Binance Square
#exploit

exploit

106,322 次瀏覽
345 討論中
Vicci_
·
--
看跌
💸 來自加密新銀行用戶的 110 萬美元被掏空——而且這甚至不是區塊鏈漏洞 遭受利用的是 Rain 的卡片基礎設施,而不是 Rain 鏈;數字也很難看 ▪ 1,685 名使用 Solana 的 Avici 客戶損失約 50 萬美元 ▪ 636 名 Tria 客戶損失 43 萬美元以上 ▪ AVICI 下跌 49%,刷新歷史新低 所有人都在審計 L1,沒人會去專門壓力測試疊在其上、被螺栓固定的卡片通道 週末第二部分:Fogo Foundation 被打擊,損失 4 億 FOGO(約 300 萬美元),佔總供應量約 4% 團隊不得不暫停整個網絡,僅爲阻止與攻擊者關聯的地址 你想怎麼加固這條鏈都行,錢還是會從側門走出去 還在稱這空間是“戰場級驗證過的”?🤡 $FOGO $SOL {spot}(SOLUSDT) #drained #exploit
💸 來自加密新銀行用戶的 110 萬美元被掏空——而且這甚至不是區塊鏈漏洞

遭受利用的是 Rain 的卡片基礎設施,而不是 Rain 鏈;數字也很難看

▪ 1,685 名使用 Solana 的 Avici 客戶損失約 50 萬美元
▪ 636 名 Tria 客戶損失 43 萬美元以上
▪ AVICI 下跌 49%,刷新歷史新低

所有人都在審計 L1,沒人會去專門壓力測試疊在其上、被螺栓固定的卡片通道

週末第二部分:Fogo Foundation 被打擊,損失 4 億 FOGO(約 300 萬美元),佔總供應量約 4%
團隊不得不暫停整個網絡,僅爲阻止與攻擊者關聯的地址

你想怎麼加固這條鏈都行,錢還是會從側門走出去

還在稱這空間是“戰場級驗證過的”?🤡
$FOGO $SOL
#drained #exploit
🚨 Cronos 在 $75M Tectonic 漏洞後停止運行——風險在這裏 在攻擊者僅用 20 分鐘就將 Tectonic 的流動性極低的 $TONIC 治理代幣價格操縱約 100 倍之後,Cronos($CRO)凍結了區塊生產。隨後,攻擊者又以被擡高的抵押品進行借貸,從該鏈上最大的借貸協議中估計抽走了 $66–75M。驗證者爲止血而暫停了整個鏈的運行:只有約 $6M 在凍結髮生之前到達了以太坊 。Crypto.com 的交易所和應用本身未受影響——此次打擊的是 Cronos 上的 DeFi 基礎設施,而不是託管資金。 這是一種經典的 Mango Markets 風格的預言機(oracle)漏洞:薄流動性 + 以抵押品爲支撐的借貸 = 一個可以被拉昇並用作“虛假價值”抵押的代幣。這提醒我們:鏈級安全性強弱,取決於其之上最薄弱的流動性池。 爲什麼轉到 $SOL / $NEAR / $LINK : •更深、更經驗證的 DeFi 流動性——單一行爲者很難在幾分鐘內把預言機價格操縱 100 倍 •相較 Cronos 受限的約 100 驗證者的 Tendermint 設置,更大的、更去中心化的驗證者集合 •擁有成熟的過往表現,沒有類似這種治理代幣抵押品漏洞 DYOR——這不是理財建議,只是提醒:這種鏈級別的停擺屬於真實的尾部風險,值得納入定價。🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Cronos 在 $75M Tectonic 漏洞後停止運行——風險在這裏

在攻擊者僅用 20 分鐘就將 Tectonic 的流動性極低的 $TONIC 治理代幣價格操縱約 100 倍之後,Cronos($CRO)凍結了區塊生產。隨後,攻擊者又以被擡高的抵押品進行借貸,從該鏈上最大的借貸協議中估計抽走了 $66–75M。驗證者爲止血而暫停了整個鏈的運行:只有約 $6M 在凍結髮生之前到達了以太坊 。Crypto.com 的交易所和應用本身未受影響——此次打擊的是 Cronos 上的 DeFi 基礎設施,而不是託管資金。

這是一種經典的 Mango Markets 風格的預言機(oracle)漏洞:薄流動性 + 以抵押品爲支撐的借貸 = 一個可以被拉昇並用作“虛假價值”抵押的代幣。這提醒我們:鏈級安全性強弱,取決於其之上最薄弱的流動性池。

爲什麼轉到 $SOL / $NEAR / $LINK

•更深、更經驗證的 DeFi 流動性——單一行爲者很難在幾分鐘內把預言機價格操縱 100 倍
•相較 Cronos 受限的約 100 驗證者的 Tendermint 設置,更大的、更去中心化的驗證者集合
•擁有成熟的過往表現,沒有類似這種治理代幣抵押品漏洞

