身份 · 7232

韩国加密市场机构化加速:5 大交易所企业账户达 6590 个,Bithumb 占比近半

比推消息,据韩联社报道,韩国金融监督院向韩国国会政务委员会提交数据,披露截至 7 月底韩国五大虚拟资产交易所(Upbit、Bithumb、Coinone、Digital Asset Exchange、Gopax)登记法人账户共 6590 个。从交易所分布来看,Bithumb 登记法人账户数量最多,达到 3280 个;Upbit 运营商 Dunamu 旗下账户为 2086 个。两大交易所法人账户合计 5366 个,占总数的 81.4%。此外,Korbit 为 620 个、Coinone 为 539 个、Gopax 为 65 个。从合规情况来看,完成客户身份认证(KYC)的法人账户共 711 个,占全部法人账户的 10.8%。其中 Upbit 最多,为 290 个;Bithumb 为 199 个,Korbit 为 184 个,Coinone 和 Gopax 分别为 33 个和 5 个。从虚拟资产持有规模来看,韩国企业账户约 433.77 亿韩元(约合 3120 万美元),其中 Upbit 平台占比最高,持有规模约 270.8 亿韩元,占整体 62.4%;Bithumb 约 62.9 亿韩元,Coinone 约 51.5 亿韩元。法人账户存款规模则约 91.3 亿韩元。

1分钟前

Keeta 遭攻击后致信黑客:72 小时内归还资金可免追责

比推消息,就近期针对支付公链 Keeta 的攻击,Keeta Network 首席执行官 Ty 向攻击者致信称,调查已取得实质性进展,已收集到能够识别攻击方身份的证据。包括攻击相关 IP 地址及所用 VPN、VPS 等基础设施信息、发起未授权请求的用户代理及技术环境、相关邮箱地址、所使用的软件及基础设施服务商等信息,相关证据已保存并提交给有关方面。要求攻击者在 72 小时内归还此次攻击所获全部资金,可接受 KTA、ETH 或 USDC 偿还。若资金全额归还,愿意给予一定奖励,并在不追究法律责任的前提下解决此事。若超时未归还,将保留追究法律及资金追索的一切权利。Ty 此前发文表示,已确认安全事件的根本原因,正在测试补丁。该问题是受影响组件的孤立问题,不影响 Keeta 的锚点系统或任何外部连接系统。Base 上的所有 KTA 均未受影响。Keeta 主网将继续保持只读状态,直到补丁充分测试完成并落实适当的额外保障措施后,再恢复全面运行。团队正在积极评估最佳方式,全额补偿所有受影响用户。

1分钟前#链上动态

沃什将首次以美联储主席身份在杰克逊霍尔发表讲话

比推消息,美联储主席沃什将于 8 月 27 日在杰克逊霍尔年度经济会议上发表讲话。投资者期待他阐明美联储应对顽固通胀的策略,但尚不确定是否会有明确表态。沃什在 7 月政策会议后未透露经济看法,长期债券收益率因此攀升至二十年来高位。

1分钟前
如果只是代币化资产,不接入DeFi,RWA还剩下什么?

如果只是代币化资产,不接入DeFi,RWA还剩下什么?

