BTC $64,024.88 +1.30%
ETH $1,904.52 +0.88%
BNB $606.49 -0.02%
XRP $1.00 -0.07%
SOL $75.84 +0.49%
TRX $0.3303 -0.49%
DOGE $0.0703 +0.45%
ADA $0.1739 -1.40%
BCH $204.86 +0.21%
LINK $9.51 +1.51%
HYPE $59.10 +2.23%
AAVE $87.71 +1.01%
SUI $0.6768 -0.19%
XLM $0.1577 -0.52%
ZEC $508.90 +3.29%
BTC $64,024.88 +1.30%
ETH $1,904.52 +0.88%
BNB $606.49 -0.02%
XRP $1.00 -0.07%
SOL $75.84 +0.49%
TRX $0.3303 -0.49%
DOGE $0.0703 +0.45%
ADA $0.1739 -1.40%
BCH $204.86 +0.21%
LINK $9.51 +1.51%
HYPE $59.10 +2.23%
AAVE $87.71 +1.01%
SUI $0.6768 -0.19%
XLM $0.1577 -0.52%
ZEC $508.90 +3.29%

安全

在區塊鏈和加密貨幣領域,安全指的是保護數字資產和交易免受未經授權訪問、數據洩露和惡意攻擊的能力。安全性涉及多層次的技術和策略,包括加密算法、共識機制、智能合約審計、多重簽名錢包、硬體錢包以及去中心化身份驗證等。確保安全性是區塊鏈技術廣泛應用的關鍵,因為任何安全漏洞都可能導致嚴重的經濟損失和信任危機。
全部
文章
快訊

灰度研究主管:以太坊像一個“小國家”,ETH 發行決定網絡安全與貨幣權衡

ChainCatcher 消息,灰度研究主管 Zach Pandl 在 X 平台發文將以太坊比作一個"小國家",並圍繞 ETH 發行機制展開討論。他認為以太坊只有一項核心"政府職能":保護系統中的財產權和價值交換。而不同於傳統國家通過稅收提供公共服務,以太坊主要通過"鑄幣稅",即發行新 ETH 來資助網絡安全。在這一框架下,負責維護網絡安全的質押者相當於提供公共服務的群體,他們通過新發行的 ETH 獲得獎勵。因此,以太坊的質押機制與 ETH 發行政策,本質上同時構成了網絡的財政政策和貨幣政策。Zach Pandl 指出,以太坊社區需要決定應該通過多少"新增貨幣"來支付網絡安全成本。更多的安全保障通常意味著更強的財產權保護,但代價是更高的 ETH 發行量,以及潛在的其他風險。例如,如果網絡安全越來越依賴少數大型質押服務商,這些服務商是否能夠完全中立地維護所有用戶的資產權益,仍存在討論空間。Pandl 認為,傳統經濟中沒有人知道政府支出和貨幣發行的"最佳水平",以太坊同樣如此。但以太坊存在幾個關鍵安全閾值,包括:1/3:攻擊者達到該比例可能影響最終確認(finality);1/2:影響區塊鏈分叉選擇(fork choice);2/3:可控制最終確認過程。部分社區成員認為,以太坊的貨幣政策和財政政策設計應考慮這些關鍵比例帶來的安全權衡,而目前的機制尚未充分納入這些因素。不過,上述比喻並不完全準確,因為還未涉及 ETH 銷毀機制、MEV、治理等其他重要因素。

OpenAI 推出 GPT-5.6-Cyber 模型,提升漏洞發現與安全研究能力

ChainCatcher 消息,OpenAI 宣布擴展網絡安全防禦計劃 Daybreak,並推出專用於網絡安全領域的 GPT-5.6-Cyber 模型,旨在幫助經過授權的安全研究人員和防禦團隊提升漏洞發現、威脅分析和安全測試能力。隨著攻擊者越來越多地利用 AI 發起更快速、更大規模的網絡攻擊,防禦方需要提前獲得先進 AI 能力。此次 Daybreak 提供兩類訪問權限:Daybreak Blue 面向大多數防禦團隊,提供 GPT-5.6 Sol 等通用模型,用於漏洞發現、安全代碼審查、惡意軟件分析、事件響應和補丁驗證;Daybreak Red 則面向高級安全研究,提供 GPT-5.6-Cyber,用於授權漏洞研究、漏洞驗證和安全測試。GPT-5.6-Cyber 基於 GPT-5.6 Sol 訓練,針對網絡安全任務進行優化,包括發現零日漏洞、分析漏洞利用鏈等。已被用於實際漏洞研究,並發現包括 Chrome V8 JavaScript 引擎在內的軟件高危漏洞。此外,OpenAI 表示,GPT-5.6-Cyber 還幫助發現多個領域的高危漏洞,包括移動操作系統中的權限提升漏洞、數據庫中的遠程代碼執行漏洞,以及操作系統內核中的數百個權限提升漏洞。OpenAI 同時強調,Daybreak Red 將僅向經過批准的個人和組織開放,並通過身份驗證、賬戶安全、監控、使用限制以及法律聲明等措施控制訪問權限。公司表示,將繼續加強安全監控、權限管理和模型安全測試,以降低高級網絡安全模型被濫用的風險。
app_icon
ChainCatcher 與創新者共建Web3世界