GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

IRS警告加密持有者:詐騙者正郵寄假信件盜取資產或數據

據彭博社報道,美國國稅局(IRS)警告加密資產持有者,詐騙者正通過郵寄僞造信件的方式聯繫部分納稅人,試圖竊取其數字資產或個人數據。IRS 表示,這些信件可能要求納稅人註冊所謂的“Digital Asset Compliance Portal”,但該門戶並不存在。IRS 同時提醒用戶,不要掃描可疑二維碼,也不要接聽或配合要求付款的電話。雖然網絡釣魚和數字詐騙在加密行業並不新鮮,但通過實體郵件發送假 IRS 通知,似乎是一種新的詐騙手法。由於 IRS 過去確實曾向納稅人發送過與數字資產相關的信件,且去年加密稅務申報通知激增,導致許多納稅人感到困惑,因此詐騙者可能正利用這種熟悉感進行僞裝。隨着美國稅務系統要求納稅人在報稅表中披露加密資產活動,IRS 與數字資產持有者之間的通信變得更加常見。這也讓僞造稅務通知更具迷惑性。對加密用戶而言,遇到涉及門戶註冊、二維碼掃描、錢包連接或付款要求的“IRS 信件”,應格外警惕,並通過官方渠道覈實。

參議員盧米斯 X 賬號遭黑客入侵,虛假 Solana Meme 幣騙局五分鐘內被刪除

據 BeInCrypto 報道,美國參議員辛西婭·盧米斯(Cynthia Lummis)的官方認證 X 賬號於 7月 29 日遭黑客入侵,賬號短暫發佈了一個名爲 $USA Token 的虛假 Solana Meme 幣推廣帖,附帶 pump.fun 鑄幣鏈接,約五分鐘內帖子即被刪除,期間累計獲得約 5,600 次瀏覽及 37 條回覆。加密社區用戶迅速發出警告,目前尚無資金損失記錄。盧米斯辦公室截至發稿時未發表任何聲明。此次事件發生時機敏感,恰逢盧米斯力推的《數字資產市場透明法案》(CLARITY Act)在國會陷入僵局。

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

WTW 收購數字資產保險平臺 Redefind,擬先於英國推出加密資產保障服務

據 GlobeNewswire 報道,全球保險與風險管理巨頭 WTW 宣佈收購數字資產保險平臺 Redefind,以加強其數字資產保護服務佈局。根據披露,Redefind 提供端到端的加密貨幣與數字資產保險接入平臺,WTW 計劃首先在英國推出一項非託管的損失追回保險方案,用於支持數字資產被盜或丟失後的取證調查、資產追蹤及法律追回等相關費用。

美國明尼蘇達州州長簽署法案,允許州特許信用合作社提供數字資產託管賬戶

美國明尼蘇達州州長 Gov. Walz 已簽署相關法案,允許州特許信用合作社提供數字資產託管賬戶。該法案旨在讓明尼蘇達州居民在監管監督下,以更安全的方式管理加密資產,並加強對欺詐、黑客攻擊和資產損失的保護。Minnesota Credit Unions 同時感謝共同提案人 Reps. Perryman、Elkins 及 Sen. Seeberger 推動該立法。

CertiK報告:朝鮮黑客造成2025年約60%數字資產失竊,攻擊模式轉向“線下滲透”

Web3 安全公司 CertiK 發佈《Skynet 朝鮮加密威脅報告》。數據顯示,自 2016 年至今,朝鮮黑客組織已累計掠奪約 67.5 億美元數字資產。僅 2025 年,其製造的盜竊案損失便高達 20.6 億美元,佔全球加密行業全年總損失的近 60%(其中包括 15 億美元的 Bybit 被盜案)。截至 2026 年初,這一威脅趨勢仍在延續,其造成的損失佔比約爲 55%。報告強調,朝鮮黑客的攻擊模式已發生根本性轉變,正從單純的代碼漏洞利用,升級爲結合社會工程學、深層供應鏈攻擊及“物理滲透”的國家級攻擊體系。在近期的 Drift 協議事件中,攻擊者甚至耗時半年潛伏於線下行業會議,通過真實資金與人際交往建立信任後實施攻擊。CertiK 安全專家警告,面對此級別的系統性攻擊,單純的技術防線已顯薄弱。加密機構亟需全面落實“零信任”招聘模式,加固第三方供應鏈,設置資金熔斷機制,並聯合專業安全機構構建覆蓋代碼審計、全天候風險監測與鏈上反洗錢/KYT(瞭解你的交易)資金追蹤的全生命週期防禦體系。