全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
什么是Spyware?加密货币中的Spyware有多危险?
go
lg
...
让 spyware 感染他们的设备。
安全漏洞
:攻击者经常利用代码和硬件漏洞来获得对设备和#系统的未经授权的访问,从而在设备上安装#间谍软件。 带有 Spyware 的 USB 和外围设备:当连接这些 USB 时,用户的设备也可能被 #spyware 渗透和攻击。 spyware 类型 对 spyware 进行分类的方法有很多种,具体取决于其目的和工作方式。本文将划分 cryptocurrency.spyware、入侵监控系统、特洛伊木马、间谍软件等。 系统监视器 - 系统监视器 spyware,监控系统中的窃取者也可以称为信息窃取者(Inforstealers),主要收集其他用户的信息,如个人信息、账户登录信息、敏感信息等。 以下是一些类型的.间谍软件。 以及他们如何收集您设备上的信息: 键盘记录器(Keylogger):记录用户在键盘上按下的按键。 屏幕记录器(Sreenlogger):在设备屏幕上捕获并记录一段时间的图像。 剪贴板监视器(Clipboard Monitor):针对计算机的剪贴板,更改其中存储的信息。想象一下,当您发送加密货币并复制粘贴收款人的钱包地址时,该地址会快速存储在剪贴板上,此时剪贴板监视器软件会迅速更改钱包地址信息,导致资金被发送到攻击者的钱包地址。 内存刮取器(Memory Scraper):扫描计算机内存以获取重要信息并将其发送给攻击者。 Web 注入(Web Inject):将恶意代码注入用户访问的网站,然后收集他们的重要信息和数据。 特洛伊木马和 spyware 特洛伊木马和间谍软件(或特洛伊木马)是假冒软件,具有可靠的界面和功能,但内部包含恶意组件,例如电影、歌曲、游戏下载链接、广告等。 特洛伊木马的名字来源于著名的希腊寓言——特洛伊木马。 特洛伊木马软件文件通常使用扩展名 .exe、.com、.scr、.bat 或 .pif。 示例:用户从陌生网站将电影或歌曲下载到计算机上,但不知道它实际上是特洛伊木马软件。 当他们点击下载的文件时,他们不小心打开了对计算机有害的特洛伊木马程序。 这可能是:(以下内容可能是木马可能产生的恶意行为,由于安全问题,我无法提供详细信息。翻译请注意计算机安全风险。) 擦除计算机硬盘。 控制机器。 关闭机器的安全功能。 获取敏感信息并将其发送给攻击者,如银行账户、钱包、加密货币交易所的密码... 成为僵尸网络的一部分,参与分布式拒绝服务(DDoS)攻击。 Spyware-僵尸网络 A.Spyware 僵尸网络 (Bot) 是由许多受间谍软件感染的设备组成的网络,这些设备通过公共远程服务器进行远程控制。 攻击者可以创建。 Spyware。 (木马、键盘记录程序、录屏程序等)通过各种形式(电子邮件、广告、弹出通知、图片文件、视频等)渗透用户设备,创建僵尸网络。 和。Spyware 通过僵尸网络,攻击者可以: 打个电话。 基于从网络收集的信息的大规模财产欺诈。 在黑市上出售敏感信息。 加密货币中的 Spyware 有多危险? Spyware。 对加密货币用户的资产构成威胁,他们可以: 获取钱包私钥信息以控制和使用资产。 追踪监控每一笔交易,侵犯用户隐私。 为其他类型的恶意软件攻击设备铺平道路。 获取用户个人信息,实施诈骗、伪造身份。 与信用卡或借记卡不同,加密货币交易基于区块链技术。 交易一旦完成,就会被写入区块并且无法逆转。 无法回滚,账户内的资产几乎不可能被盗。 Sky Mavis Ronin 黑客事件是间谍软件危险的一个典型例子。 攻击者首先收集了 Sky Mavis 员工的信息,然后针对该公司的一名高级工程师设计了一个骗局。 