安全漏洞
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
-
CoinDesk:AI正成為比特幣Layer-2擴容方案的主要攻擊目標,近期多起安全事件凸顯複雜性悖論
CoinDesk報道,近期比特幣基礎設施遭遇多起重大安全事件,引發對人工智能(AI)大幅降低發現金融軟件深層漏洞成本的擔憂。其中包括Coldcard錢包被盜約1.14億美元比特幣,Core Lightning開發者在AI生成的安全報告發現漏洞後發佈緊急補丁,以及Blockstream的Liquid Network被白帽黑客利用,提取約4000枚比特幣(約合3.17億美元),儘管其中3400枚已歸還
-
加密新銀行Avici代幣AVICI因加密卡漏洞被盜110萬美元后暴跌49%
一個過時的Rain卡合約漏洞導致多個基於索拉納的程序被盜約110萬美元,其中Avici的1685名用户損失500,800美元。受此影響,AVICI代幣從24小時高點0.43美元跌至歷史新低0.217美元,跌幅高達49%,隨後有所回升。另一家加密新銀行Tria也報告有636名用户受影響,損失超過43萬美元,其代幣一度下跌逾10%,Tria承諾將全額賠償用户。Avici表示,攻擊僅限於用户充值卡片後持
-
Polygon披露了在最近的硬分叉中修復的安全漏洞
Polygon透露,這些可能導致拒絕服務和驗證器資源風險的漏洞,已在該項目公開披露之前得到修復。
-
幣安創始人CZ回顧了Trust Wallet此前因偽隨機數漏洞造成的1200萬美元損失,並表示所有用户都得到了賠償
幣安創始人趙長鵬(CZ)回憶道,幣安此前收購的Trust Wallet曾遭遇過一個偽隨機數生成器漏洞,導致1200萬美元的損失。CZ指出,Trust Wallet已對所有受影響的用户進行了補償,並補充道,雖然軟件總是會有漏洞,但關鍵在於背後的團隊。
-
Ostium將2400萬美元的漏洞攻擊歸咎於鏈下安全漏洞,並排除了智能合約缺陷的可能性
加密貨幣平台Ostium將最近發生的一起2400萬美元的漏洞攻擊歸因於鏈下安全漏洞,排除了智能合約缺陷作為原因的可能性。該團隊確認交易者的抵押品未受影響,並宣佈計劃為流動性提供者發佈一份恢復方案。
-
Immunefi CEO:2026年迄今9.72億美元加密資產被盜,主要源於密鑰、簽名和治理而非合約漏洞
區塊鏈安全公司Immunefi的創始人兼CEO Mitchell Amador表示,2026年迄今為止,加密行業已因黑客攻擊損失約9.72億美元。他指出,大部分被盜資產並非通過智能合約漏洞流失,而是通過被盜的密鑰、簽名者權限和治理機制問題。Amador強調,審計僅驗證代碼在特定時間點的安全性,並不能保證密鑰存儲、簽名權限或團隊成員設備被入侵時的安全,因此“我們已通過審計”不等於“我們是安全的”。他
-
Wemix Network或發生超70萬美元漏洞利用事件
Svmuu訊 據鏈上偵探 Specter 監測,Wemix Network 或發生超 70 萬美元漏洞利用事件,相關地址為 0xC921...7EA2。
-
Wanchain跨鏈橋漏洞致2.9億枚NIGHT被轉出,NIGHT 24小時內回升近19%
Svmuu訊 Wanchain 跨鏈橋週一遭遇漏洞攻擊,2.9 億枚 NIGHT 代幣被轉出,NIGHT 價格一度下跌約 43%至歷史低點,隨後在 24 小時內部分回升近 19%。 Charles Hoskinson 表示,相關問題來自第三方構建的舊式跨鏈橋架構,AI 驅動的漏洞發現正在加速所有軟件中的漏洞暴露,不限於加密領域。 他認為,Midnight 等零知識系統是長期解決方案,可用加密證明取
-
Cascade CLS金庫遭攻擊,造成130萬美元用户資金受損
Svmuu訊 據 MAX 監測,7 月 16 日,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用户資金損失。平台已暫停全部交易和提現,並邀請 SEAL 911 及其他第三方安全團隊介入調查和處置。Cascade 是一家總部位於紐約、面向美國市場的 24/7 多資產永續合約平台,支持通過 Arbitrum USDC 或銀行賬户入金,目前仍處於邀請制私測階段。
-
