BTC $78,812 -1.1%ETH $2,483 -0.6%恐惧贪婪 69 贪婪

今日脉络

中心化交易所接连受创,Liquid遭黑客盗取3.2亿美元后归还2.7亿,Orionx被指转移700万美元并清盘,引发托管信任危机。

3 条线索
  • 黑客归还Liquid攻击者归还约2.7亿美元,仍有约5000万美元下落不明。#02
  • 交易所清盘智利Orionx因涉嫌转移700万美元用户资产而停止提款并开始清盘,监管机构表示无权责令退款。#03
  • 安全研究Hacken报告指出,Tron上约913亿美元USDT仅由两个签名密钥保护,凸显稳定币基础设施风险。#05

本期重要资讯按影响力排序,前三条为本期重点。 本期从 248 条候选中展示 15 条。

#01
Crypto编辑精选事件记录
—

Coldcard 第三波被盗资金约45%已转移,比例不代表全部损失

据 The Block 9月7日援引 Galaxy Research 的追踪,Coldcard 第三波攻击者已转移该波被盗资金的约45%。这个比例仅针对第三波资金,不是全部被盗比特币的45%。

原日报将第三波比例与历史累计损失混用,现已更正。不同波次及观察时间的数据应分别理解,不能直接合并计算。

editorial · BMTNews 更正 · · 单一来源

背景、讨论与参考资料

参考链接

标签

#coldcard#security

#02
Crypto本期重点事件记录
9.0

Liquid 黑客盗走 3.2 亿美元比特币后归还 2.7 亿

据报道,入侵 Liquid 交易所的黑客在最初盗走约 3.2 亿美元比特币后,归还了约 2.7 亿美元。此次部分归还意味着仍有约 5,000 万美元被盗加密资产下落不明。

如此大规模的交易所安全事件暴露了托管风险,可能严重动摇用户对中心化平台的信心。部分资金归还减轻了损失,但余下未解决的资金以及安全漏洞本身仍可能引发更严格的监管审查,并推动更多用户转向自行托管。

攻击者最初从 Liquid 转出约 3.2 亿美元的比特币,随后归还了约 2.7 亿美元,仍约有 5,000 万美元下落不明。由于比特币交易记录在公开账本上,资金归还前后的链上转账都可以被外界追踪观察。

rss · Decrypt · · 3 源确认

背景、讨论与参考资料

市场影响

该事件通过情绪和托管渠道传导影响:中心化交易所发生大规模比特币盗币可能加剧安全担忧并促使用户提现,而部分归还则缓解了市场对大量被盗比特币形成抛售压力的忧虑。除 Liquid 外,事件未直接涉及其他交易平台,但它会强化市场对中心化交易所风险的整体认知。

背景

加密货币交易所持有用户的数字资产,并通过在线系统处理提款,因此经常成为黑客攻击的目标。比特币交易记录在公开区块链上,因此大规模盗币和部分归还资金都能被研究人员观察到,并追踪到具体钱包地址。在以往针对交易所的攻击中,黑客有时会通过混币服务转移资金以掩盖踪迹,这会让追回工作变得更加困难。

参考链接

标签

#security#exchange#bitcoin#hack#recovery

#03
Crypto本期重点事件记录
8.5

Orionx涉嫌转移700万美元资产,停止提款并清盘

智利加密货币交易所Orionx被指转移约700万美元用户资产后,已暂停提款并开始清盘。智利金融监管机构表示,它不负责监督该交易所的关闭,也无权命令其向客户退款。

这一事件凸显了中心化交易所的托管风险,用户资金可能面临被挪用或交易所资不抵债的风险。监管机构缺乏监督权和执法权,暴露出监管空白,可能使受影响的用户难以获得有效的法律救济。

