Derek Chan

Derek Chan is a Cybersecurity Analyst specializing in Web3 threats at CFTime.io. He reports on crypto-related phishing campaigns, DeFi rug pulls, smart contract reentrancy attacks, and Hong Kong's evolving cyber landscape amid increasing blockchain adoption. Derek focuses on real-time threat monitoring, security audits, and user protection tips.

全球前十大銀行

Coinbase CEO爆:全球前十大銀行將加密列為首要任務

從達沃斯世界經濟論壇歸來的Coinbase 行政總裁 Brian Armstrong 透露,一位全球前十大銀行的高階主管向他表示,加密貨幣現已成為該銀行的「首要任務」,並被視為「生存級」議題。這番言論凸顯傳統金融機構對加密基礎設施的態度,已從觀望轉為迫切參與。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 全球前十大銀行的雙面挑戰:既有威脅,亦藏機會 Armstrong在社交平台X上指出,他在為期一週的論壇中接觸的許多金融領袖不僅對加密貨幣持開放態度,更積極尋求切入方式。他寫道:「他們大多實際上非常支持加密貨幣,並將其視為機會。」對於依賴傳統支付系統的銀行而言,加密貨幣既代表脫媒風險,也意味著創新機遇。 資產代幣化成焦點:預計2026年取得重大進展 Armstrong表示,資產代幣化 是達沃斯最受討論的趨勢之一,已從穩定幣擴展至股票、信貸與其他金融產品。他提到全球約有40億「未經中介」的成年人 缺乏高品質投資管道,而代幣化有助縮小此差距,並預期「2026年此領域將取得重大進展」。 監管推進:讚特朗普政府為「全球最親加密政權」 Brian Armstrong 也指出,美國對加密貨幣的政治支持似乎正在增強。他特別提及特朗普政府推動以加密為重點的立法,例如旨在為數位資產提供監管框架的《清晰法案(CLARITY Act)》。Armstrong形容該政府是「全球最親加密的政權」,並強調明確的規則對維持美國競爭力至關重要,尤其是當中國等國家大力投資穩定幣基礎設施之際。 AI與加密融合:穩定幣將成AI代理默認支付工具 Armstrong觀察,人工智能(AI) 與加密貨幣是達沃斯最受熱議的兩大技術。他強調兩者密切相關:AI代理未來很可能預設使用穩定幣進行支付,完全繞過傳統的身份驗證與銀行限制。他補充:「基礎設施已經存在,且使用量正在快速增長。」 行業信號:加密從邊緣實驗轉為戰略優先 Armstrong的達沃斯總結傳達清晰訊息:加密貨幣不再是邊緣實驗。對至少部分全球最大金融參與者而言,它已成為戰略優先事項,甚至可能是生存問題。這標誌著加密生態與傳統金融體系的關係,正從對立並行進入深度融合與戰略競合的新階段。

Read More
CLARITY法案

一文讀懂CLARITY法案:它如何定義「數字商品」?為何能讓多數代幣擺脫SEC管轄?

