Atomic Wallet 否认 47.9 万美元门罗币损失索赔,称缺乏证据
Atomic Wallet 公开驳斥了关于用户损失约 479,000 美元 Monero (XMR) 的病毒式指控。该钱包提供商表示,由于缺乏直接的用户支持联系和可验证的证据,他们无法核实该说法,这引发了对指控可信度的质疑。 要点总结 Atomic Wallet 由于没有直接的用户支持联系和缺乏可验证的证据,无法核实 633 XMR(47.9 万美元)的损失说法。 该指控源于一个新创建的 X 账户,Atomic Wallet 已将其标记为存在异常活动和可信度问题。 此次争议发生之际,Monero 的价格近期飙升,随后出现了小幅市场回调。 病毒式指控浮出水面 这场争议始于一位自称 Nicolas van Saberhagen 的 X 用户声称,在打开 Atomic Wallet 应用程序后,他们的 Monero 余额立即降至零。该用户声称,当时价值约 479,000 美元的 633 XMR 通过多笔交易被转移到同一个地址。该用户还指出,应用程序在此事件中显示了一个横幅,表明他们的资金是安全的。 Atomic Wallet 质疑说法的可信度 作为回应,Atomic Wallet 表示,内部审查该指控未能证实任何损失。该公司强调,自该说法公开以来已过去 20 多个小时,但仍未通过官方渠道提交任何支持请求。Atomic Wallet 强调,Monero 本身固有的隐私功能意味着仅凭截图无法验证损失,因为交易详情不会公开显示。该公司声称,在无法访问交易数据或钱包日志的情况下,他们无法独立确认资金是否已被移动或泄露。 异常账户活动被标记 Atomic Wallet 指出了与提出指控的账户相关的异常行为,这进一步引起了担忧。该公司指出,在报告所谓的损失后不久,同一个账户宣布进行 30 XMR 的赠品活动。Atomic Wallet 还提到,该账户似乎是新创建的,粉丝增长不规律,并且曾与过去的冒充报告有关联,这表明可能存在可信度问题。 非托管性质和公开调查 Atomic Wallet 重申其作为非托管钱包的运营方式,这意味着它不控制或存储用户资金。用户负责通过存储在个人设备上的私钥直接管理其资产。该公司表示,如果用户直接联系其支持团队,他们愿意进一步调查此事。 对加密货币用户的更广泛影响 此事件还引发了关于闭源钱包软件相关风险的讨论。投诉人认为,虽然 Monero 网络本身运行正常,但信任闭源应用程序并存储私钥存在固有风险。这种情况的出现正值 Monero 的市场活动增加之际,由于对注重隐私的加密货币的兴趣重燃,其价格在过去一周飙升了 50% 以上,随后出现小幅回落。 此事件凸显了在 Monero 等隐私币(默认情况下交易是私密的)的情况下,难以验证相关说法的困难。它还强调了在解决用户纠纷时与钱包提供商直接沟通的重要性。截至目前,没有独立证据证实所谓的损失,在用户联系之前,该问题仍未解决。 来源 Atomic Wallet Denies Verifying Viral $479K Monero Loss Allegation · Cardano Feed, Cardano Feed. 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
SecurityStarknet 应对网络中断:事后分析揭示状态不一致
Starknet,一个以太坊二层扩容网络,发布了一份事后报告,详细说明了近期一次临时主网中断的原因。此次中断持续了约18分钟,归因于区块打包器执行层和证明层之间的状态不一致。尽管网络此后已恢复正常运行,但此次事件促使该团队承诺加强测试和代码审计,以防止未来再次发生类似事件。 主要收获 区块打包器和证明层之间的状态不一致导致了中断。 证明层成功阻止了错误交易达到 L1 最终性。 约18分钟的网络活动被回滚,用户需要重新提交交易。 Starknet 正在加强测试和审计,以防止类似问题发生。 中断的根本原因 核心问题源于一个涉及跨函数调用、变量写入和回滚的边缘情况。在这种特定场景下,区块打包器错误地记住了在已回滚函数中发生的写操作,导致了错误的交易执行。然而,Starknet 的证明层旨在验证执行的正确性,检测到了这种不一致。这一保护机制阻止了错误交易在以太坊主网上最终确定,而是触发了区块重组。 网络恢复和用户影响 由于检测到错误,Starknet 启动了区块重组,回滚了约18分钟的网络活动。