相关文章

慢雾余弦:GMX v1设计缺陷致4200万美元被盗
7月10日,慢雾余弦披露GMX被盗事件根源:GMX v1在处理空头头寸时立即更新globalShortAveragePrices,该参数直接影响AUM计算导致GLP代币价格可被操控。攻击者通过Keeper调用timelock.enableLeverage创建大
35
特朗普拟对欧盟商品加征30%关税引专家担忧
7月13日,专家警告特朗普政府计划自8月起对墨西哥及欧盟进口商品加征30%关税将产生负面影响。彼得森国际经济研究所罗伯里指出该政策将推高物价并加剧失业;斯坦福大学法学院艾伦·赛克斯则质疑此举可能损害美国未来贸易谈判信誉。
38
GMX披露4200万美元漏洞攻击后续:Arbitrum GLP资金全额追回
7月16日,GMX官方披露Arbitrum链上GLP资金追回进展:经协商,GMX V1漏洞事件中涉及的4200万美元资金已全额退还并由DAO保管,待分配至Arbitrum GLP金库流动性提供者。
33

DeFi安全漏洞解析与防御策略
本文深入分析了Uniswap imBTC池攻击事件和bZx闪电贷攻击案例,探讨了DeFi生态系统中智能合约审计、流动性机制设计及跨协议交互等维度的安全隐患,并提出了构建多层次安全防御体系的进化方向。
0
Brave揭露Comet浏览器安全漏洞 设计缺陷引后续攻击担忧
Brave Software公司8月26日证实,Perplexity AI旗下Comet浏览器存在可被利用的安全漏洞,攻击者可通过网页隐藏指令诱骗AI助手泄露用户邮件及代码等敏感信息。实验显示当用户请求Comet总结含隐蔽命令的Reddit页面时,AI助手会执
28
币安推出Binance Wallet浏览器扩展Beta版
币安于2025年8月26日推出Binance Wallet浏览器扩展Beta版,用户可直接通过桌面浏览器管理加密资产及交互Web3应用。该扩展集成Keyless(MPC)技术,支持通过币安App扫码登录,免除助记词记忆需求以降低安全风险,当前功能覆盖EVM、S
23
黑客利用以太坊合约隐藏恶意npm包 安全公司揭露新型攻击手法
安全公司ReversingLabs最新研究揭示,黑客正通过以太坊智能合约实施新型攻击手法,将恶意指令隐藏于npm包中。监测显示,"colortoolsv2"和"mimelib2"两款恶意包自7月起活跃,其通过动态查询链上合约获取后续攻击指令,替代传统硬编码方式
19
Scroll DAO暂停治理机制引发社区担忧
Scroll DAO官方于9月11日宣布暂停其治理机制,DAO领导人Eugene已正式离职。据DAO代表olimpio(@OlimpioCrypto)在X平台披露的会议记录显示,联合创始人Haichen(@shenhaichen)确认团队正在"重构治理框架",
17
BSC链上未验证合约遭攻击损失15万美元,BlockSec Phalcon披露设计缺陷
BlockSec Phalcon于9月17日披露,BSC链上一未验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)遭攻击,约15万美元资产受损。攻击归因于合约推荐奖励机制的设计缺陷,该机制基于可被操控的BURN/B
19