余弦称已失败的 BIP-110 分叉无需再提醒重放攻击
Odaily 星球日报消息,慢雾余弦在 X 平台发文表示,已经失败的 BIP-110 分叉,无需再就重放攻击进行提醒。输入信息未披露更多背景、时间线或技术细节。

Odaily 星球日报消息,慢雾余弦在 X 平台发文表示,已经失败的 BIP-110 分叉,无需再就重放攻击进行提醒。输入信息未披露更多背景、时间线或技术细节。

慢雾余弦在 X 平台表示,在 COLDCARD 硬件钱包弱随机数安全事件中,如果助记词启用了 Passphrase,可避开此次攻击。他同时说明,Passphrase 并非钱包解锁 PIN 码,而是专门为助记词设置的密码,主流硬件钱包均支持这一机制。

OpenClaw 官方技能市场 ClawHub 被发现含 1184 个恶意技能,目标包括加密钱包私钥、SSH 密钥和浏览器密码。安全研究还指出,AI 工具生态默认信任正成为 Web3 新攻击面。

Bankr因攻击者入侵14个钱包暂停交易,承诺全额赔付;用户需停止签名、创建新钱包并撤销授权;SlowMist创始人指出可能涉及社交工程和提示注入攻击。

Monad链上DeFi协议Echo Protocol遭黑客攻击,攻击者利用Admin私钥直接铸造1,000枚eBTC(约7,670万美元),并通过跨链操作将约384 ETH(82万美元)送入Tornado Cash混币器。慢雾创始人余弦指出,根因是Admin单点私钥沦陷,非合约漏洞。

SecondFi确认其Cardano网页钱包生成软件存在安全漏洞,初步估算损失约1600万ADA,独立分析认为实际损失可能超过1.29亿ADA及其他代币。平台已进入安全维护模式并启动快照与赔付准备。

OpenClaw被曝同时面临axios供应链投毒与MEDIA协议高危漏洞。慢雾称3.28版可能引入恶意axios,360披露全球超17万个公开实例受影响。

发表于 ICML 2026 的 SSNA 研究提出,迁移学习中的源数据不必是真实图像或文本,随机生成的噪声也能在少量标注场景下带来正迁移。团队进一步给出 NAF 框架,在 CIFAR、Caltech、ImageNet 和 AG News 等任务上,相比 ERM 取得不同幅度提升。实验还显示,真正起作用的不是噪声的随机性,而是其在表征空间中的可分离类别结构。
