Binance Square

cybersecurity

1.3M 次浏览
991 人讨论中
Moon5labs
--
查看原文
以太坊用户因恶意许可漏洞损失440,000美元USDC以太坊生态系统中又出现了一起令人震惊的加密资产损失案例。一名用户在不知情的情况下签署了一笔恶意的“许可”交易,导致其损失超过440,000美元的USDC,攻击者因此获得了对钱包的完全控制权。 欺诈性批准导致钱包被掏空 根据Web3安全平台Scam Sniffer,使用钱包地址0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605的受害者批准了一笔交易,秘密地给予攻击者完全的支出权利。资金随后被发送到两个可疑地址:0xbb4…666f682aF和0x6a3aF6…d8F9a00B。

以太坊用户因恶意许可漏洞损失440,000美元USDC

以太坊生态系统中又出现了一起令人震惊的加密资产损失案例。一名用户在不知情的情况下签署了一笔恶意的“许可”交易,导致其损失超过440,000美元的USDC,攻击者因此获得了对钱包的完全控制权。

欺诈性批准导致钱包被掏空
根据Web3安全平台Scam Sniffer,使用钱包地址0x67E8561Ba9d3f4CBe5fEd4C12c95b54f073a0605的受害者批准了一笔交易,秘密地给予攻击者完全的支出权利。资金随后被发送到两个可疑地址:0xbb4…666f682aF和0x6a3aF6…d8F9a00B。
查看原文
一百万的损失:那个刚刚把她从加密货币屠夫手中救出来的人工智能 一位湾区女性在一场灾难性的“猪肉屠宰”浪漫骗局中损失了近100万美元。她清算了她的IRA,并且申请了第二笔抵押贷款,以支持一个假冒的加密平台,将资金直接转移到马来西亚。她停止的唯一原因?她向ChatGPT寻求了建议。这种针对性的金融攻击在美国正在急剧上升,造成数十亿的损失。不要让贪婪蒙蔽了你的双眼。如果你在网上遇到的人逼迫你将你的$BTC 或$ETH 转移到一个未经验证的平台,请立刻逃跑。 这不是金融建议。自己做研究。 #CryptoScam #PigButchering #RomanceScam #CyberSecurity #AIAwareness 🚨 {future}(BTCUSDT) {future}(ETHUSDT)
一百万的损失:那个刚刚把她从加密货币屠夫手中救出来的人工智能

一位湾区女性在一场灾难性的“猪肉屠宰”浪漫骗局中损失了近100万美元。她清算了她的IRA,并且申请了第二笔抵押贷款,以支持一个假冒的加密平台,将资金直接转移到马来西亚。她停止的唯一原因?她向ChatGPT寻求了建议。这种针对性的金融攻击在美国正在急剧上升,造成数十亿的损失。不要让贪婪蒙蔽了你的双眼。如果你在网上遇到的人逼迫你将你的$BTC $ETH 转移到一个未经验证的平台,请立刻逃跑。

这不是金融建议。自己做研究。
#CryptoScam
#PigButchering
#RomanceScam
#CyberSecurity
#AIAwareness
🚨
查看原文
在加密领域,重大安全漏洞和欺诈案件确实是重要的担忧。最近发生了一些显著事件,包括通过深度伪造技术盗取UXLINK资产。这突显了人工智能驱动的骗局日益增长的威胁,去年报告的人工智能支持的欺诈和骗局增加了456%。 💕 请点赞关注 💕 一些关键的安全漏洞和欺诈案件包括: COAI 代币丑闻*: 一次重大崩溃导致损失达到1.168亿美元,暴露了算法稳定币和去中心化金融的脆弱性。 卡尔达诺链分叉*: 一次错误的交易导致暂时分叉,引发了FBI的调查,并引发了对区块链安全的担忧。 深度伪造骗局*: 骗子利用人工智能生成的深度伪造技术冒充个人,盗取资产并实施欺诈。 卡尔达诺 NFT 骗局*: 诈骗者创建假冒资产,冒充项目,并使用网络钓鱼手段来掏空钱包。 为应对这些威胁,至关重要的是: 保持信息灵通*: 关注信誉良好的加密新闻来源和监管机构的更新。 使用安全工具*: 利用人工智能驱动的欺诈检测、多签名钱包和实时区块链分析。 保持谨慎*: 验证交易,警惕可疑链接,并且永远不要分享敏感信息。 您想要关于保护自己免受加密骗局的更多信息吗? #CryptoSecurity #FraudAwareness #BlockchainSafety #DeepfakeScams #CyberSecurity $BTC $ETH $XRP
在加密领域,重大安全漏洞和欺诈案件确实是重要的担忧。最近发生了一些显著事件,包括通过深度伪造技术盗取UXLINK资产。这突显了人工智能驱动的骗局日益增长的威胁,去年报告的人工智能支持的欺诈和骗局增加了456%。

