漏洞
-
Galaxy Research:Coldcard漏洞攻擊者已轉移“第三波”攻擊中45%的被盜資金,共97.09 BTC
Galaxy Research表示,Coldcard比特幣硬件錢包漏洞攻擊者已轉移“第三波”攻擊中45%的被盜資產,共計97.09 BTC(按週一價格計算約780萬美元)。攻擊者此前於9月2日通過THORChain將部分被盜比特幣兑換為以太坊,週日又通過CoinJoin交易處理了被盜比特幣。截至8月中旬,Galaxy已識別出190名受害者和8,600多個地址被盜約1,779 BTC。攻擊者還“共同
-
OneKey實驗室復現Ledger以太坊應用舊版本交易替換攻擊,該漏洞已修復且未造成用户資金損失
OneKey表示,其在實驗室環境中成功復現了針對Ledger以太坊應用舊版本的一個漏洞利用,但Ledger已在以太坊應用1.22.2版本中修復了該漏洞,且未造成任何用户資金損失。
-
在安全公司指出存在870萬美元的漏洞後,Moonwell對Base借貸市場問題展開調查
去中心化借貸協議 Moonwell 正在調查一個影響 Base 平台 MAMO Core Market 的問題,此前安全公司 CertiK 和 PeckShield 估算損失約為 870 萬美元。據稱,攻擊者操縱了 MAMO 代幣的抵押品價格,以此借出真實的 cbBTC。 作為預防措施,Moonwell已將Base上所有Core Market的借款上限設定為1 wei,以阻止新的借款行為。過去24
-
Core Lightning 確認存在多個漏洞,建議尚未打補丁的節點在安全更新發布前切換至離線模式
Core Lightning 確認存在多個漏洞,建議尚未打補丁的節點在安全更新發布前切換至離線模式
-
據稱,Coldcard固件漏洞導致超過700個地址中的近1.14億美元比特幣被盜,Foundation首席執行官分析稱,聲譽並非安全模型
CoinDesk刊登了Foundation首席執行官Zach Herbert的一篇評論文章,指出攻擊者利用了Coldcard固件中的漏洞——該漏洞導致錢包種子生成隨機性不足,已從709多個地址盜取了近1.14億美元的比特幣。該漏洞於2021年3月進入代碼庫,並公開存在了五年多。文章認為,比特幣社區在驗證方面將判斷力外包給個人,導致安全審查不足,並批評了對獨立研究人員的攻擊行為,並強調應嚴格執行“不
-
上週,在Coldcard漏洞事件的背景下,新比特幣地址數量躍升至33萬多個
新比特幣地址數量從約26萬攀升至超過33萬,這大幅扭轉了今年大部分時間裏持續的下降趨勢。 這一激增與正在發生的Coldcard漏洞事件有關。自7月30日以來,該漏洞已引發四波盜竊事件,導致至少1,816 BTC(約合1.16億美元)丟失,經追蹤發現,這些損失源於2021年的一個固件漏洞,這促使用户紛紛轉移資金。
-
BTCPay Server 支持者在發現關鍵漏洞後,提供最高 3 BTC 的漏洞修復賞金
在該平台遭到關鍵漏洞攻擊後,開源比特幣支付處理器BTCPay Server的支持者們懸賞最高3比特幣(BTC)以協助修復。BTCPay表示,此次攻擊可能利用了人工智能(AI)來利用該漏洞,並感謝Craig Raw和比特幣紅隊基金報告了這一問題。
-
蘋果限制漏洞提交,稱難以跟上人工智能“漏洞”獵手的步伐
蘋果公司已限制研究人員可提交的漏洞數量,稱其難以跟上人工智能“漏洞”獵手們接踵而至的報告浪潮。
-
XRP Ledger 的 xrpld 3.3.0 升級將於下週推出,將重新引入此前因嚴重漏洞而被移除的功能
XRP Ledger 計劃於下週發佈 xrpld 3.3.0 軟件升級版本,該版本將向驗證者重新引入五項擬議的修訂。其中包括兩項經過修訂的功能——“批處理”(Batch)和“權限委託”(Permission Delegation)——此前因安全研究人員發現關鍵漏洞,這兩項功能曾被撤回。 “批量”功能存在一個漏洞,可能導致未經授權的交易;而“權限委託”功能則存在一個漏洞,可能使某個賬户從另一個賬户中
-
Zcash 啓動 Ironwood 升級,因偽造漏洞封存了價值 17 億美元的 Orchard 屏蔽資金池