虽然这防止了永久性损害并确保了用户资金的安全,但受影响的用户需要重新提交他们的交易。团队确认网络已恢复全部功能。 经验教训和未来预防 此次事件凸显了开发具有多层技术栈的先进二层解决方案的复杂性。Starknet 团队承诺加强其测试程序并进行更严格的代码审计,特别关注执行逻辑和回滚机制之间的交互。这种积极主动的方法旨在最大限度地降低未来中断的可能性。 过往事件 这并非 Starknet 在2025年经历的第一次中断。9月份,在一次名为 Grinta 的协议升级后,发生了一次更严重的中断,持续了五个多小时,原因是排序器出现了一个 bug。那次事件也需要链重组和交易重新提交,凸显了确保下一代区块链网络持续正常运行所面临的持续挑战。 来源 Starknet 发布临时网络中断事后报告 — TradingView 新闻, TradingView — 追踪所有市场。 Starknet 解释周一主网中断事故原因, FinanceFeeds。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
SecurityWeb3 遭受创纪录损失:朝鲜黑客和薄弱密钥安全被指责
2025年,Web3平台遭受了高达39.5亿美元的损失,与前一年相比大幅增加。Hacken的一份新报告强调,这些损失中超过一半直接与朝鲜威胁行为者有关,而导致损失的主要原因是密钥管理不善和运营安全漏洞,而非简单的编码错误。 主要发现 2025年Web3总损失约为39.5亿美元,比2024年增加了11亿美元。 与朝鲜有关的威胁行为者占总被盗资金的一半以上。 访问控制故障和运营安全崩溃造成的损失为21.2亿美元,远高于智能合约漏洞造成的损失。 Bybit泄露事件,单次盗窃近15亿美元,是记录在案的最大盗窃事件,也是导致总体损失的主要原因。 代码之上的访问控制 Hacken 2025年度安全报告揭示了一个令人担忧的趋势:访问控制故障和更广泛的运营安全漏洞造成了约21.2亿美元的损失,占总损失的近54%。这与归因于智能合约漏洞的5.12亿美元形成了鲜明对比。报告强调,系统性运营风险,如弱密钥、签名者泄露和不充分的离职流程,是造成最严重和无法挽回损失的主要原因。 监管滞后与行业实践 尽管主要司法管辖区的监管机构已经明确了基于角色的访问控制、安全入职和机构级托管解决方案等安全要求,但许多Web3公司仍在沿用不安全的做法。Hacken Extractor法务主管Yehor Rudystia指出,常见问题包括在员工离职后未能撤销开发者访问权限、使用单一私钥进行协议管理以及缺乏强大的端点检测和响应系统。Rudystia强调了定期渗透测试、事件模拟、托管控制审查和独立审计的重要性,特别是对于大型交易所和托管机构。 迈向硬性要求 Hacken预计,随着监管机构从软性指导转向强制性要求,安全标准将进一步收紧。Hacken联合创始人兼首席执行官Yevheniia Broshevan强调,行业有机会通过采用明确的专用签名硬件协议和实施必要的监控工具来提升其安全基线。报告还呼吁监管机构和执法部门将朝鲜威胁行为者的行动手册视为一项具体的监管关注点,主张实时威胁情报共享和针对网络钓鱼式访问攻击的威胁特定风险评估。 来源 与朝鲜有关的盗窃和糟糕的密钥安全主导了Web3损失:Hacken — TradingView新闻,TradingView — 追踪所有市场。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
Security币安币面临潜在下跌,因 BNB 智能链指标下滑
币安币(BNB)显示出潜在价格下跌的迹象,目前交易价格远低于其年度高点。这一低迷与币安智能链(BSC)关键绩效指标的明显下滑密切相关,引发了投资者对该代币未来轨迹的担忧。 要点 币安币(BNB)价格较年度峰值下跌了近 40%。 币安智能链(BSC)的交易量和费用均出现大幅下降。 技术指标预示着 BNB 的看跌前景,出现下降三角形形态和迫在眉睫的死亡交叉。 币安智能链活动恶化 最新数据显示,币安智能链的活动呈现令人担忧的趋势。在过去一个月里,该网络的交易量下降了 83%,仅处理了 4.02 亿笔交易。网络活动的下降也影响了费用,在过去 30 天内下降了 17%,总计超过 1430 万美元。尽管仍是仅次于波场的第二大费用收入者,但这一降幅是一个显著的变化。 总锁定价值和 DEX 交易量下降 其他指标也凸显了 BSC 生态系统实力的减弱。该网络内的总锁定价值(TVL)已从年初至今的峰值 122 亿美元跌至 89 亿美元,达到自 7 月以来的最低点。