# 漏洞的所有文章

在 HTX 新聞中心流覽與「漏洞」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

执法机构声称CLARITY法案帮助罪犯。行业代表称他们错了

美国全国警长协会致信参议院两党领袖,警告《CLARITY法案》现行版本将为去中心化金融系统的某些参与者提供广泛的注册、KYC(了解你的客户)、反洗钱及制裁法规豁免,可能使不法分子利用旨在隐藏数字资产交易的平台与服务。这是该协会第三次提出类似警告,并联合了多个检察官及警察局长组织,共同指出法案第604条可能为人口贩运、制裁逃避者和洗钱者制造漏洞。 该条款通常被称为“区块链监管确定性法案”,旨在保护不托管用户资产的非托管软件开发者。执法机构认为其措辞过于宽泛,可能让实际托管资产或协助洗钱的运营商也获得保护,从而削弱与传统金融机构相比的KYC和反洗钱标准。 区块链协会对此提出反驳,称这是对条款的“根本误解”,强调第604条仅解决开发者的错误分类问题,并非为犯罪分子提供豁免,也不限制制裁执行或妨碍针对洗钱等犯罪的起诉。 这一分歧成为参议院投票前的关键争议点。执法社区内部意见也不统一:美国黑人执法官员全国组织已公开支持法案,认为其在保留现有执法权限的同时增加了新工具;美国大县警长协会则对第604条的立场从反对转为中立,称持续谈判已澄清条款的实施方式。随着参议院计划在8月休会前表决,关于开发者责任的争议已成为最具细节和重要性的议题之一。

cryptonews.ru昨天 11:46

执法机构声称CLARITY法案帮助罪犯。行业代表称他们错了

cryptonews.ru昨天 11:46

AI批量轰炸苹果bug赏金计划,审核团队已下线

苹果bug赏金计划因AI冲击陷入审核危机,被迫设置提交限制。 为应对日益增多的安全漏洞,苹果自2016年起运行漏洞赏金计划,并在2025年将最高奖金提升至500万美元。然而,AI工具的普及大幅降低了漏洞发现门槛,导致大量业余研究者和AI模型生成的海量报告涌入,其中包含许多无效或虚假的“AI幻觉”漏洞,使得苹果安全团队审核工作量不堪重负。为此,苹果于2026年8月2日对漏洞提交设置了数量上限和30天的“冷静期”。 这一困境凸显了AI对安全领域的双重影响。一方面,攻击方利用AI高效发现了严重漏洞。例如,2026年5月,有研究团队借助Claude的先进模型,仅用5天就绕过了苹果号称“史上最重大”的内存安全防护技术(MIE)。另一方面,防御方和供应商正被AI生成的大量低质量报告淹没,curl创始人、Google、Nextcloud、GitHub等均已采取行动限制或调整其漏洞报告计划。 作为回应,苹果也开始利用AI进行防御。在2026年7月的macOS安全更新中,苹果首次致谢了包括Claude、Codex Security在内的多个AI工具,并加速了安全补丁的发布节奏。然而,这种高频更新本身也可能带来新的风险,打破了苹果传统的严格发布周期,反映出在AI时代,漏洞发现与修复的竞赛正在急剧加速,对整个生态系统的安全流程构成了全新挑战。

marsbit昨天 01:46

AI批量轰炸苹果bug赏金计划,审核团队已下线

marsbit昨天 01:46

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

两日前(8月1日)有报道称,由于Coldcard硬件钱包的固件和随机数生成器漏洞,已导致约1431.97 BTC被盗,这促使部分比特币持有者考虑将资产转移至中心化交易所或托管服务,同时也引发了一批长期休眠钱包的异动。 在7月30日至8月1日期间,已有306 BTC从休眠地址转出。这一趋势持续,本周一,一个自2013年12月6日起休眠的地址转移了500 BTC(价值约3132万美元)。该地址创建于比特币首次突破1000美元之时,当初这批比特币价值约52.1万美元。 区块链数据显示,接收这笔资金的地址与已知交易所、托管机构或实体无关。对于早期持有者而言,十多年未动的钱包不仅是资产,更代表了2013年那个比特币初破千元、尚属小众时做出的自我托管承诺。他们依赖硬件钱包而非中心化平台,旨在完全掌控私钥。而Coldcard漏洞正动摇了这一根本安全哲学。 此次大额转移并非出于市场时机选择,而是持有者意识到旧钱包可能已不符合当前安全标准。随着超1400 BTC已因该漏洞被盗,且近日有数百枚BTC从休眠钱包主动转出,对许多长期持有者来说,选择已很明确:要么相信旧钱包从未被侵入,要么主动转移资产,避免他人代为决定。 转移一笔沉寂十年以上的巨额余额,尽管会暴露地址,但这更像是为保全资本而采取的安全措施,而非交易决策。对于最资深的比特币持有者而言,当前优先事项或许是资产保全,而非市场投机。

cryptonews.ru前天 20:35

2013年的“比特币鲸鱼”苏醒,在Coldcard担忧加剧之际转移500枚BTC

cryptonews.ru前天 20:35

ZachXBT拒绝追踪损失达8800万美元的Coldcard黑客攻击案

知名区块链调查员ZachXBT表示,目前不打算调查涉及Coldcard硬件钱包的漏洞事件,总损失已增至约8860万美元。他称其工作重心在重视其贡献的生态,而比特币"最大化主义者"并非其赞助者,因此协助义务较少。 此次漏洞源于加拿大制造商Coinkite的Coldcard Mk3固件缺陷(版本4.0.1至4.1.9),导致部分钱包的助记词熵由软件生成而非专用芯片,使其可被推测。首次攻击发生在7月30日,约594枚BTC(当时约3800万美元)在半小时内从近500个闲置地址被窃。尽管Coinkite在两天内发布修复固件,攻击仍持续发生。至8月2日,Galaxy Research统计显示,三波攻击共从4585个地址窃取1367枚BTC。 攻击的迅速与精准引发了对自动化工具(或涉及AI)的猜测。事件还暴露出Coinkite在客户数据管理上的争议——公司曾声称90天后删除客户数据并提供匿名购买选项,但此次却向可追溯到2019年的客户邮箱发送漏洞警告,并承认无限期保留邮箱地址,这引发了独立批评。 此事动摇了用户对自托管加密货币的信心,可能促使部分投资者转向交易所基金。此外,区块链上甚至出现了直接向黑客发出的公开洗钱提议,使事件演变成一场公开闹剧。 随着ZachXBT等主要调查者退出,追踪被盗资金的责任更多地落到了Galaxy Research等机构身上。据悉,该熵错误可追溯至2021年3月的固件版本,这意味着过去四年多在此版本下生成的助记词若未通过更新固件更换,可能仍然脆弱。

cryptonews.ru前天 12:05

ZachXBT拒绝追踪损失达8800万美元的Coldcard黑客攻击案

cryptonews.ru前天 12:05

活动图片