旨在終結美國加密市場多年監管不明的《數字資產市場清晰法案(Digital Asset Market Clarity Act,簡稱CLARITY法案)》,正試圖透過結構性框架明確定義數字資產、中介機構角色與披露義務,將大部分合格代幣的現貨交易置於商品期貨交易委員會(CFTC) 監管之下,而證券交易委員會(SEC) 則保留對首次發行、披露與投資者保護的責任。此法案標誌著美國加密監管從「個案執法」邁向「系統性框架」的關鍵轉變。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! CLARITY法案核心目標:釐清資產分類與監管權責 《數字資產市場清晰法案》主要透過三種途徑建立監管基礎設施: 與《天才法案》分工:穩定幣監管各有專責 2025年已立法的《天才法案(GENIUS Act)》為支付型穩定幣建立了聯邦框架,將符合嚴格儲備、贖回與監管要求的穩定幣排除在證券或商品分類之外。《數字資產市場清晰法案》並未取代或重複此穩定幣制度,而是在穩定幣獎勵、相關披露 及其與更廣泛數字資產市場的互動等互補領域適用。 「成熟」區塊鏈概念:監管隨去中心化程度演進 法案提出「成熟區塊鏈」路徑,一旦區塊鏈達到去中心化等功能標準,其相關代幣可轉向作為數字商品受CFTC監管,從而顯著降低合規要求(如註冊)。此概念反映監管應隨網絡變得更去中心化與廣泛分布而調整的觀點,為項目提供向更輕合規要求演進的清晰路徑。 批評與挑戰:定義漏洞與DeFi適應性 儘管法案承諾清晰化,質疑聲浪仍存。批評者認為其定義可能留下漏洞,尤其在去中心化金融(DeFi) 領域,許多項目難以完全契合傳統監管模型。亦有觀點指出其投資者保護未達現有證券標準,而SEC的反詐欺權力如何在CFTC擁有主要管轄權的領域(尤其對具有混合特徵的代幣)適用,也存在潛在重疊問題。 立法進程:眾院已過關 參院審議中 美國眾議院已於2025年7月 以兩黨支持通過《數字資產市場清晰法案》(H.R. 3633)。截至2026年1月,法案正等待參議院行動,已提交至參議院銀行、住房與城市事務委員會,並由參議院農業、營養與林業委員會 就CFTC相關事務提供意見。 參議院委員會已舉行聽證會、發布討論草案、提出修正案並推進更廣泛市場結構立法的版本,但由於穩定幣收益與投資者保障等議題爭論,審議程序遭遇延遲與修訂。參議院草案與眾議院通過版本的和解工作仍在進行,尚未進行最終表決。 產業意義:從模糊地帶走向可預測環境 《數字資產市場清晰法案》的核心在於解決加密領域長期存在的「監管邊界不清」難題,該問題一直阻礙創新並導致「被動執法」而非「主動合規」。法案透過定義資產類別、強制統一披露及劃分SEC與CFTC角色,目標是創造更可預測的環境,讓市場參與者從一開始就清楚適用規則。 然而,立法僅是起點。後續的實施、細則制定與潛在調整,將決定該法案的實際影響力。其能否真正兌現「清晰化」承諾,將塑造未來數年美國的加密政策與產業競爭力。

Read More
香港網絡安全事故

去年香港網絡安全事故近1.6萬宗 創歷年新高!釣魚攻擊佔57.5% AI成黑客新幫兇

香港生產力局轄下的香港網絡安全事故協調中心(HKCERT)發布年度報告《香港網絡安全展望2026》。報告揭示,2025年錄得香港網絡安全事故15,877宗,較上年上升27%,創歷年新高。其中,網絡釣魚攻擊佔比高達57.5%,而利用系統漏洞進行的「已受攻擊系統」事故更飆升368%,顯示威脅形勢正急速演變。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 生產力局首席數碼總監黎少斌先生在簡報會上指出,人工智能(AI)的普及在推動創新的同時,亦被黑客廣泛用於發動更精密、自動化及具針對性的攻擊。此外,企業對第三方服務及雲端平台的過度依賴,構成了供應鏈安全的新脆弱點。 2025年香港網絡安全事故回顧:釣魚攻擊主導,系統漏洞激增 根據HKCERT數據,2025年網絡威脅呈現以下顯著特點: 2026年五大風險預測:AI與供應鏈成焦點 綜合數據分析與專家意見,HKCERT預測2026年將出現以下五大網絡安全風險,其中三項與AI直接相關: 企業防禦現狀:71%企業設網安負責人,中小企資源與意識待提升 HKCERT同步發布的《香港企業網絡安全現況》調查(訪問672間企業)顯示,企業防禦能力有所提升,但仍有改善空間: HKCERT五大建議:從責任到技術,構建全面防禦 為協助企業應對來年挑戰,HKCERT提出五大實用建議: 黎少斌總結時呼籲,面對AI技術帶來的雙刃劍效應及供應鏈的複雜風險,企業必須從被動應對轉向主動規劃。他亦介紹了HKCERT聯同數碼政策辦公室推出的「網絡安全服務供應商聯動計劃」,該平台匯聚21家通過審核的服務商,旨在為中小企提供一站式的安全方案配對,協助他們提升防禦能力。

