Binance Square
#cryptosecurity

cryptosecurity

8.5M 次浏览
11,695 人讨论中
Satoshis_ledge
·
--
重大异动 🚨 Aave创始人称第三方适配器漏洞致约30.5万美元被盗,V3未受影响 Aave创始人Stani Kulechov表示,攻击者利用第三方适配器窃取了约305,000美元,Aave v3未受影响。 $AAVE +10.36% 在币安合约交易 $AAVE 永续: https://www.binance.com/en/futures/AAVEUSDT 我的看法:$AAVE 已经涨了 10.4%,我不追高。更想等回踩,$162 一旦跌破就说明这波反弹我看错了。 现在会抄底还是继续等?评论区聊聊 👇 #BinanceSquare #WriteToEarn #AAVE #CryptoSecurity
重大异动 🚨
Aave创始人称第三方适配器漏洞致约30.5万美元被盗,V3未受影响
Aave创始人Stani Kulechov表示,攻击者利用第三方适配器窃取了约305,000美元,Aave v3未受影响。

$AAVE +10.36%

在币安合约交易 $AAVE 永续: https://www.binance.com/en/futures/AAVEUSDT

我的看法:$AAVE 已经涨了 10.4%,我不追高。更想等回踩,$162 一旦跌破就说明这波反弹我看错了。

现在会抄底还是继续等?评论区聊聊 👇

#BinanceSquare #WriteToEarn #AAVE #CryptoSecurity
NEAR Intents锁定黑客发48小时通牒,$NEAR追赃窗口开启 NEAR Intents 在披露约 $3.8M 损失后,把事件从“出事了”推进到“我们找到你了”。 据 Cointelegraph 报道,NEAR Intents 总经理 Alex Shevchenko 周五表示,团队已识别出黑客,并给出 48 小时最后通牒。此前,据 Decrypt 与 Cointelegraph 报道,NEAR Intents 因一个影响存款与提款的漏洞被攻击,平台冻结了跨链兑换,并承诺补偿受影响用户。 这件事的关键不只是 $3.8M 的损失,而是 NEAR Intents 作为 NEAR 生态跨链协议,直接牵动 NEAR 生态的信任与资金流。跨链桥和跨链协议一旦被攻击,市场往往会把风险外溢到所在公链:用户会担心资金安全,机构会重新评估生态流动性,短期 NEAR 可能承压。 从追赃角度看,48 小时通牒更像是一个谈判窗口,而不是确定结果。目前信息主要来自 NEAR Intents 单方声明,尚未看到链上冻结、司法介入或黑客公开回应。若 48 小时内没有实质进展,比如资产被冻结、部分归还或黑客确认,二次信任冲击的风险会上升。 接下来更值得观察的是:NEAR Intents 是否公布链上证据、补偿方案是否落地,以及 NEAR 在消息发酵后能否稳住。交易层面,先别急着把“找到黑客”当成利好,重点看后续 48 小时是否有可验证进展。 $NEAR #NEAR #CryptoSecurity 以上为信息整理与个人分析,不构成投资建议。 后续如有重要进展,我会继续跟踪更新。
NEAR Intents锁定黑客发48小时通牒,$NEAR 追赃窗口开启

NEAR Intents 在披露约 $3.8M 损失后,把事件从“出事了”推进到“我们找到你了”。

据 Cointelegraph 报道,NEAR Intents 总经理 Alex Shevchenko 周五表示,团队已识别出黑客,并给出 48 小时最后通牒。此前,据 Decrypt 与 Cointelegraph 报道,NEAR Intents 因一个影响存款与提款的漏洞被攻击,平台冻结了跨链兑换,并承诺补偿受影响用户。

这件事的关键不只是 $3.8M 的损失,而是 NEAR Intents 作为 NEAR 生态跨链协议,直接牵动 NEAR 生态的信任与资金流。跨链桥和跨链协议一旦被攻击,市场往往会把风险外溢到所在公链:用户会担心资金安全,机构会重新评估生态流动性,短期 NEAR 可能承压。

从追赃角度看,48 小时通牒更像是一个谈判窗口,而不是确定结果。目前信息主要来自 NEAR Intents 单方声明,尚未看到链上冻结、司法介入或黑客公开回应。若 48 小时内没有实质进展,比如资产被冻结、部分归还或黑客确认,二次信任冲击的风险会上升。

接下来更值得观察的是:NEAR Intents 是否公布链上证据、补偿方案是否落地,以及 NEAR 在消息发酵后能否稳住。交易层面,先别急着把“找到黑客”当成利好,重点看后续 48 小时是否有可验证进展。