作者:Jesus Rodriguez,Sentora 联合创始人编译:Luffy,Foresight News原标题:如果没有 DeFi,RWA 还有意义吗?RWA 行业的讨论往往始于一个朴素的愿景:拿一张国库券、基金份额、股票、发票、兆瓦时或一小时的 GPU 计算,然后铸造一个代表它的代币。有用吗?确实有用。但称得上变革性吗?还远远没有。这就好比给集装箱贴上条形码,就宣称全球贸易问题已经得到解决。条形码让集装箱具备可识别、机器可读的能力,但它不会凭空造出港口、起重机、海关、保险、融资、航运线路,也不会带来远方的买家。代币只是一份可被寻址的权益凭证,而 DeFi 是一套市场操作系统。真正值得探讨的问题,不是有多少种资产可以上链,而是有多少资产能够在压力环境下完成估值、融资、对冲、交易变现与损失处置,且不必每一次发生交易都要线下开会协调。代币化完成的是权益的表征;DeFi 带来的才是实际效用。代币化只是条形码,而非供应链金融市场历史上已经上演过相似的一幕。抵押贷款之所以能够实现规模化,并不是纸质凭证变成电子记录这么简单。真正实现规模化,是围绕这类资产诞生了一整套运转机制:信贷审核、贷后服务、证券化、信用评级、仓储融资、回购、对冲、清算结算以及损失分摊规则。RWA 也需要经历完全相同的演进过程。一项能够适配 DeFi 的资产,需要具备六个层面:具备法律强制效力的权益、可靠的数据来源、清晰的转让与赎回规则、可执行的二级市场流动性、贴合现实行为的抵押参数、可信的清算与损失处置路径。而大多数代币化项目,往往止步于前面五层。有一个简单的测试可以用来检验资产成熟度,只需回答三个问题:这项资产当下价值多少?协议此刻能否完成退出变现?如果前两个判断全部出错,损失由谁承担?当智能合约可以确定性回答以上三个问题时,RWA 才算真正成为金融基础组件。在此之前,它大多仅仅只是一层数字包装外壳。RWA 的四重时间时钟最深层的技术矛盾在于,RWA 同时运行在多套不同的时间时钟之下。区块链几秒即可完成结算,7×24 小时不间断运行;预言机可能每小时或者每日更新一次价格;底层传统交易所晚间与周末休市;托管机构遵循银行工作日时间;资产赎回流程可能耗时 1 天、5 天甚至 30 天。倘若用这样一份节奏缓慢的 RWA 资产,去支撑 DeFi 端快速到期的负债,例如稳定币借贷。这就是期限转换,也是数百年来银行赖以运转的核心模式:用短期负债去为长期慢资产提供资金。这套模式具备实用价值,但风险必须被合理定价。设想一个场景:周日凌晨 2 点,资产触及清算阈值。智能合约可以立刻扣押代币,但是底层现实世界的市场要等到周一才开盘,发行方赎回业务要到周二才能够办理。链上清算已经完成,而现实层面的资产处置才刚刚启动。由此产生清算缺口,DeFi 要求立刻退出变现,现实世界却不允许,二者之间的时间差。这个缺口会带来反直觉的结果,就算是波动很低的国债代币,用作抵押品时风险甚至会高于波动更大的加密原生资产。ETH 价格波动剧烈,但可以全天候交易;RWA 资产看起来价格平稳,有可能只是长达十几个小时没有新的价格标记。平滑的价格,有时代表安全,有时只是陈旧数据披上的伪装。流动性是退出通道,不是 TVL 数字大众对流动性同样普遍存在误解。流动性不等于 TVL,不等于存在一个交易对,也不等于发行方承诺最终会按照净值赎回。流动性指的是,在你的负债允许的时间窗口内,以可以接受的折价,把头寸转换成你需要的结算资产的能力。可以拿拥挤的剧院打比方:大厅的规模无法判断火灾发生时是否安全,真正关键的是出口通道的宽度。一份 RWA 至...

1天前Foresight News#DeFi #RWA
黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

黑吃黑?虚假DeFi竟钓出朝鲜Lazarus真黑客

来源:安全公司 ANY.RUN 编译:Odaily星球日报 原标题:年度钓鱼大戏,虚假DeFi钓出朝鲜Lazarus真黑客皇马球迷,数学背景,只会用Ai写代码。核心观点:安全机构通过设立虚假的DeFi公司,成功渗透朝鲜Lazarus集团下属“Famous Chollima”黑客组织,揭示了其利用伪造身份、AI工具和远程协作渗透西方公司的完整流程,并暴露了其不断演变的工具集与基础设施。关键要素:研究人员伪装成招聘方,在数月内招募三名朝鲜特工,通过ANY.RUN沙箱环境实时记录其操作行为、工具使用及协作模式。特工使用伪造驾照、被盗社保号和骡子账户完成入职流程,其中部分证件经Google Gemini加工处理并带有SynthID水印,暴露了伪造痕迹。攻击者依赖ChatGPT、Google Gemini等AI工具进行编码、翻译和文件修改,并利用AstrillVPN、远程桌面软件和专用服务器隐蔽接入企业环境。三名特工在开发过程中表现出技能不足,频繁搜索基础问题,并在选择性网络中断和验证码诱导下暴露更多代理服务器及基础设施信息。调查发现,Famous Chollima旨在长期潜伏企业内部,合法获取代码、系统和知识产权访问权限,而不仅限于短期攻击,威胁持续性显著。经常被钓鱼的加密朋友,大概都听过朝鲜黑客组织的 Lazarus Group,其比较知名的“战役”包括但不限于:Bybit(15 亿美元)盗窃案、Ronin Network / Axie Infinity 桥攻击(6.2 亿美元)、DMM Bitcoin / Ginco 相关攻击(3.08 亿美元)、Harmony Horizon Bridge 攻击(1 亿美元)、Atomic Wallet 攻击(1 亿美元)等。而这些攻击成功的关键,离不开社会工程学——黑客通常会伪装成正常的应聘,经年累月的潜伏加密公司,静待时机。最近,安全机构 ANY.RUN 联合 BCA LTD(该公司致力于威胁情报和狩猎)以及 NorthScan(一项揭露朝鲜 IT 工作人员渗透的威胁情报计划),三方联手布局,有效打击了朝鲜黑客特工。研究人员创建了一个虚假的 DeFi 初创公司,并成功招募了朝鲜 Lazarus Group 旗下专攻人力渗透的“Famous Chollima”特工,从而获得了对朝鲜 IT 工人行动的内部视角。ANY.RUN 沙箱环境实时展现了特工的行为模式,暴露了他们不断演变的工具集、远程访问工作流程、AI 工具的使用情况及其支撑基础设施。本次调查超越了单纯的招聘环节,深入展示了这些特工入职后如何协作、如何获取并利用公司资源。研究结果表明,朝鲜 IT 工人计划不仅构成招聘风险;一旦特工潜入组织内部,他们就能合法地获取代码、系统、知识产权和关键业务流程的访问权限。以下是三方共同撰写的报告,由 Odaily星球日报 编译,—————————引言去年 12 月,我们首次完整记录了“Famous Chollima”的渗透周期。从招募同伙以帮助他们入职西方公司,到伪造证件、将笔记本电脑运至中间人住所,甚至在面试期间使用 AI 工具进行实时协助和翻译,全程尽在掌握。在那次调查中,我们伪装成愿意替他们参加面试并借出笔记本电脑的中间人,以此换取他们薪资的一定比例。关键在于,那些笔记本电脑实际上是 ANY.RUN 沙箱环境,记录了他们每一次点击和每一步操作。这为我们提供了海量指标、长达数小时的电脑操作录像和面对面接触的影像资料,成就了一项史无前例的调查,并登上了众多媒体的头条。(“Famous Chollima...

