Rabby · 50

Rabby Wallet:发现漏洞后已修复并发布更新,暂未发现攻击行为

比推消息,加密钱包 Rabby Wallet 在 X 平台发文称,团队在发现漏洞后已修复并于 8 月 11 日发布更新,移动端应用不受影响。触发该漏洞的条件极为有限:钱包需连接恶意网站,且用户须将自动锁定计时器手动设置为 10 分钟(其他设置均不受影响)。目前未发现野外利用行为。

2天前

Hyperliquid Builder 渠道已占全站交易量 8.4%,Phantom 贡献 26.7%收入居首

比推消息,据 Hyperinsight 监测显示,Hyperliquid 过去 24 小时总交易量约 91.9 亿美元,其中 Builder 渠道贡献约 7.76 亿美元,占全站交易量 8.4%,已成为值得持续观察的第三方流量入口。Phantom 于过去 24 小时内贡献约 1.38 亿美元交易量,占 Builder 渠道成交量 17.5%;Invo 以约 6592 万美元排名第二,占比 8.4%;Rabby、Insilico 占比 8.2% 与 8.0%。此外,其他 387 个长尾 Builder 合计贡献约 2.64 亿美元交易量,占比 33.5%,近 7 日中,Hyperliquid Builder 生态手续费收入约 140 万美元,覆盖用户约 5.6 万。渠道内部,Phantom 仍是收入最高的 Builder,Invo 则在用户数上反超领先。其中,Phantom 过去 7 日贡献约 37.43 万美元手续费收入,占 Builder 总收入 26.7%,稳居第一;MetaMask 以约 19.81 万美元排名第二;Invo 以约 11.76 万美元排名第三。Invo 过去 7 日用户数约 1.5 万,占 Builder 总用户数 26.1%,反超 Phantom 的约 9000 名用户;同期 Invo 用户数增长约 35.2%,而 Phantom 用户数则下降约 5.3%。

51天前

插件钱包安全事件一览:饱受假冒软件和钓鱼攻击困扰,直接官方漏洞较少

比推消息,今晨 Trust Wallet 官方发布安全警报,确认 Trust Wallet 浏览器插件 2.68 版本存在安全漏洞,据链上侦探 ZachXBT 监测,已有数百名 Trust Wallet 用户资金被盗,损失金额已至少达 600 万美元。多家主流浏览器插件曾遭遇的安全事件如下:Trust Wallet 浏览器插件还曾在 2022 年 11 月被发现 WebAssembly 漏洞,仅影响 2022 年 11 月 14 至 23 日期间创建的新钱包地址。导致约 17 万美元资金被盗,Trust Wallet 通过漏洞赏金程序发现问题,修复漏洞,并全额补偿受影响用户。MetaMask 曾在 2022 年出现Demonic漏洞,影响 10.11.3 之前的旧版本,私钥可能在浏览器内存中暴露,但无已知大规模资金损失。此后 2023 至 2025 年期间 MetaMask 官方钱包插件安全运行,但频繁受假冒扩展程序影响,Chainalysis 报告显示 2025 年 MetaMask 用户异常被盗事件激增,主要原因是假冒恶意软件和钓鱼,而非插件钱包安全性本身。MetaMask 对此进行每月安全报告发布,但作为流行的以太坊插件钱包,仍成为假冒的首要目标。Phantom(Solana 主力钱包插件)也曾正 2022 年受Demonic漏洞影响,但同样无已知大规模资金损失。2025 年初出现涉及 Phantom 钱包插件的安全争议,某用户损失 50 万美元,归因于私钥未经 Phantom 加密存储在内存中,导致黑客攻击,并在纽约南区法院提起集体诉讼。Phantom 官方声明强烈否认了所有指控,称诉讼毫无根据,强调 Phantom 是非托管钱包,资金安全责任在用户。Rabby Wallet(DeFi 友好插件)2022 年因 Rabby Swap 漏洞导致黑客窃取约 20 万美元加密资产,漏洞并非来自插件本身本身而是内置 Swap 功能。浏览器插件钱包最常见被盗方式是假冒应用下载,2025 年 Firefox 商店出现多次此类事件集中爆发,影响 MetaMask、Phantom、Trust Wallet 等多个主流加密插件钱包。反观插件的直接官方漏洞却较少,建议用户仅从官方 Chrome Web Store 下载,确保资金安全。

