门罗币 · 315

苹果紧急修复 macOS 屏幕共享漏洞,暴露 Mac 已被用于加密货币挖矿

比推消息,据 The Hacker News 报道,荷兰国家网络安全中心(NCSC)警告称,苹果 macOS 屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS 评分 9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口 5900)的 Mac 并植入门罗币挖矿程序。 苹果已于 8 月 6 日随 macOS Tahoe 26.6.1、Sequoia 15.7.9 及 Sonoma 14.8.9 紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC 确认多起攻击中攻击者已获取 root 权限并部署挖矿软件。安全研究员 @osxreverser 披露了同一组件中另一个预认证漏洞(同样在 26.6 修复),仅需目标 IP 即可绕过密码认证,无需用户名即可利用。 据 Calif 公司透露,研究人员仅用 4 小时即利用 AI 开发出两个漏洞的可用攻击程序,显示 AI 正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

6天前burnking

2.82 亿美元比特币及莱特币因 Trezor 冒充支持骗局被盗

比推消息,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。Chainalysis 估计,已挖出的比特币中最高 23% 因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

20天前

THORChain 已恢复交易,此前遭受攻击损失 1070 万美元

比推消息,在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1,070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。

60天前

菲律宾央行收紧加密监管:全面禁止隐私币

比推消息,菲律宾中央银行(Bangko Sentral ng Pilipinas,BSP)发布新的虚拟资产监管指南,要求所有持牌虚拟资产服务提供商(VASPs)在上架或交易任何加密资产前,必须建立严格的尽职调查与资产审核机制,以提升金融稳定性与消费者保护水平。 新规同时明确禁止增强匿名性的虚拟资产,即隐私币在合规交易平台上线或交易,这意味着包括门罗币(Monero)与大零币(Zcash)在内的隐私类加密资产将被本地合规平台移除或禁用。 监管文件要求交易平台持续监控已上线资产,并设定触发下架机制的标准,例如流动性恶化、项目方风险事件、技术安全漏洞、信息披露不充分或涉嫌欺诈等情况。 该政策延续了菲律宾过去一年的加密监管收紧趋势。此前,菲律宾证券交易委员会(SEC)已建立加密资产服务提供商许可框架,并要求本地注册、提高资本门槛及数据本地存储,同时对多家海外交易平台实施访问限制。 目前菲律宾形成双监管体系:央行负责支付与交易通道(VASPs),证券监管机构负责涉及证券属性的加密资产,两套合规框架需分别满足。分析认为,此举将进一步推动本地合规交易所集中化,并加速市场向受监管平台迁移。 5 月 26 日,Binance 通过与菲律宾本地公司 BlockShoals 的合作,以监管合规方式重返菲律宾市场。该合作将在菲律宾证券交易委员会(SEC)的监管沙盒框架下进行,Binance 从因监管问题受限的状态转向官方授权的测试运营阶段。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

68天前burnking

Zcash 致命漏洞研究员将审计门罗币,计划扩展至更多隐私币项目

比推消息,利用 Anthropic Opus 4.8 AI 模型发现 Zcash 严重漏洞的安全工程师 Taylor Hornby 表示,已将门罗币(XMR)加入审计队列,未来还将对更多隐私币项目展开安全审查。Hornby 此前于 5 月 29 日发现 Zcash Orchard 隐私池存在关键漏洞,该漏洞自 2022 年 5 月以来一直未被察觉,理论上可能允许攻击者无限增发且无法被检测的假 ZEC。负责开发的 Shielded Labs 于 6 月 1 日前完成紧急修复,并于随后公开披露漏洞详情。受事件影响,ZEC 在消息公布后 24 小时内一度下跌 38%,市场担忧攻击者可能曾利用该漏洞从隐私池窃取资金而不留下链上痕迹。Hornby 表示,其于今年 4 月受非营利组织 Shielded Labs 委托,负责在攻击者发现之前识别协议漏洞。尽管具备利用漏洞获利的条件,但他选择向开发团队报告问题,并称“无法接受这样的背叛”。此外,Hornby 计划申请 Zcash 社区资助,以支持后续安全研究工作。

77天前

MLM:疑似 2300 万美元黑客资金买入 XMR 引发币价波动

比推消息, 据 MLM 监测,三天前有人从 Coinbase 提现约 2930 万美元 USDC,并开始将其兑换为 DAI,疑为被黑客或钓鱼资金。昨日,该账户开始将 DAI 兑换回 USDC,并通过多个钱包将 USDC 兑换为门罗币(XMR)。分析显示,约在 17 至 4 小时前,相关地址共购买约 2300 万美元 XMR,期间推动 XMR 价格上涨近 15%。目前,这些账户链上仍持有约 400 万美元 DAI,但暂未继续购买 XMR。

