Zcash 开发商发布开源库,隐私交易创建缩至 200 毫秒内
Zcash 开发商 Zakura 发布开源加密库 Zakura Common,将隐私交易创建时间从超过 3 秒压缩到 200 毫秒以内,移动端零知识证明生成速度提升超过 14 倍。该升级无需硬分叉或网络协调,兼容钱包可直接集成。Zakura 联合创始人 Sean Bowe 表示,这一库提升了隐私钱包和全节点的响应速度与用户体验。

Zcash 开发商 Zakura 发布开源加密库 Zakura Common,将隐私交易创建时间从超过 3 秒压缩到 200 毫秒以内,移动端零知识证明生成速度提升超过 14 倍。该升级无需硬分叉或网络协调,兼容钱包可直接集成。Zakura 联合创始人 Sean Bowe 表示,这一库提升了隐私钱包和全节点的响应速度与用户体验。

在 Coldcard 硬件钱包随机数生成器漏洞被利用、涉案金额超过 1 亿美元后,由 Calle 和 Anchorwatch 首席执行官 Rob Hamilton 牵头的“比特币红队”启动大规模安全审计。该团队已扫描 390 个比特币相关开源代码库,提交 4962 条发现,其中 85 个为严重漏洞、635 个为高危问题。项目费用已超过 4 万美元,由 OpenSats 提供支持,团队表示后续还计划将其审计 harness 开源,供比特币公司测试闭源代码。

Trust Wallet主打自托管、私钥本地加密和12词助记词恢复,支持超100条区块链与1000万以上资产。文章同时梳理其在2022年至2023年间涉及的漏洞与诈骗事件。

黑客组织TeamPCP通过TanStack npm包供应链攻击,影响OpenAI两台员工设备,代码签名证书遭泄露。macOS用户必须在2026年6月12日前更新ChatGPT等应用,否则无法启动。

Ledger首席技术官Charles Guillemet警告称,一场大规模NPM供应链攻击正在进行,恶意代码可静默替换加密货币地址,影响超10亿次下载,建议未使用硬件钱包的用户暂停链上交易。

安全研究人员发现5个恶意npm包通过拼写仿冒攻击以太坊和Solana开发者,窃取私钥并发送至攻击者的Telegram机器人。受影响私钥已不再安全,相关资产应尽快转移。