DYOR——這不是理財建議,只是提醒:這種鏈級別的停擺屬於真實的尾部風險,值得納入定價。🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 新的 LAYER-1:$FOGO 在攻擊者抽走 10% 的流通供應後暫停主網 🔻 剛憑高性能成功發起挑戰 $SOL 的行動,$FOGO 隨即遭受毀滅性打擊——據稱肇事者通過漏洞抽走了 300 萬美元,抹掉了驚人的 10% 全部流通盤。🚨 驗證者被迫進行手動網絡關機,在流動性甚至還未完成沉澱之前,便暴露出嚴重的早期脆弱性。 由於創世供應的 4% 已被破壞,並且傳聞中還在醞釀一場頗具爭議的鏈回滾,市場信心正岌岌可危。📊 新興鏈上的漏洞正成爲資本追逐尚未驗證的執行層時的一場殘酷“火洗禮”。 當鏈上活動重新開啓時,訂單流會激進地向買單拋售,還是消化這次損失?💬 ⚠️ 非財務建議。請始終管理你的風險。🛡️ 🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit 🐻 🚨
🚨 新的 LAYER-1:$FOGO 在攻擊者抽走 10% 的流通供應後暫停主網 🔻

剛憑高性能成功發起挑戰 $SOL 的行動,$FOGO 隨即遭受毀滅性打擊——據稱肇事者通過漏洞抽走了 300 萬美元,抹掉了驚人的 10% 全部流通盤。🚨 驗證者被迫進行手動網絡關機,在流動性甚至還未完成沉澱之前,便暴露出嚴重的早期脆弱性。

由於創世供應的 4% 已被破壞,並且傳聞中還在醞釀一場頗具爭議的鏈回滾,市場信心正岌岌可危。📊 新興鏈上的漏洞正成爲資本追逐尚未驗證的執行層時的一場殘酷“火洗禮”。

當鏈上活動重新開啓時,訂單流會激進地向買單拋售,還是消化這次損失?💬

⚠️ 非財務建議。請始終管理你的風險。🛡️

🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit

🐻 🚨
🚨 $AVICI 崩盤:智能合約漏洞致使從金庫中被掏空數百萬,跌幅達 40%!🚨 一項嚴重的智能合約漏洞暴露了 $AVICI 卡片抵押金庫,觸發價格迅速下調,跌至 0.24 美元(-40%)。📉 機構資金立刻外逃,因爲僞造簽名的漏洞利用繞過了管理層託管權限。 該漏洞掏空了其總市值的五分之一以上,藉由薄弱的掛單簿引發巨量拋售壓力。📊 鏈上追蹤顯示,智能合約缺陷破壞結構性信心的速度,往往比市場機制更快。🔍 在當前主動被掏空的風險尚未解決之前,結構性支撐仍完全沒有錨定。💬 在智能合約審計重置之後,你會選擇退場,還是關注是否會出現投機性流動性掃蕩?👇 ⚠️ 非財務建議。務必管理好你的風險。🛡️ 🏷️ #AVICI #DeFi #Exploit #Crypto ⚠️ 📉
🚨 $AVICI 崩盤:智能合約漏洞致使從金庫中被掏空數百萬,跌幅達 40%!🚨

一項嚴重的智能合約漏洞暴露了 $AVICI 卡片抵押金庫,觸發價格迅速下調,跌至 0.24 美元(-40%)。📉 機構資金立刻外逃,因爲僞造簽名的漏洞利用繞過了管理層託管權限。

