Beosin
区块链安全公司
317 内容
订阅此专栏
UNODC 最新犯罪报告:AI 与虚拟资产正重塑东南亚犯罪生态
报告指出东南亚有组织犯罪在这 7 年里从传统分散团伙转变为技术驱动、跨市场互联的跨国犯罪经济体,各类黑产不再割裂,而是形成一套互联互通、高度企业化、依托新技术与腐败生存的全球犯罪生态系统,严重威胁区域治理秩序与全球安全体系。
2026-08-05 14:00
损失超 8800 万美元:Coldcard 硬件钱包漏洞分析与被盗资金追踪
目前,针对此漏洞攻击造成的损失金额已超过 8800 万美元,且攻击仍在持续,Coldcard 钱包用户应尽快将资金转移至其它地址。Beosin 对本次漏洞的分析及相关被盗资金的追踪情况如下。
2026-08-05 10:09
FATF 发布《DeFi 监管挑战专项报告》:风险威胁与监管框架解读
2026 年 7 月 21 日,金融行动特别工作组(FATF)发布了《去中心化金融监管挑战专项报告》(Targeted Report on Regulatory Challenges from Decentralised Finance)。报告基于 2026 年全球虚拟资产监管落地调研数据、全球执法案例、链上犯罪数据,对当前 DeFi 领域的技术特性、犯罪风险与监管痛点进行了系统性梳理,并为监管机构提供全面、可落地的合规指导方案。本文 Beosin 将对报告的核心内容进行解读,帮助读者快速掌握 DeFi 的风险态势与监管方向。
2026-07-31 08:24
FATF 发布《虚拟资产及虚拟资产服务提供商 FATF 标准实施情况定向更新报告》:全球监管进展与风险威胁解读
7 月 16 日,金融行动特别工作组(FATF)发布了第七份《虚拟资产及虚拟资产服务提供商 FATF 标准实施情况定向更新报告》,报告基于对 147 个司法管辖区的问卷调查、149 份互评估报告以及 VACG 会议成果,系统评估了全球 R.15 的实施进展,并揭示了杀猪盘诈骗、朝鲜黑客组织盗币、稳定币滥用、非托管钱包 P2P 交易、离岸虚拟资产服务提供商、DeFi 监管真空等风险威胁。
2026-07-21 04:18
Robinhood Chain 股票代币化实践:代币合约与协议层代码解析
7 月 1 日,Robinhood Chain 主网正式上线。作为券商巨头 Robinhood 基于 Arbitrum Dedicated Blockchains 构建的 EVM 区块链,主要为股票、ETF、私募资产等 RWA、链上交易及借贷等金融活动提供机构级基础设施支持。目前,Robinhood Chain 已将 96 种股票和 ETF 代币化并支持链上交易,本文将从代币合约层与协议层分析其实现路径。
2026-07-21 04:06
Global Layer One《可编程合规:面向受监管代币化资产的合规架构》白皮书解读
6 月 22 日,由国际货币基金组织(IMF)、新加坡金融管理局(MAS)、法国中央银行、摩根大通、渣打银行等机构组成的 Global Layer One(GL1)公私合作倡议发布了名为《Programmable Compliance: Compliance Architecture for Regulated Tokenised Assets》的白皮书,详细分析了当下代币化资产规模化落地面临的合规问题与对应的技术方案,推动可编程合规成为可编程、可审计、可更新、可跨机构协同的基础设施能力。
2026-07-10 12:31
超 600 万美元损失:针对 Summer Finance 的闪电贷攻击分析与被盗资金追踪
2026-07-10 12:27
Beosin 2026 年上半年 Web3 区块链安全态势报告
据 Beosin Alert 监测数据,2026 上半年全球区块链领域共发生安全事件 187 起,累计损失金额约 13.90 亿美元,安全事件频次相比去年同时期增加 107.7%,损失金额下降 35%。虽然今年上半年损失金额有所下降,但链上攻击频发,区块链领域依旧面临严峻的安全挑战。
2026-07-02 09:45
一次签名即致命:SecondFi 钱包的 Ed25519 实现缺陷导致私钥泄露