$NEAR #NEAR #CryptoSecurity

以上为信息整理与个人分析,不构成投资建议。
后续如有重要进展,我会继续跟踪更新。
Bitget黑客转入Zcash隐私池,追踪难度升级 据Decrypt报道,Bitget黑客在Near拒绝5000万美元交换后,已将约380万美元转入Zcash Ironwood隐私池。这一转移路径表明,黑客正主动利用隐私功能增加资产追踪难度。 Zcash的隐私池机制可能使链上分析工具难以直接识别资金流向,这对安全团队构成挑战。但黑客资金仍可能被后续链上分析识别,隐私功能并非绝对屏障。 Near拒绝交换事件或影响市场对跨链资产安全的预期。若黑客持续使用隐私池,可能引发投资者对Zcash隐私功能的关注,进而影响$ZEC的市场情绪。 风险在于,隐私池可能延缓追踪进度,但不代表资金完全消失。市场需要观察黑客后续是否继续转移资产,以及安全团队能否突破隐私层。 接下来观察Zcash隐私池的资金流动情况,以及Near是否调整交换策略。若隐私池资金持续增加,可能反映黑客对追踪压力的应对策略。 #Zcash #Bitget #CryptoSecurity 以上为信息整理与个人分析,不构成投资建议。
Bitget黑客转入Zcash隐私池,追踪难度升级

据Decrypt报道,Bitget黑客在Near拒绝5000万美元交换后,已将约380万美元转入Zcash Ironwood隐私池。这一转移路径表明,黑客正主动利用隐私功能增加资产追踪难度。

Zcash的隐私池机制可能使链上分析工具难以直接识别资金流向,这对安全团队构成挑战。但黑客资金仍可能被后续链上分析识别,隐私功能并非绝对屏障。

Near拒绝交换事件或影响市场对跨链资产安全的预期。若黑客持续使用隐私池,可能引发投资者对Zcash隐私功能的关注,进而影响$ZEC 的市场情绪。

风险在于,隐私池可能延缓追踪进度,但不代表资金完全消失。市场需要观察黑客后续是否继续转移资产,以及安全团队能否突破隐私层。

接下来观察Zcash隐私池的资金流动情况,以及Near是否调整交换策略。若隐私池资金持续增加,可能反映黑客对追踪压力的应对策略。

#Zcash #Bitget #CryptoSecurity

以上为信息整理与个人分析,不构成投资建议。
🚨 加密货币在黑客攻击中的损失在上一季度达到12.6亿美元 一份最新报告显示,在过去一个季度里,加密货币行业因黑客入侵和诈骗活动遭受了约12.6亿美元的重大损失。与此同时,主要数字资产在同一时期呈现积极表现。 ━━━━━━━━━━━━━━ 📊 影响:📈 较高 🏷️ OTHER #CryptoSecurity #Blockchain #MarketUpdate #IndustryNews 📰 来源:coindesk.com
🚨 加密货币在黑客攻击中的损失在上一季度达到12.6亿美元

一份最新报告显示,在过去一个季度里,加密货币行业因黑客入侵和诈骗活动遭受了约12.6亿美元的重大损失。与此同时,主要数字资产在同一时期呈现积极表现。

━━━━━━━━━━━━━━
📊 影响:📈 较高
🏷️ OTHER

#CryptoSecurity #Blockchain #MarketUpdate #IndustryNews

📰 来源:coindesk.com
🚨 MetaMask 退出质押:Lido 验证者在安全事件后终止 🔐 MetaMask 检测到其部分基础设施出现安全事件,作为预防措施,MetaMask Staking 决定从 Lido 的以太坊验证者中退出。 ⚠️ 目前尚未发现对 MetaMask 钱包的直接威胁。 👀 值得注意的一点:据称,19 个验证者区块奖励中的 18 个流向了一个由 Tornado Cash 资助的地址。 📌 该事件凸显了在以太坊中监测验证者基础设施以及奖励资金流向的重要性。 #MetaMask #Ethereum #Lido #CryptoSecurity
🚨 MetaMask 退出质押:Lido 验证者在安全事件后终止

