Binance Square
#security

security

1.8M 次瀏覽
4,216 討論中
suohaWisdom
·
--
X疑似出大事了!大量用戶被莫名其妙的密碼重置郵件轟炸,自己壓根沒操作過。官方工程師承認有問題,但就是不說是被黑了。 對幣圈來說這可不是小事,X就是幣圈大本營,KOL喊單、項目方公告、空投信息全在上面。要是郵箱庫真泄露了,精準釣魚馬上就來,假賬號假鏈接能收割一波人。 先做三件事保命:開兩步驗證、別亂點鏈接、大資產進硬件錢包。 行情上,這種安全恐慌短期會壓制市場情緒,大家操作會更謹慎,謹防釣魚騙局激增。但反過來,安全敘事可能被資金藉機炒作一波。 捂緊錢包,別當那條被釣的魚。 #Security #DataBreach $BTC
X疑似出大事了!大量用戶被莫名其妙的密碼重置郵件轟炸,自己壓根沒操作過。官方工程師承認有問題,但就是不說是被黑了。

對幣圈來說這可不是小事,X就是幣圈大本營,KOL喊單、項目方公告、空投信息全在上面。要是郵箱庫真泄露了,精準釣魚馬上就來,假賬號假鏈接能收割一波人。

先做三件事保命:開兩步驗證、別亂點鏈接、大資產進硬件錢包。

行情上,這種安全恐慌短期會壓制市場情緒,大家操作會更謹慎,謹防釣魚騙局激增。但反過來,安全敘事可能被資金藉機炒作一波。

捂緊錢包,別當那條被釣的魚。

#Security #DataBreach $BTC
慢霧剛剛披露一起 Balancer V1 老池子被攻擊的事件,損失規模約 23.4 萬美元。 有意思的是這次並不是常見的簽名僞造或重入,而是 V1 BPool 合約裏 joinswapPoolAmountOut 的精度處理留有口子。攻擊者先把池子裏 $WBTC 的儲備壓到幾乎爲 0,然後用大約 1 聰的 WBTC 去 join 鑄出巨量的 $BPT,接着按 BPT 兌換的比例批量退出,把池中的 DPI、USDC、WETH、WBTC 一併抽走。 幾個值得注意的點: 1. V1 是 2022 年就宣佈停用的舊版本,但資金還躺在鏈上,安全維護幾乎爲零。 2. 精度類 bug 在 Curve、Balancer 這類"權重型 AMM"裏屬於經典陷阱,輸入極小數值時容易觸發整數截斷。 3. 只要池子還掛着,任何"看起來沒人碰的舊合約"都可能被自動化掃描腳本挖出來。 對持幣人的提醒:老版本協議裏的 LP 倉位要麼儘快撤出,要麼確認合約已遷移且代碼經過審計。不要只看 TVL 高就放心。 對開發者的提醒:join/swap 相關函數務必用固定精度或先放大再四捨五入,測試裏要把輸入壓到 1 單位這種邊界值跑一遍。 #DeFi #Security
慢霧剛剛披露一起 Balancer V1 老池子被攻擊的事件,損失規模約 23.4 萬美元。

有意思的是這次並不是常見的簽名僞造或重入,而是 V1 BPool 合約裏 joinswapPoolAmountOut 的精度處理留有口子。攻擊者先把池子裏 $WBTC 的儲備壓到幾乎爲 0,然後用大約 1 聰的 WBTC 去 join 鑄出巨量的 $BPT,接着按 BPT 兌換的比例批量退出,把池中的 DPI、USDC、WETH、WBTC 一併抽走。

幾個值得注意的點:
1. V1 是 2022 年就宣佈停用的舊版本,但資金還躺在鏈上,安全維護幾乎爲零。
2. 精度類 bug 在 Curve、Balancer 這類"權重型 AMM"裏屬於經典陷阱,輸入極小數值時容易觸發整數截斷。
3. 只要池子還掛着,任何"看起來沒人碰的舊合約"都可能被自動化掃描腳本挖出來。

對持幣人的提醒:老版本協議裏的 LP 倉位要麼儘快撤出,要麼確認合約已遷移且代碼經過審計。不要只看 TVL 高就放心。

對開發者的提醒:join/swap 相關函數務必用固定精度或先放大再四捨五入,測試裏要把輸入壓到 1 單位這種邊界值跑一遍。

#DeFi #Security
⚠️ 安全警告:冒充網站,針對 Ledger 用戶 已發現一項新的網絡釣魚活動,目標是 Ledger 錢包用戶。詐騙者會創建看似爲 Ledger 官方網站的假網站。其中一些假網站會以付費廣告形式出現在谷歌搜索結果中,以欺騙用戶輸入信息並竊取其數字資產。建議用戶在輸入任何數據之前,仔細覈對網址(URL)。 ━━━━━━━━━━━━━━ 📊 影響:📈 高 🏷️ OTHER #Security #Ledger #Phishing #CryptoSafety #Web3 📰 來源:bitcoinfoundation.org
⚠️ 安全警告:冒充網站,針對 Ledger 用戶

