# 黑客攻击的所有文章

在 HTX 新聞中心流覽與「黑客攻击」相關的最新資訊與深度分析。潘蓋市場趨勢、專案動態、技術進展及監管政策,提供權威的加密行業洞察。

黑客日 | 7月23日:3550万美元损失。安全是共同责任的一记警钟

7月23日,在短短六小时内,三个主要的DeFi协议因安全事件共损失了约3550万美元,这一天被称为“黑客日”。这些攻击主要针对跨链桥及相关基础设施,而非底层区块链本身,突显出当前加密行业安全已远超出智能合约范畴,需要更强大的基础设施、运营韧性和全行业透明度。 事件涉及AFX Trade(损失约2415万美元)、Verus Ethereum Bridge(损失约754万美元)和B2 Network(损失约386万美元)。它们共同揭示了一个模式:攻击者利用了跨链桥和链下验证系统等支撑性基础设施的漏洞。 这为整个加密行业敲响了警钟,安全不再是单一协议或平台的责任,而是全行业共同的责任。随着生态系统日益互联,安全必须与创新同步发展。行业需要持续加强基础设施韧性、建立透明储备与保护机制,并通过清晰沟通构建用户信任。 行业正在通过独立审计、漏洞赏金、储备金证明、保护基金、实时风险监控等措施不断提升安全标准。安全是一个持续学习和改进的过程,预防远比事后应对更重要。 对于用户而言,在存入资金前应了解平台的资产保护措施,仔细验证钱包权限和合约地址,对承诺异常高回报的产品保持警惕,分散资产配置,并综合评估平台的透明度、运营实践和安全基础设施。 安全在平台、开发者和用户各尽其责时才能达到最佳效果。每一次安全事件都在推动行业建设更强的基础设施、更高的透明度和更好的用户保护。

TheNewsCrypto07/24 07:29

黑客日 | 7月23日:3550万美元损失。安全是共同责任的一记警钟

TheNewsCrypto07/24 07:29

1inch确认联合创始人Anton Bukov离职,此前其本人称遭解雇

去中心化交易所聚合器1inch证实,联合创始人安东·布科夫已不再参与项目。布科夫此前公开表示,他于2025年11月下旬被公司解雇,并宣布了新的DeFi项目。 布科夫自称在1inch负责协议架构、安全和经济设计,主导开发了1inch Router、Fusion及跨链基础设施等核心产品。他表示,尽管已退出日常运营,但仍是公司的联合创始人和50%股东。他同时宣布启动名为Second Tier的新DeFi项目,专注于构建安全高效的金融基础设施。 1inch回应称,布科夫自2025年12月以来已不再积极参与项目或相关组织,但其离职不影响1inch网络的运营、协议和核心系统。公司强调,联合创始人谢尔盖·昆茨及现有管理团队继续负责网络战略与发展。1inch认可布科夫的历史贡献,但未就其被解雇的说法置评。 布科夫的离职发生在1inch生态系统经历数次安全事件之后。2025年3月,过时的Fusion V1解析器合约遭利用,造成约500万美元损失,但核心协议和用户资金未受影响,大部分被盗资产后续被追回。2024年12月也曾发生因私钥泄露导致的解析器合约被盗事件。公司表示这些安全事件与布科夫离职无关。 摘要要点: - 1inch确认联合创始人安东·布科夫已离职,布科夫自称于2025年11月底被解雇。 - 公司表示现有领导层下,运营、基础设施和开发计划均保持不变。

ambcrypto07/16 20:30

1inch确认联合创始人Anton Bukov离职,此前其本人称遭解雇

ambcrypto07/16 20:30

ZachXBT称硬件钱包“完全是垃圾”,并称Ledger为‘最差’的加密货币钱包

本周,区块链研究员ZachXBT针对硬件钱包在资金自我保管方面的可靠性发表评论,引发对加密货币安全性的热议。他直言硬件钱包“完全是垃圾”,并特别批评Ledger是“最差”的加密钱包,其观点与传统做法形成鲜明对比。 ZachXBT指出,安全威胁远不止于硬件钱包本身。Ledger从其Ledger Live转向功能更复杂的Ledger Wallet,增加了购买、兑换、质押和收益管理等特性。他认为过多的软件更新不仅操作繁琐,更扩大了攻击面,引入了软件漏洞风险,却未能增强交易安全。他列举了多起安全事故,包括苹果应用商店中的假冒Ledger应用窃取约950万美元、社会工程攻击导致一名持有者损失超2.82亿美元,以及涉及隔离设备(air-gapped Ledger)的USDC丢失事件,强调许多攻击实则针对用户而非硬件。 作为替代方案,ZachXBT建议经验丰富的用户可以考虑使用专门用于存储加密货币的、恢复出厂设置的iPhone。他认为,得益于苹果的Secure Enclave安全芯片、生物识别技术和应用沙盒机制,这种做法相当安全,且匿名购买手机可避免因Ledger此前数据泄露导致的个人信息暴露。但他也承认,智能手机作为联网设备,在隔离性上永远无法与传统冷钱包相比,并提及苹果应用商店中也存在钓鱼加密应用的风险。 他的论述将讨论焦点从单纯的硬件安全,引向了更广泛的加密货币钱包保护与用户操作安全议题。

TheNewsCrypto07/16 09:03

ZachXBT称硬件钱包“完全是垃圾”,并称Ledger为‘最差’的加密货币钱包

TheNewsCrypto07/16 09:03

Meme 季降临 Robinhood Chain,但「镰刀」们也同步进场了

Robinhood Chain近期因Meme币热潮而备受关注,但其生态中欺诈事件频发,暴露了安全与监管的不足。 7月13日,SpaceX旗下SpaceXAI与Starlink的X平台账号遭黑客入侵,用于推广Robinhood Chain上的欺诈性Meme代币SCATMAN。该代币市值被迅速推高后,部署方立即撤资,导致价格归零,攻击者获利约13.5万美元。此次攻击利用了马斯克与OpenAI首席执行官Sam Altman公开争吵所引发的高关注度。 紧接着在7月12日,Robinhood联合创始人Vlad Tenev因直播意外泄露钱包助记词,黑客控制该地址后买入Meme代币$1,引发投资者跟风,市值短时从50万美元飙升至1400万美元后暴跌。Robinhood Chain节点随后冻结了该地址,此举也引发了关于网络去中心化原则的争议。 这两起事件均利用名人效应或高知名度账号制造短期热度,吸引散户入场后迅速撤资套现。尽管Robinhood Chain定位为面向现实世界资产(RWA)的网络,但其当前主要流量和热度仍依赖于Meme币交易,这使其成为欺诈者的目标。 这些事件反映出Robinhood Chain在早期快速发展中,生态基础设施和用户保护机制存在短板。同时,X平台对高价值账号的安全防护不足,使其成为诈骗信息的传播渠道。对于投资者而言,在参与热点前需仔细验证代币合约与流动性池状态,并对所谓的“官方背书”保持警惕。

Foresight News07/14 07:40

Meme 季降临 Robinhood Chain,但「镰刀」们也同步进场了

Foresight News07/14 07:40

活动图片