Binance Square
#exploit

exploit

101,261 次浏览
307 人讨论中
Ismeidy
·
--
文章
“生态系统的原罪”该 #exploit de 1.3亿美金的 #Coldcard 暴露了私钥的致命风险 再“最严密”的“冷钱包”也无法避免新一轮网络攻击浪潮。对Coldcard的百万级黑客入侵再次点燃了行业中一场生存性的争论:以单一私钥为基础的托管模式是否仍然可行,还是在人工智能到来之际将成为一场即将崩塌的系统性风险? Blockaid首席执行官伊多·本-纳坦(Ido Ben-Natan)警告称,Coldcard近期的安全漏洞凸显了加密货币最严重的结构性缺陷:对私钥的绝对依赖。由于私钥被当作单一入口且缺乏备份,若其生成或保管环节出现任何故障,密钥就会成为唯一的故障点(single point of failure)。

“生态系统的原罪”

#exploit de 1.3亿美金的 #Coldcard 暴露了私钥的致命风险
再“最严密”的“冷钱包”也无法避免新一轮网络攻击浪潮。对Coldcard的百万级黑客入侵再次点燃了行业中一场生存性的争论:以单一私钥为基础的托管模式是否仍然可行,还是在人工智能到来之际将成为一场即将崩塌的系统性风险?
Blockaid首席执行官伊多·本-纳坦(Ido Ben-Natan)警告称,Coldcard近期的安全漏洞凸显了加密货币最严重的结构性缺陷:对私钥的绝对依赖。由于私钥被当作单一入口且缺乏备份,若其生成或保管环节出现任何故障,密钥就会成为唯一的故障点(single point of failure)。
🚨 $WEMIX 遭围攻 — $6.25M 漏洞震撼智能合约!💥 无交易信号 — 仅作警报 🔴 这次漏洞如闪电贷噩梦般猛袭:攻击者直接从智能合约铸造并转移了 WEMIX 代币。📊 初步反应表明流动性池可能在失血,但团队迅速的处置可能会像防火墙一样起到作用。📌 这还不算彻底崩塌——更像是在测试他们的事件响应“肌肉”。💡 历史表明,恢复速度快的项目常常会套住那些来不及撤退的尾部卖家。🛡️ 💬 WEMIX 团队会冻结被利用的合约并追回资金吗?还是我们正在看一场缓慢流向支撑位的“失血”过程?👇 ⚠️ 非财务建议。请务必管理好你的风险。🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX 遭围攻 — $6.25M 漏洞震撼智能合约!💥

无交易信号 — 仅作警报

🔴 这次漏洞如闪电贷噩梦般猛袭:攻击者直接从智能合约铸造并转移了 WEMIX 代币。📊 初步反应表明流动性池可能在失血,但团队迅速的处置可能会像防火墙一样起到作用。📌 这还不算彻底崩塌——更像是在测试他们的事件响应“肌肉”。💡 历史表明,恢复速度快的项目常常会套住那些来不及撤退的尾部卖家。🛡️

💬 WEMIX 团队会冻结被利用的合约并追回资金吗?还是我们正在看一场缓慢流向支撑位的“失血”过程?👇

⚠️ 非财务建议。请务必管理好你的风险。🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
⚠️ DEFI SUMMERFI 协议宣布其在大规模漏洞利用之后的关闭 🛑📉 💥 影响与最终关闭 去中心化金融(DeFi)协议 SummerFi(此前名为 Oasis.app)正式宣布,将在其智能合约遭遇关键安全漏洞利用所造成的影响未能恢复之后,启动其服务的逐步关闭与清算流程(sunsetting)。 🛡️ 提款与清算 开发团队敦促所有用户与投资者在平台最终断开之前,通过官方界面立即撤回其流动性并关闭其杠杆仓位,以避免资本损失。 📊 对 DeFi 生态系统的连锁影响 SummerFi 的退出再次提醒了智能合约与 DeFi 基础设施的安全风险,为借贷与去中心化收益管理领域增添了波动性。 #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ DEFI SUMMERFI 协议宣布其在大规模漏洞利用之后的关闭 🛑📉

