相关文章
Coinbase启动500万美元漏洞赏金计划
7月8日,Coinbase与Cantina平台合作启动500万美元漏洞赏金计划,覆盖其链上产品及Base智能合约安全性,该计划被列为最大规模Web3安全项目之一,旨在建立Web3安全新基准。漏洞经Web3安全专家验证后分级奖励,依托Cantina平台执行,奖励
30
Coinbase启动500万美元漏洞赏金计划,聚焦Base链智能合约安全
7月9日,Coinbase与Cantina联合启动500万美元漏洞赏金计划,覆盖其链上产品及Base区块链示范智能合约安全。漏洞提交通过Cantina平台处理,由Web3安全专家根据可再现性及技术影响评估奖励。双方此前已在验证池、错误证明审计及Nitro验证器
29

PeckShield:GMX向黑客提供10%白帽赏金
7月9日,PeckShield监测显示GMX遭遇攻击被盗420万美元,攻击者已将960万美元加密货币跨链至Ethereum。GMX官方已向攻击者地址发送留言,确认攻击源于GMX V1漏洞,承诺对返还90%资金的攻击者支付10%白帽赏金,并在48小时内完成返还的
28
GMX黑客将盗取资产转为11,700 ETH,或拒接白帽赏金方案
7月10日,链上分析师监测显示,GMX黑客已将从GMX V1池盗取的WBTC、WETH、UNI、LINK、USDC及USDT等资产转换为约11,700 ETH(3233万美元),分散存入4个钱包。目前黑客通过5个钱包持有11,700 ETH及1049.5万FR
30
Bifrost启动漏洞赏金计划 最高奖励50万美元
全链流动性质押协议Bifrost于7月28日通过安全平台Immunefi启动漏洞赏金计划,针对vToken非授权增发、共识层攻击及治理机制绕过等核心漏洞类型,单个有效漏洞最高可获50万美元奖励。该计划要求提交者通过Immunefi平台提供完整漏洞说明与可复现攻
24
Lido披露并修复CSM模块及验证者合约漏洞,白帽黑客获赏金
8月1日,Lido披露并修复了其CSM模块及免许可验证者合约中的漏洞,后者涉及验证者提款流程。经确认,该漏洞未遭实际利用,CSM节点运营商与stETH持有者均未遭受损失。修复方案包含预言机机制调整(暂停债券销毁功能)及通过DAO第190号提案完成治理升级。Li
23
慢雾CISO披露HashiCorp Vault加密钱包0-Day漏洞 已完成修复
慢雾科技首席信息安全官23pds于8月7日披露,HashiCorp Vault加密货币钱包解决方案发现0-Day漏洞,涉及身份验证授权缺陷及远程代码执行(RCE)风险,部分漏洞可绕过锁定与多因素认证机制,直接威胁基础设施安全。Cyata团队已协同HashiCo
22

Yala协议遭未遂攻击,慢雾协助修复漏洞
9月14日,稳定币项目Yala通过X平台披露协议遭遇未遂攻击事件,该事件短暂扰动了YU代币的锚定价格。官方声明显示,在慢雾安全团队及合作伙伴的协同响应下,漏洞根源已被定位,系统强化方案正在部署实施。项目方强调用户资产未受任何损失,后续将重点优化协议稳定性并发布
11
BSC链上未验证合约遭攻击损失15万美元,BlockSec Phalcon披露设计缺陷
BlockSec Phalcon于9月17日披露,BSC链上一未验证合约(0x93fD192e1CD288F1f5eE0A019429B015016061F9)遭攻击,约15万美元资产受损。攻击归因于合约推荐奖励机制的设计缺陷,该机制基于可被操控的BURN/B
7