漏洞
-
Galaxy Research:Coldcard漏洞攻击者已转移“第三波”攻击中45%的被盗资金,共97.09 BTC
Galaxy Research表示,Coldcard比特币硬件钱包漏洞攻击者已转移“第三波”攻击中45%的被盗资产,共计97.09 BTC(按周一价格计算约780万美元)。攻击者此前于9月2日通过THORChain将部分被盗比特币兑换为以太坊,周日又通过CoinJoin交易处理了被盗比特币。截至8月中旬,Galaxy已识别出190名受害者和8,600多个地址被盗约1,779 BTC。攻击者还“共同
-
OneKey实验室复现Ledger以太坊应用旧版本交易替换攻击,该漏洞已修复且未造成用户资金损失
OneKey表示,其在实验室环境中成功复现了针对Ledger以太坊应用旧版本的一个漏洞利用,但Ledger已在以太坊应用1.22.2版本中修复了该漏洞,且未造成任何用户资金损失。
-
在安全公司指出存在870万美元的漏洞后,Moonwell对Base借贷市场问题展开调查
去中心化借贷协议 Moonwell 正在调查一个影响 Base 平台 MAMO Core Market 的问题,此前安全公司 CertiK 和 PeckShield 估算损失约为 870 万美元。据称,攻击者操纵了 MAMO 代币的抵押品价格,以此借出真实的 cbBTC。 作为预防措施,Moonwell已将Base上所有Core Market的借款上限设定为1 wei,以阻止新的借款行为。过去24
-
Core Lightning 确认存在多个漏洞,建议尚未打补丁的节点在安全更新发布前切换至离线模式
Core Lightning 确认存在多个漏洞,建议尚未打补丁的节点在安全更新发布前切换至离线模式
-
据称,Coldcard固件漏洞导致超过700个地址中的近1.14亿美元比特币被盗,Foundation首席执行官分析称,声誉并非安全模型
CoinDesk刊登了Foundation首席执行官Zach Herbert的一篇评论文章,指出攻击者利用了Coldcard固件中的漏洞——该漏洞导致钱包种子生成随机性不足,已从709多个地址盗取了近1.14亿美元的比特币。该漏洞于2021年3月进入代码库,并公开存在了五年多。文章认为,比特币社区在验证方面将判断力外包给个人,导致安全审查不足,并批评了对独立研究人员的攻击行为,并强调应严格执行“不
-
上周,在Coldcard漏洞事件的背景下,新比特币地址数量跃升至33万多个
新比特币地址数量从约26万攀升至超过33万,这大幅扭转了今年大部分时间里持续的下降趋势。 这一激增与正在发生的Coldcard漏洞事件有关。自7月30日以来,该漏洞已引发四波盗窃事件,导致至少1,816 BTC(约合1.16亿美元)丢失,经追踪发现,这些损失源于2021年的一个固件漏洞,这促使用户纷纷转移资金。
-
BTCPay Server 支持者在发现关键漏洞后,提供最高 3 BTC 的漏洞修复赏金
在该平台遭到关键漏洞攻击后,开源比特币支付处理器BTCPay Server的支持者们悬赏最高3比特币(BTC)以协助修复。BTCPay表示,此次攻击可能利用了人工智能(AI)来利用该漏洞,并感谢Craig Raw和比特币红队基金报告了这一问题。
-
苹果限制漏洞提交,称难以跟上人工智能“漏洞”猎手的步伐
苹果公司已限制研究人员可提交的漏洞数量,称其难以跟上人工智能“漏洞”猎手们接踵而至的报告浪潮。
-
XRP Ledger 的 xrpld 3.3.0 升级将于下周推出,将重新引入此前因严重漏洞而被移除的功能
XRP Ledger 计划于下周发布 xrpld 3.3.0 软件升级版本,该版本将向验证者重新引入五项拟议的修订。其中包括两项经过修订的功能——“批处理”(Batch)和“权限委托”(Permission Delegation)——此前因安全研究人员发现关键漏洞,这两项功能曾被撤回。 “批量”功能存在一个漏洞,可能导致未经授权的交易;而“权限委托”功能则存在一个漏洞,可能使某个账户从另一个账户中
-
