DeFiLlama 取证后促使苹果下架假冒应用
DeFiLlama 创始人 0xngmi 披露,团队为推动苹果移除 App Store 上的假冒 DeFiLlama 应用,曾故意向与诈骗应用连接的钱包充值并让其盗走资金,以取得盗窃证据。苹果在收到相关证据后数日内下架该应用。此前团队曾多次以商标侵权为由举报,但数月未获回应,并因此推迟官方应用发布。

DeFiLlama 创始人 0xngmi 披露,团队为推动苹果移除 App Store 上的假冒 DeFiLlama 应用,曾故意向与诈骗应用连接的钱包充值并让其盗走资金,以取得盗窃证据。苹果在收到相关证据后数日内下架该应用。此前团队曾多次以商标侵权为由举报,但数月未获回应,并因此推迟官方应用发布。

法国网络安全媒体 FrenchBreaches 报告称,一名黑客正在出售据称来自法国税务总局 DGFiP 的被盗数据,涉及超过 67.8 万名个人和专业人士。样本数据显示,泄露信息包括姓名、出生信息、住址、邮箱、电话、收入、预扣税率和家庭情况。报道还提到,法国近期与加密资产相关的暴力胁迫案件数量居高,税务数据外泄可能让针对比特币持有者的钓鱼、身份盗窃和定向攻击更具针对性。

TechFlowPost 编译 Unchained Crypto 报道称,一名韩裔美国记者在 Taylor Monahan 与 Nick Bax 协助下,伪装成 Ump Labs 招聘人员,视频面试一名疑似朝鲜加密开发者。对方自称住在加州长滩、来自新加坡,最喜欢的迪士尼电影是《冰雪奇缘》,并在技术问答中表现出较强的区块链工程能力。但当面试最后被要求对金正恩作出负面评价时,他先退出 Zoom,随后在 Telegram 上仍回避作答。报道援引 TRM Labs 数据称,朝鲜黑客多年来已累计窃取超过 60 亿美元加密资产。

硬件钱包厂商 Trezor 披露,其一家物流履约服务商发生数据泄露,影响 13,689 名来自美国、英国、瑞典、哥伦比亚、巴西、意大利和葡萄牙、且在 8 月 8 日前 90 天内收货的客户。其间 11,742 人的姓名、邮箱、电话和收货地址被泄露,另有 1,947 人的姓名、城市和邮箱暴露。Trezor 表示自身系统与设备仍然安全,但受影响用户面临更高的钓鱼诈骗风险。

德勤香港分所前信息科技经理何文杰被控在 2021 年 9 月至 2023 年 2 月间,利用职务之便盗卖公司 423 部笔记本电脑,警方估算套现约 120 万港元。他本周在区域法院承认盗窃罪,案件排期 8 月 21 日判刑,期间还押。法庭文件显示,相关款项几乎全数转入富途证券账户买卖股票,最终全部亏损。

一支来自 MATS Research、图宾根大学和马克斯·普朗克智能系统研究所等机构的团队在论文《Stealing Reasoning Traces from Proprietary LLM APIs》中称,Anthropic、OpenAI 和 Google 的模型家族曾存在可被同厂小模型复述加密推理块的问题。研究称,团队从 6708 条公开 Agent 轨迹中恢复出 315320 段隐藏推理,并识别出 API Key、密码、访问 Token、私钥等敏感信息。论文还估算,按当时 Haiku 4.5 的 API 定价,解码 1 万条推理轨迹的名义成本约为 720 美元。研究人员表示,相关厂商在收到披露后已采取措施,论文发布时原方法已无法复现。

BTCPay Server 支持者提出悬赏,若近期漏洞攻击中被盗比特币全部追回,将拿出追回资金的 10% 作为奖励,上限为 3 BTC。该项目称,任何能帮助追回资金的信息提供者都适用该奖励,包括攻击者本人。BTCPay 还表示,漏洞可让攻击者获取 LND 管理员 macaroon 并访问关联钱包,但尚未披露失窃金额、受影响用户数量及是否已有资金追回。

英国智库皇家联合军种研究院(RUSI)称,朝鲜处理被盗加密资产的方式正在变化,不再单独操作,而是把赃款嵌入既有跨国犯罪体系。报告统计,2024 年 1 月至 2025 年 9 月,朝鲜共窃取约 28 亿美元加密货币,其中 Bybit 事件约 15 亿美元。报告还提到,95% 的赃款已通过去中心化服务转移,最终仅约 5% 被追回或冻结。
