要点速览
- 加密货币领域出现多起诈骗事件,包括HANTA病毒感染、$elizaOK项目 rug pull及合约操纵行为
- 行业合规性讨论引发关注,SOC 2、ISO 27001等认证被指仅为免责工具而非实际安全保障
- AI代理工具存在钓鱼风险,广泛权限配置可能导致账号被接管
- Mythos漏洞细节在披露1个月后逐步公开,Anthropic曾暂缓披露以协助修复
一、加密货币安全事件
- 多起加密资产诈骗与漏洞事件被曝光:包括E链上的HANTA病毒感染事件,涉及地址0xc0fec5716b6481d0a4002c9784c6b4eb28098877;$elizaOK项目被指存在开盘捆绑销售75%筹码、高额交易税及内幕出货行为,曝光了包括出货地址、开发地址在内的多个关联钱包地址;sat1项目出现漏洞,导致A10大佬投入的500ETH拉盘操作失败,项目市值从1000万美元跌至300万美元,关联地址为0x8f66337a0c2a02202fd91dd596c411cf977c6060。— via 1 2 3
- 加密市场出现合约操纵与做空被套情况:有用户发帖称某账号通过FUD言论配合做空获利,此前曾通过以太坊地址0x17205fab260a7a6383a81452ce6315a39370db97实施类似操作,此次针对lab:native的做空行为导致资本被套,同时有用户质疑Bitget等交易所纵容市场操纵行为损害行业信誉。— via 1
- DEXX平台被指存在退款拖延与割韭菜行为:该平台曾承诺退款并计划发行平台币进行募资,目前退款进度停滞,引发社区对项目方信誉的质疑。— via 1 2
二、安全合规与技术风险讨论
- 安全合规认证的有效性引发争议:有观点认为SOC 2、ISO 27001等合规认证更多是为了在事故发生时免责的“证明材料”,而非实际的安全保障措施,即合规≠实际保护。— via 1 2
- AI代理工具存在钓鱼与权限风险:有用户分享自身险些遭遇钓鱼攻击的经历,指出当AI代理被授予网页访问和X私信权限时,可能会将“安排会议”任务自动执行授权操作,广泛的长期权限配置会将每一项任务都变为潜在的账号接管风险。— via 1
- Mythos漏洞细节逐步公开:Anthropic在发现Mythos相关漏洞后暂缓披露多数细节以协助防御方完成修复,在披露1个月后,拥有Mythos访问权限的组织开始逐步公开相关漏洞信息,例如Mozilla发布的相关分析内容。— via 1
三、其他安全提醒
