Web3每日屁事 12月20日
Description
网络安全公司卡巴斯基近期发现一种名为Stealka的新型信息窃取恶意软件,正通过非官方的《Roblox》等游戏模组(Mod)及软件破解补丁进行传播。该软件伪装成普通游戏增强工具,一旦安装,便能窃取用户浏览器及大量扩展程序中的敏感数据。
其攻击目标清单令人警惕,涵盖了主流的加密货币钱包插件,如MetaMask、Coinbase Wallet、Trust Wallet等,甚至能直接窃取Exodus等独立钱包应用中的加密私钥和助记词。此外,密码管理器和双重验证(2FA)应用的数据也在其窃取范围内。
专家指出,虽然目前尚未有大规模资产损失的报告,且该威胁主要出现在俄罗斯、土耳其、巴西等地,但其攻击手法揭示了当前Web3安全环境的一个常见陷阱:用户对游戏、软件等非金融类应用的放松警惕,可能成为资产安全的突破口。在此提醒所有参与者,务必从官方可信渠道下载软件,避免使用来历不明的模组或破解工具,并为关键账户启用硬件安全密钥等强验证措施,时刻守护好自己的数字资产大门。
下面为您播报去中心化再质押协议EigenLayer生态的重要治理动向。其背后的Eigen基金会近日提出一项新提案,旨在彻底改革其原生代币EIGEN的激励模型。核心变化在于,计划成立一个“激励委员会”来管理代币释放,将奖励重点从广泛的再质押行为,转向那些实际参与保护“活动验证服务”(AVSs,即依赖其安全层的区块链服务)并积极扩展EigenCloud生态的用户。提案还引入了一项费用模型,计划将来自AVS奖励和EigenCloud云服务收入的一部分,用于回购并销毁EIGEN代币,从而可能在生态增长的同时对代币产生通缩压力。该提案是对当前代币经济模型的一次重大调整,旨在解决协议复杂化后参与者热情减退、代币价值长期承压的问题,试图将代币价值与网络的实际使用和生产力更紧密地绑定。
近期比特币社区内部就量子计算威胁的争论持续升温。Blockstream首席执行官亚当·巴克公开批评知名风投Castle Island Ventures的创始合伙人尼克·卡特,指责其关于量子计算可能危及比特币安全的言论是“不知情的噪音”并试图影响市场。卡特则反驳称,许多比特币开发者仍对这种风险处于“完全否认”状态,他本人因投资专注于量子防护的初创公司“第十一项目”而已对相关威胁产生警觉。双方的核心分歧在于威胁的紧迫性:卡特等人警告风险可能在未来两到九年显现,而巴克则认为该技术仍处早期阶段,几十年内都不会构成实际威胁。这场争论凸显了加密社区在面对远期技术风险时,在风险认知与应对优先级上的深刻分歧。
欧盟成员国政府已就数字欧元的共同立场达成一致,此举旨在强化欧元区的货币主权,并减少对美国支付巨头及美元稳定币的过度依赖。根据达成的共识,数字欧元将同时提供在线和离线版本,并从发行伊始即可使用,这有别于部分立法者曾提出的“仅在线”模式。该计划由欧洲央行于二零二一年启动,欧盟委员会于二零二三年提交提案,成员国历时两年多才协商一致。下一步需等待欧洲议会确定其立场,随后双方将展开正式谈判。若明年能最终达成协议,数字欧元可能于二零二七年进入试点阶段,并瞄准二零二九年全面推出。为保障金融稳定,各方强调了客户持有限额的重要性,并为支付服务商设定了过渡期费用补偿框架。这标志着欧盟在构建兼顾创新、安全与战略自主的数字货币框架上迈出了关键一步。



