4小時前
黑客騎劫 npm 維護者帳戶,散播惡意 node-ipc 版本竊取加密貨幣金鑰
攻擊者騎劫一個長期閒置的 npm 維護者帳戶,發布多個惡意 node-ipc 版本,用於竊取加密貨幣相關私鑰及其他敏感憑證。涉事程式碼會從 .env 檔案中抽取資料,涵蓋 AWS 權杖及交易所 API 機密等。受影響的開發者與專案如在相關時段安裝或自動更新 node-ipc,應即時稽核相依套件並更換可能外洩的所有機密。
BTC
BTC-2.28%
4小時前
9小時前
Polymarket 涉內幕交易爭議:知情界線如何變成刑事風險
一名美軍士兵在 2026 年 1 月 3 日於 Polymarket 押注 $32,537,數小時後獲派彩 $436,000,引發「知情」與「內幕交易」界線的爭議。美國商品期貨交易委員會(CFTC)至今未就加密預測市場上,合法資訊優勢與非法內幕交易的分界給出明確答案。該名士兵已於 2026 年 4 月 24 日因被指使用機密資訊而遭起訴,並已否認控罪。CFTC 已啟動為期 45 日的公開諮詢,但仍未作出定義。
BTC
BTC-2.28%
9小時前