USDC機構支付披索穩定幣阿根廷
蘋果公司因App Store上架假冒Sparrow Wallet應用,導致用戶損失約183.5萬美元比特幣而面臨聯邦訴訟。三名用戶指控在2025年5月至8月期間,假冒應用通過要求錢包種子短語盜取比特幣。蘋果表示已迅速移除假冒應用並終止相關開發者帳戶,但用戶認為App Store審核機制存在漏洞。
BTCSparrow WalletApp Store假冒應用2 小時前

紐約市財政局公開的房產估價資料庫因易於搜尋引發爭議。加密貨幣業界批評該資料庫將分散的公共記錄整合成可搜尋工具,實質上建立了富裕房產所有者名錄,增加他們遭受物理攻擊(如加密貨幣綁架和暴力襲擊)的風險。Uniswap創辦人Hayden Adams稱其為「最嚴重的大規模人肉搜索」,Helius CEO Mert Mumtaz和Castle Island Ventures合夥人Nic Carter也表達擔憂,指出歐洲已發生多起針對加密貨幣持有者的綁架和謀殺事件。
14 小時前

Cardano錢包SecondFi針對6月駭客攻擊導致1610萬枚ADA被盜事件,公布恢復路線圖。項目將永久停止常規運營,專注於安全提取剩餘資產及分發補償。路線圖分三階段:索賠提交(已開放)、遷移工具(8月中旬)及基於零知識證明的退款入口(9月初)。團隊與Cardano基金會合作,推出首個Web3 ZK補償工具,允許受影響用戶在不洩露私鑰的情況下證明所有權。同時提醒用戶警惕釣魚詐騙。
ADASecondFi零知識證明釣魚詐騙22 小時前

GCSA全球網路安全聯盟發布Fastjson 1.2.83「無Gadget」漏洞深度分析報告。該漏洞無需傳統Gadget即可觸發遠端程式碼執行,已在JDK 8、17、21、25及Spring Boot Loader環境中成功復現。攻擊者可透過控制JSON輸入實現未認證遠端程式碼執行,影響嚴重。報告亦提供防禦建議,包括啟用SafeMode、遷移至Fastjson 2.x、限制出站網路策略等。
2026-07-27

泰國證券交易委員會(SEC)對加密貨幣交易所Bitkub及其兩名前董事提起刑事訴訟,指控其在2021年5月發生4700萬美元駭客攻擊後,提交虛假報告隱瞞資產損失。SEC稱Bitkub在2021年5月至10月的每日資本申報中未反映被盜數字資產。Bitkub表示客戶資金安全,聯合創始人當時已用自有資金補足被盜資產。此案已移交警方和檢察官處理。
ETH刑事訴訟加密貨幣交易所虛假報告2026-07-27

Garden Finance 因獨立求解器的鏈下資料庫遭攻擊,暫時下線應用程式。攻擊者從 HTLC 合約中盜取約 45 萬美元 USDT,但協議合約與用戶資金未受影響。團隊已與安全公司合作追蹤被盜資產。
BTC鏈下資料庫求解器遭入侵安全事件2026-07-27

新加坡穩定幣支付公司 Triple A 確認其財庫錢包遭未經授權存取,導致公司自有數位資產損失,但客戶資金與支付業務未受影響。公司表示財務影響將由財庫儲備覆蓋,已恢復正常營運。鏈上調查人員估計損失約 1180 萬美元,Triple A 正與網路安全專家和新加坡警方合作追查被盜資產。
ETH財庫錢包漏洞鏈上調查未經授權存取2026-07-27

WEMIX 證實其 WEMIX$ 穩定幣合約的所有者權限於 7 月 26 日被攻擊者控制,未經授權鑄造約 523 萬枚 WEMIX$(約 625 萬美元)。攻擊者將部分資金轉換為 USDC.e 並跨鏈至以太坊和 BNB 智能鏈,再兌換為 ETH 和 USDT 等資產,部分流入中心化交易所。WEMIX 已凍結橋接、流動性池及相關服務,並與交易所和區塊鏈安全公司合作追蹤凍結可疑資金。此事件發生在 WEMIX 2025 年橋接攻擊之後,正值其向 USDC.e 服務過渡期間。
WEMIX跨鏈轉移穩定幣鑄造所有者金鑰入侵2026-07-27