跳到正文

安全事件

按时间查看安全事件,保留原文链接与报道归属。

177条资讯

最新资讯

第 161–177 条 · 共 177 条
9月18日周五
9月17日周四
9月16日周三
  1. Rekt 安全事件复盘

    Liquid Network 侧链储备被盗事件复盘:范围证明缓存键碰撞如何铸出无背书 L-BTC

    Liquid Network 于 9 月 6 日因 Elements 范围证明验证缓存漏洞被利用,约 4,000 枚无比特币背书的 L-BTC 经 SideSwap 的 PAK peg-out 路径被提出,储备从约 4,205 BTC 降至约 197 BTC,未有签名私钥被攻破。

    推荐理由:逐笔交易与缓存键碰撞细节还原了漏洞机制,读者可据此理解补丁本身如何引入新问题。

9月14日周一
  1. Rekt 安全事件复盘

    Rekt 复盘 Tectonic 攻击与 Cronos 回滚:1.112 亿美元被抹去,919 万美元外流

    8 月 30 日,攻击者用约 500 万美元起始资金在 Tectonic 递归抵押 98 次、把 TONIC 价格推高近 300 倍,最终在九个市场借出 1.204 亿美元;Cronos 验证者在最后一批资金跨链转出 83 秒后停机,回滚 10,961 个区块,恢复约 1.112 亿美元,919 万美元已在停机前离开 Cronos。

    推荐理由:文章把一次回滚的得失与预言机设计缺陷并置,帮助读者判断链级干预能解决什么、不能解决什么。

9月11日周五
9月10日周四
9月8日周二
9月4日周五
  1. Bitcoin Optech

    Bitcoin Optech 第421期:矿池静默支付方案与CLN DoS漏洞披露

    Bitcoin Optech 第421期介绍 average_gary 在 Delving Bitcoin 提出的矿池通过 coinbase 交易用静默支付(BIP352)向矿工付款的方案,以及 Erick Cestari 对影响 25.09 之前版本 Core Lightning 的拒绝服务漏洞的负责任披露。

    推荐理由:本期汇总了矿池静默支付方案与CLN漏洞披露,读者可了解比特币基础设施的安全修复与隐私改进动向。

9月2日周三
9月1日周二
9月28日周五
  1. Bitcoin Core Releases

    Bitcoin Core 0.14.3 发布,修复 CVE-2018-17144 拒绝服务漏洞

    Bitcoin Core 0.14.3 现已发布,包含多项 bug 修复和性能改进。公告指出在 0.14.0 至 0.16.2 版本中发现一个可被矿工利用的拒绝服务漏洞 CVE-2018-17144,建议尽快升级到 0.14.3、0.15.2 或 0.16.3。变更日志涵盖共识、RPC、P2P 网络、GUI 和钱包等修复,安全问题由 awemany 报告。

    推荐理由:公告列出了漏洞编号与受影响版本范围,读者可据此判断是否需要升级自己的节点。

9月18日周二
  1. Bitcoin Core Releases

    Bitcoin Core 0.16.3 发布,修复可被矿工利用的 DoS 漏洞

    Bitcoin Core 0.16.3 正式发布,这是一个包含多项 bug 修复的小版本。发布说明披露在 0.14.0 至 0.16.2 版本中发现了一个可被矿工利用的拒绝服务漏洞(CVE-2018-17144),建议受影响版本尽快升级到 0.16.3。变更日志包含修复交易重复输入导致崩溃的共识问题等修复,并提示 0.16 及之后创建的钱包不兼容更早版本。

    推荐理由:发布说明点明了漏洞影响版本范围和升级建议,读者可据此自查节点是否受影响。

6月17日周六
6月16日周一
4月8日周二
  1. Bitcoin Core Releases

    Bitcoin Core 发布 0.9.1 安全更新,修复 Heartbleed 等漏洞

    Bitcoin Core 于 8 April 2014 发布 0.9.1 版本,作为安全更新建议尽快升级,尤其是当前使用 0.9.0 图形界面、或使用更早版本 bitcoind 并为 RPC 启用 SSL 且 allowip 允许潜在恶意主机连接的用户。

    推荐理由:原文列出了升级条件和两个具体漏洞,读者可据此判断自己是否处于受影响范围。