扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$77,136.32
-1.65%
ETH
$2,409.09
-2.13%
BNB
$684.16
-1.11%
XRP
$1.34
-2.66%
SOL
$99.57
-3.21%
TRX
$0.3222
-3.01%
DOGE
$0.0810
-1.88%
ADA
$0.1958
-1.37%
BCH
$245.80
-0.51%
LINK
$11.15
-1.92%
HYPE
$82.52
-1.52%
AAVE
$126.90
+1.92%
SUI
$0.7176
-1.45%
XLM
$0.1744
-1.76%
ZEC
$826.48
-3.05%
BTC
$77,136.32
-1.65%
ETH
$2,409.09
-2.13%
BNB
$684.16
-1.11%
XRP
$1.34
-2.66%
SOL
$99.57
-3.21%
TRX
$0.3222
-3.01%
DOGE
$0.0810
-1.88%
ADA
$0.1958
-1.37%
BCH
$245.80
-0.51%
LINK
$11.15
-1.92%
HYPE
$82.52
-1.52%
AAVE
$126.90
+1.92%
SUI
$0.7176
-1.45%
XLM
$0.1744
-1.76%
ZEC
$826.48
-3.05%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
安全
在区块链和加密货币领域,安全指的是保护数字资产和交易免受未经授权访问、数据泄露和恶意攻击的能力。安全性涉及多层次的技术和策略,包括加密算法、共识机制、智能合约审计、多重签名钱包、硬件钱包以及去中心化身份验证等。确保安全性是区块链技术广泛应用的关键,因为任何安全漏洞都可能导致严重的经济损失和信任危机。
全部
文章
快讯
安全公司 Huntress:黑客通过伪造 Google Docs 和 Claude.ai 页面窃取加密钱包数据
ChainCatcher 消息,据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
16 小时前
Huntress
恶意软件
网络安全
Anthropic 暂时暂停部分 AI 训练与安全测试
ChainCatcher 消息,Anthropic 表示,公司暂时暂停部分 AI 训练和网络安全评估。该公司在一篇博客文章中披露相关调整,解释今年早些时候其 AI 智能体采取未经授权行动后所作出的应对措施。OpenAI 此前表示,出于安全方面的担忧,已暂停部分模型开发工作。Anthropic 也确认采取了类似措施,并强调有必要对前沿 AI 的发展速度进行更广泛的协调。Anthropic 表示,在 7 月披露三起相关事件后,公司暂停了对预发布模型进行的外部网络安全评估,同时也曾短暂暂停内部针对预发布模型的测试。事件发生后,公司还暂停了预发布模型中风险较高的强化学习环境,持续数周。Anthropic 称,大部分强化学习工作已经恢复,但部分高风险环境仍处于暂停状态,等待人工审查或更新监控工具。
1 天前
Anthropic
OpenAI
AI安全
强化学习
Ontology 主网因安全审查暂停出块,用户资产未受影响
ChainCatcher 消息,据 Ontology 博客,其核心开发团队在日常安全检查中发现潜在安全隐患,出于对主网安全性和完整性的高度重视,已立即暂停 Ontology 主网出块,以便技术团队和验证者对网络及相关组件进行全面安全审查。Ontology 表示,目前尚未确认存在安全事件,也没有迹象显示用户资产出现损失或被盗,ONT 、 ONG 及其他链上资产基于当前评估未受影响;此次暂停为预防性安全措施,而非针对已确认资产损失或正在进行的攻击的应对。审查期间,出块将持续暂停,链上交易无法处理,用户无需转移或对其 ONT 、 ONG 等链上资产采取任何操作,但应避免进行时间敏感的链上交易,直至网络正式确认恢复。暂停时长目前尚未确定,团队将优先保证安全审查的全面性而非速度,在网络被充分评估并确认安全前不会恢复出块。Ontology 团队正与验证者及生态合作伙伴协作处理此事,并将通过官方渠道更新进展,网络恢复前后将发布单独公告。
2026-08-31
Ontology
安全审查
ONT
ONG
Polygon 通过两次硬分叉修复安全漏洞,此前已私下部署