他假装是另一家公司(实际上并不存在)的招聘人员,并向员工发送虚假的工作机会和诱人的薪水。 该员工通过公司的模拟面试后,开始以 PDF 文件(包含间谍软件)的形式发送工作机会。 文件下载后,间谍软件就渗透到 Sky Mavis 的网络并开始攻击。 该事件最终成为有史以来最大的加密货币盗窃案之一。 Sky Mavis 损失了 173, 600 ETH 和 2550 万美元的 USDC,当时总损失超过 6 亿美元。 与信用卡或借记卡不同,加密货币交易运行在区块链技术上。以下是在设备上检测间谍软件的 10 个迹象: Spyware。 在后台运行,可能会导致用户设备出现以下症状: 设备性能比以前慢得多,在使用过程中卡顿、顿挫。 电池电量消耗速度非常快,设备温度迅速升高。 在通话过程中出现奇怪的声音或爆裂声。 电脑的 CD-ROM 驱动器自动打开和关闭。 在访问浏览器时,屏幕出现弹出广告。 浏览器历史记录包含许多用户未执行的奇怪活动。 桌面壁纸不断被更改,并且无法自动恢复。 电脑自动更改字体和其他设置。 鼠标左右键混淆,或者鼠标在计算机屏幕上不显示。 检查是否存在奇怪的程序和应用,而用户并没有安装或下载它们。 如何预防加密货币中的间谍软件? 随着加密货币市场的不断发展和广泛接受,黑客们由于市场缺乏控制和安全性而变得越来越占据主导地位,间谍软件也成为对用户财产更大的威胁。 那么在参与加密货币市场时如何避免间谍软件呢?一些方法包括: 在计算机上打开防火墙,以防止未经授权的访问,并在检测到危险程序、应用程序、软件等试图渗透设备时发出警告。 使用防病毒和反恶意软件软件,例如 Bitdefender、Panda Free Antivirus、Malwarebytes、Avast、McAfee 等,来检测和清除设备上的间谍软件和恶意软件。 使用两步验证(2 FA)和密码管理应用,例如 Dashlane、Sticky Password、LastPass、Password Boss 等,增强安全性,防止攻击者访问您的加密货币账户。 当不使用计算机时,请关闭它,以避免成为间谍软件攻击的目标。用户往往习惯将设备保持在“睡眠”模式,并且在使用后不关闭所有选项卡,这无意中使设备更容易被攻击者“发现”。 保持操作系统和软件处于最新的安全补丁状态。因为旧版本可能存在黑客可以利用的漏洞来攻击间谍软件。 在访问加密货币网站之前,请检查 URL,确保它是真实的,不要重定向到伪造的网站。 下载软件、文件或点击陌生链接时要小心。只从可信的来源下载,比如软件提供商的官方网站,要谨慎对待来自第三方的免费下载,打开邮件或点击陌生链接前要仔细阅读。 结论 上述措施将帮助用户在参与加密货币市场时降低间谍软件攻击的风险。 但在一切行动中保持警惕、审慎的心态,仍然是保护个人信息和财产的最重要的事情。 来源:金色财经
lg
...
金色财经
2023-08-06
AI将引爆“金融崩盘”!美证监会主席:开发者有权操纵市场 10万个ChatGPT安全凭证外泄
go
lg
...
了人们对AI潜力的信心。 然而,AI的
安全漏洞
已成为一个重大问题。随着企业越来越依赖ChatGPT等AI机器人来简化运营,敏感公司数据的无意泄露已成为一个日益严重的问题。 网络安全公司Group-IB最近的报告显示,有100000个被盗的ChatGPT凭证可在暗网上出售,这表明需要采取强有力的安全措施来保护AI驱动环境中的敏感信息。 #ChatGPT火爆全网# 根斯勒对AI可能破坏金融市场稳定的警告,凸显了对AI领域进行良好监管的紧迫性。 当市场深入研究AI的变革可能性时,在利用其能力和实施防止潜在滥用和
安全漏洞
的保护措施之间取得平衡至关重要。 根斯勒强调:“负责任的AI开发,以及保护敏感数据的积极措施,对于释放AI真正潜力同时降低潜在风险,且为繁荣和安全的未来铺平道路至关重要。”
lg
...