該漏洞掏空了其總市值的五分之一以上,藉由薄弱的掛單簿引發巨量拋售壓力。📊 鏈上追蹤顯示,智能合約缺陷破壞結構性信心的速度,往往比市場機制更快。🔍

在當前主動被掏空的風險尚未解決之前,結構性支撐仍完全沒有錨定。💬 在智能合約審計重置之後,你會選擇退場,還是關注是否會出現投機性流動性掃蕩?👇

⚠️ 非財務建議。務必管理好你的風險。🛡️

🏷️ #AVICI #DeFi #Exploit #Crypto

⚠️ 📉
警報:#exploit en #Avici 大量的加密借記卡資金外流接近一百萬美元,並使 AVICI 代幣暴跌 加密借記卡 Avici 的協議與發行方在其用戶餘額中確認出現持續資金外流後,似乎在實時面臨安全漏洞。 在此次事件中,其原生代幣(AVICI)價格在市場中遭遇劇烈下跌;而鏈上數據則顯示,資本不斷向與攻擊者相關的某個方向轉移。 卡片中的活躍漏洞:Avici 的持卡用戶已開始報告其餘額被清空。被歸因於攻擊者的託管地址持續在鏈上收集無數交易,並累積出接近一百萬美元的餘額。 對代幣的直接影響:從市場圖表來看,AVICI 價格在數小時內出現驟降,跌幅超過 44%;此前在投資者恐慌情緒驅動下,市場經歷了大規模拋售。 團隊官方聲明:通過其官方 X 賬號發佈的一份聲明,Avici 承認了該漏洞,並指出:“我們知悉一個影響卡片餘額提款的問題,正在密切關注事態進展”。 調查仍在進行:公司表示正在與其戰略合作伙伴及髮卡中介直接合作,以遏制該問題,並承諾在調查推進後儘快提供更新。 #solana #sol $SOL {future}(SOLUSDT)
警報:#exploit en #Avici
大量的加密借記卡資金外流接近一百萬美元,並使 AVICI 代幣暴跌

加密借記卡 Avici 的協議與發行方在其用戶餘額中確認出現持續資金外流後,似乎在實時面臨安全漏洞。
在此次事件中,其原生代幣(AVICI)價格在市場中遭遇劇烈下跌;而鏈上數據則顯示,資本不斷向與攻擊者相關的某個方向轉移。

卡片中的活躍漏洞:Avici 的持卡用戶已開始報告其餘額被清空。被歸因於攻擊者的託管地址持續在鏈上收集無數交易,並累積出接近一百萬美元的餘額。

對代幣的直接影響:從市場圖表來看,AVICI 價格在數小時內出現驟降,跌幅超過 44%;此前在投資者恐慌情緒驅動下,市場經歷了大規模拋售。

團隊官方聲明:通過其官方 X 賬號發佈的一份聲明,Avici 承認了該漏洞,並指出:“我們知悉一個影響卡片餘額提款的問題,正在密切關注事態進展”。

調查仍在進行:公司表示正在與其戰略合作伙伴及髮卡中介直接合作,以遏制該問題,並承諾在調查推進後儘快提供更新。
#solana #sol
$SOL
·
--
看漲
OneKey 只是公開地從頭到尾復現了一次 Ledger 漏洞 - 說法:Ledger 的以太坊應用(v1.22.1)可以簽署一筆與屏幕上顯示內容不同的交易 - 你批准交易 A - 設備實際上籤署了交易 B,也就是你從未見過的那筆 - 端到端復現,無需理論 Ledger 已在 1.22.3 中修補了它,更新吧,否則就仍然暴露在風險中 我自己無法驗證這一點,但對手在公開場合給出了精確的版本號,這也並非毫無意義。 把你的 Ledger 固件版本發在下面——看看你們裏已經有多少人更新了。 我已經檢查過我的) #oneKey #Ledger #exploit $ETH
OneKey 只是公開地從頭到尾復現了一次 Ledger 漏洞

- 說法:Ledger 的以太坊應用(v1.22.1)可以簽署一筆與屏幕上顯示內容不同的交易
- 你批准交易 A
- 設備實際上籤署了交易 B,也就是你從未見過的那筆
- 端到端復現,無需理論

Ledger 已在 1.22.3 中修補了它,更新吧,否則就仍然暴露在風險中

我自己無法驗證這一點,但對手在公開場合給出了精確的版本號,這也並非毫無意義。

把你的 Ledger 固件版本發在下面——看看你們裏已經有多少人更新了。

我已經檢查過我的)
#oneKey #Ledger #exploit
$ETH
·
--
看跌
Moonwell: - 損失:大約 870 萬美元 - 誰點名發現:PeckShield 坦白說,這就是整個事件。 審計過的、跑過一陣子,最後還是被掏空了。這個套路不會過時,我只是對這種標題麻木了。 我不會因爲這種帖子就躲開 DeFi。我按“這是正常結果、不是罕見情況”來做規模判斷。 如果某個池子的收益看起來太“乾淨”,要麼是還沒人發現漏洞,要麼是有人發現了卻沒告訴你。 我反覆在重學的教訓: - 查看是誰能轉移資金,而不僅僅是誰審計過代碼 - 別把“仍在運行”誤當成“已經覈查過” - 按漏洞利用的規模來衡量,而不是按 APY 不知道下一個是哪個池。也從不去賭。$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- 損失:大約 870 萬美元
- 誰點名發現:PeckShield

