
駭客入侵微軟官方 X 帳號,藉此推廣一款未經授權的 Clippy 主題代幣,相關貼文約 30 分鐘後遭刪除。微軟證實帳號遭未經授權存取,已恢復安全並移除貼文,同時強調該代幣與微軟股票 MSFT 毫無關聯,持有代幣並不代表擁有微軟股權。推廣者聲稱流動性池超過 20 萬美元,並暗示有股票背書,但缺乏可驗證的證據。此前 Robinhood 執行長及 SpaceX、Starlink 相關帳號也曾遭類似入侵。
5 小時前

NEAR Intents 在遭遇約 380 萬美元的漏洞攻擊後已恢復運作。攻擊者利用 Omni 充提基礎設施與 NEAR Intents 智能合約之間的交互漏洞,受影響資產為 BSC 上的 USDT。共同創辦人 Illia Polosukhin 表示,團隊在偵測到異常後一小時內即修補漏洞,並承諾全額補償受影響用戶。核心 NEAR 協議、NEAR 代幣及其他應用未受波及,但部分受影響鏈仍處於限制狀態。團隊將進行完整檢討與事後分析。
2026-10-01

FBI 內部備忘錄顯示,該局要求員工假設駭客組織 ShinyHunters 已竊取其個人資料。該組織聲稱透過 Oracle PeopleSoft 零日漏洞入侵 FBIjobs.gov,取得 2 至 3TB 資料,涉及幾乎所有 FBI 探員及求職者,甚至部分配偶資訊。FBI 網路部門負責人 Brett Leatherman 於 9 月 29 日發影片回應,提及荷蘭逮捕行動並警告駭客。
2026-09-30

本文透過三起事件剖析加密錢包控制權的真相:與 HTX 相關的粉塵轉帳能以極低成本癱瘓交易所熱錢包,迫使營運方暫停出金;Bitget 因第三方安全產品漏洞導致內部簽名指令遭偽造,熱錢包與溫錢包執行未授權轉帳,損失約 3.88 億美元;美國參議院報告審查伊朗相關 USDT 流向,Tether 可凍結特定地址資產。文章指出,錢包控制權並非僅屬於私鑰持有者,而是分散在發送方、託管方、發行方與監管機構之間,鏈上可見性也存在界限。
2026-09-30

MEXC 一名用戶通報帳戶遭入侵,損失約 34 萬美元,攻擊者疑似在帳戶恢復後仍保有 API 存取權限。用戶指出,9 月 27 日凌晨 4 時 12 分至 4 時 25 分間,共 322,110 USDT 與 9,133,999 ONE 遭提領,時間點就在 24 小時安全鎖解除後 27 分鐘。MEXC 稱已與用戶達成協議、事件「圓滿解決」,但未公開和解條件,也未證實是否賠償。整起事件源於 9 月 25 日一筆未經授權的安全重置申請,交易所隨後凍結帳戶並還原原信箱。
2026-09-28

Zano 因 Gateway Address 漏洞導致未經授權的 ZANO 和 fUSD 代幣流入市場,於區塊高度 3,833,000 重啟區塊鏈,抹除約一個月的網路歷史。該區塊位於 8 月啟用 Gateway Address 功能的硬分叉 6 之前。礦工、質押者、節點及交易所等需安裝更新軟體並遵循恢復鏈。MEXC 已暫停 ZANO 和 fUSD 的充提。Zano 表示將以開發者、團隊及大戶資金進行賠付,不增發新代幣。ZANO 價格 24 小時內下跌超過 12%。
2026-09-28

日本警方逮捕兩名嫌犯,涉嫌協助冒充警察的詐騙集團,從一名40多歲女性手中騙走約8,100萬日圓加密貨幣。該集團疑以柬埔寨為據點,假冒日本警察施壓受害者轉帳,謊稱其銀行卡涉及洗錢調查。相關案件確認損失合計約2.4億日圓,日本今年截至7月假警察詐騙損失達6,171億日圓。當局認為一名中國籍人士在境外詐騙中心指揮行動。
2026-09-27

Google 揭露旗下 AI 安全代理 PageBreak 在自家網頁應用中發現超過 500 個跨站腳本(XSS)漏洞,部分涉及敏感網域,但未公布具體受影響的應用程式與嚴重程度分布。PageBreak 於 2025 年 11 月試辦、2026 年 1 月正式推行,主要採用 Gemini 3.1 Pro 與 3.5 Flash 等模型進行掃描,並透過獨立驗證器注入 JavaScript 酬載,確認漏洞是否真能被利用,將誤報率壓到趨近於零。Google 也計劃讓 PageBreak 與能自動產生修補程式的 CodeMender 更緊密整合。
2026-09-25