去中心化借贷协议Ajna因移除外部预言机与治理机制,导致其内部清算会计被利用,引发约77.5万美元ETH被盗。尽管具备非托管、点对点特性,但系统在缺乏第三方价格验证下暴露计算漏洞。攻击者通过操纵链上清算逻辑实现价值提
Core Lightning警告节点运营商,一批AI生成的安全报告中确认存在多个漏洞,建议尽快升级并启用离线模式运行节点,以确保对支付通道的持续监控。项目方强调关机将导致无法响应对手方强制关闭通道,风险更高。此前多起案例显示
Term Finance在8月23日遭遇链上攻击,攻击者通过控制治理代币获取金库权限,盗取约850万美元资产。协议已关闭相关金库并启动追回程序,核心借贷市场未受影响。
BounceBit因疑似300万美元攻击事件,计划关停自有区块链并迁移至BNB Chain。此举被视为安全驱动的运营调整,但具体损失金额与链上证据尚未核实。用户应等待官方发布迁移指南,避免基于报道采取行动。
Maya Protocol因六个未被发现的软件漏洞遭攻击,导致约165万美元加密资产被盗。团队已暂停网络并计划通过Aztec Chain等手段追回资金,呼吁攻击者归还赃款。
BTCPay Server 发起3 BTC赏金计划,奖励追回因LND凭证泄露导致的闪电网络资金。项目已向漏洞披露者支付0.21 BTC,并呼吁公众协助追踪被盗资产。
BTCPay Server 揭露严重漏洞,攻击者利用 LND 管理员凭证窃取闪电网络资金,已影响多个商户节点。项目方呼吁用户立即升级至 2.4.2 版本并重置凭证,同时提供 10% 追回赏金。事件凸显开源比特币基础设施面临的安全挑战。