239天前

某 Rabby 用户成功提取被锁 Multichain 的 8.57 万美元资金

比推消息,据市场消息,一位用户通过 Rabby 功能成功提取 85,740 美元 USDC,此前该笔资金因 Multichain 事件被冻结。Rabby 支持用户追踪并提取 DeFi 协议中遗留的资产,即使原有前端已失效。据了解,2025 年 5 月,新加坡高等法院批准 Multichain 基金会清算申请,并委任 KPMG 为联合清算人。随着清算工作推进,部分此前被冻结或锁定的资金逐步开放提取,尤其是未被黑客转移或被执法部门扣押后释放的资产。此外,美国法院也临时延长冻结约 6,300 万美元被盗 USDC 的相关钱包,以协助新加坡清算人识别和追回资产。受影响的 Multichain 用户可通过 Rabby 检查钱包余额并尝试提取资金。

243天前
Bankless | Hyperliquid 2025封神之战,2026守得住吗?

Bankless | Hyperliquid 2025封神之战,2026守得住吗?

来源:Bankless作者:David Christopher原标题:Hyperliquid & The Year Perps Caught Fire编译及整理:BitpushNews永续合约交易所的热潮贯穿了整个 2025 年,而 Hyperliquid 则处于领跑地位。随着竞争的加剧,它能否继续保持领先?回顾加密行业在 2025 年的增长,Hyperliquid 是一个无法回避的焦点。该交易所以一场史诗级的空投和价格表现结束了 2024 年,吸引了大量加密推特用户再次关注该产品。而在 2025 年底,它已完全蜕变——成为了一个打破常规的平台,在整个加密生态中收入排名第四,总收入超过 6.5 亿美元,并一度占据了 70% 的永续合约交易量。(数据来源:Token Terminal)如果您没有持续追踪 Hyperliquid 的每一步,这种突破性的成功可能看似凭空出现。但ta的征服之路是精心设计、非传统增长策略和实至名归的外部认可的产物。以下是 2025 年 Hyperliquid 发展历程全回顾(以及为什么它将在 2026 年真正受到考验):2025 年第一季度:加密原生的优势Hyperliquid 快速增长的一年,始于对“真正紧跟行业脉搏”的深刻提醒。当 TRUMP 代币在 1 月份推出时,Hyperliquid 几乎立即上线了永续合约,抢在其他交易所之前,并开启了它作为“预发行代币交易首选场所”的连胜纪录。当然,它之所以能迅速行动,部分原因是它没有受到大型交易所保护用户和公司的“企业护栏”的阻碍。但一个重要的因素在于它坚定地“洞悉内情”——因为它团队与链上动态紧密交织,能够发现机会,并认识到率先上线这些代币所能获得的优势。这巩固了 Hyperliquid 作为在现有巨头反应过来之前交易新资产的首选场所的声誉。2 月份,HyperEVM 发布——这是建立在 HyperCore(Hyperliquid 的交易所引擎)之上的通用智能合约层。尽管它花了一些时间才找到立足点,但其成功没有任何自上而下的激励计划。这意味着,当它在第二季度步入正轨时,它已经建立了一个核心用户群,这些人留在那里不是为了“撸毛”刷奖励,而是因为他们相信该链的愿景,并希望利用其独特功能(例如与 HyperCore 的互操作性),而不是仅仅为了提取激励。2025 年第二季度:全面爆发市场的关注度比大多数人预期的来得更快。除了 HYPE 代币从 4 月份的低点上涨了近 4 倍之外,到 5 月份,Hyperliquid 占据了所有链上永续合约交易量的 70%——对于一个零 VC 支持、零代币激励的平台来说,这是一个惊人的数字。HYPE 代币的高点、HyperCore 活动的爆炸性增长以及 HyperEVM 生态系统的发展,都在传播 Hyperliquid 的故事。随着市场恢复生机,Hyperliquid 流畅的用户体验(UX)和深厚的流动性捕获了大量的订单流,总交易量攀升至 1.5 万亿美元。如前所述,HyperEVM 也同时步入正轨,其总锁定价值(TVL)从 4 月份的 3.5 亿美元增长到 6 月中旬的 18 亿美元,这得益于项目(如 Kinetiq、Felix 和 Liminal)的推出以及用户对新赚取机会的探索——所有这些都在后台持续燃烧 HYPE 代币。在这种快速增长中,Hyperliquid 似乎无处不在。它出现在全美电视节目中,被彭博社报道,成为 CFTC 政策对话的焦点。这个交易所变得不容忽视。2025 年第三季度:势头巅峰与分化开始第三季...