Read More
2025加密安全報告

一年損失30億美元!2025加密安全報告揭密:黑客已變心

在2025年,加密貨幣市場並未因防禦系統的全面崩潰而遭受重創。相反,這一年展示了一種不同的脆弱性:當事物失敗時,這種失敗往往會以災難性的形式發生。據2025加密安全報告,今年加密市場因黑客而損失超過30億美元,但這些損失並不是因為穩定的攻擊行為所導致,而是源自幾次重大事件,攻擊者深入集中資本池,奪取了足以扭曲整個年度統計的巨額資金。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 集中化成為系統的薄弱環節 隨著加密基礎設施的成熟,資本逐漸集中於一些大型交易平台。這種集中化為用戶帶來了效率,但同時也成為攻擊者的誘人目標。 在2025年,當這些集散地之一受到攻擊時,其影響程度遠超以往的常規黑客行為。一個安全漏洞足以掩蓋數百起小型事件,使得該年度的情況看起來歷史性糟糕,即便大多數平台依然沒有受到影響。這種動態改變了風險的衡量標準,安全失效不再是漸進式的,而是二元的。 黑客的運用策略多樣化 攻擊者並未依賴單一策略,而是將行動分為兩類。 一方面是針對主要監管機構和交易所的長期高風險計劃,這些計劃的單次成功可能帶來世代性的回報;另一方面則是針對個別用戶的機會主義攻擊,利用釣魚、惡意軟件和密鑰竊取等手段,發掘個人安全的漏洞。 第二類攻擊產生了大量受害者,但每次事件所帶來的經濟損失相對較低;相比之下,第一類攻擊的受害者雖然較少,但卻造成了大部分損失,兩者共同重塑了威脅的格局。 去中心化金融(DeFi)為何未成主要攻擊目標 在以往的周期中,去中心化金融在資本回流後即吸引了大量攻擊者,但這一模式在2025年破裂。 儘管流動性回流至DeFi,但攻擊活動並未隨之而來。其原因並非僅僅是運氣,而是這些協議已變得更加難以攻擊,採用更加嚴密的審計、更慢的部署周期和更好的監控系統。對於考慮投入與回報的攻擊者而言,其他目標提供了更有利的機會。 值得注意的是,攻擊者的身份及其準備方式也出現了變化。一些最具破壞性的操作顯示出長期準備的跡象,而非一時的機會主義。 這些攻擊者不僅僅利用程式上的漏洞,還利用了信任——嵌入公司內部、濫用供應商關係,或者在獲得訪問權後數月再發動攻擊。這些行動相對較少,但速度慢且更具威脅性。 2026年的預測困難 2025年的經驗教訓並不意味著加密貨幣的安全性降低,而是結果變得更為不穩定。 一年可能因一兩次防禦的失效而顯得「安全」或「災難」,這使得預測變得困難,且比較結果時可能存在誤導。面臨的真正挑戰並不在於完全消除攻擊,而是降低任何單一漏洞能造成的損害。因為在當前的加密市場中,一次失敗便足以引發嚴重後果。

