BTC $79,461.27 +1.05%
ETH $2,500.73 +1.67%
BNB $706.24 +0.91%
XRP $1.43 +0.48%
SOL $103.93 +7.46%
TRX $0.3362 +0.05%
DOGE $0.0881 +1.95%
ADA $0.2113 +0.02%
BCH $268.16 +0.86%
LINK $11.76 +3.41%
HYPE $82.52 -0.66%
AAVE $126.87 +0.76%
SUI $0.7591 -0.02%
XLM $0.1857 +0.90%
ZEC $783.64 -1.14%
BTC $79,461.27 +1.05%
ETH $2,500.73 +1.67%
BNB $706.24 +0.91%
XRP $1.43 +0.48%
SOL $103.93 +7.46%
TRX $0.3362 +0.05%
DOGE $0.0881 +1.95%
ADA $0.2113 +0.02%
BCH $268.16 +0.86%
LINK $11.76 +3.41%
HYPE $82.52 -0.66%
AAVE $126.87 +0.76%
SUI $0.7591 -0.02%
XLM $0.1857 +0.90%
ZEC $783.64 -1.14%

ct

CT通常指的是Crypto Twitter,是加密货币社区在Twitter平台上的一个子文化。Crypto Twitter是加密货币爱好者、投资者、开发者和分析师分享新闻、观点、技术分析和市场趋势的活跃场所。由于其实时性和广泛的用户基础,CT在加密货币市场的情绪和价格波动中扮演着重要角色。它不仅是信息传播的渠道,也是行业内外人士进行交流和讨论的主要平台之一。
Tất cả
Bài viết
Tin nhanh

Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用

ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。

慢雾揭露跨链桥 Allbridge 攻击细节:伪造 CCTP 消息、闪电贷,铸币结果校验不足

ChainCatcher 消息,慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1% 手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。

AI 基础设施创企 Trajectory 完成 4000 万美元融资,红杉资本参投

ChainCatcher 消息,据 The Information 报道,AI 基础设施初创公司 Trajectory 宣布完成 4000 万美元融资,投后估值达到 3 亿美元,由红杉资本(Sequoia Capital)参投,具体融资轮次及其他投资方尚未披露。 Trajectory 由前 Google、Apple 等科技公司的研究人员创立,主要帮助企业针对特定业务需求定制开源 AI 模型,并优化支持 AI Agent 运行的软件工具链(即“Agent Harness”)。随着闭源大模型使用成本持续上升,越来越多企业开始寻找替代方案:一方面通过微调和定制开源模型降低成本,另一方面通过改进 Agent 执行框架,让 AI 模型能够更有效地调用工具、执行任务。 这一趋势正在推动围绕模型适配、Agent 基础设施的新一轮创业热潮。Trajectory 的目标是解决企业部署 AI Agent 过程中面临的关键问题,包括模型性能优化、任务执行可靠性以及企业场景适配等。公司希望通过提供模型定制与 Agent 运行基础设施,帮助企业构建更加高效、低成本的 AI 应用。 投资者认为,随着 AI 从单纯的聊天机器人向能够自主执行复杂任务的 Agent 演进,围绕模型优化和 Agent 工程的新基础设施层将成为重要市场。红杉近年来也持续加码 AI 基础设施领域,包括投资 AI Agent、企业 AI 应用等方向。
app_icon
ChainCatcher Building the Web3 world with innovations.