一周精选:Cosmos 漏洞冲击生态,YZi Labs 押注 24 个项目,孙宇晨卷入诉讼
PANews本周内容聚焦多条加密主线,包括 Cosmos EVM 模块安全事件导致多条链金库被黑、YZi Labs 公布 EASY Residency S4 并向 24 个早期项目各投 50 万美元,以及孙宇晨方面就财产纠纷提起民事诉讼。同期,市场还关注比特币走势、Upbit 上币节奏、Ethena 改革方案、AI 与加密交叉话题,以及多位机构人士和行业人物的最新表态。

PANews本周内容聚焦多条加密主线,包括 Cosmos EVM 模块安全事件导致多条链金库被黑、YZi Labs 公布 EASY Residency S4 并向 24 个早期项目各投 50 万美元,以及孙宇晨方面就财产纠纷提起民事诉讼。同期,市场还关注比特币走势、Upbit 上币节奏、Ethena 改革方案、AI 与加密交叉话题,以及多位机构人士和行业人物的最新表态。

安全研究团队 Socket 披露,Mozilla Firefox 官方扩展商店中至少有 40 款恶意扩展伪装成 OKX、Rabby Wallet、TronLink 等 Web3 钱包,诱导用户输入助记词和私钥。相关行动自 2026 年 3 月起活跃,累计关联 77 个代码仓库与发布分支,其中还包括 37 个伪装成体育比分、VPN、截图工具的外壳插件。研究显示,攻击者通过同源代码批量分发、利用 Supabase 远程激活恶意逻辑,并以外壳扩展维持持续上架。

据 HyperTracker 监测,Hyperliquid Builder 近 30 日收入榜由 MetaMask 领跑,收入约 132.48 万美元,Phantom 和 Trust Wallet 分列第二、第三。榜单前十还包括 Invo、fomo、Rabby 等。Hyperliquid Builder Code 机制允许钱包、交易前端、工具或机器人为订单添加来源标识,并从其路由交易流中获取一定比例费用。

Techub News 援引 Decrypt 报道称,数十个伪装成 OKX、Rabby、TronLink 等知名钱包的 Firefox 扩展程序已被确认属于恶意软件。这些扩展的目标是窃取用户输入的助记词恢复短语,目前已有 40 个扩展被确认存在恶意行为。

安全公司 Socket 发现一批面向 Firefox 用户的恶意加密钱包扩展,并将其归入「Offside Wallet Theft Factory」攻击活动。已关联 77 个扩展身份,其中 40 个被确认存在恶意行为,主要冒充 OKX、Rabby Wallet 和 TronLink 等钱包,诱导导入已有钱包并窃取助记词或私钥。Socket 提醒,若用户曾在相关扩展中输入敏感凭证,应视为信息已永久泄露,并尽快将资产转移至新钱包。

据 Decrypt 报道,安全公司 Socket 将 77 个 Firefox 扩展关联到其命名的「越位钱包盗窃工厂」活动,其中 40 个已确认存在恶意行为。这些扩展伪装成 OKX、Rabby Wallet、TronLink 等 Web3 产品,诱导用户导入钱包或通过修改版代码窃取助记词、私钥。Mozilla 签名记录显示,该活动从 3 月 9 日持续至 8 月 3 日,Socket 报告发布时仍有多个扩展在线。

安全公司 Socket 披露,一个针对 Firefox 用户的扩展程序投放链条共关联 77 个身份,其中 40 个已确认恶意。相关扩展冒充 OKX、Rabby Wallet、TronLink 等 Web3 产品,诱导用户导入钱包并窃取助记词或私钥。Mozilla 签名记录显示,该活动持续时间为 3 月 9 日至 8 月 3 日,且 Socket 报告时仍有部分扩展在线。另有 9 个扩展最初以体育比分应用上线,后续更新为钱包窃密工具。

fomo 联合创始人 Se Yong 在 8 月 12 日的专访中披露,平台用户已达 130 万,近期日新增约 3 万。他表示,fomo 的重点不是做成专业 Meme 交易终端,而是用更简单的跨链体验、公开排行榜和社群功能,把交易做成更易上手的社交产品。Se Yong 还回顾了自己从 Avalanche 入圈、在多链交易中的体会,以及 fomo 押注移动端和社交交易的原因。
