【美 CFTC 正寻求进一步落实对非托管软件开发者的保护措施】
金色财经报道,5月6日,美国商品期货交易委员会(CFTC)主席 Michael Selig 表示,CFTC 正考虑制定规则,以巩固其对非托管软件开发者的保护立场。今年 3 月,CFTC 针对加密钱包 Phantom 发布不行动函,表示不会因其未注册为经纪人而采取执法行动,并明确符合条件的自托管钱包软件开发者无需注册为经纪人。Selig 称,CFTC 正寻求将该立场正式纳入规则制定。
此外,Selig 重申预测市场属于 CFTC 专属管辖范围,将继续起诉违反联邦管辖权的州。CFTC 此前已起诉威斯康星州、伊利诺伊州、亚利桑那州、康涅狄格州和纽约州。
【Drift 公布针对 2.95 亿美元朝鲜黑客攻击的用户恢复计划】
金色财经报道,5月6日,Drift Protocol 公布了针对 4 月 1 日约 2.95 亿美元安全漏洞的用户恢复计划,该攻击被归因于朝鲜支持的黑客组织。
恢复计划的核心是发行代表已验证用户损失的回执代币,每个代币代表 1 美元已验证损失,持有者可依据随时间累积的恢复池价值进行赎回。恢复池初始资金约 380 万美元,预计将通过交易所收入最高 1.275 亿美元、Tether 支持及合作伙伴最高 2000 万美元等方式增长,直至覆盖约 2.954 亿美元的总损失。
Drift 已冻结约 336 万美元 USDC,并启动了追回资产 10% 的公开赏金。Drift 计划在第二季度以“安全优先”的交易所重新上线。法律追回工作仍在进行中。
【Kraken 联合 CEO:IPO 准备工作已完成约 80%】
金色财经报道,5月6日,Kraken 联合首席执行官 Arjun Sethi 在 Consensus Miami 会议上表示,KrakenIPO 准备工作已完成约 80%,公司已向美国证券交易委员会提交申请,目前正等待合适的市场窗口。
Kraken 同时宣布与 MoneyGram 达成合作,双方将围绕加密资产与现金兑换场景展开协作,以解决“最后一公里”现金接入问题。MoneyGram 目前在全球拥有约 50 万个零售网点。双方高管表示,稳定币有望降低支付系统中的成本与效率损耗,尤其适用于金融基础设施较薄弱的地区。
【Ekubo:在EVM链上的Swap路由合约发生安全事件,建议撤销相关地址授权】
金色财经报道,5月6日,AMM 基础设施 Ekubo 在 X 平台发文称,Ekubo 在 EVM 链上的 Swap 路由合约发生安全事件,流动性提供者未受影响,Starknet 未受影响。团队正在调查事件范围,建议用户立即撤销对受影响地址的所有授权。
受影响地址包括以太坊上的 V2 和 V3 合约地址,以及 Arbitrum 上的 V3 合约地址。团队正在准备事后分析报告,提醒用户警惕声称与 Ekubo Protocol 或该漏洞相关的链接。
【美参议院银行委员会主席猛批鲍威尔:留任理事会是“重大错误”】
金色财经报道,5月6日,美联储主席鲍威尔在5月15日任期结束后继续留任理事会的决定,引发参议院银行委员会主席斯科特的猛烈抨击,这一打破75年历史惯例的举动,不仅激化美联储与特朗普政府的矛盾,更重塑央行权力格局,为货币政策前景注入不确定性。
斯科特在米尔肯研究所全球会议上直言,鲍威尔此举是“重大错误”,违背“新主席就任、旧主席离任”的75年传统,极易引发政策理念冲突,对国家和美联储均无益处。他甚至直言鲍威尔的做法“有点在挑衅总统”。美联储发言人对此拒绝置评。
【伊朗总统称理性对话仍有可能】
金色财经报道,5月6日,据CCTV国际时讯,伊朗总统佩泽希齐扬当地时间5月5日在与伊拉克候任总理扎伊迪通电话时表示,美国一方面对伊朗极限施压,一方面又要求伊朗在谈判中接受单方面条件,这一逻辑难以成立,相关要求也“不现实”。佩泽希齐扬指出,伊朗此前两度在谈判期间遭突袭,如今与美国对话之际,再次面临军事威胁。他强调,伊朗始终保持国际法框架内的对话意愿,但决不接受任何外部强迫。理性对话仍有可能,但以威胁与施压方式推进谈判将不会取得结果。佩泽希齐扬希望伊拉克在与美方接触过程中,劝导美方停止采取军事威胁手段。
【Anthropic CEO警告:AI揭露大量潜藏多年的软件漏洞,引爆资安危机】
金色财经报道,5月6日,Anthropic首席执行官Dario Amodei警告称,AI已揭露大量潜藏多年的软件漏洞,全球科技企业、政府与金融机构正面临危险时刻,必须在有限时间内完成修补,否则恐引发大规模资安攻击与金融损失。Amodei指出,Anthropic最新AI模型Mythos在测试中发现数以万计的软件漏洞,其中部分甚至存在数十年之久,涉及关键基础软件系统。他表示,AI正在显著放大资安风险规模,漏洞数量、入侵事件以及勒索软件对学校、医院甚至银行造成的财务损失,都可能出现巨大增长。(东新社)
【Bitcoin Core披露一漏洞允许矿工在他人节点运行代码,约 43% 节点仍未修复】
5月6日消息,Bitcoin Core 开发者近日披露了一个编号为 CVE-2024-52911 的高危漏洞,该漏洞影响 0.14.1 至 28.4 版本,允许矿工通过挖掘特制区块,远程崩溃其他用户的节点并执行代码。
该漏洞由开发者 Cory Fields 于 2024 年 11 月发现并负责任地披露。修复方案于当年 12 月合并,并在 2025 年 4 月随 v29 版本发布。最后一个存在漏洞的 28.x 版本系列已于 2026 年 4 月 19 日停止维护。
然而,由于比特币全节点升级为自愿行为,据估算目前仍有约 43% 的节点运行着存在漏洞的旧版本软件,面临潜在风险。所幸该攻击实施成本极其高昂——矿工需将大量算力用于挖掘无法获得区块奖励的无效区块——因此很可能从未被实际利用过。
(来源链接)