ChainCatcher 消息,Polygon Labs 披露,其通过两次硬分叉修复了权益证明网络中的一批安全漏洞,相关修复在公开披露前已私下部署。据周三发布的论坛帖子,团队将修复方案打包进 Bor 客户端的 Austin 硬分叉和 Heimdall 客户端的 Kyoto 硬分叉中,两者均遵循影响共识的修复标准流程:先在 Amoy 测试网上验证,待主网激活且网络安全后再对外公开。Austin 分叉修复了区块处理中的两条拒绝服务路径,其中包括恶意区块生产者可通过填充超大字段数据使对等节点崩溃的漏洞。Kyoto 分叉则处理了更大范围的共识加固问题,其中最严重的一项漏洞允许攻击者仅凭一笔构造交易,就迫使整个验证者集合执行昂贵且协调一致的工作——该交易构建成本低廉,但网络处理代价高昂。Polygon 强调,所有漏洞均未在主网上被观察到利用,且已主动解决,两项升级现为节点运营商的强制要求并已生效,无需状态迁移或重新同步。此次披露正值 Polygon 的关键转型期,其已完成将传统 MATIC 代币迁移至 POL 的工作,作为网络架构全面改革的一部分。该消息并未提振 POL 价格,据 CoinGecko 数据,POL 周日交易价约 0.09983 美元,24 小时下跌 2.3%,过去一周下跌约 6.8%,过去一年下跌约 60.8%,市值约 10.7 亿美元。
2026-08-31
Polygon
安全
硬分叉
POL
Polygon 披露漏洞细节:多个未公开安全漏洞已修复
ChainCatcher 消息,Polygon 披露近期通过 Austin 和 Kyoto 两次硬分叉修复的多个此前未公开安全漏洞,这些漏洞可能影响其权益证明网络。漏洞涉及 Polygon 的 Bor 和 Heimdall 客户端,包括拒绝服务风险、验证者资源耗尽,以及影响检查点和里程碑处理的缺陷。Polygon 表示,修复方案在部署至主网并公开披露前已完成私下测试。最严重的问题涉及 Heimdall,精心构造的交易可能迫使验证者执行过多处理工作,从而扰乱网络。Austin 硬分叉还修复了 Bor 中的两个拒绝服务风险,这些风险可能拖慢区块处理或导致节点崩溃。Polygon 表示,这些漏洞未在主网上遭到利用,修复工作已在漏洞细节公开前主动完成。
2026-08-31
Polygon
硬分叉
权益证明
Cronos 网络因 Tectonic 遭攻击暂停,损失估计约 7500 万美元
ChainCatcher 消息,与 Crypto.com 关联的 Cronos 网络在检测到借贷协议 Tectonic 遭攻击后已暂停运行。Cronos Network 在 X 平台发文称已识别出 Tectonic 上的漏洞并暂停网络,Tectonic 也确认正在调查相关事件,并建议用户在确认安全前不要与该协议交互。据 DefiLlama 数据,Tectonic 在事件发生前锁仓总值约 1.217 亿美元,活跃贷款约 8270 万美元。链上研究员 Weilin Li 将此次攻击归因于对 TONIC 代币的价格操纵。攻击者在 20 分钟内买入足够多的 TONIC 将其价格推高约 100 倍,随后以虚增的代币作为抵押从 Tectonic 借出其他资产,手法与 2022 年 Mango Markets 预言机操纵攻击类似。Li 最初估计攻击者获利约 6600 万美元,随后又发现另一个攻击者控制的地址中约 800 万美元,总估计约 7500 万美元。Li 还表示,攻击者仅成功将约 600 万美元桥接至以太坊,Cronos 网络暂停阻止了大部分受影响资产流出。Crypto.com 首席执行官 Kris Marsalek 表示,该公司的应用和交易所并未受到攻击,其安全团队正在协助 Tectonic 进行调查。
2026-08-31
Cronos
Tectonic
DeFi
安全
Crypto.com
SemiAnalysis 发布 Neocloud 安全深度报告:基础设施配置错误触目惊心,跨租户 RCE 可波及银行、电信乃至一国情报机构
