搜索关键词 管理员权限
Crypto
锁定近10年 的1003枚ETH被追回,HONG ICO退款重启
2016年HONG代币ICO中,因智能合约退款函数缺陷而长期锁定的1003枚ETH已成功追回,相关退款程序随之重启。白帽黑客0xflorent与项目方合作,利用存在整数溢出问题的管理员功能恢复退款机制;Etherscan已显示96ETH和0.5ETH的退款记录。
Crypto
Bithumb强化客户资产安全:升级冷钱包管理并引入MPC分布式签名
Bithumb宣布启动客户资产保护与安全强化举措,重点包括提高冷钱包存管比例、引入MPC分布式签名机制,并加强资产划转内部控制和多重审批流程。与此同时,平台还将作为FIRST正式会员参与共享威胁情报,推进PQC安全体系建设,并提醒用户开启双重认证等安全功能。
AI & Enterprise
Claude Code 被指存在供应链攻击风险
据 SecurityWeek 报道,研究人员发现,Claude Code 的自动化流程可能被用于发起供应链攻击。攻击者可在 GitHub 上传恶意仓库,工具自动克隆后,开发者若接受默认“信任”选项,恶意服务可能在本地以管理员权限运行;在 CI/CD 场景下,还可能读取环境变量、部署密钥和签名证书等敏感凭证,并进入构建流程。