TOPIC ARCHIVE

海外互联网

时代线报整理的 海外互联网 高价值公开信源与重要变化。

P0
慢雾被黑档案

AFX Bridge 遭攻击,损失 2,415 万美元

AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。

P0
慢雾被黑档案

Ostium 遭攻击,损失 1,800 万美元

Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击,攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告,制造虚假交易利润,从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。

P0
慢雾被黑档案

Wanchain Cardano-BNB Chain Bridge 遭攻击,损失 1,000 万美元

Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。

P0
慢雾被黑档案

Triple-A 遭攻击,损失 1,180 万美元

新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问,攻击者抽走公司自有数字资产约 970 万–1180 万美元,资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响,服务短暂维护后已恢复正常。

P0
CISA Known Exploited Vulnerabilities

CVE-2026-15409:SonicWall SMA1000设备服务器端请求伪造漏洞

SonicWall SMA1000设备存在服务器端请求伪造漏洞,可能允许远程未认证攻击者诱使设备向非预期位置发出请求。;所需措施:按照供应商指示采取缓解措施,确保遵循CISA的BOD 26-04《根据风险确定安全更新优先级》指南(相关URL见备注)以及CISA的《取证分流要求》(相关URL见备注)。对于云服务,应遵循适用的BOD 26-04指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04的修补指南。;截止日期…

P1
慢雾被黑档案

Verus Ethereum Bridge 遭攻击,损失 754 万美元

Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。

P1
慢雾被黑档案

Allbridge Core 遭攻击,损失 165 万美元

跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。

P1
慢雾被黑档案

Crypto DAO 遭攻击,损失 820 万美元

Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击,攻击者调用公开可调用的金库函数,盗取约 820 万美元 USDT。

P1
BleepingComputer 安全新闻

Valve notifies Steam hardware customers of a data breach

Video game publisher and digital distribution giant Valve is notifying Steam hardware customers in Europe that hackers stole their data after hacking its shipping partner, CEVA Logistics. [...]

P1
CISA Known Exploited Vulnerabilities

CVE-2026-72898:Metabase SQL注入漏洞

Metabase存在SQL注入漏洞,未经身份验证的远程攻击者可向Metabase应用程序数据库注入任意SQL,从而可能获得该实例的管理员权限。攻击者随后可以更改应用程序配置、窃取连接数据库中存储的凭据、读取这些连接可访问的任何数据,并导出数据。必要行动:按照厂商说明采取缓解措施,并确保符合CISA BOD 26-04《关于根据风险确定安全更新优先级》的指导要求(参见Notes中的URL)以及CISA《取证分诊要求》(参见Notes中的URL)。对于云服务,遵循适用的BOD…

P1
CISA Known Exploited Vulnerabilities

CVE-2026-20349:Cisco Secure Firewall Adaptive Security Appliance (ASA) 和 Secure Firewall Threat Defense (FTD) 堆检查漏洞

Cisco Secure Firewall Adaptive Security Appliance (ASA) 和 Secure Firewall Threat Defense (FTD) 存在堆检查漏洞,未经身份验证的远程攻击者可能利用该漏洞导致设备意外重新加载,从而造成拒绝服务(DoS)状况。;所需行动:根据供应商说明采取缓解措施,确保遵守 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见…

P1
CISA Known Exploited Vulnerabilities

CVE-2026-68820:Microsoft Windows WinSock 辅助功能驱动程序释放后使用漏洞

Microsoft Windows WinSock 辅助功能驱动程序存在释放后使用漏洞,已获授权的攻击者可利用该漏洞在本地提升权限。;所需行动:根据供应商说明采取缓解措施,确保遵守 CISA 的《BOD 26-04:根据风险确定安全更新优先级》(参见备注中的 URL)指南以及 CISA 的《取证分类要求》(参见备注中的 URL)。对于云服务,遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD…

P1
蓝点网科技资讯

印度VPS服务器提供商HostDzire被勒索软件攻击 用户必须使用自己的备份恢复数据

#云计算 印度 VPS 服务器提供商 HostDzire 遭到勒索软件攻击,直接格式化磁盘重装系统和重建节点,所有客户数据灰飞烟灭。事实证明使用各类 VPS 服务器时日常做好数据备份是非常重要的,此前 CloudCone 被勒索软件攻击后也是直接重装系统。如果用户没有备份数据,潜在损失不可估量。查看全文:https://ourl.co/114215

P1
蓝点网科技资讯

慎用API中转站!有开发者使用Codex中转站被投毒 窃取开发者环境各类敏感信息

#人工智能 慎用 API 中转站!有开发者发现中转站投毒,在模型回复中夹带超长恶意命令用于窃取本地开发环境中的各类敏感信息。黑客通过 Shell 命令读取本地开发环境中的敏感信息,包括但不限于各类 API KEY、AWS 等云环境凭证、本机留存的各类 SSH 私钥和已知主机名单、Shell 历史等。查看全文:https://ourl.co/114270

P1
CISA Known Exploited Vulnerabilities

CVE-2026-63077:JetBrains TeamCity 不可信数据反序列化漏洞

JetBrains TeamCity 存在不可信数据反序列化漏洞,未经身份验证的远程攻击者可能通过代理轮询协议执行远程代码。;所需行动:按照供应商说明采取缓解措施,并确保遵守 CISA《根据风险确定安全更新优先级》(BOD 26-04,参见备注中的 URL)指南以及 CISA《取证分诊要求》(参见备注中的 URL)。对于云服务,请遵循适用的 BOD 26-04 指南;如果无法采取缓解措施,则停止使用该产品。相关方负责评估每项资产的互联网暴露情况,并确保遵守 BOD 26-0…

P1
SecurityWeek 安全新闻

Metabase 修复了被作为零日漏洞利用的安全漏洞

该安全缺陷允许未经身份验证的远程攻击者获得 Metabase 实例的管理员权限。文章《Metabase 修复了被作为零日漏洞利用的安全漏洞》最初发表于 SecurityWeek。

P1
CISA Known Exploited Vulnerabilities

CVE-2026-8037: Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster contains a command injection vulnerability that allows an unauthenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints. Required action…