# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

6月5日,Zcash创始人Zooko Wilcox等人披露其隐私层Orchard池存在关键健全性漏洞,攻击者可利用该漏洞在隐蔽环境下无限伪造ZEC。尽管项目方此前已紧急完成网络升级修复,但详细披露后ZEC价格剧烈波动,单日跌幅一度超30%,最低触及411美元附近。 此次漏洞源于Orchard电路中的椭圆曲线乘法约束不足,允许攻击者构造看似有效的交易,在隐私池内凭空生成ZEC。由于Orchard的隐私特性,链上无法区分真伪,导致池内用户资产可能被变相稀释。Zcash创始人坦言,密码学上无法证明修复前漏洞是否已被利用,此声明加剧了市场恐慌。 漏洞由安全研究员Taylor Hornby借助Anthropic最新AI模型Opus 4.8在针对性审查中发现,凸显了AI工具在安全审计中的强大能力,也意味着攻击者可能利用类似工具加速漏洞挖掘。Orchard自2022年激活以来历经多次审计仍存在缺陷,这对依赖复杂密码学实现的隐私项目敲响了警钟。 事件发生后,知名投资者Arthur Hayes宣布已清仓其全部ZEC持仓。此次事件直接挑战了隐私币“技术可信即核心价值”的叙事,促使行业重新审视隐私技术从理论到实践过程中的安全鸿沟。在AI驱动的攻防新常态下,依赖“未被发现即安全”的侥幸心理已不可行,持续主动的安全审查与快速响应机制变得至关重要。

foresightnews_api06/05 04:33

单日暴跌 30%,海耶斯突然清仓,ZEC 为何被爆安全问题?

foresightnews_api06/05 04:33

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

知乎上关于“AI中转站与便宜Token”的讨论引发广泛关注,焦点从单纯的工具选择转向了深层的成本与信任问题。 用户首要担忧的是模型真实性。AI中转站被类比为“AI版黄牛”,技术门槛不高,但上游来源常不透明,存在“模型掉包”风险。由于大模型输出具有随机性,普通用户难以辨别自己是否真的在使用所付费的旗舰模型,这本质上是一种信息不对称交易。 其次,便宜Token的性价比需要理性看待。其“低价感”常源于与官方API按量价的对比,若与官方订阅套餐、国产模型或免费额度相比,未必总是最优。讨论强调用户应先明确自身需求——是偶尔使用还是高频调用,再选择合适渠道。 便宜Token的来源复杂,既可能有批量采购、缓存优化等合法路径,也可能涉及订阅拆分、地区价差套利甚至更灰色的渠道。这种混合供给导致服务稳定性和余额风险难以评估。真正的成本计算需涵盖模型真实性、服务稳定性和数据安全。 数据安全成为核心关切,尤其在AI编程、Agent和企业应用场景中。经过中转站的prompt、代码、业务文档和密钥可能面临泄露风险。对于企业,这还涉及商业秘密、数据合规与供应商审查等治理问题。 讨论形成的普遍共识是:AI中转站可用于低敏感、可替代的任务(如公开资料总结、简单测试),但不建议作为默认入口,尤其不能用于处理敏感数据或接入生产环境。实用建议包括:避免大额充值、分散风险、定期测试模型、做好数据脱敏。 这场讨论揭示,当AI能力按Token计价时,用户为节省调用费用,可能潜在地牺牲了信任与安全。随着AI更深度融入工作流,明晰请求路径、模型来源与数据流向变得至关重要。

marsbit06/04 06:10

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

marsbit06/04 06:10

Sui 揭示重大网络升级后导致三次主网中断的原因

Sui主网在5月28日进行1.72版本重大网络升级后,于28日和29日连续遭遇了三次中断。根据Sui基金会的事后分析,问题根源在于此次升级引入的新功能“地址余额”与现有的Gas收费逻辑在交互时产生了极端情况,以及验证节点重启逻辑中存在一个隐藏漏洞。 前两次中断均由同一个原因导致:当一笔同时使用地址余额和代币对象支付Gas的交易因余额不足被取消后,在后续的“Gas合并”过程中,系统仍会尝试从该余额中扣款,最终导致结算时出现下溢错误。网络在28日采用了一个临时修复方案后恢复,但由于该补丁存在缺陷,29日上午触发了第二次中断。 第三次中断的原因则不同。在验证节点陆续重启后,参与下一周期随机数生成的节点数量不足,导致该功能被禁用。但这一“禁用状态”未被正确保存到磁盘。当验证节点再次重启时,它们“忘记”了随机数生成已失败,致使一个依赖于此的队列被卡住,整个网络的周期切换流程无法完成。修复方法是持久化保存随机数生成状态,并增加了允许验证节点在协调一致后强制关闭卡住周期的机制。 Sui基金会强调,在整个事件中,用户资金未面临风险,网络恢复后也未回滚任何已确认的交易。所有已知问题现已得到解决,网络活动已恢复正常。此次事件暴露出Sui在周期切换的鲁棒性以及Gas收费逻辑的严谨性方面仍需加强。

bitcoinist06/02 05:02

Sui 揭示重大网络升级后导致三次主网中断的原因

bitcoinist06/02 05:02

早报 | Michael Saylor 发布比特币 Tracker 信息;Aave 发布 Kelp rsETH 桥攻击事后调查;Gravity Bridge 遭攻击后宣布暂停服务

**区块链行业早报摘要** **重要资讯:** * **监管动态:** 美国货币监理署(OCC)初步有条件批准数字资产公司Laser Digital设立联邦监管信托银行。越南拟修订法律,允许中小企业以数字资产、虚拟资产等作为银行贷款抵押物。 * **市场数据:** 香港证监会主席透露,2026年第一季度,香港12家持牌虚拟资产交易平台交易额同比增长近三倍。 * **安全事件:** * Cosmos生态跨链桥Gravity Bridge在遭受攻击后宣布暂停服务。 * Aave发布针对Kelp rsETH桥遭攻击的事后调查报告,称根本原因在于第三方桥基础设施(LayerZero V2)的单一验证器遭RPC中毒攻击,导致虚假跨链消息被伪造。协议本身未受影响,已采取保护措施并逐步恢复。 * **人物动态:** MicroStrategy创始人Michael Saylor再次发布比特币相关信息,暗示其公司可能于下周披露新的比特币增持数据。 * **政策观点:** 美联储理事沃勒表示,稳定币的全球普及可能会放大美国货币政策的影响力,对采用国类似固定汇率制度。 **其他要闻:** * **法律案件:** 中国青岛一男子在协助他人注册钱包时盗取107枚BTC,最终以盗窃罪被判有期徒刑10年9个月。 * **市场情绪:** 数据分析平台Santiment指出,比特币多空比升至今年新高,可能预示短期回调风险;同时,以太坊的负面情绪高涨,但该平台认为这可能是一个温和看涨信号。 * **监管行动:** 美国SEC对Privvy Investments创始人提起诉讼,指控其运营一个涉案1230万美元的虚假AI加密货币交易机器人骗局。 **Meme币热度榜(截至6月1日09:00):** * **以太坊链前五:** HEX、SHIB、LINK、PEPE、UNI * **Solana链前五:** TROLL、WORLDCUP、neet、Buttcoin、PBTC * **Base链前五:** toby、ELSA、cbETH、CYPR、ALB

链捕手06/01 01:32

早报 | Michael Saylor 发布比特币 Tracker 信息;Aave 发布 Kelp rsETH 桥攻击事后调查;Gravity Bridge 遭攻击后宣布暂停服务

链捕手06/01 01:32

活动图片