小萧
1评论
2023-08-04
Curve这次遭遇的漏洞利用 或许为黑客们打开了新思路
go
lg
...
Solidity 编译器中也都曾存在过
安全漏洞
。 最近一次的编译器错误记录是 6 月 26 日,在调查与使用具有副作用的三元表达式的 abi.decode 作为类型参数相关的安全报告时,在 Solidity 编译器的旧代码生成管道中发现了一个错误。旧代码生成器没有评估复杂的表达式,如赋值、函数调用或条件,其 .selector 正在被访问。这会导致此类表达式未执行的副作用,因此使用旧管道编译的合约的行为可能不正确。 我们也可以看到 Solidity 的Github 仓库 中放置着一个文件,上面列出了 Solidity 编译器上一些已知的安全相关的 bug。该列表可以追溯到 0.3.0 版本,只在此版本之前存在的 bug 没有被列入。这里,还有另外一个 bugs_by_version.json 文件。该文件可用于查询特定的某个编译器版本会受哪些 bug 影响。 幸运的是,也正是因为 Solidity 语言的广泛应用,以及以太坊基金会在背后的辅助,许多已存在的问题已经被项目和协议在部署的过程中被指出。因此 Solidity 比 Vyper 更快几步完成了修改和完善,从这个角度看,这也是 Solidity 更规范和更安全的原因之一。 为了帮助 Solidity 开发者进行更好的测试,防止发生同样的事。UnitasProtocol 联合创始人 SunSec(@ 1 nf 0 s 3 cpt)在 Curve 被攻击事件后,发布了一份 DeFiVulnLabs Solidity 安全测试指南,支持 47 种漏洞,其中包括漏洞描述、场景、防御、漏洞代码、缓解措施以及如何测试。 如何尽可能避免底层攻击? 在这起 Curve 事件上,Box 认为所有开发者得到的启示是:不要贪图追随技术潮流选择不成熟的方案;不要在不写测试用例的情况下就认可自己的代码(Vyper 出问题的几个版本上,甚至连测试用例都是错误的);永远不要自己批准自己的代码;有些财富,可能要数年才会被发现;不可升级是对自己的傲慢和对其他人的藐视。 通常开发人员也不会想到这里面有什么坑,随手就选一个版本编译,可能会忽略版本之间的区别所带来的风险。即使是小版本升级也可能引入重大变化,这一点在开发去中心化应用程序时尤其重要。 这起 Curve 事件对开发者的警示有:使用较新版本的编译器语言。保持最新的代码库、应用程序和操作系统非常重要,同时也要全方位搭建自身的安全防御机制。尽管新版本也可能引入新的安全问题,但已知的安全问题通常较旧版本要少。当然也要及时关注社区和官方的版本更新公告。了解每一个版本带来的变化,按需更新自己的代码库和运行环境。采取这些措施或许可以大大减少编译器错误导致的安全事件。 此外,要完善代码的单元测试用例。大部分编译器级别的错误会导致代码执行结果不一致, 这很难仅通过代码 review 发现, 但在测试中就可以暴露出来。提高代码覆盖率有助于避免这类问题。以及要尽量避免使用内联汇编、多维数组编解码等复杂语言特性,除非有明确需求。历史上大多数 Solidity 语言漏洞都与这些高级功能相关。在没有特殊需求的情况下,开发人员应该避免为了炫技而使用实验性语言特性。 对协议层以及安全人员而言,在进行代码审计时,也不能忽视编译器版本可能带来的风险。可以预见的是,黑客们已然打开了新思路,在未来一段时间里,更底层的漏洞被利用事件会越来越多。同时,作为更底层的基础设施,底层堆栈、编程语言、EVM 等更需要被好好审计。未来审计公司的市场会越来越大,白客赏金的市场也会越来越大。Vyper 团队也计划在事情正式结束梳理后,开启审查漏洞赏金的计划。 当然我们也不用对底层基础设施存在的风险过度恐慌。目前大多数编译器 Bug 仅在特定代码模式下触发,还需要根据项目情况具体评估实际影响。定期升级编译器版本、充分的单元测试都能帮助预防风险。 来源:金色财经
lg
...