💕 请点赞关注 💕

一些关键的安全漏洞和欺诈案件包括:
COAI 代币丑闻*: 一次重大崩溃导致损失达到1.168亿美元,暴露了算法稳定币和去中心化金融的脆弱性。

卡尔达诺链分叉*: 一次错误的交易导致暂时分叉,引发了FBI的调查,并引发了对区块链安全的担忧。

深度伪造骗局*: 骗子利用人工智能生成的深度伪造技术冒充个人,盗取资产并实施欺诈。

卡尔达诺 NFT 骗局*: 诈骗者创建假冒资产,冒充项目,并使用网络钓鱼手段来掏空钱包。

为应对这些威胁,至关重要的是:
保持信息灵通*: 关注信誉良好的加密新闻来源和监管机构的更新。

使用安全工具*: 利用人工智能驱动的欺诈检测、多签名钱包和实时区块链分析。

保持谨慎*: 验证交易,警惕可疑链接,并且永远不要分享敏感信息。

您想要关于保护自己免受加密骗局的更多信息吗?

#CryptoSecurity
#FraudAwareness
#BlockchainSafety
#DeepfakeScams
#CyberSecurity
$BTC
$ETH
$XRP
--
看涨
查看原文
⚠️ 新的网络威胁警报 网络间谍组织MuddyWater释放了一种新的后门“UDPGangster”,针对多个国家的组织。 与此同时,数十万用户受到Marquis Software Solutions因防火墙漏洞而导致的泄露的影响。 这些攻击不断演变的性质表明,没有系统是真正安全的——保持警惕,更新您的安全协议,并对所有内容进行密码保护。 $ETH $SOL $XRP #CyberSecurity #databreach #HackAlert #infosec #DigitalSafety
⚠️ 新的网络威胁警报

网络间谍组织MuddyWater释放了一种新的后门“UDPGangster”,针对多个国家的组织。

与此同时,数十万用户受到Marquis Software Solutions因防火墙漏洞而导致的泄露的影响。

这些攻击不断演变的性质表明,没有系统是真正安全的——保持警惕,更新您的安全协议,并对所有内容进行密码保护。

$ETH $SOL $XRP

#CyberSecurity #databreach #HackAlert #infosec #DigitalSafety
查看原文
*量子计算对加密货币的威胁:* 💕 请点赞和关注 💕 量子计算的崛起对当前的密码学构成了重大威胁,特别是对比特币等加密货币。量子计算机有潜力破解某些密码算法,危及交易和钱包的安全。 关注点 比特币的缓慢治理_: 比特币的治理结构可能会妨碍及时迁移到量子抗性签名。 需要主动迁移_: 专家敦促主动迁移到量子抗性签名,以防范未来的威胁。 量子抗性解决方案 后量子签名_: 像基于格的密码学和基于哈希的签名等方案正在探索中。 迁移路径_: 为现有加密货币开发迁移路径至关重要。 时间表和影响 量子计算进步_: 专家预测在未来5-10年内量子计算将取得重大进展。 加密脆弱性_: 比特币和其他加密货币可能会变得易受量子攻击,危及安全和信任。 缓解策略 量子抗性算法_: 实施量子抗性算法,如XMSS和SPHINCS+。 混合方法_: 结合经典和量子抗性算法以增强安全性。 量子计算对加密货币的威胁凸显了采取主动措施以确保加密货币长期安全的必要性。 #QuantumComputing #CryptoSecurity #BitcoinRisk #PostQuantumCrypto #CyberSecurity $BTC $ETH $BNB
*量子计算对加密货币的威胁:*

