


ChainCatcher 消息,GoPlus 中文社区在 X 平台发布预警称,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本 (“install.js”),该脚本会在软件包安装过程中自动执行,进而运行位于 “vendor/scrypt-js/version.js” 中的恶意代码。 恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录、剪贴板窃取、浏览器凭据收集、TruffleHog 秘密扫描 Git 仓库和 SSH 密钥窃取等恶意行为。此次事件与一个名为 “Famous Chollima” 的朝鲜黑客活动相关。
在链关闭后,BounceBit代币的实用性仍未解决,尽管公司正在准备在BNB链上进行1:1的BB重新发行。
维持汇率稳定的成本开始在利率上显现,而中央银行减缓了储备购买的速度。
Solana(SOL)正在准备将单笔交易的最大大小从1232字节增加到4096字节的v1交易格式升级。