已發現一項新的網絡釣魚活動,目標是 Ledger 錢包用戶。詐騙者會創建看似爲 Ledger 官方網站的假網站。其中一些假網站會以付費廣告形式出現在谷歌搜索結果中,以欺騙用戶輸入信息並竊取其數字資產。建議用戶在輸入任何數據之前,仔細覈對網址(URL)。

━━━━━━━━━━━━━━
📊 影響:📈 高
🏷️ OTHER

#Security #Ledger #Phishing #CryptoSafety #Web3

📰 來源:bitcoinfoundation.org
🚨 檢測到惡意資金掠奪者與僞造合約:圍繞 $ALERT 的風險警報,請勿交互 🛑 訂單簿和社交動態正被未經驗證的合約地址與帶誘導性的網絡釣魚鏈接瘋狂刷屏,目的在於耗盡你的錢包。 🔍 不法分子正利用市場勢頭,通過僞造代幣與虛假的保證來搶先佈局,套取毫無戒心的資金。 保護你辛苦積累的資產需要鐵腕的紀律:在任何授權簽署之前,必須直接在官方瀏覽器上逐一覈驗每一段合約字符串。 🔒 高勝率交易者會優先保全本金,等到真實的市場機會確認後再出手。 💬 你今天在動態中遇到過這些僞造鏈接嗎?你在交易前如何進一步覈驗合約的真實性? 👇 ⚠️ 這不是理財建議。請始終管理你的風險。 🛡️ 🏷️ #ALERT #CryptoSafety #ScamAlert #Security 🛡️ 👁️
🚨 檢測到惡意資金掠奪者與僞造合約:圍繞 $ALERT 的風險警報,請勿交互 🛑

訂單簿和社交動態正被未經驗證的合約地址與帶誘導性的網絡釣魚鏈接瘋狂刷屏,目的在於耗盡你的錢包。 🔍 不法分子正利用市場勢頭,通過僞造代幣與虛假的保證來搶先佈局,套取毫無戒心的資金。

保護你辛苦積累的資產需要鐵腕的紀律:在任何授權簽署之前,必須直接在官方瀏覽器上逐一覈驗每一段合約字符串。 🔒 高勝率交易者會優先保全本金,等到真實的市場機會確認後再出手。 💬 你今天在動態中遇到過這些僞造鏈接嗎?你在交易前如何進一步覈驗合約的真實性? 👇

⚠️ 這不是理財建議。請始終管理你的風險。 🛡️

🏷️ #ALERT #CryptoSafety #ScamAlert #Security

🛡️ 👁️
🚨 重要安全警報 已於 2026 年 8 月 31 日在互聯網上發現並流傳一份未知來源的數據庫,據稱其中包含超過 500 萬個電子郵件地址以及其他私密數據。 截至目前,數據的真實性尚未得到確證,因此其中可能只有一部分,甚至全部都可能是誤報。 但如果你的郵箱出現在類似的泄露中,建議儘快採取行動:如果同一密碼在多個地方使用,請更改密碼;啓用 2FA/身份驗證器(Authenticator);並檢查你的賬戶是否存在任何登錄記錄或異常消息。 最重要:不要點擊任何以“確認泄露”或“保障賬戶”爲名發送給你的鏈接,因爲詐騙分子往往會利用泄露新聞來發起新的釣魚浪潮。 ⚠️ 你的郵箱出現在泄露數據庫中,並不必然意味着你的賬戶已被入侵,但這足以成爲你檢查並加強賬戶安全的理由。 #CyberSecurity #DataLeak #Security #Privacy
🚨 重要安全警報

已於 2026 年 8 月 31 日在互聯網上發現並流傳一份未知來源的數據庫,據稱其中包含超過 500 萬個電子郵件地址以及其他私密數據。

截至目前,數據的真實性尚未得到確證,因此其中可能只有一部分,甚至全部都可能是誤報。

但如果你的郵箱出現在類似的泄露中,建議儘快採取行動:如果同一密碼在多個地方使用,請更改密碼;啓用 2FA/身份驗證器(Authenticator);並檢查你的賬戶是否存在任何登錄記錄或異常消息。