💥 影响与最终关闭
去中心化金融(DeFi)协议 SummerFi(此前名为 Oasis.app)正式宣布,将在其智能合约遭遇关键安全漏洞利用所造成的影响未能恢复之后,启动其服务的逐步关闭与清算流程(sunsetting)。

🛡️ 提款与清算
开发团队敦促所有用户与投资者在平台最终断开之前,通过官方界面立即撤回其流动性并关闭其杠杆仓位,以避免资本损失。

📊 对 DeFi 生态系统的连锁影响
SummerFi 的退出再次提醒了智能合约与 DeFi 基础设施的安全风险,为借贷与去中心化收益管理领域增添了波动性。

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 $AFX 漏洞被利用——$24M 被掏空,攻击者用新鲜流动性猛灌 ETH!💣 📌 AFX 交易刚刚遭到重创,损失 24.15M USDC——攻击者将其直接桥接到以太坊,并以 1,937 美元的均价换成 12,467 枚 ETH。这不是随机行为——这是一套经典的“退出”打法 💡 💥 当这些 USDC 进入订单簿后,市场对 ETH 的买盘压力立刻飙升。聪明钱?不——这是来自被盗资本的被迫需求。我们在每一次重大 DeFi 被洗劫之后都见过同样的模式:卖出稳定币,买入当时的“蓝筹”目标代币,然后通过混币器或 CEX 洗出资金。📊 ⚠️ 目前尚无官方恢复进展。如果攻击者分批抛售这些 ETH,我们可能会看到在 1,950 美元附近出现本地阻力被测试。不过就目前而言,ETH 正在吸收一笔 2400 万的注入。💬 你觉得这波买盘压力会被顺利消化,还是黑客会把它逐步解套引发连锁反应?👇 ⚠️ 不构成金融建议。务必管理好你的风险。🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 $AFX 漏洞被利用——$24M 被掏空,攻击者用新鲜流动性猛灌 ETH!💣

📌 AFX 交易刚刚遭到重创,损失 24.15M USDC——攻击者将其直接桥接到以太坊,并以 1,937 美元的均价换成 12,467 枚 ETH。这不是随机行为——这是一套经典的“退出”打法 💡

💥 当这些 USDC 进入订单簿后,市场对 ETH 的买盘压力立刻飙升。聪明钱?不——这是来自被盗资本的被迫需求。我们在每一次重大 DeFi 被洗劫之后都见过同样的模式:卖出稳定币,买入当时的“蓝筹”目标代币,然后通过混币器或 CEX 洗出资金。📊

⚠️ 目前尚无官方恢复进展。如果攻击者分批抛售这些 ETH,我们可能会看到在 1,950 美元附近出现本地阻力被测试。不过就目前而言,ETH 正在吸收一笔 2400 万的注入。💬 你觉得这波买盘压力会被顺利消化,还是黑客会把它逐步解套引发连锁反应?👇

⚠️ 不构成金融建议。务必管理好你的风险。🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
⚠️ 安全警报 据称发生了 915,000 美元的漏洞事件后,Balance Coin 跌幅达 99%。攻击者成功清算了多个以比特币作抵押的金库,将资产换取利润,并引发了大幅价格崩盘。 #Security #Exploit ‎
⚠️ 安全警报

据称发生了 915,000 美元的漏洞事件后,Balance Coin 跌幅达 99%。攻击者成功清算了多个以比特币作抵押的金库,将资产换取利润,并引发了大幅价格崩盘。

#Security #Exploit
$OST 遭受 23.7M 美元级漏洞攻击——交易者资金安全 🔥 7 月 15 日,Ostium 的流动性金库遭到 2300 万 USDC 的打击——攻击者通过链下基础设施伪造价格报告。但关键在于:交易者的抵押品存放在独立的智能合约中,并未受到影响。所有仓位仍保持打开状态,且在首次攻击后的 60 分钟内交易被冻结。 团队正在与 Mandiant、zeroShadow 以及执法机构合作追踪资金。交易恢复后,将在保证金市场定价时标记已开启的仓位,不受暂停期间影响。你认为这将如何影响未来 DeFi 协议的信任? 非财务建议。请始终管理好你的风险。 #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST 遭受 23.7M 美元级漏洞攻击——交易者资金安全 🔥