Zcash Ironwood主網升級預計7月28日20時激活
Svmuu訊 Zcash 核心開發者 Sean Bowe 在 X 平台發文表示,Zcash Ironwood 主網激活區塊高度已確定並完成標記。所有主要組織承諾在區塊高度 3,428,143 激活 NU6.3 升級,預計時間為北京時間 7 月 28 日 20 時。此次升級源於此前 Orchard 池漏洞,該漏洞可能允許攻擊者無限量鑄造偽造 ZEC,且由於 Orchard 池的隱私屬性,團隊無法確定
-
Summer.fi旗下Lazy Summer Protocol在單筆交易中遭攻擊損失約610萬美元
Svmuu訊 據 Onchain Lens 監測,Summer.fi 的 Lazy Summer Protocol 在單筆交易中遭攻擊,損失約 610 萬美元。此次攻擊並非典型 ERC-4626 捐贈攻擊,攻擊者利用父金庫與其分配策略之一之間的信任關係,使虛假資產進入金庫會計記錄。
-
社區用户提示Alkanes協議出現代幣無限增發BUG,某地址已鑄造1億枚DIESEL
Svmuu訊 據社區用户@CG_BRC20 反饋,Alkanes 協議出現嚴重 BUG,代幣無限增發。某地址剛使用 BUG,憑空多出 1 億枚 $DIESEL ,協議的官方 Espo 流瀏覽器以及 Subfrost 界面的資產均無法顯示,持有該資產的用户需注意風險,據悉 Alkanes 官方 TG 羣管理員暫時反饋稱資金安全。
-
curl修復18個安全漏洞,建議儘快升級curl/libcurl並排查相關風險
Svmuu訊 慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。
-
Zodiac發佈安全事件覆盤:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證
Svmuu訊 Zodiac 團隊發佈關於影響 Zodiac Roles Modifier 的安全事件分析報告,披露漏洞根因在於 ERC-1271 交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證偽裝為有效簽名,繞過模塊認證機制。 Zodiac 澄清,該漏洞僅在特定配置下可被利用,EOA 角色成員及其他未使用相關模塊的
-
Specter:THORChain停擺超一個月引發質疑,目前整個鏈上幾乎沒有交易
Svmuu訊 鏈上安全研究員 Specter 在 X 平台發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成為受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈
-
Syscoin發佈橋接安全事件報告:資金追回後已銷燬,將修復跨層解析缺陷
Svmuu訊 Syscoin 發佈橋接安全事件報告,披露 UTXO-to-NEVM 橋接漏洞事件詳情,據悉此次事件導致約 50 億枚 SYS 在 UTXO 側被未經授權釋放。相關資金隨後已返回官方恢復地址,並通過標準 OP_RETURN 方式銷燬,使其無法再次被協議使用,鏈上報告的 SYS 供應量恢復至預期值,目前橋接功能仍處於暫停狀態,團隊正在完成最終審查與修復。 Syscoin 指出,將修復跨
-
Svmuu午訊
1.a16z關聯實體24小時內從交易所提取超22萬枚HYPE,持倉總量達690.6萬枚; 2.Arthur Hayes因Orchard Pool漏洞清倉全部ZEC持倉,仍持有WLD; 3.“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元; 4.做空HYPE虧損4646萬美元后,loracle.hl轉為做多再虧84萬美元; 5.新建地址買入7500美元拜登次子成為2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu訊 OKX 行情顯示,ZEC 跌破 400 USDT,24H 跌幅 35.2%,現報 392 USDT。 此前消息,安全研究人員發現 Zcash 漏洞,允許「無限」偽造 ZEC。
-
