大V推荐

更多

HypernativeLabs

@HypernativeLabs

-暂无简介-

最新 最热
针对加密资产服务提供商(CASPs)的对手方尽职调查:MiCA自身的行为与记录保存要求、反洗钱/反恐融资义务,以及《资金转移条例》下的旅行规则条款。这三项框架的举证标准相同,即决策时的记录,而非描述决策应如何制定的政策。博客:
  • 121
  • 183
  • 247
  • 81
  • 201
  • 22
  • 15
870
5月7日做出改变架构的决定并非在5月7日作出。以下是联合创始人兼CEO @cooper_labs(@ParallelMoney 的服务提供商)诺亚关于为什么暂停角色不能通过多重签名来执行的说法:“将检测直接连接到暂停操作,在执行时刻不经过人工干预,是使此方案奏效的关键。我们宁愿出现一个我们可以调查的误暂停,也不愿因延迟60秒而错过一次真正的攻击。”完整案例研究:
  • 101
  • 52
  • 299
  • 201
  • 103
756
三个小时后。Drift的安全委员会迁移,四个新签名者和一个零秒时间锁,在资金流失前九天通过了治理。完全有效。完全可见。

我们的研究团队将于UTC时间下午2:00进行直播,讲解如果当时留意会看到什么。
  • 15
  • 311
  • 32
  • 11
  • 53
  • 41
  • 22
  • 298
  • 18
  • 7
808
距离我们关于四月最大漏洞的直播还有12小时。Drift、Hyperbridge和Kelp DAO。每个攻击分为两部分:在资金被抽走前可检测到的部分,以及执行时强制执行会改变的部分。最后与研究团队进行现场问答。时间:6月17日星期三 UTC时间下午2:00。
  • 23
  • 47
  • 135
  • 112
  • 189
  • 78
584
明天这个时候,我们的研究团队将直播分析2026年三大链上漏洞。

🔸 Drift因安全委员会在九天前被悄悄替换而损失2.85亿美元。
🔸 Hyperbridge在流通量仅35.6万的情况下被铸造了10亿枚代币。
🔸 Kelp DAO的托管账户因跨链消息被一个已妥协的验证者认证而遭盗取。

每个案例将完整复盘:攻击前的信号是什么,以及执行时的一个硬约束本可以阻止什么。

之后有现场问答。注册:
  • 301
  • 82
  • 31
  • 42
  • 249
  • 72
777
认识另一位将在6月17日加入我们的演讲者。Dan Caspi是Hypernative的联合创始人兼CTO。在创办公司之前,他花了多年时间构建系统,在这些系统中,错过信号的代价是即时且可衡量的:为关键政府系统构建实时嵌入式基础设施,然后在微软进行机器学习恶意软件检测,之后在Fido进行基于机器学习的欺诈和信用风险建模。他职业生涯的大部分时间都在从不同角度解决同一个问题:不良结果发生前的可观察行为是什么样的,系统能多快对其采取行动。Hypernative正是基于这个框架建立的。Hypernative在70多条链上运行的监控覆盖,其核心是一个机器学习检测问题。策略执行层是一个系统工程问题。四月份的攻击提出的问题是:“为什么所有存在的信号都没有被读取,而且一旦信号出现,为什么没有任何东西阻止执行?”这正是Dan自公司成立以来一直在构建答案的问题。6月17日,他将详细讲解这三个案例:攻击前的信号是什么样的,执行层会评估什么,以及从架构上同时消除这两个差距意味着什么。注册:
  • 137
  • 23
  • 102
  • 89
  • 55
  • 66
  • 78
  • 203
  • 45
  • 88
  • 34
  • 12
932
介绍6月17日网络研讨会的一位演讲者。

Elad Feldman是Hypernative的产品经理。他最初是一名网络威胁分析师,后来转到产品领域,这一背景塑造了他的思维方式:攻击不是失败的瞬间,而是一系列可观察的事件,问题始终在于你关注的是哪一个。

他的关注点是交易被授权执行的内容与应该被允许执行的内容之间的差距。授权是一个阈值问题:正确的参与方签名了吗?执行问题则不同:假设他们签名了,那么所产生的状态是否应该是存在的?大多数安全堆栈回答了第一个问题,而完全跳过了第二个。四月份最大的漏洞利用事件正是通过这个跳过点发生的。

6月17日,Elad将逐一分析Drift、Hyperbridge和Kelp DAO的案例,每个案例分为在资金被抽走前数天内可检测到的内容,以及在执行时刻强制执行会改变什么。

