返回密钥泄露

密钥泄露

大模型中转站
2026-09-11 03:59:41

研究员称购得 6TB 模型中转站数据后可拿到多家企业密钥

安全研究员寿超璠称,他从一家中国头部大模型中转站购得约 6TB Fable 模型调用数据,其中包含 SSH 密钥、VPN 配置、阿里云密钥和 GitLab 令牌等敏感凭证。他表示,这些密钥足以进入 19 家中国头部企业及 7 个中国和独联体政府相关机构的服务器或内部系统。寿超璠此前还在 4 月论文中测试 428 个 LLM 中转站,并披露部分平台存在主动注入恶意代码和滥用测试密钥等行为。

20
研究员称购得 6TB 模型中转站数据后可拿到多家企业密钥
Liquid Networ
2026-09-09 09:11:36

Liquid 联盟钱包仅剩 207 枚 BTC,漏洞不在多签而在验证缓存

Liquid Network 联盟钱包 9 月 6 日被提走 3,998.5 枚 BTC,事发前约有 4,200 枚,余额仅剩 207.275 枚。攻击者随后归还 3,400 枚,仍保留 598.5 枚,按文中现价折算约 4,761 万美元。报道指出,这次问题不在 11-of-15 多签本身,也不是私钥失窃,而是 Elements 范围证明验证缓存的索引写法,导致伪造的 L-BTC 得以通过 peg-out 流程。

60
Liquid 联盟钱包仅剩 207 枚 BTC,漏洞不在多签而在验证缓存
USDT
2026-09-07 10:42:25

Hacken报告:半数USDT存多重签名风险,Tether密钥跨链复用

区块链安全公司Hacken最新报告指出,Tron网络上约913亿美元USDT(占流通量近半)由2-of-3多重签名合约控制,缺乏延迟、取消或撤销机制。攻击者只需攻破两个密钥即可完全控制合约。同时Tether在以太坊、Avalanche和Celo复用同一组签名密钥,风险可能跨链扩散。稳定币评级机构Bluechip将Tether公司评级从D上调至C,基于KPMG审计显示储备超出负债68亿美元。但Hacken仅给USDT网络安全评分3.3/10,批评其无自动储备证明检查和铸造上限。Hacken尚未评估USDC,Bluechip此前给予USDC的B+评级基于旧方法论。

80
Hacken报告:半数USDT存多重签名风险,Tether密钥跨链复用
加密安全
2026-09-02 12:41:00

8 月加密安全损失约 2.15 亿美元,价格操纵升为主要威胁

零时科技发布 2026 年 8 月加密安全月报称,当月安全事件总损失约 2.15 亿美元,高于 7 月的 9700 万美元,为年内第三高。报告统计,黑客攻击与合约漏洞相关损失约 1.735 亿美元,钓鱼攻击约 4150 万美元,协议相关安全事件超过 16 起。报告还指出,价格操纵、治理权限滥用和上游依赖组件漏洞,正在取代传统合约漏洞,成为新的主要风险来源。

270
8 月加密安全损失约 2.15 亿美元,价格操纵升为主要威胁
安全事件
2026-09-02 10:20:11

8月加密安全事件损失2.15亿美元,价格操纵与治理漏洞成主要攻击手段

8月加密货币安全事件总损失约2.15亿美元,环比大幅上升,为2026年迄今损失第三高月份。价格操纵攻击成为最大威胁,单起Tectonic事件即造成7500万美元损失;治理漏洞、上游依赖组件漏洞等多维攻击并发。钓鱼诈骗升级,包括过期域名劫持和假代币Rug Pull。零时科技建议项目方加强治理权限和预言机定价安全,个人用户警惕钓鱼链接和过期域名。

280
8月加密安全事件损失2.15亿美元,价格操纵与治理漏洞成主要攻击手段
Zeabur
2026-08-30 08:45:29

台湾云平台 Zeabur 遭未授权访问,用户 API 密钥疑泄露并出现 AI 盗刷

台湾一键部署平台 Zeabur 披露安全事件,称攻击者未授权使用内部服务凭证,查询了用户项目环境变量,部分 API 密钥、访问令牌和第三方凭证可能已被取走。已有用户回报 OpenAI、Anthropic 和 OpenRouter 账户出现异常扣款。Zeabur 表示,目前没有证据显示账号密码、个人资料、服务器日志、项目文件或信用卡号遭访问。

230
台湾云平台 Zeabur 遭未授权访问,用户 API 密钥疑泄露并出现 AI 盗刷
The Sandbox
2026-08-29 03:33:48

The Sandbox 承诺对 70 万美元跨链桥漏洞事件 1:1 赔偿

The Sandbox 发布 8 月 21 日跨链桥漏洞事件报告,确认约 1,474 万枚 SAND 被非法提取,价值约 70 万美元。团队表示将从项目金库拨出以太坊链上的 SAND,对符合资格的受害者按 1:1 全额赔偿,预计两周内开放申领。官方称以太坊与 Polygon 链上的 SAND 未受影响,总供应量仍为 30 亿枚,且没有发生密钥泄露。

170
The Sandbox 承诺对 70 万美元跨链桥漏洞事件 1:1 赔偿
Stripe
2026-08-24 09:41:50

Security Affairs:大规模 Stripe 商户 API 密钥泄露,超 5 万个密钥被识别

ChainCatcher 引述 Security Affairs 消息称,Ransomnews 研究人员记录到大规模 Stripe 商户 API 密钥泄露事件,涉及公开代码仓库、GitHub Actions 日志和配置不当的 Web 服务器。报告称已识别出超过 5 万个唯一密钥,样本测试显示相当一部分仍然有效,攻击者可在数小时内利用其实施欺诈。

360
Security Affairs:大规模 Stripe 商户 API 密钥泄露,超 5 万个密钥被识别