💕 请点赞和关注 💕

量子计算的崛起对当前的密码学构成了重大威胁,特别是对比特币等加密货币。量子计算机有潜力破解某些密码算法,危及交易和钱包的安全。

关注点

比特币的缓慢治理_: 比特币的治理结构可能会妨碍及时迁移到量子抗性签名。
需要主动迁移_: 专家敦促主动迁移到量子抗性签名,以防范未来的威胁。

量子抗性解决方案

后量子签名_: 像基于格的密码学和基于哈希的签名等方案正在探索中。
迁移路径_: 为现有加密货币开发迁移路径至关重要。

时间表和影响

量子计算进步_: 专家预测在未来5-10年内量子计算将取得重大进展。
加密脆弱性_: 比特币和其他加密货币可能会变得易受量子攻击,危及安全和信任。

缓解策略

量子抗性算法_: 实施量子抗性算法,如XMSS和SPHINCS+。
混合方法_: 结合经典和量子抗性算法以增强安全性。

量子计算对加密货币的威胁凸显了采取主动措施以确保加密货币长期安全的必要性。

#QuantumComputing
#CryptoSecurity
#BitcoinRisk
#PostQuantumCrypto
#CyberSecurity
$BTC
$ETH
$BNB
查看原文
Qualys在2025年第三季度的收益超出预期,并提高了全年指引,这得益于强劲增长Qualys在2025年第三季度的收益超出预期,并提高了全年指引,这得益于其基于云的安全平台和AI驱动解决方案的强劲增长。 Qualys在2025年第三季度的强劲收益超出预期,并提高了全年指引,这可能是对投资者的积极信号,强化了公司的现有投资叙事。公司报告了稳健的收入增长、更高的盈利能力和强劲的现金流,这得益于强大的渠道合作伙伴关系、联邦胜利以及其企业TruRisk管理(ETM)平台和新的Agentic AI能力的采用。

Qualys在2025年第三季度的收益超出预期,并提高了全年指引,这得益于强劲增长

Qualys在2025年第三季度的收益超出预期,并提高了全年指引,这得益于其基于云的安全平台和AI驱动解决方案的强劲增长。

Qualys在2025年第三季度的强劲收益超出预期,并提高了全年指引,这可能是对投资者的积极信号,强化了公司的现有投资叙事。公司报告了稳健的收入增长、更高的盈利能力和强劲的现金流,这得益于强大的渠道合作伙伴关系、联邦胜利以及其企业TruRisk管理(ETM)平台和新的Agentic AI能力的采用。
查看原文
最近发生在伊利诺伊州奥罗拉的CyrusOne数据中心的停电事件,由于人为错误,确实引发了对金融市场基础设施可靠性的担忧。此次事件持续超过10小时,扰乱了CME集团的运营,影响了全球市场和各种资产的交易,包括商品、货币和加密货币。 💕 请点赞、关注 💕 *导致停电的关键因素:* 人为错误_:现场工作人员和承包商未能按照标准程序在寒冷天气来临之前排干冷却塔,导致冷却系统故障。 过载冷却系统_:故障导致温度上升,最终导致托管CME Globex交易平台的服务器关闭。 灾难恢复不足_:CME决定不切换到位于纽约的备份设施,加剧了这一问题。 影响与响应 停电影响了包括黄金、石油和利率在内的关键市场的交易,造成了重大干扰。 CyrusOne随后安装了额外的备份冷却能力,并更新了寒冷天气的程序。 CME集团承认对客户的影响,并正在努力防止类似事件的发生。 这一事件突显了强大灾难恢复策略的重要性,以及金融机构重新评估对单一数据中心依赖的必要性。它还引发了关于当前基础设施的 adequacy 以及外包关键服务所涉及的潜在风险的问题。 #DataCenterOutage #CMEGroup #FinancialInfrastructure #Cybersecurity #MarketDisruption $BTC $ETH $SOL
最近发生在伊利诺伊州奥罗拉的CyrusOne数据中心的停电事件,由于人为错误,确实引发了对金融市场基础设施可靠性的担忧。此次事件持续超过10小时,扰乱了CME集团的运营,影响了全球市场和各种资产的交易,包括商品、货币和加密货币。

