首页
深度
快讯
事件日历
PAData
专题
导航
发现
Beosin
115
粉丝
162
文章
关注
Uniswap v4 Permissioned Pools解析:把合规控制嵌入 AMM 交易路径
Uniswap v4 把 AMM 从固定池子合约推进到可扩展的池子执行框架。v4 通过单例 PoolManager 管理所有池子,并允许每个池子挂载一个 hook,在初始化、swap、增减流动性等生命周期节点插入自定义逻辑。
Beosin
8小时前
UNODC最新犯罪报告:AI与虚拟资产正重塑东南亚犯罪生态
2026年7月,联合国毒品和犯罪问题办公室发布了《An Interconnected Criminal Ecosystem: Transnational Organized Crime Threat Assessment for South-East Asia》(《互联犯罪生态系统:2026年东南亚跨国有组织犯罪威胁评估》),距离2019年上一份区域评估已过去7年。报告指出东南亚有组织犯罪在这7年里从传统分散团伙转变为技术驱动、跨市场互联的跨国犯罪经济体,各类黑产不再割裂,而是形成一套互联互通、高度企业化、依托新技术与腐败生存的全球犯罪生态系统,严重威胁区域治理秩序与全球安全体系。
Beosin
2026/08/05 06:26
损失超8800万美元:Coldcard硬件钱包漏洞分析与被盗资金追踪
7月31日,约500个Coldcard硬件钱包共计594枚比特币被盗,价值约3800万美元。随后负责生产Coldcard钱包的公司Coinkite确认该产品在密钥生成环节存在安全漏洞,涉及Coldcard Mk2、Mk3、Mk4、Q和Mk5等多代产品。 目前,针对此漏洞攻击造成的损失金额已超过8800万美元,且攻击仍在持续,Coldcard钱包用户应尽快将资金转移至其它地址。Beosin对本次漏洞的分析及相关被盗资金的追踪情况如下。
Beosin
2026/08/05 06:24
Solana Anchor开发框架的 IDL 指令攻击分析
本文Beosin安全团队将揭示一个关键漏洞模式:在低版本 Anchor 中,当开发者使用 AccountInfo<'info> 来声明程序拥有(program-owned)的 PDA 账户时,攻击者可以通过 Anchor 自动注入的 IDL 指令,仅需两步操作就能夺取账户控制权并清空其中的所有 SOL,整个过程无需获取任何特权。
Beosin
2026/08/05 06:20
FATF发布《DeFi监管挑战专项报告》:风险威胁与监管框架解读
2026年7月21日,金融行动特别工作组(FATF)发布了《去中心化金融监管挑战专项报告》(Targeted Report on Regulatory Challenges from Decentralised Finance)。报告基于2026年全球虚拟资产监管落地调研数据、全球执法案例、链上犯罪数据,对当前DeFi领域的技术特性、犯罪风险与监管痛点进行了系统性梳理,并为监管机构提供全面、可落地的合规指导方案。本文Beosin将对报告的核心内容进行解读,帮助读者快速掌握DeFi的风险态势与监管方向。
Beosin
2026/07/31 06:37
Robinhood Chain股票代币化实践:代币合约与协议层代码解析
7月1日,Robinhood Chain主网正式上线。作为券商巨头Robinhood基于Arbitrum Dedicated Blockchains构建的EVM区块链,主要为股票、ETF、私募资产等RWA、链上交易及借贷等金融活动提供机构级基础设施支持。目前,Robinhood Chain已将96种股票和ETF代币化并支持链上交易,本文将从代币合约层与协议层分析其实现路径。
Beosin
2026/07/21 02:47
FATF发布《虚拟资产及虚拟资产服务提供商FATF标准实施情况定向更新报告》:全球监管进展与风险威胁解读