Read More
黑客盜走Coinbase

大快人心!黑客盜走Coinbase 3億 卻因「恐慌拋售」反虧93萬美元 鉅額贓款慘被市場收割

加密貨幣市場再起波瀾。據報導,盜走Coinbase逾3億美元的網絡黑客,在恐慌性拋售中損失慘重。該黑客在短短兩天內,將此前以每枚4756美元價格購入的3976枚以太幣(總值1890萬美元),以每枚4522美元的價格全部拋售,造成約93.2萬美元的損失。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 黑客將以太幣兌換為DAI 避險價格波動 根據區塊鏈分析公司Arkham Intelligence的數據,該黑客將所有以太幣兌換為DAI穩定幣。此舉被分析師認為是為了規避加密貨幣市場價格波動的風險,並方便資金轉移。DAI的去中心化特性使其成為犯罪分子理想的洗錢工具,因為它缺乏中心化機構可以凍結資產或將地址列入黑名單。 相比之下,USDT、USDC、TUSD和PAX等中心化穩定幣則更容易受到監管機構的追蹤和干預。 盜走Coinbase巨額以太幣提款加劇市場波動 與此同時,市場觀察到多個「巨鯨」帳戶進行了大規模的以太幣提款,進一步加劇了市場波動。Lookonchain數據顯示,多個新錢包在Binance、FalconX、Kraken和Bitget等交易平台進行了巨額以太幣提款,總額超過2.08億美元。其中,一個名為0x4d43的新錢包在40分鐘內從Binance提取了4208枚以太幣(約1950萬美元);另一個新錢包0x9D99則從Binance和Bitget提取了5297枚以太幣(約2470萬美元);而錢包0x7451從FalconX提取了約6160萬美元的以太幣;Kraken更是出現了單筆1.02億美元的以太幣提款。 這些巨額提款活動,加上過去24小時內CoinGlass數據顯示超過1.08億美元的以太幣在期貨市場被拋售(其中約86%為多頭倉位),共同導致以太幣價格在創下新高後回落至4522美元,跌幅達1.57%。 監管不確定性影響市場情緒 市場分析指出,監管不確定性也是影響市場情緒的重要因素。BlackRock申請的以太幣ETF計劃中加入質押功能的決定被美國證券交易委員會(SEC)推遲至10月30日,21Shares和Grayscale的類似計劃也面臨延期。 這種監管不確定性加劇了投資者的觀望情緒。 以太幣ETF市場表現強勁 儘管短期市場波動劇烈,但以太幣ETF市場的整體表現依然強勁。截至9月12日,總淨流入已達133.6億美元,總資產淨值達到303.5億美元,上週單日交易額更突破25.5億美元。 這顯示機構投資者對以太幣的興趣持續高漲,也預示著以太幣的價格長期仍有上漲的潛力。 Coinbase黑客事件以及隨之而來的以太幣市場波動,凸顯了加密貨幣市場的高風險性。 然而,以太幣ETF市場的強勁表現也暗示著其長期增長潛力。 投資者需密切關注市場動態,謹慎評估風險與機遇。

Read More
伊朗加密貨幣交易所遭黑客攻擊

伊朗加密貨幣交易所遭黑客攻擊 疑以色列背景組織所為

伊朗最大的加密貨幣交易所Nobitex於6月18日遭遇重大安全事件,損失超過4800萬美元的Tether (USDT)。 聲稱對此負責的是一個自稱Gonjeshke Darande(Predatory Sparrow)的網絡犯罪組織,該組織與以色列存在關聯。區塊鏈安全公司Onchain Labs迅速發現了伊朗加密貨幣交易所遭黑客攻擊事件,並追蹤到被盜資金流向Tron網絡。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次攻擊並非單純的財物損失,Gonjeshke Darande過往曾發動多起針對伊朗基礎設施和金融機構的網絡攻擊,包括癱瘓70%的伊朗加油站以及攻擊與伊朗軍方相關的Sepah銀行。 該組織在公開聲明中指控Nobitex協助伊朗政府規避國際制裁,並為恐怖主義活動提供資金,甚至聲稱在Nobitex工作等同於服兵役。 他們威脅將在24小時內公開Nobitex的源代碼和內部信息。 伊朗加密貨幣交易所遭黑客攻擊 表示僅部分熱錢包資金受影響 Nobitex方面已證實遭到黑客入侵,並在X平台上發佈聲明,表示僅部分熱錢包資金受影響,大部分資產安全存放在冷錢包中,並承諾將利用保險基金和自身資源賠償所有損失。 目前平台仍處於離線狀態,以進行全面調查。 Onchain調查員ZachXBT在Telegram上也證實了這宗事件,指出Nobitex多個錢包出現可疑資金外流,損失金額達4865萬美元。 此次事件凸顯出加密貨幣交易所在地緣政治衝突中日益成為軟目標,尤其在中東等高風險地區。 隨著網絡攻擊的政治色彩日益濃厚,加密貨幣交易所需要重新評估其安全措施,以應對日益複雜的威脅,保障用戶資產安全及地區穩定。 目前事件仍在持續發展中。