注册:
  • 12
  • 8
  • 213
  • 97
  • 23
  • 34
  • 17
  • 108
  • 9
  • 79
  • 6
606
Kelp DAO 的托管账户持有约49 rsETH,而此时桥接消息声称有116,500个。尽管如此,所有下游检查都通过了。周三我们的研究团队将解释其原因,以及策略层的对账检查在实践中是怎样的。
  • 158
  • 401
  • 98
  • 99
756
源链持有约49 rsETH。桥接消息声称116,500。所有下游检查均通过。

我们的研究团队详细分析了6月17日Kelp DAO攻击的原因,以及政策层面的调和方案是怎样的:
  • 301
  • 51
  • 29
  • 21
  • 349
751
这是@GalSagie,Hypernative的首席执行官兼联合创始人,他谈论了在数字资产领域中获胜的机构与未获胜的机构之间的区别。完整文章在@ZodiaCustody生态聚焦中👇
  • 251
  • 453
  • 197
901
铸造了10亿枚代币,而流通供应量为35.6万枚。这次铸造通过了协议自身的验证。6月17日:原本应该断裂的检查链却没有断裂。
  • 175
  • 99
  • 138
  • 49
  • 29
  • 39
  • 79
  • 29
  • 49
  • 174
  • 19
879
2026年的IPO浪潮正在成为一代人的盛事。私募股权持有者将锁定180天。IPO首日买家在超额认购的交易中争夺小额配售。最显眼的入场点往往是最不理想的。

@Tessera_PE正是为填补这一空白而建:基于Solana的代币化预IPO敞口,由实时Chainlink储备证明支持。T-SpaceX已上线。T-Kalshi刚刚推出。

上市将吸引关注。底层结构必须稳固。这就是Hypernative的用武之地。

了解更多:
  • 154
  • 23
  • 321
  • 44
  • 87
  • 31
  • 109
  • 97
  • 45
  • 22
  • 11
  • 7
951
Drift的攻击者在众目睽睽之下使用了四个持久nonce账户。一次带有四个新签名者的议会迁移。一个设置为零的时间锁。所有这些在资金被抽走之前在链上都是可见的。

完整时间线6月17日:
  • 5
  • 352
  • 3
  • 2
  • 1
  • 11
  • 352
  • 4
  • 2
732
Hypernative 检测到 Hyperbridge 攻击发生在 UTC 时间 03:55:23,与攻击交易发生在同一分钟。攻击者持续活动了一个多小时。检测后若没有自动响应,则漏洞窗口仍然敞开。当警报触发时,防御措施必须以机器速度执行:暂停存款、停止铸造、停止部署。无需人工干预,无延迟。
  • 351
  • 79
  • 61
  • 332
823
57天的安静布局。零资金损失。以下是Noah,创始人兼CEO,@cooper_labs(@ParallelMoney的服务提供商)如何描述自动暂停对他们安全态势的意义:“我们很感激自动暂停完全按我们设计的那样运行。这次事件向我们证明,我们从一开始设计的安全态势是正确的。在这种环境下,在事情发生之前做好准备是唯一重要的立场。”完整分析:
  • 153
  • 27
  • 189
  • 97
  • 43
  • 72
  • 85
  • 52
  • 13
  • 24
  • 8
  • 4
767
DORA需要的不仅仅是一份文件。随着欧盟监管检查的正式开始,金融机构发现文档与可证明性之间存在差距。

