全球数字财富领导者
财富汇
|
美股投研
|
客户端
|
旧版
|
北美站
|
FX168 全球视野 中文财经
首页
资讯
速递
行情
日历
数据
社区
视频
直播
点评旗舰店
商品
SFFE2030
外汇开户
登录 / 注册
搜 索
综合
行情
速递
日历
话题
168人气号
文章
168人气号
更多
幽灵
黑客
lg
...
lg
...
关注
文章
观点:加密货币的下一个时代属于去中心化市场
go
lg
...
012年至2023年间,中心化交易所因
黑客
攻击及管理不善共损失近110亿美元资金, 这一数字是被盗取自去中心化协议或钱包金额的11倍以上。因此,对于许多用户而言,将资产存放在大型交易所反而比使用自托管钱包及智能合约更加危险。 CeFi模仿DeFi,却依然落后 面对DeFi强劲势头,一些CEX也开始将链上基础设施直接集成到自身平台。例如Coinbase已集成“Base”(二层网络)上的领先现货DEX“Aerodrome”,让用户在熟悉界面中便可接入去中心化流动性——这是重要一步,但Coinbase仍然掌控分发入口。 Binance生态系统同样值得关注。“BNB Chain”在10月创下历史新高,并吸引数百万活跃用户。其中“Aster”这家BNB Chain上的永续DEX表现突出,引发外界猜测其可能与赵长鹏(CZ)存在直接关联。如果这些CEX背后的核心人物纷纷投身去中心化领域,那么这些新生态及产品究竟有多“去中心化”也值得深思。 核心数据同样印证上述趋势。截至2024年底,总锁仓价值(TVL)已回升至约1300亿美元,不断逼近历史高点并持续攀升。在衍生品、资产管理及支付等细分领域,DeFi能力已超越传统场景,实现更高透明度与无许可准入门槛。 受制于繁重合规压力及跨司法辖区布局,CEX行动愈发迟缓,不少平台选择收缩业务。例如Crypto.com近期缩减美国业务、下架多种代币甚至推迟新产品上线以等待监管明朗;OKX也因合规预期变化,对扩展其去中心化业务持谨慎态度。 相比之下,DEX凭借精简、高效且以代码驱动结构,可用极低成本快速迭代创新,无论是支持现实世界资产通证发行、新颖收益策略还是AI驱动智能代理集成,都能像软件一样敏捷部署新功能。 展望未来 除非CEX彻底革新自身模式,否则它们极有可能逐渐边缘化,因为简单复制部分DeFi功能或提供自托管选项,对于客户来说已经远远不够。 加密社区信任正明显倾向“由代码构建”的体系,而非企业承诺。当近期流动性及成交量重新涌入市场时,大部分资金都被去中心化实体捕获,这一点意义重大且耐人寻味。 属于DeFi主导的新纪元已经到来,一个更加韧性十足、更能赋能用户的新型金融生态正在形成中。 观点作者:Rachel Lin,SynFutures联合创始人兼首席执行官 相关推荐:法国政府将审议"拥抱比特币(BTC)和加密货币"动议
lg
...
Cointelegraph中文
10-29 14:55
观点:去中心化科学将把大脑带到链上
go
lg
...