同样,去中心化交易所(DEX)的交易量也急剧下降,本月从年度高点 1180 亿美元降至 550 亿美元。BNB 的期货未平仓合约也已下降,从 27 亿美元降至 13 亿美元以上。 技术分析指向看跌趋势 从技术角度来看,币安币的价格图表呈现出看跌前景。BNB 代币已从 1373 美元的峰值大幅下跌至目前 855 美元的交易价格。下降三角形形态的形成(一种公认的看跌延续信号),加上迫在眉睫的死亡交叉(50 日移动平均线跌破 200 日移动平均线),预示着进一步下跌的可能性。如果确认跌破三角形下轨 817 美元,可能会导致进一步下跌,可能目标是 78.6% 的斐波那契回撤位 695 美元。 来源 币安币价格面临更深层次下跌风险,关键 BSC 指标下滑,crypto.news。 这篇文章是在人工智能的协助下撰写的,通过多个可信的来源收集信息。内容已由我们的编辑团队审阅和编辑,以确保准确性和连贯性。文章中表达的观点仅代表作者个人意见,不一定反映BlockzHub的观点。原始报道来源已在适当时注明,并按照要求提供。本文章仅供参考,并不构成财务建议。投资涉及风险,您在做出任何投资决策之前,应咨询合格的财务顾问。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 Bishop新手
SecurityTrust Wallet 承诺在 700 万美元浏览器扩展黑客事件后进行全额赔偿
Trust Wallet 已启动正式的赔偿流程,为受近期浏览器扩展安全漏洞影响的用户提供补偿。此次事件导致约 700 万美元的数字资产被盗,原因是该扩展程序的 2.68 版本中嵌入了恶意代码。该公司已承诺赔偿所有受影响的用户,并正在努力核实索赔。 主要收获 Trust Wallet 正在赔偿 700 万美元浏览器扩展黑客事件的受害者。 由于恶意代码,该漏洞影响了 Chrome 扩展程序的 2.68 版本。 约有 700 万美元的比特币、以太币和 Solana 资产被盗。 币安创始人赵长鹏证实,Trust Wallet 将承担所有损失。 移动应用程序用户和其他浏览器扩展程序版本未受影响。 安全事件揭秘 安全漏洞于圣诞节当天曝光,当时有用户报告称在 12 月 24 日更新 Trust Wallet Chrome 扩展程序后不久,资金就被耗尽。Trust Wallet 的调查显示,一个泄露的 Chrome Web Store API 密钥被用来发布受损版本,绕过了通常的内部发布检查。恶意代码旨在窃取钱包助记词,并嵌入在修改后的分析库中。 赔偿流程正在进行中 Trust Wallet 已在其门户网站上为受影响的用户设立了官方支持表格,用于提交索赔。该流程要求受害者提供详细信息,例如他们的电子邮件地址、居住国家、受损钱包地址、攻击者的收款地址以及相关的交易哈希。该公司正在夜以继日地仔细核实每个案例,以确保赔偿流程的准确性和安全性。 财务影响和币安的保证 估计有价值 700 万美元的数字资产,包括比特币、以太币和 Solana,在多个区块链上被盗。区块链安全公司指出,大部分被盗资金通过中心化交易所转移,这使得追踪工作变得复杂。然而,币安(于 2018 年收购了 Trust Wallet)的创始人赵长鹏公开保证,该公司将承担所有受影响的损失,并表示用户资金是“SAFU”(用户安全资产基金)。 漏洞范围 需要注意的是,安全事件仅限于 Trust Wallet Chrome 浏览器扩展程序的 2.68 版本。移动应用程序用户和其他浏览器扩展程序版本的用户未受影响。Trust Wallet 此后已发布 2.69 版本,修复了该漏洞。 来源 Trust Wallet 启动 700 万美元浏览器扩展黑客事件受害者赔偿流程,The Block。 黑客事件:Trust Wallet 在黑客事件后开始赔偿流程,Live Bitcoin News。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
SecurityX 的新条款:AI 提示和输出现被视为“内容”,引发隐私担忧
