Binance Square
#blockaid

blockaid

7,609 次瀏覽
23 討論中
RyverCryptoLab
·
--
⚠️ 三個漏洞,同一天損失 $35.55M:DeFi 在 24 小時內迎來“黑色星期二” 昨天對某個協議來說算不上糟糕。可對整個行業來說卻是糟透了。 AFX Trade:一把鑰匙換 $24.15M,而不是一個 bug AFX 在 $ARB 上的橋合約做了它應該做的事:驗證有效簽名並釋放資金。問題在於,這些簽名來自被攻破的驗證者密鑰。攻擊者在 200 秒內將資金轉移到以太坊,並換成了超過 12,400 ETH。作爲網絡的 Arbitrum 並沒有任何關係,它被 AFX 自己的橋隔離了。 Verus:同一種傷口,兩次 Verus-以太坊 橋接損失 $7.54M,利用的是相同的路徑以及相同類型的故障,這也是它在 5 月份就曾遭遇並重創它的那種失誤。一年之內同一個 bug 重複兩次,意味着一些不太舒服的情況:修補症狀並不等同於解決根因。 B² Network:當“管理員”就是攻擊載體 這裏甚至都沒有發生被黑的橋。有人接管了質押合約的管理員權限,然後從那裏將盜來的代幣賣掉了。沒有加密學被破解,只有權限管理保護得不當。 這直接延續了我們一週前在 Ostium 看到的內容。連續三週、三種不同的說法,但都指向同一件事:智能合約的代碼已經不再是 DeFi 的薄弱環節。私鑰和管理員權限纔是,而這個問題不會靠一次 Solidity 審計就能解決。 你更信任帶自建橋的協議,還是使用已建立橋接方案的協議?👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ 三個漏洞,同一天損失 $35.55M:DeFi 在 24 小時內迎來“黑色星期二”

昨天對某個協議來說算不上糟糕。可對整個行業來說卻是糟透了。

AFX Trade:一把鑰匙換 $24.15M,而不是一個 bug
AFX 在 $ARB 上的橋合約做了它應該做的事:驗證有效簽名並釋放資金。問題在於,這些簽名來自被攻破的驗證者密鑰。攻擊者在 200 秒內將資金轉移到以太坊,並換成了超過 12,400 ETH。作爲網絡的 Arbitrum 並沒有任何關係,它被 AFX 自己的橋隔離了。
Verus:同一種傷口,兩次

Verus-以太坊 橋接損失 $7.54M,利用的是相同的路徑以及相同類型的故障,這也是它在 5 月份就曾遭遇並重創它的那種失誤。一年之內同一個 bug 重複兩次,意味着一些不太舒服的情況:修補症狀並不等同於解決根因。

B² Network:當“管理員”就是攻擊載體
這裏甚至都沒有發生被黑的橋。有人接管了質押合約的管理員權限,然後從那裏將盜來的代幣賣掉了。沒有加密學被破解,只有權限管理保護得不當。

這直接延續了我們一週前在 Ostium 看到的內容。連續三週、三種不同的說法,但都指向同一件事:智能合約的代碼已經不再是 DeFi 的薄弱環節。私鑰和管理員權限纔是,而這個問題不會靠一次 Solidity 審計就能解決。

你更信任帶自建橋的協議,還是使用已建立橋接方案的協議?👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
🚨 Verus以太坊橋被黑 — $11.58百萬被盜! 安全公司Blockaid實時標記了針對Verus-Ethereum橋的持續攻擊 — 當警報發出時,$11.58百萬已經被盜。 🔍 發生了什麼? Verus-Ethereum橋是連接Verus區塊鏈與以太坊生態系統的跨鏈基礎設施。攻擊者利用橋的託管合約驗證邏輯中的一個漏洞來盜取用戶資金 — 這種模式在2026年已經變得司空見慣。 📊 2026年DeFi安全 — 通過數字看: • 僅到4月中旬就損失超過$750M • KelpDAO攻擊:$292M • Drift協議黑客:$285M • 2026年4月:有史以來最糟糕的月份 — 28起事件損失$625M • 現在Verus橋:$11.58M+ ⚠️ 如果你使用了Verus-Ethereum橋: ✅ 不要通過橋發起任何新交易 ✅ 前往Revoke.cash撤銷任何與橋相關的授權 ✅ 關注官方Verus和Blockaid賬戶獲取更新 🔐 專家見解: 2026年最大攻擊的共同點是什麼?黑客並沒有破壞區塊鏈 — 他們破壞了區塊鏈之間的信任層。直到橋接採用冗餘驗證、多籤控制和實時斷路器作爲標準實踐,這類事件將會繼續發生。 保持安全。保持信息靈通。DYOR。🙏 #Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
🚨 Verus以太坊橋被黑 — $11.58百萬被盜!
安全公司Blockaid實時標記了針對Verus-Ethereum橋的持續攻擊 — 當警報發出時,$11.58百萬已經被盜。
🔍 發生了什麼?
Verus-Ethereum橋是連接Verus區塊鏈與以太坊生態系統的跨鏈基礎設施。攻擊者利用橋的託管合約驗證邏輯中的一個漏洞來盜取用戶資金 — 這種模式在2026年已經變得司空見慣。
📊 2026年DeFi安全 — 通過數字看:
• 僅到4月中旬就損失超過$750M
• KelpDAO攻擊:$292M
• Drift協議黑客:$285M
• 2026年4月:有史以來最糟糕的月份 — 28起事件損失$625M
• 現在Verus橋:$11.58M+
⚠️ 如果你使用了Verus-Ethereum橋:
✅ 不要通過橋發起任何新交易
✅ 前往Revoke.cash撤銷任何與橋相關的授權
✅ 關注官方Verus和Blockaid賬戶獲取更新
🔐 專家見解:
2026年最大攻擊的共同點是什麼?黑客並沒有破壞區塊鏈 — 他們破壞了區塊鏈之間的信任層。直到橋接採用冗餘驗證、多籤控制和實時斷路器作爲標準實踐,這類事件將會繼續發生。
保持安全。保持信息靈通。DYOR。🙏
#Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