Zcash 启动 Ironwood 升级,因伪造漏洞封存了价值 17 亿美元的 Orchard 屏蔽资金池
Zcash 已在区块 3,428,143 处激活了其 Ironwood 升级(正式名称为 NU6.3),从而有效封存了之前的“Orchard”屏蔽池。 Orchard池持有约366万枚ZEC,市值约17亿美元。此次升级的起因是发现Orchard的证明电路中存在一个伪造漏洞,该漏洞可能使攻击者自2022年5月起长达四年内悄无声息地铸造ZEC。 “Ironwood”升级引入了一个全新的屏蔽池,初始代币
-
某地址利用Ostium漏洞获利2375万枚USDC并兑换12085枚ETH
Svmuu讯 据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在
-
Drips Network因整数转换漏洞损失2.49万枚DAI
Svmuu讯 Drips Network 的 DaiDripsHub 合约中 give 函数存在整数类型转换漏洞,损失 2.49 万枚 DAI。漏洞根源在于 uint128 amt 转换为 int128 时未验证 amt
-
Taiko:所有Proposer已暂停出块,正调查链状态验证机制遭攻破事件
Svmuu讯 Taiko 在 X 平台发文表示,所有 Proposer(负责生产新区块的节点)已暂停出块。 Taiko 称,团队目前正在调查链状态验证机制遭攻破事件,并持续评估事件影响范围及后续应对措施。此前,Taiko 确认其链状态验证机制遭入侵,并建议用户立即从部署在 Taiko 上的跨链桥中提取资金。
-
Aztec Labs:遭攻击产品已于四年前弃用,对其无控制权
Svmuu讯 据 Aztec Labs 监测,团队正在调查一个可能影响已于 2021 年弃用的 Aztec 支付产品的潜在漏洞,约 200 万美元从不可篡改的智能合约中被转移。该弃用产品为 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与 6 月 14 日 Aztec Connect 产品攻击为独
-
Zcash Ironwood升级共识规则变更已确定,目标7月激活
Svmuu讯 Zcash 开发人员已就即将到来的 Ironwood 升级达成共识规则变更,目标于 7 月激活。此次升级源于此前 Orchard 池漏洞,该漏洞可能允许攻击者无限量铸造伪造 ZEC,且由于 Orchard 池的隐私属性,团队无法确定漏洞修补前是否有伪造 ZEC 被铸造。 Ironwood 升级将引入使用 Orchard 协议的新隐私池,旧池将被逐步淘汰;同时将在零知识证明电路中增加控
-
价值超50万美元,白帽团队从Flooring Protocol救出66枚NFT
Svmuu讯 Solidity 安全研究员 Quit 披露 Flooring Protocol 漏洞事件细节称,攻击者通过利用 BT404 风格记账逻辑中的所有权校验缺陷,构造“幽灵所有权”状态,并结合多个整数下溢漏洞获得无限 fpToken 余额,最终抛售代币并抽干协议流动性。 Quit 表示,在发现另一条可影响更多资金池的攻击路径后,其与多名安全研究员发起白帽救援行动,从易受攻击的 Floor
-
Polymarket上新“Zcash Orchard隐私池确认曾遭漏洞利用”
Svmuu Seer 先知频道监测显示, Polymarket 上新“Zcash 的 Orchard 隐私池是否确认曾遭到漏洞利用”预测事件。 6 月 4 日,Zcash 核心开发团队透露其已部署紧急网络升级,以修复 Orchard 隐私池中一个可能导致恶意攻击者无限凭空伪造 ZEC 的严重加密漏洞。由于该技术漏洞存在“无法通过密码学证明过去是否曾被利用过”的特性,独立支持组织 Shielded
-
Dragonfly合伙人:Zcash漏洞事件被市场过度解读,大部分持有者不会受影响
