安全漏洞
-
Ostium将2400万美元的漏洞攻击归咎于链下安全漏洞,并排除了智能合约缺陷的可能性
加密货币平台Ostium将最近发生的一起2400万美元的漏洞攻击归因于链下安全漏洞,排除了智能合约缺陷作为原因的可能性。该团队确认交易者的抵押品未受影响,并宣布计划为流动性提供者发布一份恢复方案。
-
Immunefi CEO:2026年迄今9.72亿美元加密资产被盗,主要源于密钥、签名和治理而非合约漏洞
区块链安全公司Immunefi的创始人兼CEO Mitchell Amador表示,2026年迄今为止,加密行业已因黑客攻击损失约9.72亿美元。他指出,大部分被盗资产并非通过智能合约漏洞流失,而是通过被盗的密钥、签名者权限和治理机制问题。Amador强调,审计仅验证代码在特定时间点的安全性,并不能保证密钥存储、签名权限或团队成员设备被入侵时的安全,因此“我们已通过审计”不等于“我们是安全的”。他
-
Wemix Network或发生超70万美元漏洞利用事件
Svmuu讯 据链上侦探 Specter 监测,Wemix Network 或发生超 70 万美元漏洞利用事件,相关地址为 0xC921...7EA2。
-
Wanchain跨链桥漏洞致2.9亿枚NIGHT被转出,NIGHT 24小时内回升近19%
Svmuu讯 Wanchain 跨链桥周一遭遇漏洞攻击,2.9 亿枚 NIGHT 代币被转出,NIGHT 价格一度下跌约 43%至历史低点,随后在 24 小时内部分回升近 19%。 Charles Hoskinson 表示,相关问题来自第三方构建的旧式跨链桥架构,AI 驱动的漏洞发现正在加速所有软件中的漏洞暴露,不限于加密领域。 他认为,Midnight 等零知识系统是长期解决方案,可用加密证明取
-
Cascade CLS金库遭攻击,造成130万美元用户资金受损
Svmuu讯 据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。
-
Zcash Ironwood主网升级预计7月28日20时激活
Svmuu讯 Zcash 核心开发者 Sean Bowe 在 X 平台发文表示,Zcash Ironwood 主网激活区块高度已确定并完成标记。所有主要组织承诺在区块高度 3,428,143 激活 NU6.3 升级,预计时间为北京时间 7 月 28 日 20 时。此次升级源于此前 Orchard 池漏洞,该漏洞可能允许攻击者无限量铸造伪造 ZEC,且由于 Orchard 池的隐私属性,团队无法确定
-
Summer.fi旗下Lazy Summer Protocol在单笔交易中遭攻击损失约610万美元
Svmuu讯 据 Onchain Lens 监测,Summer.fi 的 Lazy Summer Protocol 在单笔交易中遭攻击,损失约 610 万美元。此次攻击并非典型 ERC-4626 捐赠攻击,攻击者利用父金库与其分配策略之一之间的信任关系,使虚假资产进入金库会计记录。
-
社区用户提示Alkanes协议出现代币无限增发BUG,某地址已铸造1亿枚DIESEL
Svmuu讯 据社区用户@CG_BRC20 反馈,Alkanes 协议出现严重 BUG,代币无限增发。某地址刚使用 BUG,凭空多出 1 亿枚 $DIESEL ,协议的官方 Espo 流浏览器以及 Subfrost 界面的资产均无法显示,持有该资产的用户需注意风险,据悉 Alkanes 官方 TG 群管理员暂时反馈称资金安全。
-
curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险
Svmuu讯 慢雾首席信息安全官 23pds 在 X 上发文表示,Curl 修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。风险涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境,建议尽快升级 curl/libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。
-
Zodiac发布安全事件复盘:ERC-1271验证缺陷曾导致攻击者绕过模块认证
Svmuu讯 Zodiac 团队发布关于影响 Zodiac Roles Modifier 的安全事件分析报告,披露漏洞根因在于 ERC-1271 交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。 Zodiac 澄清,该漏洞仅在特定配置下可被利用,EOA 角色成员及其他未使用相关模块的
-
Specter:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易
Svmuu讯 链上安全研究员 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链
-
Syscoin发布桥接安全事件报告:资金追回后已销毁,将修复跨层解析缺陷
Svmuu讯 Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS 在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。 Syscoin 指出,将修复跨
-
Svmuu午讯
