加载中…
共 26 条相关内容
恶意机器人正在积极探测暴露的比特币支付服务器以窃取主管理密钥
攻击者利用虚假的 STM32 漏洞警报来攻击 Trezor 和 BitBox 持有者
Trezor 黑客恐慌:STM32 熵电子邮件是网络钓鱼攻击
Trezor 电子邮件提供商因假钱包安全警报传播而遭到破坏
KelpDAO 桥接漏洞被利用,单验证者攻击导致 rsETH 损失 2.92 亿美元
Liquid Network 拿回 3,400 比特币:攻击者保留 15% 作为非官方赏金
Liquid 攻击者提出返还 4,000 BTC 中的大部分
Blockstream 的 Liquid 网络被白帽黑客窃取了 4000 个比特币:详情
Buterin 表示,比特币不太可能因人工智能风险而暴跌 50%
2026 年 DeFi 因黑客攻击损失了 13 亿美元,而同样的攻击仍在继续
武装袭击者要求加密货币转移,法国夫妇被绑在家中
X 在攻击者瞄准帐户后做出响应,用户报告大量密码重置电子邮件
Blockaid 报告称,More Markets 因贷款储备金被利用而损失了 930 万美元
该活动很重要,因为攻击者可以替换 LND 密码、获取管理员杏仁饼并可能控制商家钱包。较旧的 BTCPay LND 钱包使用共享的默认密码,加剧了风险。BTCPay 已敦促管理员安装 2.4.4 版本并删除手动暴露的 LND 路由。
Trezor 和 BitBox 在第三方电子邮件和新闻通讯提供商涉嫌违规后,警告用户警惕冒充其品牌的网络钓鱼电子邮件。硬件钱包制造商 Trezor 和 BitBox 于 9 月 9 日就冒充其品牌的网络钓鱼电子邮件向用户发出警告,敦促收件人避开邮件中的链接和说明。Trezor 表示其第三方电子邮件提
再次针对网络钓鱼电子邮件阅读该内容。网络钓鱼电子邮件是如何来自真实的 Trezor 地址的?在攻击者破坏第三方电子邮件提供商后,它通过 Trezor 自己的合法发送基础设施到达。
Trezor 已就攻击者入侵其第三方电子邮件提供商之一后发送的网络钓鱼电子邮件向客户发出警告。该电子邮件警告 Trezor 钱包存在重大安全风险,但该公司表示,该警告是错误的,并建议收件人不要点击链接。虚假电子邮件警告 Trezor 钱包存在缺陷 网络钓鱼电子邮件的主题行是“严重安全警报:STM32
攻击者利用 KelpDAO 跨链桥中的一个关键单点故障,耗尽了 116,500 rsETH 并触发了超过 100 亿美元的 DeFi 提款 4 月 18 日,KelpDAO 使用的跨链桥接适配器被利用,价值约 2.92 亿美元的 rsETH,此前攻击者找到了一种方法来滥用一个简单到灾难性的漏洞:整个
Liquid 将重点转向恢复运营 一旦资金恢复,Liquid 现在的首要问题是让网络重新启动。最终,当联盟成员安全地重新激活他们的网络部分时,Liquid 可以成功恢复其桥梁。同时,一旦 Liquid 被激活,成功恢复的实际证据将在于用户可以再次执行的操作。
9 月 7 日,在 Blockstream 修复了价值 3.2 亿美元事件背后的漏洞后,控制着从 Liquid Network 盗取的近 4,000 BTC 的身份不明的攻击者提出返还“大部分”资金。摘要 近 4,000 BTC 离开 Liquid 的联邦钱包,约占其报告的比特币储备的 95%。”
在价值近 3.2 亿美元的 4,000 个 BTC 离开支持 L-BTC 的联邦钱包后,Blockstream 的比特币第 2 层 Liquid 网络停止运行。然后,这些资产被转移到一个持有约 3,998.5 BTC 的地址。前 Blockstream CSO Samson Mow 声称联系黑客的信
摘要 Buterin 拒绝了 Liron Shapira 的预测,即与人工智能相关的安全担忧可能会在两年内使比特币减半。人们担心的不是人工智能会直接解决比特币的工作量证明,而是攻击者可以在防御者之前获得强大的安全工具。当开发人员发现常规漏洞时,比特币节点和矿池可以采用修补软件。
The Coldcard incident is not a DeFi hack in the traditional sense.What is the Coldcard hack and how does it relate to DeFi security?The Coldcard hack
摘要 两名武装蒙面袭击者将一对夫妇绑在阿莱斯的家中,并要求进行加密货币交易。法国当局在 2026 年记录了数十起与加密货币相关的绑架、勒索企图和入室盗窃事件。法国发生数十起加密货币攻击事件 此次入室盗窃事件发生之际,法国当局正在处理一系列针对加密货币持有者及其亲属的绑架、抢劫和勒索企图。
X 用户表示,他们收到了大量密码重置电子邮件,但在该公司将新的货币平台扩展到更多人后,他们并没有要求这些电子邮件。不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱 免责声明:The Daily Hodl 表达的观点不构成投资建议。The Daily Hodl 不建议购买或出售包括
攻击者通过将流动性质押代币与 Aave V3 的效率模式相结合进行超额借用,从 Flow EVM 协议中抽走了 1550 万个 WFLOW 代币。8 月 31 日,攻击者找到了一种利用 Flow EVM 区块链上的借贷储备的方法后,名为 More Markets 的 DeFi 借贷协议损失了约 930 万美元。攻击者将 Ankr 的保税流动质押代币 ankrFLOW 与 Aave V3 中的效率模式功能配对,该机制旨在让借款人从相关资产中提取更多资金。通过在 E 模式配置中使用 ankrFLOW 作为抵押品,攻击者解锁的借贷能力超出了基础抵押品实际支持的能力。