84天前
从“死亡项目”到机构重仓:Zcash靠私有比特币叙事实现逆袭

从“死亡项目”到机构重仓:Zcash靠私有比特币叙事实现逆袭

作者:Bankless编译:Yuliya,PANews原标题:观点:熬过死亡周期后,隐私鼻祖Zcash为何能重回主流视野?编者按:Zcash 迎来了多年来首个真正的叙事时刻。在本期播客中,主持人 David 与 Multicoin Capital 联合创始人 Tushar Jain 以及 Helius 首席执行官 Mert Mumtaz 坐下来,共同剖析为什么隐私可能是加密货币缺失的价值存储原语,为什么 Zcash 被定位为“私有比特币”,机构的入场将如何让隐私资金正常化,AI 和链上监控如何改变了隐私辩论,以及为什么量子计算的风险可能成为 Zcash 真正的催化剂。Zcash熬过死亡周期,隐私是加密的最后拼图David: Mert,你谈论 Zcash 已经大半年了。Tushar,Multicoin 最近也公开宣布重仓了 Zcash。Tushar,是什么让你们决定现在大规模投资 Zcash?Tushar: 主要是几个因素的结合。首先我得承认,Mert 比我更早关注到这一点,而我一开始持观望态度。Zcash 这个项目我从它诞生起就知道,但很长一段时间里,它基本上被市场当成“死亡项目”了,无人问津。去年,我看到围绕 Zcash 的讨论突然变多,价格也涨了。但我当时在想:这是炒作吗?能持久吗?后来市场回调,加密货币遭遇了宏观熊市和连环清算,Zcash 的价格也跌了。但让我惊讶的是:第一,之前支持它的人依然在支持;第二,它回调后的价格支撑位,比过去几年无人问津时的价格要坚挺得多。它经受住了市场的洗盘,核心团队没走,社区还在,这向我证明了它的共识是可持续的,这也是我们决定投资的主要原因。David: Mert,大家以前都知道你是“Solana 死忠粉”,现在你快变成“Zcash 代言人”了。跟我说说这个转变吧,你在 Zcash 里看到了什么?Mert: 两年前,Zcash 核心开发者 Sean Bowe 找我帮忙评估他们的扩容方案。我当时也以为 Zcash 已经凉了,但深入研究后发现,它的ZK技术非常牛,而且真的有用。只不过他们在用户体验、招聘、营销叙事和市场定位上做得很差。顺便说一句,我依然是“Solana 优先”的,我的公司就是做 Solana 基础设施的,我们现在甚至在 Solana 上开发隐私层。我个人的投资策略是“杠铃策略(两头下注)”——一头是比特币和 Zcash,另一头是 Hyperliquid 和 Solana。后来,随着加密货币越来越“机构化”(比如华尔街进场),我开始迷茫,大家都在搞什么国防科技、无人机、前沿 AI 实验室,我在想,币圈到底在干嘛?USDC 是很酷,但说白了它只是美元的一个 API 接口。我觉得加密货币偏离了初衷。我意识到,“隐私”是加密世界遗忘的最后一块拼图。加密货币的发展分几个阶段:比特币证明了加密货币能用;以太坊(Vitalik)证明了它能编程;Solana(Anatoly)证明了它能扩容。但在努力证明“加密货币不是用来犯罪的”这个合法化过程中,大家把“隐私”给丢了。现在监管环境可能变好,我们迎来了一个窗口期,可以把隐私重新带回加密世界,让它回归本源。为什么选择 Zcash,为什么是现在?David:所以,这真的是对密码朋克理想的回归。但是,市面上也有其他的隐私币,为什么偏偏是 Zcash?为什么是现在?Mert:Zcash在当前市场中受到关注的原因是多方面的,其中机构化是关键因素之一。像贝莱德ETF、比特币衍生品和Jane Street等事件使得市场对隐私资产的关注再次升温。同时,Saylor等知名人士的参与也为...