坦白說,這就是整個事件。

審計過的、跑過一陣子,最後還是被掏空了。這個套路不會過時,我只是對這種標題麻木了。

我不會因爲這種帖子就躲開 DeFi。我按“這是正常結果、不是罕見情況”來做規模判斷。

如果某個池子的收益看起來太“乾淨”,要麼是還沒人發現漏洞,要麼是有人發現了卻沒告訴你。

我反覆在重學的教訓:
- 查看是誰能轉移資金,而不僅僅是誰審計過代碼
- 別把“仍在運行”誤當成“已經覈查過”
- 按漏洞利用的規模來衡量,而不是按 APY

不知道下一個是哪個池。也從不去賭。$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
Term Finance 面臨 850 萬美元的金庫治理漏洞,導致其 Meta Vaults 永久關閉,並造成以太坊存款損失。此次事件再次鮮明提醒了 DeFi 持續存在的安全風險。 #DeFi #Exploit ‎
Term Finance 面臨 850 萬美元的金庫治理漏洞,導致其 Meta Vaults 永久關閉,並造成以太坊存款損失。此次事件再次鮮明提醒了 DeFi 持續存在的安全風險。

#DeFi #Exploit
BounceBit 剛把自己的第 1 層(Layer-1)抹掉了:286.5M BB(約 300 萬美元)在 14 筆交易、歷時 4 小時 52 分鐘內於 8 月 19 日起被清空——而修復方案就是直接關停整條鏈。 消息稱:BounceBit(由 YZi Labs 支持,曾爲 Binance Labs)確認,其基於 Evmos 的 L1 在協議層存在授權漏洞:攻擊者在 8 月 19 日 21:02 UTC 起,從 9 個主網賬戶中拉走 BB——未動用任何私鑰、錢包或交易所賬戶;這是智能合約邏輯 bug,而非用戶側被入侵。由於其運行在其上的 Evmos 架構現已停更,BounceBit 將永久下線 BounceBit Chain,並在 BNB Chain 上從遭攻擊前的快照(區塊 20,697,260、8 月 19 日 21:02:35 UTC)重新發行 BB,作爲 BEP-20 代幣。被盜的 286.5M BB 將被排除;包括質押/解質押中的合法持有者在內,將獲得自動重發——無需提出申領。BB 在 8 月 20 日跌至 0.0079 美元的歷史新低,隨後反彈約 16%. 關鍵點:這不是一次例行的跨鏈橋補丁——BounceBit 正在放棄它建立在其之上的那條 L1(其“BTC 重質押鏈”論點的基礎),等同於承認核心基礎設施是薄弱環節。全鏈到全鏈遷移在運營上非常脆弱:交易所重新上架、錢包合約更新、以及 DeFi 集成都必須順利跟上,而在該窗口期內出現任何空檔,下一次損失就恰好會發生。這是持續的執行風險,而不是已解決的事件。 我們的解讀:一種“以乾淨修復之名、實爲真實結構性承認”的操作。可證僞的觀察點:BNB Chain 的遷移是否會在不發生第二次事件的情況下完成?以及 CEX/DeFi 的流動性是否真的會跟上? 放棄你自己的第 1 層能否讓人們對“BTC 重質押”論點恢復信心,還是這反而證明從未有過堅實的基礎設施? 非財務建議。自行調研(DYOR)。 $BB #BounceBit #CryptoNews #Exploit
BounceBit 剛把自己的第 1 層(Layer-1)抹掉了:286.5M BB(約 300 萬美元)在 14 筆交易、歷時 4 小時 52 分鐘內於 8 月 19 日起被清空——而修復方案就是直接關停整條鏈。

消息稱:BounceBit(由 YZi Labs 支持,曾爲 Binance Labs)確認,其基於 Evmos 的 L1 在協議層存在授權漏洞:攻擊者在 8 月 19 日 21:02 UTC 起,從 9 個主網賬戶中拉走 BB——未動用任何私鑰、錢包或交易所賬戶;這是智能合約邏輯 bug,而非用戶側被入侵。由於其運行在其上的 Evmos 架構現已停更,BounceBit 將永久下線 BounceBit Chain,並在 BNB Chain 上從遭攻擊前的快照(區塊 20,697,260、8 月 19 日 21:02:35 UTC)重新發行 BB,作爲 BEP-20 代幣。被盜的 286.5M BB 將被排除;包括質押/解質押中的合法持有者在內,將獲得自動重發——無需提出申領。BB 在 8 月 20 日跌至 0.0079 美元的歷史新低,隨後反彈約 16%.

關鍵點:這不是一次例行的跨鏈橋補丁——BounceBit 正在放棄它建立在其之上的那條 L1(其“BTC 重質押鏈”論點的基礎),等同於承認核心基礎設施是薄弱環節。全鏈到全鏈遷移在運營上非常脆弱:交易所重新上架、錢包合約更新、以及 DeFi 集成都必須順利跟上,而在該窗口期內出現任何空檔,下一次損失就恰好會發生。這是持續的執行風險,而不是已解決的事件。

我們的解讀:一種“以乾淨修復之名、實爲真實結構性承認”的操作。可證僞的觀察點:BNB Chain 的遷移是否會在不發生第二次事件的情況下完成?以及 CEX/DeFi 的流動性是否真的會跟上?