涉嫌转移的资产总额约为700万美元,但有关资金流向或具体性质的更多细节尚未披露。智利金融监管机构的声明证实,Orionx的清盘不属于其现行监管职责范围,目前没有明确机构有权强制要求退款。

rss · The Defiant · · 单一来源

背景、讨论与参考资料

市场影响

Orionx暂停提款可能削弱用户对监管薄弱司法辖区中心化交易所的信心,从而促使更多用户转向受监管平台或自托管方案。该事件本身不太可能影响整体加密市场,但可能引发对同类小型区域性交易所的更严格审视,并对智利加密服务的信任造成负面影响。

背景

Orionx是一家智利加密货币交易所,用户可在此买卖和存储数字资产。中心化交易所通常将客户资金存放在自己的钱包中,这意味着一旦交易所挪用资金或资不抵债,用户将面临交易对手风险。许多司法管辖区的加密货币交易所尚未完全纳入传统金融监管框架,消费者保护因此存在缺口。

标签

#exchange-operations#security#regulatory#crypto

#04
8.5

以太坊承诺让用户无需持有 ETH 即可支付 Gas 费

以太坊已承诺推进一项路线图,计划基于 EIP-8141(又称“Frames”)允许用户无需持有 ETH 即可支付 Gas 费。2026 年 9 月 5 日,Vitalik Buterin 公开表示该提案已取得阶段性进展,相关报道将其与预计在 2027 年进行的 Hegotá 升级相关联。

这将移除新用户的一大入门障碍,让仅持有稳定币的钱包可以正常交易,也让应用无需用户迁移至智能合约账户即可直接赞助 Gas 费用。同时,它降低了以太坊对 ECDSA 签名验证的依赖,为签名聚合与抗量子安全铺平了道路。

EIP-8141 定义了一种新的 EIP-2718 交易类型,包含最多 64 个相互独立的“frames”(帧),每个帧都是一次普通的合约调用,用于验证、支付或执行,从而实现签名账户与支付账户的解耦。该提案还包含“默认代码”,使现有的外部账户(EOA)也能获得 Gas 赞助、代币支付、批量调用和原生私钥轮换等能力;提案自 1 月起仍是草案,尚未被正式纳入排期。

rss · CoinDesk · · 2 源确认

背景、讨论与参考资料

市场影响

该提案直接触及 ETH 作为强制性“Gas 资产”的核心用途;如果实施,可能改变需要持有 ETH 的用户群体和交易类型,进而影响交易所、钱包及 DeFi 应用对 ETH 的定位。由于实施时间尚未正式确定,当前链上费用流并未改变,任何市场影响都将取决于未来的协议进展,而非当下的费用经济。

背景

在以太坊上,用户目前必须使用 ETH 支付交易费用(即 Gas 费),而且签署交易的账户通常也是支付费用的账户。ERC-4337 于 2023 年通过独立的内存池实现了账户抽象,但仍依赖第三方打包者。Frames 方案将这些能力直接融入基础协议,使签名者与费用支付者可以不同;其作者将其描述为从 ECDSA 走向抗量子签名的“原生过渡通道”。

参考链接

标签

#ethereum#gas-fees#protocol-upgrade#usability#crypto

#05
8.5

Hacken报告:两把密钥泄露或危及910亿美元USDT

安全公司Hacken发布技术审查发现,Tron上约913亿美元的USDT(约占流通总量的一半)仅由两个签名密钥保护。攻击者一旦突破这两个密钥,就能铸造无限量USDT,甚至夺取合约所有权,使Tether失去管理控制权。

这凸显了稳定币基础设施的系统性风险:一旦被利用,攻击者可能无限铸造USDT,威胁稳定币的锚定以及用户和交易所的信任。同时,在以太坊、Avalanche和Celo上复用签名密钥,也可能扩大管理权限方面的脆弱性。

