苹果修复与加密攻击相关的 iPhone 严重漏洞,SlowMist 提示钱包数据风险
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
苹果于 9 月 28 日随 iOS 26.7.1 和 iPadOS 26.7.1 发布,修复了编号 CVE-2026-86950 的 CoreGraphics 越界写入漏洞,该漏洞可能被用于针对特定个人的极复杂攻击。
D'CENT 钱包遭攻击,黑客从 7000 多个钱包中盗走超过 1240 万枚 XRP,规模在年内仅次于 Bitget 交易所被盗的 1.029 亿枚 XRP。
币安就"地址投毒"加密骗局发出警告,称这类骗局不依赖黑客攻击,而是利用相似钱包地址与人为失误。攻击者用自动化工具生成与合法地址首尾字符相同的仿冒地址,先向目标钱包发送零值或小额"粉尘"交易,待用户从历史记录中复制错误地址后转走资金。由于区块链交易不可逆,转入投毒地址的资金可能无法追回,币安建议核对完整地址、使用地址簿白名单并先做小额测试转账。
Magic Eden 警告,2024 年约 2 月至 10 月期间在其已关闭的 EVM 市场上架的 NFT,可能受 Limit Break 的 Payment Processor V2 漏洞影响。
推荐理由:披露旧 NFT 挂单授权残留被利用,白帽救回 23155 枚 NFT,660 WETH 未能追回。
Yuga Labs 的 0xQuit 表示,Magic Eden 旧合约授权被利用后,白帽已保住 23,155 枚 NFT,价值超过 570 万美元。持有人仍需撤销这些存在漏洞的合约的 NFT 与代币授权。
推荐理由:披露了 Magic Eden 旧合约授权被利用的规模,白帽已保住 23,155 枚 NFT,持有人仍需撤销授权。
一名用户向 Aave 治理论坛提交恢复请求,称其于 2024 年 12 月 10 日误将 83.71815 UNI 直接转入 BNB Smart Chain 上的 Aave 代币合约,该笔 UNI 目前仍由该合约持有。用户表示经 Aave Labs Support 邮件指引发帖,请求 Aave 治理、BGD Labs 及相关技术贡献者评估将其纳入未来的 Rescue Mission。
据 XRP Ledger 上的 DEX 与分析平台 xrpl.to 披露,D'CENT App Wallet 的资金流失仍在继续,自 9 月 21 日以来同一批密钥又盗走 640,370 XRP,本周被盗总额达 640,370 XRP。
Aave 治理论坛出现一则讨论帖,研究团队如何在 Safe 上验证实际签名内容,背景是 Bybit 被攻击事件显示被入侵的 UI 可以显示一套内容而实际签名的是另一套载荷。发帖人称不推销任何产品,希望了解有经验的运营方目前如何处理签名与验证流程。
Solana Foundation 新任首席信息安全官 Michael Coates 在 Bits to Bricks 播客中复盘了 7 月 30 日起超 5,200 个 Coldcard 钱包被盗约 1.16 亿美元比特币的事件,指出 2021 年一次代码改动使种子熵从 128 位降至约 40 位,该漏洞四年多未被发现。
Galaxy Research 称,疑似针对 Coldcard 生成地址的攻击从 4585 个地址扫走 1367.05 BTC,价值约 8860 万美元。
推荐理由:Galaxy 用链上数据给出三波扫币的地址数与 BTC 数量,并说明无法独立证明每个地址都源自弱熵种子。