最重要:不要點擊任何以“確認泄露”或“保障賬戶”爲名發送給你的鏈接,因爲詐騙分子往往會利用泄露新聞來發起新的釣魚浪潮。

⚠️ 你的郵箱出現在泄露數據庫中,並不必然意味着你的賬戶已被入侵,但這足以成爲你檢查並加強賬戶安全的理由。

#CyberSecurity #DataLeak #Security #Privacy
安全警報:據報道,馬斯克的X平臺向用戶發送了一波未經請求的密碼重置郵件;目前尚無任何泄露證據。加密圈朋友——不要點擊可疑鏈接,通過官方渠道進行覈實,並啓用2FA來保護你的錢包。保持警惕。#Security #Phishing $BTC
安全警報:據報道,馬斯克的X平臺向用戶發送了一波未經請求的密碼重置郵件;目前尚無任何泄露證據。加密圈朋友——不要點擊可疑鏈接,通過官方渠道進行覈實,並啓用2FA來保護你的錢包。保持警惕。#Security #Phishing $BTC
假冒的 Claude 桌面應用傳播惡意代碼、竊取加密資產 • 黑客傳播假冒的 Claude desktop 應用,誘騙用戶安裝惡意軟件。 • 惡意軟件名爲 RevStealer,針對超過 50 種不同的加密錢包。 • 除了加密錢包外,RevStealer 還會竊取密碼、瀏覽器 Cookie、消息數據以及部分文件。 • 用戶需要保持警惕:僅從官方來源下載軟件,避免資產損失。 #CryptoNews #Security #BinanceSquare $btc $eth #vlikevn #Titanbot 來源:CoinTelegraph
假冒的 Claude 桌面應用傳播惡意代碼、竊取加密資產

• 黑客傳播假冒的 Claude desktop 應用,誘騙用戶安裝惡意軟件。
• 惡意軟件名爲 RevStealer,針對超過 50 種不同的加密錢包。
• 除了加密錢包外,RevStealer 還會竊取密碼、瀏覽器 Cookie、消息數據以及部分文件。
• 用戶需要保持警惕:僅從官方來源下載軟件,避免資產損失。

#CryptoNews #Security #BinanceSquare

$btc $eth

#vlikevn #Titanbot

來源:CoinTelegraph
更多市場(More Markets),Flow EVM 上的借貸協議,上週末被洗走了約 930 萬美元的包裝 FLOW(wrapped FLOW)——其儲備現在幾乎無法抵禦正在進行的貸款。 消息:攻擊者將 Ankr 的流動性質押代幣(ankrFLOW)與 Aave V3 的效率模式(Efficiency Mode)結合,突破安全抵押上限進行借款,從借貸儲備中抽走了約 1550 萬 WFLOW。安全公司 Blockaid 標記了這一漏洞,並將 930 萬美元稱爲“初步估計”——最終損失規模以及資金流向仍在調查中。More Markets 在同一天早些時候發佈更新稱正在審查該指控,目前尚未確認暫停運營或恢復計劃。消息傳出後,FLOW 下跌 8%-8.7% 至約 0.026 美元,WFLOW 下跌約 9%。 關鍵在於:這不僅是一個標題級的黑客事件,更是 More Markets 的償付能力問題——據報導,其 TVL 約爲 364 萬美元,而未償還貸款約爲 367 萬美元,資產與負債之間幾乎沒有緩衝,這意味着如果無法將儲備補足,存款人可能面臨真實損失。相較於美元金額,FLOW 本身的價格反應較爲溫和,因此這更像是一則 DeFi 借貸風險故事,而非特定於 FLOW 的催化事件。此事件也是 FLOW 在不到一年內遭遇的第二次重大安全事故:此前發生在 2025 年 12 月的執行層漏洞,以及一項自此被擱置的回滾計劃——無論該案最終如何收場,這種模式都會削弱生態系統信任。 我們的解讀:一個真實、機制上具體的漏洞(LST 加上 E-Mode 抵押操縱),且仍存在切實的償付能力風險。可證僞的觀察點:More Markets 是否會確認恢復計劃並讓存款人獲得補償,還是 TVL 缺口將轉化爲已確認且永久的損失? 非財務建議。自行研究(DYOR)。 $FLOW #DeFi #CryptoNews #Security
更多市場(More Markets),Flow EVM 上的借貸協議,上週末被洗走了約 930 萬美元的包裝 FLOW(wrapped FLOW)——其儲備現在幾乎無法抵禦正在進行的貸款。

