2-15
ZeroDayRAT 間諜軟件鎖定 Android 及 iOS 裝置 可完全控制手機並盜取銀行與加密資產
2026 年 2 月 14 日,iVerify 研究人員披露一個名為 ZeroDayRAT 的流動間諜軟件平台,可完全攻陷 Android 及 iOS 裝置,並據報透過 Telegram 販售。這套工具讓攻擊者可遠程操控受害者手機、截取 GPS 資料、存取銀行及加密貨幣應用的通知,以及攔截 SMS 一次性驗證碼。受害者通常是因點擊釣魚簡訊、電郵中的惡意連結,或經假冒應用商店及通訊軟件散播的安裝包而遭到感染。
精選
2-15
2-15
X 準備推出 Smart Cashtags 支援時間軸內股票與加密貨幣交易 首度預覽於 1 月 11 日
X 產品負責人 Nikita Bier 表示,Smart Cashtags 將在數週內上線,讓用戶可直接在時間軸中進行股票與加密貨幣交易。這項功能於 1 月 11 日首次預覽,目標在 2 月推出,將提供鏈上資產及小型代幣的即時價格資訊,同時 X 亦計劃加強打擊散播垃圾訊息的加密應用程式。這一更新被視為把金融服務更深度整合進 X 核心產品體驗的重要一步。X 管理層強調會透過更嚴格的自動化與 API 管控,限制誘發洗量、騷擾或操縱互動的機器人及程式。
2-15
2-14
Patrick Witt 斡旋美國穩定幣收益之爭 CLARITY 法案面臨 2026 年 2 月最後期限
2026 年 2 月 14 日,美國總統數碼資產顧問委員會執行董事 Patrick Witt 成為大型銀行與加密企業就穩定幣收益爭議的核心調停人,該爭議正拖延《2025 年 CLARITY 法案》的推進。據報道,他主張帶息穩定幣不構成系統性風險,支持聚焦「閒置收益」的窄幅規則修訂,並推動雙方在 2026 年 2 月底前達成妥協,以免錯過期中選舉前的立法窗口。
精選
2-14
2-14
Brave 研究人員詳述 Sui 生態 zkLogin 零知識授權的結構性風險
Brave 安全研究員 Sofía Celi 及其同事在最新發表的論文與博客中,分析了 Sui 區塊鏈生態採用的 zkLogin 授權機制,指出其安全性、私隱與信任屬性依賴於協議本身未強制執行的前提假設。團隊將風險分為三大類,包括 JWT 解析方式、身份驗證與授權之間的弱綁定,以及對中心化身份與證明服務的依賴。研究人員表示,這些問題源於架構設計選擇,並建議加強權杖驗證、強化發行方與用戶的綁定,以及在將權杖轉發至外部服務時改進用戶同意機制。Brave 在研究中作出上述分析與建議。
精選
SUI
SUI-1.57%
2-14