macOS钓鱼攻击盯上代币归属数据,伪装审计邮件窃取密钥
加密安全公司SlowMist披露一起针对macOS用户的高级钓鱼攻击,攻击者伪装审计邮件诱导运行AppleScript,绕过系统隐私控制,窃取代币归属数据及密码。

加密安全公司SlowMist披露一起针对macOS用户的高级钓鱼攻击,攻击者伪装审计邮件诱导运行AppleScript,绕过系统隐私控制,窃取代币归属数据及密码。

极简手机品牌 Light 于 7 月 21 日推出翻盖机 Light Flip,售价 299 美元,配备 2.8 吋 OLED 屏幕、T9 实体键盘和 5G,运行 LightOS。该机不提供浏览器、社交平台、电子邮件和任何 AI 功能。共同创办人 Kaiwei Tang 表示,这款手机面向那些不接受 AI 懒惰式体验和科技公司强推智能手机的人。

加密钱包并不直接存币,而是保管私钥。本文梳理热钱包与冷钱包差异,并盘点 Trezor、Ledger、Exodus、SafePal、Coinbase Wallet 等主流选择。

黑莓已不再押注消费手机业务,而是围绕QNX切入物理AI与机器人领域。公司称其软件具备安全认证与实时确定性,获英伟达、AMD等芯片厂商采用,股价单日上涨近23%。

Trends创始人Mable回顾AI Agent“Tokenfed”从注册X账号、绕过自动化识别,到在Trends.fun自主发币与持仓的全过程,呈现AI Agent在加密产品中的一次完整实验。

Meta员工因不满MCI监控计划(记录键盘鼠标、截图训练AI)发起联名抗议,超1500人请愿。Meta做出四项让步,包括暂停30分钟、缩小数据采集范围,但监控依然继续。

AI 购物代理开发商 ORO 披露,一名员工在与行业会议结识的联系人沟通后,误装伪装成 Microsoft Teams 更新的恶意扩展,随后公司钱包在 7 月 13 日被转走 147,000 枚 Alpha 代币,价值约 63 万美元。ORO 称攻击者高度疑似来自朝鲜政府支持的 Sapphire Sleet,并承认因 Bittensor 对硬件钱包支持不足,曾临时将 owner key 设为软件钱包,导致密钥可从受感染设备中被窃取。公司表示正联合交易所、执法部门及多家 Bittensor 生态机构追讨资产,同时称子网仍正常运行,其他钱包、用户和子网数据未受影响。

卡巴斯基安全研究人员监测到,新恶意软件 OkoBot 通过约 20 个模块窃取加密钱包助记词和凭证。攻击者借助 ClickFix 社会工程学手法诱导用户执行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播。其模块包括可针对 Trezor、Ledger 的 SeedHunter,以及记录键盘、剪贴板和窗口视频的功能组件。
