NexVault

96 posts

NexVault banner
NexVault

NexVault

@NexVault

企业级加密资产安全守护者 多签钱包·合规风控·加密资产传承 已安全管理超 20 亿美元加密资产 #企业安全 #加密资产管理 #加密资产传承

HongKong Katılım Haziran 2024
23 Takip Edilen418 Takipçiler
Sabitlenmiş Tweet
NexVault
NexVault@NexVault·
🚀 NexVault:开启企业级自托管资管平台新境界 支持多签、多角色权限、风险预警与合规视图,资产全链一体化管理。 真正为不同用户提供 Web3 时代的金库解决方案。 Own your assets. Operate with confidence. 🔐 #NexVault #Web3 #selfcustody #Security odaily.news/post/5204570
中文
0
5
10
1.6K
NexVault
NexVault@NexVault·
近期有爆料称,黑产团队通过供应链攻击与插件逆向批量窃取助记词,跨链盗取数百万美元资产。 问题不在链上,而在控制权结构: 一旦助记词被获取,单签钱包没有防线。 安全(资产)—— 避免单点失控。
火星财经@MarsBit2022

🔔中国某黑客团队内讧自曝,称曾盗取约700万美元加密资产 火星财经消息,3 月 17 日,据「网络侦查研究院」公众号披露,中国一黑客团队因分赃纠纷发生内讧,成员公开爆料称曾通过供应链攻击盗取 约 700 万美元加密资产,目标涉及加密钱包 Trust Wallet 等平台。 据爆料内容显示,该团队对外以网络安全公司「武汉安隼科技」名义活动,公开业务包括漏洞挖掘、网络攻防和安全服务,但内部实际从事加密资产盗窃等黑灰产活动。团队成员称其通过 Electron 客户端供应链漏洞、插件逆向分析及自动化工具,批量获取助记词并扫描多链资产,包括 Ethereum、BNB Chain、Arbitrum 等网络。 爆料人表示,团队曾开发自动化工具批量扫描助记词资产,并通过远控程序窃取钱包数据,再将资金转移并分拆处理。相关攻击据称涉及 37 种代币、多个区块链网络。 此次事件曝光的导火索为内部分赃纠纷。爆料成员称其因收益分配不公与团队负责人产生矛盾,在离职补偿未兑现后公开相关证据,并计划向执法机构自首。 目前相关指控尚未得到官方证实,事件细节仍有待进一步调查。业内人士指出,该事件再次凸显加密钱包供应链安全与插件安全风险,以及针对高价值用户的定向攻击趋势。 news.marsbit.co/flash/20260317…

中文
1
1
1
291
NexVault
NexVault@NexVault·
祝大家元宵节快乐!
中文
0
0
1
41
NexVault
NexVault@NexVault·
黑客不是唯一风险。 当攻击发生在现实世界,单签钱包几乎没有防线。 KeyVault 的 Passphrase 机制,让资产多一层防护! 安全,不只是防线上攻击。 cryptoast.fr/enlevement-cry…
中文
0
0
0
58
NexVault
NexVault@NexVault·
祝大家新年快乐~ 马上有💰
NexVault tweet media
中文
1
1
1
45
NexVault
NexVault@NexVault·
2025 的最后一天。 事情还在继续,我们也是。 The last day of 2025. The work continues. So do we. #NexVault
NexVault tweet media
中文
0
0
0
53
NexVault retweetledi
Piz0n
Piz0n@L14ngW3i·
NexVault 已经“停更”一段时间了 —— 不过我们没有跑路也没有倒掉,只是做了一些战略调整,接下来会有三个变化: 【1】停掉线上服务的版本(app.nexvault.com),接下来我们只专注商业版本,我们会将现有的商业版本和一些机构做深度整合,为机构提供专业的安全托管解决方案,为企业自托管、托管服务建设、私钥安全管理等常见风险提供一站式的解决方案,也许哪天大家用到的服务就是“Powered by NexVault”; 【2】为践行我们之前“对个人用户免费开放”的承诺,在2026Q1会出一个本地开源版本,专门给个人用户和轻量级的小团队使用,这个版本会完全开源免费,提供超过10条主链、多款软硬件钱包支持的原生多签管理能力; 【3】为了加强机构合作深度与专业度,我们会持续维护更新我们的交易所风险指南,包括security list(github.com/nexvault/CEX-S…)和精编(github.com/nexvault/CEX-S…); 未来我个人和团队都会更多精力专注于机构服务,也欢迎机构和资本大佬们多交流、多沟通 ~ 以上 🤪🤪🤪
中文
2
5
11
18.4K
NexVault
NexVault@NexVault·
多签的本质很简单: 资产,不该存在单点控制。
中文
0
0
0
60
NexVault
NexVault@NexVault·
又一起近 5000 万 USDT 的 “地址投毒” 损失案例 —— 攻击者生成与真实地址首尾字符相似的地址,使受害者误发大额资金。 本质不是链的漏洞,而是钱包 UX 与地址校验的缺失。 建议: 🔹 始终校验完整地址,而非只看前缀/后缀 🔹 不要从交易历史直接复制地址 🔹 对大额转账引入地址风险评分 & 异常提示
Cos(余弦)😶‍🌫️@evilcos