金色财经
2023-08-03
MSE | 去中心化交易所DEX 1.0:从基本概念到市场主流
go
lg
...
的第二个版本曾受到攻击,黑客利用了一个
安全漏洞
,盗取了价值数百万美元的代币。 bZx(2020年2月和2020年9月):bZx是一个去中心化的借贷协议,先后两次遭受闪电贷攻击,损失约4300万美元。 DEX去中心化1.0存在的问题 目前的DEX去中心化交易所在发展中仍面临一些问题,需要进一步解决和改进: 交易速度和成本:目前大多数DEX交易在以太坊上进行,受到以太坊网络的拥堵和高交易费用的影响,导致交易速度慢、成本高。 流动性问题:一些小型的DEX交易所由于缺乏足够的流动性,导致交易深度不足,容易出现价格波动。 用户体验:目前的DEX界面和交易流程相对于中心化交易所还显得不够友好和易用,需要改进用户体验。 安全性风险:尽管DEX相对于中心化交易所更安全,但智能合约和代码仍然容易受到攻击,需要加强安全审计和漏洞修复。 总体而言,DEX作为一种新型的交易模式,具有巨大的潜力和优势,但仍需要持续改进和创新,解决当前存在的问题,为更广泛的用户提供更安全、高效的交易体验。 当然如果您正在寻找一种安全、私密、灵活和便宜的交易加密货币的方式,那么METASEA DEX 交易所可能是您的最佳选择。 METASEA DEX 在区块链行业中首创了DEX新赛道去中心化交易所有望在未来进一步壮大。 它的技术实力在于可视化K线和DEX2.0撮合式点对点交互,不需要LP交易池,呈现更安全的交易方式,以及支持多链并行运作和几乎 0 Gas费,这些创新技术使得用户交易更直观、便捷。 METASEA DEX 以其安全、透明、去中心化的特点,有效解决了中心化交易所的缺陷,为币圈交易提供了更安全、可靠的选择。用户在DEX中可以更好地掌控自己的数字资产,无需担心交易所倒闭或被黑客攻击的风险。 来源:金色财经
lg
...
金色财经
2023-08-02
CarbonCC碳权代币及首个基于币安链的ReFi质押平台CarbonCC链上碳中和即将上线
go
lg
...
2. 防黑客攻击:审计揭示可能存在的
安全漏洞
,防范黑客攻击并保障用户的数字资产安全。 3. 风险监控:平台实时监控风险和漏洞修复,及时应对潜在威胁。 后续发展将会跨链至Celo Mainnet与Polygon Mainet: 为进一步扩展项目影响力和服务范围,后续平台将跨链至Celo Mainnet与Polygon Mainet。 通过Toucan Protocol的Carbon Bridge,实现碳中和,为环保事业做出更大贡献。 碳权挂钩数字资产代币及首个基于币安链的ReFi质押平台即将上线,为全球数字资产投资者带来新机遇。通过安全审计保障,用户的数字资产将得到最大程度的安全保护,碳中和助力环保,减少碳足迹。 Audited by Beosin成都链安安全审计 https://beosin.com/audits/CarbonCC_202306160914.pdf Official Github https://github.com/CarbonCC-CCC/smart-contract-repository Official Pinksale粉红预售平台 https://www.pinksale.finance/launchpad/0x9997B2979133b0Ae29e4a85Eaaa3961d1176C928?chain=BSC Official UNCX Launchpad https://app.uncx.network/amm/pancake-v2/ilo/0x8CE81296e70AcC5497933B75F941F451378e55Ed Official Twitter 官方推特 https://twitter.com/gocarboncc 来源:金色财经
lg
...
金色财经
2023-08-01
X Exchange:智能性+安全性+易用性——Web2.5智能交易所的破局“三板斧”
go
lg
...
