GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Useless Blockchain

Useless Blockchain

USB
運營中

無用區塊鏈項目

新聞熱度趨勢

項目概述

Useless Blockchain是一個去中心化區塊鏈項目,強調無實際應用價值。

Orlen委內瑞拉原油交易損失最高4.24億美元,涉2.3億美元USDT預付款

波蘭國有能源公司 Orlen 旗下 Orlen Trading Switzerland 於 2023 年 11 月簽訂 600 萬桶委內瑞拉原油採購合同,並向迪拜貿易公司 Hannon International 支付 2.3 億美元無擔保預付款,用於兌換 USDT。Hannon International 此後通過多家中間方兌換資金,其中 1.35 億美元僅兌換 8500 萬枚 USDT,產生 5000 萬美元缺口。2024 年 1 月至 3 月,控制逾 1.32 億枚 USDT 的私鑰經 USB 存儲設備交予與委內瑞拉國家石油公司有關聯的經紀人。交易後相關經紀人失聯,委內瑞拉國家石油公司未能釋放原油貨物。最終僅一艘船裝載約 50 萬桶燃料油,價值 2880 萬美元;Orlen 於 2024 年 3 月取消合同,預計總損失爲 3.78 億至 4.24 億美元。波蘭檢方已對 Orlen Trading Switzerland 管理層展開刑事調查,3 名前高級管理人員被起訴,最高或面臨 25 年監禁。Orlen 已在迪拜發起國際仲裁,尋求追回 2.3 億美元預付款。(Bitcoin.com News)

Coldcard發佈新固件修復種子生成漏洞,要求用戶重新生成受影響錢包

硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。

CrowdStrike 聯手執法機構摧毀俄羅斯加密劫持殭屍網絡 Sality

據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。

近2000個被黑WordPress網站被用於傳播惡意軟件及部署勒索軟件

網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)

Coldcard發佈新固件修復種子生成漏洞,要求用戶重新生成受影響錢包

硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。

擲骰子無法保護全部Coldcard功能,多項功能或受Yasmarang PRNG缺陷影響

Bitcoin News 在 X 平臺發文表示,即使助記詞因通過擲骰子生成或導入現有助記詞而保持安全,Coldcard 的多項功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影響功能包括紙錢包、設備克隆、USB 會話、Secret Teleport、共同簽名密鑰、密碼生成器和 HSM 模式。如果助記詞爲導入或通過足夠次數擲骰子生成,助記詞本身仍保持安全,但使用這些功能仍可能暴露由存在缺陷隨機數生成器生成的祕密信息。

幣安股票定投新增超200只股票及ETF

據官方公告,幣安股票定投將於 2026 年 09 月 17 日 10:00(UTC)支持以下股票和 ETF:ABNB、ACN、ADI、ADP、AEM、AEP、ALL、AMGN、AMT、AMX、ANET、AON、APD、APH、APO、APP、ASX、AXP、AZN、B、BA、BAM、BBVA、BCS、BE、BHP、BKNG、BMO、BMY、BN、BNS、BNY、BP、BTI、BUD、CAT、CB、CDNS、CEG、CI、CL、CM、CMCSA、CME、CMI、CNI、CNQ、COF、COP、CP、CRWD、CSCO、CSX、CTAS、CVS、DASH、DB、DDOG、DE、DELL、DLR、DUK、E、ECL、ELV、EMR、ENB、EOG、EQIX、EQNR、ETN、FCX、FDX、FTNT、GD、GE、GEV、GILD、GLW、GM、GOOG、GSK、HCA、HDB、HLT、HON、HPE、HSBC、HWM、IBM、IBN、ICE、IMO、ING、ITUB、ITW、JCI、KKR、KMI、LIN、LITE、LMT、LOW、LYG、MAR、MCK、MCO、MDLZ、MDT、MELI、MFC、MFG、MMM、MNST、MO、MPC、MRSH、MRVL、MSI、MUFG、NEE、NEM、NET、NGG、NOC、NSC、NTES、NU、NVO、NVS、NWG、ORLY、PBR、PBR.A、PCAR、PDD、PGR、PH、PLD、PM、PNC、PSX、PWR、RACE、RCL、REGN、RIO、ROST、RSG、RTX、RY、SAN、SAP、SCCO、SE、SHEL、SHOP、SHW、SKHY、SLB、SMFG、SNDK、SNPS、SNY、SO、SONY、SPCX、SPG、SPGI、SPOT、STX、SU、SYK、T、TD、TGT、TJX、TM、TMO、TMUS、TRP、TRV、TT、TTE、UBER、UBS、UL、UNP、UPS、USB、VLO、VRT、VRTX、VZ、WBD、WDC、WELL、WM、WMB、WPM。

近2000個被黑WordPress網站被用於傳播惡意軟件及部署勒索軟件

網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)

Coldcard發佈新固件修復種子生成漏洞,要求用戶重新生成受影響錢包

硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。

微軟爲戴爾用戶發佈 Windows 11 緊急帶外安全更新

據 Forbes 報道,微軟針對 Windows 11 版本 25H2 及 24H2 發佈了緊急帶外安全更新(KB5121767),以修復此前 7 月補丁星期二更新(KB5101650)在部分戴爾設備上引發的性能問題及系統關機故障。 該問題源於最新 Windows USB-C 連接管理器接口與英特爾 Innovation Platform Framework 處理器驅動程序之間的衝突,已知受影響設備包括 Dell Pro Max 14/16 Premium 及 Dell XPS 17 9720/9730 等型號。微軟表示,此次更新僅建議受影響的戴爾用戶安裝,未受影響的設備無需任何操作。

