2026年8月29日星期六

WhaleAgent

標籤

網絡安全

21 篇文章 · 最新 · 橫跨 3 個分區

科技
Zeabur 創辦人承諾賠償 用戶要自行向 AI 廠商取證
閱讀時間 4 分鐘

Zeabur 創辦人承諾賠償 用戶要自行向 AI 廠商取證

事發逾 38 小時,Zeabur 創辦人林沅霖終於具名發聲,承諾核實後賠償。但受影響用戶數、憑證怎樣被拿走、入侵者是誰,五則貼文一項都沒有交代;想索償的要自行向 AI 廠商取回時間、金額與來源 IP,舉證責任落回用戶身上。狀態頁另指 AI Hub 使用的 LiteLLM 出現可疑活動,服務已暫停。

加密貨幣
40 個 Firefox 假錢包外掛盜私鑰 9 個先扮體育比分
閱讀時間 2 分鐘

40 個 Firefox 假錢包外掛盜私鑰 9 個先扮體育比分

資安公司 Socket 揭發 Firefox 附加元件商店被滲透,40 個外掛冒充 OKX、Rabby Wallet、TronLink 等 Web3 產品,專門抽走助記詞與私鑰。同一條線上還有 37 個體育比分空殼,其中 9 個先以正常身分上架養信任,再靠一次版本更新變成盜取工具。Socket 提醒單純移除外掛並不足夠,資金要轉去全新錢包。

加密貨幣
Cosmos EVM 爆安全漏洞 三條鏈急停機
閱讀時間 2 分鐘

Cosmos EVM 爆安全漏洞 三條鏈急停機

一個共用模組出事,三條鏈同時熄燈! Cosmos Labs 證實 EVM 模組(讓 Cosmos 系區塊鏈跑以太坊智能合約的組件)爆出安全漏洞,直接呼籲各鏈叫停驗證者(validator)。MANTRA 停機 30 小時,OM 代幣創歷史新低;KiiChain 更被同一手法連環攻擊 18 次,約 1.48 億枚 KII 被盜走。而漏洞細節,官方說要等全部修補好才公開。 跨鏈世界最可怕的從來不是單一項目爆雷,而是大家共用的程式庫一起爆。你以為分散了風險,其實只是共用了同一個漏洞。

加密貨幣
Coldcard 亂數出錯 1.3 億美元比特幣被盜
閱讀時間 3 分鐘

Coldcard 亂數出錯 1.3 億美元比特幣被盜

硬件錢包生產商 Coinkite 為 Coldcard 推出緊急韌體,起因是 2021 年一個編譯失誤令種子詞改用備援偽隨機數產生器,Mk3 的亂數強度只剩約 40 位元。多輪攻擊累計被盜約 1.3 億美元。最關鍵的是,更新韌體並不會修復已產生的種子詞,受影響用戶必須重新產生種子詞並轉走比特幣。