安全漏洞
-
Zodiac發佈安全事件覆盤:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證
Svmuu訊 Zodiac 團隊發佈關於影響 Zodiac Roles Modifier 的安全事件分析報告,披露漏洞根因在於 ERC-1271 交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證偽裝為有效簽名,繞過模塊認證機制。 Zodiac 澄清,該漏洞僅在特定配置下可被利用,EOA 角色成員及其他未使用相關模塊的
-
Specter:THORChain停擺超一個月引發質疑,目前整個鏈上幾乎沒有交易
Svmuu訊 鏈上安全研究員 Specter 在 X 平台發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成為受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈
-
Syscoin發佈橋接安全事件報告:資金追回後已銷燬,將修復跨層解析缺陷
Svmuu訊 Syscoin 發佈橋接安全事件報告,披露 UTXO-to-NEVM 橋接漏洞事件詳情,據悉此次事件導致約 50 億枚 SYS 在 UTXO 側被未經授權釋放。相關資金隨後已返回官方恢復地址,並通過標準 OP_RETURN 方式銷燬,使其無法再次被協議使用,鏈上報告的 SYS 供應量恢復至預期值,目前橋接功能仍處於暫停狀態,團隊正在完成最終審查與修復。 Syscoin 指出,將修復跨
-
Svmuu午訊
1.a16z關聯實體24小時內從交易所提取超22萬枚HYPE,持倉總量達690.6萬枚; 2.Arthur Hayes因Orchard Pool漏洞清倉全部ZEC持倉,仍持有WLD; 3.“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元; 4.做空HYPE虧損4646萬美元后,loracle.hl轉為做多再虧84萬美元; 5.新建地址買入7500美元拜登次子成為2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu訊 OKX 行情顯示,ZEC 跌破 400 USDT,24H 跌幅 35.2%,現報 392 USDT。 此前消息,安全研究人員發現 Zcash 漏洞,允許「無限」偽造 ZEC。
-
“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元
Svmuu訊 據 Onchain Lens 監測,受 Orchard Pool 漏洞影響,ZEC 跌破 400 美元。“1011 內幕巨鯨”Garrett Jin 的 3 倍槓桿 ZEC 空單目前浮盈超過 1350 萬美元,其 5 倍槓桿 BTC 多單目前浮虧超過 1700 萬美元。
-
Zcash修復可無限增發ZEC漏洞,因隱私池特性無法驗證是否曾被利用
Svmuu訊 Taylor Hornby 於 2026 年 5 月 29 日發現 Zcash 的 Orchard 資金池存在一個關鍵的偽造漏洞。Taylor Hornby 將該漏洞報告給 Zcash Open Development Lab,各方配合於 6 月 2 日完成了修復。該漏洞可能被利用在 Zcash Orchard 內秘密創建無限數量的偽造 ZEC。由於 Orchard 的隱私特性,無法
-
Trezor Safe 7所用晶片存在硬體漏洞,團隊稱用戶資金安全
Svmuu訊 Ledger 的 Donjon 安全研究團隊在實驗室中使用雷射攻擊繞過了 Trezor Safe 7 內部 TROPIC01 晶片的韌體驗證系統。晶片製造商 Tropic Square 隨後發現了另一條影響該晶片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前在領域內所有生產的 TROPIC01 晶片。Trezor 表示,TROPIC01 晶片是 Trezor S
-
Zcash基金會發佈Zebra 4.5.1緊急更新:修復關鍵共識級安全漏洞
Svmuu訊 Zcash 基金會宣佈發佈 Zebra 4.5.1 版本更新,用於修復一個共識級(consensus-critical)安全漏洞,並強烈建議所有節點營運者立即升級。該漏洞編號為 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(簽名操作數)統計錯誤,可能導致潛在共識分叉風險。此次修復糾正了此前 4.5.0 版本中修補不完整的問題,該版本剛於昨日發佈。 Zc
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
-
Zodiac發佈安全事件覆盤:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證
