【Zcash 修复关键漏洞:曾威胁超 25,000 枚 ZEC 安全,价值约 650 万美元】
金色财经报道,4月1日,安全研究员发现 Zcash 节点存在一项严重漏洞,理论上可能被恶意矿工利用,从已弃用的 Sprout 隐私池中提取超过 25,000 枚 ZEC,按当前价格约合 650 万美元。
根据周二发布的披露报告,研究员 Alex “Scalar” Sol 于 3 月 23 日披露了该漏洞,指出 zcashd 节点在处理涉及旧版 Sprout 隐私池的交易时,跳过了证明验证步骤。报告称,该漏洞并未被利用,所有用户资金保持安全。
该漏洞影响范围从 2020 年 7 月发布的版本一直延续至今。Zcash 开发团队已于周二发布 v6.12.0 版本进行修复。主要矿池也迅速采取行动完成补丁部署——Luxor 矿池于 3 月 25 日确认修复,F2Pool、ViaBTC 和 AntPool 均在 3 月 26 日前完成修复。
【Aligned更新代币经济学:8.74%将用于空投,19.71%将分配给投资者】
4 月 1 日消息,去中心化零知识证明验证层 Aligned 更新 ALIGN 代币经济学。ALIGN 代币总供应量为 100 亿枚,初始流通量约为 16%。其中 23.5% 将分配给团队(12 个月后悬崖解锁 40%,剩余部分 18 个月线性解锁)、19.71% 将分配给投资者、18% 将分配用于生态系统(TGE 时解锁 3.23%,6 个月悬崖解锁,剩余部分 24 个月线性解锁)、16.61% 将用于未来储备(TGE 时解锁 40.24%,6 个月悬崖解锁,剩余部分 24 个月线性解锁)、11.4% 将分配给基金会(TGE 时解锁 37.83%,剩余部分 30 个月线性解锁)、8.74% 将用于空投(TGE 时解锁 44.36%)、2.04% 将用于社区销售(TGE 时解锁 32.72%)。
此前消息,Aligned 基金会公布代币 ALIGN 经济模型。ALIGN 总供应量为 100 亿枚,初始流通量为 30 亿枚。其中生态系统和社区分配 44%、基金会分配 10%、团队分配 23.5%、投资者分配 22.5%。
【特朗普撤军信号释放利好 日经指数暴涨4%】
金色财经报道,4月1日,由于特朗普暗示美国目标在未来三周内结束对伊战争,日本股市应声反弹。此外,日本短观商业调查结果优于预期,也提振了市场情绪。日经225指数在东京一度上涨4%,而更广泛的东证指数最高涨幅达3.8%。在此之前,这两大基准指数刚刚经历了18年来表现最差的3月份。电子产品和银行股对东证指数的拉动最为显著,铠侠控股、藤仓公司和罗姆半导体位列日经指数表现最佳的个股之列。T&D资产管理公司首席策略师Hiroshi Namioka表示:“美国从伊朗撤军现在有了合理的可能性。”他认为这有助于改善市场情绪,但他也指出“目前很难在任何一方面进行真正的押注”。(金十)
【分析:Axios供应链投毒幕后黑手系Lazarus组织】
金色财经报道,4月1日,针对昨日Axios npm遭遇供应链投毒事件,微步情报局通过深度样本分析与攻击溯源,结合对重点APT组织的长期威胁情报积累和追踪,将此次攻击活动归因至Lazarus组织,并在现有情报基础上拓线出更多关联基础设施与攻击线索。
此次事件影响巨大。作为JavaScript生态最核心的依赖之一,Axios年下载量超过36亿,直接或间接依赖项目超17.4万个,已有不少用户在安装OpenClaw等相关软件时感染恶意代码,Windows、macOS、Linux均受影响,建议用户立即排查sfrclak.com反连。
【西班牙已有 6 家银行提供比特币买卖服务】
金色财经报道,4月1日,据市场消息,西班牙 CaixaBank 获得欧盟 MiCA 法规下的加密资产服务提供商(CASP)授权,成为该国第六家持牌银行,可向客户提供加密资产托管、买卖及转账服务。
目前已获授权的六家机构依次为 BBVA、Openbank(桑坦德集团旗下)、Cecabank、Renta 4 Banco、Kutxabank 及 CaixaBank。其中 BBVA 于 2025 年率先获批,并于同年 7 月正式上线比特币及以太坊买卖与托管服务。MiCA 授权可作为欧盟范围内的“监管护照”,持牌机构无需逐国申请即可合法运营。西班牙过渡期将于 2026 年 6 月 30 日结束,届时未获授权机构将不得提供加密资产服务。