Lido于8月1日在X平台披露,其已修复Lido CSM及免许可验证者合约中的安全漏洞。该漏洞未遭利用,CSM节点运营商和stETH持有者均未受影响。修复措施包括启用预言机缓解方案(禁用代币销毁功能)并经DAO投票190号提案通过。Lido已通过Lido×Immunefi项目向披露该漏洞的白帽黑客支
                                 
                                
                                    Lido于8月1日在X平台披露,其已修复Lido CSM及免许可验证者合约中的安全漏洞。该漏洞未遭利用,CSM节点运营商和stETH持有者均未受影响。修复措施包括启用预言机缓解方案(禁用代币销毁功能)并经DAO投票190号提案通过。Lido已通过Lido×Immunefi项目向披露该漏洞的白帽黑客支付赏金。
                                
                                
                                
                                
                                    
                                    版权声明:如无特殊标注,文章均为本站原创,转载时请以链接形式注明文章出处。
                                 
                            
                            
                                为您推荐
                                
                                
                                    
                                    
                                        
                                        
                                            
                                            7月9日,加密货币交易所Coinbase宣布与Cantina达成合作,针对其链上产品及Base区块链智能合约安全启动专项漏洞赏金计划。该计划依托Cantina平台实施,漏洞评估由Web3安全专家团队执行,奖励标准依据漏洞的可复现性及技术影响程度确定。双方此前已在验证池、错误证明审计、Nitro验证器
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            7月13日,Coinglass数据显示全网比特币合约未平仓量达71.3万枚(约842.76亿美元),24小时增幅1.17%。分平台数据显示,CME以15.73万枚BTC(约185.74亿美元)持仓量位居首位,占比22.03%,日内增长0.61%;币安平台持仓量达12.34万枚BTC(约145.88亿
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            7月14日,Decrypt报道显示,前投票机审计师Michal Pospieszalski披露美国选举系统自2006年起存在的安全漏洞仍未修复。现任区块链安全公司MatterFi首席执行官指出,现有投票机缺乏端到端加密验证机制,无法有效防范重复计票及选票合法性验证问题。其建议采用基于David Ch
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            Lido于8月1日在X平台披露,其已修复Lido CSM及免许可验证者合约中的安全漏洞。该漏洞未遭利用,CSM节点运营商和stETH持有者均未受影响。修复措施包括启用预言机缓解方案(禁用代币销毁功能)并经DAO投票190号提案通过。Lido已通过Lido×Immunefi项目向披露该漏洞的白帽黑客支
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            CrediX于8月4日披露疑似遭遇安全漏洞,目前正进行调查并承诺尽快发布详细报告。为控制风险,该平台已暂停网站运营及用户存款功能,用户需通过合约进行资金提取。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            BSC链上一个未知合约于8月15日被监测到发生可疑交易,造成约19,000美元资金损失。涉事合约地址为0xf4a21ac7e51d17a0e1c8b59f7a98bb7a97806f14,用户被建议立即撤销对该地址的所有授权。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            币安于8月29日确认,导致U本位合约交易中断的问题已修复,所有相关交易功能现已恢复常态。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            Binance官方于9月1日发布公告,称因AIO项目团队多重签名钱包存在安全漏洞,平台已限制该代币交易权限为仅允许卖出。同时确认用户资金安全(SAFU)机制未受此次事件波及,并承诺将及时更新后续进展。漏洞具体细节及影响范围仍需等待官方进一步说明。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                        
                                        
                                        
                                            
                                            文章揭示了比特币存在15年的时间扭曲攻击漏洞,攻击者可通过操控区块时间戳破坏难度调整机制。详细解析了漏洞成因、攻击原理及开发者提出的软分叉修复方案,包括2小时时间锁等防御措施。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            BSC链上未验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)于9月17日遭遇攻击事件,BlockSec Phalcon监测显示攻击者通过闪电贷操控BURN代币价格,利用推荐奖励机制漏洞绕过地址限制规则,最终造成15万美元资金损失。该漏洞源于合约奖励计算