1.a16z关联实体24小时内从交易所提取超22万枚HYPE,持仓总量达690.6万枚; 2.Arthur Hayes因Orchard Pool漏洞清仓全部ZEC持仓,仍持有WLD; 3.“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元; 4.做空HYPE亏损4646万美元后,loracle.hl转为做多再亏84万美元; 5.新建地址买入7500美元拜登次子成为2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu讯 OKX 行情现实,ZEC 跌破 400 USDT,24H 跌幅 35.2%,现报 392 USDT。 此前消息,安全研究人员发现 Zcash 漏洞,允许“无限”伪造 ZEC。
-
“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元
Svmuu讯 据 Onchain Lens 监测,受 Orchard Pool 漏洞影响,ZEC 跌破 400 美元。“1011 内幕巨鲸”Garrett Jin 的 3 倍杠杆 ZEC 空单目前浮盈超过 1350 万美元,其 5 倍杠杆 BTC 多单目前浮亏超过 1700 万美元。
-
Zcash修复可无限增发ZEC漏洞,因隐私池特性无法验证是否曾被利用
Svmuu讯 Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法
-
Trezor Safe 7所用芯片存在硬件漏洞,团队称用户资金安全
Svmuu讯 Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前在领域内所有生产的 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor S
-
Zcash基金会发布Zebra 4.5.1紧急更新:修复关键共识级安全漏洞
Svmuu讯 Zcash 基金会宣布发布 Zebra 4.5.1 版本更新,用于修复一个共识级(consensus-critical)安全漏洞,并强烈建议所有节点运营者立即升级。该漏洞编号为 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(签名操作数)统计错误,可能导致潜在共识分叉风险。此次修复纠正了此前 4.5.0 版本中修补不完整的问题,该版本刚于昨日发布。 Zc
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
-
Ostium将2400万美元的漏洞攻击归咎于链下安全漏洞,并排除了智能合约缺陷的可能性
加密货币平台Ostium将最近发生的一起2400万美元的漏洞攻击归因于链下安全漏洞,排除了智能合约缺陷作为原因的可能性。该团队确认交易者的抵押品未受影响,并宣布计划为流动性提供者发布一份恢复方案。
-
Immunefi CEO:2026年迄今9.72亿美元加密资产被盗,主要源于密钥、签名和治理而非合约漏洞
区块链安全公司Immunefi的创始人兼CEO Mitchell Amador表示,2026年迄今为止,加密行业已因黑客攻击损失约9.72亿美元。他指出,大部分被盗资产并非通过智能合约漏洞流失,而是通过被盗的密钥、签名者权限和治理机制问题。Amador强调,审计仅验证代码在特定时间点的安全性,并不能保证密钥存储、签名权限或团队成员设备被入侵时的安全,因此“我们已通过审计”不等于“我们是安全的”。他
-
Wemix Network或发生超70万美元漏洞利用事件
Svmuu讯 据链上侦探 Specter 监测,Wemix Network 或发生超 70 万美元漏洞利用事件,相关地址为 0xC921...7EA2。
-
Wanchain跨链桥漏洞致2.9亿枚NIGHT被转出,NIGHT 24小时内回升近19%
Svmuu讯 Wanchain 跨链桥周一遭遇漏洞攻击,2.9 亿枚 NIGHT 代币被转出,NIGHT 价格一度下跌约 43%至历史低点,随后在 24 小时内部分回升近 19%。 Charles Hoskinson 表示,相关问题来自第三方构建的旧式跨链桥架构,AI 驱动的漏洞发现正在加速所有软件中的漏洞暴露,不限于加密领域。 他认为,Midnight 等零知识系统是长期解决方案,可用加密证明取
-
Cascade CLS金库遭攻击,造成130万美元用户资金受损
Svmuu讯 据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。
-
Zcash Ironwood主网升级预计7月28日20时激活
Svmuu讯 Zcash 核心开发者 Sean Bowe 在 X 平台发文表示,Zcash Ironwood 主网激活区块高度已确定并完成标记。所有主要组织承诺在区块高度 3,428,143 激活 NU6.3 升级,预计时间为北京时间 7 月 28 日 20 时。此次升级源于此前 Orchard 池漏洞,该漏洞可能允许攻击者无限量铸造伪造 ZEC,且由于 Orchard 池的隐私属性,团队无法确定
-
Summer.fi旗下Lazy Summer Protocol在单笔交易中遭攻击损失约610万美元
Svmuu讯 据 Onchain Lens 监测,Summer.fi 的 Lazy Summer Protocol 在单笔交易中遭攻击,损失约 610 万美元。此次攻击并非典型 ERC-4626 捐赠攻击,攻击者利用父金库与其分配策略之一之间的信任关系,使虚假资产进入金库会计记录。
-
社区用户提示Alkanes协议出现代币无限增发BUG,某地址已铸造1亿枚DIESEL
Svmuu讯 据社区用户@CG_BRC20 反馈,Alkanes 协议出现严重 BUG,代币无限增发。某地址刚使用 BUG,凭空多出 1 亿枚 $DIESEL ,协议的官方 Espo 流浏览器以及 Subfrost 界面的资产均无法显示,持有该资产的用户需注意风险,据悉 Alkanes 官方 TG 群管理员暂时反馈称资金安全。
