271 天前

06月19日,星期四 06:00

朝鲜开发者劫持休眠的Waves存储库,在钱包更新中植入窃取凭证的代码

火讯财经讯,6月19日消息,据Cryptoslate报道,一名朝鲜开发者在WavesProtocol的Keeper-Wallet代码库中获得了高级权限。账号“AhegaoXXX”自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将钱包日志和运行时错误发送至外部数据库的功能,可能窃取助记词和私钥。尽管该分支未合并,但攻击者通过控制前Waves工程师MaximSmolyakov的账号,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜黑客从普通外包渗透转向直接控制代码库。建议开发团队加强供应链防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。

0
0
  • CFTC对Phantom钱包软件发出不采取行动意见

    火讯财经讯,3月17日消息,美国商品期货交易委员会(CFTC)市场参与者司向自托管加密资产钱包软件开发商PhantomTechnologiesInc.发出一份“无行动”立场函。该立场针对Phantom拟提供并推广的软件功能,允许其用户通过已注册的期货佣金商(FCM)、介绍经纪商(IB)和指定合约市场(DCM)进行交易。CFTC表示,在满足特定条件前提下,市场参与者司不会仅因上述活动而建议对Phantom或其相关人员采取未注册为介绍经纪商或其关联人员的执法行动。

    26 分钟前

  • 美股开盘,道指涨0.86%

    火讯财经讯,3月17日消息,据Bybit行情,美股开盘,道指涨0.86%,纳指涨0.52%,标普500指数涨0.60%。加密概念股普涨,其中COIN(Coinbase)日内上涨0.01%;HOOD(Robinhood)日内上涨1.11%。

    56 分钟前

  • 美国加密现货份额近一年由8%升至15%

    火讯财经讯,3月17日消息,据Kaiko称,美国加密交易所现货市场份额近一年由8%升至15%,BTC链上流动性也较多家离岸平台更深且增长更快。Kaiko认为,机构接入改善、ETF需求推动,以及合规、透明度和运营韧性增强,是份额回流美国市场的主要原因。

    56 分钟前

  • Aster主网疑似上线,大额ASTER多头已浮盈约390万美元

    火讯财经讯,3月17日消息,据Lookonchain报道,Aster疑似已上线主网,其官网现已开放区块浏览器。同时,Hyperliquid上最大ASTER多头地址持有2593万枚ASTER,名义价值约2040万美元,当前浮盈约390万美元。

    56 分钟前

  • 美国多家区域性银行筹建基于 ZKsync 的代币化存款网络

    火讯财经讯,3月17日消息,据CoinDesk报道,美国区域性银行正联合开发名为CariNetwork的代币化存款平台,基于ZKsync的私有许可链“Prividium”运行。参与银行包括HuntingtonBancshares、FirstHorizon、M&TBank、KeyCorp和OldNationalBancorp。该网络允许银行将客户存款代币化,在受监管体系内实现跨行即时结算,代币仍记为银行存款,受现有监管与FDIC保险约束。项目计划于2026年正式上线,目前正测试存款代币的发行、转账与兑回流程,并获得美国中型银行联盟支持,旨在提供类稳定币的全天候支付能力。

    56 分钟前