新型漏洞工具“科鲁娜”威胁iOS设备安全

谷歌安全研究人员揭示一种名为“科鲁娜”的新型漏洞利用工具,其整合五个旧版iOS系统的漏洞链,共涉及二十三个安全缺陷,影响范围涵盖iOS 13至17.2.1多个版本。该工具被用于通过受控网站或伪造加密平台传播恶意代码,一旦用户访问,即可扫描设备内消息与应用数据,重点目标为MetaMask等加密钱包的凭证信息。若助记词遭窃取,攻击者将完全掌控钱包资产,造成不可逆损失。

攻击趋势显现:从情报活动向金融犯罪扩散

分析指出,原本仅限于高阶情报组织使用的复杂攻击工具,正逐步流入以牟利为目的的网络犯罪团伙。这一变化凸显移动端安全防护的紧迫性。专家重申,保持系统更新、避免访问可疑链接、将钱包恢复短语离线存储,仍是防范此类攻击的核心策略。

金融机构加速布局合规比特币产品

摩根士丹利正在评估推出直接持有比特币的投资产品,并考虑与Coinbase合作开展资产托管。纽约梅隆银行亦被提及可能为该产品提供托管服务。相关文件显示,产品设计采用“直接持有”结构,核心依托离线冷存储体系,旨在降低黑客攻击风险。

机构倾向合作而非自建基础设施

市场解读认为,此动向反映大型金融机构在现有监管框架下对合规比特币产品的持续需求。同时,选择与成熟加密企业合作,成为加快进入数字资产领域的关键路径,体现华尔街对高效、可信基础设施的依赖。

加密企业寻求联邦银行牌照实现体系融合

加密基础设施公司Zerohash已向美国货币监理署提交“国家信托银行”牌照申请。若获批,该公司将可在联邦监管框架下运营,拓展数字资产托管、稳定币管理及资产代币化等业务。其客户包括摩根士丹利、Stripe和盈透证券等知名机构。

行业融入主流金融体系的又一信号

此举紧随Kraken获美联储主账户之后,被视为加密行业迈向传统金融体系的重要进展。获得牌照后,Zerohash将在合规基础上提升跨领域服务能力,推动数字资产与传统金融的深度融合。

风险资本持续加码加密产业

硅谷风投巨头安德森·霍洛维茨基金正筹备一只约20亿美元的新基金,聚焦区块链基础设施、去中心化金融及加密应用等方向。该计划最早可能于2024年上半年完成募资。

长期前景仍获资本认可

尽管市场普遍处于调整阶段,但如此规模的新基金仍在筹备,表明风险资本对加密行业的长期增长潜力保持信心。此前Dragonfly筹集6.5亿美元第四期基金的案例也印证了相同趋势,显示资本持续注入加密生态。

稳定币发行商拓展多元化投资版图

Tether对人工智能驱动的睡眠科技公司Eight Sleep进行战略性投资,该公司估值达15亿美元。此次投资标志着稳定币发行商正超越本业,向健康科技与人工智能等新兴领域延伸其资金布局。

现金流驱动下的跨界扩张趋势

业内观点认为,随着稳定币业务带来的稳定现金流增加,发行商未来或将更频繁地开展非加密领域的投资与并购活动,形成多元化收益结构,进一步增强财务可持续性。