该标签用于归集网络安全 / 黑客攻击相关的合规风险、监管关注点、内控要求与案例分析内容。
日本FSA发布德勤加密安全研究报告,基于Bybit等六大安全事件实证分析,揭示攻击向量从私钥盗窃向UI/API/CI/CD供应链渗透的范式转变。报告建议持牌交易所加强第三方风险管理、代码防篡改等五项核心措施,FSA计划2026年实施威胁导向渗透测试。
FBI西雅图办事处逮捕21岁嫌疑人Wilkins,指控其通过Steam平台发布8款含恶意软件游戏感染8000台设备,窃取至少22万美元加密资产。FBI通过比特币→Bitrefill→Uber Eats礼品卡→配送地址链上追踪锁定身份,为加密持牌机构的异常交易监控提供新案例参考。
2026年7月9日,香港证监会发布通函26EC35,要求所有互联网经纪行及虚拟资产交易平台运营商停用一次性密码(OTP),12个月内转为Passkeys通行密钥及绑定装置等防钓鱼认证。大型经纪行须立即采纳。SFC明确高级管理层对客户损失承担最终责任,构建预防-侦测-响应-教育四层防护框架。
Europol联合六国执法机构及Microsoft执行Operation Endgame行动,捣毁SocGholish、Amadey和StealC三大恶意软件网络,查封326台服务器,冻结约4700万美元涉黑加密资产,追回2700万条被盗凭证,展示了公私合作打击加密犯罪的新范式。
此內容已更新並移至新的頁面。 請點擊下方按鈕前往最新版本。