
NEAR Intents 在遭遇约 380 万美元漏洞攻击后已恢复服务。攻击者利用 Omni 充提基础设施与 NEAR Intents 智能合约的交互漏洞,受影响资产为 BSC 上的 USDT。联合创始人 Illia Polosukhin 称团队在发现异常后一小时内完成修复,并承诺全额补偿受影响用户。核心 NEAR 协议、NEAR 代币及其他应用未受影响,但部分相关链仍处于限制状态。团队将进行全面复盘和事后分析。
17 小时前

FBI内部备忘录显示,该局要求员工假定黑客组织ShinyHunters已窃取其个人数据。该组织声称利用Oracle PeopleSoft零日漏洞入侵FBIjobs.gov,窃取2至3TB数据,涉及几乎所有FBI特工及求职者,甚至部分配偶信息。FBI网络部门负责人Brett Leatherman于9月29日发视频回应,提及荷兰逮捕行动并警告黑客。
2026-09-30

本文通过三起事件揭示加密钱包控制权的真相:HTX遭遇粉尘转账,低成本即可瘫痪交易所热钱包并迫使其暂停提现;Bitget因第三方安全产品漏洞导致内部签名指令被伪造,热钱包与温钱包发生未授权转账,损失约3.88亿美元;美国参议院报告审查伊朗相关USDT流向,Tether可冻结特定地址资产。文章指出,钱包控制权并非仅属于私钥持有者,而是分散在发送方、托管方、发行方与监管机构之间,链上可见性也存在边界。
2026-09-30

MEXC 一名用户称账户遭入侵,损失约 34 万美元。攻击者疑似在账户恢复后仍保留 API 访问权限。9 月 27 日凌晨,322,110 USDT 和 9,133,999 ONE 在安全锁解除 27 分钟后被提走。MEXC 称已与用户达成协议、事件“完全解决”,但未透露和解条款或是否赔偿。
2026-09-28

Zano 因 Gateway Address 漏洞导致未经授权的 ZANO 和 fUSD 代币流入市场,在区块高度 3,833,000 处重启区块链,抹除了约一个月的网络历史。该区块位于 8 月激活 Gateway Address 功能的硬分叉 6 之前。矿工、质押者、节点、交易所等需安装更新软件并遵循恢复链。MEXC 已暂停 ZANO 和 fUSD 的充提。Zano 表示将使用开发者、团队和大户资金进行赔付,不增发新代币。ZANO 价格 24 小时内下跌超 12%。
2026-09-28

日本警方逮捕两名嫌疑人,他们涉嫌协助冒充警察的诈骗团伙,从一名40多岁女性手中骗取约8100万日元加密货币。该团伙据信以柬埔寨为据点,冒充日本警察施压受害者转账,谎称其银行卡涉及洗钱调查。相关案件确认损失合计约2.4亿日元,日本今年截至7月假警察诈骗损失达6171亿日元。当局认为一名中国籍人士在境外诈骗中心指挥该行动。
2026-09-27

谷歌披露,其 AI 安全代理 PageBreak 在公司自有 Web 应用中发现了 500 多个跨站脚本(XSS)漏洞,涉及部分敏感域名,但未公布具体受影响应用及严重程度分布。PageBreak 于 2025 年 11 月试点、2026 年 1 月转为正式项目,主要使用 Gemini 3.1 Pro 和 3.5 Flash 等模型扫描,并通过独立验证器注入 JavaScript 载荷确认漏洞是否可利用,将误报率控制在接近零。谷歌还计划让 PageBreak 与可自动生成修复代码的 CodeMender 更紧密集成。
2026-09-25

谷歌披露了内部AI代理PageBreak,由产品安全团队开发,可自动发现并验证自家Web应用中的真实漏洞。与普通AI扫描器不同,PageBreak只在通过实际利用验证漏洞后才上报,误报率几乎为零。它已发现500多个XSS漏洞,并计划与自动修复代理CodeMender协同工作。文章还谈及AI生成的低质量漏洞报告泛滥,以及AI与安全领域日益升温的关注。
2026-09-25