Read More
Bybit黑客事件侵竊取14億美元

Bybit黑客事件 引發加密貨幣產業監管隱憂

全球第二大加密貨幣交易所Bybit於2月21日遭黑客竊取14億美元,創下加密貨幣交易所史上單次遭竊金額最高紀錄。Bybit黑客事件引發業界對反洗錢(AML)和打擊資恐融資(CFT)機制的嚴重關注,並凸顯部分去中心化平台監管漏洞。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! Bybit黑客事件 手法疑為內部人員勾結 此次黑客攻擊手法疑為內部人員勾結,Bybit高層管理人員簽署惡意交易,導致黑客得以從多重簽名錢包中竊取大量以太幣(ETH)。事件發生後,客戶恐慌性提領超過40億美元存款。Bybit雖聲稱在約12小時內透過取得貸款補充流動性,以1:1比例償還客戶存款,但事件已嚴重衝擊市場信心,並引發監管機構的密切關注。 黑客在事件後三天內積極進行洗錢活動,將部分贓款兌換成比特幣和其他山寨幣。多個號稱去中心化或無需許可的加密貨幣協議,例如Memecoin生成器Pump.fun和無需許可的代幣交易所ThorChain,被迫緊急干預,以阻止贓款流動。此舉顯示,即使是去中心化平台,在面對大型犯罪活動時,也難以完全避免人工干預,其去中心化程度受到質疑。 由於有研究人員指出黑客可能與北韓有關,國際制裁可能適用於被竊資金。因此,各平台不僅面臨道德壓力,更可能因未能遵守CFT/AML規定而面臨刑事追訴。 資安研究員ZachXBT指出,黑客利用ChainFlip、ThorChain、LiFi、DLN和eXch等管控相對鬆散的交易所,將超過37,000枚被竊取的ETH兌換成其他加密資產。eXch已否認其參與洗錢活動。此外,Pump.fun管理員已移除一個與北韓相關的代幣,該代幣與北韓資助的Lazarus集團將被竊取的Solana轉移至Pump.fun地址有關。 部分平台已採取行動阻止贓款流動,例如mETH Protocol追回4,300萬美元被竊的cmETH代幣,Tether凍結了18.1萬美元的USDT。 JAN3行政總裁Samson Mow和BitMEX共同創辦人Arthur Hayes曾呼籲回滾以太坊區塊鏈以逆轉此次黑客事件,但此提案遭到以太坊創辦人Vitalik Buterin拒絕,並被比特幣最大主義者批評為不切實際。Solana社群也曾提出類似的回滾區塊鏈提案,但同樣未獲通過。 Bybit事件凸顯加密貨幣產業在監管和反洗錢方面的不足,也引發對去中心化平台安全性和監管責任的廣泛討論。 未來,更嚴格的監管措施和更強大的安全防護機制將成為加密貨幣產業發展的關鍵。