Svmuu訊 Zodiac 團隊發佈關於影響 Zodiac Roles Modifier 的安全事件分析報告,披露漏洞根因在於 ERC-1271 交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證偽裝為有效簽名,繞過模塊認證機制。 Zodiac 澄清,該漏洞僅在特定配置下可被利用,EOA 角色成員及其他未使用相關模塊的
-
Specter:THORChain停擺超一個月引發質疑,目前整個鏈上幾乎沒有交易
Svmuu訊 鏈上安全研究員 Specter 在 X 平台發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成為受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈
-
Syscoin發佈橋接安全事件報告:資金追回後已銷燬,將修復跨層解析缺陷
Svmuu訊 Syscoin 發佈橋接安全事件報告,披露 UTXO-to-NEVM 橋接漏洞事件詳情,據悉此次事件導致約 50 億枚 SYS 在 UTXO 側被未經授權釋放。相關資金隨後已返回官方恢復地址,並通過標準 OP_RETURN 方式銷燬,使其無法再次被協議使用,鏈上報告的 SYS 供應量恢復至預期值,目前橋接功能仍處於暫停狀態,團隊正在完成最終審查與修復。 Syscoin 指出,將修復跨
-
Svmuu午訊
1.a16z關聯實體24小時內從交易所提取超22萬枚HYPE,持倉總量達690.6萬枚; 2.Arthur Hayes因Orchard Pool漏洞清倉全部ZEC持倉,仍持有WLD; 3.“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元; 4.做空HYPE虧損4646萬美元后,loracle.hl轉為做多再虧84萬美元; 5.新建地址買入7500美元拜登次子成為2
-
ZEC跌破400 USDT,24H跌幅35.2%
Svmuu訊 OKX 行情顯示,ZEC 跌破 400 USDT,24H 跌幅 35.2%,現報 392 USDT。 此前消息,安全研究人員發現 Zcash 漏洞,允許「無限」偽造 ZEC。
-
“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元
Svmuu訊 據 Onchain Lens 監測,受 Orchard Pool 漏洞影響,ZEC 跌破 400 美元。“1011 內幕巨鯨”Garrett Jin 的 3 倍槓桿 ZEC 空單目前浮盈超過 1350 萬美元,其 5 倍槓桿 BTC 多單目前浮虧超過 1700 萬美元。
-
Zcash修復可無限增發ZEC漏洞,因隱私池特性無法驗證是否曾被利用
Svmuu訊 Taylor Hornby 於 2026 年 5 月 29 日發現 Zcash 的 Orchard 資金池存在一個關鍵的偽造漏洞。Taylor Hornby 將該漏洞報告給 Zcash Open Development Lab,各方配合於 6 月 2 日完成了修復。該漏洞可能被利用在 Zcash Orchard 內秘密創建無限數量的偽造 ZEC。由於 Orchard 的隱私特性,無法
-
Trezor Safe 7所用晶片存在硬體漏洞,團隊稱用戶資金安全
Svmuu訊 Ledger 的 Donjon 安全研究團隊在實驗室中使用雷射攻擊繞過了 Trezor Safe 7 內部 TROPIC01 晶片的韌體驗證系統。晶片製造商 Tropic Square 隨後發現了另一條影響該晶片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前在領域內所有生產的 TROPIC01 晶片。Trezor 表示,TROPIC01 晶片是 Trezor S
-
Zcash基金會發佈Zebra 4.5.1緊急更新:修復關鍵共識級安全漏洞
Svmuu訊 Zcash 基金會宣佈發佈 Zebra 4.5.1 版本更新,用於修復一個共識級(consensus-critical)安全漏洞,並強烈建議所有節點營運者立即升級。該漏洞編號為 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(簽名操作數)統計錯誤,可能導致潛在共識分叉風險。此次修復糾正了此前 4.5.0 版本中修補不完整的問題,該版本剛於昨日發佈。 Zc
-
慢霧:ONTR代幣合約存在存取控制漏洞,導致損失約9.8萬美元
Svmuu訊 據 SlowMist 監測,ONTR 代幣合約因`onlyOwner`修飾符存在存取控制漏洞,導致損失 49.4801 枚 WETH,價值約 9.8 萬美元。 攻擊者 (0xe806...b760) 利用該漏洞,在`owner`為`address(0)`時通過權限檢查,調用`transferOwnership()`將攻擊者合約設為 owner,隨後調用`desertJasper()`
- 暫無數據
安全漏洞
24小時熱榜
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
-
市場消息:美國副總統萬斯在與伊朗舉行首次會談後,即將在瑞士發表講話
-
OKX世界盃預測生態夥伴持續加碼,本週8場賽事額外追加38萬U獨立獎池
推薦閱讀




