特朗普签署网络反击备忘录,美企参与行动需承担政府代理责任
美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

美国前总统特朗普签署一项备忘录,允许美国私营公司对实施网络攻击的外国犯罪者发起“反击”。备忘录要求参与企业被视为“政府代理人”,并缴纳 100 万美元保证金。加密行业律师称,这并不意味着企业可以完全自由行动,参与方仍需承担法律与财务风险。法律专家还提醒,企业行动前需获得美国司法部批准,并遵守严格规定。

微软威胁情报团队称,攻击者正通过被入侵网站和伪造 CAPTCHA 页面传播恶意软件,并把恶意指令存放在 BNB Chain 智能合约中。受害者会被诱导打开 Windows“运行”窗口或终端,粘贴剪贴板内容后执行攻击命令。微软表示,这类 ClickFix 和 TerminalFix 手法已成为高频初始入侵方式,并建议机构限制不必要的命令行工具、启用 PowerShell 日志和应用控制。

日本金融厅公布“主要行等综合监督指针”部分修订案,将加密资产交换业者等17个监管领域的网络安全事件报告样式统一为共通格式。修订新增“其他网络攻击等事案共通样式”,与现行DDoS攻击、勒索软件专用样式构成三类报告体系。过渡期内,非特定社会基础设施事业者可在2027年3月底前沿用旧版报告书,意见征集截至2026年9月7日。

微软威胁情报在 X 平台披露,一批被入侵网站正用 ClickFix 与 EtherHiding 技术投放恶意软件,每天攻击全球数千台设备。攻击者借 Base64 JavaScript 从 BNB 智能链合约获取指令,并以假验证码诱骗用户粘贴执行命令,或引发凭证泄露、横向移动及勒索攻击。微软建议启用 Defender 多层防护、限制命令行工具并记录 PowerShell 日志。

微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。

随着 Coldcard 固件漏洞披露,Trezor、Foundation 与安全公司 Proofpoint 相继警告,攻击者正借“硬件审计”等说法发起钓鱼,诱导用户交出助记词或安装恶意程序。Galaxy Research 表示,自 7 月 30 日以来已确认三轮盗窃,明确损失达 1,596 BTC,若算上尚未获受害者确认的第四轮,总损失可能升至约 1.3 亿美元。

Tether披露已累计冻结约42亿美元USDT,其中近35亿美元发生在2023年以来,并协助美国司法部冻结约6100万美元涉诈骗资金。事件再次引发稳定币合规与中心化风险讨论。

肯尼亚资本市场管理局计划招标建设区块链监控平台,覆盖比特币、以太坊等20多条链,实时与回溯追踪交易,识别高风险钱包,并与制裁名单比对。此举源于2025年新《虚拟资产服务提供商法案》,旨在规范该国190亿美元加密市场。