Svmuu讯 Dragonfly 管理合伙人 Haseeb 针对近期已修复的 Zcash 漏洞发文表示,市场对该事件存在诸多误解。其指出,即便该漏洞在修复前曾被利用,攻击者也只能通过伪造隐私池中的 ZEC 获利,而这些代币若要进入主流交易平台,需先完成从隐私地址到透明地址的转换。由于透明地址中的 ZEC 供应量可被公开验证,任何超出最大供应量的异常转出都将被发现并阻止,因此绝大多数持有透明 ZEC
-
ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力
Svmuu讯 ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。 Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。
-
代币增发或被确认?ZEC日内腰斩
Svmuu讯 OKX 行情数据显示,ZEC 下跌触及 250 USDT,现报 263 USDT,24H 跌幅 54.61%。 此前消息,Zcash 修复可无限增发 ZEC 漏洞,因隐私池特性无法验证是否曾被利用,但也无法证明该漏洞是否被利用增发 ZEC 代币。
-
CertiK:5月加密平台攻击损失降至6830万美元,环比下降近90%
Svmuu讯 CertiK 数据显示,5 月加密平台攻击损失降至 6830 万美元,较 4 月的 6.5 亿美元下降近 90%。5 月成为 2026 年第三个损失低于 1 亿美元的月份。其中约 260 万美元来自钓鱼攻击,约 940 万美元被盗资金已被追回或返还。5 月最大单笔损失来自 Verus Protocol 跨链桥攻击,被盗 1150 万美元;THORChain 排名第二,被盗 1010
-
Galaxy Research:Coldcard漏洞攻击者已转移“第三波”攻击中45%的被盗资金,共97.09 BTC
Galaxy Research表示,Coldcard比特币硬件钱包漏洞攻击者已转移“第三波”攻击中45%的被盗资产,共计97.09 BTC(按周一价格计算约780万美元)。攻击者此前于9月2日通过THORChain将部分被盗比特币兑换为以太坊,周日又通过CoinJoin交易处理了被盗比特币。截至8月中旬,Galaxy已识别出190名受害者和8,600多个地址被盗约1,779 BTC。攻击者还“共同
-
OneKey实验室复现Ledger以太坊应用旧版本交易替换攻击,该漏洞已修复且未造成用户资金损失
OneKey表示,其在实验室环境中成功复现了针对Ledger以太坊应用旧版本的一个漏洞利用,但Ledger已在以太坊应用1.22.2版本中修复了该漏洞,且未造成任何用户资金损失。
-
在安全公司指出存在870万美元的漏洞后,Moonwell对Base借贷市场问题展开调查
去中心化借贷协议 Moonwell 正在调查一个影响 Base 平台 MAMO Core Market 的问题,此前安全公司 CertiK 和 PeckShield 估算损失约为 870 万美元。据称,攻击者操纵了 MAMO 代币的抵押品价格,以此借出真实的 cbBTC。 作为预防措施,Moonwell已将Base上所有Core Market的借款上限设定为1 wei,以阻止新的借款行为。过去24
-
Core Lightning 确认存在多个漏洞,建议尚未打补丁的节点在安全更新发布前切换至离线模式
Core Lightning 确认存在多个漏洞,建议尚未打补丁的节点在安全更新发布前切换至离线模式
-
据称,Coldcard固件漏洞导致超过700个地址中的近1.14亿美元比特币被盗,Foundation首席执行官分析称,声誉并非安全模型
CoinDesk刊登了Foundation首席执行官Zach Herbert的一篇评论文章,指出攻击者利用了Coldcard固件中的漏洞——该漏洞导致钱包种子生成随机性不足,已从709多个地址盗取了近1.14亿美元的比特币。该漏洞于2021年3月进入代码库,并公开存在了五年多。文章认为,比特币社区在验证方面将判断力外包给个人,导致安全审查不足,并批评了对独立研究人员的攻击行为,并强调应严格执行“不
-
上周,在Coldcard漏洞事件的背景下,新比特币地址数量跃升至33万多个
