Trezor确认第三方邮件供应商遭入侵,假STM32漏洞钓鱼信流出
硬件钱包厂商 Trezor 9 月 9 日证实,所用一家第三方电子邮件服务供应商遭入侵,攻击者借此发送冒充官方的安全警告邮件,并利用与 Trezor 合法域名相关的邮件基础设施实施钓鱼。邮件以「Critical Security Alert: STM32 Entropy Vulnerability」为题,诱导用户提交钱包信息。Trezor 表示相关通知并非官方发出,已关闭涉事域名,事件仍在调查中。

硬件钱包厂商 Trezor 9 月 9 日证实,所用一家第三方电子邮件服务供应商遭入侵,攻击者借此发送冒充官方的安全警告邮件,并利用与 Trezor 合法域名相关的邮件基础设施实施钓鱼。邮件以「Critical Security Alert: STM32 Entropy Vulnerability」为题,诱导用户提交钱包信息。Trezor 表示相关通知并非官方发出,已关闭涉事域名,事件仍在调查中。

过去 24 小时,加密市场与科技、监管、链上安全消息密集出现。韩国券商称三星电子和 SK 海力士内存库存已不足 10 天,亨特·拜登拟在 Base 推出 Meme 币 LAPTOP;比特币在油价走高背景下跌近 1% 至 79,700 美元,现货 ETF 则继续录得净流入。与此同时,Liquid Network、Coldcard、Rocket 等事件推动市场把注意力重新放回基础设施安全与资金流向。

一段在 X 上流传的演示视频显示,OpenAI 最新模型 GPT-6 Astra 完成了浏览器游戏《我不是机器人》全部 48 个关卡。报道指出,这并不等于全球网站的 CAPTCHA 一夜失效,但说明 AI 在识别画面、理解规则和操作网页上的能力正在提升。对加密行业而言,这类进展可能波及空投女巫攻击、交易所开户、NFT 铸造抢单以及奖励滥用等场景,也让 proof-of-personhood、行为分析和 World ID 一类方案再度受到关注。

Odaily 援引 AP News 报道,2024 年 8 月一起通过社会工程攻击窃取超 4,100 枚 BTC、案发时价值超过 2.4 亿美元的案件主谋 Malone Lam,将于本周二出席认罪协议听证会。检方称,该团伙冒充 Google 和 Gemini 工作人员实施诈骗,并在得手后通过交易平台及洗钱中介转移资金。案件共涉及 18 名被告,多名共犯已被美国司法部门判决。

2024年8月,一伙年轻加密诈骗团伙通过冒充Google及Gemini工作人员,骗取用户访问权限和验证码,窃取超4100枚BTC(约2.4亿美元)。主谋Malone Lam(22岁,新加坡)得手后大肆消费,包括一晚夜店开支56.9万美元。团伙因暴露IP被警方锁定,18名被告被起诉,Lam预计本周二出席认罪听证。

WOO X就近期用户提现延迟发布声明,表示正在审查系统状态,部分请求处于审核或链上处理阶段。平台建议用户通过官方渠道提交信息,并提醒不要泄露私钥。此前链上侦探ZachXBT发布警报称多名用户反映提现卡在待处理状态。

WOO X发布公告,针对近期提现处理时间延迟的反馈进行回应,表示部分请求可能仍处于审核或链上处理阶段,团队正在加快处理。提醒用户可联系客服并提供相关信息,同时警惕诈骗私信,保护账户安全。

BlockTempo 对照 SpaceXAI 官方文件梳理称,GrokBot 界面中并不存在所谓「loop」和「graph」开关,对应能力分别是 Routines 搭配 Skills,以及多个 Bot 之间基于 description 栏位形成的委派关系。报道同时列出 6 种可用方案、桌面与移动端支持范围、7 类默认需核准动作,并提醒同一账户下所有 Bot 共用一台云端电脑,不能把不同 Bot 当作安全边界。
