K

KeyAudit

威胁情报

每日精选钱包安全与链上事件聚合,附 KeyAudit 站内数据视角。

20 已审条目
  1. 481
    Morpho 完成 1.75 亿美元融资,Paradigm 和 a16z 领投

    去中心化借贷协议 Morpho 完成 1.75 亿美元融资,由 Paradigm 和 Andreessen Horowitz (a16z) 联合领投,这是 DeFi 平台有史以来最大的融资之一。该协议允许任何人创建隔离借贷市场,拥有 110 亿美元的用户存款,并推广了策展借贷金库。这些金库允许风险管理器设置参数,自动将资金配置到加密抵押市场。Morpho 已被 Coinbase、Binance 等…

    · Decrypt Security ·defi-exploit·infrastructure
  2. 482
    沃伦质疑CFTC在加密货币监管中的公正性,提及特朗普关联

    参议员伊丽莎白·沃伦对美国商品期货交易委员会(CFTC)公正监管预测市场和加密货币的能力提出质疑,指出其可能存在涉及特朗普总统的利益冲突。在致CFTC主席迈克尔·塞利格的信中,沃伦提到自特朗普上任以来,该机构削减了约25%的员工,执法行动从58起降至11起。她引用《纽约时报》的报道,称该机构被行业“碾压”,并列举了有利于特朗普关联公司的决策,例如在小唐纳德·特朗普投资后批准Polymarket的请…

    · Decrypt Security ·regulatory·infrastructure·exchange-hack
  3. 483
    比特币自高点回撤50%为史上最浅,分析师称熊市尚未结束

    比特币自2025年10月的历史高点126,080美元下跌50%,成为史上最浅的熊市,相比2012年90%的回调幅度显著缩小。分析师将此归因于比特币的机构化,受到ETF支持、流动性更深以及长期持有者增多。然而,CoinEx的Jeff Ko和B2PRIME的Alex Tsepaev等专家警告熊市尚未结束,理由是ETF持续流出(自5月18日以来仅有一日净流入)、宏观紧缩和地缘政治紧张。关键支撑位为60,…

    · Decrypt Security ·exchange-hack·regulatory
  4. 484
    主流加密币持平;Saylor买入1亿美元BTC;SBF请求特朗普赦免

    加密货币主要资产基本持平,比特币维持在62.7万美元,伊朗战争取得进展。Strategy(前MicroStrategy)上周以1.01亿美元购买了1,550枚比特币,资金来源于一份按市价发行的股票出售计划,该计划筹集了1.81亿美元。此次购买标志着在32枚BTC出售导致Strategy自2022年11月以来最差周表现后,恢复正常买入。该公司用8000万美元将现金储备重建至10亿美元,以缓解摩根大通…

    · Decrypt Security ·exchange-hack·private-key-leak·regulatory·audit-finding
  5. 485
    Humanity Protocol H 代币因私钥泄露暴跌80%,损失超3600万美元

    Humanity Protocol 的 H 代币周二暴跌超过 80%,原因是攻击者入侵了与该项目相关的私钥,夺取了桥接管理控制权,并在以太坊和 BNB Chain 上窃取了超过 3600 万美元。此次攻击发生在周一,源自一名员工笔记本电脑被入侵导致的私钥泄露。攻击者控制了两个链上的多签密钥(以太坊上6个中的3个,BSC上5个中的3个),通过恶意合约升级盗取了 1.412 亿个 H 并额外铸造了 2…

    · Decrypt Security ·private-key-leak·defi-exploit·bridge-hack
  6. 486
    AI辅助攻击6个月内从未验证智能合约盗走3670万美元

    Chainalysis报告称,攻击者在过去六个月内从未经验证的智能合约中盗走了至少3670万美元,并将此激增归因于AI辅助的漏洞开发。大语言模型(LLM)现能以人脑无法企及的速度和规模分析反编译的字节码,使闭源合约成为系统性攻击目标。Dedaub、Heimdall和Panoramix等反编译工具将字节码转换为可读的Solidity代码,再输入LLM来标记重入漏洞、访问控制缺陷和算术错误。这种自动化…

    · BeInCrypto Security ·defi-exploit·infrastructure·private-key-leak
  7. 487
    美国对伊朗发动打击,比特币、黄金和石油市场波动加剧

    美国于周二对伊朗发动自卫打击,此前一架阿帕奇直升机在霍尔木兹海峡被击落,打破了唐纳德·特朗普总统宣布的脆弱停火协议。此次升级是在2026年2月以来针对伊朗军事和核能力的“史诗之怒”行动之后发生的。比特币跌破62,000美元,24小时内下跌约2%,投资者因担忧地区冲突扩大而逃离风险资产。黄金虽然是传统避险资产,但由于美元走强和油价上涨引发通胀担忧,其涨幅有限,徘徊在4,220美元附近。布伦特原油交易…