“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元
Svmuu訊 據 Onchain Lens 監測,受 Orchard Pool 漏洞影響,ZEC 跌破 400 美元。“1011 內幕巨鯨”Garrett Jin 的 3 倍槓桿 ZEC 空單目前浮盈超過 1350 萬美元,其 5 倍槓桿 BTC 多單目前浮虧超過 1700 萬美元。
-
Zcash修復可無限增發ZEC漏洞,因隱私池特性無法驗證是否曾被利用
Svmuu訊 Taylor Hornby 於 2026 年 5 月 29 日發現 Zcash 的 Orchard 資金池存在一個關鍵的偽造漏洞。Taylor Hornby 將該漏洞報告給 Zcash Open Development Lab,各方配合於 6 月 2 日完成了修復。該漏洞可能被利用在 Zcash Orchard 內秘密創建無限數量的偽造 ZEC。由於 Orchard 的隱私特性,無法
-
Trezor Safe 7所用晶片存在硬體漏洞,團隊稱用户資金安全
Svmuu訊 Ledger 的 Donjon 安全研究團隊在實驗室中使用雷射攻擊繞過了 Trezor Safe 7 內部 TROPIC01 晶片的韌體驗證系統。晶片製造商 Tropic Square 隨後發現了另一條影響該晶片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前在領域內所有生產的 TROPIC01 晶片。Trezor 表示,TROPIC01 晶片是 Trezor S
-
Zcash基金會發佈Zebra 4.5.1緊急更新:修復關鍵共識級安全漏洞
Svmuu訊 Zcash 基金會宣佈發佈 Zebra 4.5.1 版本更新,用於修復一個共識級(consensus-critical)安全漏洞,並強烈建議所有節點營運者立即升級。該漏洞編號為 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(簽名操作數)統計錯誤,可能導致潛在共識分叉風險。此次修復糾正了此前 4.5.0 版本中修補不完整的問題,該版本剛於昨日發佈。 Zc
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
-
RDNT幣現狀解析:Radiant Capital協議停運與安全事件影響
RDNT是Radiant Capital去中心化借貸協議的原生效用代幣,該協議曾旨在構建全鏈貨幣市場。然而,在2024年10月遭遇重大安全攻擊並損失約5000萬美元后,Radiant Capital於2026年6月宣佈停止DAO運營及活躍開發,協議進入維護狀態。RDNT代幣排放已停止,借貸功能禁用,其TVL從高點暴跌,市場前景黯淡,當前交易量極低,投資者需警惕相關風險。
-
LIEN幣價值與投資潛力分析:安全漏洞與市場活躍度低下的高風險標的
LIEN是一個基於以太坊的DeFi項目,旨在提供穩定幣和衍生品創建功能。然而,該項目在2026年7月遭受了約54.2萬美元的USDC攻擊,且目前面臨極低的24小時交易量、嚴重不一致甚至為零的市值與流通量數據。從歷史高點大幅下跌,加上近期安全事件和流動性枯竭,LIEN幣作為長期投資存在極高風險,投資者需進行徹底的盡職調查。
安全漏洞
24小時熱榜
-
1
JST(JUST)價格升至$0.11326,刷新近365日高點
-
2
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
3
渣打銀行預測XRP到2028年或將升至12.60美元,並指出尚有未實現的催化因素
-
4
比特幣交易平台與移動應用指南:選擇與考量
-
5
NEPT幣交易指南:辨析同名項目與各自交易渠道
-
6
比特幣減半後周期性趨勢將如何演變?
-
7
LHC幣:Lightcoin項目現狀與發展前景分析
-
8
WKAI幣是什麼?Wrapped KardiaChain (WKAI) 項目解析與風險提示
-
9
HYN幣(Hyperion)解析:去中心化地圖項目現狀與市場活躍度分析
-
10
FIL(Filecoin)過去1小時成交額達706萬美元(近7日同時段均值的22.9倍),現報$0.9672
今日行情
推薦閱讀