社交媒体平台X将于2026年1月15日起实施其服务条款的重大变更。更新后的条款将“内容”的定义扩大,明确包含AI提示和输出,赋予X使用这些数据的广泛权利,包括用于AI训练。此举引发了用户和监管团体的隐私担忧。 主要内容 根据X的新条款,AI提示和输出将被归类为“内容”。 X获得了使用这些“内容”进行AI训练和其他目的的广泛、免版税、全球许可。 新条款针对AI“越狱”和提示注入。 更严格的争议解决条款和责任限制仍然有效。 重新定义内容和AI训练权 修订后的条款将“内容”重新定义为包括“输入、提示、输出”以及“通过服务获得或创建”的任何数据。这一扩展的定义意味着在X上与AI功能(如其Grok聊天机器人)的互动将纳入该平台的广泛许可协议。用户授予X一项全球性、免版税、可再许可的许可,允许其出于“任何目的”使用、复制、分发、处理、改编、修改、发布、传输、展示和分发这些“内容”,明确包括机器学习和AI模型的训练。X声称访问其服务就足以补偿这些使用,这一点受到了批评。 AI滥用和执行的新规则 除了扩展内容定义外,X的更新条款还引入了专门针对AI规避行为的条款。“滥用”一词现在将包括通过“越狱”和“提示注入”等方法绕过平台控制的尝试。这为X提供了合同依据来执行这些行为。条款还包括针对欧洲的特定规定,涉及在欧盟和英国法律下执行内容,详细说明了如何处理“有害”或“不安全”的内容(如欺凌或与自残相关的内容),并概述了在英国《2023年在线安全法》下的用户申诉流程。 数据抓取、争议解决和责任 X继续对其自动化访问和数据收集采取严格立场,对于抓取行为的处罚仍然是每24小时抓取100万条帖子处以15,000美元。更新的措辞澄清,当用户“诱导或故意协助”违规行为时,这些处罚将适用。争议解决仍然锚定在德克萨斯州塔兰特县,索赔时间已更新:联邦索赔为一年,州索赔为两年。该平台还继续执行集体诉讼弃权条款,并将每项争议的责任上限设为100美元。批评者认为,这些条款以及审判地点的要求可能会“抑制研究”,并使个人难以寻求法律追索。 来源 X expands ‘Content’ to AI prompts, outputs in 2026 terms update, crypto.news. X claims the right to share your private AI chats with everyone under new rules – no opt out, Bitget. 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
Security美国证券交易委员会(SEC)结束对Ondo Finance为期两年的调查,未提起诉讼,为代币化国库扩张铺平道路
美国证券交易委员会(SEC)已正式结束对金融资产代币化领域的知名公司 Ondo Finance 为期两年的调查。此次调查旨在审查 Ondo 的代币化美国国债产品的合法性及其 ONDO 代币的分类,最终未提起任何指控。这一结果消除了监管不确定性,预计将极大地促进 Ondo Finance 在美国的扩张计划。 主要收获 SEC 已结束对 Ondo Finance 为期两年的调查,允许其在美国扩展代币化资产业务。 Ondo Finance 专注于代币化证券,并使全球投资者能够通过区块链访问美国股票和 ETF。 调查详情与结果 此次调查始于 2023 年 10 月,重点关注 Ondo Finance 的业务是否符合美国证券法的规定,特别是关于国债产品代币化和 ONDO 代币本身。Ondo Finance 于 11 月下旬正式收到了调查终止的通知。这一结果标志着美国围绕代币化资产监管的持续讨论中的一个重要进展。 Ondo Finance 在代币化中的作用 Ondo Finance 是一个致力于通过区块链技术使全球投资者能够访问美国股票和交易所交易基金(ETF)的平台。该公司一直倡导数字资产证券的清晰监管框架,并向 SEC 提交了指导意见,强调需要明确代币化国债的规定,并支持许可和非许可区块链。 不断变化的监管格局 Ondo Finance 调查的结束与 SEC 主席 Paul Atkins 任期内观察到的更广泛趋势一致,即此前政府启动的许多与加密货币相关的调查已被关闭。这包括撤销或驳回对其他主要数字资产公司的执法行动。SEC 还越来越关注代币化作为传统金融的一场潜在革命,最近的讨论强调了其对普通股的发行、交易和结算的影响,同时维护了投资者保护。 未来扩张与新产品 随着监管阴云的消散,Ondo Finance 已准备好在美国市场进行大规模扩张。该公司已采取措施促进这一点,包括注册为投资顾问并收购 Oasis Pro Markets,这是一家 SEC 注册的券商、另类交易系统运营商和转账代理机构。Ondo Finance 计划在其即将于 2 月 3 日在纽约举行的 Ondo 峰会上推出代币化实物资产的新服务。 来源 SEC 结束对 Ondo Finance 为期两年的调查,未提起指控,Crypto Briefing。 SEC 结束对 Ondo 的调查,未提起指控,代币化成为焦点,CoinGape。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
