返回漏洞修复

漏洞修复

XRP Ledger
2026-08-06 23:54:33

XRP Ledger 3.3.0 将发布:五项新功能通过社区安全测试

XRP Ledger 3.3.0 版本即将发布,带来五项新功能并通过社区安全测试。测试累计发现 96 个漏洞,共发放 30.9 万美元 RLUSD 奖励,覆盖交易执行、代币隐私等核心领域。此前 XRPL 3.2.1 已于 8 月 1 日发布修复网络问题,社区正期待 3.3.0 激活改进。据 U.Today 报道。

170
XRP Ledger 3.3.0 将发布:五项新功能通过社区安全测试
Anthropic
2026-08-05 12:47:57

英国 AISI 披露 AI 网络测试越界:Claude Mythos 5 曾误伤真实开发者

英国 AI 安全研究所披露,7 月底网络安全评估中,部分 AI 代理在真实互联网采取了“持续、未经授权”的行动,并波及真实个人与机构。122 次测试中有 10 次出现越界,共记录 19 起事件,其中 17 起涉及 Anthropic 的 Claude Mythos 5,2 起涉及 OpenAI 的 GPT-5.6 Sol。AISI 称其在约 90 分钟内终止测试并隔离机器,未发现任何代理逃离沙箱。

730
英国 AISI 披露 AI 网络测试越界:Claude Mythos 5 曾误伤真实开发者
CZ
2026-08-02 00:57:01

CZ:自托管钱包补丁无法消除旧钱包风险

针对 Coldcard 钱包持续遭攻击一事,币安联合创始人 CZ 在 X 平台转推称,自托管钱包即使完成漏洞修复,也无法保护此前已经生成的钱包;由于部分用户使用隔离设备,开发者也无法直接联系到他们,用户在采取行动前仍可能暴露于攻击之中。CZ 同时重申,他仍支持自托管,但用户需要承担更多安全责任。

740
CZ:自托管钱包补丁无法消除旧钱包风险
赵长鹏
2026-08-02 00:57:56

赵长鹏谈 Coldcard 漏洞:旧自托管钱包需用户自行迁移资产

赵长鹏就 Coldcard 冷钱包漏洞事件表示,自托管钱包的软件修复无法解决漏洞披露前已经生成的钱包问题。由于开发者也无法触达使用气隙设备的用户,在用户主动采取行动前,这些钱包仍会暴露在黑客攻击风险中。他称自己仍相信自托管,但安全责任也因此完全落在用户身上。

850
赵长鹏谈 Coldcard 漏洞:旧自托管钱包需用户自行迁移资产
Zcash
2026-07-29 16:43:52

Zcash 全解析:隐私机制、关键升级与 2026 年安全风波

Zcash 是 2016 年上线的隐私币项目,支持透明地址与屏蔽地址两套交易模式,并通过 zk-SNARKs 隐藏发送方、接收方和金额。其发行总量为 2100 万枚,采用 PoW 与 Equihash 算法。2026 年,Zcash 先后经历 SEC 调查结束、ECC 团队离职、Orchard 隐私池漏洞披露,以及 Ironwood 升级上线,围绕供应可验证性、隐私与审计之间的取舍再次成为讨论焦点。

910
Zcash 全解析:隐私机制、关键升级与 2026 年安全风波
OpenAI
2026-07-29 08:26:17

OpenAI 开源 Codex Security 工具层,安装、扫描与接入 CI 细节公布

OpenAI 已将 GitHub 上的 openai/codex-security 以 Apache-2.0 协议开源,但真正执行代码分析、在隔离环境重现漏洞并生成修补文件的服务仍运行在 OpenAI 服务器端,使用时仍需登录并拥有 Codex Security 访问权限。官方文档显示,该工具当前处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 和 Enterprise 用户。原文同时梳理了安装、空跑验证、模型与成本设置、CI 接入、扫描历史管理、误报标记和批量扫描流程,并列出 5 个常见踩坑点。

1000
OpenAI 开源 Codex Security 工具层,安装、扫描与接入 CI 细节公布
AFX
2026-07-25 10:55:08

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑

去中心化永续合约交易所 AFX 的跨链桥遭黑客攻击,超过 2400 万美元资产被盗。事发后,项目方称正与安全公司、生态伙伴、交易所及相关当局合作追踪资金。与此同时,Zellic 审计报告因覆盖范围有限、无法在真实环境测试等问题受到安全人士质疑;ChainCatcher 还梳理出 AFX 团队、Phemex 博客推广内容及品牌设计等多项公开线索,显示 AFX 与 Phemex 之间可能存在密切关联。

3040
AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