加密钱包
Web3 钱包的挑战:在 AI 时代,如何看待 Crypto 安全的「攻与防」演变?
正文: 在过去的一个月中,Crypto 领域的安全警报再次被激活。 首先,Coldcard 被曝出严重的随机数生成缺陷,随后 Trezor 和 SafePal 也相继披露了用户隐私数据泄露的风险。 尽管这三起事件表面上看似独立,但若将时间线拉长,便会发现它们共同指向一个日益重要的问题: 随着 AI 技术使漏洞的发现、攻击的开发和社会工程变得更加自动化,一款加…
SafePal加密钱包因漏洞泄露近4万用户数据
加密钱包服务商SafePal遭遇数据泄露 近日,加密钱包服务商SafePal发布声明,确认因其订单追踪插件存在的授权漏洞,导致近4万名客户的个人数据被泄露。受影响的用户为2025年3月2日至2026年4月11日期间购买过该公司硬件钱包的客户。 泄露信息的具体内容 据SafePal的公告,泄露的信息主要包括用户的姓名、电子邮箱、地址、电话号码以及订单详情等。然…
imToken安全漏洞:黑客可轻易破解用户助记词盗取资产
引言 在去中心化加密钱包领域,imToken作为全球用户量领先的平台,近日因其助记词生成机制暴露出严重设计缺陷,受到广泛关注。研究表明,黑客只需数小时便可从中盗取用户资产。 漏洞分析 imToken于2016年成立,至2025年,全球注册用户超3000万,是亚太地区最大的去中心化钱包之一。其核心理念在于用户私钥由本地管理,平台无权代持,这意味着一旦助记词确定…
超越私钥:钱包、L2 与供应链如何保障 Web3 的安全边界?
正文: 在刚刚过去的6月,加密领域遭遇了一系列广泛的安全事件。 根据 PeckShield 最新发布的月度安全报告,6月共发生了40起重大黑客攻击,总损失达到7587万美元。引人关注的是,这些攻击并未局限于某一特定路径,而是覆盖了钱包签名实现缺陷、L2协议漏洞以及第三方服务的供应链攻击,多个防线在同一时间相继失守。 当 Web3 的安全风险从单一入口扩展到整…
Base MCP正式推出,支持AI在加密钱包中执行转账、兑换及余额查询等操作
正文: 在5月26日,Coinbase孵化的以太坊L2网络Base全新推出了工具Base MCP,该工具允许AI代理通过自然语言指令直接与用户的加密钱包及去中心化金融应用进行连接。这一举措标志着AI与加密基础设施的结合进入了一个崭新的阶段。 Base MCP建立在模型上下文协议(MCP)之上,提供了一个连接通道,使得用户的Base账户能够与ChatGPT、C…