253天前Wendy#2026专题 #Felix Protocol #Trade.xyz #​Hyperliquid #永续合约

Rabby Wallet 暗示或将推出其原生代币 RABBY

比推消息,DeBank 钱包 Rabby Wallet 于 X 平台发起关于$RABBY 的市值是多少?相关投票,未来或将推出其原生代币 RABBY。 2024 年 1 月 23 日,加密钱包 Rabby wallet 发文称,已推出积分系统,并向每个 EVM 地址发放初始积分,用户需更新至最新版 v0.92.48。

336天前
发币+Hyperliquid交互,MetaMask要把流量吃干榨净

发币+Hyperliquid交互,MetaMask要把流量吃干榨净

继Base突然“改口”称将探索发币后,加密行业的「元老级」非托管钱包MetaMask,也即将推出自己的代币。MetaMask 母公司 Consensys 创始人 Joseph Lubin在采访中透露:“MetaMask 代币即将到来,甚至可能比你想象的更快。”这一表态几乎坐实了市场关于 MASK 的猜测,也让“钱包发币”成为又一讨论话题。钱包流量之争MetaMask 之所以选择在此时发币,并不难理解。根据 Consensys 披露,MetaMask 的全球用户量已突破 1 亿,这让它长期占据行业霸主地位。但 2023 年以来,钱包市场格局已悄然生变。Phantom 借助 Solana 热潮强势崛起,Rabby 凭借更低的 Gas 和友好的交互体验迅速吸引以太坊用户,而各大交易所系钱包(如 OKX、Binance Wallet)也在瓜分流量。曾经人人知晓的 MetaMask,如今正面临着热度被分流、甚至在部分用户群体中被边缘化的现实。发币,几乎成为它必须迈出的一步。从动机上看,MetaMask 发币至少有三方面考量。首先是用户绑定。长期以来,MetaMask 更像是一个“工具”,用户打开它、完成交互、然后离开,缺乏粘性。代币的引入则可以通过空投、奖励、质押等方式,让用户留在生态内部。其次是商业模式的拓展。过去,MetaMask 的盈利点主要集中在 Swap 手续费与法币入金,但这条路越来越窄。MASK 的推出,意味着它可以通过治理与分红增加新的收益想象空间,并与 Consensys 旗下的扩容项目 Linea 打造价值闭环。最后,则是战略竞争的需求。在钱包赛道已经进入“代币化竞争”的阶段,如果 MetaMask 继续缺席,不仅会失去叙事,还可能丧失用户的忠诚度。空投推演:肥水终归少数人市场最为关心的仍然是空投问题。MetaMask 自称拥有超过 1 亿用户,如果全部纳入空投,结果很可能是“人人几美元”,几乎没有意义。因此社区普遍认为,MetaMask 必然会采取分层筛选的方式,将更多的奖励倾斜给真正有交互和贡献的用户。可能参考的维度包括近两年的活跃度、Swap 金额和 Gas 支出、是否使用过 Linea 或参与过 DeFi 协议等。关于空投规模,也有分析师给出了测算。加密研究者 @waleswoosh 在 X(原推特)上的分析认为,在 MetaMask的用户中,大约 10% 是零交互钱包,另有 20% 在过去两年几乎没有活跃。这样算下来,有效用户大约为 7000 万。如果再假设每人平均拥有 5 个钱包,那么实际总钱包数可能高达 3.5 亿。以 30 亿美元的完全稀释估值(FDV)来推算,平均每个钱包能够分得的额度大约是 8 美元左右。这一结论意味着,大部分普通用户最终拿到的 MASK 并不会太多,而真正的“肥空投”,可能集中在那些交易量大、长期活跃的核心用户身上。其他布局MetaMask 空投一旦落地,将刺激大量用户回流钱包,重新活跃在 DeFi 生态中。用户为了争取奖励,会重新进行 Swap、尝试跨链,甚至积极使用即将上线的新功能——Hyperliquid永续合约集成。这一功能最早在 7 月份的一次 GitHub 更新中被披露。当时的代码显示,MetaMask 将在移动端新增 USDC 稳定币的存款流程,让用户无需离开钱包即可为其 Hyperliquid 交易账户注资。根据 GitHub 的拉取请求,功能设计中包含最低存款门槛(主网 5 USDC,测试网 10 USDC),并提供费用预览和交易追踪等优化体验。原本该集成计划在 7.53.0 版本...