💕 请点赞、关注 💕

*导致停电的关键因素:*

人为错误_:现场工作人员和承包商未能按照标准程序在寒冷天气来临之前排干冷却塔,导致冷却系统故障。

过载冷却系统_:故障导致温度上升,最终导致托管CME Globex交易平台的服务器关闭。

灾难恢复不足_:CME决定不切换到位于纽约的备份设施,加剧了这一问题。

影响与响应

停电影响了包括黄金、石油和利率在内的关键市场的交易,造成了重大干扰。

CyrusOne随后安装了额外的备份冷却能力,并更新了寒冷天气的程序。

CME集团承认对客户的影响,并正在努力防止类似事件的发生。

这一事件突显了强大灾难恢复策略的重要性,以及金融机构重新评估对单一数据中心依赖的必要性。它还引发了关于当前基础设施的 adequacy 以及外包关键服务所涉及的潜在风险的问题。

#DataCenterOutage
#CMEGroup
#FinancialInfrastructure
#Cybersecurity
#MarketDisruption
$BTC
$ETH
$SOL
查看原文
🚨 VPN по всей России «死亡». РКН выкрутил гайки до предела!Что происходит с доступом к интернету — и почему привычные обходы больше не работают? 🛠 Роскомнадзор снова подкрутил свои ТСПУ-«коробочки», из-за чего по всей России посыпались массовые сбои VPN. На этот раз под раздачу попали даже те протоколы, которые считались практически неубиваемыми.

🚨 VPN по всей России «死亡». РКН выкрутил гайки до предела!

Что происходит с доступом к интернету — и почему привычные обходы больше не работают?
🛠 Роскомнадзор снова подкрутил свои ТСПУ-«коробочки», из-за чего по всей России посыпались массовые сбои VPN.
На этот раз под раздачу попали даже те протоколы, которые считались практически неубиваемыми.
Fairy Floriano JuE1:
хз, у меня все работает
查看原文
Pepe MEME币网站遭到攻击:重定向至恶意软件网站。2025年12月5日,Pepe(pepe.vip)这一官方MEME币网站遭到黑客攻击。用户在访问时被重定向到一个钓鱼域名,该域名自动下载钱包窃取工具和键盘记录器。根据PeckShield和CertiK的数据,在攻击的前6小时内,超过1200000个(~$1400万)被从通过被黑网站连接的钱包中盗取。

Pepe MEME币网站遭到攻击:重定向至恶意软件网站。

2025年12月5日,Pepe(pepe.vip)这一官方MEME币网站遭到黑客攻击。用户在访问时被重定向到一个钓鱼域名,该域名自动下载钱包窃取工具和键盘记录器。根据PeckShield和CertiK的数据,在攻击的前6小时内,超过1200000个(~$1400万)被从通过被黑网站连接的钱包中盗取。
查看原文
马里兰州男子因协助朝鲜IT渗透被判刑 ⚖️ 一名马里兰州公民因帮助朝鲜IT渗透行动而被判刑。 当局继续打击与技术相关的安全违规行为。 #CyberSecurity #GlobalNews
马里兰州男子因协助朝鲜IT渗透被判刑

⚖️ 一名马里兰州公民因帮助朝鲜IT渗透行动而被判刑。
当局继续打击与技术相关的安全违规行为。

#CyberSecurity #GlobalNews
查看原文
🔐 **突发消息:重大加密货币调查更新!** 🔐 南韩当局已将 #Upbit 黑客案件升级为 **正式刑事调查**! 🚨 🔍 **发生了什么?** 国家警察署已从初步审查转为全面调查,这表明了此事件的严重性。 🔐 **为什么要保密?** 警方对嫌疑人保持缄默——这是网络犯罪调查的标准做法,以保护调查。 ⚖️ **主要影响:** - 扩大取证权限 🔎 - 向全球加密货币黑客发出强烈警告 ⚡ - 加强用户安全的必要性 🛡️ 💡 **您的安全检查清单:** ✅ 对于大型持有,使用硬体钱包 ✅ 始终启用双重身份验证 ✅ 随时了解交易所的安全新闻 此案件正受到全球关注——可能会为加密货币的安全性和问责制设立新标准。 🌍 保持安全,保持稳妥,并在 #Binance 上负责任地交易! 🚀 #BTC #CyberSecurity #CryptoNews $BTC {future}(BTCUSDT)
🔐 **突发消息:重大加密货币调查更新!** 🔐

