精选文章

USDT冻结2026:谁被冻结、如何查询、实时数据

截至2026年7月26日,Tether已列入黑名单9,597个USDT地址,通过冻结机制冻结56.9亿美元。本指南涵盖:链上冻结原理、冻结原因(4月3.44亿美元伊朗案至7月1.31亿美元"经济风暴"行动)、多签延迟窗口逃脱机制(2.155亿美元转移记录)、"销毁"USDT的含义、3.6%地址可解冻及合规建议。

USDT冻结2026:谁被冻结、如何查询、实时数据
BlockSec USDT冻结追踪器正式上线
最佳加密货币合规软件:6款顶级产品对比评测(2026)
筛选:
回车
机构级区块链渗透测试的交战规则与生产安全

机构级区块链渗透测试的交战规则与生产安全

涉及签名、提现和账本系统的渗透测试需事先充分准备。本文介绍工作流程:将业务决策转化为目标、范围、责任人及授权访问;在《交战规则》文档中记录授权、允许技术、操作限制、禁止行为、沟通及证据处理;通过可衡量的停止标准、监控、变更协调和指定暂停权限来保护线上服务安全,最终通过整改与复测将发现转化为经验证的控制措施。

2026年8月通讯
Security Insights

2026年8月通讯

2026年8月,三起重大DeFi安全事件造成重大损失。Cosmos EVM模块的余额同步漏洞在六条链上被利用(约1480万美元)。Base上的Moonwell因低流动性MAMO代币遭预言机价格操纵损失约910万美元。以太坊上的Term Finance因投票参与率近乎为零,遭治理权劫持,损失约847万美元。

从事件到监管:加密机构为何需要区块链渗透测试

从事件到监管:加密机构为何需要区块链渗透测试

交易所、支付公司、托管方和钱包提供商如今在智能合约之外损失最多资金——签名、托管、密钥、人员和供应链环节。代码审计与交易监控各有盲区,传统渗透测试也可能忽略加密货币的签名与资金语义。本文开启区块链渗透测试系列,阐述机构合规的两大要点:风险究竟从何而来,以及NYDFS、DORA、VARA、SFC和MAS在五个司法辖区如何看待对抗性测试。

从事件到监管:为什么加密机构需要区块链渗透测试

从事件到监管:为什么加密机构需要区块链渗透测试

交易所、支付机构、托管方与钱包服务商如今在智能合约之外遭受最大损失——涉及签名、托管、密钥、人员与供应链。代码审计与链上交易监控各有盲区,传统渗透测试也可能忽略加密货币特有的签名与资金语义。本文开启我们的区块链渗透测试系列,聚焦机构关注的两大方面:风险究竟源自何处,以及纽约州金融服务局(NYDFS)、欧盟DORA、阿联酋VARA、香港证监会(SFC)与新加坡金融管理局(MAS)在五个司法辖区如何看待对抗性测试。

什么是区块链渗透测试?定义与边界

什么是区块链渗透测试?定义与边界

区块链渗透测试尚无公认定义,常与审计、扫描、漏洞赏金混淆。本文提出可操作定义:在约定范围与规则下,对运行系统进行对抗性实测,验证可利用路径与控制链;并指出web3新增的资金处理威胁模型,其关键组合缺口在于链下到链上的交接。文章据此梳理该链条的五项可测能力,并将相关目标分别导向代码审计、钱包安全审计、web3安全测试、扫描与漏洞赏金。

有趣的咖啡骗局:追踪TRON上收益率278%的庞氏骗局

有趣的咖啡骗局:追踪TRON上收益率278%的庞氏骗局

Fun Coffee曾承诺年化278%收益,随后销声匿迹。我们追踪了72.8M USDT在99个TRON地址间的流转。

~1026万美元:Term Finance 与 MAYAChain 攻击事件 | BlockSec
Security Insights

~1026万美元:Term Finance 与 MAYAChain 攻击事件 | BlockSec

2026年8月17-23日,以太坊和MAYAChain发生两起安全事件,总损失约1026万美元。Term Finance事件(约850万美元)源于治理设计缺陷:攻击者以约0.5 ETH获得金库多数投票权,执行延迟后耗尽六个金库资金。MAYAChain(约176万美元)因存款伪造触发恢复机制,虚增流动性池余额被攻击者提取。

Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec
Security Insights

Harmony跨分片ONE铸币漏洞 + 约4700万美元私钥丢失 | BlockSec

2026年8月10日至16日期间,共5起重大安全事件,量化损失约4700万美元。重点分析Harmony第一层链的实现缺陷:跨分片收据重放导致原生ONE被非法铸造——目标分片依据未验证的MerkleProof.ShardID和BlockNum字段而非签名的源区块头来标记收据已花费,致使已入账收据可被重放而无对应源分片扣款。约3.01万亿ONE被伪造,但其名义价值远超代币市值,未变现也未确认为实际损失,故不计入总额。约4700万美元损失来自私钥泄露(未知巨鲸钱包约2500万美元、Kite约1400万美元、Coinsbuy约790万美元)及Fox业务逻辑漏洞(约11.7万美元)。

HKDAP稳定币安全审查:已上线、已持牌,但尚未就绪

HKDAP稳定币安全审查:已上线、已持牌,但尚未就绪

BlockSec对香港首个受监管稳定币HKDAP的审查发现:KYC撤销功能失效、铸币权限由单一密钥控制,且与香港金管局(HKMA)相关指引存在冲突。

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报
Security Insights

~$160万损失:Moke代币与LpdFi遭黑客攻击 | BlockSec周报

2026年8月3-9日,BNB Chain发生2起重大安全事件,总损失约160万美元,均源于价格操纵。LpdFi事件(约69.7万美元):攻击者利用同一PancakeSwap流动性池储备同时用于订单估值和利息赎回的漏洞,虚增本金并操纵池子以索取超额利息。Moke Token事件(约90.6万美元):攻击者结合可操纵的现货价格与重复的LP分红计算,多次领取虚高的MOKE及BNB分红。

COLDCARD事件:当钱包的"随机"助记词并不随机
Security Insights

COLDCARD事件:当钱包的"随机"助记词并不随机

COLDCARD固件存在静默构建集成漏洞,导致比特币种子生成回退至软件随机数生成器,弱随机性使钱包种子可被离线恢复。由于漏洞存于种子本身,固件更新无法修复;截至2026年8月7日,已核实损失达1,405 BTC(约9100万美元),私下估计高达2,055 BTC。

什么是稳定币支付?企业完整指南
Knowledge

什么是稳定币支付?企业完整指南

稳定币某些月份的结算额接近1.8万亿美元,但真实支付仅占其中一小部分。数据背后的含义、将转账与结算合并为一步的重要性,以及其局限性所在。

用 BlockSec 的全栈安全服务,立即守护你的数字资产