要点速览
- Solana钱包钓鱼攻击致用户损失300万美元,攻击者通过签名确认篡改Owner权限
- 乌克兰政客之子在维也纳遭绑架杀害,加密钱包被清空,两名嫌疑人已被捕
- Binance推出面向青少年的加密储蓄账户Binance Junior,由家长控制
- React Server Components曝出严重RCE漏洞,Aave确认不受影响
- Binance面临8000万美元比特币被盗案诉讼,用户获准重新起诉
一、加密安全事件频发
- Solana生态遭遇高级钓鱼攻击,一名用户因虚假签名确认导致钱包Owner权限被篡改,损失价值300万美元的加密资产。SlowMist团队已发布详细分析报告,警示此类攻击的危害性。— via 1
- 乌克兰哈尔科夫市副市长之子在维也纳遭绑架并被殴打致死,其加密钱包中的资金被洗劫一空。案发后,两名嫌疑人在购买汽油罐时被监控拍到并已被捕,奥地利司法机构将应乌克兰要求移交案件。— via 1
- 安全研究人员发现新型恶意软件后门,属于典型的信息窃取器(stealer),可采集用户电脑上的各类隐私信息,包括浏览器保存的密码和加密货币钱包的助记词/私钥加密信息。专家提醒分析恶意代码时务必在独立环境进行,以防被感染。— via 1
二、行业监管与法律动态
- Binance用户就8000万美元比特币被盗案获得重新起诉机会,佛罗里达州上诉法院裁定初审法院错误地认为其无法对Binance行使人身管辖权。该案指控Binance未能继续冻结被盗资金。— via 1
- 香港警方近期逮捕一名涉嫌诈捐的女性,其通过伪造网站骗取公众捐款。香港法律对欺诈行为处罚严格,此前曾有因P图成绩单被捕的案例,警示相关行为风险。— via 1 2
三、产品与技术安全动态
- React Server Components被披露存在严重RCE漏洞(CVE-2025-55182),影响React 19及相关框架。Aave创始人Stani Kulechov确认Aave协议不受此漏洞影响。— via 1 2
- Ethereum网络因Prysm客户端漏洞导致约23%的节点离线,幸未影响网络最终性。安全专家呼吁节点运营商,特别是大型节点,切换至少数派客户端以提升网络客户端多样性。— via 1
四、加密服务与用户保护