DORA检查真正要求的是什么?时间戳。日志。在事件升级之前捕获的特定异常记录。

Hypernative的交易安全和地址筛查生成可审计的决策记录,满足这些证据要求。深入了解该法规背后的运营要求。
  • 50
  • 30
  • 300
  • 250
  • 20
  • 10
  • 10
  • 10
  • 50
  • 30
  • 10
  • 7
777
手动监控速度不够快。当分析师通过升级链路由警报时,漏洞通常已经完成。警报需要直接连接到行动。自动提款每次都胜过人工响应。来自我们的终极Web3安全指南:
  • 120
  • 380
  • 99
599
Derek Rein,@reown_ 的工程副总裁,在我们最近的稳定币安全网络研讨会上说了一些让我们印象深刻的话:钱包层几乎是每个面向用户的风险最终落脚的地方,而且它仍然是整个技术栈中保护最薄弱的部分之一。清晰的签名和交易模拟是两种有帮助的工具。模拟可以在交易执行前告诉你它是否安全。清晰的签名则在你批准交易的瞬间,用简单的语言告诉你交易实际上做了什么。两者结合可以消除很多盲目签名的风险,这些风险已经让机构损失了巨额资金。更难的问题是接下来会发生什么。代理系统、基于CLI的界面,以及介于自我托管和完全托管账户之间的非托管钱包架构,都在引入我们尚未完全掌握的威胁途径。恶意软件现在可以针对签名环境本身。这就是独立的共同签名层变得至关重要的地方。新功能和新风险总是同时出现。安全层必须跟上步伐。我们与来自@reown_、@reserveprotocol 和@wavedigital_ 的嘉宾一起讨论了这些内容。按需观看完整会议:
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
欢迎加入网络,@NUVAFinance!

跨以太坊和Provenance的保险库,通过自定义代理进行抵押不变监控,以及通过Safe模块或直接EOA在条件破裂时自动暂停链上操作。

无需等待确认的检测。

NUVA Finance

@NUVAFinance · 2026-06-05
威胁来得快。我们行动更快。NUVA现在受到@HypernativeLabs的保护,这是领先的实时安全平台,负责保护数十亿美元的链上价值。Hypernative全天候监控NUVA的智能合约和协议活动,在风险触及我们的金库或用户之前检测异常并揭示风险。为现实世界资产提供真正的保护。
  • 221
  • 451
  • 991
  • 112
  • 45
  • 610
  • 35
  • 10
2475
如果你6月9日在纽约,这条推文就是为你准备的。Hypernative、@trailofbits和@OlympixSecurity正在举办“流动性时刻”:一场专为机构领袖、安全团队和链上运营商打造的私人鸡尾酒晚会。没有小组讨论。没有推销。只有聪明的人、精选的饮品和真正重要的对话。名额有限。下方是预约链接👇
  • 102
  • 222
  • 492
  • 53
  • 21
  • 311
  • 16
  • 6
1223
针对加密资产服务提供商(CASPs)的对手方尽职调查:MiCA自身的行为与记录保存要求、反洗钱/反恐融资义务,以及《资金转移条例》下的旅行规则条款。这三项框架的举证标准相同,即决策时的记录,而非描述决策应如何制定的政策。博客:
  • 121
  • 183
  • 247
  • 81
  • 201
  • 22
  • 15
870
Kelp DAO 的托管账户持有约49 rsETH,而此时桥接消息声称有116,500个。尽管如此,所有下游检查都通过了。周三我们的研究团队将解释其原因,以及策略层的对账检查在实践中是怎样的。
  • 158
  • 401
  • 98
  • 99
756
介绍6月17日网络研讨会的一位演讲者。

Elad Feldman是Hypernative的产品经理。他最初是一名网络威胁分析师,后来转到产品领域,这一背景塑造了他的思维方式:攻击不是失败的瞬间,而是一系列可观察的事件,问题始终在于你关注的是哪一个。

他的关注点是交易被授权执行的内容与应该被允许执行的内容之间的差距。授权是一个阈值问题:正确的参与方签名了吗?执行问题则不同:假设他们签名了,那么所产生的状态是否应该是存在的?大多数安全堆栈回答了第一个问题,而完全跳过了第二个。四月份最大的漏洞利用事件正是通过这个跳过点发生的。

6月17日,Elad将逐一分析Drift、Hyperbridge和Kelp DAO的案例,每个案例分为在资金被抽走前数天内可检测到的内容,以及在执行时刻强制执行会改变什么。

注册:
  • 12
  • 8
  • 213
  • 97
  • 23
  • 34
  • 17
  • 108
  • 9
  • 79
  • 6
606
距离我们关于四月最大漏洞的直播还有12小时。Drift、Hyperbridge和Kelp DAO。每个攻击分为两部分:在资金被抽走前可检测到的部分,以及执行时强制执行会改变的部分。最后与研究团队进行现场问答。时间:6月17日星期三 UTC时间下午2:00。
  • 23
  • 47
  • 135
  • 112
  • 189
  • 78
584
Upshift正在将他们的金库标准引入Stellar,这是EVM家族以外的首次部署。

Hybernative从启动开始就为Blend、Aquarius、SushiSwap和Templar提供实时风险监控。开放金库将在未来几周内上线。

Upshift

@upshift_fi · 2026-06-02
Upshift正在@StellarOrg上推出金库基础设施。

我们正在与Stellar整合,以增加整个网络的DeFi TVL,并推出一份涵盖RWA、DeFi和Stellar生态系统应用程序资产管理基础设施的金库路线图。
  • 120
  • 80
  • 150
  • 171
  • 456
  • 19
996
欢迎加入网络,@NUVAFinance!