🔐 MetaMask 检测到其部分基础设施出现安全事件,作为预防措施,MetaMask Staking 决定从 Lido 的以太坊验证者中退出。

⚠️ 目前尚未发现对 MetaMask 钱包的直接威胁。

👀 值得注意的一点:据称,19 个验证者区块奖励中的 18 个流向了一个由 Tornado Cash 资助的地址。

📌 该事件凸显了在以太坊中监测验证者基础设施以及奖励资金流向的重要性。

#MetaMask #Ethereum #Lido #CryptoSecurity
·
--
AI 代理安全与政策层 随着 AI 代理获得对加密资产的执行权限,安全性必须从事后考虑提升为核心要求。 为什么我们需要确定性安全封装 主要风险向量: ⚠️ 提示注入攻击:恶意行为者试图通过被操纵的输入劫持代理逻辑。 💥 无界执行:机器人在没有硬性上限风险限制或滑点保护的情况下执行交易。 🔓 高权限访问漏洞:通过不安全的 API 端点暴露私钥。 必备的防御性保障: 🛡️ 严格的策略引擎:执行前验证层,检查所有外发交易载荷。 ⏱️ 时间锁与支出限制:对每个周期的交易量设定硬性上限。 🔍 多签授权:对高价值投资组合变动进行人类参与的签署确认。 安全性正是将可持续的 Web3 AI 项目与脆弱的实验区分开来的关键。 #KeepItLegit #DYOR #CryptoSecurity #AIAgents #DeFi .
AI 代理安全与政策层

随着 AI 代理获得对加密资产的执行权限,安全性必须从事后考虑提升为核心要求。

为什么我们需要确定性安全封装
主要风险向量:
⚠️ 提示注入攻击:恶意行为者试图通过被操纵的输入劫持代理逻辑。
💥 无界执行:机器人在没有硬性上限风险限制或滑点保护的情况下执行交易。
🔓 高权限访问漏洞:通过不安全的 API 端点暴露私钥。

必备的防御性保障:
🛡️ 严格的策略引擎:执行前验证层,检查所有外发交易载荷。 ⏱️ 时间锁与支出限制:对每个周期的交易量设定硬性上限。
🔍 多签授权:对高价值投资组合变动进行人类参与的签署确认。

安全性正是将可持续的 Web3 AI 项目与脆弱的实验区分开来的关键。

#KeepItLegit #DYOR

#CryptoSecurity #AIAgents #DeFi .
你的助记词不是密码。它是钱包。 当你创建一个自我托管钱包时,它会给你 12 或 24 个词。这些词可以在任何设备上、永远地重新生成该钱包里的每个账户和每个密钥。拥有它们的人不需要你的手机、你的 PIN(个人识别码),也不需要你的许可。他们只要恢复钱包并转移资金即可。 因此你不会看到“忘记助记词”的按钮。没有客服工单台会保存备份,因为自我托管的关键在于:没有人会替你保管。丢了这些词,连同手机也丢了,资金就没了。分享了这些词,资金也会没。 一些由此延伸出的习惯: • 把它写在纸上(或金属上),而不是截图、笔记应用或云盘文件夹里 • 永远不要把它输入到网站、“钱包验证器”(wallet validator),或支持聊天中 • 任何索要它的人都在进行诈骗,无论他们使用什么徽标 • 把它存放在五年后你也能找得到的地方,并且远离你的设备 初学者经常忽略的一个区别:币安(Binance)交易所的账户不会给你助记词,因为币安会替你保管密钥。助记词来自自我托管钱包。这是另一种取舍,而不是更好或更差。 如果你的钱包明天突然消失,你今天还能恢复吗?还是这串助记词仍然躺在你的照片里? #Binance #CryptoSecurity #SeedPhrase #SelfCustody
你的助记词不是密码。它是钱包。

当你创建一个自我托管钱包时,它会给你 12 或 24 个词。这些词可以在任何设备上、永远地重新生成该钱包里的每个账户和每个密钥。拥有它们的人不需要你的手机、你的 PIN(个人识别码),也不需要你的许可。他们只要恢复钱包并转移资金即可。

因此你不会看到“忘记助记词”的按钮。没有客服工单台会保存备份,因为自我托管的关键在于:没有人会替你保管。丢了这些词,连同手机也丢了,资金就没了。分享了这些词,资金也会没。

一些由此延伸出的习惯:
• 把它写在纸上(或金属上),而不是截图、笔记应用或云盘文件夹里
• 永远不要把它输入到网站、“钱包验证器”(wallet validator),或支持聊天中
• 任何索要它的人都在进行诈骗,无论他们使用什么徽标
• 把它存放在五年后你也能找得到的地方,并且远离你的设备

初学者经常忽略的一个区别:币安(Binance)交易所的账户不会给你助记词,因为币安会替你保管密钥。助记词来自自我托管钱包。这是另一种取舍,而不是更好或更差。

如果你的钱包明天突然消失,你今天还能恢复吗?还是这串助记词仍然躺在你的照片里?

