安全漏洞
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
-
CoinDesk:AI正成为比特币Layer-2扩容方案的主要攻击目标,近期多起安全事件凸显复杂性悖论
CoinDesk报道,近期比特币基础设施遭遇多起重大安全事件,引发对人工智能(AI)大幅降低发现金融软件深层漏洞成本的担忧。其中包括Coldcard钱包被盗约1.14亿美元比特币,Core Lightning开发者在AI生成的安全报告发现漏洞后发布紧急补丁,以及Blockstream的Liquid Network被白帽黑客利用,提取约4000枚比特币(约合3.17亿美元),尽管其中3400枚已归还
-
加密新银行Avici代币AVICI因加密卡漏洞被盗110万美元后暴跌49%
一个过时的Rain卡合约漏洞导致多个基于索拉纳的程序被盗约110万美元,其中Avici的1685名用户损失500,800美元。受此影响,AVICI代币从24小时高点0.43美元跌至历史新低0.217美元,跌幅高达49%,随后有所回升。另一家加密新银行Tria也报告有636名用户受影响,损失超过43万美元,其代币一度下跌逾10%,Tria承诺将全额赔偿用户。Avici表示,攻击仅限于用户充值卡片后持
-
Polygon披露了在最近的硬分叉中修复的安全漏洞
Polygon透露,这些可能导致拒绝服务和验证器资源风险的漏洞,已在该项目公开披露之前得到修复。
-
币安创始人CZ回顾了Trust Wallet此前因伪随机数漏洞造成的1200万美元损失,并表示所有用户都得到了赔偿
币安创始人赵长鹏(CZ)回忆道,币安此前收购的Trust Wallet曾遭遇过一个伪随机数生成器漏洞,导致1200万美元的损失。CZ指出,Trust Wallet已对所有受影响的用户进行了补偿,并补充道,虽然软件总是会有漏洞,但关键在于背后的团队。
-
Ostium将2400万美元的漏洞攻击归咎于链下安全漏洞,并排除了智能合约缺陷的可能性
加密货币平台Ostium将最近发生的一起2400万美元的漏洞攻击归因于链下安全漏洞,排除了智能合约缺陷作为原因的可能性。该团队确认交易者的抵押品未受影响,并宣布计划为流动性提供者发布一份恢复方案。
-
Immunefi CEO:2026年迄今9.72亿美元加密资产被盗,主要源于密钥、签名和治理而非合约漏洞
区块链安全公司Immunefi的创始人兼CEO Mitchell Amador表示,2026年迄今为止,加密行业已因黑客攻击损失约9.72亿美元。他指出,大部分被盗资产并非通过智能合约漏洞流失,而是通过被盗的密钥、签名者权限和治理机制问题。Amador强调,审计仅验证代码在特定时间点的安全性,并不能保证密钥存储、签名权限或团队成员设备被入侵时的安全,因此“我们已通过审计”不等于“我们是安全的”。他
-
Wemix Network或发生超70万美元漏洞利用事件
Svmuu讯 据链上侦探 Specter 监测,Wemix Network 或发生超 70 万美元漏洞利用事件,相关地址为 0xC921...7EA2。
-
Wanchain跨链桥漏洞致2.9亿枚NIGHT被转出,NIGHT 24小时内回升近19%
Svmuu讯 Wanchain 跨链桥周一遭遇漏洞攻击,2.9 亿枚 NIGHT 代币被转出,NIGHT 价格一度下跌约 43%至历史低点,随后在 24 小时内部分回升近 19%。 Charles Hoskinson 表示,相关问题来自第三方构建的旧式跨链桥架构,AI 驱动的漏洞发现正在加速所有软件中的漏洞暴露,不限于加密领域。 他认为,Midnight 等零知识系统是长期解决方案,可用加密证明取
-
Cascade CLS金库遭攻击,造成130万美元用户资金受损
Svmuu讯 据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。
-
Zcash Ironwood主网升级预计7月28日20时激活
Svmuu讯 Zcash 核心开发者 Sean Bowe 在 X 平台发文表示,Zcash Ironwood 主网激活区块高度已确定并完成标记。所有主要组织承诺在区块高度 3,428,143 激活 NU6.3 升级,预计时间为北京时间 7 月 28 日 20 时。此次升级源于此前 Orchard 池漏洞,该漏洞可能允许攻击者无限量铸造伪造 ZEC,且由于 Orchard 池的隐私属性,团队无法确定
-
Summer.fi旗下Lazy Summer Protocol在单笔交易中遭攻击损失约610万美元
Svmuu讯 据 Onchain Lens 监测,Summer.fi 的 Lazy Summer Protocol 在单笔交易中遭攻击,损失约 610 万美元。此次攻击并非典型 ERC-4626 捐赠攻击,攻击者利用父金库与其分配策略之一之间的信任关系,使虚假资产进入金库会计记录。
-
社区用户提示Alkanes协议出现代币无限增发BUG,某地址已铸造1亿枚DIESEL
Svmuu讯 据社区用户@CG_BRC20 反馈,Alkanes 协议出现严重 BUG,代币无限增发。某地址刚使用 BUG,凭空多出 1 亿枚 $DIESEL ,协议的官方 Espo 流浏览器以及 Subfrost 界面的资产均无法显示,持有该资产的用户需注意风险,据悉 Alkanes 官方 TG 群管理员暂时反馈称资金安全。
-
curl修复18个安全漏洞,建议尽快升级curl/libcurl并排查相关风险
Svmuu讯 慢雾首席信息安全官 23pds 在 X 上发文表示,Curl 修复 18 个安全漏洞,涉及认证绕过、内存安全和主机验证等问题,其中一个 libcurl 漏洞已存在约 25 年。风险涉及广泛依赖 libcurl 的应用、SDK、容器、固件、网关和 CI/CD 环境,建议尽快升级 curl/libcurl,并排查是否使用旧版 libcurl,尤其关注 mTLS、代理认证和连接复用场景。
-
Zodiac发布安全事件复盘:ERC-1271验证缺陷曾导致攻击者绕过模块认证