跨以太坊和Provenance的保险库,通过自定义代理进行抵押不变监控,以及通过Safe模块或直接EOA在条件破裂时自动暂停链上操作。

无需等待确认的检测。

NUVA Finance

@NUVAFinance · 2026-06-05
威胁来得快。我们行动更快。NUVA现在受到@HypernativeLabs的保护,这是领先的实时安全平台,负责保护数十亿美元的链上价值。Hypernative全天候监控NUVA的智能合约和协议活动,在风险触及我们的金库或用户之前检测异常并揭示风险。为现实世界资产提供真正的保护。
  • 221
  • 451
  • 991
  • 112
  • 45
  • 610
  • 35
  • 10
2475
链上架构消除了链下签名的风险。Hypernative Guardian涵盖了每笔交易签名之前发生的情况。@Neutrl 将Guardian作为强制性的预执行验证步骤,而非自动联合签名者。这一区别至关重要。阅读完整案例研究:
  • 121
  • 378
499
Wasabi Perp上周流失了500多万美元。攻击始于部署者钱包签署了一项grantRole交易,将管理员权限授予一个未知地址。

通过监控RoleGranted事件,每次管理员授权都会与预先批准的目标列表进行比对,一旦发现异常立即标记。从你自己的管理员钱包向未经授权的地址进行的未经计划的授权,是密钥泄露最明显的链上信号。

授权在签署的同一区块生效。第一次资金流失发生在一分钟后。预先配置的自动响应可以将这个时间窗口从几分钟缩短到几秒。

完整分析:
  • 389
  • 110
499
一直在工作。全年无休 🫡

Tori Finance

@tori_finance · 2026-04-10
Tori通过@HypernativeLabs进行全天候威胁监控。该系统检测漏洞签名、可疑模式和不寻常交易,并能在几秒钟内触发紧急暂停。链下安全遵循相同标准。每个账户都需要2FA。没有人可以单方面访问资金。Resolv攻击者是通过与一个人访问相关的过时AWS凭证进入的。即使有人在这里走得那么远,链上约束意味着仅凭密钥无法铸造单个无支持代币。
  • 221
  • 310
531
传统金融一直都有隐私性。你的对手方看不到你的仓位。你的竞争对手看不到你的账本。这就是市场的运作方式。

转向链上后,突然一切都变得透明。每一笔交易、每一次风险敞口、每一次钱包交互。对于习惯了传统金融规范的机构来说,这不是小麻烦,而是结构性障碍。

Consensus Miami带来的好消息是:填补这一差距的技术已经出现。选择性保密、交易层面的政策执行、无需完全暴露的可审计性。我们的首席营收官Ulisse Dell'Orto参加了“隐私终于可能实现了吗?”小组讨论,提出了令人信服的观点,即机构不再需要在转向链上和按需操作之间做出选择。

感谢CoinDesk提供的平台,以及@pbrody (Nightfall Networks)、@ScottStornetta (@SuremarkDigital)、@F_ZK_Now (@MidnightNtwrk)和@AdamZarazinski (@inca_digital)的精彩讨论。
  • 50
  • 30
  • 120
  • 40
  • 80
  • 70
  • 10
  • 20
  • 15
  • 10
445
正确的隐私保护是一个基础设施问题,不是后来添加的一层。系统必须知道哪些是被允许的,在交易完成前强制执行,并且在不暴露底层数据的情况下做到这一点。在这个层面上,隐私和政策执行并不是相互竞争的要求。它们是同一个操作。

这就是我们的首席技术官Dan Caspi本周在Consensus Miami上探讨的核心内容,主题为“隐形盾牌:隐私优先世界中的主动防御”。感谢CoinDesk提供的平台,以及Melvis Langyintuo (@CantonNetwork) 和 @The_TX_Chica (@inca_digital) 的精彩对话。
  • 312
  • 145
  • 78
  • 56
  • 89
680
Kelp DAO桥在一次交易中失败了。Aave上的级联反应持续了46分钟。