-
curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险
Svmuu讯 慢雾首席信息安全官 23pds 在 X 上发文表示,Curl 修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。风险涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境,建议尽快升级 curl/libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。
-
Zodiac发布安全事件复盘:ERC-1271验证缺陷曾导致攻击者绕过模块认证
Svmuu讯 Zodiac 团队发布关于影响 Zodiac Roles Modifier 的安全事件分析报告,披露漏洞根因在于 ERC-1271 交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。 Zodiac 澄清,该漏洞仅在特定配置下可被利用,EOA 角色成员及其他未使用相关模块的
-
Specter:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易
Svmuu讯 链上安全研究员 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链
-
Syscoin发布桥接安全事件报告:资金追回后已销毁,将修复跨层解析缺陷
Svmuu讯 Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS 在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。 Syscoin 指出,将修复跨
-
Svmuu午讯
1.a16z关联实体24小时内从交易所提取超22万枚HYPE,持仓总量达690.6万枚; 2.Arthur Hayes因Orchard Pool漏洞清仓全部ZEC持仓,仍持有WLD; 3.“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元; 4.做空HYPE亏损4646万美元后,loracle.hl转为做多再亏84万美元; 5.新建地址买入7500美元拜登次子成为2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu讯 OKX 行情现实,ZEC 跌破 400 USDT,24H 跌幅 35.2%,现报 392 USDT。 此前消息,安全研究人员发现 Zcash 漏洞,允许“无限”伪造 ZEC。
-
“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元
Svmuu讯 据 Onchain Lens 监测,受 Orchard Pool 漏洞影响,ZEC 跌破 400 美元。“1011 内幕巨鲸”Garrett Jin 的 3 倍杠杆 ZEC 空单目前浮盈超过 1350 万美元,其 5 倍杠杆 BTC 多单目前浮亏超过 1700 万美元。
-
Zcash修复可无限增发ZEC漏洞,因隐私池特性无法验证是否曾被利用
Svmuu讯 Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法
-
Trezor Safe 7所用芯片存在硬件漏洞,团队称用户资金安全
Svmuu讯 Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前在领域内所有生产的 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor S
-
Zcash基金会发布Zebra 4.5.1紧急更新:修复关键共识级安全漏洞
Svmuu讯 Zcash 基金会宣布发布 Zebra 4.5.1 版本更新,用于修复一个共识级(consensus-critical)安全漏洞,并强烈建议所有节点运营者立即升级。该漏洞编号为 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(签名操作数)统计错误,可能导致潜在共识分叉风险。此次修复纠正了此前 4.5.0 版本中修补不完整的问题,该版本刚于昨日发布。 Zc
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
- 暂无数据
安全漏洞
24小时热榜
-
1
CHIPI代币发行价格信息缺失:项目背景与市场概览
-
2
YETI币是什么?Yeti Finance (YETI) 与 YetiCoin (YETIC) 交易指南
-
3
LSETH:以太坊流动性质押代币的机制、进展与未来展望
-
4
HNS币价值与投资潜力分析:去中心化域名协议Handshake深度解析
-
5
ICX币如何买卖交易?上线了哪些主流加密货币交易所?
-
6
全球头部加密货币交易平台概览:币安、OKX、Coinbase与Bybit
-
7
谷歌:得益于AI工具,6月修复的Chrome漏洞数量超过去两年总和
-
8
DRAC币解析:以太坊公链DRAC Network与比特币BRC-20 Drac (Ordinals) 的现状与前景
-
9
KABY代币交易指南:了解Kaby Arena项目与交易平台
-
10
甲骨文宣布扩大与谷歌Gemini AI合作,股价涨超8%
今日行情
推荐阅读