南韩当局已将 #Upbit 黑客案件升级为 **正式刑事调查**! 🚨
🔍 **发生了什么?**
国家警察署已从初步审查转为全面调查,这表明了此事件的严重性。
🔐 **为什么要保密?**
警方对嫌疑人保持缄默——这是网络犯罪调查的标准做法,以保护调查。
⚖️ **主要影响:**
- 扩大取证权限 🔎
- 向全球加密货币黑客发出强烈警告 ⚡
- 加强用户安全的必要性 🛡️
💡 **您的安全检查清单:**
✅ 对于大型持有,使用硬体钱包
✅ 始终启用双重身份验证
✅ 随时了解交易所的安全新闻
此案件正受到全球关注——可能会为加密货币的安全性和问责制设立新标准。 🌍
保持安全,保持稳妥,并在 #Binance 上负责任地交易! 🚀
#BTC #CyberSecurity #CryptoNews
$BTC
查看原文
🧬 “新芯片漏洞使数百万设备面临风险” 🛑 在联发科技智能手机芯片中发现了一个关键的安全漏洞,可能使设备面临攻击。随着Web3在移动设备上的采用不断增长,这一漏洞突显了日益增加的网络安全挑战。 建议用户更新固件,并在修补程序发布之前避免安装风险应用。 #CyberSecurity #TechAlert
🧬 “新芯片漏洞使数百万设备面临风险” 🛑

在联发科技智能手机芯片中发现了一个关键的安全漏洞,可能使设备面临攻击。随着Web3在移动设备上的采用不断增长,这一漏洞突显了日益增加的网络安全挑战。
建议用户更新固件,并在修补程序发布之前避免安装风险应用。

#CyberSecurity #TechAlert
查看原文
🚨突发:乌克兰警方在涉嫌加密勒索谋杀案中逮捕两人 在乌克兰,因涉嫌在奥地利维也纳折磨并谋杀一名21岁学生而被逮捕的两名嫌疑人。受害者的尸体被发现被焚烧,且有强行进入其加密货币钱包的证据。 此案凸显了加密货币引发的暴力事件日益严重的担忧,欧洲占据了今年记录的近70起扳手攻击事件的30%以上。 在加密领域保持安全和保障! #CryptoCrime #CyberSecurity #WriteToEarnUpgrade #CryptoCrimeAlert #CryptoExtortion
🚨突发:乌克兰警方在涉嫌加密勒索谋杀案中逮捕两人

在乌克兰,因涉嫌在奥地利维也纳折磨并谋杀一名21岁学生而被逮捕的两名嫌疑人。受害者的尸体被发现被焚烧,且有强行进入其加密货币钱包的证据。

此案凸显了加密货币引发的暴力事件日益严重的担忧,欧洲占据了今年记录的近70起扳手攻击事件的30%以上。

在加密领域保持安全和保障!

#CryptoCrime #CyberSecurity #WriteToEarnUpgrade #CryptoCrimeAlert #CryptoExtortion
查看原文
AI代理现在可以进行自主智能合约利用:研究人员警告进入新的安全时代Anthropic Fellows和MATS项目的一项新研究表明,前沿AI模型已经能够发现并利用智能合约中的现实世界漏洞,提高了DeFi安全的风险。 使用SCONE-bench,一个包含405个被利用合约的数据集,模型包括GPT-5、Claude Opus 4.5和Sonnet 4.5,共同生成了460万美元的模拟攻击。重要的是,这些攻击是针对在模型知识截止日期后被黑的合约,显示出这些利用并不仅仅是重复训练数据。