7 月 15 日,Ostium 的流动性金库遭到 2300 万 USDC 的打击——攻击者通过链下基础设施伪造价格报告。但关键在于:交易者的抵押品存放在独立的智能合约中,并未受到影响。所有仓位仍保持打开状态,且在首次攻击后的 60 分钟内交易被冻结。

团队正在与 Mandiant、zeroShadow 以及执法机构合作追踪资金。交易恢复后,将在保证金市场定价时标记已开启的仓位,不受暂停期间影响。你认为这将如何影响未来 DeFi 协议的信任?

非财务建议。请始终管理好你的风险。

#Ostium #Exploit #DeFi #SecurityAlert

🔥
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — LIQUIDITY SWEEP INCOMING? ⚡ LayerZero Executor 钱包在多个链上遭受了 240 万美元的损失。虽然对协议来说不至于伤筋动骨,但这类事件往往会洗掉“纸手”,并在下方制造流动性真空。 目前 4H 的成交量已经开始飙升,订单簿深度显示在约 3.80 美元附近存在一堵偏薄的买单墙。若这堵墙被扫掉,预计会出现快速反弹,回到 4.20 — 这是典型的“利用/剥削”套路。你是在等回调买入,还是选择观望不动? 非财务建议。务必管理好你的风险。 #ZRO #LayerZero #Exploit #CryptoNews ⚡
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — LIQUIDITY SWEEP INCOMING? ⚡

LayerZero Executor 钱包在多个链上遭受了 240 万美元的损失。虽然对协议来说不至于伤筋动骨,但这类事件往往会洗掉“纸手”,并在下方制造流动性真空。

目前 4H 的成交量已经开始飙升,订单簿深度显示在约 3.80 美元附近存在一堵偏薄的买单墙。若这堵墙被扫掉,预计会出现快速反弹,回到 4.20 — 这是典型的“利用/剥削”套路。你是在等回调买入,还是选择观望不动?

非财务建议。务必管理好你的风险。

#ZRO #LayerZero #Exploit #CryptoNews

Bonzo Lend 因 Hedera 上的 Oracle 错误造成 900 万美元损失 - 借贷平台 Bonzo Lend 遭遇了一次公开利用 Oracle 漏洞的挖矿攻击。 - 该事件造成的损失预计为 900 万美元。 - 攻击者利用 Supra 的链上 oracle 验证器中的漏洞来夸大抵押资产 SAUCE 的价值。 - 随后,攻击者在 Hedera 网络上从 Bonzo Lend 借走了 900 万美元。 - 该事件再次凸显 DeFi 协议中的安全风险,以及可靠预言机的重要性。 #BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle $sauce sauce $hbar hbar vlikevn Titanbot 来源:CoinTelegraph
Bonzo Lend 因 Hedera 上的 Oracle 错误造成 900 万美元损失

- 借贷平台 Bonzo Lend 遭遇了一次公开利用 Oracle 漏洞的挖矿攻击。
- 该事件造成的损失预计为 900 万美元。
- 攻击者利用 Supra 的链上 oracle 验证器中的漏洞来夸大抵押资产 SAUCE 的价值。
- 随后,攻击者在 Hedera 网络上从 Bonzo Lend 借走了 900 万美元。
- 该事件再次凸显 DeFi 协议中的安全风险,以及可靠预言机的重要性。
#BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle

$sauce sauce $hbar hbar

vlikevn Titanbot

来源:CoinTelegraph
🚨 重大消息 BonkDAO 刚刚遭到重创……🚨 被恶意治理攻击夺走了 2000 万美元!!Upbit 已在冻结 $BONK deposits 和 withdrawals……认真盯紧这些治理投票,事情进展很快!!🛑 #Exploit ‎
🚨 重大消息