Hacken未发现密钥实际被入侵或发生安全事件的证据,但警告称复用签名密钥可能扩大跨链管理风险。该审查发布之际,KPMG审计帮助Tether获得Bluechip评级上调;两密钥攻击还可能让攻击者转移USDT合约所有权,使Tether无法冻结资金。

rss · CoinDesk · · 单一来源

背景、讨论与参考资料

市场影响

该报告引发了对Tether密钥托管的担忧,可能加强监管和交易对手方的审视,但尚未发生实际攻击,因此实际市场影响仍不确定。风险敞口将体现在稳定币供应信心、发行方信任以及高度依赖USDT的交易平台的流动性上;若真实发生入侵,可能影响USDT的锚定和整体加密市场情绪。

背景

USDT是一种稳定币,其交易需要密码学密钥在区块链上签名和验证,因此密钥管理协议对其安全至关重要。Tron承载着流通中USDT的最大份额,因此那里的密钥风险具有不成比例的巨大影响。所谓“两密钥入侵”,是指攻击者获得两个签名密钥的控制权,这两个密钥共同授权铸造或冻结资金等关键管理功能。

参考链接

标签

#security#stablecoin#Tether#key management#exploit

#06
8.5

Harmony 提议关停区块链,以应对 AI 威胁将 ONE 迁移至以太坊

9月6日,Harmony 提议终止其独立网络,通过最终区块快照和自动空投将 ONE 转换为以太坊上的 ERC-20 代币。该方案距8月11日遭攻击、伪造约3.01万亿 ONE 后于8月21日完成的回滚不到三周。

一个曾经备受关注的 Layer 1 主动选择关停,是非常罕见的结局,也凸显了 AI 和国家行为者带来的新型安全压力。这会影响 ONE 持有者、验证者、DApp 用户,并影响市场对小型区块链长期韧性的信心。

智能合约、流动性池和多重签名金库不会自动迁移,因此用户被敦促在9月10日前退出相关合约;验证者可从太平洋时间当天上午7点起停止运行。该提案不具约束力,包含一个137万美元的补偿池,计划将未来 ONE 增发转用于 AI 视频项目,且未披露最终区块或空投日期。

rss · CoinDesk · · 4 源确认

背景、讨论与参考资料

市场影响

该提案会改变 ONE 的市场载体:持有者将获得以太坊上的 ERC-20 代币,使该资产转而依赖以太坊的流动性与交易基础设施,同时原 Layer 1 关闭。一条知名公链以 AI 和国家行为者威胁为由关停,可能影响市场对小型权益证明网络的信心;实际影响取决于社区批准情况和执行细节。

背景

Harmony 是一个分片权益证明区块链,曾作为以太坊的竞争对手推出。2022年6月,其 Horizon 桥在攻击中损失近1亿美元,FBI 后来将此归因于朝鲜的 Lazarus Group;2026年8月,攻击者利用跨分片收据处理的漏洞铸造了大量伪造 ONE,导致 Harmony 回滚链并丢弃超过10.9万笔交易。新提案逆转了之前以“破坏性过强”为由拒绝迁移的立场,并将关停描述为对国家和 AI 行为者威胁的回应。

参考链接

标签

#Harmony#blockchain shutdown#AI threats#security#governance

#07
7.5

Coldcard 第三波攻击者转移了 45% 的被盗比特币

Galaxy Research 表示,Coldcard 钱包第三波攻击背后的黑客已转移约 45% 的被盗比特币,自 9 月 2 日起通过 THORChain 或 CoinJoin 交易转移资金。在所有攻击波次中,82% 的被盗 BTC 仍留在原始攻击者地址,而 18% 已明显为洗钱目的而被转移。

这一更新揭示了大额硬件钱包攻击者如何清洗赃款,有助于交易所和链上分析人员追踪被盗资产并识别更多受害者钱包。同时也提醒用户,自托管硬件设备仍是攻击目标,且被盗加密货币仍可在链上分析下被转移。

