扫码下载
搜索“安全事件”共有10条相关结果
Techub News 消息,CoinGecko 发布报告称,在因网络攻击损失资金的加密货币平台中,超过 60% 曾接受过独立安全审计。报告指出,自 2011 年以来,加密平台因黑客攻击造成的总损失已超过 363 亿美元。 报告分析了 785 起安全事件,发现许多平台在审计后仍存在漏洞,表明审计本身并不能完全保证安全。该数据突显了加密行业在安全实践与风险防范方面面临的持续挑战。 (CNBC)
Techub News 消息,慢雾发布安全警报称,WealthManagementV2 合约发生安全事件,损失约 26,414 枚 USDT。初步分析显示,受害合约的所有者权限疑似被非法转移(可能因私钥泄露),攻击者控制的新所有者可立即设置计划。 (@SlowMist_Team)
Techub News 消息,网络安全公司 Tenable 宣布推出 AI 代理安全审查流程。该流程结合了 OpenAI 的 GPT 网络安全模型、Tenable One AI Exposure 平台驱动的技能检查,并由 Tenable 的研究人员进行最终审查。此举旨在应对日益增长的 AI 代理安全风险。(Tech in Asia)
Techub News 消息,Cronos 发布 Tectonic 漏洞事后分析报告称,尽管通过链回滚追回了约 1.112 亿美元资产,但仍有 919 万美元资产已离开该链且尚未追回。 报告详细说明了漏洞利用过程及团队采取的应对措施,包括暂停网络、执行回滚以及后续的安全增强。目前,Cronos 团队正与执法部门和安全合作伙伴合作,以追踪和追回剩余资金。 (The Block)
Techub News 消息,慢雾发布安全警报称,某项目因 Router 实现存在漏洞,导致损失约 62.28 BNB。漏洞根源在于其 Router 实现暴露了特定的交换入口和一个不安全的 `uniswapV3SwapCallback` 函数。该 Router 未能验证 `msg.sender` 是否来自受信任工厂/代币的合法 V3 资金池。 (@SlowMist_Team)
Techub News 消息,硬件钱包制造商 Ledger 与 Trezor 联合呼吁行业建立负责任的安全漏洞披露标准,以应对人工智能加速漏洞利用带来的威胁。双方强调,随着 AI 技术发展,安全威胁正变得更加复杂和迅速,行业需加强协作以保护用户资产。此次合作旨在推动建立更透明的漏洞报告与修复流程,提升整个加密生态系统的安全性。(Crypto Briefing)
Techub News 消息,被指控从华盛顿特区一名投资者处窃取价值超 2.4 亿美元比特币的团伙主谋 Malone Lam,已安排进行认罪协议听证会。此前,该案中已有 10 名被告认罪。 (Crypto.news)
Techub News 消息,知名去中心化借贷协议 Notional Finance 于 9 月 4 日遭到攻击,造成约 173 万美元损失。慢雾安全团队已对该事件完成全面分析。 攻击流程显示,攻击者在前期交易中通过特定操作利用协议漏洞实施了攻击。具体技术细节已由慢雾团队披露。 (@SlowMist_Team)
Techub News 消息,Rocket 因攻击者操纵一个闲置的永续合约市场并从平台桥提取约 28.7 万美元的正收益而遭受损失。Rocket 在 9 月 7 日于 X 平台发布更新称,已暂停存款、取款和交易。 该安全事件涉及攻击者利用一个不活跃的市场,导致平台资金损失。Rocket 表示正在调查此事并采取措施保障用户资产安全。(Crypto.news)
Techub News 消息,比特币 Layer 2 网络 Liquid Network 发生安全事件,自称白帽黑客的一方从 Liquid Federation 钱包中提取了约 4000 枚 BTC,价值约 3.2 亿美元。Liquid 表示,资金是通过 SideSwap PAK 功能提取的,但密钥本身并未泄露,网络上的其他资产未受影响。 Blockstream 正通过链上签名信息尝试与相关方联系。该黑客在链上公开表示,他们是白帽黑客,并要求先修复网络漏洞,之后会将大部分资金返还。目前约 3998.5 枚 BTC 尚未被移动。 Ledger CTO Charles Guillemet 对此白帽说法表示怀疑,指出真正的安全研究人员通常不会抽干跨链桥资金后再要求链上联系。Liquid Network 已暂时禁用桥接节点,并通知交易所暂停 LBTC 存取款。(CryptoPotato)