AI代理现在可以进行自主智能合约利用:研究人员警告进入新的安全时代

Anthropic Fellows和MATS项目的一项新研究表明,前沿AI模型已经能够发现并利用智能合约中的现实世界漏洞,提高了DeFi安全的风险。

使用SCONE-bench,一个包含405个被利用合约的数据集,模型包括GPT-5、Claude Opus 4.5和Sonnet 4.5,共同生成了460万美元的模拟攻击。重要的是,这些攻击是针对在模型知识截止日期后被黑的合约,显示出这些利用并不仅仅是重复训练数据。
查看原文
$NAORIS +47% 今天仍然保持在 0.02926 🔥 从 0.01955 → 0.03088 高点 → 完美回调到 MA 支撑 交易量显示鲸鱼们还没有结束。 下一个推动 0.035–0.04 加载中 在这个网络安全的宝石上仍然很早 #NAORIS #CyberSecurity #100x
$NAORIS +47% 今天仍然保持在 0.02926 🔥
从 0.01955 → 0.03088 高点 → 完美回调到 MA 支撑

交易量显示鲸鱼们还没有结束。
下一个推动 0.035–0.04 加载中

在这个网络安全的宝石上仍然很早

#NAORIS #CyberSecurity #100x
查看原文
🚨 $NAORIS USDT 爆炸性增长 +27.17% 在数小时内 – 去中心化金融安全宝石正在觉醒! 🔥 从 0.0195 的低点到当前的 0.02654,并且在震荡后仍然保持强劲。成交量大幅激增,MACD 刚刚转为看涨 (0.00081),随机指标即将走出超卖区,并形成黄金交叉。相对强弱指数正在爬出谷底。这是经典的积累 → 突破设置在币安上! 🎯 多头信号激活 入场区间: 0.0262 – 0.0268 获利点 1: 0.038 获利点 2: 0.049 (88% 的涨幅) 止损: 0.0190 (在前低下方的紧风险) 风险回报比 = 1:4+ 下一代去中心化网络安全协议终于得到了应有的关注。早鸟在这里能吃到大餐! 立即交易 $NAORIS / $USDT 现在! 关注并开启 🔔 以获取更多信息 ✅ #NAORIS #NAORISUSDT #DeFi #CyberSecurity ##币安 #Altseason #100xGems #CryptoSignals #LongSetup #Breakout
🚨 $NAORIS USDT 爆炸性增长 +27.17% 在数小时内 – 去中心化金融安全宝石正在觉醒! 🔥
从 0.0195 的低点到当前的 0.02654,并且在震荡后仍然保持强劲。成交量大幅激增,MACD 刚刚转为看涨 (0.00081),随机指标即将走出超卖区,并形成黄金交叉。相对强弱指数正在爬出谷底。这是经典的积累 → 突破设置在币安上!
🎯 多头信号激活
入场区间: 0.0262 – 0.0268
获利点 1: 0.038
获利点 2: 0.049 (88% 的涨幅)
止损: 0.0190 (在前低下方的紧风险)
风险回报比 = 1:4+
下一代去中心化网络安全协议终于得到了应有的关注。早鸟在这里能吃到大餐!
立即交易 $NAORIS / $USDT 现在! 关注并开启 🔔 以获取更多信息 ✅
#NAORIS #NAORISUSDT #DeFi #CyberSecurity ##币安 #Altseason #100xGems #CryptoSignals #LongSetup #Breakout
查看原文
黑客的“洗衣机”结束:瑞士和德国当局停止了Cryptomixer。经过协调的国际特别行动,德国(BKA)和瑞士的执法机构对暗网的阴影经济进行了毁灭性打击。他们成功地封锁了基础设施,并扣押了臭名昭著的Cryptomixer服务的服务器。 这个平台长期以来一直是全球网络犯罪分子的关键工具。混合器允许“洗涤”通过非法途径获得的数字资产——例如,通过勒索软件攻击、网络钓鱼或毒品交易。交易混合技术使得追踪脏钱的最终受益人变得更加复杂。