消息:攻擊者將 Ankr 的流動性質押代幣(ankrFLOW)與 Aave V3 的效率模式(Efficiency Mode)結合,突破安全抵押上限進行借款,從借貸儲備中抽走了約 1550 萬 WFLOW。安全公司 Blockaid 標記了這一漏洞,並將 930 萬美元稱爲“初步估計”——最終損失規模以及資金流向仍在調查中。More Markets 在同一天早些時候發佈更新稱正在審查該指控,目前尚未確認暫停運營或恢復計劃。消息傳出後,FLOW 下跌 8%-8.7% 至約 0.026 美元,WFLOW 下跌約 9%。

關鍵在於:這不僅是一個標題級的黑客事件,更是 More Markets 的償付能力問題——據報導,其 TVL 約爲 364 萬美元,而未償還貸款約爲 367 萬美元,資產與負債之間幾乎沒有緩衝,這意味着如果無法將儲備補足,存款人可能面臨真實損失。相較於美元金額,FLOW 本身的價格反應較爲溫和,因此這更像是一則 DeFi 借貸風險故事,而非特定於 FLOW 的催化事件。此事件也是 FLOW 在不到一年內遭遇的第二次重大安全事故:此前發生在 2025 年 12 月的執行層漏洞,以及一項自此被擱置的回滾計劃——無論該案最終如何收場,這種模式都會削弱生態系統信任。

我們的解讀:一個真實、機制上具體的漏洞(LST 加上 E-Mode 抵押操縱),且仍存在切實的償付能力風險。可證僞的觀察點:More Markets 是否會確認恢復計劃並讓存款人獲得補償,還是 TVL 缺口將轉化爲已確認且永久的損失?

非財務建議。自行研究(DYOR)。

$FLOW #DeFi #CryptoNews #Security
🔍 分析:拉撒路(Lazarus)黑客小組再次行動! 剛剛在鏈上發現了一筆規模巨大的資金轉移,涉及來自朝鮮的臭名昭著網絡犯罪團伙 Lazarus Group。 數據細節: 💰 轉移金額:超過 3000 萬美元 🌐 使用平臺:Hyperliquid(HyperUnit) 🔍 來源:位於此前被盜的 6100 萬美元之中 深度視角: 黑客選擇 Hyperliquid 來洗錢,表明去中心化的衍生品交易平臺正成爲新的目標,因爲其具備匿名性和高流動性。這也提醒我們:儘管區塊鏈技術是透明的,但攻擊者在不斷用更精細的方法來分拆並週轉資金流,以抹除痕跡。 放眼更遠:隨着 OFAC 等監管機構加強控制,鏈上偵探與黑客之間的較量將愈發激烈。兄弟們務必小心陌生資金來源或出現異常跡象的項目。 👉 別錯過 alpha — 關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
🔍 分析:拉撒路(Lazarus)黑客小組再次行動!

剛剛在鏈上發現了一筆規模巨大的資金轉移,涉及來自朝鮮的臭名昭著網絡犯罪團伙 Lazarus Group。

數據細節:
💰 轉移金額:超過 3000 萬美元
🌐 使用平臺:Hyperliquid(HyperUnit)
🔍 來源:位於此前被盜的 6100 萬美元之中

深度視角:
黑客選擇 Hyperliquid 來洗錢,表明去中心化的衍生品交易平臺正成爲新的目標,因爲其具備匿名性和高流動性。這也提醒我們:儘管區塊鏈技術是透明的,但攻擊者在不斷用更精細的方法來分拆並週轉資金流,以抹除痕跡。

放眼更遠:隨着 OFAC 等監管機構加強控制,鏈上偵探與黑客之間的較量將愈發激烈。兄弟們務必小心陌生資金來源或出現異常跡象的項目。

👉 別錯過 alpha — 關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
·
--
💎 值得關注:Lazarus Group 繼續在鏈上“洗錢”! 來自朝鮮的臭名昭著黑客團伙剛剛進行了一輪引人注目的資金週轉,引發了追蹤鏈上數據社區的熱議。 我們來看看這些數字: 🔹 規模:超過 3000 萬美元。 🔹 執行渠道:Hyperliquid(HyperUnit)。 🔹 資金來源:來自此前被盜的 6100 萬美元中的一部分。 值得注意的是,Lazarus 選擇 Hyperliquid,表明去中心化衍生品交易所(Perp DEX)正在憑藉更高的流動性和更強的匿名性,成爲網絡犯罪分子的“理想目的地”。這也證明黑客正越來越巧妙地將資金拆分,以繞過各類追蹤系統。 在 OFAC 以及各監管機構不斷加強控制的背景下,鏈上偵探與網絡犯罪之間的對抗將愈發緊張。大家務必提高警惕,警惕任何來源不明的資金或帶有可疑跡象的項目。 👉 搶先獲取加密新聞 — 關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
💎 值得關注:Lazarus Group 繼續在鏈上“洗錢”!

