特朗普签署网络反击备忘录,美企参与行动需承担政府代理责任
美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

苏黎世硬件钱包厂商 BitBox 本周发布 Dixence 安全更新,披露 BitBox02 固件中两项严重漏洞和一项风险较低的问题。公司称未发现这些问题被利用,也没有用户资金被盗报告。受影响问题已在 v9.26.5 中修复,其中较新的 BitBox02 Nova 未受首个启动加载程序漏洞影响,旧版固件用户仍需手动更新。

据 Decrypt 报道,Chainalysis Government Solutions 于 7 月 27 日向美国联邦索赔法院提起采购抗议,反对美国移民与海关执法局(ICE)以单一来源方式,把一份约 9460 万美元的区块链取证合约授予 TRM Labs。该合约期限为 2026 年 7 月 1 日至 2027 年 6 月 30 日,涉及软件及支持服务。法院已允许 Chainalysis 暂时封存诉状,口头辩论定于 9 月 2 日举行。

Trezor 8 月 13 日披露,物流合作伙伴 ShipMonk 遭未授权访问,13,689 名客户的姓名、邮箱、电话和地址等信息受到影响。两天前,已有用户指出包裹外箱直接标注「Trezor Safe 3 Bitcoin Only」。Trezor 表示设备、私钥和备份未被攻破,但事件再次暴露出硬件钱包在物流、包装和第三方服务环节的身份关联风险。

Trezor 证实,出货合作商 ShipMonk 发生数据泄露,影响 13,689 名客户订单信息,其中 11,742 人资料完整泄露,1,947 人为部分泄露。公司表示,硬件钱包设备、私钥、备份助记词及 Trezor 自身系统均未受影响。受影响订单创建于 5 月 10 日至 8 月 8 日,用户需警惕来电、短信和邮件钓鱼,不要在线输入助记词。

硬件钱包厂商 Trezor 披露,第三方物流服务商 ShipMonk 遭未授权访问,导致 13,689 名近期客户的个人与订单信息暴露。受影响数据包括姓名、邮箱、电话和收货地址,可能被用于定向钓鱼,部分记录还带来人身安全风险。Trezor 表示自身系统与设备未被攻破,已单独邮件通知受影响用户,调查仍在进行中。

40 多家比特币和加密公司本周联名呼吁大型 AI 实验室,在模型公开发布前向独立安全研究人员开放最强模型的使用权限。联名信称,比特币网络保护着逾 1 万亿美元资产,围绕钱包、签名设备、代码库和托管系统的更广泛基础设施还承载着数万亿美元价值,但维护者目前难以进入实验室的受审研究者项目。信中主张提供提前访问和合理算力预算,以便在损失发生前发现并修复漏洞。

法国索姆省一处住宅因前业主靠加密货币致富、财务信息疑似泄露至暗网,不到一个月遭三批劫匪闯入勒索加密赎金;现任屋主并无相关资产,其中一次还被捆绑殴打,参与第三次闯入的两名男子近日分别获刑3年和18个月。(Protos)