计和漏洞扫描,以确保平台没有任何潜在的
安全漏洞
。如果发现任何安全问题,其将会立即采取措施修复,并及时通知用户。 XEX始终与专业的安全团队保持深度合作,监控和防御各种网络攻击。通过实时监测和响应,XEX能够及时发现和应对潜在的安全威胁,确保平台持续稳定运行。 弱感知≠应忽略——XEX的易用性优势 就市场现状而言,目前绝大多数加密资产交易所都面临着用户界面设计复杂、注册和验证流程过于繁琐、信息透明度不足、充值和提现的不便等易用性问题,而作为一个感知度较为薄弱的方面,它可能会在一定程度上影响用户的交易体验和参与度。 相较于同类竞品,XEX交易平台在易用性方面下足了功夫,具体而言,其具有以下优势: 1.用户界面友好 XEX交易所注重用户界面的设计和布局,致力于提供直观、简洁且易于使用的交易界面。这使得新手用户能够更轻松地完成操作,并提高他们的交易体验。 2.简化注册和验证流程 XEX交易所致力于简化注册和验证流程,减少用户提交个人信息的繁琐程度。通过采用高效的身份验证机制,XEX降低了用户参与交易所的门槛,同时保护了用户的隐私安全。 3.灵活的充提币选项 XEX交易所提供多样化的资产充值和提现选项,用户可以选择适合自己的银行卡、支付渠道或加密货币进行资金管理。 4.快速订单执行和交易确认 XEX交易所采用先进的技术架构和高性能的交易引擎,以确保订单执行速度和交易确认时间的快速性。 5.提供全面的市场信息 XEX交易所致力于提供全面的市场数据和信息透明度,包括市场深度、流动性和交易历史等。用户可以获得足够的信息进行决策,并对交易平台保持信任。 发展现状与未来规划 目前,X Exchange已经获得MSB金融监管执照,其致力于在遵守相关金融监管法规的基础上,为用户提供安全、可靠的交易环境。根据XEX的路线图,其将于2023年第三季度正式上线,届时将为用户提供现货交易和合约交易等基本功能。XEX将确保交易平台的稳定性和安全性,以满足用户对高质量交易体验的需求。 在2023年第四季度,XEX计划推出量化交易功能。这将为有经验的交易者提供更高级的交易策略和工具,使他们能够利用算法进行自动化交易,并根据各种市场指标和信号执行交易策略。此外,XEX也将逐步引入Web3钱包,让用户能够更安全地存储和管理自己的数字资产,并与去中心化应用程序(DApps)进行连接。 X Exchange致力于不断提升用户体验和安全性,并践行透明、合规的运营原则。该平台将持续改进平台功能,引入新的创新技术,并与合作伙伴密切合作,以成为领先的数加密货币交易所之一。 结语 无论市场是处于熊市还是牛市,X Exchange始终坚守以用户为中心的价值观。XEX深知加密货币行业的起伏不定和投资风险,但其仍旧相信,在这个充满激情和机遇的领域里,每一个挑战都是一次成长的机会。 展望未来,凭借种种优秀的特性,X Exchange有望成为加密货币交易领域的领军平台。通过与行业伙伴的紧密合作以及不断推出创新产品和服务,XEX也将不断拓展其市场影响力,并为用户创造更多价值和机会。 来源:金色财经
lg
...
金色财经
2023-08-01
开盘后暴跌70%,世界币WLD能冲上10u吗?
go
lg
...
的一些答案是这样的。包括: 侵犯隐私
安全漏洞
监视和主权 以太坊联合创始人 Vitalik Buterin也回应了其中一些担忧。 让一家公司拥有不发达国家个人的生物识别数据会给个人带来重大风险。在更广泛的社会范围内,如果再加上向外国公民支付全民基本收入,这些影响就更加重要。 来源:金色财经
lg
...
金色财经
2023-08-01
MSE | 解决币圈中心化交易所缺陷的未来之路
go
lg
...