那些早期发现利用率飙升的WETH供应商仍有时间窗口可以撤资。几小时后才发现的人则完全无法动弹。

桥接失败是一个安全问题。接下来46分钟内Aave发生的事则是风险管理问题。它们需要不同的应对措施。

我们最新的文章指出了机构监控在实际操作中的缺口出现在哪些地方:强制清算、借款利率飙升、流动性提供者组合漂移、质押风险,以及大规模清算事件向整个市场发出的系统性信号。
  • 221
  • 52
  • 135
  • 20
  • 310
  • 15
  • 5
758
如果一笔交易看起来简单,那它很可能是安全的。一次直接的代币转移可能隐藏着意想不到的批准、将权限委托给恶意合约,或通过仿冒中介路由资金。这些在原始交易负载中都不可见。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
.@ParallelMoney 5月7日的自动响应并非偶然。这是几个月前在入职期间做出的架构决策的产物。关键设计选择:将警报阈值与暂停阈值分开。轻微偏差会触发人类可读的警报。严重偏差会触发自动链上暂停,执行时无需人工干预。实现这一功能意味着直接将暂停角色授予Hypernative控制的地址,而不是通过多重签名路由。多重签名审批流程会引入延迟。在真正的攻击中,这种延迟可能会让你付出代价。观察列表涵盖了完整部署:Ethereum、Base、HyperEVM、Avalanche和Monad。监控的合约包括核心USDp稳定币、储蓄金库、交换和可桥接代币合约,以及LayerZero桥接模块。攻击者行动前,架构已经就位。完整案例研究:
  • 120
  • 85
  • 230
  • 150
  • 24
609
一个DeFi协议被攻击了。Clearstar Labs的资金在里面。

当他们收到警报时,退出已经自动执行。资金安全。

这就是实时监控加自动响应的效果。Wintermute、Wave和Clearstar详细介绍了他们是如何构建的:
  • 200
  • 50
  • 30
  • 100
  • 150
  • 69
599
这只是一个小交易,能有多糟糕呢?

损害很少来自最初的交易。它来自于交易授权的内容。一个低价值的批准可以授予无限期的无限消费权限。
  • 101
  • 221
  • 491
  • 52
  • 20
  • 310
  • 15
  • 5
1215
我可以轻松识别钓鱼网站。现代钓鱼网站是像素级完美的复制品。正确的SSL证书。单字符域名差异。相同的用户界面流程。真假之间的区别在界面层面上是不可见的。
0
.@3janexyz 正在构建 DeFi 首个无抵押信贷市场,由 Paradigm、Coinbase Ventures 和 Wintermute Ventures 提供支持。与传统超额抵押贷款不同,3Jane 使用 zkTLS 根据链下金融数据实时承销 USDC 信贷额度,无需抵押即可扩展资金。随着协议向更广泛的主网运营扩展,3Jane 已选择 Hypernative 为其核心智能合约基础设施提供持续监控。阅读完整公告:
  • 120
  • 150
  • 200
  • 80
  • 50
  • 30
  • 70
  • 90
  • 40
  • 60
  • 20
  • 10
920
Wasabi Perp上周流失了500多万美元。在Ethereum和Base上,攻击者在同一笔交易中用攻击者代码替换了WasabiLongPool的实现,清空了池子的余额。替换池子的整个实现只需要一个管理员批准的调用。没有治理流程。没有第二个签名者。没有对新实现内容的验证。升级治理策略阻止任何对未经预授权的实现的upgradeToAndCall。该策略不评估升级的目的。它只检查目标实现在调用执行前是否经过审查。这些池子目前运行的是攻击者编写的代码。防止这种情况的策略与防止在事件中匆忙部署未经审计的修复的策略相同。完整分析:
  • 500
  • 499
999
一种常见的合成美元设计:后端服务器设定价格,签署订单,授权铸造。

问题在于:一旦该服务器或其密钥被攻破,攻击者就能随意铸造代币。这种情况之前发生过。

@Neutrl 选择了不同的方向。当用户铸造NUSD时,Chainlink预言机直接在链上设定价格,并包装在Euler ERC-7726标准中以进行额外的安全检查。无需后端。无需签名者。无需特权角色。如果价格看起来不对,交易就会回滚。

阅读Neutrl如何与Hyprnative围绕这个问题构建:
  • 121
  • 231
  • 87
  • 43
  • 76
  • 89
  • 52
699
加载中……
已加载全部
大V推荐
加载中……
已加载全部
自选
我的自选
查看全部
市值 价格 24h%

顶部