跳到正文

内容形式

安全事件 最新动态

已核实的漏洞、攻击、资产损失和后续处置,明确区分传闻与确认事实。

87 条精选近 30 天 32 条共收录 309 条

更新

精选归档 · 第 5 页

4月27日周四第 81–87 条
  1. Paradigm80

    Paradigm回顾2023年MEV-Boost补丁后的延迟与重组问题

    Paradigm在2023年分析4月2日攻击后的MEV-Boost补丁延迟,指出部分区块可能错过4秒证明截止时间,与客户端诚实重组策略产生交互。文章记录4月6日重组约达通常水平5倍、最高每小时13块,并讨论共识稳定性的权衡。

    推荐理由:原文结合4月攻击事件与补丁发布,解析了MEV-Boost延迟如何触发诚实重组并导致网络不稳定,揭示了共识机制中时间参数对稳定性的关键影响。

    入库时 BTC:暂缺

12月9日周五
  1. OtterSec68

    OtterSec 分析 Solana realloc 函数的内存越界风险及修复方案

    OtterSec 指出 Solana 程序中的 `AccountInfo::realloc` 函数在调整账户数据大小时未进行边界检查,若新长度超出允许范围可能导致内存越界写入。

    推荐理由:原文深入剖析了 Solana 程序中 realloc 函数因缺乏边界检查导致的内存越界风险,并展示了如何通过 Rust unsafe 代码优化来规避潜在漏洞。

    入库时 BTC:暂缺

8月3日周三
  1. Filecoin Blog65

    Filecoin Skyr升级引入SnarkPack v2以强化证明聚合器安全性

    Filecoin网络v16 Skyr升级发布了SnarkPack证明聚合库的新版本v2,该版本未引入新功能,但强化了密码学协议本身。

    推荐理由:原文详细解释了SnarkPack v2修复的Fiat-Shamir变换实施缺陷及Skyr升级中的版本兼容机制,有助于理解密码学库更新对网络证明可靠性的具体影响。

    入库时 BTC:暂缺

4月26日周二
  1. OtterSec82

    OtterSec 披露 Solana spl-token-swap 舍入漏洞及修复过程

    OtterSec 发现 Solana Program Library 的 spl-token-swap 实现中存在关键舍入问题,攻击者可通过反复小额交换每次提取一个代币单位。

    推荐理由:原文披露了 Solana 稳定交换协议中的舍入漏洞,展示了低交易费如何放大微小误差的经济影响,并记录了从发现到修复的过程。

    入库时 BTC:暂缺

2月16日周三
  1. OtterSec80

    OtterSec 披露 Solana Switchboard 预言机流动性代币价格操纵漏洞

    OtterSec 发现 Switchboard 预言机在计算流动性池代币价格时直接反映链上状态,攻击者可利用此机制操纵价格并可能窃取借贷协议资金。报告指出 Apricot、Larix、Port、Tulip 和 Parrot.fi 等协议存在风险,原文列出的各协议价值(Value)分别为 2 亿、1.5 亿、1 亿、1.2 亿和 200 万美元。相关团队已收到通知并发布补丁,采用 Alpha Finance 提出的“公平定价”机制,通过可信链下预言机计算资产比率以规避链上数据被操纵的风险。

    推荐理由:原文详细拆解了利用链上状态直接定价导致的预言机操纵漏洞,给出了具体的攻击路径(如借贷超额抵押、杠杆挖矿套利)以及基于“公平定价”的修复方案。

    入库时 BTC:暂缺

9月15日周二
  1. samczsun82

    白帽团队通过SparkPool私有交易协助Lien Finance保全约2.5万枚ETH

    samczsun 在2020年Lien Finance复盘中称,审计发现涉及约25000 ETH(当时约960万美元)的逻辑漏洞。作者协调其他白帽、CertiK和SparkPool,利用Taichi私有交易路径实施紧急保护,减少公开交易被抢跑的风险。

    推荐理由:原文详述了白帽团队利用私有交易通道规避抢跑、成功从漏洞合约中转移并保全约25000枚ETH的全过程,展示了应对MEV风险的具体协作机制。

    入库时 BTC:暂缺

9月28日周五
  1. Bitcoin Core 版本说明68

    Bitcoin Core 发布 0.15.2 版本以修复 DoS 漏洞并提升性能

    Bitcoin Core 官方发布 0.15.2 版本,该版本包含错误修复、性能改进及翻译更新,并重点修复了影响 0.14.0 至 0.16.2 版本的拒绝服务漏洞 CVE-2018-17144。

    推荐理由:原文详细列出了 Bitcoin Core 0.15.2 版本的升级步骤、兼容性警告以及针对 CVE-2018-17144 漏洞的修复说明,为节点运营者提供了具体的操作指引。

    入库时 BTC:暂缺