336天前Wendy#Base #MASK #MetaMask #代币 #空投 #自托管 #钱包

Venus 1300 万美元钓鱼攻击事件受害者回顾:攻击系 Lazarus 黑客组织所为,源自一次伪装的 Zoom 会议邀请

比推消息,EurekaTrading 创始人 Kuan Sun 发推回顾其因钓鱼攻击险些丢失 1300 万美元:2025 年 9 月 2 日,其钱包中约 1300 万美元资产险些被 Lazarus 黑客组织盗走,安全团队紧急出手,最终追回资金。起因是一次看似正常的 Zoom 会议邀请,实际上为精心布置的钓鱼陷阱。黑客利用半熟人关系、deepfake 视频及伪造 Rabby 插件,针对受害者 Venus 仓位量身定制攻击。在误信假插件操作下执行 withdraw,资产面临被连带负债转走的风险。PeckShield、SlowMist、Venus 及多支安全团队迅速响应,暂停协议并排查风险,最终阻止了资金被盗。硬件钱包并非万能,插件和前端被劫持仍有风险;Zoom 链接、升级弹窗、半熟人关系均可能成为攻击入口。

352天前

WLFI 披露通过链上领取已解锁代币步骤,钱包地址需事先激活

比推消息,WLFI 发文宣布,如果官网网站在明天领取窗口期间出现流量过大的情况,用户仍然可以直接在链上领取已解锁的 WLFI 代币。以下是安全操作步骤:第 1 步:访问官方 WLFI 合约页面:第 2 步:点击连接到 Web3。第 3 步:选择您的钱包。注意:所有浏览器扩展钱包(包括 Rabby 等)将显示为Metamask。第 4 步:向下滚动,找到 claimVest 功能,并展开下拉菜单。第 5 步:点击写入。第 6 步:您的连接钱包将弹出交易确认窗口。 确认后,用户解锁的 WLFI 代币将直接发送到钱包。重要提示:此方法仅在用户已事先在 WLFI 网站上激活钱包的情况下有效。

355天前

网络犯罪团伙 GreedyBear 盗取超百万美元加密货币

比推消息,据 Cointelegraph 报道,安全公司 Koi Security 披露,网络犯罪团伙 GreedyBear 通过数百个假钱包扩展程序、恶意软件及诈骗网站,累计盗取超 100 万美元的加密货币。 Koi Security 发现,该团伙在火狐浏览器应用商店发布了超 150 个恶意扩展程序,伪装成 MetaMask、TronLink、Exodus 和 Rabby Wallet 等加密钱包。攻击者采用 Extension Hollowing 技术,先创建合法扩展通过市场审核,再将其改造为恶意程序。

379天前