Gate News 消息,4 月 24 日——据 SlowMist 首席信息安全官 23pds 称,Bitwarden CLI 版本 2026.4.0 于 4 月 24 日 17:57 至 19:30(美东时间)期间遭到供应链攻击而被篡改。攻击者利用 Bitwarden 的 CI/CD 流水线中的 GitHub Actions 注入了一个恶意包,该恶意包被短暂地通过 npm 分发。
此次攻击针对的是仓库的持续集成工作流,使未经授权的代码能够到达包注册表。不过,Bitwarden 确认 Vault 数据未遭破坏,生产系统未受影响,且仅在这 1.5 小时窗口内从 npm 安装了 2026.4.0 版本的用户受到影响。
Bitwarden 建议受影响用户立即卸载 2026.4.0 版本,清理 npm 缓存,轮换 API 令牌和 SSH 密钥,审计 GitHub 与 CI 活动是否存在异常,并升级至已修补版本 2026.4.1。
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى
إخلاء المسؤولية.
مقالات ذات صلة
وزارة الخزانة الأمريكية تُجمد $344 مليون دولار من العملات المشفرة المرتبطة بإيران
رسالة بوابة الأخبار، 24 أبريل — وزارة الخزانة الأمريكية، بقيادة وزير الخزانة سكوت بيسنت، فرضت عقوبات على عدة محافظ مرتبطة بإيران وأعلنت تجميد مبلغ $344 مليون من العملات المشفرة عبر عنوانين. ساعدت شركة تيثر الحكومة الأمريكية في تنفيذ عملية التجميد، بينما قدمت شركة تشيناليسس
GateNewsمنذ 2 س
مشروع أحد عشر يُصدر مكافأة Q-Day 1 بعملة BTC: باحثون يستخدمون حاسوبًا كموميًا لكسر مفتاحات منحنيات إهليلجية بطول 15 بت
ترَّكِّز منظمة غير ربحية Project Eleven، التي تَعمل على البحث المتخصص في "Q-Day (يوم اختراق تشفيرات البلوك تشين بواسطة أجهزة الحاسوب الكمية)"، في 4/24 على الإعلان عن منح مكافأة قدرها 1 بيتكوين للباحث المستقل Giancarlo Lelli. على أجهزة الحوسبة الكمية السحابية المادية المتاحة للعامة والتي يمكن الوصول إليها، استخدم Lelli متغيرًا من خوارزمية Shor، ونجح في كسر مفتاح منحنى إهليلجي بطول 15 بتًا؛ ويُعد ذلك حتى الآن أكبر عرض لهجوم كمومي عام من حيث النطاق.
حجم الهجوم والمعنى
المشروع المحتوى الفائز Giancarlo Lelli (باحث مستقل) هدف الهجوم مفتاح منحنى إهليلجي بطول 15 بتًا، والبحث في 32,767 احتمالًا باستخدام العتاد حاسوب كمومي سحابي متاح ويمكن الوصول إليه للعامة الخوارزمية Shor
ChainNewsAbmediaمنذ 2 س
باحث يكسر مفتاح منحنى إهليلجي 15 بت، ويكسب مكافأة 1 BTC
ذكر باحث مستقل جياكارلو ليلّي أنه استخرج مفتاحًا من 15 بت على منحنى إهليلجي باستخدام حاسوب كمّي متاحًا للجمهور، وهو ما يشير حسبما قالت الشركة الناشئة إلى أنه “أكبر هجوم كمّي” على تشفير المنحنيات الإهليلجية حتى الآن، بحسب ما أطلق عليه مشروع Eleven. وقد منحت شركة Project Eleven ليلّي مكافأة قدرها 1 BTC،
CryptoFrontierمنذ 4 س
Polymarket 增加 Steam 登录,Balancer 黑客将 7,000 ETH 置换为 BTC,Aave Chan 提议建立存款金库
Gate 新闻消息,4月24日——Polymarket 推出了新的 Steam 账号登录选项,为用户拓展了访问方式。Saturn 增加了其 STRC 持仓,总持仓市值为 $33 百万美元。Balancer 黑客将 7,000 ETH 兑换为 204.7 BTC,约合 1588 万美元,
GateNewsمنذ 7 س
Balancer 攻击者将 13,191 ETH 转换为 386.52 BTC,价值 3.054 亿 دولار
Gate News 消息,4 月 24 日 — 据 Onchain Lens 称,Balancer 攻击者 (0xa6d6...BDaA) 在过去 15 小时内将 13,191 ETH 兑换为 386.52 BTC,价值约 3,054 万美元。
攻击者目前还持有额外的 8,000 ETH,价值约 1,852 万美元。
GateNewsمنذ 8 س