BonkDAO 刚刚遭到重创……🚨 被恶意治理攻击夺走了 2000 万美元!!Upbit 已在冻结 $BONK deposits 和 withdrawals……认真盯紧这些治理投票,事情进展很快!!🛑

#Exploit
·
--
🚨 另一个加密代币刚刚被炸到零 🩸😱 $TSR/USDT 在一天内几乎崩溃了 100%,在报告了 $BNB Chain 的漏洞后跌至约 $0.0002。👀 据说发生了以下事情: ⚠️ 一名攻击者铸造了 9900 万 $TSR ⚠️ 把代币抛售到市场 ⚠️ 提取了大约 250 万 $USDT ⚠️ 将资金桥接到以太坊 ⚠️ 通过 Tornado Cash 转移了 1285+ $ETH 结果是什么? 📉 价格崩溃 📉 流动性消失 📉 持有者遭受重创 这是一种对加密市场最大风险之一的残酷提醒: 一个项目看起来很强劲…… 直到智能合约漏洞、攻击或代币铸造问题让一切在一夜之间颠覆。🔥 在短短几个小时内: 💸 数百万消失 💸 信心消散 💸 一个代币实际被抹去 残酷的现实? 在加密市场,风险管理比追逐下一个 100 倍更重要。 因为有时候,一个漏洞就足以抹去整个市场。👀 保持安全。 验证项目。 永远不要低估智能合约风险。⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 另一个加密代币刚刚被炸到零 🩸😱

$TSR/USDT 在一天内几乎崩溃了 100%,在报告了 $BNB Chain 的漏洞后跌至约 $0.0002。👀

据说发生了以下事情:

⚠️ 一名攻击者铸造了 9900 万 $TSR
⚠️ 把代币抛售到市场
⚠️ 提取了大约 250 万 $USDT
⚠️ 将资金桥接到以太坊
⚠️ 通过 Tornado Cash 转移了 1285+ $ETH

结果是什么?

📉 价格崩溃
📉 流动性消失
📉 持有者遭受重创

这是一种对加密市场最大风险之一的残酷提醒:

一个项目看起来很强劲……

直到智能合约漏洞、攻击或代币铸造问题让一切在一夜之间颠覆。🔥

在短短几个小时内:

💸 数百万消失
💸 信心消散
💸 一个代币实际被抹去

残酷的现实?

在加密市场,风险管理比追逐下一个 100 倍更重要。

因为有时候,一个漏洞就足以抹去整个市场。👀

保持安全。
验证项目。
永远不要低估智能合约风险。⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
Thetanuts Finance在6月15日遭到攻击者的利用,目标是一个老旧的以太坊保险库,导致价值约210万美元的资产被抽走。 根据Blockaid、ExVul和PeckShield的分析,这次攻击利用了保险库铸造和赎回计算中的低供应会计漏洞。攻击者使用闪电贷资本将代币供应减少到极低水平,然后由于合约逻辑中的舍入行为以折扣率重新铸造代币。 ExVul的分析发现,当总供应接近零时,保险库的赎回公式变得脆弱。这使得攻击者能够生成虚高的赎回值,并反复执行铸造和索赔交易,提取的资产超过了存入的资产。 初步估计损失约为105,500美元的USDC。PeckShield的后续分析报告称,总影响为210万美元。 PeckShield还表示,大约200万美元的期权代币被白帽黑客安全保护。攻击者将约105,000美元的USDC转换为ETH,并继续持有与此次攻击相关的其他资产。 Thetanuts Finance表示,受影响的保险库是一个已弃用的产品,早在几年前就已迁移,并且与任何当前合约或活跃产品无关。团队计划在完成调查后发布完整的事后分析。 这一事件再次提醒我们,老旧的DeFi基础设施在协议将用户迁移到更新系统后仍可能保持脆弱。 #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance在6月15日遭到攻击者的利用,目标是一个老旧的以太坊保险库,导致价值约210万美元的资产被抽走。
根据Blockaid、ExVul和PeckShield的分析,这次攻击利用了保险库铸造和赎回计算中的低供应会计漏洞。攻击者使用闪电贷资本将代币供应减少到极低水平,然后由于合约逻辑中的舍入行为以折扣率重新铸造代币。
ExVul的分析发现,当总供应接近零时,保险库的赎回公式变得脆弱。这使得攻击者能够生成虚高的赎回值,并反复执行铸造和索赔交易,提取的资产超过了存入的资产。
初步估计损失约为105,500美元的USDC。PeckShield的后续分析报告称,总影响为210万美元。
PeckShield还表示,大约200万美元的期权代币被白帽黑客安全保护。攻击者将约105,000美元的USDC转换为ETH,并继续持有与此次攻击相关的其他资产。
Thetanuts Finance表示,受影响的保险库是一个已弃用的产品,早在几年前就已迁移,并且与任何当前合约或活跃产品无关。团队计划在完成调查后发布完整的事后分析。
这一事件再次提醒我们,老旧的DeFi基础设施在协议将用户迁移到更新系统后仍可能保持脆弱。