來自朝鮮的臭名昭著黑客團伙剛剛進行了一輪引人注目的資金週轉,引發了追蹤鏈上數據社區的熱議。

我們來看看這些數字:
🔹 規模:超過 3000 萬美元。
🔹 執行渠道:Hyperliquid(HyperUnit)。
🔹 資金來源:來自此前被盜的 6100 萬美元中的一部分。

值得注意的是,Lazarus 選擇 Hyperliquid,表明去中心化衍生品交易所(Perp DEX)正在憑藉更高的流動性和更強的匿名性,成爲網絡犯罪分子的“理想目的地”。這也證明黑客正越來越巧妙地將資金拆分,以繞過各類追蹤系統。

在 OFAC 以及各監管機構不斷加強控制的背景下,鏈上偵探與網絡犯罪之間的對抗將愈發緊張。大家務必提高警惕,警惕任何來源不明的資金或帶有可疑跡象的項目。

👉 搶先獲取加密新聞 — 關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
加密團隊在用戶還沒看到任何一個功能之前,就可能會在3個看不見的問題上損失好幾個月。 這就是優秀產品如何慢慢走向死亡的方式。交易者會感受到:上線被拖延、錢包脆弱,以及那種讓人過早賣出,或乾脆完全不再信任應用的強烈不確定感。 我在多個週期裏都見過這種情況。最終能活下來的項目,通常會先尊重那些枯燥但關鍵的工作:安全性、路由與託管。那些過早追逐增長的團隊,往往會在市場還沒等他們跟上時,就開始招聘安全專家、搭建多鏈路由,並強化密鑰存儲。 當你的團隊卡在這三個問題需要同時解決的時候,每一個新功能都會變得更慢,每一次失誤都會更昂貴。這也是爲什麼認真做事的構建者會把基礎設施當作一項“持倉”,而不是可有可無的成本。在$ETH、$SOL以及$BNB cycles裏,勝出的通常並不是最喧鬧的。真正贏的是那些能在足以建立信任之前,讓用戶保持安全的團隊。 你怎麼看,大多數加密團隊最先在哪裏“跑偏”? #Crypto #Web3 #Security
加密團隊在用戶還沒看到任何一個功能之前,就可能會在3個看不見的問題上損失好幾個月。

這就是優秀產品如何慢慢走向死亡的方式。交易者會感受到:上線被拖延、錢包脆弱,以及那種讓人過早賣出,或乾脆完全不再信任應用的強烈不確定感。

我在多個週期裏都見過這種情況。最終能活下來的項目,通常會先尊重那些枯燥但關鍵的工作:安全性、路由與託管。那些過早追逐增長的團隊,往往會在市場還沒等他們跟上時,就開始招聘安全專家、搭建多鏈路由,並強化密鑰存儲。

當你的團隊卡在這三個問題需要同時解決的時候,每一個新功能都會變得更慢,每一次失誤都會更昂貴。這也是爲什麼認真做事的構建者會把基礎設施當作一項“持倉”,而不是可有可無的成本。在$ETH $SOL 以及$BNB cycles裏,勝出的通常並不是最喧鬧的。真正贏的是那些能在足以建立信任之前,讓用戶保持安全的團隊。

你怎麼看,大多數加密團隊最先在哪裏“跑偏”?

#Crypto #Web3 #Security
Cronos 網絡在 75M Tectonic 漏洞利用後停止,凸顯 DeFi 安全擔憂 $CRO #DeFi #Security #Binance
Cronos 網絡在 75M Tectonic 漏洞利用後停止,凸顯 DeFi 安全擔憂 $CRO #DeFi #Security #Binance
🚨 $AVICI 以全額用戶賠付承諾迴應 Solana 合約漏洞利用 🛡️ Rain 發現一個影響 $AVICI 的遺留 Solana 合約漏洞,涉及充值卡餘額後的相關問題,影響範圍約爲 1,685 名用戶,合計約 $500k;同時還有更廣泛的漏洞利用痕跡,總額達到 $1.02M。📊 關鍵在於:在此次入侵期間,EVM 和 Solana 上的核心自託管錢包完全隔離且未遭觸及。 ⚡ 經驗成熟的團隊會以迅速執行應對危機,而 $AVICI 已經修復了該合約,並承諾對所有受影響的卡餘額進行 100% 全額退款。🔍 當協議團隊在遭遇安全事件時能夠立即透明並在資金層面提供完整覆蓋時,才能真正區分出可靠的建設者與薄弱的基礎設施。💬 在安全事件之後,獲得全額資金補償是否能恢復你對該協議的信心?👇 ⚠️ 不構成金融建議。請始終自行管理風險。🛡️ 🏷️ #AVICI #SOL #CryptoNews #Security 🛡️ 💎
🚨 $AVICI 以全額用戶賠付承諾迴應 Solana 合約漏洞利用 🛡️

