Steakhouse Financial 对旗下 Morpho 及 Box 金库执行安全加固
Steakhouse Financial 宣布正对旗下所有 Morpho 及 Box 金库进行计划内的操作安全(OpSec)加固,金库运作不中断,风险敞口不变。团队将从四个候选地址中选取两个作为新的 Allocator,并可能移除旧地址。该操作不受时间锁限制,存款人无需采取任何操作。

Steakhouse Financial 宣布正对旗下所有 Morpho 及 Box 金库进行计划内的操作安全(OpSec)加固,金库运作不中断,风险敞口不变。团队将从四个候选地址中选取两个作为新的 Allocator,并可能移除旧地址。该操作不受时间锁限制,存款人无需采取任何操作。

网络安全公司 Check Point Research 报告称,近 2000 个被入侵的 WordPress 网站被用于分发恶意软件、窃取数据、监控受害者并部署勒索软件。研究人员表示,该行动与 StopAndProtect 勒索软件家族有关,最早在 5 月中旬被发现。到 7 月 24 日,这轮攻击已影响逾 6000 个独立 IP 地址,并暴露出超过 3.1 万张受害者设备截图及 700 多个被盗数据压缩包。

Bitcoin Magazine 报道称,在 Coldcard 部分硬件钱包固件漏洞引发行业对自托管和操作安全的新一轮讨论期间,美国现货比特币 ETF 在 7 个交易日内录得 7.906 亿美元净流入。数据来自 Bitcoin For Corporations ETF Dashboard,期间总流入逾 10 亿美元、总流出 2.127 亿美元。BlackRock 旗下 IBIT 继续主导资金流,7 日滚动净流入 7.575 亿美元。

硬件钱包厂商 Coinkite 披露,Coldcard 受影响固件生成的助记词随机性远低于设计目标,已造成约 594 枚 BTC、约合 3800 万美元损失。事件在周五早些时候被利用,约 500 个钱包在 25 分钟内被转空。Coinkite 认为攻击者可能借助 AI 审查旧版固件发现漏洞,而公司数周前用模型审查同一代码时未发现该问题。Mk3 风险最高,Mk4、Q 和 Mk5 也不同程度受影响。

朝鲜黑客组织Lazarus利用新MacOS恶意软件Mach-O Man,通过虚假会议邀请窃取加密高管和开发者的凭证及钱包访问权限。

阿布扎比证券交易所推出ADX Managed Services,通过API打通入金、交易和投资组合管理,国际证券成为首家落地券商。该平台还接入阿联酋央行支付基础设施。

Step Finance因管理设备被黑损失约4000万美元,宣布关闭运营。STEP代币24小时跌超34%至$0.0006013,团队将按快照回购代币,Remora rToken 1:1赎回。事件暴露DeFi操作安全漏洞。

朝鲜Lazarus Group通过社交工程和桥节点漏洞,在2026年4月对Drift Protocol和KelpDAO发起攻击,窃取5.77亿美元,占年内窃取总量76%。