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
文章
让我来安抚你关于 $GUA:为什么昨天75%的跌幅是一个隐藏的宝石,对买家来说是一份礼物!昨天,社群屏息以待,看著SUPERFORTUNE (GUA) 代币崩跌至约$0.2630的极限底部。许多人慌了,但懂得看图表和分析链上数据的人明白:这是一个经典的不可抗力,为完美进场点铺平了道路。 - 现在,价格已经反弹回到$0.61以上,自信地稳住在关键移动平均线之上!让我们来分析一下为什么这个项目基本面强劲,以及为什么恐慌已经正式结束。

让我来安抚你关于 $GUA:为什么昨天75%的跌幅是一个隐藏的宝石,对买家来说是一份礼物!

昨天,社群屏息以待,看著SUPERFORTUNE (GUA) 代币崩跌至约$0.2630的极限底部。许多人慌了,但懂得看图表和分析链上数据的人明白:这是一个经典的不可抗力,为完美进场点铺平了道路。
- 现在,价格已经反弹回到$0.61以上,自信地稳住在关键移动平均线之上!让我们来分析一下为什么这个项目基本面强劲,以及为什么恐慌已经正式结束。
在这波持续的剥削中,我们需要提出问题。 1. 谁在背后操控? 2. 你们是怎么建立你们的协议的? 3. 你们采取了哪些安全措施? 在这个时刻,我们需要考虑安全性, 最近的项目都在以真正的实用性来建设。 我们有很多事情需要考虑,我们都在这里打造未来,并需要适当的安全性。 如果继续这样下去,加密货币将无法获得大众的采纳。让我们一起打造安全性! #exploit
在这波持续的剥削中,我们需要提出问题。

1. 谁在背后操控?
2. 你们是怎么建立你们的协议的?
3. 你们采取了哪些安全措施?

在这个时刻,我们需要考虑安全性,
最近的项目都在以真正的实用性来建设。

我们有很多事情需要考虑,我们都在这里打造未来,并需要适当的安全性。

如果继续这样下去,加密货币将无法获得大众的采纳。让我们一起打造安全性!

#exploit
稳定币面临巨大漏洞。 StablR 稳定币在 280 万美元的漏洞后脱钩 StablR 的 EURR 和 USDR 在 280 万美元的攻击后脱钩,引发了对稳定币安全性的担忧——交易员们关注进一步的脱钩或监管行动。攻击者利用一个被攻破的多重签名密钥铸造并交换了 1040 万美元的代币,导致了不稳定。这一事件凸显了加强安全措施的必要性。 #Crypto #Stablecoins #Exploit #区块链
稳定币面临巨大漏洞。

StablR 稳定币在 280 万美元的漏洞后脱钩
StablR 的 EURR 和 USDR 在 280 万美元的攻击后脱钩,引发了对稳定币安全性的担忧——交易员们关注进一步的脱钩或监管行动。攻击者利用一个被攻破的多重签名密钥铸造并交换了 1040 万美元的代币,导致了不稳定。这一事件凸显了加强安全措施的必要性。

