跳到正文
今天10月10日周六1 条
10月8日周四
10月2日周五
  1. Bitcoin Optech32

    Bitcoin Optech Newsletter #425:Eclair 两个 DoS 漏洞披露与钱包标签同步提案

    Eclair v0.13.1 及更早版本存在两个 DoS 漏洞,均可仅凭一次 BOLT8 握手触发,已在 5 月发布的 Eclair v0.14.0 中修复,旧版本用户应尽快升级。Jakub 提出通过共享的不可信存储在不同钱包间同步标签,钱包从 descriptor 的规范形式派生存储位置与加密密钥,记录以写入时间决定优先级,Bitcoin Safe 钱包已用 Nostr 实现该同步。

9月30日周三
  1. rekt.news87

    Bitget 遭攻击损失 3.875 亿美元,私钥未泄露而钱包系统执行伪造提款指令

    Bitget 在 9 月 24 日遭攻击,损失 3.875 亿美元,涉及以太坊及其他 EVM 网络、XRP、Zcash 和 TRON,是 2026 年迄今规模最大的加密盗窃事件。

    推荐理由:复盘还原了攻击者借第三方安全产品零日漏洞获取内部凭证、由钱包系统执行伪造提款指令的路径,以及资金经 THORChain 等渠道转移与冻结的实际情况。

9月23日周三
  1. rekt.news82

    Nostra 遭预言机操纵,NSTR 抵押价被抬高 8306 倍借出约 350 万美元

    Starknet 上的 Nostra 借贷市场遭预言机价格操纵,一个账户用被抬高的 NSTR 抵押借出约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI,Nostra 已暂停借贷、提现与清算。

    推荐理由:复盘还原了预言机把两个价差悬殊的报价取中值、进而授权借贷的链条,可用来对照其他协议的喂价风控设计。

9月21日周一
  1. 慢雾 SlowMist69

    慢雾披露 PolinRider 投毒 Laravel Nova 扩展包,用以太坊交易充当 C2 管理器

    慢雾威胁情报团队披露 PolinRider 活动投毒 Packagist 上的 Laravel Nova 扩展包 visanduma/nova-two-factor,累计下载量超过 70 万次,恶意代码被追加在 tailwind.config.js 末尾,由前端构建触发。

    推荐理由:慢雾披露 PolinRider 通过被投毒的 Laravel Nova 扩展包植入加载器,并用以太坊交易接收地址充当 C2 地址解析,读者可了解这条从构建配置到跨平台窃密器的完整投递链。

9月20日周日
  1. 慢雾 SlowMist85

    慢雾复盘 FomoPeek 恶意 App:1.1 与 1.2 版本植入内核漏洞框架,窃取钱包私钥并归集 57.9 万 USDT

    慢雾安全团队与 OKX 安全团队联合分析确认,FomoPeek 1.1 和 1.2 版本内置 apptrace 与 libapptracecore 两个恶意模块,具备远程配置、内核漏洞利用、沙箱逃逸、Keychain 解密和跨应用数据收集能力,通过官方 App Store 渠道分发。

    推荐理由:复盘完整还原了从 App Store 官方版本植入恶意框架到内核提权、Keychain 解密与资金跨链归集的全链条,可了解移动端钱包私钥泄露的路径与资金流向。

8月28日周五