BTC $77,136.32 -1.65%
ETH $2,409.09 -2.13%
BNB $684.16 -1.11%
XRP $1.34 -2.66%
SOL $99.57 -3.21%
TRX $0.3222 -3.01%
DOGE $0.0810 -1.88%
ADA $0.1958 -1.37%
BCH $245.80 -0.51%
LINK $11.15 -1.92%
HYPE $82.52 -1.52%
AAVE $126.90 +1.92%
SUI $0.7176 -1.45%
XLM $0.1744 -1.76%
ZEC $826.48 -3.05%
BTC $77,136.32 -1.65%
ETH $2,409.09 -2.13%
BNB $684.16 -1.11%
XRP $1.34 -2.66%
SOL $99.57 -3.21%
TRX $0.3222 -3.01%
DOGE $0.0810 -1.88%
ADA $0.1958 -1.37%
BCH $245.80 -0.51%
LINK $11.15 -1.92%
HYPE $82.52 -1.52%
AAVE $126.90 +1.92%
SUI $0.7176 -1.45%
XLM $0.1744 -1.76%
ZEC $826.48 -3.05%

安全

在区块链和加密货币领域,安全指的是保护数字资产和交易免受未经授权访问、数据泄露和恶意攻击的能力。安全性涉及多层次的技术和策略,包括加密算法、共识机制、智能合约审计、多重签名钱包、硬件钱包以及去中心化身份验证等。确保安全性是区块链技术广泛应用的关键,因为任何安全漏洞都可能导致严重的经济损失和信任危机。
全部
文章
快讯

first_img Polygon 通过两次硬分叉修复安全漏洞,此前已私下部署

ChainCatcher 消息,Polygon Labs 披露,其通过两次硬分叉修复了权益证明网络中的一批安全漏洞,相关修复在公开披露前已私下部署。据周三发布的论坛帖子,团队将修复方案打包进 Bor 客户端的 Austin 硬分叉和 Heimdall 客户端的 Kyoto 硬分叉中,两者均遵循影响共识的修复标准流程:先在 Amoy 测试网上验证,待主网激活且网络安全后再对外公开。Austin 分叉修复了区块处理中的两条拒绝服务路径,其中包括恶意区块生产者可通过填充超大字段数据使对等节点崩溃的漏洞。Kyoto 分叉则处理了更大范围的共识加固问题,其中最严重的一项漏洞允许攻击者仅凭一笔构造交易,就迫使整个验证者集合执行昂贵且协调一致的工作——该交易构建成本低廉,但网络处理代价高昂。Polygon 强调,所有漏洞均未在主网上被观察到利用,且已主动解决,两项升级现为节点运营商的强制要求并已生效,无需状态迁移或重新同步。此次披露正值 Polygon 的关键转型期,其已完成将传统 MATIC 代币迁移至 POL 的工作,作为网络架构全面改革的一部分。该消息并未提振 POL 价格,据 CoinGecko 数据,POL 周日交易价约 0.09983 美元,24 小时下跌 2.3%,过去一周下跌约 6.8%,过去一年下跌约 60.8%,市值约 10.7 亿美元。

SemiAnalysis 发布 Neocloud 安全深度报告:基础设施配置错误触目惊心,跨租户 RCE 可波及银行、电信乃至一国情报机构

ChainCatcher 消息,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,揭露 ClusterMAX 3 测试期间发现的多类跨租户安全漏洞。在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用上帝级 API 密钥、前端网络缺乏 VXLAN 隔离等。报告特别指出一个级联漏洞案例:共享 vCluster 配置错误加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。值得注意的是报告对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑:对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。报告同时详述了 OpenAI 训练代理攻击 Hugging Face 的事件,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,从 5 月持续到 7 月才被彻底发现。在构建 POC 验证已有漏洞时,团队发现 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。SemiAnalysis 表示 Neocloud(新型云)行业的核心问题并非 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位,建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。

Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用

ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。
app_icon
ChainCatcher 与创新者共建Web3世界