#Crypto #Stablecoins #Exploit #区块链
·
--
看跌
🚨 $H 崩盘 85.3% 📉💥 $H 因为与一名基金会成员的私钥泄露有关的攻击而暴跌 85.3%。 🔓 私钥被泄露 💸 大量代币抛售 📉 市场信心崩溃 一个残酷的提醒:安全漏洞可以在几小时内抹去几个月的收益。 #H #Crypto #Hack #exploit 🚨💀
🚨 $H 崩盘 85.3% 📉💥

$H 因为与一名基金会成员的私钥泄露有关的攻击而暴跌 85.3%。

🔓 私钥被泄露 💸 大量代币抛售 📉 市场信心崩溃

一个残酷的提醒:安全漏洞可以在几小时内抹去几个月的收益。

#H #Crypto #Hack #exploit 🚨💀
看到关于人类协议的一些相当糟糕的消息。看起来他们遭受了重大漏洞, reportedly 超过 $31 million 从协议中被抽走。这无疑是一个重大打击。 自然,他们的 $H token 在这条消息的影响下大幅下跌。我们看到大约 90% 的暴跌,对于任何持有者来说都是相当残酷的。这种事件总是提醒我们,加密世界中的变化是多么迅速,甚至连 $ETH 或 $SOL 这样的巨头有时也会受到影响。 #crypto #security #exploit #humanityprotocol
看到关于人类协议的一些相当糟糕的消息。看起来他们遭受了重大漏洞, reportedly 超过 $31 million 从协议中被抽走。这无疑是一个重大打击。

自然,他们的 $H token 在这条消息的影响下大幅下跌。我们看到大约 90% 的暴跌,对于任何持有者来说都是相当残酷的。这种事件总是提醒我们,加密世界中的变化是多么迅速,甚至连 $ETH $SOL 这样的巨头有时也会受到影响。

#crypto #security #exploit #humanityprotocol
SecondFi 被黑客攻击:$2.4M ADA 被盗😇🥹 SecondFi 遭遇了重大的安全漏洞。一个平台的缺陷被利用,导致 1600 万 ADA(约合 240 万美元)的损失。 此事件突显了 DeFi 协议中持续存在的风险——即使是成熟的平台也可能受到智能合约漏洞的影响。在 SecondFi 持有资产的用户应立即检查自己的持仓,并考虑在团队调查期间提取剩余资产。 预计 $ADA 的情绪在短期内会受到负面压力,并且呼吁加强整个生态系统的审计的声音会再次响起。 在外面要注意安全 ❤️ #ADA #Cardano #DeFi #Exploit #CoinVahini
SecondFi 被黑客攻击:$2.4M ADA 被盗😇🥹

SecondFi 遭遇了重大的安全漏洞。一个平台的缺陷被利用,导致 1600 万 ADA(约合 240 万美元)的损失。

此事件突显了 DeFi 协议中持续存在的风险——即使是成熟的平台也可能受到智能合约漏洞的影响。在 SecondFi 持有资产的用户应立即检查自己的持仓,并考虑在团队调查期间提取剩余资产。

预计 $ADA 的情绪在短期内会受到负面压力,并且呼吁加强整个生态系统的审计的声音会再次响起。

在外面要注意安全 ❤️

#ADA #Cardano #DeFi #Exploit #CoinVahini
🚨 卡尔达诺的悲剧:持有 ADA 9 年的投资者在 SecondFi 的大规模黑客攻击中失去了所有 🛡️💔 对于一个在卡尔达诺 ($ADA) 中持有资金长达 9 年的投资者来说,世界加密货币的噩梦成真,因一场毁灭性的网络攻击而失去了毕生的积蓄。 此次事件源于 SecondFi 钱包生成软件中的一个关键漏洞。这个代码中的漏洞使得攻击者能够利用安全系统的弱点,完全清空数百个依赖该平台保管资产的用户地址。 估计此次黑客攻击的总损失超过 2000 万美元。 这一令人遗憾的案例在整个加密社区中敲响了警钟,严峻地提醒我们审计所使用的软件工具的重要性,并使用硬件钱包(冷钱包)来长期存储大额资本。 $ADA {spot}(ADAUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT) #BinanceSquare #Cardano #Hackeo #SeguridadCripto #Exploit
🚨 卡尔达诺的悲剧:持有 ADA 9 年的投资者在 SecondFi 的大规模黑客攻击中失去了所有 🛡️💔