Rain 發現一個影響 $AVICI 的遺留 Solana 合約漏洞,涉及充值卡餘額後的相關問題,影響範圍約爲 1,685 名用戶,合計約 $500k;同時還有更廣泛的漏洞利用痕跡,總額達到 $1.02M。📊 關鍵在於:在此次入侵期間,EVM 和 Solana 上的核心自託管錢包完全隔離且未遭觸及。

⚡ 經驗成熟的團隊會以迅速執行應對危機,而 $AVICI 已經修復了該合約,並承諾對所有受影響的卡餘額進行 100% 全額退款。🔍 當協議團隊在遭遇安全事件時能夠立即透明並在資金層面提供完整覆蓋時,才能真正區分出可靠的建設者與薄弱的基礎設施。💬 在安全事件之後,獲得全額資金補償是否能恢復你對該協議的信心?👇

⚠️ 不構成金融建議。請始終自行管理風險。🛡️

🏷️ #AVICI #SOL #CryptoNews #Security

🛡️ 💎
·
--
🔍 安全分析:Avici遭黑客入侵,損失超100萬美元! 據報道,近期一項嚴重攻擊剛剛瞄準了加密銀行項目 Avici。根據 Onchain Lens 的報告,攻擊者已成功入侵併掏空了該項目的大量資產。 本次黑客事件的具體信息: 🔹 總損失:約 102 萬美元 🔹 被盜資產:10,000 SOL 🔹 資金轉移路徑:SOL ➡️ USDC ➡️ 418 ETH ➡️ Tornado Cash 黑客迅速將資產轉換爲 ETH,並再通過 Tornado Cash 進行轉賬,表明這是一套事先準備好的、用於抹除蹤跡的劇本。此次事件再次敲響警鐘:新興金融項目的安全漏洞不容忽視。各位在投資小規模項目時務必格外謹慎,並重視風險管理,以保護資金。 👉 Alpha 在哪裏?就在這裏——關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #SOL #ETH #Security #CryptoNews $USDC #Avici
🔍 安全分析:Avici遭黑客入侵,損失超100萬美元!

據報道,近期一項嚴重攻擊剛剛瞄準了加密銀行項目 Avici。根據 Onchain Lens 的報告,攻擊者已成功入侵併掏空了該項目的大量資產。

本次黑客事件的具體信息:
🔹 總損失:約 102 萬美元
🔹 被盜資產:10,000 SOL
🔹 資金轉移路徑:SOL ➡️ USDC ➡️ 418 ETH ➡️ Tornado Cash

黑客迅速將資產轉換爲 ETH,並再通過 Tornado Cash 進行轉賬,表明這是一套事先準備好的、用於抹除蹤跡的劇本。此次事件再次敲響警鐘:新興金融項目的安全漏洞不容忽視。各位在投資小規模項目時務必格外謹慎,並重視風險管理,以保護資金。

👉 Alpha 在哪裏?就在這裏——關注頻道 https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#SOL #ETH #Security #CryptoNews $USDC #Avici
🚨 $FOGO 基礎被入侵:4億代幣被轉走至未知攻擊者地址! 📉 🔍 對$FOGO 持有者的結構性警告:由於基礎合約遭受漏洞利用,約有4億代幣被轉入未經授權的地址。儘管網絡驗證不受影響且Layer 1鏈運行正常,但來自該攻擊者地址的潛在賣方流動性涌入將帶來極端謹慎的必要。 ⚡ 交易所凍結及取證團隊正在積極追蹤訂單流,以緩解鏈下二次拋售。🚨 在機構層面的清晰結論返回並驗證代幣流通穩定之前,密切關注關鍵結構性需求周邊的訂單簿深度至關重要。💬 當取證團隊追蹤被利用資金時,你是如何管理你的敞口的?👇 ⚠️ 非財務建議。請務必管理好你的風險。🛡️ 🏷️ #FOGO #Security #Layer1 #Crypto 🚨 🔍
🚨 $FOGO 基礎被入侵:4億代幣被轉走至未知攻擊者地址! 📉