    · BeInCrypto Security ·infrastructure·regulatory
  8. 488
    日本三大银行计划2026年前联合发行稳定币

    据《日本经济新闻》报道,三菱UFJ金融集团(MUFG)、三井住友金融集团(SMFG)和瑞穗金融集团将组成财团,在2026财年末联合发行稳定币。该代币最初将锚定日元,随后推出美元版本,并运行在MUFG和NTT Data开发的分布式账本平台Progmat上。稳定币面向企业结算,覆盖三家银行合计超过30万家企业客户,避免零售用户的监管摩擦。日本金融厅(FSA)决定让三家银行同时参与监管试点,而非按顺序进…

    · BeInCrypto Security ·regulatory·infrastructure
  9. 489
    隐私币反弹4.5%:情绪破裂而非网络故障

    周一隐私币上涨4.5%,Zcash涨7%、Monero涨7.6%领涨,尽管月内仍跌12%。此次反弹源于Zcash屏蔽池漏洞引发的情绪崩溃,而非网络故障。链上活动保持坚挺:Monero日交易量升至28,600笔,算力维持在5.9 GH/s附近;Decred价格下跌54%但交易量仅降12%。Zcash活跃地址仍高于基线,与Cardano的衰退形成对比。然而,聪明钱净空头(ZEC空头960万美元,XMR…

    · BeInCrypto Security ·private-key-leak·audit-finding·social-engineering
  10. 490
    Meme币观察:SIREN、BinanceLife、BUILDON 2026年6月第二周关键价位

    三种Meme币进入2026年6月第二周,各自呈现不同技术形态。SIREN在周涨幅113%后测试1.20美元附近的突破阻力,RSI高于70显示超买。BinanceLife在0.90美元附近的历史高位盘整,但出现看跌RSI背离,暗示可能回调至0.46美元支撑。BUILDON从A-B-C调整中反弹,交易于0.27美元附近,RSI中性且成交量萎缩,等待0.33美元以上的确认。各币种动能各异:SIREN受A…

    · BeInCrypto Security ·defi-exploit
  11. 491
    Cardano 鲸鱼在生态崩溃中增持:退出流动性布局?

    Cardano 的生态系统健康度(以 DeFi 价值和网络活动衡量)已进入崩溃状态,TVL 一个月内下跌 31%,较峰值下降 87%,至 9400 万美元。尽管环境恶化,大型鲸鱼钱包却在 6 月 7 日开始增持 ADA,而当天并无任何积极进展;相反,对 Cardano 创始人的调查升级,价格徘徊在 0.16 美元的五年低点。这种矛盾行为在衍生品数据中得到解释:顶级交易员相对于散户持有空头头寸,差距…

    · BeInCrypto Security ·defi-exploit·social-engineering·infrastructure
  12. 492
    比特币恐惧指数跌至10,接近历史周期底部,BTC跌至62500美元附近

    随着加密货币恐惧与贪婪指数跌至10,比特币(BTC)下滑至62500美元附近。该指数前一日为8,一个月前为47,显示出从中性快速转为极度恐惧。分析师BitcoinVector指出,动量先跌破+0.5,随后现货需求量下降,最后价格下跌,引用Glassnode图表显示累计成交量差值转为负值。当前恐惧水平与2018年底部、2020年3月崩盘及2022年熊市低点相仿。Swissblock指出,复苏的首个信…

    · BeInCrypto Security
  13. 493
    Kalshi 将要求用户披露雇主信息以限制敏感合约交易,打击内幕交易

    受CFTC监管的美国预测市场领导者Kalshi计划要求用户在交易某些敏感合约前披露雇主信息,旨在应对内幕交易风险。此举正值预测市场交易量激增、白宫和国会加强审查之际。2026年5月,众议院监督委员会主席James Comer对Kalshi和Polymarket展开正式调查。此前Kalshi已展开200多项调查,并对一名MrBeast视频编辑者和多名国会候选人处以罚款和暂停交易处罚。新规基于咨询委员…

    · BeInCrypto Security ·regulatory·social-engineering
  14. 494
    Kraken 成为2026年FIFA世界杯官方加密交易支持商