黑客的“洗衣机”结束:瑞士和德国当局停止了Cryptomixer。

经过协调的国际特别行动,德国(BKA)和瑞士的执法机构对暗网的阴影经济进行了毁灭性打击。他们成功地封锁了基础设施,并扣押了臭名昭著的Cryptomixer服务的服务器。
这个平台长期以来一直是全球网络犯罪分子的关键工具。混合器允许“洗涤”通过非法途径获得的数字资产——例如,通过勒索软件攻击、网络钓鱼或毒品交易。交易混合技术使得追踪脏钱的最终受益人变得更加复杂。
查看原文
⚠️ AI 黑客已到来:新的 Anthropic 报告显示自主智能合约攻击现在在经济上是可行的 来自 Anthropic 和 MATS 计划的新研究在网络安全和区块链领域发出了紧急警报,揭示了现代 AI 代理——包括 GPT-5 和 Claude 4.5——能够自主识别和大规模利用现实世界的智能合约漏洞。 使用 Anthropic 的新 SCONE-bench 数据集,研究人员发现 405 个之前被利用的合约,前沿模型成功复制了 55.8% 的后割断攻击,并生成了相当于 460 万美元的模拟被盗资产。仅 Claude Opus 4.5 就占了 450 万美元,突显了 AI 驱动的攻势能力是多么迅速地在进步。 这些模型不仅仅是重现过去的攻击——它们还发现了在数千个最近部署的 BNB Chain 合约中两种全新的零日漏洞。一种攻击源于一个配置错误的计算器功能,使得无限代币铸造成为可能,而另一种则源于缺少验证检查,允许攻击者重定向费用收入。 或许最引人注目的是:经济已经倾向于攻击者。使用 GPT-5 扫描 2,849 个合约的费用仅为 3,476 美元——约每个合约 1.22 美元——而成功的攻击则产生了平均净利润。随着模型效率每月提高,Anthropic 警告说,攻击成本将继续下降,而成功率将上升。 报告还强调,区块链只是这些能力最可衡量的领域。用于利用智能合约的相同推理和代码分析技能适用于云系统、身份验证库、企业 API 和开源基础设施。 Anthropic 呼吁开发者、审计员和政策制定者立即采用 AI 进行防御,将自动化攻击代理集成到安全测试流程中,以便在攻击者工业化这些能力之前做好准备。随着攻击能力每 1.3 个月翻倍,准备的窗口正在迅速关闭。 #AI #CyberSecurity #BlockchainSecurity
⚠️ AI 黑客已到来:新的 Anthropic 报告显示自主智能合约攻击现在在经济上是可行的

来自 Anthropic 和 MATS 计划的新研究在网络安全和区块链领域发出了紧急警报,揭示了现代 AI 代理——包括 GPT-5 和 Claude 4.5——能够自主识别和大规模利用现实世界的智能合约漏洞。

使用 Anthropic 的新 SCONE-bench 数据集,研究人员发现 405 个之前被利用的合约,前沿模型成功复制了 55.8% 的后割断攻击,并生成了相当于 460 万美元的模拟被盗资产。仅 Claude Opus 4.5 就占了 450 万美元,突显了 AI 驱动的攻势能力是多么迅速地在进步。

这些模型不仅仅是重现过去的攻击——它们还发现了在数千个最近部署的 BNB Chain 合约中两种全新的零日漏洞。一种攻击源于一个配置错误的计算器功能,使得无限代币铸造成为可能,而另一种则源于缺少验证检查,允许攻击者重定向费用收入。

或许最引人注目的是:经济已经倾向于攻击者。使用 GPT-5 扫描 2,849 个合约的费用仅为 3,476 美元——约每个合约 1.22 美元——而成功的攻击则产生了平均净利润。随着模型效率每月提高,Anthropic 警告说,攻击成本将继续下降,而成功率将上升。

报告还强调,区块链只是这些能力最可衡量的领域。用于利用智能合约的相同推理和代码分析技能适用于云系统、身份验证库、企业 API 和开源基础设施。

Anthropic 呼吁开发者、审计员和政策制定者立即采用 AI 进行防御,将自动化攻击代理集成到安全测试流程中,以便在攻击者工业化这些能力之前做好准备。随着攻击能力每 1.3 个月翻倍,准备的窗口正在迅速关闭。

#AI #CyberSecurity #BlockchainSecurity
登录解锁更多内容
浏览最新的加密货币新闻
⚡️ 参与加密货币领域的最新讨论
💬 与喜爱的创作者互动
👍 查看感兴趣的内容
邮箱/手机号码