🔍 對$FOGO 持有者的結構性警告:由於基礎合約遭受漏洞利用,約有4億代幣被轉入未經授權的地址。儘管網絡驗證不受影響且Layer 1鏈運行正常,但來自該攻擊者地址的潛在賣方流動性涌入將帶來極端謹慎的必要。

⚡ 交易所凍結及取證團隊正在積極追蹤訂單流,以緩解鏈下二次拋售。🚨 在機構層面的清晰結論返回並驗證代幣流通穩定之前,密切關注關鍵結構性需求周邊的訂單簿深度至關重要。💬 當取證團隊追蹤被利用資金時,你是如何管理你的敞口的?👇

⚠️ 非財務建議。請務必管理好你的風險。🛡️

🏷️ #FOGO #Security #Layer1 #Crypto

🚨 🔍
🐳 KUBERNETES安全:你不應該忽視的6個層面 🔐 Kubernetes讓在規模上運行容器變得更容易——但同時也擴大了安全攻擊面。 一個常見的錯誤是以爲: “如果我的容器是安全的,那麼我的Kubernetes環境也是安全的。” 並不完全如此。 Kubernetes安全需要多層防護: 🐳 1. 容器安全 使用可信的基礎鏡像,更新依賴項,掃描鏡像中的漏洞,並移除不必要的組件。 👤 2. 身份與訪問 使用RBAC並遵循最小特權原則。用戶和工作負載只應獲得他們確實需要的權限。 🔐 3. 密鑰 保護API密鑰、令牌、證書和憑據。不要在源代碼或容器鏡像中隨意暴露密鑰。 🌐 4. 網絡安全 並不是每個工作負載都需要與其他所有工作負載通信。網絡策略可以幫助限制不必要的通信和橫向移動。 ⚙️ 5. 配置 配置錯誤的工作負載、過高的權限、不安全的暴露方式以及不必要的能力,都可能帶來嚴重風險。 📊 6. 監控 安全不會在部署完成後就停止。日誌、事件、告警以及運行時監控有助於發現可疑活動。 💡 關鍵要點: Kubernetes安全不是一個工具。 而是多種要素的組合: 🐳 鏡像 👤 身份 🔐 密鑰 🌐 網絡 ⚙️ 配置 📊 監控 加強每一層,你就能讓整個環境更難被攻破。 你會優先關注Kubernetes安全的哪個層面?👇 #security
🐳 KUBERNETES安全:你不應該忽視的6個層面 🔐

Kubernetes讓在規模上運行容器變得更容易——但同時也擴大了安全攻擊面。

一個常見的錯誤是以爲:

“如果我的容器是安全的,那麼我的Kubernetes環境也是安全的。”

並不完全如此。

Kubernetes安全需要多層防護:

🐳 1. 容器安全
使用可信的基礎鏡像,更新依賴項,掃描鏡像中的漏洞,並移除不必要的組件。

👤 2. 身份與訪問
使用RBAC並遵循最小特權原則。用戶和工作負載只應獲得他們確實需要的權限。

🔐 3. 密鑰
保護API密鑰、令牌、證書和憑據。不要在源代碼或容器鏡像中隨意暴露密鑰。

🌐 4. 網絡安全
並不是每個工作負載都需要與其他所有工作負載通信。網絡策略可以幫助限制不必要的通信和橫向移動。

⚙️ 5. 配置
配置錯誤的工作負載、過高的權限、不安全的暴露方式以及不必要的能力,都可能帶來嚴重風險。

📊 6. 監控
安全不會在部署完成後就停止。日誌、事件、告警以及運行時監控有助於發現可疑活動。

💡 關鍵要點:

Kubernetes安全不是一個工具。

而是多種要素的組合:

🐳 鏡像
👤 身份
🔐 密鑰
🌐 網絡
⚙️ 配置
📊 監控

加強每一層,你就能讓整個環境更難被攻破。

你會優先關注Kubernetes安全的哪個層面?👇

#security
文章
KUBERNETES SECURITYKubernetes 安全性:你不應該忽視的各個層面 Kubernetes 已成爲現代雲原生基礎設施的重要組成部分。 它幫助團隊在規模化環境中管理容器,自動化部署,並構建具有韌性的應用程序。 但 Kubernetes 也引入了巨大的安全攻擊面。 一個常見的錯誤是認爲: “如果我的容器是安全的,那麼我的 Kubernetes 環境也是安全的。” 遺憾的是,並沒有那麼簡單。 Kubernetes 安全性涉及多個層面。 🐳 1. 容器安全 從在集羣中運行的鏡像開始。

