LlamaRisk 条件支持 EURCV 上架 Aave V4,待漏洞赏金上线
LlamaRisk 发布提案,条件支持由 Societe Generale-Forge 发行的欧元稳定币 EURCV 上架 Aave V4,前提是先上线漏洞赏金计划。
按时间查看安全事件,保留原文链接与报道归属。
LlamaRisk 发布提案,条件支持由 Societe Generale-Forge 发行的欧元稳定币 EURCV 上架 Aave V4,前提是先上线漏洞赏金计划。
Chainalysis 研究发现,朝鲜与伊朗国家背景的运营者正在开发不同的区块链死信投递(BDD)技术,国家行为体已占 BDD 活动多数,此类攻击自中国大容量开源 AI 模型推出以来增长 440%。
Liquid Network 于 9 月 6 日因 Elements 范围证明验证缓存漏洞被利用,约 4,000 枚无比特币背书的 L-BTC 经 SideSwap 的 PAK peg-out 路径被提出,储备从约 4,205 BTC 降至约 197 BTC,未有签名私钥被攻破。
推荐理由:逐笔交易与缓存键碰撞细节还原了漏洞机制,读者可据此理解补丁本身如何引入新问题。
8 月 30 日,攻击者用约 500 万美元起始资金在 Tectonic 递归抵押 98 次、把 TONIC 价格推高近 300 倍,最终在九个市场借出 1.204 亿美元;Cronos 验证者在最后一批资金跨链转出 83 秒后停机,回滚 10,961 个区块,恢复约 1.112 亿美元,919 万美元已在停机前离开 Cronos。
推荐理由:文章把一次回滚的得失与预言机设计缺陷并置,帮助读者判断链级干预能解决什么、不能解决什么。
8 月 24 日,攻击者利用 Cosmos EVM 漏洞经 Hyperlane 从 Nesa 桥出 257,703,733 NES 至以太坊,约占代币总量 25.8%,Bubblemaps 估算价值约 5000 万美元。
推荐理由:文章对比了同漏洞下四条链的披露差异,读者可据此理解链上事件中透明度如何影响追责与复盘。
Chainalysis 分析称,自称白帽的黑客利用 Liquid Network 交易验证软件的漏洞,凭空铸造无 BTC 支撑的 L-BTC 并换走储备中约 4,000 枚 BTC(约 3.2 亿美元)。
推荐理由:原文拆解了缓存校验缺陷如何被利用,读者可据此理解侧链基础设施与底层链安全的差异。
9 月 6 日,攻击者从 Blockstream 运营的比特币侧链 Liquid Network 盗走约 3.19 亿美元比特币(约 4,000 BTC),为 2026 年迄今最大加密货币盗窃案。
推荐理由:原文梳理了攻击手法与链上谈判过程,并给出储备率估算,读者可据此理解侧链资金安全的风险形态。
Bitcoin Optech 第 421 期回顾播客由 Mike Schmidt 主持,Murch、Gustavo Flores Echaiz 与 average_gary、Erick Cestari、Conduition、Greg Sanders 共同讨论本期通讯内容。
推荐理由:播客逐条梳理了矿池支付、漏洞披露与共识提案的讨论,读者可从中了解各方论据与权衡。
Bitcoin Optech 第421期介绍 average_gary 在 Delving Bitcoin 提出的矿池通过 coinbase 交易用静默支付(BIP352)向矿工付款的方案,以及 Erick Cestari 对影响 25.09 之前版本 Core Lightning 的拒绝服务漏洞的负责任披露。
推荐理由:本期汇总了矿池静默支付方案与CLN漏洞披露,读者可了解比特币基础设施的安全修复与隐私改进动向。
8 月 22 日,攻击者利用 Cosmos EVM 模块漏洞从 KiiChain 相关钱包分 18 次盗走 148,326,583.15 KII,按攻击前价格约合 970 万美元。
8月22日,攻击者利用 Cosmos EVM 漏洞链从 TAC 的 bonded-token pool 抽走 2,985,651,403.40 TAC,SlowMist 估值约 750 万美元,大部分资金在 95 秒内经 LayerZero 桥至 BNB Chain。
推荐理由:文章对比了三条链对同一漏洞的不同应对,可帮助读者理解停机时机与信息披露的差异。
Bitcoin Core 0.14.3 现已发布,包含多项 bug 修复和性能改进。公告指出在 0.14.0 至 0.16.2 版本中发现一个可被矿工利用的拒绝服务漏洞 CVE-2018-17144,建议尽快升级到 0.14.3、0.15.2 或 0.16.3。变更日志涵盖共识、RPC、P2P 网络、GUI 和钱包等修复,安全问题由 awemany 报告。
推荐理由:公告列出了漏洞编号与受影响版本范围,读者可据此判断是否需要升级自己的节点。
Bitcoin Core 发布 0.15.2 版本,包含多项 bug 修复、性能改进和翻译更新,并建议受 CVE-2018-17144 拒绝服务漏洞影响的 0.14.0 至 0.16.2 版本尽快升级到 0.15.2 或 0.16.3。
推荐理由:发布说明列出了升级兼容性注意事项和安全漏洞编号,读者可据此评估是否需要立即更新节点。
Bitcoin Core 0.16.3 正式发布,这是一个包含多项 bug 修复的小版本。发布说明披露在 0.14.0 至 0.16.2 版本中发现了一个可被矿工利用的拒绝服务漏洞(CVE-2018-17144),建议受影响版本尽快升级到 0.16.3。变更日志包含修复交易重复输入导致崩溃的共识问题等修复,并提示 0.16 及之后创建的钱包不兼容更早版本。
推荐理由:发布说明点明了漏洞影响版本范围和升级建议,读者可据此自查节点是否受影响。
Bitcoin Core 于 17 June 2017 发布 0.14.2 版本,包含多项 bug 修复、性能改进和翻译更新。主要变更是将内置 miniupnpc 更新至 2.0.20170509,修复 CVE-2017-8798 整数符号错误漏洞,该漏洞仅影响通过 GUI 设置或 -upnp 选项显式启用 UPnP 的用户,官方建议尽快升级。
Bitcoin Core 发布 0.9.2 版本,主要包含漏洞修复和少量改进,因安全问题 CVE-2014-0224 将 gitian 构建中的 OpenSSL 依赖升级到 1.0.1h,官方建议升级。
推荐理由:原文列出升级与降级注意事项,读者可据此评估升级到该版本的实际操作风险。
Bitcoin Core 于 8 April 2014 发布 0.9.1 版本,作为安全更新建议尽快升级,尤其是当前使用 0.9.0 图形界面、或使用更早版本 bitcoind 并为 RPC 启用 SSL 且 allowip 允许潜在恶意主机连接的用户。
推荐理由:原文列出了升级条件和两个具体漏洞,读者可据此判断自己是否处于受影响范围。