新比特币地址数量从约26万攀升至超过33万,这大幅扭转了今年大部分时间里持续的下降趋势。 这一激增与正在发生的Coldcard漏洞事件有关。自7月30日以来,该漏洞已引发四波盗窃事件,导致至少1,816 BTC(约合1.16亿美元)丢失,经追踪发现,这些损失源于2021年的一个固件漏洞,这促使用户纷纷转移资金。
-
BTCPay Server 支持者在发现关键漏洞后,提供最高 3 BTC 的漏洞修复赏金
在该平台遭到关键漏洞攻击后,开源比特币支付处理器BTCPay Server的支持者们悬赏最高3比特币(BTC)以协助修复。BTCPay表示,此次攻击可能利用了人工智能(AI)来利用该漏洞,并感谢Craig Raw和比特币红队基金报告了这一问题。
-
苹果限制漏洞提交,称难以跟上人工智能“漏洞”猎手的步伐
苹果公司已限制研究人员可提交的漏洞数量,称其难以跟上人工智能“漏洞”猎手们接踵而至的报告浪潮。
-
XRP Ledger 的 xrpld 3.3.0 升级将于下周推出,将重新引入此前因严重漏洞而被移除的功能
XRP Ledger 计划于下周发布 xrpld 3.3.0 软件升级版本,该版本将向验证者重新引入五项拟议的修订。其中包括两项经过修订的功能——“批处理”(Batch)和“权限委托”(Permission Delegation)——此前因安全研究人员发现关键漏洞,这两项功能曾被撤回。 “批量”功能存在一个漏洞,可能导致未经授权的交易;而“权限委托”功能则存在一个漏洞,可能使某个账户从另一个账户中
-
Zcash 启动 Ironwood 升级,因伪造漏洞封存了价值 17 亿美元的 Orchard 屏蔽资金池
Zcash 已在区块 3,428,143 处激活了其 Ironwood 升级(正式名称为 NU6.3),从而有效封存了之前的“Orchard”屏蔽池。 Orchard池持有约366万枚ZEC,市值约17亿美元。此次升级的起因是发现Orchard的证明电路中存在一个伪造漏洞,该漏洞可能使攻击者自2022年5月起长达四年内悄无声息地铸造ZEC。 “Ironwood”升级引入了一个全新的屏蔽池,初始代币
-
某地址利用Ostium漏洞获利2375万枚USDC并兑换12085枚ETH
Svmuu讯 据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在
-
Drips Network因整数转换漏洞损失2.49万枚DAI
Svmuu讯 Drips Network 的 DaiDripsHub 合约中 give 函数存在整数类型转换漏洞,损失 2.49 万枚 DAI。漏洞根源在于 uint128 amt 转换为 int128 时未验证 amt
-
Taiko:所有Proposer已暂停出块,正调查链状态验证机制遭攻破事件
Svmuu讯 Taiko 在 X 平台发文表示,所有 Proposer(负责生产新区块的节点)已暂停出块。 Taiko 称,团队目前正在调查链状态验证机制遭攻破事件,并持续评估事件影响范围及后续应对措施。此前,Taiko 确认其链状态验证机制遭入侵,并建议用户立即从部署在 Taiko 上的跨链桥中提取资金。
-
Aztec Labs:遭攻击产品已于四年前弃用,对其无控制权
Svmuu讯 据 Aztec Labs 监测,团队正在调查一个可能影响已于 2021 年弃用的 Aztec 支付产品的潜在漏洞,约 200 万美元从不可篡改的智能合约中被转移。该弃用产品为 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与 6 月 14 日 Aztec Connect 产品攻击为独
-
Zcash Ironwood升级共识规则变更已确定,目标7月激活
Svmuu讯 Zcash 开发人员已就即将到来的 Ironwood 升级达成共识规则变更,目标于 7 月激活。此次升级源于此前 Orchard 池漏洞,该漏洞可能允许攻击者无限量铸造伪造 ZEC,且由于 Orchard 池的隐私属性,团队无法确定漏洞修补前是否有伪造 ZEC 被铸造。 Ironwood 升级将引入使用 Orchard 协议的新隐私池,旧池将被逐步淘汰;同时将在零知识证明电路中增加控