方式。 CEX中心化交易所存在的缺陷
安全漏洞
暴露 过去几年中,多个中心化交易所遭受黑客攻击,导致数亿美元的数字资产被盗,严重影响用户信任度和市场稳定性。 集中化风险 中心化交易所掌握着用户的私钥和交易资金,意味着一旦交易所内部发生问题,用户的数字资产也会受到波及。 缺乏透明度 中心化交易所的内部运作常常缺乏透明度,用户很难了解交易所的实际交易情况,存在信息不对称的风险。 然而,在过去几年中,确实发生过一些中心化交易所倒闭的事件,以下是一些例子: MT. Gox:MT. Gox曾是最大的比特币交易所之一,在2014年突然宣布破产,并宣称大量的比特币被黑客攻击盗取。这一事件导致了数十亿美元的损失,并且对整个加密货币市场造成了巨大的冲击。 QuadrigaCX:加拿大的QuadrigaCX曾是加密货币交易所,但在2019年宣布破产。其创始人Gerald Cotten声称他是唯一知道交易所的私钥的人,然而他在印度度假期间突然去世,导致用户无法访问大量存储在交易所上的数字资产。 BitGrail:BitGrail是一家总部位于意大利的加密货币交易所,在2018年因为遭受黑客攻击而宣布破产。黑客窃取了交易所上的Nano(当时称为RaiBlocks)代币,损失价值数千万美元。 这些事件凸显了中心化交易所所面临的风险,包括
安全漏洞
、管理不善、运营风险等。这也部分促使人们开始转向去中心化交易所,以寻求更安全、可靠的交易方式。需要注意的是,随着时间的推移,可能会出现更多中心化交易所的变动,值得警惕。 DEX去中心化交易所的优势 去中心化交易所(Decentralized Exchange,简称DEX)应运而生,通过区块链技术解决了中心化交易所存在的上述问题,为币圈交易提供了更好的选择。 降低风险 DEX不掌握用户的私钥和资金,交易在区块链上完成,用户拥有更大程度的自主控制,降低了遭受黑客攻击的风险。 去中心化 DEX采用分布式系统,交易数据存储在区块链上的不同节点中,减少了集中化风险,保障了交易的安全性和稳定性。 透明公开 由于区块链技术的特性,DEX交易数据具备透明性,用户可以随时查看链上交易细节,增加了市场的透明度。 用户保障 在DEX中,用户拥有自己的私钥,保障了数字资产的安全,无需将资产交由交易所托管,降低了信任成本。 随着区块链技术的不断发展和改进,METASEA DEX 在区块链行业中首创了DEX新赛道去中心化交易所有望在未来进一步壮大。 它的技术实力在于可视化K线和DEX2.0撮合式点对点交互,不需要LP交易池,呈现更安全的交易方式,以及支持多链并行运作和几乎 0 Gas费,这些创新技术使得用户交易更直观、便捷。 METASEA DEX 以其安全、透明、去中心化的特点,有效解决了中心化交易所的缺陷,为币圈交易提供了更安全、可靠的选择。用户在DEX中可以更好地掌控自己的数字资产,无需担心交易所倒闭或被黑客攻击的风险。 尽管DEX去中心化交易所在提供交易安全性方面有明显优势,但仍需面对一些挑战,如流动性不足和交易速度较慢等问题。 然而,随着技术的不断演进和社区的共同努力,这些问题将逐渐得到解决,使DEX去中心化交易所成为未来币圈交易的光明前景。 来源:金色财经
lg
...
金色财经
2023-07-31
App Store再次出现钓鱼程序 双重认证遭破解加密货币用户需提防
go
lg
...