放棄你自己的第 1 層能否讓人們對“BTC 重質押”論點恢復信心,還是這反而證明從未有過堅實的基礎設施?

非財務建議。自行調研(DYOR)。

$BB #BounceBit #CryptoNews #Exploit
另一個協議被徹底摧毀。 MAYAChain的完全慘劇。一次170萬美元的漏洞利用,通過六個串聯的漏洞,從CACAO中掏空資產,導致該代幣下跌89%。這是一記殘酷的提醒:安全仍然是一個巨大的薄弱環節。 #MAYAChain #Exploit ‎
另一個協議被徹底摧毀。

MAYAChain的完全慘劇。一次170萬美元的漏洞利用,通過六個串聯的漏洞,從CACAO中掏空資產,導致該代幣下跌89%。這是一記殘酷的提醒:安全仍然是一個巨大的薄弱環節。

#MAYAChain #Exploit
Harmony 正在回滾其整個鏈條,時間回到 8 月 11 日。此前,惡意利用者僞造了大約 40 億枚 ONE——在此過程中丟棄了 109,000 多筆合法交易。 最新消息:Harmony 在 8 月 12 日確認,一名攻擊者利用了跨分片的收據校驗漏洞,非法鑄造了約 40 億枚 ONE(約佔流通供應的 26%),隨後價格大幅下跌。8 月 17 日,核心團隊宣佈對全網進行回滾,回滾至 8 月 11 日 23:25(UTC)檢查點——期間丟棄了 109,126 筆常規交易和 315 筆質押交易,僞造的和合法的交易一併作廢。 關鍵點:回滾會抹除該時間窗口內所有真實用戶交易以及欺詐交易,而且在任何凍結之前,無法追回已通過交易所兌現的代幣——因此真實的經濟損害即便回滾也可能在很大程度上不可逆。這也呼應了 Harmony 2022 年的橋樑黑客事件,削弱了任何“問題已解決”的說法。部分媒體引用了更大規模的僞造餘額數據(通過反覆重放達到數萬億),但尚未能在 Harmony 官方 4B 數字之外被獨立證實——我們將 4B 視爲可靠基準。 我們的解讀:此次回滾旨在修復鏈上供應的扭曲,但重寫鏈史是一個頗具爭議的先例,而鏈下已經造成的損害無法被它逆轉。可證僞的觀察點:Harmony 是否會公佈一份完整的事後覆盤覈算,精確說明凍結前究竟有多少代幣流入了交易所,還是該數字仍將存在爭議? 如果某條鏈未來爲消除一次漏洞而回滾自身歷史,這樣做到底是在糾錯,還是會破壞區塊鏈的意義? 非財務建議。自行調研(DYOR)。 $ONE #Harmony #Exploit #CryptoNews #Security
Harmony 正在回滾其整個鏈條,時間回到 8 月 11 日。此前,惡意利用者僞造了大約 40 億枚 ONE——在此過程中丟棄了 109,000 多筆合法交易。

最新消息:Harmony 在 8 月 12 日確認,一名攻擊者利用了跨分片的收據校驗漏洞,非法鑄造了約 40 億枚 ONE(約佔流通供應的 26%),隨後價格大幅下跌。8 月 17 日,核心團隊宣佈對全網進行回滾,回滾至 8 月 11 日 23:25(UTC)檢查點——期間丟棄了 109,126 筆常規交易和 315 筆質押交易,僞造的和合法的交易一併作廢。

關鍵點:回滾會抹除該時間窗口內所有真實用戶交易以及欺詐交易,而且在任何凍結之前,無法追回已通過交易所兌現的代幣——因此真實的經濟損害即便回滾也可能在很大程度上不可逆。這也呼應了 Harmony 2022 年的橋樑黑客事件,削弱了任何“問題已解決”的說法。部分媒體引用了更大規模的僞造餘額數據(通過反覆重放達到數萬億),但尚未能在 Harmony 官方 4B 數字之外被獨立證實——我們將 4B 視爲可靠基準。

我們的解讀:此次回滾旨在修復鏈上供應的扭曲,但重寫鏈史是一個頗具爭議的先例,而鏈下已經造成的損害無法被它逆轉。可證僞的觀察點:Harmony 是否會公佈一份完整的事後覆盤覈算,精確說明凍結前究竟有多少代幣流入了交易所,還是該數字仍將存在爭議?

如果某條鏈未來爲消除一次漏洞而回滾自身歷史,這樣做到底是在糾錯,還是會破壞區塊鏈的意義?