Galaxy 称第三波攻击者创建了 293 个 2-of-2 多重签名保险库来存放受害者的代币,并按规模从大到小转移了其中 11 个最大保险库的资金。这笔转账帮助识别出一个此前未知的保险库,其中可能还存有另一名 Coldcard 受害者的资金,但该损失的原因尚未确认。

rss · Cointelegraph · · 单一来源

背景、讨论与参考资料

市场影响

被盗 BTC 经 THORChain 和 CoinJoin 转移,增加了部分资金最终流入交易所的可能性,可能影响比特币的流动性和市场情绪;同时,备受关注的 Coldcard 事件也可能削弱用户对硬件钱包产品的信心。这些转账本身不算直接市场交易,不应被视为价格方向性信号。

背景

Coldcard 是一种比特币硬件钱包,通过离线保存私钥来保护资产,而攻击者利用其密钥生成过程中的漏洞掏空了用户钱包。THORChain 是一个去中心化交易所,允许用户无需 KYC 或包装代币即可跨链兑换原生比特币;CoinJoin 则是一种比特币隐私技术,将多个用户的付款合并到一笔交易中以混淆资金去向。Galaxy Research 通过链上追踪这些转账,估算已被洗钱以及仍由攻击者控制的资金比例。

参考链接

标签

#Coldcard#Bitcoin#security#laundering#Galaxy Research

#08
7.5

星展银行与花旗完成首笔周末代币化存款美元跨境支付

星展银行(DBS)与花旗银行(Citi)通过Swift基于区块链的账本,完成了新加坡与美国之间首笔周末跨境美元代币化存款结算。该交易在数分钟内完成,而非传统跨境转账通常需要的一至两个工作日。

这一里程碑表明,大型传统银行正将代币化存款从试点推向实际应用,有望在受监管的银行体系内实现全天候跨境支付。这也显示出机构对区块链技术用于现实支付基础设施的接受度不断提升。

该交易通过Swift数字账本(Swift Digital Ledger)上的代币化存款完成,绕开了传统银行营业时间的限制。渣打银行与汇丰银行于8月率先在Swift账本上完成了代币化跨境交易,Swift此后一直在筹备与包括花旗、星展在内的17家主要银行试点该服务。

rss · The Block · · 3 源确认

背景、讨论与参考资料

市场影响

这一里程碑表明,银行发行的代币化存款在批发跨境支付领域正成为稳定币结算之外的又一选择,势头渐增。其市场影响主要通过围绕代币化项目的市场情绪和头寸体现,而非直接影响某一加密资产的持有。

背景

代币化存款是传统银行存款的区块链数字表示,由受监管银行发行,旨在保持价格稳定;这与通常由非银行机构发行的稳定币有所不同。Swift是全球最大的金融消息网络,其新的区块链数字账本旨在提供一个可信的协调层,使银行能够全天候结算代币化交易。星展银行与花旗此前各自推进过代币化项目;2025年11月,星展银行与摩根大通宣布计划开发一个用于跨行存款代币转移的代币化框架。

参考链接

标签

#tokenized deposits#cross-border payments#DBS#Citi#institutional adoption

#09
7.5

Bybit发现瞄准Claude Code用户的AI辅助macOS恶意软件

Bybit宣布其安全团队发现了一项针对搜索Claude Code(Anthropic的代理式编码工具)用户的AI辅助macOS恶意软件活动。这一发现表明,攻击者正在利用人工智能制作恶意软件来骗取开发者上钩。

这很重要,因为它表明网络犯罪分子正积极瞄准快速发展的AI编码工具生态,这类工具的用户可能掌握宝贵的源代码、凭据及加密资产。同时,它也显示出大型加密货币交易所的安全研究已超越加密货币用户本身,延伸至更广泛的软件开发社区。

该恶意软件专门针对macOS,并带有AI辅助特征,这意味着攻击者可能使用大型语言模型生成或优化了恶意代码。初步披露中未包含具体恶意软件家族、分发方式或受害者数量。

google_news · Yellow.com · · 2 源确认

背景、讨论与参考资料

市场影响

该披露主要是一项安全警告,而非影响市场的重大事件。主要风险传导渠道是间接的:受macOS恶意软件感染的开发者可能面临凭据或加密货币钱包密钥被盗的风险,而同时使用Claude Code的交易所用户也可能受到波及,但目前尚未有实际入侵或资金损失的报道。

