2024年,Web3.0安全领域遭遇了前所未有的挑战。尽管Web3.0市场迎来了比特币和以太坊ETF等主流金融产品的认可,但黑客攻击和诈骗事件的激增,令整个行业的安全形势愈发严峻。为深入剖析这些挑战,...
CertiK发现三星区块链密钥库的高风险漏洞,第3次获得致谢
2024年11月5日,CertiK因发现三星手机区块链密钥库(Blockchain Keystore)的一个高风险漏洞,第3次获得三星的认可与致谢。三星Keystore通过移动硬件安全技术,为私钥的存...
重磅 | CertiK《Hack3d:2024年第三季度安全报告》(附报告全文链接)
CertiK《Hack3d:2024年第三季度Web3.0安全报告》现已发布,本次报告深入分析了2024年7月至9月的链上安全状况,本季度总损失金额为7.53亿美元,网络钓鱼和私钥泄露是本季度造成资产...
技术详解 | CertiK揭示秘密修复的Solana核心漏洞
1. Solana漏洞起因8月9日,Solana验证者和客户端团队齐心协力解决了一个严重的安全漏洞。Solana验证者Laine表示,这一过程始于8月7日,当时Solana基金会通过私人渠道联系了知名...
CertiK与OKX宣布推出Fast Pass计划,提供资源支持、助力项目发展
纽约,2024年6月17日,OKX发文称,头部Web3.0安全机构CertiK宣布与OKX建立战略合作伙伴关系,共同推出Fast Pass计划。计划中,CertiK将依托其实时可视化安全评分工具Sky...
CertiK与OKX宣布推出FastTrack计划以增强区块链安全
2024年5月20日,Web3.0安全领域的先驱CertiK宣布与OKX建立战略合作伙伴关系,共同推出FastTrack计划。此次合作旨在提升OKX的多链及跨链DEX聚合器、市场和DeFi解决方案的安...
安全回顾 | Telegram漏洞,如何应对潜在的安全风险
4月9日,CertiK安全团队发现了一个可能允许黑客进行远程代码执行(RCE)的Telegram桌面客户端的漏洞,该漏洞具体涉及Telegram的一个常用功能“自动下载媒体”。该功能本来旨在用户浏览聊...
网传桌面版telegram RCE 0day
网传根据区块链安全公司CertiK发布的一份新报告,CertiK 发现Telegram 桌面版的处理媒体文件过程,可能存在RCE漏洞。此漏洞会使用户面临特制媒体文件(例如图像或视频)的恶意攻击。Cer...
Telegram 桌面版RCE?Telegram发文驳斥!!
事件始末你和我聊天,电脑就有可能被控制?我最早发现这则消息是在8号晚上Tg某channel上看到这个消息第二天9号,X平台(原推特)上的CertiK Alert发布预警,截止目前已有16.4W浏览之后...
CertiK Skynet:一站式RWA项目调研
RWA(Real-world assets,现实世界资产)是指传统金融资产在链上有形或无形的资产映射。具体来说,RWA是现实世界中资产以及与其所绑定的权益的数字化体现。RWA可大致分为三类:有形资产...
蹭热点须谨慎:详解OrdiZK退出骗局
3月5日,CertiK安全团队发现OrdiZK精心策划了一场退出骗局。在这起事件中,诈骗者使用了囤积交易手续费、恶意抛售以及滥用管理权等方式窃取了约140万美元用户资金。该事件是2024年发生的第6起...
CertiK接受CoinDesk Korea采访,强调KYC对Web3.0安全的重要性
CertiK近日接受CoinDesk Korea采访,对Web3.0项目如何保障用户资产安全做出解答。面对接连发生的黑客事件,CertiK认为KYC与冷热钱包分离是中心化机构保护用户资产,减少私钥泄漏...