同意"不仅仅是隐私风险。当中心化系统被
黑客
攻击时,它还可能放弃对一个人如何移动和说话的影响。 攻击者不再只是窃取患者数据;他们可能干扰他们的思想和行动。 相比之下,去中心化分散了这种权力。它确保没有单一行为者可以单方面访问一个人最脆弱的数据并控制他们的生活。加密密钥保留在用户手中。只有在明确同意的情况下才能访问神经档案,并且可以随时撤销。 最重要的是,去中心化还确保多元化。正如开源软件在互联网和银行业实现了创新爆炸一样,去中心化大脑网络可以在没有单一实体决定该精神体验的条款和条件的情况下促进多样化应用。 构建集体神经未来 未来十年将决定脑机接口是成为真正的公共产品还是进入人类思维的私有网关。 协作设计的协议可以为设备如何通信以及神经信息如何记录在链上设定规则,确保任何制造商的设备保持兼容。代币机制可以推动研究人员推进解码技术、增强隐私并承保独立安全评估。由零知识加密保护的同意驱动数据公地可以为发现提供大量匿名化资源,而不暴露个人神经特征。 监管有其作用,但广泛参与推动了这一运动。从开发思维控制游戏的开发者到从脑电波创作音乐的艺术家,再到制作神经反馈疗法的临床医生,参与者成为透明、集体治理网络的共同所有者。 保持我们思想的私密性是任何人都不应被剥夺的不可动摇的人权。那么我们为什么要被迫将我们的精神隐私交给一个中心化实体? 以开放、去中心化和集体治理的方式将大脑带上链确保每个人都保持对自己思想的完全自主权。 观点作者:Andreas Melhede,Elata Biosciences联合创始人。 相关推荐:如何将ChatGPT变为您的个人加密货币交易助手 本文仅供一般信息目的,不旨在作为法律或投资建议。此处表达的观点、想法和意见仅代表作者个人,不一定反映或代表Cointelegraph的观点和意见。
lg
...
Cointelegraph中文
10-29 14:04
PayFi在阿联酋:业务合规风险解析
go
lg
...
.3 风险四:数据隐私与网络安全——“
黑客
+泄露”的双重打击 解读:DIFC的数据保护法(PDPL,2021) 要求PayFi处理个人数据须获同意,并报告任何数据类安全事件。VARA FRVA规则新增cyber resilience标准:平台须经渗透测试,防范DDoS。违规罚金高达AED1000万。 案例剖析: DIFC注册平台的隐私泄露风波 2024年中期,一家DIFC注册的FinTech支付平台(涉及加密钱包服务)因网络钓鱼攻击泄露约5万用户数据,包括交易历史和KYC信息,导致后续诈骗案频发。DFSA调查发现,该平台未强制多因素认证(MFA)和加密存储,违反PDPL第28条数据事件报告义务。平台被罚AED400万,并强制停业整改3个月,用户集体诉讼进一步放大损失。 3.4 风险四:制裁与跨境合规——“地缘政治”的意外“地雷” 解读:CBUAE与OFAC联动执法,PayFi须确保制裁合规以及Travel Rule的信息共享和验证落地。 案例剖析: CBUAE银行的OFAC联动罚单 2025年7月,CBUAE对一家未具名UAE银行开出AED300万罚款,因其支付系统中处理了涉及高风险辖区的稳定币转账(疑似伊朗相关),未落实OFAC制裁筛查和Travel Rule共享,导致跨境合规漏洞。该银行的加密支付通道本用于合法MENA汇款,却因监控松懈卷入调查,资产部分冻结,整改期达6个月。 风险防范实用指南——从“被动应对”到“主动护航” 法律不是枷锁,而是合规运营长期发展的坚实护盾。基于上述风险,创业者(项目方)和投资者(LP/VC)各有不同的风险识别和防范侧重点,大致如下: 4.1 通用防范框架:构建“合规闭环” 1. 风险评估启动:上线/投资前进行合规评估和审计,覆盖商业模式可持续性、合规风控、技术安全等关键领域。 2. 政策内化:制定合规手册,提前落实团队培训,形成合规文化。 3. 技术赋能:集成有效的链上分析监测工具,强化风险监控缓释。 