KUBERNETES SECURITY

Kubernetes 安全性:你不應該忽視的各個層面
Kubernetes 已成爲現代雲原生基礎設施的重要組成部分。
它幫助團隊在規模化環境中管理容器,自動化部署,並構建具有韌性的應用程序。
但 Kubernetes 也引入了巨大的安全攻擊面。
一個常見的錯誤是認爲:
“如果我的容器是安全的,那麼我的 Kubernetes 環境也是安全的。”
遺憾的是,並沒有那麼簡單。
Kubernetes 安全性涉及多個層面。
🐳 1. 容器安全
從在集羣中運行的鏡像開始。
🚨 OneKey 在過時的 Ledger 以太坊應用版本中復現了交易替換漏洞。該缺陷已在 Ledger 以太坊應用 1.22.2 中修復,未報告用戶資金損失。 這凸顯了錢包軟件版本持續存在的風險——用戶必須及時更新,以避免潛在利用。 聰明資金很可能會密切關注這些安全更新,因爲未修補的錢包可能會成爲攻擊目標。 還有多少用戶仍在運行存在漏洞的 Ledger 應用版本? #Security $ETH #TradingSignal #CryptoAnalysis
🚨 OneKey 在過時的 Ledger 以太坊應用版本中復現了交易替換漏洞。該缺陷已在 Ledger 以太坊應用 1.22.2 中修復,未報告用戶資金損失。
這凸顯了錢包軟件版本持續存在的風險——用戶必須及時更新,以避免潛在利用。
聰明資金很可能會密切關注這些安全更新,因爲未修補的錢包可能會成爲攻擊目標。
還有多少用戶仍在運行存在漏洞的 Ledger 應用版本?
#Security

$ETH #TradingSignal #CryptoAnalysis
OneKey 在舊版 Ledger 應用程式上重現了一起交易置換攻擊。Ledger 已在其最新以太坊應用程式更新中修補了該問題,且未造成任何資金損失。 #Ledger #Security ‎
OneKey 在舊版 Ledger 應用程式上重現了一起交易置換攻擊。Ledger 已在其最新以太坊應用程式更新中修補了該問題,且未造成任何資金損失。

#Ledger #Security
❌ 沙盒被入侵 — 黑客在印鈔 SAND 價值 7 億美元 黑客在跨鏈橋 SAND 中發現了漏洞,並鑄造了 149 億枚代幣——按當前匯率約爲 7 億美元。The Sandbox 已確認遭到入侵。Base 和 BNB Chain 上的橋已被關閉,已鑄造的代幣已被隔離。 重要:以太坊和 Polygon 上的 SAND 未受影響,這些網絡上的用戶資金是安全的。團隊呼籲不要在 Base 和 BNB Chain 上購買、出售或交易 SAND——那裏 的流動性已被破壞。 跨鏈橋仍是 DeFi 中最脆弱的環節——通過它們已經外流了數十億美元。通過橋來鑄造不存在的代幣是老套路:不需要盜走真實資產,只要讓合約相信它們“存在”。 #Sandbox #sand #Hack #security 關注我——在細節還很熱的時候,我會持續盯着各類入侵 🔔 {spot}(SANDUSDT)
❌ 沙盒被入侵 — 黑客在印鈔 SAND 價值 7 億美元

黑客在跨鏈橋 SAND 中發現了漏洞,並鑄造了 149 億枚代幣——按當前匯率約爲 7 億美元。The Sandbox 已確認遭到入侵。Base 和 BNB Chain 上的橋已被關閉,已鑄造的代幣已被隔離。

重要:以太坊和 Polygon 上的 SAND 未受影響,這些網絡上的用戶資金是安全的。團隊呼籲不要在 Base 和 BNB Chain 上購買、出售或交易 SAND——那裏 的流動性已被破壞。

跨鏈橋仍是 DeFi 中最脆弱的環節——通過它們已經外流了數十億美元。通過橋來鑄造不存在的代幣是老套路:不需要盜走真實資產,只要讓合約相信它們“存在”。

#Sandbox #sand #Hack #security

關注我——在細節還很熱的時候,我會持續盯着各類入侵 🔔
николаич:
это нормально для криптомусора
登入以探索更多內容
加入幣安廣場中的全球加密貨幣用戶
⚡️ 獲取加密貨幣的最新和實用資訊。
💬 受到全球最大加密貨幣交易所的信任。
👍 發掘來自經過驗證創作者的真實見解。
電子郵件 / 電話號碼