註冊並分享邀請連結,可獲得影片播放與邀請獎勵。

檢索結果 区块链安全
区块链安全 貼吧
一個關鍵字就是一個貼吧,路徑全站唯一。
建立貼吧
用戶
未找到
包含 区块链安全 的搜尋結果
区块链安全公司 Hexens 披露,其于今年 2 月发现 Aptos 区块链 Move 虚拟机(Move VM)中的一项严重漏洞,并在报告后数小时内完成修复,未造成资金损失。Hexens 表示,该漏洞源于缓存处理缺陷,可导致类型混淆漏洞,攻击者理论上可借此获取稳定币铸造、跨链桥及 DeFi 协议等高权限角色。研究团队使用约 3000 美元服务器搭建接近主网的模拟环境,对漏洞利用路径测试约 20 次,成功约 17 至 18 次,并评估该漏洞可能影响约 2.5 亿美元的 Aptos 原生 TVL;若进一步影响跨链桥、稳定币及中心化交易所等基础设施,理论上的系统性风险敞口最高可达约 700 亿美元。Aptos 则表示,该漏洞在真实环境中的可利用性极低,并称已通过漏洞赏金计划及时完成修复,未影响任何用户或资金。(CoinDesk)
顯示更多
韩国头部区块链游戏平台 WEMIX 承认,其稳定币 WEMIX 智能合约发生安全事件。公司表示,攻击者于 7 月 26 日获取 WEMIX 智能合约所有者权限,导致约 625 万美元的 WEMIX 被异常增发并转出。目前团队已识别相关地址,并正与交易所及区块链安全公司合作追踪资金流向,必要时将与执法机构协作。WEMIX 为韩国上市游戏公司 Wemade 旗下区块链生态。(Digital Asset)
顯示更多
🚨Bybit 15亿刀安全事件及多起Safe owner被篡改事件暴露了目前区块链安全三大痛点: 1. 前端/插件易被篡改,用户无法验证签名数据 2. 多签密钥持有方环境缺乏独立性,无强制审核机制 3. 硬件钱包交易解析能力弱,基本处于盲签状态 这些问题严重威胁资产安全,亟需解决方案🔐 Cobo支持Safe{Wallet}托管集成,提供全方位安全保障: • 多方审批流程 • 独立风控体系 • 严格交易审查: - 转账地址黑白名单 - 合约交互权限控制 - 参数级访问控制 - AI 自动扫描审计 大幅提升数字资产安全性✅
顯示更多
0
49
132
24
轉發到社區
吴说获悉,Cardano 生态项目 SecondFi 就近期安全事件发布调查进展,称已确认问题根源来自其原生 Cardano Web 钱包生成软件,影响范围未超出该组件。团队已完成链上分析,并正与一家区块链安全公司进行独立技术审查以验证调查结果。目前估计事件造成约 1600 万枚 ADA 损失。SecondFi 表示,平台仍处于安全维护模式,并已完成用户余额快照,同时正与 Input Output(IOG)、Cardano Foundation、Intersect 及 SundaeSwap 等 Cardano 生态机构合作,监测交易所相关资金流向并降低事件对其他协议的影响。
顯示更多
最近我一直在看 @quipnetwork,越研究越觉得它不是单纯蹭“量子计算”叙事。 大多数项目讲量子,停留在概念层面;Quip 更像是在做一个真正可用的量子计算市场。简单说,它想把量子算力变成像云服务一样的东西:有需求的人提交任务,有硬件的人提供算力,网络负责把任务路由到最适合的机器上,并验证结果。 @quipnetwork 这里最有意思的是 Proof of Useful Work。 传统 PoW 消耗算力来维护网络,但很多计算本身没有实际业务价值。Quip 的思路是:既然矿工要算,不如让他们去解决真实世界里的优化问题,比如金融组合、物流调度、制造排产、科研模拟。这种方向如果能跑通,区块链安全和现实需求就不再是两条线。 官方最近也提到,测试网已经开放,社区在搭钱包和浏览器,Node Manager 也在持续更新,节点、仪表盘、数据库可以一键部署。更关键的是,他们还在做抗量子安全层,支持用户在不迁移资产、不换钱包的情况下,为链上资产增加量子级保护。 当然,Quip 还在早期,真正的挑战不是叙事,而是需求能不能持续、验证机制能不能稳定、算力市场能不能形成真实流动性。 但如果你问我为什么值得关注,我会说:它不是只讲“未来会很大”,而是在尝试把未来拆成今天能测试、能部署、能参与的东西。 这才是 alpha 最容易出现的地方。 @QuipNetwork 当然他们在nucleus上的前100名用户可以获得NFT资格,活动还有最后几天如果你也想参加请点击链接:
顯示更多
0
68
68
1
轉發到社區
据联合早报报道,新加坡前海军上尉张荣轩(译音)因盗取友人冷钱包内的 170 万枚 USDT,被判处监禁 6 年 10 个月。案情披露,张某潜入受害人公寓,找到冷钱包及记录 24 个英文单词的助记词纸张,并在 2023 年 1 月 1 日使用助记词转走相关资产,随后并将资产挥霍于购买名表、还贷及网络赌博。受害人在发现被盗后聘请区块链安全公司追踪链上地址,最终将张某揭发。目前警方已起获部分赃物,新加坡国防部证实其已被开除出武装部队。
顯示更多