-
价值超50万美元,白帽团队从Flooring Protocol救出66枚NFT
Svmuu讯 Solidity 安全研究员 Quit 披露 Flooring Protocol 漏洞事件细节称,攻击者通过利用 BT404 风格记账逻辑中的所有权校验缺陷,构造“幽灵所有权”状态,并结合多个整数下溢漏洞获得无限 fpToken 余额,最终抛售代币并抽干协议流动性。 Quit 表示,在发现另一条可影响更多资金池的攻击路径后,其与多名安全研究员发起白帽救援行动,从易受攻击的 Floor
-
Polymarket上新“Zcash Orchard隐私池确认曾遭漏洞利用”
Svmuu Seer 先知频道监测显示, Polymarket 上新“Zcash 的 Orchard 隐私池是否确认曾遭到漏洞利用”预测事件。 6 月 4 日,Zcash 核心开发团队透露其已部署紧急网络升级,以修复 Orchard 隐私池中一个可能导致恶意攻击者无限凭空伪造 ZEC 的严重加密漏洞。由于该技术漏洞存在“无法通过密码学证明过去是否曾被利用过”的特性,独立支持组织 Shielded
-
Dragonfly合伙人:Zcash漏洞事件被市场过度解读,大部分持有者不会受影响
Svmuu讯 Dragonfly 管理合伙人 Haseeb 针对近期已修复的 Zcash 漏洞发文表示,市场对该事件存在诸多误解。其指出,即便该漏洞在修复前曾被利用,攻击者也只能通过伪造隐私池中的 ZEC 获利,而这些代币若要进入主流交易平台,需先完成从隐私地址到透明地址的转换。由于透明地址中的 ZEC 供应量可被公开验证,任何超出最大供应量的异常转出都将被发现并阻止,因此绝大多数持有透明 ZEC
-
ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力
Svmuu讯 ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。 Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。
-
代币增发或被确认?ZEC日内腰斩
Svmuu讯 OKX 行情数据显示,ZEC 下跌触及 250 USDT,现报 263 USDT,24H 跌幅 54.61%。 此前消息,Zcash 修复可无限增发 ZEC 漏洞,因隐私池特性无法验证是否曾被利用,但也无法证明该漏洞是否被利用增发 ZEC 代币。
-
CertiK:5月加密平台攻击损失降至6830万美元,环比下降近90%
Svmuu讯 CertiK 数据显示,5 月加密平台攻击损失降至 6830 万美元,较 4 月的 6.5 亿美元下降近 90%。5 月成为 2026 年第三个损失低于 1 亿美元的月份。其中约 260 万美元来自钓鱼攻击,约 940 万美元被盗资金已被追回或返还。5 月最大单笔损失来自 Verus Protocol 跨链桥攻击,被盗 1150 万美元;THORChain 排名第二,被盗 1010
- 暂无数据
漏洞
24小时热榜
-
1
股票代币化:2026年市场概览与五大热门代币化股票盘点
-
2
JST(JUST)价格升至$0.11326,刷新近365日高点
-
3
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
4
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
5
NEPT币交易指南:辨析同名项目与各自交易渠道
-
6
MEMO币是什么?解析同名代币、交易备忘录与支付平台
-
7
比特币交易平台与移动应用指南:选择与考量
-
8
比特币减半后周期性趋势将如何演变?
-
9
LHC币:Lightcoin项目现状与发展前景分析
-
10
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
今日行情
推荐阅读