对于一个在卡尔达诺 ($ADA ) 中持有资金长达 9 年的投资者来说,世界加密货币的噩梦成真,因一场毁灭性的网络攻击而失去了毕生的积蓄。

此次事件源于 SecondFi 钱包生成软件中的一个关键漏洞。这个代码中的漏洞使得攻击者能够利用安全系统的弱点,完全清空数百个依赖该平台保管资产的用户地址。

估计此次黑客攻击的总损失超过 2000 万美元。
这一令人遗憾的案例在整个加密社区中敲响了警钟,严峻地提醒我们审计所使用的软件工具的重要性,并使用硬件钱包(冷钱包)来长期存储大额资本。
$ADA
$BTC
$ETH

#BinanceSquare #Cardano #Hackeo #SeguridadCripto #Exploit
·
--
看跌
大规模DxSale漏洞导致1400多个BNB链流动性池损失730万美元 最近,DxSale的旧锁仓基础设施遭遇了重大安全漏洞,超过730万美元从$BNB 链的1400多个流动性池中被抽走。此次攻击针对的是2021年牛市期间的休眠项目,这些项目的流动性已经锁定多年。 链上调查员发现,这是一项经过深思熟虑的、持续几个月的操作,现已引发了关于潜在内部访问的严重质疑。 漏洞是如何发生的: 长期游戏:调查员发现,老旧的DxSale锁仓合约的所有权在269天前悄然转移,经过80多个不同的钱包后,最终开始了资金的抽走。 智能合约技巧:攻击者部署了一个自定义的抽水合约,修改了锁仓设置,降低了费用,并将解锁时间戳追溯到1970年1月1日。这使得合约认为所有锁定已过期,从而允许即时提取。 内部访问指控:知名调查员分享了2025年8月的Telegram截图,显示有人声称与DxSale团队有直接联系,可以以20%的费用解锁旧的2021年流动性池。迹象还表明攻击者钱包与团队地址之间存在联系。 资金在哪里?从BNB链头寸中提取的资金通过AnySwapBot进行了路由,目前正在混合以隐藏其最终去向。 DxSale已正式确认此漏洞,并表示正在进行调查,但尚未澄清是否能恢复任何资金。 #Binance #DxSale #BNB #CryptoSecurity #Exploit
大规模DxSale漏洞导致1400多个BNB链流动性池损失730万美元

最近,DxSale的旧锁仓基础设施遭遇了重大安全漏洞,超过730万美元从$BNB 链的1400多个流动性池中被抽走。此次攻击针对的是2021年牛市期间的休眠项目,这些项目的流动性已经锁定多年。
链上调查员发现,这是一项经过深思熟虑的、持续几个月的操作,现已引发了关于潜在内部访问的严重质疑。

漏洞是如何发生的:
长期游戏:调查员发现,老旧的DxSale锁仓合约的所有权在269天前悄然转移,经过80多个不同的钱包后,最终开始了资金的抽走。
智能合约技巧:攻击者部署了一个自定义的抽水合约,修改了锁仓设置,降低了费用,并将解锁时间戳追溯到1970年1月1日。这使得合约认为所有锁定已过期,从而允许即时提取。

内部访问指控:知名调查员分享了2025年8月的Telegram截图,显示有人声称与DxSale团队有直接联系,可以以20%的费用解锁旧的2021年流动性池。迹象还表明攻击者钱包与团队地址之间存在联系。