#Binance #CryptoSecurity #SeedPhrase #SelfCustody
🚨 英国发生有针对性的加密货币入室抢劫,揭示了终极离线$BTC 安全威胁! ⚠️ 伯明翰一起有针对性的入室抢劫提醒我们,链下运营安全与冷存储同样重要。🔒 攻击者在身体威胁下迫使一对夫妇转移了大量资产,显示恶意行为者正在线下主动猎捕高净值持有者。👁️ 随着$BTC 和加密货币采用加速,将你的财富公开,或把大量余额保存在日常设备中,都会成为你最大的漏洞。🛡️ 多重签名设置、诱饵钱包,以及严格的个人隐私现在已不再是可选项——它们是现代金融中的生存工具。💬 你如何在保护私钥的同时保护自己的现实人身安全?👇 ⚠️ 不是财务建议。请始终管理好你的风险。🛡️ 🏷️ #BTC #CryptoSecurity #SelfCustody #Crypto 🛡️ 💎
🚨 英国发生有针对性的加密货币入室抢劫,揭示了终极离线$BTC 安全威胁! ⚠️

伯明翰一起有针对性的入室抢劫提醒我们,链下运营安全与冷存储同样重要。🔒 攻击者在身体威胁下迫使一对夫妇转移了大量资产,显示恶意行为者正在线下主动猎捕高净值持有者。👁️

随着$BTC 和加密货币采用加速,将你的财富公开,或把大量余额保存在日常设备中,都会成为你最大的漏洞。🛡️ 多重签名设置、诱饵钱包,以及严格的个人隐私现在已不再是可选项——它们是现代金融中的生存工具。💬 你如何在保护私钥的同时保护自己的现实人身安全?👇

⚠️ 不是财务建议。请始终管理好你的风险。🛡️

🏷️ #BTC #CryptoSecurity #SelfCustody #Crypto

🛡️ 💎
如果你认为禁用每一个关键系统机制会让你的交易账户更安全,那就现在立刻停手。 太多交易者会在主动登录会话仍处于开启状态时强行中断,导致在市场剧烈波动时错过关键入场点——他们只是想清除基础的运行数据。你会在需要管控风险或退出仓位的当下被锁定,这是一种代价高昂、且完全自找的错误。 这种困惑源于把“必要的功能”误认为“侵入式追踪”。只有在你采取明确操作时,例如登录、更新安全偏好或填写订单表单时,系统所需的 Cookie 才会被启用。它们不存储任何个人可识别信息,但在浏览器层面将其阻止,会确保关键交易功能无法正常运行。 有人认为,在交易诸如 $BTC 或 $ETH 这类资产时,应该让“完全零痕迹匿名”适用于每一层。然而现实情况是:会话持久性和安全校验,才是在你使用 $BNB 执行高速度交易时,让终端保持响应的关键。你不可能在剥离用于安全处理请求的必要基础设施的同时,又要求实现顺畅的亚秒级执行。 你该把“交易所顺畅表现”和“绝对隐私”之间的界限划在哪里? #CryptoTrading #Web3 #CryptoSecurity
如果你认为禁用每一个关键系统机制会让你的交易账户更安全,那就现在立刻停手。

太多交易者会在主动登录会话仍处于开启状态时强行中断,导致在市场剧烈波动时错过关键入场点——他们只是想清除基础的运行数据。你会在需要管控风险或退出仓位的当下被锁定,这是一种代价高昂、且完全自找的错误。

这种困惑源于把“必要的功能”误认为“侵入式追踪”。只有在你采取明确操作时,例如登录、更新安全偏好或填写订单表单时,系统所需的 Cookie 才会被启用。它们不存储任何个人可识别信息,但在浏览器层面将其阻止,会确保关键交易功能无法正常运行。

有人认为,在交易诸如 $BTC 或 $ETH 这类资产时,应该让“完全零痕迹匿名”适用于每一层。然而现实情况是:会话持久性和安全校验,才是在你使用 $BNB 执行高速度交易时,让终端保持响应的关键。你不可能在剥离用于安全处理请求的必要基础设施的同时,又要求实现顺畅的亚秒级执行。

你该把“交易所顺畅表现”和“绝对隐私”之间的界限划在哪里?