2026-07-01 10:11
AI Agent 支付标准:Machine Payments Protocol 协议解析与生态现状
随着 AI Agent 和自动化客户端自主执行任务的需求爆发,机器与机器之间如何在没有人类干预的情况下完成支付,正成为一个亟待解决的基础设施问题。传统的支付接口难以适应高频、动态、跨平台的机器间交易场景。
2026-06-24 14:00
损失超 750 万美元:针对 MEV Bot 的蜜罐攻击分析与被盗资金追踪
6 月 21 日,以太坊网络上最活跃的 MEV Bot 之一 Jaredfromsubway.eth 遭遇了一次精心设计的“蜜罐攻击”(honeypot attack),损失超过 750 万美元的加密资产。以下是 Beosin 安全团队对此次攻击的分析与被盗资金流向追踪。
2026-06-24 12:31
损失超 750 万美元:针对 MEV Bot 的蜜罐攻击分析与被盗资金追踪
本次攻击展示了一种高度精密的攻击方式:攻击者不直接攻击合约代码,而是根据 MEV Bot 的业务逻辑,通过构造对应的套利场景,从而误导 MEV Bot 做出看似无问题的授权,最后将其资产转移。
2026-06-22 12:57
Thetanuts 旧版金库因 mint 函数除法截断漏洞,攻击者零成本铸币获利 10.5 万 USDC,白帽救援约 200 万美元,官方建议设 totalSupply 阈值修复。
2026-06-19 11:40
Uniswap v4 Hook 解析:架构设计、常见漏洞与防护实践
Uniswap v4 靠 Hook 实现可编程流动性,却因权限编码、访问控制等缺陷成攻击重灾区,需警惕 Async Hook 与会计逻辑误用风险。
2026-06-17 12:10
公开版 Mythos 正式上线:解析 AI 智能合约审计的优势与局限
AI 审计 Mythos 上线,擅挖存储槽碰撞等单合约隐蔽漏洞,但难解跨协议组合攻击,需“AI+ 专家”协同提效。
2026-06-17 11:32
黑客攻击或 Rug Pull?Humanity 3000 万美元安全事件分析与被盗资金追踪
6 月 9 日,去中心化身份项目 Humanity Protocol 出现异常,以太坊网络上多个与 Humanity Protocol 相关的持有 $H 代币的钱包 / 合约受到损失。这些地址持有的 $H 代币被转移至攻击者控制者的地址,随后进行兑换和进一步转移。此外,攻击者在 BNB Chain 还增发了 $H 代币并抛售,共计获利超过 3000 万美元。
2026-06-11 02:00
Beosin:5 月主要安全事件 36 起,共计损失超 7600 万美元
2026 年 Web3 安全呈现的最深层趋势是攻击面的系统性扩大。
2026-06-10 08:38
咨询总结解读:香港就虚拟资产提供意见(VA Advisory)及管理(VA Management)发牌制度
5 月 26 日,香港财经事务及库务局(财库局)与证券及期货事务监察委员会(证监会)联合就虚拟资产提供意见的服务提供者及虚拟资产管理服务提供者监管制度的立法建议,联合发表了咨询总结。这份总结旨在明确了虚拟资产咨询和管理服务拟议的监管框架,就服务涵盖范围、豁免情形、财政资源要求、过渡期安排等核心问题进行回应。
2026-06-10 08:33
链上追踪|美国进一步打击贩毒集团加密资产洗钱网络,制裁 11 人 2 实体
5 月 20 日,美国财政部外国资产控制办公室(OFAC)宣布对与墨西哥贩毒集团有关的 11 名个人和 2 个实体进行了制裁,原因是他们参与了毒品收益的洗钱活动。此次行动将六个以太坊网络地址添加至 SDN 名单。
2026-06-10 08:05
2026 年稳定币大规模冻结态势研究:特征分析、风险演变与应对策略
近年来,全球虚拟资产反洗钱(AML)与反恐怖主义融资(CFT)的监管格局发生了深刻变化。本文结合 Beosin Stablecoin Monitor 的监测数据,从冻结规模、链上资金关联、链下情报等维度展开分析,旨在准确呈现稳定币冻结态势,分析潜在的资金链路风险,并提供针对性的区块链反洗钱应对策略。
2026-06-10 08:01

推荐专栏

数据请求中