4. 持续监测:定期对风险的识别、监测和缓释全流程效能进行评估并视情况更新提升。 4.2 针对创业者:项目落地“五步法” 步骤1: 许可路径规划 评估辖区:例如迪拜PayFi首选VARA。 业务规划:用沙盒桥接,测试后转全牌。 步骤2: 合规风控三道防线 搭建与业务规模匹配的团队。 借助信息系统实现风险的自动化监测。 步骤3: 制裁筛查“防火墙” 落地客户初次及持续的制裁合规筛查。 尽量避免出现易被“长臂管辖”所用的连接点等风险敞口。 步骤4: 数据与安全堡垒 采用高规格的信息安全与数据保护配置。 定期进行系统可用性和渗透测试,确保动态合规。 4.3 针对投资者:尽调“红绿灯”系统 投资者别只看白皮书——合规是 alpha(超额收益)的钥匙。 1. 初步筛查:通过官方渠道查VARA或者其他监管许可状态。绿灯:全牌;红灯:只有项目方宣称持牌。 2. 深度尽调:由专业机构开展尽调,审阅各类数据和报告。 3. 风险分级:针对产品业务形态进行风险评估。 4. 退出机制:合同嵌入合规触发条款(违规即赎回)。 合规先行,PayFi在中东的落地之道 阿联酋的PayFi业务在快速发展的同时,已进入制度化、规范化的监管阶段。2025年,阿联酋中央银行与迪拜虚拟资产监管局(VARA)相继强化了反洗钱(AML/CFT)和许可审批机制,并通过典型执法案例确立了合规底线。 VARA于2025年8月对加密支付平台Fuze因反洗钱制度缺陷实施处罚,又于同年10月对19家未经许可运营的虚拟资产服务提供商集体处以罚款,显示出监管机构对“无照经营”与风控疏漏的零容忍态度。这些措施体现出UAE在虚拟资产监管领域的风险导向和比例原则,也为PayFi的合规框架提供了可预期的法律边界。 未来,PayFi企业若希望在阿联酋长期经营,应当牌照申领和在业务规划初期即嵌入合规评估机制,确保许可申请、客户尽调、数据保护与制裁筛查等环节均符合当地及国际标准。 监管趋严并不意味着创新受限,而是以法治方式确立市场信任和资金安全。可以预见,阿联酋将在“开放创新、审慎监管”的原则下,持续推动虚拟资产支付体系的法制化与透明化,为区域数字金融秩序提供示范路径。 相关推荐:ClearBank将成为首批加入Circle支付网络的欧盟银行之一
lg
...
Cointelegraph中文
10-28 17:46
402Bridge遭攻击回顾 还有哪些私钥泄露导致的被盗案例
go
lg
...
反应,分析被盗原因,及其他私钥泄露导致
黑客
攻击的案例。 一、被盗事件还原及402Bridge官方、多方反应 凌晨,402Bridge官方X账号发文:根据社区反馈,发生了一起代币盗窃事件。我们的技术团队目前正在调查整个过程。建议所有用户立即撤销所有现有授权,并尽快将资产从钱包中转出。 随后,官方继续发文:x402 机制要求用户通过 Web 界面签署或批准交易,然后将其发送到后端服务器。后端服务器提取资金并执行铸造,最终将结果返回给用户。当我们加入https://x402scan.com ,我们需要将私钥存储在服务器上才能调用合约方法。此步骤可能会暴露管理员权限,因为管理员私钥在此阶段已连接到互联网,从而可能导致权限泄露。如果
黑客
获取私钥,他们就可以接管这些权限并重新分配用户资金以实施攻击。我们仍在调查具体的攻击细节。 两小时前,官方指出:由于此次私钥泄露,团队的十多个测试钱包和主钱包也遭到入侵(如下图所示)。我们已立即向执法部门报告了此事,并将及时向社区通报最新进展。 GoPlus中文社区还原了此次被盗事件: 合约 0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5 的 Creator 把 Owner转给了0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F,然后新 Owner调用合约中 transferUserToken 方法转移所有已授权用户钱包剩余的USDC。 