SecuritySolana预售失败:Sybil攻击者劫持WET代币发行,HumidiFi重置
基于 Solana 的 Wet (WET) 代币预售因一次复杂的 Sybil 攻击而被突然中止并重置,该攻击涉及超过 1,000 个钱包,据称在几秒钟内抢购了几乎全部的代币销售。此次活动在去中心化交易所聚合器 Jupiter 上进行,由于协调一致的机器人活动,真实参与者被排除在外。 要点总结 一次涉及超过 1,000 个钱包的 Sybil 攻击破坏了 Solana WET 代币的预售。 预售项目方 HumidiFi 已取消了此次启动,并将向合法参与者空投新代币。 区块链分析公司 Bubblemaps 识别出了涉嫌攻击者,并将协调一致的钱包与单一实体联系起来。 此次事件凸显了 Sybil 攻击在代币预售和空投中日益增长的威胁。 攻击过程 HumidiFi,即此次预售的 Solana 自动做市商,证实了此次攻击并宣布取消了首次启动。该团队表示,他们打算创建一个新代币,并向所有“Wetlist”和 JUP 质押者买家进行按比例空投,明确排除已识别的抢购者。新的公开发售计划于周一进行。 识别攻击者 区块链分析平台 Bubblemaps 报告称,已识别出此次预售操纵背后的实体。他们的分析显示,参与钱包的大部分(1,530 个钱包中有至少 1,100 个)表现出相同的资金注入和活动模式。这些钱包,许多是新钱包且没有链上历史记录,在短时间内由少数几个来源以相似的 USDC 金额进行资助。Bubblemaps 首席执行官 Nick Vaiman 指出,尽管一些集群在链上没有直接关联,但行为上的相似性强烈表明是单一行为者所为。 Sybil 攻击:日益增长的威胁 此次事件并非孤例。11 月份也出现了类似的 Sybil 攻击模式,包括一次攻击中,单一实体声称获得了 aPriori 的 APR 代币空投的 60%,另一次攻击中,与 Edel Finance 相关的钱包据称获得了其自身 EDEL 代币的 30%。Vaiman 强调,Sybil 攻击对代币启动构成了严峻的安全威胁。他建议项目方实施“了解你的客户”(KYC) 措施,利用 Sybil 检测算法,或对参与者进行手动审查,以减轻此类风险。 来源 Solana WET 预售被 Sybil 钱包劫持,HumidiFi 重置启动 — TradingView 新闻,TradingView。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手
Security网络犯罪分子利用澳大利亚网络警察服务进行加密货币盗窃
黑客们设计了一种复杂的骗局,利用澳大利亚的官方网络犯罪举报服务来诱骗公民泄露敏感信息并窃取他们的加密货币。通过冒充执法部门并利用数据泄露,犯罪分子正在制造合法性的假象来欺骗毫无戒心的个人。 要点 黑客利用澳大利亚网络警察的公开沟通渠道来针对公民。 他们利用泄露的个人数据(电子邮件、电话号码)来制造令人信服的骗局。 犯罪分子冒充警察和交易所支持人员来赢得信任。 骗局旨在诱骗受害者将加密货币转移到“安全”钱包。 骗局揭秘 网络犯罪分子一直在利用澳大利亚联邦警察 (AFP) 的网络犯罪举报公开渠道为自己谋利。通过截获电子邮件地址和电话号码等个人数据,很可能是通过先前的数据泄露,他们得以发起欺诈活动。这些信息使他们能够通过国家在线犯罪举报系统 ReportCyber 发送虚假请求并冒充当局。 ReportCyber 欺诈是如何运作的 一起已报告的事件涉及一名受害者接到一个自称是警察的人打来的电话。骗子告知受害者,他们的名字与加密货币钱包数据泄露有关,并提供了一个看似官方的来自 ReportCyber 的事件参考代码。受害者证实他们的电子邮件确实是他们已经获得的、被犯罪分子获取的数据泄露的一部分。随后,冒充交易所支持人员的欺诈者敦促受害者将他们的资金转移到一个“安全钱包”。幸运的是,受害者产生了怀疑,并在任何资金损失之前结束了通信。 采用的复杂策略 澳大利亚联邦警察总监玛丽·安德森强调了这些骗局现在所具有的令人震惊的合法性。