Hack
Ledger 首席技术官警告 NPM 供应链攻击影响逾 10 亿次下载
据 Guillemet 表示,这段恶意代码已被植入下载量超过十亿的包中,旨在在交易中悄然替换加密钱包地址。这意味着毫不知情的用户可能会直接将资金发送给攻击者,而浑然不觉。

YZY 夸大热潮导致交易者在与 Ye 相关的代币上蒙受数百万亏损
据Bubblemaps报道,超过51,800个地址损失在1美元至1,000美元之间,5,269个地址损失在1,000美元至10,000美元之间,1,025个地址损失在10,000美元至100,000美元之间。

Coinbase因与0x交换合约操作失误,遭遇MEV攻击损失30万美元
这些机器人只是等待一个高价值钱包——例如 Coinbase 的手续费接收方——错误地授予一个暴露的合约支出权限,然后立即执行资金清空。

Memecoin 启动平台 Odin.fun 遭遇 700 万美元流动性漏洞攻击
攻击者通过将类似 SATOSHI 的毫无价值的代币与 BTC 一起存入 Odin 的流动性池,在市场流动性不足的情况下设定了夸大的价格比率,从而进行利用。

BlackCat 更名?TRM 称该勒索软件集团可能已重塑品牌为 Embargo
约有1300万美元流向全球虚拟资产服务提供商(VASPs),而1880万美元则闲置于未归属的钱包中——这可能是为了延缓监管检测并等待更有利的市场变动条件。