93天前burnking#Zcash #比特币

门罗币 GUI 0.18.5 “Fluorine Fermi” 发布,修复多项漏洞并升级 P2Pool 组件

比推消息,隐私币项目 Monero 发布图形钱包软件 GUI 0.18.5 “Fluorine Fermi” 版本,本次更新为推荐升级版本,主要包含大量错误修复与功能优化。此次更新重点包括:Windows 系统下将 P2Pool 安装路径迁移至 LocalAppData,修复 URI 解析中的边界情况问题,禁止在长支付 ID 场景下创建离线交易,在二维码扫描中对不受信任文本进行转义处理,提升安全性,将 P2Pool 升级至 v4.15,多项细节 bug 修复与稳定性改进。Monero 官方指出,该版本已在 GitHub 开源发布,用户可通过官方渠道下载升级,以获得最新安全修复与稳定性改进。

102天前
所有人都在看比特币,Zcash却用69亿美元市值完成逆袭

所有人都在看比特币,Zcash却用69亿美元市值完成逆袭

作者:Camille Meulien编译:AididiaoJP,Foresight News原标题:当所有人都在关注比特币时,Zcash 正在悄然飙升2026 年加密货币反弹的表面之下,有一股趋势正在悄然积聚,而大多数市场评论员都忽略了它。当比特币(BTC)占据头条、以太坊 Layer-2 项目为吞吐量纪录而竞争时,隐私币领域正在酝酿一场更安静、结构意义上可能也更重要的趋势。截至 2026 年 5 月 4 日,Zcash(ZEC)交易价格为 413 美元,24 小时涨幅超过 7%,市值已突破 69 亿美元。这使得 ZEC 成为全球市值第 18 大加密货币,这一排名在 2023 年和 2024 年监管压力导致多家交易所完全下架隐私资产时,看起来几乎不可能实现。注:截止到发文前,ZEC 价格最高触及 606 美元,现报 572 美元。摘要截至 2026 年 5 月 4 日,Zcash 交易价格 413 美元,市值 69 亿美元,全球排名第 18 位,主要由机构对隐私保护基础设施的 renewed 兴趣驱动。Zcash 最早开创的零知识证明技术已成为各大以太坊 Layer-2 网络的主干,验证了该协议十年研究投入的价值。监管逆风仍是该领域的核心风险,但合规导向的屏蔽交易功能和机构托管采用,正在重塑监管机构对隐私币的看法。Zcash 的价格走势并非随机噪音2026 年 5 月 4 日 ZEC 录得的 7% 单日涨幅并非凭空出现。该资产已连续数周对 BTC 和美元基准稳步上涨,5 月 4 日 24 小时交易量达到 7.71 亿美元。这一交易量数字引人注目,因为它相当于 ZEC 总市值的 11% 以上在单日内换手,这种流动性比例表明是真正的投机兴趣,而非薄市场操纵。更广泛的隐私币篮子也同步上涨。作为该领域长期成交量领先者的门罗币(XMR),在 2026 年第一和第二季度也持续流入。学术界对隐私币价格行为的研究一致发现,当宏观经济不确定性上升或监管清晰度出现(无论哪个方向)时,ZEC 和 XMR 往往出现相关性飙升,因为这两种催化剂都会迫使市场参与者重新定价金融隐私的期权价值。2026 年 5 月 4 日 ZEC 24 小时交易量 7.71 亿美元,占其总市值的 11% 以上,这种流动性比例符合机构重新定位而非仅靠散户交易的特征。与此前 ZEC spikes(尤其是 2021 年牛市)不同的是,此轮上涨发生在协议实质性改进和零知识密码学叙事根本转变的背景下。开发 Zcash 的 Electric Coin Company 在过去几年中推出了多项升级,使屏蔽交易更快、更便宜,并与更广泛的 DeFi 生态系统更好地兼容。这一技术成熟度正在被市场定价。零知识证明走向主流,而 Zcash 是先行者理解 Zcash 2026 年定位的最重要背景是,零知识证明——这一支撑 ZEC 屏蔽交易的密码学原语——已成为整个区块链扩展和隐私领域的定义性技术。这并非边缘观察,而是当今所有主要加密研究机构的共识观点。a16z crypto 2025 年《加密货币现状报告》指出,zk-rollup 已占据以太坊新 Layer-2 开发者活动的大部分,zkSync、StarkNet 和 Polygon zkEVM 等项目共同处理数亿笔交易。这些系统全都依赖 Zooko Wilcox 和 Electric Coin Company 通过 2016 年 Zcash 推出而开发并推广的 zk-SNARK 和 zk-STARK 证明系统变体。Zcash 2018 年的 Sapling 升级将屏蔽交...

108天前burnking#Zcash #比特币