1天前Odaily星球日报#钱包安全 #黑客

Ripple 布局 RLUSD 借贷生态,支持机构信贷基金向金融科技企业提供贷款

比推消息,Ripple 正支持一项新的机构信贷基金,该基金将与借贷平台 Clearpool 及信贷管理机构 Cicada Partners 合作,在 XRP Ledger 上使用 Ripple 发行的稳定币 RLUSD 向金融科技和支付企业提供营运资金贷款。根据披露,该基金将以 RLUSD 计价发放贷款。Cicada Partners 将负责寻找借款方、制定贷款条款并管理信用风险;Clearpool 将负责搭建用于创建和管理借贷池的基础设施;Ripple 则作为投资方之一提供资金支持,但具体投资规模尚未披露。目前该产品尚未在 XRP Ledger 主网上线。Ripple 将以有限合伙人身份参与,与其他投资者享有相同条款,并不承担贷款损失担保责任。借款方将获得 RLUSD 并使用 RLUSD 偿还贷款,这将推动该稳定币需求,同时将借贷活动引入 XRP Ledger。

1天前

香港法院判处某电诈“中间人” 56 个月监禁:警方追踪加密货币锁定赎金流向

比推消息,据财新网报道,香港高等法院上诉庭昨日驳回电诈人口贩运主谋马智豪的减刑申请,维持 56 个月监禁原判。案件调查中,香港警方通过区块链及加密货币交易记录追踪犯罪资金,锁定其收取赎金及犯罪收益的关键。据悉,某受害者家属向犯罪分子指定的加密货币钱包支付约 9527 枚泰达币(USDT),区块链追踪记录确凿地证明,其中 8127 枚 USDT 流入以马智豪真实姓名及香港身份证注册的交易所账户,随后被兑换为约 6.3 万港元并转入其个人汇丰银行账户,成为证明其参与犯罪及获取收益的重要证据。上诉庭指出,若非受限于区域法院 7 年的判刑上限,被告面临的刑罚将远重于此。

1天前

两名币安员工在阿联酋被拘后已获释

比推消息,据《纽约时报》报道,近几周内两名币安员工在阿联酋被警方拘留,调查涉及该交易所潜在金融犯罪。币安回应称,此为针对第三方资金流动的例行问询。币安表示,相关员工现已澄清并获释。报道未披露更多案件细节与涉事人员身份。

1天前

隐私区块链项目 Beldex 完成 800 万美元融资,Sigma Capital 领投

比推消息,据 Decrypt 报道,隐私区块链项目 Beldex 宣布完成 800 万美元融资,Sigma Capital 领投,NTC、Nxgen、Digital Consensus Fund 和 EAK Ventures 等机构参投。新资金将用于开发者工具、隐私应用、协议安全、AI 基础设施建设以及生态扩张。 Beldex 正探索利用其隐私技术保护 AI 智能体的身份、支付、通信和数据处理过程,包括隐私化 AI 身份、加密 AI 通信、机密支付、安全 AI 执行,以及全同态加密(FHE)和安全内存等技术研究。

2天前#融资

Eightco 回购 1400 万股,数字资产财库规模达 3.89 亿美元

比推消息,纳斯达克上市公司 Eightco Holdings(NASDAQ: ORBS)宣布,过去两周内已回购约 1400 万股公司股票。目前,公司财库资产规模约为 3.89 亿美元。根据公司披露数据,Eightco 当前财库主要包括约 3.02 亿枚 WLD(Worldcoin)代币、16,278 枚 ETH、约 9,000 万美元的间接 OpenAI 股权敞口,以及价值约 1,800 万美元的 Beast Industries 股权投资。Eightco 此前表示,公司正在围绕人工智能、数字身份和创作者经济三大趋势构建资产配置体系。其中,WLD 持仓是其数字身份战略的重要组成部分,公司持有的 WLD 数量约占流通供应量 8%,为公开披露机构中规模较大的持仓之一。

2天前