Zcash 已在區塊 3,428,143 處激活了其 Ironwood 升級(正式名稱為 NU6.3),從而有效封存了之前的“Orchard”屏蔽池。 Orchard池持有約366萬枚ZEC,市值約17億美元。此次升級的起因是發現Orchard的證明電路中存在一個偽造漏洞,該漏洞可能使攻擊者自2022年5月起長達四年內悄無聲息地鑄造ZEC。 “Ironwood”升級引入了一個全新的屏蔽池,初始代幣
-
某地址利用Ostium漏洞獲利2375萬枚USDC並兑換12085枚ETH
Svmuu訊 據鏈上分析師餘燼監測,一個半小時前,DeBank 用户名為 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兑換為 12085 枚 ETH,成交價格為 1965 美元。目前這 12085 枚 ETH 仍存放在
-
Drips Network因整數轉換漏洞損失2.49萬枚DAI
Svmuu訊 Drips Network 的 DaiDripsHub 合約中 give 函數存在整數類型轉換漏洞,損失 2.49 萬枚 DAI。漏洞根源在於 uint128 amt 轉換為 int128 時未驗證 amt
-
Taiko:所有Proposer已暫停出塊,正調查鏈狀態驗證機制遭攻破事件
Svmuu訊 Taiko 在 X 平台發文表示,所有 Proposer(負責生產新區塊的節點)已暫停出塊。 Taiko 稱,團隊目前正在調查鏈狀態驗證機制遭攻破事件,並持續評估事件影響範圍及後續應對措施。此前,Taiko 確認其鏈狀態驗證機制遭入侵,並建議用户立即從部署在 Taiko 上的跨鏈橋中提取資金。
-
Aztec Labs:遭攻擊產品已於四年前棄用,對其無控制權
Svmuu訊 據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品為 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊為獨
-
Zcash Ironwood升級共識規則變更已確定,目標7月啟用
Svmuu訊 Zcash 開發人員已就即將到來的 Ironwood 升級達成共識規則變更,目標於 7 月啟用。此次升級源於此前 Orchard 池漏洞,該漏洞可能允許攻擊者無限鑄造偽造 ZEC,且由於 Orchard 池的隱私屬性,團隊無法確定漏洞修補前是否有偽造 ZEC 被鑄造。 Ironwood 升級將引入使用 Orchard 協議的新隱私池,舊池將被逐步淘汰;同時將在零知識證明電路中增加控制
-
價值超50萬美元,白帽團隊從Flooring Protocol救出66枚NFT
Svmuu訊 Solidity 安全研究員 Quit 披露 Flooring Protocol 漏洞事件細節稱,攻擊者通過利用 BT404 風格記賬邏輯中的所有權校驗缺陷,構造“幽靈所有權”狀態,並結合多個整數下溢漏洞獲得無限 fpToken 餘額,最終拋售代幣並抽乾協議流動性。 Quit 表示,在發現另一條可影響更多資金池的攻擊路徑後,其與多名安全研究員發起白帽救援行動,從易受攻擊的 Floor
-
Polymarket上新“Zcash Orchard隱私池確認曾遭漏洞利用”
Svmuu Seer 先知頻道監測顯示, Polymarket 上新“Zcash 的 Orchard 隱私池是否確認曾遭到漏洞利用”預測事件。 6 月 4 日,Zcash 核心開發團隊透露其已部署緊急網路升級,以修復 Orchard 隱私池中一個可能導致惡意攻擊者無限憑空偽造 ZEC 的嚴重加密漏洞。由於該技術漏洞存在“無法透過密碼學證明過去是否曾被利用過”的特性,獨立支持組織 Shielded
-
Dragonfly合夥人:Zcash漏洞事件被市場過度解讀,大部分持有者不會受影響
Svmuu訊 Dragonfly 管理合夥人 Haseeb 針對近期已修復的 Zcash 漏洞發文表示,市場對該事件存在諸多誤解。其指出,即便該漏洞在修復前曾被利用,攻擊者也只能透過偽造隱私池中的 ZEC 獲利,而這些代幣若要進入主流交易平台,需先完成從隱私地址到透明地址的轉換。由於透明地址中的 ZEC 供應量可被公開驗證,任何超出最大供應量的異常轉出都將被發現並阻止,因此絕大多數持有透明 ZEC