资金在哪里?从BNB链头寸中提取的资金通过AnySwapBot进行了路由,目前正在混合以隐藏其最终去向。

DxSale已正式确认此漏洞,并表示正在进行调查,但尚未澄清是否能恢复任何资金。

#Binance #DxSale #BNB #CryptoSecurity #Exploit
·
--
看涨
我知道有些人仍然对 #coldcardhardwarewallet 的脆弱性忧心忡忡,但也让我们把背景说清楚:Coldcard 的 CEO 过去一直在批评所有其他钱包。他把他所谓的“开源”代码改掉了,因为他不希望别的钱包使用它——而这正是导致这次漏洞的原因。也就是说,他的 #Exploit 是 COLDCARD 高层的疏忽/失职,💪不过现在还有其他钱包——我不说品牌,但我们知道还有其他选择。是的,这次事件让我们受到了影响,但影响程度不如 FTX 或是 Saylor 叔叔出售 $BTC 那样大。即便如此,想要逃离加密世界的人,想想…… -你们觉得只在银行里存一点点钱(几张纸、几美元或几欧元)是最好的选择吗?——考虑到通胀非常高,尽管他们说自己在控制。 -你们相信你们国家的政府吗? 现在也要记住:几乎所有国家都在债务中“窒息”,并且在试图节省的同时还在上调税收;甚至还在授权很多不胜任的官员去开具罚款或经济制裁——这些官员不懂法律,只有一个任务……给公共金库带来更多钱。 所以即使我们几乎没有安全的地方来安放我们的资金,不论多或少,通过这些国家的决策所带来的“明天就变得更不值钱”的风险,比起 #bitcoin 、$ETH 或 $BCH 归零的风险要高得多得多。正因为如此,我认为——即便有这些消息——我们仍然要继续前进、持续学习:让各个项目的生态系统更安全,并且始终保持关注、在自我托管的设备上保持更新。 你们怎么看? 祝你们晚安。如果有人分享我的观点,别忘了点赞、关注我;如果有人愿意、也做得到,哈哈哈我会收下一点比特币。问候大家,祝大家晚安。 “我很爱你们”💪🎉🚀🌕 {spot}(ETHUSDT) {spot}(BCHUSDT) {spot}(BTCUSDT)
我知道有些人仍然对 #coldcardhardwarewallet 的脆弱性忧心忡忡,但也让我们把背景说清楚:Coldcard 的 CEO 过去一直在批评所有其他钱包。他把他所谓的“开源”代码改掉了,因为他不希望别的钱包使用它——而这正是导致这次漏洞的原因。也就是说,他的 #Exploit 是 COLDCARD 高层的疏忽/失职,💪不过现在还有其他钱包——我不说品牌,但我们知道还有其他选择。是的,这次事件让我们受到了影响,但影响程度不如 FTX 或是 Saylor 叔叔出售 $BTC 那样大。即便如此,想要逃离加密世界的人,想想……
-你们觉得只在银行里存一点点钱(几张纸、几美元或几欧元)是最好的选择吗?——考虑到通胀非常高,尽管他们说自己在控制。
-你们相信你们国家的政府吗?
现在也要记住:几乎所有国家都在债务中“窒息”,并且在试图节省的同时还在上调税收;甚至还在授权很多不胜任的官员去开具罚款或经济制裁——这些官员不懂法律,只有一个任务……给公共金库带来更多钱。
所以即使我们几乎没有安全的地方来安放我们的资金,不论多或少,通过这些国家的决策所带来的“明天就变得更不值钱”的风险,比起 #bitcoin $ETH $BCH 归零的风险要高得多得多。正因为如此,我认为——即便有这些消息——我们仍然要继续前进、持续学习:让各个项目的生态系统更安全,并且始终保持关注、在自我托管的设备上保持更新。
你们怎么看?
祝你们晚安。如果有人分享我的观点,别忘了点赞、关注我;如果有人愿意、也做得到,哈哈哈我会收下一点比特币。问候大家,祝大家晚安。 “我很爱你们”💪🎉🚀🌕
登录解锁更多内容
加入币安广场,与全球加密货币用户互动
⚡️ 获取关于加密货币的最新实用信息。
💬 受到全球最大加密货币交易平台的信赖。
👍 发现来自认证创作者的真知灼见。
邮箱/手机号码