Read More
北韓黑客集團涉嫌竊取Bybit

北韓黑客集團涉嫌竊取Bybit 14.6億美元 交易所擠提 黑客疑已洗白資產

區塊鏈分析公司 Elliptic 發布報告指出,北韓黑客集團 Lazarus Group 疑似為週五發生的 Bybit 14.6億美元加密資產竊案的幕後黑手,目前已追蹤到超過1.4億美元的被盜資金正透過匿名交易所進行洗錢。北韓黑客集團涉嫌竊取Bybit加密資產,是加密貨幣史上最大規模的竊案,遠超2021年 Poly Network 6.11億美元的失竊案。 看更多:Bybit有史以來最大竊案 涉15億美元以太幣 加密貨幣市場震盪 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次攻擊主要竊取以太幣及其相關代幣,黑客利用社會工程手法,成功竊取資產後,立即將資金分散至50個不同的錢包,每個錢包約持有10,000 ETH。Elliptic 的分析顯示,黑客正系統性地將這些資金轉換為 Bitcoin,並利用匿名交易所和去中心化交易所(DEX)等服務,試圖掩蓋資金流向,增加追蹤和追回的難度。 Elliptic 指出,黑客首先將 stETH 和 cmETH 等代幣透過 DEX 轉換為以太幣,此舉可能旨在避免資產被凍結。這與 Lazarus Group 慣用的洗錢手法相符,即先將被盜代幣轉換為原生區塊鏈資產,再進行進一步的模糊化處理。 Elliptic 預測,接下來黑客很可能利用混幣器(Bitcoin Mixers)來進一步掩蓋交易軌跡,但龐大的資金量將增加操作難度。 北韓黑客集團涉嫌竊取Bybit加密資產 公司正面臨大規模提款壓力 Bybit 在事件發生後,已懸賞最高 1.4億美元(追回資金的10%)給予協助追回資產的區塊鏈安全專家。然而,Arkham Intelligence 的數據顯示,自週五下午以來,Bybit 的熱錢包已流出約 23,000 個比特幣,其 Bitcoin 餘額從 70,000 個比特幣下降至 52,000 個比特幣以上,資金外流約…

Read More
遭黑客竊取15億美元後 Bybit緊急購入以太幣 價格急劇震盪

遭黑客竊取15億美元後 Bybit緊急購入以太幣 價格急劇震盪

加密貨幣交易所Bybit在經歷一場15億美元的重大資安事件後,採取了積極的應對措施。根據區塊鏈分析公司Lookonchain的數據顯示,Bybit緊急購入以太幣,價值約7.42億美元,約為266,694枚。此舉被視為Bybit重建其資產儲備,並穩定市場信心的重要一步。 撰文時,以太幣報2,731美元,跌2%。 即加入CFTime TG 討論區!想掌握最新加密市場動態與 AI 新聞與資訊,更能隨時獲得免費 web 3入場券! 此次黑客攻擊由朝鮮政府支持的黑客組織Lazarus集團所為,他們鎖定Bybit的多簽名冷錢包,造成巨額損失。然而,Lookonchain的分析指出,Bybit透過各種管道,包括貸款、大型投資者存款和直接購買,已獲得約446,870枚以太幣,價值約12.3億美元。此金額佔被盜資金總額的近87%,顯示Bybit積極努力填補損失。 Bybit緊急購入以太幣 已完全恢復等值以太幣 進一步的區塊鏈數據揭示,與Bybit相關的兩個錢包地址(0x2E45和0xd7CF)分別透過場外交易 (OTC) 和去中心化/中心化交易所 (DEXs/CEXs) 進行了以太幣的購買。其中,地址0x2E45從Galaxy Digital、FalconX和Wintermute等知名加密貨幣交易公司購買了157,660枚以太幣(價值約4.3782億美元);地址0xd7CF則購買了109,033枚以太幣(價值約3.0412億美元)。 Bybit行政總裁Ben Zhou也在X上證實,交易所已完全恢復在2月21日黑客攻擊中損失的14億美元等值以太幣。為重建用戶信心,Bybit計劃發布一份採用Merkle樹系統的全新審計儲備證明報告,以1:1比例驗證所有客戶資產的安全備份,確保透明度和安全性。 此次事件對以太幣價格造成短期衝擊。在黑客攻擊後,以太幣價格曾下跌,但在Bybit大規模購入以太幣後,價格反彈近6%。然而,截至目前,以太幣價格已回落約2%,目前交易價格徘徊在2,730美元左右。分析師指出,若跌勢持續,以太幣可能進一步下探至2,450美元的支撑位;反之,若能重新獲得動能,則可能再次挑戰3,000美元關卡。每日相對強弱指標 (RSI) 目前位於46,顯示市場趨勢偏弱。

Read More