Mint前要先授权USDC 给@402bridge合约,导致二百多用户因授权过多数量导致剩余 USDC 被转走,0x2b8F95560b5f1d1a439dd4d150b28FAE2B6B361F 共转移用户 17693 USDC,随后将 USDC 换成ETH 后经过多次跨链交易跨到了 Arbitrum。 GoPlus安全建议: 1、参与过该项目的用户,请尽快取消(0xed1AFc4DCfb39b9ab9d67f3f7f7d02803cEA9FC5)相关授权; 2、授权前检查授权地址是否为交互项目官方地址; 3、仅授权所需数量,切勿无限授权; 4、定期检查授权,取消无用授权。 X用户@EamonSol发文指出:现在的很多x402实际上是在http://x402scan.com部署一个服务,这个服务会将链上交互转发到项目方服务器,然后项目方再与链上交互实现代币发放。这中间肯定是需要将链上合约的私钥放在服务器上的,一旦项目方服务器被攻破,那整个合约相关的地址都会暴露在风险之中。 X用户@fenzlabs指出:此案凸显了无限代币批准的危险性。钱包和AI代理需要更严格的限制和更完善的监控,才能阻止这些快速发生的盗窃行为。切勿盲目相信新合约——签署前务必仔细检查! 二、被盗原因 据慢雾余弦分析,跨链桥项目402Bridge攻击源于私钥泄露,不排除内部人员作案可能。402bridge.fun域名仅注册两天便停止服务,目前被盗资金尚未出现进一步异动。这是402协议相关服务的首个公开安全事件,慢雾余弦表示此次事件并非典型的项目方集体作恶行为。 "并非项目方集体作恶"意味着攻击更可能源于内部安全管控失效或外部
黑客
的精准渗透,而非项目方的蓄意欺诈。 三、还有哪些私钥泄露导致
黑客
攻击的案例 1. Nomad 2022年8月,Nomad Bridge 遭到
黑客
攻击,该跨链桥的 2 亿美元几乎全部被窃取。
黑客
攻击发生后,Moonbeam 阻止任何人进行交易或与智能合约交互。遭遇攻击的核心原因是合约验证机制错误,导致私钥或权限签名逻辑被轻易伪造。 2. Ankr 2022年12月,Ankr节点私钥泄露,攻击者伪造合约并无限铸造aBNBc代币,造成约500万美元损失。Ankr的应对措施:恢复安全并与 DEX 合作,停止交易;为社区制定并执行了全面的赔偿计划;确定攻击起因为前员工。Ankr官方确认遭遇
黑客
攻击的原因为“部署密钥被盗用”。 3. Platypus Finance 2023年2月,攻击者利用管理员私钥漏洞对稳定币池实施攻击,盗走约900万美元USDC。团队随后追回部分资产,并称“开发私钥或疑似遭外部入侵”。 4. Multichain 2023年7月,Multichain核心团队成员“失联”,项目主控私钥疑被掌握于单一人员手中。后续约1.26亿美元资产被转走,成为跨链桥史上最大权限类攻击事件之一。 5. Exactly Protocol 2024年4月,攻击者利用前端服务器泄露的部署私钥进行合约替换,窃取约730万美元。事件暴露出私钥托管与DevOps流程安全薄弱的行业普遍问题。 6.UXLINK 2025年9月,安全公司 Cyvers 的系统检测到涉及 UXLINK 的 1130 万美元可疑交易,最终确认被盗。慢雾余弦指出:大概率是UXLINK有关Safe多签的几把私钥泄露了。UXLINK 被盗直接导致 UXLINK 代币价格暴跌70%以上。
lg
...
金色财经
10-28 16:47
委内瑞拉稳定币使用场景在战争威胁和持续制裁中增长
go
lg
...
。 相关推荐:印度法院介入与2024年
黑客
事件相关的WazirX瑞波币(XRP)分配事宜
lg
...
Cointelegraph中文
10-28 14:15
AI代理想要管理你的加密钱包——但这安全吗?
go
lg
...