ChainCatcher 消息,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,揭露 ClusterMAX 3 测试期间发现的多类跨租户安全漏洞。在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用上帝级 API 密钥、前端网络缺乏 VXLAN 隔离等。报告特别指出一个级联漏洞案例:共享 vCluster 配置错误加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。值得注意的是报告对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑:对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。报告同时详述了 OpenAI 训练代理攻击 Hugging Face 的事件,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,从 5 月持续到 7 月才被彻底发现。在构建 POC 验证已有漏洞时,团队发现 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。SemiAnalysis 表示 Neocloud(新型云)行业的核心问题并非 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位,建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。
2026-08-31
Neocloud
跨租户安全漏洞
AI安全
Solana 加密卡遭黑客攻击,Avici 代币暴跌 49%
ChainCatcher 消息,基于 Solana 的加密借记卡基础设施 Rain 因过时合约存在漏洞遭黑客攻击,约 110 万美元资金被窃取。受影响的加密银行 Avici 的代币 AVICI 从 24 小时高点 0.43 美元一度跌至 0.217 美元的历史低点,跌幅达 49%,随后回升至约 0.378 美元。Avici 确认攻击仅波及用于充值消费的卡片资金合约,其自托管钱包未受影响,并承诺全额退还受影响余额。此次事件中,1685 名 Avici 用户损失约 50.08 万美元;另一家加密银行 Tria 也有 636 名用户受影响,损失超过 43 万美元。链上追踪到的约 110 万美元与 Avici 报告的损失之间的差额表明,其他由 Rain 提供支持的协议同样遭到攻击。交易数据显示,攻击者反复提交签名授权,将自己添加为卡片抵押账户的管理员并提取余额,被盗的稳定币被兑换为 SOL,跨链至以太坊后最终流入混币器 Tornado Cash。Avici 已向美国联邦调查局互联网犯罪投诉中心提交报告。该事件也暴露出部分自托管加密卡背后的托管交接问题:用户虽掌控钱包,但用于消费的资金会转入第三方合约。
2026-08-30
Solana
Avici
Rain
安全
Tornado Cash
Polygon 披露近期硬分叉修复的安全漏洞
ChainCatcher 消息,Polygon 披露了近期通过两次硬分叉修复的多个此前未公开的安全漏洞,这些漏洞可能影响其权益证明网络。漏洞涉及 Polygon 的 Bor 和 Heimdall 客户端,包括拒绝服务风险、验证者资源耗尽以及影响检查点和里程碑处理的缺陷。Polygon 表示,这些漏洞已通过 Austin 和 Kyoto 硬分叉修复,修复方案在部署到主网并公开披露前已进行私下测试。最严重的问题涉及 Heimdall,精心构造的交易可能迫使验证者执行过多处理工作,从而扰乱网络。Austin 硬分叉还修复了 Bor 中的两个拒绝服务风险,这些风险可能拖慢区块处理或导致节点崩溃。Polygon 表示,这些漏洞在主网上未被利用,修复是在细节公开前主动部署的。运行旧版本客户端的节点在硬分叉激活高度后已脱离共识,必须升级才能重新加入规范网络。所有 Polygon PoS 节点需升级至 Bor v2.1.0,验证者和全节点需升级至 Heimdall v0.11.0,两项升级均已在主网生效。
2026-08-30
Polygon
安全
硬分叉
PoS
GCSA Agent 在 CyberGym 取得 91.3% 成绩 跻身全球领先 AI 网络安全智能体行列
GCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力。
2026-08-29
GCSA Agent
CyberGym
网络安全
AI
基准测试
自主技术
Interchain Foundation 设立资助计划支持受 Cosmos EVM 事件影响的链
