7月13日,开发者 @web3_cryptoguy 被曝伪装Web3工具作者身份,其脚本工具存在后台扫描本地敏感文件行为,涉及私钥、钱包文件、配置文件、代码及助记词等关键数据。检测显示相关数据会被加密上传至匿名服务器,用户难以察觉。安全团队建议用户谨慎使用非官方渠道脚本工具。
相关文章
慢雾 CISO:警惕来源不明脚本工具潜在数据窃取威胁
7月13日,开发者 @web3_cryptoguy 被曝伪装Web3工具作者身份,其脚本工具存在后台扫描本地敏感文件行为,涉及私钥、钱包文件、配置文件、代码及助记词等关键数据。检测显示相关数据会被加密上传至匿名服务器,用户难以察觉。安全团队建议用户谨慎使用非官
32
高盛:美国潜在通胀总体仍较为温和
7月15日,高盛固定收益与流动性解决方案高管Kay Haigh指出,最新CPI显示关税影响初现,但潜在通胀维持温和态势。夏季价格压力或加剧,7-8月CPI报告成关键观测指标。美联储当前保持观望,若通胀持续温和,秋季重启降息周期可能性犹存。
27
Check Point揭露JSCEAL恶意软件行动:伪装50款加密应用窃取用户数据
Check Point研究披露,自2024年3月起,代号为JSCEAL的恶意软件活动通过投放恶意广告诱导用户下载虚假应用,已冒充全球近50款主流加密货币交易应用,涉及币安、MetaMask及Kraken等平台。监测数据显示,2025年上半年该活动投放恶意广告达
25
CoinMarketCap CEO回应$WLFI代币数据争议:确认信息来源并承诺持续更新
CoinMarketCap CEO Rush于9月1日就$WLFI代币供应数据争议作出回应,确认当前数据均基于项目方最新确认的信息,但指出因代币上市前的资产调配操作,相关数据存在调整可能性。该平台已启动与$WLFI团队的专项沟通以核实细节,并承诺将同步更新事件
18
Coinbase强制使用AI编程工具 GitHub调查显示AI工具普及率高
Coinbase首席执行官Brian Armstrong向工程师团队下达指令,要求其在9月4日当周全面采用AI编程助手,未执行该指令的员工将面临终止雇佣。GitHub的调研数据显示,在500家全球大型企业中,92%的程序员已部署AI辅助工具,其中70%的受访者
13
Arthur Hayes关联地址接收321万枚PROVE代币,来源尚不明晰
9月9日,链上分析师Ai姨(@ai_9684xtpa)监测显示,Arthur Hayes关联充值地址11小时前接收到来自项目方关联地址转入的321万枚PROVE代币,价值约286万美元。该分析师补充说明,目前未发现Arthur Hayes与Succinct的公
15
Coinbase数据泄露案细节曝光:员工合谋窃取用户信息
法庭文件揭示Coinbase数据泄露案关键细节:TaskUs印度印多尔服务中心员工Ashita Mishra被指控自2024年9月起窃取超1万用户敏感信息,涉及社会保障号及银行账户数据。调查显示该员工与多名TaskUs同僚合谋,通过出售信息协助黑客冒充平台客服
4
AMOS窃密木马变种Odyssey通过虚假AI工具广告传播,用户需警惕
慢雾科技首席信息安全官23pds于9月18日披露,AMOS窃密木马变种Odyssey正利用推特等平台投放虚假AI工具广告,诱导用户下载伪装成AI工具客户端的恶意程序。该恶意程序采用AppleScript脚本作为主要载荷,具备窃取系统信息、浏览器数据及加密货币钱
1