#CryptoTrading #Web3 #CryptoSecurity
·
--
看涨
NEAR Intents 确定入侵者并给予 48 小时 Alex Shvetschenko 表示,NEAR Intents 团队已成功锁定实施此次利用并导致约 380 万美元损失的责任人。 团队在 Responsible Disclosure 框架内给予攻击者 48 小时,以便在关闭该窗口之前归还资金。 值得注意的是,截至目前调查尚未披露攻击者身份或其被识别的具体细节,而相关团队正在通过多个网络追踪资金流向。 🔎 现在的问题是:在截止期限前资金能否归还? $NEAR #NEAR #nearprotocol #CryptoSecurity #defi
NEAR Intents 确定入侵者并给予 48 小时
Alex Shvetschenko 表示,NEAR Intents 团队已成功锁定实施此次利用并导致约 380 万美元损失的责任人。
团队在 Responsible Disclosure 框架内给予攻击者 48 小时,以便在关闭该窗口之前归还资金。
值得注意的是,截至目前调查尚未披露攻击者身份或其被识别的具体细节,而相关团队正在通过多个网络追踪资金流向。
🔎 现在的问题是:在截止期限前资金能否归还?
$NEAR
#NEAR #nearprotocol #CryptoSecurity #defi
🚨 NEAR 意图遭黑客入侵损失 380 万美元,但团队反应迅速——1 小时内修复漏洞,用户获赔。速度和透明度或许能把负面转化为信任。市场可能会将其视为韧性,而非软弱。这对 NEAR 的长期利好吗? #CryptoSecurity $NEAR #TradingSignal #CryptoAnalysis
🚨 NEAR 意图遭黑客入侵损失 380 万美元,但团队反应迅速——1 小时内修复漏洞,用户获赔。速度和透明度或许能把负面转化为信任。市场可能会将其视为韧性,而非软弱。这对 NEAR 的长期利好吗? #CryptoSecurity

$NEAR #TradingSignal #CryptoAnalysis
你是否 100% 确定你的数字资产和服务器基础设施不会受到后门漏洞的威胁? 大多数初创公司是在安全被攻破、造成损害之后才发现问题。别等到发生数据泄露或服务器宕机才测试你的防护措施。 我正在整理一份免费的 5 点安全与 IT 基础设施清单,专门为远程办公的企业和科技创始人设计,帮助你在不到 10 分钟内审计系统。 想把副本直接发到你的收件箱吗? 在下方留言“AUDIT”,或私信我,我会免费分享给你。 #CyberSecurity #BinanceSquare #CryptoSecurity
你是否 100% 确定你的数字资产和服务器基础设施不会受到后门漏洞的威胁?