这位玩家遭遇首尾号相似地址投毒,损失近 5000 万 USDT… 玩家地址: 0xcB80784ef74C98A89b6Ab8D96ebE890859600819 投毒地址: 0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5 玩家期望中的地址: 0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5 // 可以看到首 3 字符尾 4 字符一样 玩家转 49,999,950 USDT 到投毒地址: etherscan.io/tx/0xc0514a795…

中文
0
1
2
1K
NexVault
NexVault@NexVault·
⚠️ 一次钓鱼签名 = 300 万美金被盗。 攻击者用伪造 DApp 诱导用户签下「修改 Owner」权限的交易,钱包被瞬间接管。今年此类权限劫持在 Solana/EVM 爆发式增长。 避免盲签 → 只有: 交易可读化 + 权限解析 + 多签隔离。
Cos(余弦)😶‍🌫️@evilcos

一笔钓鱼签名确认,Owner 被改: solscan.io/tx/524t8LW1PFW… 目标用户损失 300 万美金资产。剖析见我们 @SlowMist_Team 的文章: 警惕 Solana 钓鱼攻击:钱包 Owner 权限被篡改 mp.weixin.qq.com/s/wVgYN5gOAkyd…

中文
0
0
1
348
NexVault retweetledi
23pds (山哥)
23pds (山哥)@im23pds·
朝鲜黑客组织通过精准定位与钓鱼诈骗结合的方式,远程操控手机,窃密后远程重置安卓智能手机,摧毁手机核心数据,造成用户核心数据不可恢复。 genians.co.kr/en/blog/threat…
中文
0
2
10
1.9K
NexVault
NexVault@NexVault·
DeFi 不该只讨论“去中心化”, 而应思考如何让安全成为底层共识: 降低单点攻击面 将权限分层 增加人机协作安全(multi-sig + device-based approval) 这正是 NexVault 构建的方向: Institutional security for the decentralized world.
PANews丨APP全面升级@PANews

1.28亿美元被盗,27个分叉协议“躺枪”——Balancer事件给DeFi的三大教训 11月3日,DeFi领域遭遇重大打击,Balancer V2协议的金库被黑客侵入,最初损失7000万美元,最终数字飙升至1.28亿美元。 这一攻击不仅揭示了DeFi协议潜在的技术漏洞,也引发了关于DeFi安全性、审计可信度和去中心化与中心化的权衡等深刻反思 Balancer V2此次遭遇攻击的核心原因是一个“缺陷的访问控制检查”,黑客巧妙利用这一漏洞,转移了大量WETH和wstETH**等资产。 尽管Balancer在过去经历过多次审计,且曾由知名公司如OpenZeppelin等审计过,这一漏洞竟然依旧未被发现,让人不禁质疑:在现行审计体系下,DeFi协议的安全到底能依赖多少? Balancer V2协议作为模板发展出的27个分叉协议,也都继承了这一致命漏洞。攻击者一举突破了这些协议的防线,导致包括Berachain、Arbitrum、Base等多条链上的项目都遭受了损失。 对于DeFi而言,这场攻击揭示了可组合性的双刃剑:尽管DeFi的开放性和组合性激发了创新,但一旦基础协议存在漏洞,这种“代码传染病”就会瞬间波及整个生态。 在攻击发生后,多个受影响链如Berachain选择采取了中心化干预措施。通过暂停网络运行、回滚交易等手段,Berachain成功追回了大部分资金。 尽管这一决定引发了“去中心化”与“中心化”之间的激烈争论,但从实际效果来看,这一举措无疑保护了用户的资产安全。 这种局面让我们反思:当DeFi协议面临安全威胁时,是否还能够坚守“代码即法律”的信条?是否应该在某些情况下采取更加灵活和务实的措施来保护用户? 这次攻击不仅是对DeFi安全的一次重大考验,也给行业提出了三个尖锐的问题: 审计的意义何在?如果连11次审计都未能发现漏洞,DeFi协议的审计体系是否存在根本问题? 可组合性是创新还是诅咒?当一个漏洞可以波及多个协议,DeFi的创新是否也带来了隐性风险? 去中心化还是中心化?在保护用户资产的关键时刻,去中心化理想是否应该让位于务实的中心化手段? DeFi的安全性未来可能不再仅仅依赖更多的审计,而是需要更为稳健、从根本上减少攻击面的协议设计。 对于那些在此次事件中失去信任和资本的用户而言,这场代价昂贵的教训将深刻影响DeFi的未来发展。