苹果公司App Store再次出现
安全漏洞
,有恶意钓鱼程序伪装成合法的应用程式,并成功破解Apple ID的帐号双重认证,进而控制受害人的Apple ID使其蒙受资产损失。 App Store存在
安全漏洞
近日网上论坛V2EX有用户表示,其丈母娘早前下载了一个名为“菜谱大全”的 App后遭到了钓鱼攻击,首先开启该程序时会被要求以Apple ID授权的方式登入,此时如果没有启用iCloud+隐藏电邮件地址的功能,Apple ID帐号就会泄露;然后画面会出现一个近似App Store的密码输入框,用户如不熟悉App Store的登入流程,很容易便会被诱骗输入密码。 攻击者收集了用户的帐户和密码后,会把预先准备好的另一个号码加添加至用户的双重认证信任号码中,往后他便可自行认证,至此双重认证已告破解;而攻击者亦不会直接使用盗取窃得来的帐号购物,而是另外创建一个家庭共享,并以在内的其他帐号购买虚拟商品,此举是为了避免直接使用窃取得来的帐号。 App Store曾闹出假加密钱包事件 苹果生态一直予人安全的印象,惟上月App Store才刚闹出假加密钱包事件,不料本月又再次曝露
安全漏洞
。是次出现的新钓鱼手法一举破解苹果的了双重认证,慢雾科技资安长23pds也表示该方法非常高明,他提别提醒加密货币用户注意事件:“加密货币用户务必注意,因为目前有不少用户、钱包的备份方案是 iCloud 备份,一旦被攻击,可能造成资产损失。” 苹果日前已就 iPhone、Mac 和 iPad 的零日漏洞发布了重要更新,本年以来该公司已修复了11个遭到利用的零日漏洞。 原文內容:App Store再次出现钓鱼程序 双重认证遭破解加密货币用户需提防 更多币圈最新资讯: FTX崩溃Alameda前CEO直呼很棒 检方质疑SBF利用媒体抹黑前女友 模因币热潮Pepe币能一夜致富 新Meme币Burn Kenny更将在未来几小时内售罄
lg
...
Business2Community
2023-07-28
美国出台新规:上市公司须及时公布黑客攻击 券商使用AI受限
go
lg
...
客提供一些帮助信息,比如有关上市公司的
安全漏洞
或是应该索要的赎金数量。 SEC官员表示,针对在社会在意见建议征集过程中提供的反馈,网络安全新规进行了修改,比如取消了有关上市公司披露董事会成员在网络安全领域经验的规定。 根据周三公布的人工智能规定草案,如果证券经纪公司的交易平台使用了预测性的分析技术,如果这些技术有助于经纪商利益、损害交易客户利益,那么证券经纪公司必须消除所带来的利益冲突问题。 据悉,SEC共和党委员也反对这一规定,认为目前已经有证券经纪机构的披露要求,新规定属多余,并且会阻碍新技术的采用。 SEC委员Hester Peirce表示,证券经纪公司采用的新技术,会置投资人于不利位置,单纯的信息披露是没有意义的。 SEC投资管理总监Birdthistle表示,人工智能新规并不会取代现有的经纪机构信息披露规定,经纪商使用的分析预测技术非常复杂、不透明,因此有必要起草一个单独的新政策。 在周三表决通过的另外一个政策草案中,SEC要求美国基于互联网提供服务的投资顾问,必须面向SEC进行统一注册登记。 如果草案变成最终政策,美国的投资顾问机构或者个人,必须通过一个正常运营的网站提供服务,这可以避免这些网络投资顾问机构使用传统规定中的豁免条款。
lg
...
金融界
2023-07-27
上一页
1
•••
44
45
46
47
48
•••
65
下一页
24小时热点
小心特朗普大规模军事介入、伊朗准备反击!全球市场毫无头绪,美联储风暴来袭
lg
...
特朗普突传重磅!特朗普已私下批准对伊朗攻击计划 美军已递交多项攻击方案
lg
...
重大突发!彭博独家:美国考虑本周末对伊朗发动袭击 金价应声急剧反弹
lg
...
美联储政策声明变化分析:通胀降温,风险减弱,美联储政策风向正在改变!
lg
...
中国多个省份以旧换新补贴告罄,经济超负荷运行?
lg
...
最新话题
更多
#Web3项目情报站#
lg
...
6讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#链上风云#
lg
...
109讨论
#VIP会员尊享#
lg
...
1989讨论
#CES 2025国际消费电子展#
lg
...
21讨论