大多数初创公司是在安全被攻破、造成损害之后才发现问题。别等到发生数据泄露或服务器宕机才测试你的防护措施。

我正在整理一份免费的 5 点安全与 IT 基础设施清单,专门为远程办公的企业和科技创始人设计,帮助你在不到 10 分钟内审计系统。

想把副本直接发到你的收件箱吗?
在下方留言“AUDIT”,或私信我,我会免费分享给你。
#CyberSecurity #BinanceSquare #CryptoSecurity
·
--
NEAR 的历史性拉力刚迎来第一次真正考验——而顶上还发生了一次黑客事件 在经历了今年加密市场中最尖锐的一轮拉力之一之后,NEAR Protocol 目前正面临其首次严肃的回调——而这次回调又叠加了一个安全事件,恰好发生在抛售浪潮正中间。 事情是这样的:NEAR 跌至约 4.70 美元,较近期接近 5.58 美元的局部高点下跌约 14%。这一波下跌发生在 8 月低点附近 1.60–1.80 美元之后的暴涨之后,涨幅曾超过 200%。跌破关键的 5.00 美元支撑位后,迅速触发了长线挤空,清算了 2000 万美元以上的杠杆仓位,因为衍生品交易者被“反向”带偏。压力之上又添一层:建立在该网络之上的跨链基础设施服务 NEAR Intents 披露,其 Omni 存取款系统的集成漏洞导致约 380 万美元的资金被利用;该问题暂时叫停了 11 个网络之间的互换(swaps)。重要的是,该漏洞影响的是跨链基础设施,而非 NEAR 核心区块链本身,并且团队已承诺进行全额补偿。此次下跌发生在距离 Bitwise 提交申请、拟在美国上市首只现货 NEAR ETF 仅仅数天之后——而这项引人注目的机构里程碑曾在短时间内帮助推高了该代币的反弹。 这件事为什么重要?在加密市场中,抛物线式拉升之后出现大幅回撤并不罕见,但当“真实的安全事件”叠加在上面时,情况就变得更复杂——它提出了一个切实的问题:这次抛售仅仅是技术层面的获利了结,还是更广泛生态的信心遭到了另一个层面的打击。相对于 ETF 新闻的时间点同样值得注意,因为机构可进入性(access)相关的里程碑往往需要时间才能转化为持续的价格支撑。 无论 NEAR 能否在当前水平企稳,或是否会让这次调整继续延伸,很可能取决于该漏洞能否被妥善、干净地解决。 与核心链无关的黑客事件,会改变这次回调应被赋予的权重吗?🤔 #Near #CryptoSecurity #altcoins #MarketPullback $NEAR $MOVR $QNT {future}(QNTUSDT) {future}(MOVRUSDT) {future}(NEARUSDT)
NEAR 的历史性拉力刚迎来第一次真正考验——而顶上还发生了一次黑客事件
在经历了今年加密市场中最尖锐的一轮拉力之一之后,NEAR Protocol 目前正面临其首次严肃的回调——而这次回调又叠加了一个安全事件,恰好发生在抛售浪潮正中间。
事情是这样的:NEAR 跌至约 4.70 美元,较近期接近 5.58 美元的局部高点下跌约 14%。这一波下跌发生在 8 月低点附近 1.60–1.80 美元之后的暴涨之后,涨幅曾超过 200%。跌破关键的 5.00 美元支撑位后,迅速触发了长线挤空,清算了 2000 万美元以上的杠杆仓位,因为衍生品交易者被“反向”带偏。压力之上又添一层:建立在该网络之上的跨链基础设施服务 NEAR Intents 披露,其 Omni 存取款系统的集成漏洞导致约 380 万美元的资金被利用;该问题暂时叫停了 11 个网络之间的互换(swaps)。重要的是,该漏洞影响的是跨链基础设施,而非 NEAR 核心区块链本身,并且团队已承诺进行全额补偿。此次下跌发生在距离 Bitwise 提交申请、拟在美国上市首只现货 NEAR ETF 仅仅数天之后——而这项引人注目的机构里程碑曾在短时间内帮助推高了该代币的反弹。
这件事为什么重要?在加密市场中,抛物线式拉升之后出现大幅回撤并不罕见,但当“真实的安全事件”叠加在上面时,情况就变得更复杂——它提出了一个切实的问题:这次抛售仅仅是技术层面的获利了结,还是更广泛生态的信心遭到了另一个层面的打击。相对于 ETF 新闻的时间点同样值得注意,因为机构可进入性(access)相关的里程碑往往需要时间才能转化为持续的价格支撑。
无论 NEAR 能否在当前水平企稳,或是否会让这次调整继续延伸,很可能取决于该漏洞能否被妥善、干净地解决。
与核心链无关的黑客事件,会改变这次回调应被赋予的权重吗?🤔
#Near #CryptoSecurity #altcoins #MarketPullback
$NEAR $MOVR $QNT
文章
​🚨 3.5 亿美元+ Bitget 黑客事件 & CZ 的回应:你的加密资产在 2026 年真的安全吗?🚨2026 年 9 月 24 日,加密市场迎来了一次巨大的现实冲击!📉 Bitget 确认发生了安全漏洞,涉及从其热钱包进行未经授权的转账,最初估计约为 3.516 亿美元(后来更新为接近 3.87 亿美元)。尽管 Bitget 向用户保证其 4.64 亿美元的用户保护基金能够覆盖所有损失、客户资金安全无虞,但此次事件已引发整个加密领域的重大讨论。 就连 CZ(赵长鹏)也转发了官方更新,强调在当今市场中,交易所安全和应急响应机制有多么关键!🔁

