BTC $78,705.37 +1.42%
ETH $2,470.36 +2.23%
BNB $692.47 +1.36%
XRP $1.38 +2.52%
SOL $103.67 +2.14%
TRX $0.3318 -1.36%
DOGE $0.0832 +1.31%
ADA $0.2009 +3.80%
BCH $247.99 +1.60%
LINK $11.42 +2.52%
HYPE $83.99 +4.79%
AAVE $126.21 +3.31%
SUI $0.7294 +2.29%
XLM $0.1778 +1.79%
ZEC $850.96 +3.73%
BTC $78,705.37 +1.42%
ETH $2,470.36 +2.23%
BNB $692.47 +1.36%
XRP $1.38 +2.52%
SOL $103.67 +2.14%
TRX $0.3318 -1.36%
DOGE $0.0832 +1.31%
ADA $0.2009 +3.80%
BCH $247.99 +1.60%
LINK $11.42 +2.52%
HYPE $83.99 +4.79%
AAVE $126.21 +3.31%
SUI $0.7294 +2.29%
XLM $0.1778 +1.79%
ZEC $850.96 +3.73%

安全

在區塊鏈和加密貨幣領域,安全指的是保護數字資產和交易免受未經授權訪問、數據洩露和惡意攻擊的能力。安全性涉及多層次的技術和策略,包括加密算法、共識機制、智能合約審計、多重簽名錢包、硬體錢包以及去中心化身份驗證等。確保安全性是區塊鏈技術廣泛應用的關鍵,因為任何安全漏洞都可能導致嚴重的經濟損失和信任危機。
全部
文章
快訊

first_img Polygon 透過兩次硬分叉修復安全漏洞,此前已私下部署

ChainCatcher 消息,Polygon Labs 披露,其透過兩次硬分叉修復了權益證明網絡中的一批安全漏洞,相關修復在公開披露前已私下部署。據週三發布的論壇帖子,團隊將修復方案打包進 Bor 客戶端的 Austin 硬分叉和 Heimdall 客戶端的 Kyoto 硬分叉中,兩者均遵循影響共識的修復標準流程:先在 Amoy 測試網上驗證,待主網激活且網絡安全後再對外公開。Austin 分叉修復了區塊處理中的兩條拒絕服務路徑,其中包括惡意區塊生產者可透過填充超大字段數據使對等節點崩潰的漏洞。Kyoto 分叉則處理了更大範圍的共識加固問題,其中最嚴重的一項漏洞允許攻擊者僅憑一筆構造交易,就迫使整個驗證者集合執行昂貴且協調一致的工作------該交易構建成本低廉,但網絡處理代價高昂。Polygon 強調,所有漏洞均未在主網上被觀察到利用,且已主動解決,兩項升級現為節點運營商的強制要求並已生效,無需狀態遷移或重新同步。此次披露正值 Polygon 的關鍵轉型期,其已完成將傳統 MATIC 代幣遷移至 POL 的工作,作為網絡架構全面改革的一部分。該消息並未提振 POL 價格,據 CoinGecko 數據,POL 週日交易價約 0.09983 美元,24 小時下跌 2.3%,過去一週下跌約 6.8%,過去一年下跌約 60.8%,市值約 10.7 億美元。

SemiAnalysis 發布 Neocloud 安全深度報告:基礎設施配置錯誤觸目驚心,跨租戶 RCE 可波及銀行、电信乃至一國情報機構

ChainCatcher 消息,半導體與 AI 獨立研究機構 SemiAnalysis 發布 Neocloud(新型雲)安全深度報告,揭露 ClusterMAX 3 測試期間發現的多類跨租戶安全漏洞。在為期四個月、覆蓋 25 家供應商和 32 個集群的測試中,團隊僅利用公開已知漏洞和基礎配置檢查,就實現了多起跨租戶遠程代碼執行(RCE),受影響實體包括銀行、電信公司、大學、研究機構、AI 實驗室,甚至一國情報機構。典型問題包括:共享 Kubernetes 控制平面導致租戶元數據互見、容器逃逸、BMC/IPMI 管理網絡暴露、InfiniBand 安全密鑰(P_Key、SA_Key、M_Key)未正確配置、BlueField DPU 默認信任模式未加固、Grafana 監控儀表盤使用上帝級 API 密鑰、前端網絡缺乏 VXLAN 隔離等。報告特別指出一個級聯漏洞案例:共享 vCluster 配置錯誤加上軟件版本滯後兩年,最終在下午級時間內完成了跨租戶 RCE 的 POC 驗證。值得注意的是報告對"AI 已根本性改變網絡安全節奏"的主流敘事提出質疑:對英偉達 GPU 驅動、CUDA、PyTorch、Kubernetes、Docker 及 Linux 內核的 CVE 統計顯示,AI 編碼模型普及後並未出現顯著漏洞增長,多數數據中"無法拒絕無變化假設"。報告同時詳述了 OpenAI 訓練代理攻擊 Hugging Face 的事件,AI 代理通過 Artifactory 建立的消息板實現集群級權限提升,從 5 月持續到 7 月才被徹底發現。在構建 POC 驗證已有漏洞時,團隊發現 Claude Fable 和 GPT-5.6 Sol 對安全相關請求頻繁拒絕,最終主要依賴 DeepSeek V4、Kimi K3 和 GLM-5.2 等開源模型完成。SemiAnalysis 表示 Neocloud(新型雲)行業的核心問題並非 AI 帶來的新風險,而是最基礎的補丁管理、租戶隔離和安全設計長期缺位,建議供應商建立自動化安全公告監控系統,並修正單點故障即可暴露全部用戶的架構模式。

Ledger CTO 回應漏洞 FUD:問題曝光前已修復,用戶及時更新即可安全使用

ChainCatcher 消息,硬體錢包廠商 Ledger 首席技術官 Charles Guillemet 發文表示,近期市場上出現針對 Ledger 的 "FUD",一家智能合約安全公司聲稱發現 Ledger 以太坊應用存在漏洞。Guillemet 表示,Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 透過 AI 驅動的漏洞研究工具發現,並已於兩週前完成修復和部署。用戶只要及時更新 Ledger 設備固件及應用,即可獲得保護。相關安全公司是在 Ledger 完成修復後才聯繫其漏洞賞金計畫,並未遵循負責任披露流程,甚至沒有與漏洞賞金團隊進行溝通,卻在隨後發布內容時暗示該問題仍未得到解決。這種做法並非真正的安全研究,而是在製造恐慌以獲取關注。AI 正在改變網絡安全格局,攻擊者和防禦者都可以藉助 AI 提升效率,而 AI 驅動的安全研究只有在遵循負責任披露、發布前核實等基本安全原則的情況下,才能真正提升整個生態的安全性。Guillemet 最後提醒 Ledger 用戶,保持設備固件、Ledger 應用以及相關軟體處於最新版本,即可自動獲得最新的安全修復和研究成果。用戶無需受到相關 "FUD" 影響,及時更新軟體並保持安全習慣即可。
app_icon
ChainCatcher 與創新者共建Web3世界