-
ZEC財庫公司Cypherpunk回應幣價波動:所有軟體都存在漏洞,Zcash將展示安全能力
Svmuu訊 ZEC 財庫公司 Cypherpunk 表示,所有軟體都存在漏洞,歷史上比特幣曾因錯誤「多鑄」過 1,840 億枚 BTC。但這並不意味著應放棄區塊鏈技術,而是應透過形式化驗證與可證明正確性來增強安全性。 Cypherpunk 強調,隨著 AI 技術的發展,漏洞檢測將更快、更廣,但關鍵在於誰能在惡意行為者之前發現問題,Zcash 會透過即將發布的更新展示其具備這一能力。
-
代幣增發或被確認?ZEC日內腰斬
Svmuu訊 OKX 行情數據顯示,ZEC 下跌觸及 250 USDT,現報 263 USDT,24H 跌幅 54.61%。 此前消息,Zcash 修復可無限增發 ZEC 漏洞,因隱私池特性無法驗證是否曾被利用,但也無法證明該漏洞是否被利用增發 ZEC 代幣。
-
CertiK:5月加密平台攻擊損失降至6830萬美元,較上月下降近90%
Svmuu訊 CertiK 數據顯示,5 月加密平台攻擊損失降至 6830 萬美元,較 4 月的 6.5 億美元下降近 90%。5 月成為 2026 年第三個損失低於 1 億美元的月份。其中約 260 萬美元來自釣魚攻擊,約 940 萬美元被盜資金已獲追回或歸還。5 月最大單筆損失來自 Verus Protocol 跨鏈橋攻擊,被盜 1150 萬美元;THORChain 名列第二,被盜 1010
-
Galaxy Research:Coldcard漏洞攻擊者已轉移“第三波”攻擊中45%的被盜資金,共97.09 BTC
Galaxy Research表示,Coldcard比特幣硬件錢包漏洞攻擊者已轉移“第三波”攻擊中45%的被盜資產,共計97.09 BTC(按週一價格計算約780萬美元)。攻擊者此前於9月2日通過THORChain將部分被盜比特幣兑換為以太坊,週日又通過CoinJoin交易處理了被盜比特幣。截至8月中旬,Galaxy已識別出190名受害者和8,600多個地址被盜約1,779 BTC。攻擊者還“共同
-
OneKey實驗室復現Ledger以太坊應用舊版本交易替換攻擊,該漏洞已修復且未造成用户資金損失
OneKey表示,其在實驗室環境中成功復現了針對Ledger以太坊應用舊版本的一個漏洞利用,但Ledger已在以太坊應用1.22.2版本中修復了該漏洞,且未造成任何用户資金損失。
-
在安全公司指出存在870萬美元的漏洞後,Moonwell對Base借貸市場問題展開調查
去中心化借貸協議 Moonwell 正在調查一個影響 Base 平台 MAMO Core Market 的問題,此前安全公司 CertiK 和 PeckShield 估算損失約為 870 萬美元。據稱,攻擊者操縱了 MAMO 代幣的抵押品價格,以此借出真實的 cbBTC。 作為預防措施,Moonwell已將Base上所有Core Market的借款上限設定為1 wei,以阻止新的借款行為。過去24
-
Core Lightning 確認存在多個漏洞,建議尚未打補丁的節點在安全更新發布前切換至離線模式
Core Lightning 確認存在多個漏洞,建議尚未打補丁的節點在安全更新發布前切換至離線模式
-
據稱,Coldcard固件漏洞導致超過700個地址中的近1.14億美元比特幣被盜,Foundation首席執行官分析稱,聲譽並非安全模型
CoinDesk刊登了Foundation首席執行官Zach Herbert的一篇評論文章,指出攻擊者利用了Coldcard固件中的漏洞——該漏洞導致錢包種子生成隨機性不足,已從709多個地址盜取了近1.14億美元的比特幣。該漏洞於2021年3月進入代碼庫,並公開存在了五年多。文章認為,比特幣社區在驗證方面將判斷力外包給個人,導致安全審查不足,並批評了對獨立研究人員的攻擊行為,並強調應嚴格執行“不
-
上週,在Coldcard漏洞事件的背景下,新比特幣地址數量躍升至33萬多個