​🚨 3.5 亿美元+ Bitget 黑客事件 & CZ 的回应:你的加密资产在 2026 年真的安全吗?🚨

2026 年 9 月 24 日,加密市场迎来了一次巨大的现实冲击!📉
Bitget 确认发生了安全漏洞,涉及从其热钱包进行未经授权的转账,最初估计约为 3.516 亿美元(后来更新为接近 3.87 亿美元)。尽管 Bitget 向用户保证其 4.64 亿美元的用户保护基金能够覆盖所有损失、客户资金安全无虞,但此次事件已引发整个加密领域的重大讨论。
就连 CZ(赵长鹏)也转发了官方更新,强调在当今市场中,交易所安全和应急响应机制有多么关键!🔁
✋🏿🧑🏿🦲🤚🏿🔫👮🏻 9月在加密攻击中损失约7.68亿美元🚫 2026年9月已被列入今年Web3安全最“沉重”的月份之中。 据CertiK称,约为: 💰 7.685亿美元损失 而几乎所有破坏都集中在仅两个案例中: 🔴 BITGET:约3.875亿美元 🟠 LIQUID NETWORK:约3.187亿美元 两者合计占该月毛损失的90%以上。 在Bitget的案例中,交易所自身表示,入侵者利用了第三方安全产品中的一个漏洞,获取了内部访问凭证,并伪造了提款指令。公司称,私人密钥与冷钱包并未被攻破。 至于Liquid Network,一项验证系统的缺陷使得可创建约4,000枚无抵押的L-BTC,并从储备中提走$BTC 。 但有一个巨大的细节: ✅ 随后归还了3,400 BTC ⚠️ 约602枚$BTC 在最后一份公开报告中仍处于待处理状态。 也就是说,毛损失与最终净损失并不一定相同。 CertiK还指出,9月的主导因素是漏洞利用(exploits),其造成的损失约为7.338亿美元,占其方法论下记录损失的95.5%。 对市场的讯息令人不安: 弱点不一定在区块链上,也可能在软件、基础设施、托管环节或第三方供应商中。 ➤ 一个月768百万美元:加密安全正在跟得上市场规模吗? ✦ $AAVE ✦ 记住:这是信息性分析。在投资前请务必进行自己的研究。 #CryptoSecurity #bitcoin #CryptoNews
✋🏿🧑🏿🦲🤚🏿🔫👮🏻 9月在加密攻击中损失约7.68亿美元🚫

2026年9月已被列入今年Web3安全最“沉重”的月份之中。
据CertiK称,约为:
💰 7.685亿美元损失
而几乎所有破坏都集中在仅两个案例中:
🔴 BITGET:约3.875亿美元
🟠 LIQUID NETWORK:约3.187亿美元
两者合计占该月毛损失的90%以上。

在Bitget的案例中,交易所自身表示,入侵者利用了第三方安全产品中的一个漏洞,获取了内部访问凭证,并伪造了提款指令。公司称,私人密钥与冷钱包并未被攻破。
至于Liquid Network,一项验证系统的缺陷使得可创建约4,000枚无抵押的L-BTC,并从储备中提走$BTC 。
但有一个巨大的细节:

✅ 随后归还了3,400 BTC
⚠️ 约602枚$BTC 在最后一份公开报告中仍处于待处理状态。
也就是说,毛损失与最终净损失并不一定相同。
CertiK还指出,9月的主导因素是漏洞利用(exploits),其造成的损失约为7.338亿美元,占其方法论下记录损失的95.5%。

对市场的讯息令人不安:
弱点不一定在区块链上,也可能在软件、基础设施、托管环节或第三方供应商中。

➤ 一个月768百万美元:加密安全正在跟得上市场规模吗?

✦ $AAVE ✦ 记住:这是信息性分析。在投资前请务必进行自己的研究。

#CryptoSecurity #bitcoin #CryptoNews
又是一天,又一个漏洞。🚨 @NEARProtocol 的 NEAR Intents 遭遇了 380 万美元的漏洞攻击,并暂停了跨链服务。 好消息是:漏洞已被修补,受影响的资金将全额赔付。✅ 鸽子的法则:不在你手里的密钥,就不属于你的面包屑。🐦🔑 你信任跨链桥吗?👇 $TOPGEON #TOPGEON #CryptoSecurity 💙点赞 🔁转推
又是一天,又一个漏洞。🚨