背景

Claude Code是Anthropic推出的一款代理式编码工具,可供使用Claude AI模型的开发者读取代码库、编辑文件、运行命令,并集成到开发工具中。它在程序员中迅速流行,因此成为攻击者眼中的诱人目标。AI辅助恶意软件是一个日益增长的趋势,多个研究团队已记录到攻击者利用LLM编写或改进信息窃取器、挖矿程序及其他恶意工具的活动。

参考链接

标签

#security#malware#macOS#Claude Code#Bybit

#10
7.5

Coinbase在加拿大为BTC、ETH和SOL推出受监管衍生品交易

Coinbase已在加拿大推出受监管的加密货币衍生品交易,为符合条件的用户提供比特币(BTC)、以太币(ETH)、Solana(SOL)等资产的永续合约及定期期货。此次上线涵盖23份期货合约,最高支持10倍杠杆。

这标志着加拿大零售及机构客户可获得的受监管加密衍生品范围进一步扩大,也是Coinbase在现货交易之外推进'Everything Exchange'战略的重要一步。衍生品渠道拓宽有助于提升市场参与度,并为BTC、ETH和SOL交易者提供受监管的对冲工具。

据报道,该衍生品系列包含23份期货合约,最高杠杆为10倍。这些产品仅面向符合条件的加拿大用户开放,并受加拿大受监管衍生品框架约束。

google_news · CCN.com · · 单一来源

背景、讨论与参考资料

市场影响

加拿大市场开放受监管衍生品交易,可能通过Coinbase平台提升BTC、ETH和SOL的交易量与机构对冲活动,加深该国对加密衍生品的获取渠道。此举也可能加剧衍生品平台间的竞争,不过短期价格影响存在不确定性,取决于整体市场状况。

背景

Coinbase的'Everything Exchange'愿景是将交易、金融服务和应用整合到同一平台,管理层称这一概念是公司战略的核心。该构想既包括面向消费者的金融应用(如通过Base应用提供类似'加密货币版Venmo'的服务),也包括机构基础设施以及核心加密交易服务。加拿大是Coinbase在以往专注现货交易之后,选择拓展受监管衍生品业务的市场之一。

参考链接

标签

#Coinbase#Canada#derivatives#BTC#ETH#SOL

#11
AI 科技事件记录
7.5

D2 图表布局引擎 TALA 宣布开源

Terrastruct 推出的 TALA 布局引擎已开源,它专为 D2 软件架构图优化。TALA 之前是独立销售、闭源的组件,现已发布到 GitHub,并可通过 D2_LAYOUT 环境变量来启用。

此前 D2 用户通常需要付费购买 TALA,或者因为售价超出个人预算而放弃使用,尽管不少人认为它的输出效果明显优于 D2 默认布局甚至 ELK。开源使这一布局引擎免费向社区开放,并接受外部贡献,有望加快其演进并扩大使用范围。

TALA 并不随 D2 默认打包,而是需要独立安装,这样可以让 D2 本身保持完全免费开源;使用时要通过 D2_LAYOUT 环境变量来指定,而不是作为默认渲染器。TALA 支撑着 D2 Studio 中所有图表的布局,Terrastruct 欢迎用户在 GitHub 上提交错误报告和功能请求。

hackernews · alixanderwang · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

D2 是一种声明式图表语言,能用文本生成图表,类似 Mermaid 或 GraphViz。自动布局质量非常重要,因为节点摆放不佳会让图表难以阅读和理解。TALA 最初由 Terrastruct 开发,是一款专有引擎,专门面向软件架构图,而不是通用的图类型。