新比特幣地址數量從約26萬攀升至超過33萬,這大幅扭轉了今年大部分時間裏持續的下降趨勢。 這一激增與正在發生的Coldcard漏洞事件有關。自7月30日以來,該漏洞已引發四波盜竊事件,導致至少1,816 BTC(約合1.16億美元)丟失,經追蹤發現,這些損失源於2021年的一個固件漏洞,這促使用户紛紛轉移資金。
-
BTCPay Server 支持者在發現關鍵漏洞後,提供最高 3 BTC 的漏洞修復賞金
在該平台遭到關鍵漏洞攻擊後,開源比特幣支付處理器BTCPay Server的支持者們懸賞最高3比特幣(BTC)以協助修復。BTCPay表示,此次攻擊可能利用了人工智能(AI)來利用該漏洞,並感謝Craig Raw和比特幣紅隊基金報告了這一問題。
-
蘋果限制漏洞提交,稱難以跟上人工智能“漏洞”獵手的步伐
蘋果公司已限制研究人員可提交的漏洞數量,稱其難以跟上人工智能“漏洞”獵手們接踵而至的報告浪潮。
-
XRP Ledger 的 xrpld 3.3.0 升級將於下週推出,將重新引入此前因嚴重漏洞而被移除的功能
XRP Ledger 計劃於下週發佈 xrpld 3.3.0 軟件升級版本,該版本將向驗證者重新引入五項擬議的修訂。其中包括兩項經過修訂的功能——“批處理”(Batch)和“權限委託”(Permission Delegation)——此前因安全研究人員發現關鍵漏洞,這兩項功能曾被撤回。 “批量”功能存在一個漏洞,可能導致未經授權的交易;而“權限委託”功能則存在一個漏洞,可能使某個賬户從另一個賬户中
-
Zcash 啓動 Ironwood 升級,因偽造漏洞封存了價值 17 億美元的 Orchard 屏蔽資金池
Zcash 已在區塊 3,428,143 處激活了其 Ironwood 升級(正式名稱為 NU6.3),從而有效封存了之前的“Orchard”屏蔽池。 Orchard池持有約366萬枚ZEC,市值約17億美元。此次升級的起因是發現Orchard的證明電路中存在一個偽造漏洞,該漏洞可能使攻擊者自2022年5月起長達四年內悄無聲息地鑄造ZEC。 “Ironwood”升級引入了一個全新的屏蔽池,初始代幣
-
某地址利用Ostium漏洞獲利2375萬枚USDC並兑換12085枚ETH
Svmuu訊 據鏈上分析師餘燼監測,一個半小時前,DeBank 用户名為 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兑換為 12085 枚 ETH,成交價格為 1965 美元。目前這 12085 枚 ETH 仍存放在
-
Drips Network因整數轉換漏洞損失2.49萬枚DAI
Svmuu訊 Drips Network 的 DaiDripsHub 合約中 give 函數存在整數類型轉換漏洞,損失 2.49 萬枚 DAI。漏洞根源在於 uint128 amt 轉換為 int128 時未驗證 amt
-
Taiko:所有Proposer已暫停出塊,正調查鏈狀態驗證機制遭攻破事件
Svmuu訊 Taiko 在 X 平台發文表示,所有 Proposer(負責生產新區塊的節點)已暫停出塊。 Taiko 稱,團隊目前正在調查鏈狀態驗證機制遭攻破事件,並持續評估事件影響範圍及後續應對措施。此前,Taiko 確認其鏈狀態驗證機制遭入侵,並建議用户立即從部署在 Taiko 上的跨鏈橋中提取資金。
-
Aztec Labs:遭攻擊產品已於四年前棄用,對其無控制權
Svmuu訊 據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品為 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊為獨
-
Zcash Ironwood升級共識規則變更已確定,目標7月啟用
Svmuu訊 Zcash 開發人員已就即將到來的 Ironwood 升級達成共識規則變更,目標於 7 月啟用。此次升級源於此前 Orchard 池漏洞,該漏洞可能允許攻擊者無限鑄造偽造 ZEC,且由於 Orchard 池的隱私屬性,團隊無法確定漏洞修補前是否有偽造 ZEC 被鑄造。 Ironwood 升級將引入使用 Orchard 協議的新隱私池,舊池將被逐步淘汰;同時將在零知識證明電路中增加控制