@NEARProtocol 的 NEAR Intents 遭遇了 380 万美元的漏洞攻击,并暂停了跨链服务。

好消息是:漏洞已被修补,受影响的资金将全额赔付。✅

鸽子的法则:不在你手里的密钥,就不属于你的面包屑。🐦🔑

你信任跨链桥吗?👇

$TOPGEON #TOPGEON #CryptoSecurity

💙点赞
🔁转推
如何让你的加密货币保持安全? 加密货币安全:5条简单规则 🔒 拥有加密货币只是第一步。保护它是你的责任。 🔹 使用强大且唯一的密码 🔹 在你的账户上启用2FA 🔹 切勿分享你的密码或私钥 🔹 让你的种子短语(seed phrase)完全保持私密 🔹 避免可疑链接、网站和消息 💡 关键要点: 你的加密货币安全程度,取决于你的安全习惯。 ⚠️ 切勿相信任何承诺“保证”带来加密货币收益的人。 保持安全。保持知情。 🔐#CryptoSecurity
如何让你的加密货币保持安全?
加密货币安全:5条简单规则 🔒
拥有加密货币只是第一步。保护它是你的责任。
🔹 使用强大且唯一的密码
🔹 在你的账户上启用2FA
🔹 切勿分享你的密码或私钥
🔹 让你的种子短语(seed phrase)完全保持私密
🔹 避免可疑链接、网站和消息
💡 关键要点:
你的加密货币安全程度,取决于你的安全习惯。
⚠️ 切勿相信任何承诺“保证”带来加密货币收益的人。
保持安全。保持知情。 🔐#CryptoSecurity
·
--
在最近一次安全事件之后,交易所的风险管理再次回到讨论中心。Bitget 在吸收 388 百万美元漏洞后,已重建一笔 3 亿美元的备援基金,并将这层缓冲与用户储备分离,同时以分阶段方式重新开启提款。🛡️📉 这一举措对于恢复中心化平台的运营信任,以及降低流动性所带来的系统性风险至关重要。请密切关注退款进展与公开审计,以确认受影响资产的稳定性。📊🔍 关注我,获取更多关于安全与市场的严谨分析。🤝 #CryptoSecurity #Bitget #Exchange #RiskManagement $BNB
在最近一次安全事件之后,交易所的风险管理再次回到讨论中心。Bitget 在吸收 388 百万美元漏洞后,已重建一笔 3 亿美元的备援基金,并将这层缓冲与用户储备分离,同时以分阶段方式重新开启提款。🛡️📉

这一举措对于恢复中心化平台的运营信任,以及降低流动性所带来的系统性风险至关重要。请密切关注退款进展与公开审计,以确认受影响资产的稳定性。📊🔍

关注我,获取更多关于安全与市场的严谨分析。🤝

#CryptoSecurity #Bitget #Exchange #RiskManagement $BNB
启用 2FA 并不等于你得到了同等程度的保护。 如果你的第二验证因素是短信验证码,那么你的账户安全现在在一定程度上取决于你的电话号码。电话号码可能会被通过 SIM 交换接管:有人说服运营商把你的号码转移到他的 SIM 卡上。你的密码从不需要被破解。你的短信会直接开始出现在别人的手机上。 验证器应用(Google Authenticator 或 Binance 自带的)是更进一步的选择。验证码在你的设备上生成,不会通过电话网络传输。 最强的选择是通行密钥(passkey)或硬件安全密钥。它们绑定在真实的 Binance 域上,因此即使是伪造得很像的登录页面,也无法让它们工作。代码可以被输入到假页面里;通行密钥则不行。 我的强度排序(从弱到强): 短信(SMS)→ 验证器应用 → 通行密钥 / 安全密钥 还有一件很多人会跳过:当你设置验证器时,你会看到一个备份密钥。把它写下来,并离线保存。万一你丢了手机或更换手机,它就是让你能恢复使用的关键。 路径:个人资料 → 账户 → 安全。 视觉建议:一个简单的三步台阶图:底部是 SMS,中间是验证器应用,顶部是通行密钥 / 安全密钥。每一步旁边各用一行说明攻击者需要跨过什么。纯背景,不要使用素材风格的“锁”图标。 你现在正在使用哪种 2FA 方法?不做评判,只是好奇还有多少人仍在用短信。 #Binance #CryptoSecurity #2FA #BinanceSquare
启用 2FA 并不等于你得到了同等程度的保护。

如果你的第二验证因素是短信验证码,那么你的账户安全现在在一定程度上取决于你的电话号码。电话号码可能会被通过 SIM 交换接管:有人说服运营商把你的号码转移到他的 SIM 卡上。你的密码从不需要被破解。你的短信会直接开始出现在别人的手机上。

验证器应用(Google Authenticator 或 Binance 自带的)是更进一步的选择。验证码在你的设备上生成,不会通过电话网络传输。

最强的选择是通行密钥(passkey)或硬件安全密钥。它们绑定在真实的 Binance 域上,因此即使是伪造得很像的登录页面,也无法让它们工作。代码可以被输入到假页面里;通行密钥则不行。

我的强度排序(从弱到强):
短信(SMS)→ 验证器应用 → 通行密钥 / 安全密钥

还有一件很多人会跳过:当你设置验证器时,你会看到一个备份密钥。把它写下来,并离线保存。万一你丢了手机或更换手机,它就是让你能恢复使用的关键。

路径:个人资料 → 账户 → 安全。

视觉建议:一个简单的三步台阶图:底部是 SMS,中间是验证器应用,顶部是通行密钥 / 安全密钥。每一步旁边各用一行说明攻击者需要跨过什么。纯背景,不要使用素材风格的“锁”图标。

你现在正在使用哪种 2FA 方法?不做评判,只是好奇还有多少人仍在用短信。

#Binance #CryptoSecurity #2FA #BinanceSquare
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码