英国制裁HTX,大家都在吃瓜! 刚刷了一圈推,有人高喊“老乡快跑”,有人淡定表示“小问题,主体隔离,充提正常”。 AI这么强大,为什么不问问AI呢? 为了不带主观偏见,我把这段话扔给AI做深度合规拆解,你猜AI回答如何? ▌我的疑问: ➥英国制裁指定的主体是 Huobi Global S.A.与现在运营的线上HTX交易所属于独立主体,消息中所涉及的实体与HTX交易所本身无关。目前,HTX运营一切正常,用户资产安全,所有服务均持续稳定运行。 这句话是否正确,根据现在监管是否跟火币交易所有关联性或者是影响火币交易所? ▌ AI给出的答案: ❶Huobi Global S.A. 与现在运营的线上 HTX 交易所属于独立主体” —— ❌ 错误(文字游戏) 这是典型的合规隔离说辞,在监管眼里完全站不住脚。 ➫官方定性: 英国外交部(FCDO)和金融制裁实施办公室(OFSI)在制裁名单中明确指出:被制裁的主体是“Huobi Global S.A.”,其注册地为巴拿马,并且它正是线上交易所 HTX 的实际运营方(Operating HTX)。 ➫更名历史: 火币在出售后,虽然中文品牌升级为“HTX”,但其底层运营实体、技术架构和用户数据库均由 Huobi Global S.A. 延续。无论是区块链安全机构(如 Elliptic、Chainalysis),还是英国官方,都直接将 HTX 视作被制裁的实体,不存在“HTX 属于独立主体而可以置身事外”的可能。 ❷资金管道的“全面窒息” Regulation 17A 的杀伤力覆盖到英国金融机构、银行、支付网关,这意味着 HTX 的法币(如英镑、欧元及潜在的欧洲清算通道)充值与提现通道将被西方银行全线切断。 ❸ 链上资产被定性为“黑钱”(污点标签) 怀疑 HTX 协助了涉俄支付网络(A7 网络及 Garantex 交易所),涉案金额高达 15 亿美元,所以被Binance、Coinbase、OKX以及合规OTC商家标记为 “High Risk / Sanctioned”(高风险/受制裁) AI最后总结:官方公告里的“主体独立、运营正常”是平台为了防止发生恐慌性挤兑而发布的标准公关话术。在国际反洗钱和国家级制裁面前,Huobi Global S.A. 就是 HTX,两者是一根绳上的蚂蚱。 这是Gemini3.5深度分析的结果,@grok 你认为正确吗? @HuobiGlobal HTX要如何应对接下来的困局呢?
顯示更多
记得做一下 @wardenprotocol@theblessnetwork达成战略合作,推出限量NFT和社区DC专属角色 Warden &bless银河@Galxe任务很简单24号截止: 另一个,Warden来的早不如巧 现在1天交互顶得上以前1个月奖励 代币兑换奖励100积分,5次500积分 参与链接: - 免费每日参与小游戏奖励积分,和机器人聊天的每日奖励 - 我估计刷交易项目方会比较看重这一块儿,在小损失的情况下可以适当多刷刷 wardenprotocol为啥这么多人撸 我估计当初主要是有合作的KOL借助于官方文档资料说是融资5000万美元(大概率是营销合作宣传,正常人根本不会去看官方文档的信息更别说这个融资信息,除了文档其他的地方根本查不到这笔融资信息,这笔融资大概率是虚的,项目基本上没这种操作秘不发丧) 加上上了Kaito,就这样被带热闹起来了,有了热度的项目就有了“未来资本”,同时yap的造福效应给了大家积极的参与热情,所以打不过就加入的人也越来越多,谁会和钱不过去 没记错的话这两个都是Kaito上面的给了空投份额的,分别是2.5%和5%,份额挺大的 Warden Protocol 是一个基于Cosmos SDK 构建的L1,简化Web3中的跨链交易,通过模块化密钥管理和意图导向交易来革新这一领域 简洁概括项目的关键点就是: Warden Protocol 的核心价值在于将 AI 能力、模块化架构与无缝跨链体验结合,为开发者和用户提供“区块链不可见”的智能应用底层,其技术路线明确指向高适应性 dApp 与大规模商用场景,但需关注 Q3 主网落地效果及跨链安全挑战
顯示更多
0
13
22
6
轉發到社區
🔐 TokenPocket 上线「禁止 Permit 操作」开关! 什么是 Permit 签名? 「Permit 签名」是一种常见的授权机制,允许用户在签署特定消息后,授权某个智能合约或地址离线操作用户的代币。💳 ⚠️「 Permit 签名」的潜在风险 「Permit 签名」的本质是你签了一个合同,告诉智能合约A,DApp-B 可以调用你的资产去完成交互,黑客会通过第三方钓鱼网站引导你完成签名来“窃取”你签好的合同,来告诉智能合约A,他可以调用你的资产,从而转移你所授权的资产。(目前,Permit是钓鱼攻击的重灾区。) 在最新的 iOS 版本 中,TokenPocket 推出了「禁止 Permit 操作」开关,让您可以自由选择是否允许 Dapp 使用「Permit 签名」授权。 ⚙️ 设置入口 1️⃣ 打开TokenPocket 应用 (iOS最新版本) 📱 2️⃣ 点击 “我的” -> “使用设置” ⚙️ 3️⃣ 找到 「禁止 Permit 操作」,根据需求切换开关 🔄 (禁止后,DApp 将无法使用 Permit 签名方法授权代币) 一站式查询并取消钱包授权记录! 👉 💡 一站式体验,尽在 TokenPocket! 👉 #TokenPocket# #Permit签名# #DeFi安全# #CryptoWallet# #资产保护# #区块链安全# #数字资产# #TokenPocket更新#
顯示更多
0
7
50
10
轉發到社區