可能允许某人劫持系统。 中间人攻击——
黑客
将自己插入通信渠道中的实体之间以窃取数据——也可能重定向交易。 "AI还可能与诈骗代币交互、错过蜜罐或拉盘,或者处理滑点如此糟糕以至于烧毁用户资金,"Ratcliff补充道。 "在AI进行交易之前,我希望有证据表明AI能够捕捉抢跑交易、应用滑点限制、发现诈骗代币并实时审计合约。它还应该沙盒化提示、防止注入并阻止中间人访问。" 同时,Ratcliff认为合规缺口可能导致问题,比如缺乏控制措施来防止AI向受制裁地址或交易所发送资金。 即使AI有保护措施,仍需保持关注 AI原生区块链平台Sahara AI联合创始人Sean Ren在接受Cointelegraph采访时表示,就Coinbase而言,该交易所的工具利用了模型上下文协议,"这是正确设置时安全性的黄金标准。" "它们本质上充当AI模型和你钱包之间的守门人。代理只能执行特定的、经批准的操作——比如检查余额或准备付款供你确认——而不是自由转移资金或更改钱包设置,"他说。 "这些操作在设计上是受限的,所以即使有人试图通过提示注入等方式欺骗AI,它也无法自行完成交易,"Ren补充道。 然而,Ren也表示更安全并不意味着万无一失,用户仍需关注AI代理对其投资组合的操作。 "用户仍需保持警觉,仔细检查他们正在批准的内容,永远不要假设代理会自动做正确的事情。你仍然必须审查和签署交易。" AI代理仍处于早期阶段 AI驱动的加密投资组合管理平台Glider联合创始人兼首席执行官Brian Huang告诉Cointelegraph,发送、交换和借贷等基本功能是代理的良好起点,但该领域仍处于早期阶段。 "这些是可以通过点击完成的简单操作——你不会要求ChatGPT给朋友转账,对吧?许多这些操作通过代理需要更长时间,"他说。 "相比之下,代理更像助手,我们都知道DeFi太复杂难以参与。这些代理可以帮助用户入门并在整个过程中感到被引导。" Huang预测,更复杂的操作,如投资组合管理、再平衡和个性化财务建议,可能会随之而来,并成为更有效的用例。 "代理在这里可以提供的定制化,它们可以考虑的变量数量,远远优于任何人类能够提供的,"他说。 相关推荐:IBM的"数字资产避风港"旨在将加密货币转变为企业基础设施
lg
...
Cointelegraph中文
10-28 12:17
印度法院介入与2024年
黑客
事件相关的WazirX瑞波币(XRP)分配事宜
go
lg
...
将影响加密货币交易所如何处理用户在遭遇
黑客
攻击或其他潜在影响资产事件后提出的索赔。 周六发布的裁决中,印度马德拉斯高等法院的N. Ananad Venkatesh法官要求加密交易所WazirX的运营商Zanmai Lab提供约1.18万美元的银行担保,作为一名用户就3,532枚XRP持有量提起仲裁程序的一部分。Zanmai目前托管着这些代币,这些代币在2024年网络攻击导致约2.35亿美元加密货币损失后被冻结。 印度马德拉斯高等法院N. Ananad Venkatesh法官的裁决 "自网络攻击事件发生以来,平台内可归属于用户负债的加密货币代币不足,无法满足用户的无担保加密货币索赔需求,"周六的法院文件指出。 "因此,[公司]根据新加坡公司法设计了一套解决方案,旨在保障平台用户的利益,该方案将在新加坡法院的监督下提供一种机制,确保按照计划公平有序地进行资产分配。" 在同一裁决中,Venkatesh法官明确宣布加密货币是一种能够"被享有和拥有"且"被信托持有"的财产,可用于法律目的,例如该WazirX用户对其XRP代币提出的索赔。WazirX总部位于印度,但其母公司Zettai总部设在新加坡,这使得用户的索赔程序在法律上变得尤为复杂。 上周,WazirX宣布将在2.35亿美元
黑客
攻击事件发生一年多后重启其运营。该公司于周五重新启动交易功能,这是其分阶段重启计划的第一步——这也是自2024年7月暂停交易以来的首次实质性动作。 新加坡的重组计划 2024年
黑客
攻击后,Zettai在新加坡法律框架下为受影响用户制定了重组计划。新加坡高等法院于10月13日批准了该计划,为用户在停滞一年多后获得赔偿奠定了法律基础。 由于印度法院的判决——以及许多 WazirX 用户都居住在印度——Zettai 计划的影响尚不明朗。Cointelegraph 曾联系 WazirX 寻求评论,但截至本文发稿时尚未收到回复。 相关推荐:全球快讯:WazirX停摆结束,英国监管机构盯上HTX
lg
...