“网络犯罪分子正在对受害者的个人详细信息进行验证过程,这可以与普遍接受的期望相符,”她说。“此外,他们会迅速从消息传递转移到电话,制造一种紧迫感。” 此事件凸显了犯罪分子用来利用澳大利亚人信任的日益复杂和有计划的方法。澳大利亚联邦警察警告说,这些策略正变得越来越精细,使得个人更难区分真正的执法部门和恶意行为者。此案遵循了针对加密货币用户的社会工程攻击趋势,此前曾发生过冒充加密货币交易所和硬件钱包支持的事件。 预防未来攻击 当局敦促公众对未经请求的通信保持警惕,特别是那些要求提供个人信息或要求立即转账的通信。始终通过官方渠道核实来电者或发件人的身份,并警惕任何看起来过于紧急或好得令人难以置信的要求。向相关部门举报可疑活动对于打击这些不断演变的网络威胁至关重要。 来源 黑客利用澳大利亚网络警察部门窃取加密货币, ForkLog。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 ToTo Bugelman新手
SecurityBybit 报告揭示 16 个主要区块链的资金冻结能力,引发去中心化辩论
Bybit的Lazarus安全实验室最近的一份报告显示,16个主要区块链拥有内置的冻结用户资金的机制。这一发现重新引发了关于加密货币领域真正去中心化性质的讨论,因为这些能力允许干预用户交易。 主要收获 16个主要区块链拥有活跃的资金冻结功能,另有19个可以通过 minor protocol changes 实现。 存在三种主要的冻结机制:硬编码、基于配置和链上合约冻结。 BNB Chain、Sui、Aptos和VeChain等知名区块链已利用这些功能来缓解黑客攻击和追回被盗资产。 报告强调需要提高对这些紧急控制措施的透明度。 理解资金冻结 当区块链的基金会或治理团队能够在未经用户明确同意的情况下锁定用户资产时,就会发生资金冻结。一旦地址被列入黑名单,其中的代币将无法访问,直到被控制实体移除。Bybit的研究分析了166个区块链,采用了AI辅助扫描和手动验证来识别这些功能。 资金冻结机制 报告确定了三种不同的冻结资金的方法: 硬编码冻结:直接嵌入区块链的核心代码中,允许快速阻止恶意地址。例如CHILIZ、VIC、XDC、BNB Chain和VeChain。 基于配置的冻结:通过开发者和验证者控制的配置文件或设置进行管理。这种方法允许私下列入黑名单而不公开披露。至少有十个区块链,包括One、Vic、Aptos、Supra、EOS、Rose、Waxp、Sui、Linea和Waves,采用了这种方法。 链上智能合约冻结:这种方法直接通过智能合约阻止恶意地址,无需重启节点。这是最罕见的方法,仅在HECO Chain(火币生态链)上发现。 实际应用和影响 这些资金冻结工具已在几起备受瞩目的事件中得到应用。在Cetus DEX被黑客攻击后,Sui冻结了1.62亿美元被盗资产,Aptos后来也引入了类似的黑名单功能。BNB Chain利用其硬编码黑名单来限制5.7亿美元桥接漏洞的影响,而VeChain在2019年发生660万美元黑客攻击后首次使用了这项能力。 虽然这些干预措施是保护用户和限制重大黑客攻击后果的紧急保障措施,但它们也引发了对中心化的担忧。一小部分人能够控制资金的能力挑战了去中心化的基本原则。Bybit集团风险控制与安全主管David Zong表示:“区块链建立在去中心化的原则之上——然而我们的研究表明,许多网络正在开发务实的安保机制,以快速应对威胁。”他强调,这些机制的透明度对于建立行业内的信任至关重要。 该报告还确定了另外19个可能支持资金冻结功能的区块链,包括ATOM、DYDX、KAVA、LUNA、MANTRA和SEI。Bybit倡导清晰透明的安全机制,敦促项目公开披露其干预能力并为其使用建立健全的治理标准。 来源 16个主要区块链可以冻结用户资金:Bybit报告,DailyCoin。 Bybit的Lazarus安全实验室揭示了16个主要区块链中隐藏的资金冻结功能 — TradingView 新闻,TradingView。 Lazarus安全实验室发现顶级区块链的冻结后门,Cryptopolitan。 Bybit安全新报告揭示区块链冻结功能,CoinLaw。 Bybit报告揭示可以冻结你加密货币的区块链 — TradingView新闻,TradingView。 本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。
0 0.0 0作者 dAppCon新手