非財務建議。自行調研(DYOR)。

$ONE #Harmony #Exploit #CryptoNews #Security
另一種協議被打爆了。 Harmony 剛剛遭受重創。據稱一名攻擊者鑄造了 40 億 $ONE,導致價格暴跌 26%。這對該鏈的安全性是一個巨大的紅旗信號。純粹的混亂。 #Exploit ‎
另一種協議被打爆了。

Harmony 剛剛遭受重創。據稱一名攻擊者鑄造了 40 億 $ONE ,導致價格暴跌 26%。這對該鏈的安全性是一個巨大的紅旗信號。純粹的混亂。

#Exploit
文章
“生態系統的原罪”該 #exploit de 1.3億美金的 #Coldcard 暴露了私鑰的致命風險 再“最嚴密”的“冷錢包”也無法避免新一輪網絡攻擊浪潮。對Coldcard的百萬級黑客入侵再次點燃了行業中一場生存性的爭論:以單一私鑰爲基礎的託管模式是否仍然可行,還是在人工智能到來之際將成爲一場即將崩塌的系統性風險? Blockaid首席執行官伊多·本-納坦(Ido Ben-Natan)警告稱,Coldcard近期的安全漏洞凸顯了加密貨幣最嚴重的結構性缺陷:對私鑰的絕對依賴。由於私鑰被當作單一入口且缺乏備份,若其生成或保管環節出現任何故障,密鑰就會成爲唯一的故障點(single point of failure)。

“生態系統的原罪”

#exploit de 1.3億美金的 #Coldcard 暴露了私鑰的致命風險
再“最嚴密”的“冷錢包”也無法避免新一輪網絡攻擊浪潮。對Coldcard的百萬級黑客入侵再次點燃了行業中一場生存性的爭論:以單一私鑰爲基礎的託管模式是否仍然可行,還是在人工智能到來之際將成爲一場即將崩塌的系統性風險?
Blockaid首席執行官伊多·本-納坦(Ido Ben-Natan)警告稱,Coldcard近期的安全漏洞凸顯了加密貨幣最嚴重的結構性缺陷:對私鑰的絕對依賴。由於私鑰被當作單一入口且缺乏備份,若其生成或保管環節出現任何故障,密鑰就會成爲唯一的故障點(single point of failure)。
$OST 遭受 23.7M 美元級漏洞攻擊——交易者資金安全 🔥 7 月 15 日,Ostium 的流動性金庫遭到 2300 萬 USDC 的打擊——攻擊者通過鏈下基礎設施僞造價格報告。但關鍵在於:交易者的抵押品存放在獨立的智能合約中,並未受到影響。所有倉位仍保持打開狀態,且在首次攻擊後的 60 分鐘內交易被凍結。 團隊正在與 Mandiant、zeroShadow 以及執法機構合作追蹤資金。交易恢復後,將在保證金市場定價時標記已開啓的倉位,不受暫停期間影響。你認爲這將如何影響未來 DeFi 協議的信任? 非財務建議。請始終管理好你的風險。 #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST 遭受 23.7M 美元級漏洞攻擊——交易者資金安全 🔥

7 月 15 日,Ostium 的流動性金庫遭到 2300 萬 USDC 的打擊——攻擊者通過鏈下基礎設施僞造價格報告。但關鍵在於:交易者的抵押品存放在獨立的智能合約中,並未受到影響。所有倉位仍保持打開狀態,且在首次攻擊後的 60 分鐘內交易被凍結。

團隊正在與 Mandiant、zeroShadow 以及執法機構合作追蹤資金。交易恢復後,將在保證金市場定價時標記已開啓的倉位,不受暫停期間影響。你認爲這將如何影響未來 DeFi 協議的信任?

非財務建議。請始終管理好你的風險。

#Ostium #Exploit #DeFi #SecurityAlert

🔥
文章
讓我來安撫你關於 $GUA:爲什麼昨天75%的跌幅是一個隱藏的寶石,對買家來說是一份禮物!昨天,社羣屏息以待,看著SUPERFORTUNE (GUA) 代幣崩跌至約$0.2630的極限底部。許多人慌了,但懂得看圖表和分析鏈上數據的人明白:這是一個經典的不可抗力,爲完美進場點鋪平了道路。 - 現在,價格已經反彈回到$0.61以上,自信地穩住在關鍵移動平均線之上!讓我們來分析一下爲什麼這個項目基本面強勁,以及爲什麼恐慌已經正式結束。

讓我來安撫你關於 $GUA:爲什麼昨天75%的跌幅是一個隱藏的寶石,對買家來說是一份禮物!