Cointelegraph中文
10-28 11:12
Mt. Gox将偿付推迟至2026年,十年风波仍未平息
go
lg
...
年2月,该平台因披露约85万枚比特币被
黑客
盗走而倒闭,并在日本申请破产。 随后,大约20万枚比特币被追回,追回的资产随后进入了由法院主导的长期处理流程。根据法院批准的重整计划,破产管理人在2024年开始进行偿付,分发比特币和比特币现金(BCH)。 Mt. Gox会引发抛售潮吗? 市场参与者长期以来对大量待分配的比特币心存担忧,有些人认为这可能导致大规模抛售。尽管如此,并不是所有市场参与者都持悲观态度。 根据Arkham Intelligence数据,Mt. Gox目前仍持有34,690枚比特币,总价值接近40亿美元。这一数字较其在2024年中期持有的142,000枚比特币大幅下降——降幅超过75%。 Mt. Gox持有的比特币。来源: Arkham Intelligence 然而,早在2024年夏季,一位链上分析师建议重新分配只会对抛售压力产生短期影响。 相关推荐:日本首个日元稳定币JPYC正式推出
lg
...
Cointelegraph中文
10-27 18:36
保利集团辟谣:未涉足香港稳定币业务,警惕假冒中国国企名义的加密骗局
go
lg
...
惑。 三、加密货币犯罪的严峻形势:朝鲜
黑客
与洗钱网络 在加密骗局日益猖獗的背景下,加密货币犯罪的形势也日益严峻。 朝鲜
黑客
的威胁: 由美日韩等11国组成的多边制裁监测小组(MSMT)近日发布报告称,自2024年1月至2025年9月,朝鲜
黑客
组织通过攻击全球交易所共窃取至少28.37亿美元加密货币,其中2025年前九个月的盗取规模已达16.45亿美元。 洗钱网络: 报告指出,朝鲜通过设在俄罗斯、香港及柬埔寨的中介机构洗钱,并利用“汇旺集团(Huione Group)”旗下“汇旺支付”等平台将加密资产兑换为现金。朝鲜还与俄罗斯勒索软件团伙合作,并使用ChatGPT等AI工具提升攻击隐蔽性。 非法劳工: 此外,朝鲜约有1000至2000名IT人员在俄罗斯、老挝、柬埔寨、非洲多国等地以假身份远程工作,将薪资汇回朝鲜,用于核武及导弹项目资金。 这些犯罪活动不仅给投资者带来巨大损失,也对全球金融稳定和国家安全构成威胁。 四、香港的监管与挑战:打击加密犯罪,维护市场秩序 香港作为国际金融中心,正积极拥抱Web3,但也面临着打击加密犯罪的挑战。 稳定币监管: 香港《稳定币条例》已于2025年8月1日正式生效,旨在为稳定币的发行和交易提供清晰的法律框架。 打击虚拟资产犯罪: 香港保安局局长邓炳强此前表示,已成立虚拟资产情报工作组,与虚拟资产平台合作为骗案设立“止付机制”,旨在打击虚拟资产相关骗案。 结语: 保利集团的紧急辟谣,再次提醒社会各界,在虚拟资产市场中务必提高警惕,警惕假冒国企名义的加密骗局。加密货币犯罪形势严峻,不法分子手段日益多样化。投资者应通过官方渠道核实信息,选择合规平台进行投资,并对任何承诺高额回报的项目保持警惕。同时,监管机构和执法部门也需加强合作,共同打击加密犯罪,维护市场秩序,保护投资者合法权益。 相关推荐阅读:中国禁令失效?Luxor报告:中国是全球比特币挖矿第三大贡献者
lg
...
Cointelegraph中文
10-27 16:26
Mt. Gox的安全漏洞造成数百万损失——AI能发现这些问题吗?
go
lg
...
