BTC $77,493.17 -3.71%
ETH $2,431.39 -3.71%
BNB $689.43 -3.28%
XRP $1.39 -5.51%
SOL $104.41 -3.26%
TRX $0.3390 +0.38%
DOGE $0.0848 -4.88%
ADA $0.2018 -6.33%
BCH $246.54 -9.50%
LINK $11.39 -4.00%
HYPE $81.37 -3.85%
AAVE $121.31 -6.44%
SUI $0.7443 -5.91%
XLM $0.1772 -6.02%
ZEC $790.79 -2.74%
BTC $77,493.17 -3.71%
ETH $2,431.39 -3.71%
BNB $689.43 -3.28%
XRP $1.39 -5.51%
SOL $104.41 -3.26%
TRX $0.3390 +0.38%
DOGE $0.0848 -4.88%
ADA $0.2018 -6.33%
BCH $246.54 -9.50%
LINK $11.39 -4.00%
HYPE $81.37 -3.85%
AAVE $121.31 -6.44%
SUI $0.7443 -5.91%
XLM $0.1772 -6.02%
ZEC $790.79 -2.74%

网络安全

全部
文章
快讯

Ledger CTO 回应漏洞 FUD:问题曝出前已修复,用户及时更新即可安全使用

ChainCatcher 消息,硬件钱包厂商 Ledger 首席技术官 Charles Guillemet 发文表示,近期市场上出现针对 Ledger 的 “FUD”,一家智能合约安全公司声称发现 Ledger 以太坊应用存在漏洞。Guillemet 表示,Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并已于两周前完成修复和部署。用户只要及时更新 Ledger 设备固件及应用,即可获得保护。相关安全公司是在 Ledger 完成修复后才联系其漏洞赏金计划,并未遵循负责任披露流程,甚至没有与漏洞赏金团队进行沟通,却在随后发布内容时暗示该问题仍未得到解决。这种做法并非真正的安全研究,而是在制造恐慌以获取关注。AI 正在改变网络安全格局,攻击者和防御者都可以借助 AI 提升效率,而 AI 驱动的安全研究只有在遵循负责任披露、发布前核实等基本安全原则的情况下,才能真正提升整个生态的安全性。Guillemet 最后提醒 Ledger 用户,保持设备固件、Ledger 应用以及相关软件处于最新版本,即可自动获得最新的安全修复和研究成果。用户无需受到相关 “FUD” 影响,及时更新软件并保持安全习惯即可。

灰度研究主管:以太坊像一个“小国家”,ETH 发行决定网络安全与货币权衡

ChainCatcher 消息,灰度研究主管 Zach Pandl 在 X 平台发文将以太坊比作一个“小国家”,并围绕 ETH 发行机制展开讨论。他认为以太坊只有一项核心“政府职能”:保护系统中的财产权和价值交换。而不同于传统国家通过税收提供公共服务,以太坊主要通过“铸币税”,即发行新 ETH 来资助网络安全。在这一框架下,负责维护网络安全的质押者相当于提供公共服务的群体,他们通过新发行的 ETH 获得奖励。因此,以太坊的质押机制与 ETH 发行政策,本质上同时构成了网络的财政政策和货币政策。Zach Pandl 指出,以太坊社区需要决定应该通过多少“新增货币”来支付网络安全成本。更多的安全保障通常意味着更强的财产权保护,但代价是更高的 ETH 发行量,以及潜在的其他风险。例如,如果网络安全越来越依赖少数大型质押服务商,这些服务商是否能够完全中立地维护所有用户的资产权益,仍存在讨论空间。Pandl 认为,传统经济中没有人知道政府支出和货币发行的“最佳水平”,以太坊同样如此。但以太坊存在几个关键安全阈值,包括:1/3:攻击者达到该比例可能影响最终确认(finality);1/2:影响区块链分叉选择(fork choice);2/3:可控制最终确认过程。部分社区成员认为,以太坊的货币政策和财政政策设计应考虑这些关键比例带来的安全权衡,而目前的机制尚未充分纳入这些因素。不过,上述比喻并不完全准确,因为还未涉及 ETH 销毁机制、MEV、治理等其他重要因素。

OpenAI 推出 GPT-5.6-Cyber 模型,提升漏洞发现与安全研究能力

ChainCatcher 消息,OpenAI 宣布扩展网络安全防御计划 Daybreak,并推出专用于网络安全领域的 GPT-5.6-Cyber 模型,旨在帮助经过授权的安全研究人员和防御团队提升漏洞发现、威胁分析和安全测试能力。随着攻击者越来越多地利用 AI 发起更快速、更大规模的网络攻击,防御方需要提前获得先进 AI 能力。此次 Daybreak 提供两类访问权限:Daybreak Blue 面向大多数防御团队,提供 GPT-5.6 Sol 等通用模型,用于漏洞发现、安全代码审查、恶意软件分析、事件响应和补丁验证;Daybreak Red 则面向高级安全研究,提供 GPT-5.6-Cyber,用于授权漏洞研究、漏洞验证和安全测试。GPT-5.6-Cyber 基于 GPT-5.6 Sol 训练,针对网络安全任务进行优化,包括发现零日漏洞、分析漏洞利用链等。已被用于实际漏洞研究,并发现包括 Chrome V8 JavaScript 引擎在内的软件高危漏洞。此外,OpenAI 表示,GPT-5.6-Cyber 还帮助发现多个领域的高危漏洞,包括移动操作系统中的权限提升漏洞、数据库中的远程代码执行漏洞,以及操作系统内核中的数百个权限提升漏洞。OpenAI 同时强调,Daybreak Red 将仅向经过审批的个人和组织开放,并通过身份验证、账户安全、监控、使用限制以及法律声明等措施控制访问权限。公司表示,将继续加强安全监控、权限管理和模型安全测试,以降低高级网络安全模型被滥用的风险。
app_icon
ChainCatcher 与创新者共建Web3世界