    Kraken 周二宣布成为2026年FIFA世界杯官方加密交易支持商,目标覆盖预计60亿观众。该赛事将于6月11日在北美16个主办城市开赛,Kraken 计划通过球迷活动、产品体验和加密教育提升认知。然而,官方赞助商名单中并无加密公司,此类支持商合作仍是行业主要途径。英国金融行为监管局在开赛前数日向球队发出加密赞助警告。Kraken 联合CEO Arjun Sethi 强调此协议与开放金融准入的契…

    · BeInCrypto Security ·exchange-hack·regulatory·audit-finding·phishing
  15. 495
    Chainalysis与韩国国家警察签署备忘录打击虚拟资产犯罪

    2026年4月,Chainalysis与韩国国家警察厅(KNPA)签署谅解备忘录,深化虚拟资产犯罪调查合作。该协议建立了培训、认证和联合开发实践调查项目的结构化框架,强化了Chainalysis对韩国执法能力建设的长期承诺。韩国既是全球最具活力的数字资产市场之一,也是朝鲜关联黑客组织的主要目标——过去一年,这些组织窃取了超过20亿美元的加密货币。备忘录涵盖三大领域:培训平台访问(本地化韩语内容)、…

    · Chainalysis Blog ·infrastructure·regulatory
  16. 496
    Chainalysis 与韩国警察厅签署谅解备忘录,加强数字资产犯罪调查能力

    Chainalysis 与韩国警察厅(KNPA)签署了谅解备忘录,旨在加强数字资产犯罪调查方面的合作。该协议侧重于教育、认证和实战调查项目,以应对韩国日益增长的加密相关犯罪威胁。此次合作旨在为执法部门提供先进的工具和培训,以追踪非法交易并追回被盗资产。韩国作为主要的加密货币交易中心,近期数字资产犯罪(包括黑客攻击和诈骗)有所增加。该谅解备忘录强调了公私合作应对这些挑战的重要性,并为全球加密货币犯罪…

    · Chainalysis Blog ·regulatory·infrastructure
  17. 497
    攻击者半年内从未验证智能合约窃取3670万美元

    过去半年内,至少有3670万美元从代码从未在Etherscan等区块浏览器上公开验证的协议中被盗。攻击者逆向工程原始字节码以发现漏洞,这一趋势因AI辅助漏洞开发而加速。尽管持有大量用户资金,未验证的合约却逃脱了社区审查和漏洞赏金计划,成为有吸引力的目标。关键案例包括Truebit(2620万美元,整数溢出)、Trusted Volumes(590万美元,访问控制)、Aperture Finance…

    · Chainalysis Blog ·defi-exploit·private-key-leak·audit-finding
  18. 498
    NYDFS与EBA签署稳定币监管谅解备忘录、香港虚拟资产咨询结论、CFTC批准永续合约

    六月首期加密货币监管事务简报涵盖了多项关键进展。纽约金融服务部(NYDFS)与欧洲银行管理局(EBA)于6月2日签署谅解备忘录,加强稳定币监管合作。备忘录允许共享稳定币发行商信息,包括流通量、储备资产、执法行动等数据,体现了稳定币市场的全球性以及跨境协作的监管趋势。香港证监会(SFC)和财经事务及库务局(FSTB)于5月26日发布虚拟资产咨询总结,确认将为虚拟资产顾问和管理人建立发牌制度,该制度与…

    · Elliptic ·regulatory·infrastructure
  19. 499
    TRM Labs:在GENIUS法案规则制定中将稳定币视为合规机遇

    TRM Labs就FinCEN和OFAC根据GENIUS法案针对许可支付稳定币发行人提出的AML/CFT及制裁合规联合拟议规则提交了意见。核心论点是,稳定币因其在公共区块链上的透明性、可追溯性和可编程性,提供了优于传统金融的执法能力,因此代表合规机遇。根据TRM数据,2025年不到0.5%的稳定币交易与非法活动相关,制裁相关活动同比下降60%。关键技术优势包括:永久链上审计轨迹、压缩调查时间的AI…

    · TRM Labs ·regulatory·infrastructure
  20. 500
    Siemens KACO Blueplanet 逆变器存在多个漏洞,可导致凭据推导和SQL注入

    Siemens KACO blueplanet 逆变器存在多个漏洞,攻击者可能利用基于CRC16的算法从设备序列号推导出技术服务凭据(CVE-2025-40946,CVSS 8.3)。此外,KACO Meteor服务器中的SQL注入漏洞(CVE-2026-41125)可能允许授权攻击者在本地网络上提升权限。这些漏洞影响众多blueplanet逆变器型号,包括NX3、TL3和gridsafe系列,涉…

    · CISA Advisories ·infrastructure·audit-finding

第 25 页 / 共 78 页 · 共 1543 条