Step Finance遭4千万美元攻击,Solana生态暴露高管设备风控短板
Step Finance确认约4000万美元资产被盗,攻击源于高管个人设备遭社工入侵,而非智能合约漏洞。事件冲击Solana DeFi生态,并再次凸显运营安全与权限管理的重要性。

Step Finance确认约4000万美元资产被盗,攻击源于高管个人设备遭社工入侵,而非智能合约漏洞。事件冲击Solana DeFi生态,并再次凸显运营安全与权限管理的重要性。

半导体服务商Trio-Tech披露,其新加坡子公司遭遇勒索软件攻击,文件被加密且被盗数据已在网上泄露。公司此前认定影响不重大,但在数据公开后改口称事件可能构成重大网络安全事件。

以太坊流动性再质押协议Kelp DAO宣布已烧毁黑客在Arbitrum上的11.7万枚rsETH(价值约2.78亿美元),并计划在首批资金返回后的24小时内恢复提款。协议已完成安全加固,正在迁移至Chainlink CCIP。

Kelp DAO处理攻击后恢复,销毁黑客在Arbitrum上的117,132枚rsETH(约2.78亿美元),并计划在24小时内恢复提款,同时加强跨链安全措施。

币安援引研究警告称,受影响的iOS 18.4至18.7设备面临名为Darksword的高级利用链威胁,攻击可在无用户交互下窃取钱包与个人敏感数据,用户应尽快更新系统并强化账户安全。

Mozilla利用Anthropic的Claude Mythos AI在Firefox内部测试中发现271个漏洞并全部修复。这一进展展示了AI在代码审��中的巨大潜力,对加密货币生态系统的入口安全至关重要。文章分析AI安全工具对防御和攻击的双重影响,以及对加密市场的意义。

Mozilla披露,在内部测试中,Anthropic早期版Claude Mythos AI识别出271个Firefox漏洞,相关问题已于本周完成修补。这一进展显示AI正加速安全审计,但也引发其被攻击者利用的担忧。

CoW Protocol此前遭遇前端安全事件,攻击者通过DNS劫持控制cow.fi域名,诱导用户进入恶意界面。尽管团队称核心智能合约未受影响并已恢复域名控制,COW代币仍逆市下跌近3%,市场信心短期承压。
