BTC $85,295.69 +1.28%
ETH $2,697.42 +0.37%
BNB $774.77 +1.06%
XRP $1.51 +1.34%
SOL $119.99 +2.20%
TRX $0.3368 +0.82%
DOGE $0.0950 +0.85%
ADA $0.2532 +2.73%
BCH $313.56 +1.82%
LINK $14.22 -0.85%
HYPE $89.80 +2.57%
AAVE $183.94 +9.70%
SUI $1.17 +1.64%
XLM $0.2221 +1.38%
ZEC $1,366.48 -1.04%
AAPL $333.21 +1.54%
AMZN $250.88 +1.40%
GOOGL $343.36 +0.96%
MSFT $515.12 +0.24%
META $728.91 +0.25%
NVDA $236.41 +2.83%
TSLA $372.59 +4.49%
SNDK $1,736.32 -0.35%
INTC $122.60 +2.30%
SPCX $157.36 +4.07%
MU $1,082.33 +3.60%
AMD $634.91 +4.07%
BTC $85,295.69 +1.28%
ETH $2,697.42 +0.37%
BNB $774.77 +1.06%
XRP $1.51 +1.34%
SOL $119.99 +2.20%
TRX $0.3368 +0.82%
DOGE $0.0950 +0.85%
ADA $0.2532 +2.73%
BCH $313.56 +1.82%
LINK $14.22 -0.85%
HYPE $89.80 +2.57%
AAVE $183.94 +9.70%
SUI $1.17 +1.64%
XLM $0.2221 +1.38%
ZEC $1,366.48 -1.04%
AAPL $333.21 +1.54%
AMZN $250.88 +1.40%
GOOGL $343.36 +0.96%
MSFT $515.12 +0.24%
META $728.91 +0.25%
NVDA $236.41 +2.83%
TSLA $372.59 +4.49%
SNDK $1,736.32 -0.35%
INTC $122.60 +2.30%
SPCX $157.36 +4.07%
MU $1,082.33 +3.60%
AMD $634.91 +4.07%

alys

全部
文章
快讯

first_img Chainalysis:新加坡加密经济增长 55.4%,规模达 2840 亿美元

ChainCatcher 消息,据 Cointelegraph 报道,据 Chainalysis 数据显示,截至 2026 年 6 月的过去一年间,新加坡加密货币经济活动同比增长 55.4%,规模达到 2840 亿美元,在该区域整体收缩之际重回中亚、东南亚与大洋洲最大加密经济体的位置。 增量主要由机构平台贡献,此类活动大幅增长 94% 至 600 亿美元,且集中在少数做市商、场外交易公司和机构经纪商手中。同期,上述区域的加密经济总量下滑 6.8%。 Chainalysis 指出,新加坡机构生态的增长十分集中,主要体现在既有平台的大额成交上,而非众多新服务的进入。与此同时,新加坡一面收紧加密监管,一面推进代币化、稳定币与数字资产结算。 2025 年,新加坡金融管理局(MAS)要求向境外客户提供服务的本地加密公司必须获得牌照或退出市场,StraitsX 首席执行官 Tianwei Liu 认为这一举措抑制了投机活动,让银行与大型企业在生产中应用区块链的比例提高。MAS 也借助 BLOOM 计划开展合规稳定币与代币化银行存款试点,Ripple 于 3 月 25 日加入,测试以 RLUSD 进行跨境贸易结算。 菲律宾、泰国与越南则以小额 P2P 转账见长。Chainalysis 统计显示,三国合计发生 540 万笔金额低于 1 万美元的境内外点对点转账,占全球同类交易的 14.4%,但其仅占全球加密经济的 2.5%;

first_img Chainalysis:朝鲜与伊朗黑客推动链上恶意软件写入量激增 420%

ChainCatcher 消息,据 Cointelegraph 报道,Chainalysis 报告显示,过去 12 个月攻击者在公共区块链上存储恶意软件指令或基础设施信息的次数激增 420%,国家背景黑客每季度贡献约三分之二的新增活动。Chainalysis 将此前未归因的 Tron、Aptos 与 BNB Smart Chain 活动关联至朝鲜背景组织 UNC5342。 报告指出,Tron 与 Aptos 交易中的编码指针将受感染设备导向同一笔 BSC 交易,其中包含加密的服务器地址与配置数据,用于连接远程访问和数据窃取基础设施。公共区块链上的信息在域名、服务器或代码仓库被关闭后仍可访问,提升了恶意软件活动的持久性。2025 年朝鲜黑客曾使用类似技术 EtherHiding 将窃币代码植入智能合约。 此外,自 2025 年 7 月以来恶意区块链写入量增长 440%,当时高容量开源中国 AI 模型开始具备生成恶意代码的能力。Chainalysis 网络犯罪研究负责人 Eric Jardine 表示发现明确的时间点关联,但无法证明攻击者使用了这些模型。 Chainalysis 还识别出疑似与伊朗情报部有关联的威胁行为者,将编码命令与控制路由数据写入比特币区块链,并向与中本聪有历史关联的知名地址发送小额付款,该地址与攻击者无关,仅作为受感染设备获取更新指令的永久公共位置。

SemiAnalysis 发布 Neocloud 安全深度报告:基础设施配置错误触目惊心,跨租户 RCE 可波及银行、电信乃至一国情报机构

ChainCatcher 消息,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,揭露 ClusterMAX 3 测试期间发现的多类跨租户安全漏洞。在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用上帝级 API 密钥、前端网络缺乏 VXLAN 隔离等。报告特别指出一个级联漏洞案例:共享 vCluster 配置错误加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。值得注意的是报告对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑:对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。报告同时详述了 OpenAI 训练代理攻击 Hugging Face 的事件,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,从 5 月持续到 7 月才被彻底发现。在构建 POC 验证已有漏洞时,团队发现 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。SemiAnalysis 表示 Neocloud(新型云)行业的核心问题并非 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位,建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。
app_icon
ChainCatcher 与创新者共建Web3世界