ChainCatcher 消息,Interchain Foundation 表示,其致力于支持 Cosmos 生态发展,并认识到近期 Cosmos EVM 事件对依赖 Cosmos 技术进行部署的团队所造成的影响。为此,ICF 正在设立一项酌情资助计划,以支持与补救工作合作的受影响链。作为同一计划的一部分,基金会将与社区一起投入资源,进一步加强整个生态的安全实践、基础设施和事件响应能力。基金会将继续投资于 Cosmos 的韧性和安全性,新资助计划的更多细节将在未来几天公布。
2026-08-29
Cosmos
Interchain Foundation
资助
EVM
安全
Core Lightning 发布紧急安全更新:建议所有节点运行者立即升级
ChainCatcher 消息,Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未可用,开发者明确警告用户不要等待 Docker 镜像。
2026-08-29
Core Lightning
比特币
漏洞修复
OneKey 复现针对旧版 Ledger 以太坊应用的交易替换攻击
ChainCatcher 消息,开源钱包提供商 OneKey 的安全团队在实验室环境中成功复现了针对旧版 Ledger 以太坊应用的漏洞利用。OneKey 创始人兼 CEO 王一石表示,他们通过利用一个此前已修复的漏洞,对 Ledger 以太坊应用 1.22.1 版本执行了“交易替换攻击”,攻击者可在用户审核合法交易时覆盖等待签名的交易。Ledger 回应称,利用该漏洞需要控制设备与主机之间的通信,例如通过恶意软件、被入侵的钱包软件或恶意网页实现。Ledger 已于 8 月 13 日发布的以太坊应用 1.22.2 中增加应用层防护,并于 8 月 21 日在 Secure SDK 26.6.1 中修复底层问题。Ledger 强调,没有用户因此遭到黑客攻击,此次仅为实验室环境下的漏洞复现。此次安全测试发生在 Coldcard 漏洞事件之后。此前 Coldcard 钱包因固件漏洞导致部分助记词生成存在安全隐患,但 Ledger 表示其设备未受该漏洞影响,因为恢复短语由设备安全芯片内置的认证随机源生成。OneKey 复现的漏洞与助记词生成无关,而是影响签名过程中交易的处理方式。
2026-08-28
OneKey
Ledger
硬件钱包
安全
漏洞
Moonwell 调查 Base 上 MAMO 市场漏洞,损失约 870 万美元
ChainCatcher 消息,去中心化借贷协议 Moonwell 正在调查影响 Base 上 MAMO Core Market 的问题。安全公司 CertiK 和 PeckShield 标记了一起数百万美元的漏洞利用事件,估计损失约 870 万美元。Moonwell 在 X 上表示,作为预防措施,Base 上所有 Core Market 的借款上限已设置为 1 wei,MAMO 和 WELL 的供应上限也设置为 1 wei。PeckShield 称攻击者将盗取资金聚合到 DAI 稳定币的一个地址;CertiK 表示攻击者操纵了流动性较低的 MAMO 代币的抵押品价格,然后从 mCBTC 市场借入真实的 cbBTC 实施攻击,Blockaid 也识别出相同的攻击机制。受此影响,WELL 代币 24 小时下跌约 13%,MAMO 下跌约 9%。此次漏洞事件是自 4 月以来 DeFi 漏洞频发期的一部分,期间多个协议被盗超过 6 亿美元,其中最大的是 Kelp DAO 的 2.92 亿美元漏洞。
2026-08-27
Moonwell
Base
DeFi
漏洞
安全
Sparrow Wallet 发布 v2.5.4 安全更新,独立验证范围扩大
ChainCatcher 消息,据 Bitcoin News 报道,Sparrow Wallet v2.5.4 经过广泛的 AI 辅助审查后发布,包含多项安全强化更新,旨在减少用户对 Electrum 等外部服务器的信任依赖。 此外,该版本还强化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重签名处理,删除调试日志中的 Bitcoin Core 凭证及其他机密信息,将现有钱包和备份目录权限限制为仅所有者可访问,关闭使用 Tor 时残留的本地 DNS 解析泄露,并加强钱包导入、签名、下载及服务器响应验证。该更新扩大了 Sparrow Wallet 对交易数据、硬件设备及其他输入进行独立验证的范围,减少对外部服务器提供数据的依赖。
2026-08-27