社区讨论

社区反馈总体积极:有用户称其输出整洁得多,有人计划把它集成到 Daedalus 中,还有多位用户指出 TALA 常常优于 ELK。不过也有保留意见:在 Go 队列示例中,TALA 的效果比其他方案看起来更复杂;还有用户表示,TALA 原来的定价超出了自己的可支配预算。

参考链接

标签

#open-source#D2#diagramming#layout-engine#developer-tools

#12
AI 科技事件记录
7.5

Stuxnet(震网)源代码重建版发布于 GitHub 供教育研究

一位网名为 Sadpainy 的开发者在 GitHub 上以 Show HN 形式发布了 Stuxnet(震网)蠕虫的重建源代码。仓库说明称,该代码根据反编译的二进制文件还原,仅用于教育与研究目的。

Stuxnet 被广泛视为第一款针对工业控制系统的已知网络武器,其攻击目标曾是伊朗核浓缩计划中使用的西门子 S7 PLC。公开的重建代码为安全研究者、防御者和学生提供了一个具体的学习样本,有助于研究针对工控系统的高级恶意软件,从而推动网络安全与关键基础设施防护领域的发展。

评论者估计该代码库约有 1.5 万行代码,提供了大量可供分析的材料。仓库强调这是独立安全研究人员出于教育目的进行的逆向重建,并指出该蠕虫原始作者的匿名身份至今未公开。

hackernews · CMDDestory · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

Stuxnet 于 2010 年被发现,外界普遍认为它由美国和以色列联合开发,旨在破坏伊朗的核浓缩计划,多数被感染的系统位于伊朗。这款恶意软件的特别之处在于攻击了数据采集与监控(SCADA)系统以及西门子 S7 可编程逻辑控制器,这是此类工业“智能设备”首次遭到大规模攻击。它利用了多个零日漏洞,并部分通过被感染的 U 盘传播。金·泽特(Kim Zetter)所著的《Countdown to Zero Day》是常被引用的历史记录。

社区讨论

帖子的整体氛围积极而肯定。一位评论者提到自己大约 12 年前正在做西门子 S7 PLC + WINCC HMI 项目(与 Stuxnet 同类目标),并表示这款病毒彻底改变了他对关键工业基础设施的看法。还有评论者推荐了金·泽特的著作,用一行代码 'g_dwCentrifugeDestroyed++;' 打趣,也有人猜测 U 盘是否是在某些不守规矩的经销商环节被事先感染的。

参考链接

标签

#cybersecurity#stuxnet#critical-infrastructure#malware#open-source

#13
AI 科技事件记录
7.5

LG电视关机后仍会监听并扫描Wi-Fi

Gamers Nexus联合Level1Techs及独立研究人员调查发现,LG智能电视即使在屏幕熄灭或断开互联网连接时,也会扫描家庭整个Wi-Fi网络并捕获麦克风音频。LG已于五月与得克萨斯州监管机构就未披露的观看数据收集达成和解。

这影响到数百万LG智能电视用户,并在未经用户明确同意的情况下进行后台监听和网络扫描,引发严重的隐私担忧。这一事件还凸显了联网电视的更大风险:默认遥测和未修补的漏洞可能危及家庭隐私与安全。

值得注意的是,当电视仅作为HDMI显示器使用时,ACR追踪仍在运行;在设置中静音主麦克风并不会阻止第二个隐藏麦克风继续录音。研究人员还发现了未修补的远程代码执行漏洞和住宅代理代码,LG要求他们在协调披露期间暂缓公布技术细节。

rss · Decrypt · · 3 源确认

背景、讨论与参考资料

背景

LG智能电视运行LG自行开发的webOS操作系统,主打联网娱乐设备,但同时也内置了麦克风和广告遥测功能,而这些功能未必完全受用户掌控。自动内容识别(ACR)技术会对音视频流进行采样并生成“数字指纹”,再与参考数据库比对,从而识别正在观看的内容。UPnP(通用即插即用)是一套网络协议族,能让同一局域网内的设备自动相互发现和交互——这正是电视能绘制出家中手机、笔记本电脑等设备图谱的原因。住宅代理软件会通过运营商分配的家庭IP地址转发网络流量,若被植入设备,则能在用户不知情的情况下用其家庭带宽中转第三方的流量。