昨天,社羣屏息以待,看著SUPERFORTUNE (GUA) 代幣崩跌至約$0.2630的極限底部。許多人慌了,但懂得看圖表和分析鏈上數據的人明白:這是一個經典的不可抗力,爲完美進場點鋪平了道路。
- 現在,價格已經反彈回到$0.61以上,自信地穩住在關鍵移動平均線之上!讓我們來分析一下爲什麼這個項目基本面強勁,以及爲什麼恐慌已經正式結束。
Thetanuts Finance在6月15日遭到攻擊者的利用,目標是一個老舊的以太坊保險庫,導致價值約210萬美元的資產被抽走。 根據Blockaid、ExVul和PeckShield的分析,這次攻擊利用了保險庫鑄造和贖回計算中的低供應會計漏洞。攻擊者使用閃電貸資本將代幣供應減少到極低水平,然後由於合約邏輯中的舍入行爲以折扣率重新鑄造代幣。 ExVul的分析發現,當總供應接近零時,保險庫的贖回公式變得脆弱。這使得攻擊者能夠生成虛高的贖回值,並反覆執行鑄造和索賠交易,提取的資產超過了存入的資產。 初步估計損失約爲105,500美元的USDC。PeckShield的後續分析報告稱,總影響爲210萬美元。 PeckShield還表示,大約200萬美元的期權代幣被白帽黑客安全保護。攻擊者將約105,000美元的USDC轉換爲ETH,並繼續持有與此次攻擊相關的其他資產。 Thetanuts Finance表示,受影響的保險庫是一個已棄用的產品,早在幾年前就已遷移,並且與任何當前合約或活躍產品無關。團隊計劃在完成調查後發佈完整的事後分析。 這一事件再次提醒我們,老舊的DeFi基礎設施在協議將用戶遷移到更新系統後仍可能保持脆弱。 #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance在6月15日遭到攻擊者的利用,目標是一個老舊的以太坊保險庫,導致價值約210萬美元的資產被抽走。
根據Blockaid、ExVul和PeckShield的分析,這次攻擊利用了保險庫鑄造和贖回計算中的低供應會計漏洞。攻擊者使用閃電貸資本將代幣供應減少到極低水平,然後由於合約邏輯中的舍入行爲以折扣率重新鑄造代幣。
ExVul的分析發現,當總供應接近零時,保險庫的贖回公式變得脆弱。這使得攻擊者能夠生成虛高的贖回值,並反覆執行鑄造和索賠交易,提取的資產超過了存入的資產。
初步估計損失約爲105,500美元的USDC。PeckShield的後續分析報告稱,總影響爲210萬美元。
PeckShield還表示,大約200萬美元的期權代幣被白帽黑客安全保護。攻擊者將約105,000美元的USDC轉換爲ETH,並繼續持有與此次攻擊相關的其他資產。
Thetanuts Finance表示,受影響的保險庫是一個已棄用的產品,早在幾年前就已遷移,並且與任何當前合約或活躍產品無關。團隊計劃在完成調查後發佈完整的事後分析。
這一事件再次提醒我們,老舊的DeFi基礎設施在協議將用戶遷移到更新系統後仍可能保持脆弱。

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
⚠️ 安全警報 據稱發生了 915,000 美元的漏洞事件後,Balance Coin 跌幅達 99%。攻擊者成功清算了多個以比特幣作抵押的金庫,將資產換取利潤,並引發了大幅價格崩盤。 #Security #Exploit ‎
⚠️ 安全警報

據稱發生了 915,000 美元的漏洞事件後,Balance Coin 跌幅達 99%。攻擊者成功清算了多個以比特幣作抵押的金庫,將資產換取利潤,並引發了大幅價格崩盤。

#Security #Exploit
🚨 $AFX 漏洞被利用——$24M 被掏空,攻擊者用新鮮流動性猛灌 ETH!💣 📌 AFX 交易剛剛遭到重創,損失 24.15M USDC——攻擊者將其直接橋接到以太坊,並以 1,937 美元的均價換成 12,467 枚 ETH。這不是隨機行爲——這是一套經典的“退出”打法 💡 💥 當這些 USDC 進入訂單簿後,市場對 ETH 的買盤壓力立刻飆升。聰明錢?不——這是來自被盜資本的被迫需求。我們在每一次重大 DeFi 被洗劫之後都見過同樣的模式:賣出穩定幣,買入當時的“藍籌”目標代幣,然後通過混幣器或 CEX 洗出資金。📊 ⚠️ 目前尚無官方恢復進展。如果攻擊者分批拋售這些 ETH,我們可能會看到在 1,950 美元附近出現本地阻力被測試。不過就目前而言,ETH 正在吸收一筆 2400 萬的注入。💬 你覺得這波買盤壓力會被順利消化,還是黑客會把它逐步解套引發連鎖反應?👇 ⚠️ 不構成金融建議。務必管理好你的風險。🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 $AFX 漏洞被利用——$24M 被掏空,攻擊者用新鮮流動性猛灌 ETH!💣

📌 AFX 交易剛剛遭到重創,損失 24.15M USDC——攻擊者將其直接橋接到以太坊,並以 1,937 美元的均價換成 12,467 枚 ETH。這不是隨機行爲——這是一套經典的“退出”打法 💡