MGBX將上線CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)現貨交易

據官方消息,MGBX 將於 2026 年 6 月 22 日 18:00(SGT) 上線 CRCLB(Circle),SNDKB(SanDisk),TSLAB(Tesla)現貨交易。充值開放時間:2026 年 6 月 22 日 16:00(SGT)交易開放時間:2026 年 6 月 22 日 18:00(SGT)提現開放時間:2026 年 6 月 23 日 19:00(SGT)CRCLB:CRCLB 是 Binance bStocks 代幣化證券,對應底層資產 Circle Internet Group,Circle 是 Circle 支付網絡 (CPN) 的運營方,併爲參與該網絡的金融機構提供產品與服務,以協助其接入和整合 CPN。SNDKB:SNDKB 是一種代幣化的 bStocks,對應底層資產 SanDisk,SanDisk Corporation 是一家全球閃存存儲公司,設計和製造 SD 卡、USB 閃存盤和固態硬盤等產品,面向消費者和企業用戶。TSLAB:TSLAB 是一種代幣化的 bStocks,對應底層資產 Tesla,Tesla 是一家垂直整合的可持續能源公司,同時也致力於通過製造電動汽車,推動全球向電動出行轉型。

相關新聞

幣安股票定投新增超200只股票及ETF

據官方公告,幣安股票定投將於 2026 年 09 月 17 日 10:00(UTC)支持以下股票和 ETF:ABNB、ACN、ADI、ADP、AEM、AEP、ALL、AMGN、AMT、AMX、ANET、AON、APD、APH、APO、APP、ASX、AXP、AZN、B、BA、BAM、BBVA、BCS、BE、BHP、BKNG、BMO、BMY、BN、BNS、BNY、BP、BTI、BUD、CAT、CB、CDNS、CEG、CI、CL、CM、CMCSA、CME、CMI、CNI、CNQ、COF、COP、CP、CRWD、CSCO、CSX、CTAS、CVS、DASH、DB、DDOG、DE、DELL、DLR、DUK、E、ECL、ELV、EMR、ENB、EOG、EQIX、EQNR、ETN、FCX、FDX、FTNT、GD、GE、GEV、GILD、GLW、GM、GOOG、GSK、HCA、HDB、HLT、HON、HPE、HSBC、HWM、IBM、IBN、ICE、IMO、ING、ITUB、ITW、JCI、KKR、KMI、LIN、LITE、LMT、LOW、LYG、MAR、MCK、MCO、MDLZ、MDT、MELI、MFC、MFG、MMM、MNST、MO、MPC、MRSH、MRVL、MSI、MUFG、NEE、NEM、NET、NGG、NOC、NSC、NTES、NU、NVO、NVS、NWG、ORLY、PBR、PBR.A、PCAR、PDD、PGR、PH、PLD、PM、PNC、PSX、PWR、RACE、RCL、REGN、RIO、ROST、RSG、RTX、RY、SAN、SAP、SCCO、SE、SHEL、SHOP、SHW、SKHY、SLB、SMFG、SNDK、SNPS、SNY、SO、SONY、SPCX、SPG、SPGI、SPOT、STX、SU、SYK、T、TD、TGT、TJX、TM、TMO、TMUS、TRP、TRV、TT、TTE、UBER、UBS、UL、UNP、UPS、USB、VLO、VRT、VRTX、VZ、WBD、WDC、WELL、WM、WMB、WPM。

Orlen委內瑞拉原油交易損失最高4.24億美元,涉2.3億美元USDT預付款

波蘭國有能源公司 Orlen 旗下 Orlen Trading Switzerland 於 2023 年 11 月簽訂 600 萬桶委內瑞拉原油採購合同,並向迪拜貿易公司 Hannon International 支付 2.3 億美元無擔保預付款,用於兌換 USDT。Hannon International 此後通過多家中間方兌換資金,其中 1.35 億美元僅兌換 8500 萬枚 USDT,產生 5000 萬美元缺口。2024 年 1 月至 3 月,控制逾 1.32 億枚 USDT 的私鑰經 USB 存儲設備交予與委內瑞拉國家石油公司有關聯的經紀人。交易後相關經紀人失聯,委內瑞拉國家石油公司未能釋放原油貨物。最終僅一艘船裝載約 50 萬桶燃料油,價值 2880 萬美元;Orlen 於 2024 年 3 月取消合同,預計總損失爲 3.78 億至 4.24 億美元。波蘭檢方已對 Orlen Trading Switzerland 管理層展開刑事調查,3 名前高級管理人員被起訴,最高或面臨 25 年監禁。Orlen 已在迪拜發起國際仲裁,尋求追回 2.3 億美元預付款。(Bitcoin.com News)

CrowdStrike 聯手執法機構摧毀俄羅斯加密劫持殭屍網絡 Sality

據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。

近2000個被黑WordPress網站被用於傳播惡意軟件及部署勒索軟件

網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)

Coldcard發佈新固件修復種子生成漏洞,要求用戶重新生成受影響錢包

硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。

擲骰子無法保護全部Coldcard功能,多項功能或受Yasmarang PRNG缺陷影響

Bitcoin News 在 X 平臺發文表示,即使助記詞因通過擲骰子生成或導入現有助記詞而保持安全,Coldcard 的多項功能仍可能因 Yasmarang PRNG 缺陷存在漏洞。受影響功能包括紙錢包、設備克隆、USB 會話、Secret Teleport、共同簽名密鑰、密碼生成器和 HSM 模式。如果助記詞爲導入或通過足夠次數擲骰子生成,助記詞本身仍保持安全,但使用這些功能仍可能暴露由存在缺陷隨機數生成器生成的祕密信息。