7月16日,金融行动特别工作组(FATF)发布了第七份《虚拟资产及虚拟资产服务提供商FATF标准实施情况定向更新报告》,报告基于对147个司法管辖区的问卷调查、149份互评估报告以及VACG会议成果,系统评估了全球 R.15 的实施进展,并揭示了杀猪盘诈骗、朝鲜黑客组织盗币、稳定币滥用、非托管钱包 P2P 交易、离岸虚拟资产服务提供商、DeFi 监管真空等风险威胁。
Beosin
2026/07/21 02:44
超600万美元损失:针对Summer Finance的闪电贷攻击分析与被盗资金追棕
7月6日,以太坊网络的DeFi收益聚合协议Summer Finance受到闪电贷攻击,损失超过600万美元。以下是Beosin安全团队对此次复杂攻击的详细分析与被盗资金流向追踪。
Beosin
2026/07/10 10:24
Global Layer One《面向受监管代币化资产的合规架构》白皮书解读
6月22日,由国际货币基金组织(IMF)、新加坡金融管理局(MAS)、法国中央银行、摩根大通、渣打银行等机构组成的Global Layer One(GL1)公私合作倡议发布了名为《Programmable Compliance: Compliance Architecture for Regulated Tokenised Assets》的白皮书,详细分析了当下代币化资产规模化落地面临的合规问题与对应的技术方案,推动可编程合规成为可编程、可审计、可更新、可跨机构协同的基础设施能力。
Beosin
2026/07/10 10:21
2026上半年Web3安全报告:攻击频次暴增107%,13.9亿美元灰飞烟灭
2026上半年区块链安全事件187起,DeFi遭64次攻击,社会工程学和合约漏洞是主要杀手,且攻击者疑似开始利用AI 技术批量扫描旧合约漏洞。
Beosin
2026/07/02 23:59
一次签名即致命:SecondFi钱包的Ed25519实现缺陷导致私钥泄露
6月21日至23日,Cardano主网上数以千计的钱包遭遇攻击,约 1600 万枚 ADA 和大量 NFT 被转移,总价值约 250 万美元。此外,约 1.29 亿枚 ADA(价值约 2000 万美元)被 SecondFi 以安全原因自行转移到第三方托管机构。
Beosin
2026/07/01 08:06
AI Agent支付标准:MPP协议解析与生态现状
Stripe与Tempo推MPP机器支付协议,用HTTP挑战响应对接多币种结算,比x402多法币通道,现收录137项服务,交易规模暂落后于x402。
Beosin
2026/06/26 13:45
损失超750万美元:针对MEV Bot的蜜罐攻击分析与被盗资金追踪
6月21日,以太坊网络上最活跃的MEV Bot之一 Jaredfromsubway.eth 遭遇了一次精心设计的“蜜罐攻击”(honeypot attack),损失超过750万美元的加密资产。以下是Beosin安全团队对此次攻击的分析与被盗资金流向追踪。
Beosin
2026/06/22 07:42
Uniswap v4 Hook解析:架构设计、常见漏洞与防护实践
自 Uniswap v4 主网上线后,Hook 机制成为 DeFi 最受关注的创新之一。Base 链上的 memecoin 发射平台 Flaunch 利用 Hook 实现固定预售价格与自动清算上线机制;流动性协议 Bunni v2 用 Hook 构建可编程流动性与再抵押模型;今年SATO、uPEG(Unipeg)、Slonks 等围绕 Hook 玩法的代币也在短期内创下数十倍涨幅。
Beosin
2026/06/22 07:38
解决盲签问题:ERC-7730 与 ERC-8213 协议分析
交易签名一直是区块链安全的核心环节。当用户准备签署交易时,钱包屏幕上很可能显示的是一长串无法理解的十六进制数据。用户无法确定这笔交易将转移多少资产、接收方是谁、授予了哪些权限,但为了完成操作,只能“盲目”地确认签署交易,这便是盲签(Blind Signing)。
Beosin
2026/06/22 07:26
加载更多
行业要闻
市场热点
精选读物
点击订阅