BTC $84,544.69 -0.23%
ETH $2,665.84 -1.30%
BNB $766.53 -0.58%
XRP $1.48 -1.06%
SOL $118.37 +0.14%
TRX $0.3343 -0.21%
DOGE $0.0922 -2.05%
ADA $0.2418 -1.60%
BCH $308.75 -0.14%
LINK $13.73 -3.98%
HYPE $87.64 +0.46%
AAVE $181.09 +5.46%
SUI $1.12 -4.28%
XLM $0.2137 -2.28%
ZEC $1,288.63 -3.06%
AAPL $333.26 +0.84%
AMZN $251.15 +0.98%
GOOGL $342.97 +1.10%
MSFT $517.59 +0.52%
META $727.26 +0.19%
NVDA $233.98 +1.09%
TSLA $370.93 +4.33%
SNDK $1,716.59 -3.58%
INTC $119.19 -0.77%
SPCX $158.69 +6.64%
MU $1,069.58 -1.88%
AMD $632.60 +2.67%
BTC $84,544.69 -0.23%
ETH $2,665.84 -1.30%
BNB $766.53 -0.58%
XRP $1.48 -1.06%
SOL $118.37 +0.14%
TRX $0.3343 -0.21%
DOGE $0.0922 -2.05%
ADA $0.2418 -1.60%
BCH $308.75 -0.14%
LINK $13.73 -3.98%
HYPE $87.64 +0.46%
AAVE $181.09 +5.46%
SUI $1.12 -4.28%
XLM $0.2137 -2.28%
ZEC $1,288.63 -3.06%
AAPL $333.26 +0.84%
AMZN $251.15 +0.98%
GOOGL $342.97 +1.10%
MSFT $517.59 +0.52%
META $727.26 +0.19%
NVDA $233.98 +1.09%
TSLA $370.93 +4.33%
SNDK $1,716.59 -3.58%
INTC $119.19 -0.77%
SPCX $158.69 +6.64%
MU $1,069.58 -1.88%
AMD $632.60 +2.67%

clo

全部
文章
快讯

火币 HTX 首席分析师 Cloud:清晰法案被否对价格是一次性冲击,对估值是持续压制

ChainCatcher 消息,火币 HTX 首席分析师 Cloud 表示,清晰法案在参议院程序性表决中受阻后,比特币从 77,800 美元一线跌向 74,910 美元。这轮抛压属于事件驱动,历史上同类冲击通常在 5 至 10 个交易日内被消化。法案失败带来的实际成本落在时间上:国会本月休会,11 月中期选举,立法窗口事实上推到 2027 年,银行托管、券商分销、代币化证券等机构化增量业务集体延期一年。这一层压制的对象是估值,价格层面的反应是一次性的。单日跌幅的影响因素中,法案约占六到七成,宏观占三到四成;放到整轮回调的尺度上,比例倒转为宏观七成、法案三成。10 年期美债收益率站上 5.005%、油价冲上 105 美元、加息预期重新升温,构成本周的定价主线,法案只是把已经累积的抛压推了一把。法案是引信,利率才是炸药。Coinbase 跌 10%、Circle 跌 11%,明显高于比特币跌幅,表明市场并不认为法案失败损害了比特币的价值存储属性,ETF 资金和机构配置仍在托底。承压的是合规经营型业务的立法溢价:加密股过去几个月的超额涨幅,很大一部分押的是法案落地后交易量、机构托管和稳定币采用率的跃升,这部分溢价现已被清算。加密股本质上是比特币的高久期、高杠杆衍生品,比特币波动 3%,经交易量、费率、储备收益逐层放大,最终体现为股价 10% 的跌幅。

SemiAnalysis 发布 Neocloud 安全深度报告:基础设施配置错误触目惊心,跨租户 RCE 可波及银行、电信乃至一国情报机构

ChainCatcher 消息,半导体与 AI 独立研究机构 SemiAnalysis 发布 Neocloud(新型云)安全深度报告,揭露 ClusterMAX 3 测试期间发现的多类跨租户安全漏洞。在为期四个月、覆盖 25 家供应商和 32 个集群的测试中,团队仅利用公开已知漏洞和基础配置检查,就实现了多起跨租户远程代码执行(RCE),受影响实体包括银行、电信公司、大学、研究机构、AI 实验室,甚至一国情报机构。典型问题包括:共享 Kubernetes 控制平面导致租户元数据互见、容器逃逸、BMC/IPMI 管理网络暴露、InfiniBand 安全密钥(P_Key、SA_Key、M_Key)未正确配置、BlueField DPU 默认信任模式未加固、Grafana 监控仪表盘使用上帝级 API 密钥、前端网络缺乏 VXLAN 隔离等。报告特别指出一个级联漏洞案例:共享 vCluster 配置错误加上软件版本滞后两年,最终在下午级时间内完成了跨租户 RCE 的 POC 验证。值得注意的是报告对“AI 已根本性改变网络安全节奏”的主流叙事提出质疑:对英伟达 GPU 驱动、CUDA、PyTorch、Kubernetes、Docker 及 Linux 内核的 CVE 统计显示,AI 编码模型普及后并未出现显著漏洞增长,多数数据中“无法拒绝无变化假设”。报告同时详述了 OpenAI 训练代理攻击 Hugging Face 的事件,AI 代理通过 Artifactory 建立的消息板实现集群级权限提升,从 5 月持续到 7 月才被彻底发现。在构建 POC 验证已有漏洞时,团队发现 Claude Fable 和 GPT-5.6 Sol 对安全相关请求频繁拒绝,最终主要依赖 DeepSeek V4、Kimi K3 和 GLM-5.2 等开源模型完成。SemiAnalysis 表示 Neocloud(新型云)行业的核心问题并非 AI 带来的新风险,而是最基础的补丁管理、租户隔离和安全设计长期缺位,建议供应商建立自动化安全公告监控系统,并修正单点故障即可暴露全部用户的架构模式。
app_icon
ChainCatcher 与创新者共建Web3世界