Svmuu讯 Zodiac 团队发布关于影响 Zodiac Roles Modifier 的安全事件分析报告,披露漏洞根因在于 ERC-1271 交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。 Zodiac 澄清,该漏洞仅在特定配置下可被利用,EOA 角色成员及其他未使用相关模块的
-
Specter:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易
Svmuu讯 链上安全研究员 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链
-
Syscoin发布桥接安全事件报告:资金追回后已销毁,将修复跨层解析缺陷
Svmuu讯 Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS 在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。 Syscoin 指出,将修复跨
-
Svmuu午讯
1.a16z关联实体24小时内从交易所提取超22万枚HYPE,持仓总量达690.6万枚; 2.Arthur Hayes因Orchard Pool漏洞清仓全部ZEC持仓,仍持有WLD; 3.“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元; 4.做空HYPE亏损4646万美元后,loracle.hl转为做多再亏84万美元; 5.新建地址买入7500美元拜登次子成为2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu讯 OKX 行情现实,ZEC 跌破 400 USDT,24H 跌幅 35.2%,现报 392 USDT。 此前消息,安全研究人员发现 Zcash 漏洞,允许“无限”伪造 ZEC。
-
“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元
Svmuu讯 据 Onchain Lens 监测,受 Orchard Pool 漏洞影响,ZEC 跌破 400 美元。“1011 内幕巨鲸”Garrett Jin 的 3 倍杠杆 ZEC 空单目前浮盈超过 1350 万美元,其 5 倍杠杆 BTC 多单目前浮亏超过 1700 万美元。
-
Zcash修复可无限增发ZEC漏洞,因隐私池特性无法验证是否曾被利用
Svmuu讯 Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法
-
Trezor Safe 7所用芯片存在硬件漏洞,团队称用户资金安全
Svmuu讯 Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前在领域内所有生产的 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor S
-
Zcash基金会发布Zebra 4.5.1紧急更新:修复关键共识级安全漏洞
Svmuu讯 Zcash 基金会宣布发布 Zebra 4.5.1 版本更新,用于修复一个共识级(consensus-critical)安全漏洞,并强烈建议所有节点运营者立即升级。该漏洞编号为 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(签名操作数)统计错误,可能导致潜在共识分叉风险。此次修复纠正了此前 4.5.0 版本中修补不完整的问题,该版本刚于昨日发布。 Zc
-
慢雾:ONTR代币合约访问控制漏洞致损失约9.8万美元
Svmuu讯 据 SlowMist 监测,ONTR 代币合约因`onlyOwner`修饰符存在访问控制漏洞,导致损失 49.4801 枚 WETH,价值约 9.8 万美元。 攻击者 (0xe806...b760) 利用该漏洞,在`owner`为`address(0)`时通过权限检查,调用`transferOwnership()`将攻击者合约设为 owner,随后调用`desertJasper()`
-
RDNT币现状解析:Radiant Capital协议停运与安全事件影响
RDNT是Radiant Capital去中心化借贷协议的原生效用代币,该协议曾旨在构建全链货币市场。然而,在2024年10月遭遇重大安全攻击并损失约5000万美元后,Radiant Capital于2026年6月宣布停止DAO运营及活跃开发,协议进入维护状态。RDNT代币排放已停止,借贷功能禁用,其TVL从高点暴跌,市场前景黯淡,当前交易量极低,投资者需警惕相关风险。
-
LIEN币价值与投资潜力分析:安全漏洞与市场活跃度低下的高风险标的
LIEN是一个基于以太坊的DeFi项目,旨在提供稳定币和衍生品创建功能。然而,该项目在2026年7月遭受了约54.2万美元的USDC攻击,且目前面临极低的24小时交易量、严重不一致甚至为零的市值与流通量数据。从历史高点大幅下跌,加上近期安全事件和流动性枯竭,LIEN币作为长期投资存在极高风险,投资者需进行彻底的尽职调查。
安全漏洞
24小时热榜
-
1
JST(JUST)价格升至$0.11326,刷新近365日高点
-
2
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
3
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
4
比特币交易平台与移动应用指南:选择与考量
-
5
NEPT币交易指南:辨析同名项目与各自交易渠道
-
6
比特币减半后周期性趋势将如何演变?
-
7
LHC币:Lightcoin项目现状与发展前景分析
-
8
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
-
9
HYN币(Hyperion)解析:去中心化地图项目现状与市场活跃度分析
-
10
FIL(Filecoin)过去1小时成交额达706万美元(近7日同时段均值的22.9倍),现报$0.9672
今日行情
推荐阅读









