Monad 提出钱包升级方案,支持换钥不换地址
Monad 发布改进提案草案,计划将账户认证与地址解耦,让用户在不更换地址的情况下轮换私钥,并原生支持 ML-DSA 等后量子密码学标准。提案引入 AuthConfigManager 预编译合约管理密钥配置,配置变更需经过所有权证明,并在 3 个区块延迟后生效。旧账户可无缝升级,方案同时支持多因素认证和社会恢复。

Monad 发布改进提案草案,计划将账户认证与地址解耦,让用户在不更换地址的情况下轮换私钥,并原生支持 ML-DSA 等后量子密码学标准。提案引入 AuthConfigManager 预编译合约管理密钥配置,配置变更需经过所有权证明,并在 3 个区块延迟后生效。旧账户可无缝升级,方案同时支持多因素认证和社会恢复。

据 CNA 报道,新加坡警察部队和新加坡网络安全局表示,一起加密货币诈骗案已造成 1180 万美元损失。诈骗团伙在 LinkedIn 冒充加密公司招聘人员,借助伪造域名发送邮件并安排视频面试,诱导受害者在公司设备上下载恶意软件完成所谓技术测试,随后窃取会话令牌、绕过多因素认证并转移加密资产。

资安研究员发现一个未设防公开数据库,暴露约1.49亿条账号密码组合,其中逾42万条与币安用户相关。专家称风险主要来自用户设备感染Infostealer恶意软件,而非交易所系统被攻破。

国际联合行动捣毁Tycoon 2FA钓鱼即服务平台,该平台占微软系统拦截的62%钓鱼尝试,影响近10万组织。Coinbase追踪加密货币支付锁定嫌疑人,微软主导技术打击。

RWA代币化正被更多机构用于房地产、私募信贷、债券和基金等资产管理。本文梳理10个平台及机构筛选时最看重的合规、安全、托管与二级市场能力。

Web3安全公司CertiK在DC区块链峰会上警告,跨链桥和供应链攻击是2025年加密货币最大威胁。仅两起供应链攻击就造成超14.5亿美元损失,钓鱼攻击最为频繁。CertiK呼吁建立负责任的漏洞披露监管框架。

NCSC与15国机构警告中国黑客利用路由器、智能设备组成僵尸网络(如Volt Typhoon、Raptor Train),2024年全球感染超20万台设备,数字资产损失超20亿美元。

新泽西网络安全机构发现虚假CAPTCHA页面诱骗用户粘贴恶意命令到Windows运行框,通过mshta.exe悄无声息地安装SectopRAT、Lumma和Vidar等信息窃取恶意软件,攻击目标涵盖政府雇员与汽车经销商网站。
