慢雾余弦:OWASP 发布 2026 版智能合约 Top 10 漏洞清单

mengmianxingzhe2026-02-14 12:11:54
慢雾余弦发文梳理 OWASP 发布 2026 版智能合约 Top 10 漏洞清单,排名依次包括:访问控制漏洞、业务逻辑漏洞、价格预言机操纵、闪电贷辅助攻击、缺乏输入验证、未检查的外部调用、算术错误、重入攻击、整数溢出/下溢、代理与可升级性漏洞。其指出,复杂攻击往往是多类漏洞组合利用;随着 AI 快速发展,攻防两端均面临新挑战,预计部分传统问题在安全基建成熟后占比可能下降,并出现新的攻击手法。

Satsuma 完成约 2.18 亿美元可转债融资,逾半额以比特币结算

伦敦上市科技公司SatsumaTechnology完成第二轮可转债融资,筹得约2.18亿美元,其中约1.25亿美元以1,097.29枚比特币结算。该轮融资将用于比特币金库策略、开发团队扩充及运营开支。(Cointelegraph)...

彭博社介绍俄罗斯 38 岁的加密货币挖矿大亨 Igor Runets

彭博社文章介绍了俄罗斯38岁的的加密货币挖矿大亨IgorRunets,身价2.3亿美金。他2017年在斯坦福获得MBA学位,然后在西伯利亚建设矿场,他的斯坦福同学是BitRiver的第一批客户之一。BitRiver已发展到拥有15个数据中心...

zkSync Lite 拥堵导致 ZigZag 做市商机器人很难完成订单

zkSyncDEXZigZag在社区tg上表示,由于zkSyncLite遇到了拥堵问题,更确切的是,由于“awaitreceipt”需要很长的时间,这导致做市商机器人很难完成订单,用户出现“noncemismatch”和“invalidtimestamp”错误,这意味...

纽约法院表示投资者的担忧“最好向国会提出,而不是向法院提出”

纽约一家法院在周三提交的驳回Uniswap起诉者的文件中,将加密货币以太坊(ETH)和比特币(BTC)归类为“商品”。法官PolkFailla在周三发布命令后的意见中表示,Uniswap协议的去中心化性质使得识别诈骗代币发行者“未...

YO 推出首个面向机构级用户、基于 Tether Gold (XAUt) 的链上黄金生息金库

YO今日推出yoGOLD,这是首个面向机构级用户、基于TetherGold(XAUt)的链上黄金生息金库。用户可通过将XAUt存入YO平台,在持有黄金代币的同时获得链上收益。XAUt为泰达发行的黄金代币,每枚对应约1金衡盎司经LBMA认证...

上一篇:康涅狄格州男子被控骗取客户加密资金在 Stake 赌博挥霍,最高或面临 375 年监禁
下一篇:国务院:全面引入区块链等技术,对绿色电力生产、消费等环节开展全链条认证