安全
-
MetaMask误招疑似朝鲜黑客,数月前已在监控名单上
MetaMask母公司Consensys在4月解雇了一名代号’Tyler Knapp’的开发者,后者被指是朝鲜黑客组织Lazarus的潜伏人员。事实上,该开发者在去年9月就已被列入公开追踪名单,但MetaMask未经充分背景调查即予聘用。公司称未发生资产或数据被盗。
-
MetaMask 被曝曾雇佣疑似朝鲜开发者,安全小组数月前已标记
MetaMask 母公司 Consensys 曾雇佣一名疑似朝鲜籍开发者,该开发者被指在 Lazarus Group 追踪页面上已被标记近一年,但其仍为 MetaMask 核心钱包代码贡献了约一个月。公司声称未造成资产损失。
-
量子热引擎突破:为更大规模量子计算机铺路,比特币安全再受关注
芬兰阿尔托大学成功研制微型量子热引擎,可在接近绝对零度下工作,推动量子计算机效率提升。同时,量子算法对比特币哈希与签名的威胁引发讨论,研究人员预估在2029-2035年间可能构成现实风险。
-
Trusted Volumes 黑客归还 1,122 ETH,但保留 200 万美元赏金
Trusted Volumes 黑客攻击事件最新进展:攻击者归还了 1,122 枚 ETH(约合 200 万美元),但保留了项目方此前设立的 200 万美元赏金。此举引发社区对赏金机制和漏洞披露的讨论。
-
金融科技公司Brex开源CrabTrap:HTTP代理实时拦截AI Agent异常请求,防止API密钥滥用
Brex开源HTTP代理CrabTrap,通过静态规则与LLM法官两级评估,实时拦截AI Agent的异常网络请求。该工具在稳定币支付环境中实战验证,仅3%流量需LLM裁定,显著提升了Agent安全性。
-
DeFi“毒池”暗藏杀机:模拟交易报价欺骗,已有数万用户中招
DeFi基础设施公司Enso发现,部分流动性池利用模拟交易与真实交易之间的价差进行欺骗,导致用户实际成交价劣于模拟报价。其中Curve上的USDC/USDT池操纵预言机,虚高报价近22.5万美元;Polygon上的USDC/WETH池收取98.9%的高额费用,交易失败率高达99.1%。
-
七月协议攻击激增:黑客从钱包转向智能合约漏洞,损失超5700万美元
七月加密货币黑客攻击加速,协议漏洞再度成为焦点,迄今已造成5700万美元损失。攻击手法多样,AI可能被用于发现弱点。Solana、Arbitrum、BNB Chain等链受害严重,Base网络损失甚至超过以太坊。
-
Aave 领衔“DeFi 联合国”筹款超 3 亿美元,应对 Kelp DAO 黑客危机
Aave 发起的 DeFi United 紧急筹款活动已募资超 3.02 亿美元,旨在填补 Kelp DAO 遭朝鲜黑客攻击后累计约 2.93 亿美元被盗资产及 Aave 自身 1.77 亿美元坏账缺口。资金来自多家 DAO、项目方及个人,但被部分社区成员批评为“救助”,并要求先进行系统性改革。
-
4月创纪录:29起黑客攻击,加密行业遭遇史上最黑暗月份
4月发生29起黑客攻击事件,创历史新高,其中Drift和Kelp DAO两大攻击损失达5.79亿美元。代码漏洞和中心化问题是主因,行业信心受挫。
-
Backpack CEO 喊话:所有交易所应强制提现延迟,Ostium 刚被黑 1800 万美元印证观点
Backpack 首席执行官 Armani Ferrante 呼吁所有加密货币交易所和协议强制实施提现延迟,称可即时提升安全性。Ostium 因预言机攻击损失 1800 万美元,验证其主张。