Aave 创始人称 V3 不受第三方适配器漏洞影响,30.5 万美元被耗尽
Aave 创始人表示,第三方适配器漏洞耗尽 30.5 万美元后,Aave V3 不受影响。事件涉及第三方适配器(adapter),而非 Aave V3 协议本身。
Aave 创始人表示,第三方适配器漏洞耗尽 30.5 万美元后,Aave V3 不受影响。事件涉及第三方适配器(adapter),而非 Aave V3 协议本身。
Zano 在事后复盘中披露,攻击者利用 Gateway Address 漏洞在一个月内共增发约 3690 万 ZANO 和大量 Freedom Dollar(fUSD),其中部分已进入 Zano 生态并可正常流通。
NEAR Intents 遭遇约 380 万美元的攻击,此前该项目曾协助处理 Bitget 安全事件。Cointelegraph 于近日报道了该事件,但正文仅提供编辑政策说明,未披露攻击细节、时间线或损失构成。
跨链交易平台 NEAR Intents 于周四遭遇安全漏洞攻击,损失约 380 万美元,被迫暂停服务并在多条区块链上限制充提。项目称漏洞源于 Omni 存取款系统与智能合约的交互问题,合约侧漏洞已修补并将全额赔付受影响资金,同时已向执法部门报案并与安全公司合作追踪资金。
SlowMist 调查显示,与 Bitget 3.88 亿美元被盗相关的最早恶意活动可追溯至 8 月 31 日,攻击者利用影响第三方安全产品的零日漏洞,于 9 月 24 日(UTC)从 Bitget 热钱包转移资金至其控制的多个链上地址。
推荐理由:梳理了攻击时间线与手法细节,读者可据此理解第三方安全产品漏洞如何导致热钱包被盗。
韩国 Kakaopay Securities 于周二分别与 Dinari 和 Ondo Finance 签署协议,探索将韩国上市股票代币化并分发给国际市场投资者。
Cboe 与 S&P Dow Jones Indices 宣布将 S&P 500 (SPX) 期权独家授权协议延长 25 年至 2051 年,并表示双方可能在传统指数衍生品之外合作,包括代币化期权合约等产品。
Zano 因 Gateway Address 漏洞导致未授权 ZANO 和 Freedom Dollar (fUSD) 流通,核心团队将链回滚至区块 3,833,000,即引入该功能的 Hard Fork 6 之前。回滚会使该时段的合法交易一并失效,也无法撤销已在其他链结算的支付;团队称将公布赔付与索赔流程,并在审查、审计和测试后恢复 Gateway Address 功能。
Bitget CEO Gracy Chen 表示,交易所近期 3.88 亿美元被黑事件源于某第三方安全产品的漏洞,攻击者借此获取高级内部凭证并下达伪造提币指令,私钥和冷钱包未受影响。
Chainalysis 分析称,自称白帽的黑客利用 Liquid Network 交易验证软件的漏洞,凭空铸造无 BTC 支撑的 L-BTC 并换走储备中约 4,000 枚 BTC(约 3.2 亿美元)。
推荐理由:原文拆解了缓存校验缺陷如何被利用,读者可据此理解侧链基础设施与底层链安全的差异。