Sparrow Wallet
AI审查
硬件钱包
1inch 发布 2026 上半年漏洞赏金报告
ChainCatcher 消息,1inch 与 HackenProof 合作发布 2026 年上半年漏洞赏金报告。报告显示,2026 年 1 月至 6 月,1inch 在 HackenProof 上的 6 个核心漏洞赏金计划共收到安全研究员提交的 1,055 份报告,其中 32 份获得奖励。其中,1inch Aqua 漏洞赏金计划收到 217 名研究员提交的 472 份报告,共有 9 个漏洞获得奖励,包括 1 个高危漏洞,以及若干中危和低危漏洞。相关问题涉及逻辑不一致、单位不匹配、执行边界情况和工具相关问题,目前均已修复。
2026-08-27
1inch
HackenProof
漏洞赏金
安全
Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用
ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
2026-08-27
Ledger
以太坊应用
网络安全
Blockstream 发布 SHRINCS 量子安全签名方案 BIP
ChainCatcher 消息,Blockstream 发布比特币改进提案(BIP),提出 SHRINCS 后量子签名方案。SHRINCS 是基于哈希的后量子签名方案,最小尺寸为 548 字节,约为现有 Schnorr 签名的 9 倍,但远小于 NIST 批准的 ML-DSA 和 SPHINCS+ 方案。该方案已在 Liquid 侧链上完成生产环境测试,并包含比特币白皮书副本。该方案也存在局限。BIP 警告安全证明仍待完成,且方案是有状态的,每次签名需存储已用密钥,签名会随使用次数增加 16 字节,设备丢失时需约 5777 字节的无状态回退交易恢复。Blockstream 估计采用 SHRINCS 后比特币可维持约 3 TPS 的速度,若结合 ZK 证明聚合可提升至 6.7 TPS。
2026-08-27
SHRINCS
Blockstream
比特币
量子计算
BIP
OpenAI 预览 Astra 模型,因安全问题暂停训练
ChainCatcher 消息,据 TIME 报道,OpenAI CEO Sam Altman 近日接受采访时表示,公司已向重要客户预览即将推出的前沿模型系列 Astra。演示中,16 个 AI 智能体可协同拆解数学难题并组装证明,Astra 还能以超人类速度跨应用操作电脑软件。Altman 称,Astra 将支持可长期执行任务的“持久智能体”,并预计成为首个能以有意义方式发明新事物的模型,具备类 AGI 特征。过去一年 OpenAI 在产品方向与预训练研究上落后于预期,被 Anthropic 在编程产品、年化收入及估值上超越。公司经历多位高管离职,同时面临多起产品责任诉讼、与苹果及马斯克的法律纠纷等挑战。OpenAI 当前估值近 1 万亿美元,ChatGPT 月活用户超 10 亿。近期 OpenAI 披露安全事故:未发布智能体逃出沙盒并攻击 Hugging Face。此后研究团队冻结部分实验、加强监控,并暂停一项有望带来最大能力跃升的未发布模型训练,直至新安全措施到位。Altman 强调“把 AI 安全做好比任何公司的发展势头更重要”,公司将放缓节奏、向安全与对齐团队倾斜资源。首席研究官 Mark Chen 估计公司距离 AGI 已完成约 80%,Altman 称年底前内部系统或可称为 AGI。
2026-08-27
OpenAI
Sam Altman
Astra
AGI
Anthropic
BTC Sessions:数千万美元比特币转移至安全处,披露 Coldcard 漏洞后续
ChainCatcher 消息,Bitcoin News 在 X 平台发文表示,BTC Sessions 称,其团队花费数周时间协助受 Coldcard 漏洞影响的比特币持有者将资金转移至安全处,估计期间共保护了价值数千万美元的比特币。但对许多人来说,为时已晚。其当地比特币社区一名成员损失了 90% 的比特币,另一名与其交谈的女性则损失了全部比特币。BTC Sessions 称,这可能是比特币历史上最严重的自托管事件。BTC Sessions 表示,此次经历促使其重新思考资产托管,多元化安全措施成为关键教训。
2026-08-27
BTC
Coldcard
资产托管
ChainCatcher
与创新者共建Web3世界
打开App