详细分解了导致这家已倒闭交易所首次重大
黑客
攻击的关键漏洞,并将其标记为"极度不安全"。 在周日的X帖子中,Karpelès表示他将Mt. Gox的2011年代码库上传到Claude,同时还包括各种数据,包括GitHub历史记录、访问日志和
黑客
"发布的"数据转储。 来源:Mark Karpelès Claude AI的分析表示,Mt. Gox的2011年代码库代表了一个"功能丰富但极度不安全的比特币交易所"。 "开发者(Jed McCaleb)在架构和功能实现方面展现了强大的软件工程能力,仅用3个月就创建了一个复杂的交易平台,"分析报告写道,但同时补充: "代码库包含多个关键安全漏洞,这些漏洞在2011年6月的
黑客
攻击中被利用。在所有权转移和攻击之间进行的安全改进部分缓解了影响。" Karpelès在2011年3月从创始人兼开发者Jed McCaleb手中收购交易所后接管了这家位于日本的Mt. Gox。该交易所随后在约3个月后遭受
黑客
攻击,导致2000个比特币(BTC)从平台流失。 "我在接手前没有机会查看代码;合同一签署就被甩给了我(我现在知道得更多,尽职调查很重要),"他在X帖子的评论中补充道。 Claude AI对Mt. Gox的事后分析 根据Claude AI的分析,关键漏洞包括代码缺陷、缺乏内部文档、管理员和用户密码薄弱,以及新所有权交接后保留前管理员的账户访问权限等多种因素。 这次
黑客
攻击是在Karpelès的WordPress博客账户和他的一些社交媒体账户被入侵后引发的重大数据泄露。 "促成因素包括:不安全的原始平台、未记录的WordPress安装、所有权转移后为'审计'保留的管理员访问权限,以及关键管理员账户的弱密码,"分析报告写道。 分析还概述了
黑客
攻击前后的一些变化"缓解了一些攻击途径",防止攻击变得比可能的情况更糟糕。 这些变化包括更新为加盐哈希算法以提供更强的密码保护,修复主应用程序中的SQL注入
黑客
代码,以及实施"提现的适当锁定"。 "加盐哈希防止了大规模入侵并迫使进行个别暴力破解,但任何哈希算法都无法保护弱密码。提现锁定防止了通过0.01美元提现限制漏洞导致数万BTC被盗的更严重后果,"分析报告写道,并补充: "这个代码库在2011年6月遭受了复杂攻击。自所有权转移以来的3个月中已进行安全改进,这影响了攻击结果。这一事件既展示了原始代码库漏洞的严重性,也展示了补救措施的部分有效性。" 虽然分析表明AI可能有助于修补特定的编码缺陷,但泄露的核心是内部流程不当、密码薄弱以及严重缺乏网络分段,导致博客泄露威胁到整个交易所。 不幸的是,AI无法防止人为错误。 Mt. Gox十年后仍在影响市场 尽管已倒闭超过十年,Mt. Gox在过去几年中继续对市场产生影响,因为大量比特币(BTC)已偿还给债权人,对市场造成重大潜在抛售压力,尽管这种情况并未如许多人担心的那样发生。 在本月晚些时候10月31日偿还截止日期之前,该交易所持有约34689个BTC。 相关推荐:伊朗大型私人银行Ayandeh破产,4200万客户受影响
lg
...
Cointelegraph中文
10-27 14:46
点击加载更多
24小时热点
巴菲特卸任前再创纪录!伯克希尔现金储备飙至3817亿美元,营业利润激增34%
lg
...
黄金惨遭“三杀”暴跌110美元!下周数据洪流来袭 多头还有翻盘机会吗?
lg
...
下周重磅事件:三大悬念牵动市场神经!美联储官员、“小非农”与AI巨头齐登场
lg
...
黄金周评:两大事件吓坏多头!美联储"五剑客"携小非农来袭 大行情一触即发
lg
...
日经:特朗普对华贸易战因战略失误遭反噬,单边主义、短视与关税策略令北京占据上风
lg
...
最新话题
更多
#AI热潮:从芯片到资本的竞赛#
lg
...
10讨论
#SFFE2030--FX168“可持续发展金融企业”评选#
lg
...
36讨论
#VIP会员尊享#
lg
...
1989讨论
#比特日报#
lg
...
9讨论
#Web3项目情报站#
lg
...
6讨论