Ledger Connect Kit漏洞致48.4万美元被盗,公司紧急发布修复版本
Ledger的Connect Kit库遭黑客攻击,通过前员工NPMJS账户植入恶意代码,导致约48.4万美元被盗。公司40分钟内修复并推出v1.1.8,Tether已冻结黑客地址。

Ledger的Connect Kit库遭黑客攻击,通过前员工NPMJS账户植入恶意代码,导致约48.4万美元被盗。公司40分钟内修复并推出v1.1.8,Tether已冻结黑客地址。

Ledger的Connect Kit库遭黑客利用,导致约48.4万美元被盗。公司迅速发布1.1.8修复版本,并联合WalletConnect冻结攻击者地址,建议用户24小时后恢复使用。

Temu免费礼物是否合法引发热议,背后隐藏的供应链与隐私风险值得警惕。本文类比加密货币空投骗局,揭示虚假奖励如何利用用户贪念,建议投资者保持理性。

LayerTwo Labs CEO Paul Sztorc提出比特币硬分叉eCash,计划在新链上重分配部分被认为与中本聪相关的早期比特币。该方案引发争议,支持者强调融资与扩展,批评者则认为这更像一次营销事件。

Citadel Wallet在SuiFest上推出Suiball,这是首个专为Sui区块链设计的硬件钱包。它采用Clear Signing技术,以人类可读格式显示交易细节,消除盲签风险。支持原生Sui资产、BTC及Sui生态主流DeFi协议,未来还将拓展至游戏和支付领域。

Citadel Wallet在SuiFest上推出Suiball,这是首款专为Sui区块链设计的硬件钱包,采用“清晰签名”技术避免盲签风险,支持$WAL、$DEEP、NFT及比特币等资产,并集成Suilend、Cetus等DeFi协议。

2026 年 5 月,攻击者利用 Grok 翻译摩尔斯码诱导 Bankrbot 转账,造成 44 万美元损失,揭示 AI Agent 之间信任边界的脆弱性。本文系统分析 AI Agent 如何替代交易员、支付人、钱包操作员和身份主体,带来提示注入、盲签、记忆污染、权限穿透、自主授权、供应链投毒、支付层攻击和 AI 社交工程八大攻击面。同时梳理 Cobo、Fystack、Thirdweb、Coinbase、GoPlus、SlowMist 等防御方案,并提出六条安全设计原则:模型与规则分离、隔离关键资产、语义可验证、治理工具链、支付边界、应急响应。安全将成为 Agent 经济最确定的产业机遇。

本文深入分析 AI Agent 时代链上安全的核心变化:从 Grok/Bankr 事件揭示的 Agent 间信任漏洞,到提示词注入、盲签、记忆污染、权限穿透、供应链攻击等八大攻击面。文章详细梳理了 Cobo、Fystack、Thirdweb、Coinbase/OKX/Binance、GoPlus/SlowMist 等现有防护方案,并提出六条安全原则,强调安全是 Agent 经济的基础设施。