-
價值超50萬美元,白帽團隊從Flooring Protocol救出66枚NFT
Svmuu訊 Solidity 安全研究員 Quit 披露 Flooring Protocol 漏洞事件細節稱,攻擊者通過利用 BT404 風格記賬邏輯中的所有權校驗缺陷,構造“幽靈所有權”狀態,並結合多個整數下溢漏洞獲得無限 fpToken 餘額,最終拋售代幣並抽乾協議流動性。 Quit 表示,在發現另一條可影響更多資金池的攻擊路徑後,其與多名安全研究員發起白帽救援行動,從易受攻擊的 Floor
-
Polymarket上新“Zcash Orchard隱私池確認曾遭漏洞利用”
Svmuu Seer 先知頻道監測顯示, Polymarket 上新“Zcash 的 Orchard 隱私池是否確認曾遭到漏洞利用”預測事件。 6 月 4 日,Zcash 核心開發團隊透露其已部署緊急網路升級,以修復 Orchard 隱私池中一個可能導致惡意攻擊者無限憑空偽造 ZEC 的嚴重加密漏洞。由於該技術漏洞存在“無法透過密碼學證明過去是否曾被利用過”的特性,獨立支持組織 Shielded
-
Dragonfly合夥人:Zcash漏洞事件被市場過度解讀,大部分持有者不會受影響
Svmuu訊 Dragonfly 管理合夥人 Haseeb 針對近期已修復的 Zcash 漏洞發文表示,市場對該事件存在諸多誤解。其指出,即便該漏洞在修復前曾被利用,攻擊者也只能透過偽造隱私池中的 ZEC 獲利,而這些代幣若要進入主流交易平台,需先完成從隱私地址到透明地址的轉換。由於透明地址中的 ZEC 供應量可被公開驗證,任何超出最大供應量的異常轉出都將被發現並阻止,因此絕大多數持有透明 ZEC
-
ZEC財庫公司Cypherpunk回應幣價波動:所有軟體都存在漏洞,Zcash將展示安全能力
Svmuu訊 ZEC 財庫公司 Cypherpunk 表示,所有軟體都存在漏洞,歷史上比特幣曾因錯誤「多鑄」過 1,840 億枚 BTC。但這並不意味著應放棄區塊鏈技術,而是應透過形式化驗證與可證明正確性來增強安全性。 Cypherpunk 強調,隨著 AI 技術的發展,漏洞檢測將更快、更廣,但關鍵在於誰能在惡意行為者之前發現問題,Zcash 會透過即將發布的更新展示其具備這一能力。
-
代幣增發或被確認?ZEC日內腰斬
Svmuu訊 OKX 行情數據顯示,ZEC 下跌觸及 250 USDT,現報 263 USDT,24H 跌幅 54.61%。 此前消息,Zcash 修復可無限增發 ZEC 漏洞,因隱私池特性無法驗證是否曾被利用,但也無法證明該漏洞是否被利用增發 ZEC 代幣。
-
CertiK:5月加密平台攻擊損失降至6830萬美元,較上月下降近90%
Svmuu訊 CertiK 數據顯示,5 月加密平台攻擊損失降至 6830 萬美元,較 4 月的 6.5 億美元下降近 90%。5 月成為 2026 年第三個損失低於 1 億美元的月份。其中約 260 萬美元來自釣魚攻擊,約 940 萬美元被盜資金已獲追回或歸還。5 月最大單筆損失來自 Verus Protocol 跨鏈橋攻擊,被盜 1150 萬美元;THORChain 名列第二,被盜 1010
- 暫無數據
漏洞
24小時熱榜
-
1
FUNDZ (FundFantasy) 項目解析:區塊鏈金融夢幻遊戲平台現狀
-
2
DFSM幣價值解析:DFS MAFIA項目現狀與投資考量
-
3
HUM幣多義解析:Humanscape、Hum(AI)n Web3與Hummus的買賣交易與上線平台
-
4
WLKN 代幣解析:基於Solana的Move-to-Earn項目及其價值考量
-
5
CortexDAO (CXD) 代幣現狀分析與未來發展挑戰
-
6
NCDT幣 (nuco.cloud) 價值解析與投資潛力評估
-
7
“航空幣”是什麼?解析其多重含義與加密貨幣混淆
-
8
GGT幣(全球金礦幣)解析:項目背景、歷史與交易現狀
-
9
比特幣與以太坊:兩大加密巨頭優勢對比與選擇指南
-
10
全球加密貨幣交易平台規模排名及熱門App解析
今日行情
推薦閱讀