社区讨论

评论者对此并不感到意外,好几人分享了实际防范措施,如禁用电视的网络功能,或仅将电视作为显示器搭配Apple TV等外部流媒体设备使用。有用户提到自己曾因拒绝LG的数据条款而被嘲笑,另一名用户则表示此次调查结果印证了选择索尼Bravia而非LG或三星的做法。还有评论补充说,调制解调器越来越便宜,让这类监视威胁变得越来越普遍。

参考链接

标签

#privacy#security#LG#smart TV#consumer tech

#14
7.5

Kraken向CFTC申请推出美国受监管永续期货

Kraken已向美国商品期货交易委员会(CFTC)提交申请,拟向美国客户提供受监管的永续期货产品。该申请标志着其进入受监管加密衍生品市场的意图,目前尚未公布具体细节和确认的推出时间。

如果获批,这将扩大美国交易者可获得的受监管加密衍生品的范围,而此前美国交易者往往依赖离岸平台进行永续合约交易。这也表明美国加密市场结构中的机构采用和监管进展在持续推进。

该申请仍处于早期阶段,并非已确认的产品上线。具体合约条款、保证金规则以及Kraken将提供该产品的平台尚未披露。

google_news · CryptoRank · · 单一来源

背景、讨论与参考资料

市场影响

该申请可能影响加密衍生品市场结构,因为若获批将新增一家面向美国交易者的CFTC监管平台,与现有衍生品平台形成竞争并可能影响流动性流动。同时,它还可能为其他美国交易所如何构建受监管的永续期货产品树立先例。

背景

永续合约(perpetual futures)是一种没有到期日的衍生品合约,通过交易所设定的资金费率(funding rate)将价格锚定在标的现货价格附近,并允许交易者使用杠杆进行交易。CFTC依据《商品交易法》(Commodity Exchange Act)对与比特币、以太坊等商品相关的衍生品市场进行监管,但并未直接监管加密现货交易。获得CFTC监管的永续期货产品将为美国交易者提供一个受国内监管的替代选择,不必再依赖离岸加密衍生品交易所。

参考链接

标签

#Kraken#CFTC#perpetual futures#regulation#derivatives

#15
7.5

Malone Lam因2.45亿美元比特币盗窃案面临认罪听证

22岁的Malone Lam是涉嫌2.45亿美元比特币盗窃案的组织者,他定于周二在华盛顿联邦法院参加认罪协议听证会。检方称,他参与策划了一场社会工程学骗局,诱骗一名投资者交出了逾4100枚BTC。

这是进入司法程序的、由社会工程学驱动的最大加密货币盗窃案之一,显示犯罪分子如今不仅针对交易所,还会瞄准个体钱包持有者。案件结果或可反映美国执法部门对付协同式加密敲诈与洗钱的策略。

18名被起诉的同谋中已有10人认罪,法官Colleen Kollar-Kotelly已对另外3人判刑。起诉书称该团伙为“社会工程企业”,当远程骗局失败时,还会入室盗窃硬件钱包。

rss · Decrypt · · 单一来源

背景、讨论与参考资料

背景

社会工程学是一种通过心理操控迫使人们泄露机密信息或执行操作的攻击方式,网络钓鱼是其常见类型。在加密货币领域,诈骗者常冒充Google或Gemini等可信服务的客服人员,骗取安全代码或诱骗受害者安装远程访问软件。硬件钱包将私钥离线存储,因此该团伙被指控在必要时入室盗窃硬件钱包。检方还指控该团伙通过注重隐私的Monero和“peel chain”洗钱,再将现金用于购买奢侈品。

参考链接

标签

#bitcoin#theft#social-engineering#legal#crypto-crime