💥 當這些 USDC 進入訂單簿後,市場對 ETH 的買盤壓力立刻飆升。聰明錢?不——這是來自被盜資本的被迫需求。我們在每一次重大 DeFi 被洗劫之後都見過同樣的模式:賣出穩定幣,買入當時的“藍籌”目標代幣,然後通過混幣器或 CEX 洗出資金。📊

⚠️ 目前尚無官方恢復進展。如果攻擊者分批拋售這些 ETH,我們可能會看到在 1,950 美元附近出現本地阻力被測試。不過就目前而言,ETH 正在吸收一筆 2400 萬的注入。💬 你覺得這波買盤壓力會被順利消化,還是黑客會把它逐步解套引發連鎖反應?👇

⚠️ 不構成金融建議。務必管理好你的風險。🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
⚠️ DEFI SUMMERFI 協議宣佈其在大規模漏洞利用之後的關閉 🛑📉 💥 影響與最終關閉 去中心化金融(DeFi)協議 SummerFi(此前名爲 Oasis.app)正式宣佈,將在其智能合約遭遇關鍵安全漏洞利用所造成的影響未能恢復之後,啓動其服務的逐步關閉與清算流程(sunsetting)。 🛡️ 提款與清算 開發團隊敦促所有用戶與投資者在平臺最終斷開之前,通過官方界面立即撤回其流動性並關閉其槓桿倉位,以避免資本損失。 📊 對 DeFi 生態系統的連鎖影響 SummerFi 的退出再次提醒了智能合約與 DeFi 基礎設施的安全風險,爲借貸與去中心化收益管理領域增添了波動性。 #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ DEFI SUMMERFI 協議宣佈其在大規模漏洞利用之後的關閉 🛑📉

💥 影響與最終關閉
去中心化金融(DeFi)協議 SummerFi(此前名爲 Oasis.app)正式宣佈,將在其智能合約遭遇關鍵安全漏洞利用所造成的影響未能恢復之後,啓動其服務的逐步關閉與清算流程(sunsetting)。

🛡️ 提款與清算
開發團隊敦促所有用戶與投資者在平臺最終斷開之前,通過官方界面立即撤回其流動性並關閉其槓桿倉位,以避免資本損失。

📊 對 DeFi 生態系統的連鎖影響
SummerFi 的退出再次提醒了智能合約與 DeFi 基礎設施的安全風險,爲借貸與去中心化收益管理領域增添了波動性。

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
·
--
🚨 另一個加密代幣剛剛被炸到零 🩸😱 $TSR/USDT 在一天內幾乎崩潰了 100%,在報告了 $BNB Chain 的漏洞後跌至約 $0.0002。👀 據說發生了以下事情: ⚠️ 一名攻擊者鑄造了 9900 萬 $TSR ⚠️ 把代幣拋售到市場 ⚠️ 提取了大約 250 萬 $USDT ⚠️ 將資金橋接到以太坊 ⚠️ 通過 Tornado Cash 轉移了 1285+ $ETH 結果是什麼? 📉 價格崩潰 📉 流動性消失 📉 持有者遭受重創 這是一種對加密市場最大風險之一的殘酷提醒: 一個項目看起來很強勁…… 直到智能合約漏洞、攻擊或代幣鑄造問題讓一切在一夜之間顛覆。🔥 在短短几個小時內: 💸 數百萬消失 💸 信心消散 💸 一個代幣實際被抹去 殘酷的現實? 在加密市場,風險管理比追逐下一個 100 倍更重要。 因爲有時候,一個漏洞就足以抹去整個市場。👀 保持安全。 驗證項目。 永遠不要低估智能合約風險。⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 另一個加密代幣剛剛被炸到零 🩸😱

$TSR/USDT 在一天內幾乎崩潰了 100%,在報告了 $BNB Chain 的漏洞後跌至約 $0.0002。👀

據說發生了以下事情:

⚠️ 一名攻擊者鑄造了 9900 萬 $TSR
⚠️ 把代幣拋售到市場
⚠️ 提取了大約 250 萬 $USDT
⚠️ 將資金橋接到以太坊
⚠️ 通過 Tornado Cash 轉移了 1285+ $ETH

結果是什麼?

📉 價格崩潰
📉 流動性消失
📉 持有者遭受重創

這是一種對加密市場最大風險之一的殘酷提醒:

一個項目看起來很強勁……

直到智能合約漏洞、攻擊或代幣鑄造問題讓一切在一夜之間顛覆。🔥

在短短几個小時內:

💸 數百萬消失
💸 信心消散
💸 一個代幣實際被抹去

殘酷的現實?

在加密市場,風險管理比追逐下一個 100 倍更重要。

因爲有時候,一個漏洞就足以抹去整個市場。👀

保持安全。
驗證項目。
永遠不要低估智能合約風險。⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