中文
0
1
2
131
NexVault
NexVault@NexVault·
NexVault × Avalanche 当安全托管遇上高性能公链。 通过 NexVault 的多签与权限控制,为 Avalanche 用户与机构提供更加安全的资产保护新方式。 安全 × 易用,共建可信 Web3 基础设施。 #NexVault #Avalanche #Web3安全
NexVault tweet media
中文
0
1
5
209
NexVault
NexVault@NexVault·
《一次“高收益”的邂逅》 某天,用户在群聊里认识了一个“专业交易团队”的人。 他们晒出漂亮的收益曲线、稳定的月报、甚至展示了实时操作界面。 年化收益率 80%,稳健又高效。 一番接触后,用户心动了。 于是他决定把自己的交易所 API 给他们用,并约定好利润分成。 很快,交易团队接手账户,交易员开始操作。 一切看似顺利。 直到有一天,交易员离职了。 没人意识到 —— 他依然握有用户的交易 API。 几天后,用户账户里开始出现异常的对敲交易。 团队内部互相推诿,而用户的钱,已经被“内鬼”转走了。 —— 这不是故事,这是真实发生过的无数次风险。 NexVault 针对这一场景进行: 1. API 权限将被安全托管 2. 每次交易都有风控审批, #NexVault #API
NexVault tweet media
中文
0
0
3
207
NexVault
NexVault@NexVault·
🌕✨ NexVault 祝您中秋节快乐! 愿圆月寄托团圆,愿安全伴您无忧。 无论是家庭资产传承,还是机构资产管理, 我们始终守护您的每一份信任与财富。 Happy Mid-Autumn Festival from NexVault! As the full moon shines bright, may it bring you reunion, peace, and prosperity. Secure your digital wealth — safely, transparently, and together with NexVault. 🔐 #NexVault #Web3 #Security #Family #MidAutumnFestival #中秋节快乐
NexVault tweet media
中文
0
0
5
172
NexVault
NexVault@NexVault·
出差途中,紧急交易需要签名。 有人还在手动连硬件,有人已经用 NexVault —— 只需手机扫码,就能快速完成多签。 ✅ 更高效 ✅ 更安全 ✅ 随时随地 #NexVault #Multisig #Security
NexVault tweet media
中文
0
0
4
141
NexVault
NexVault@NexVault·
NexVault 是一个基于 原生多签技术的一站式加密资产管理平台。 在多签这一安全底座之上,NexVault 不仅保障资产转移的透明与可审计性,还通过多层防护与场景化设计,为不同类型的用户提供更全面的安全与管理能力: 1. 企业级加密资产安全管理 2. 家庭与高净值用户的传承管理 3. 企业资产冷钱包管理 4. 一站式交易与资产服务 NexVault 将原生多签的安全基因与企业、家族、交易、冷钱包等多维度场景深度结合,打造出一个既安全、合规,又高效、易用的全栈式加密资产管理平台。 #NexVault #Web3
Andy Wang@JustWhaleIt

WebX 第二期视频上线! 本期聚焦 交易所与资管平台 —— 从合规到机构化,探讨日本市场的独特玩法。 想看亚洲金融中心如何接纳加密?这一期不容错过。 #WebX #Tokyo #Crypto

中文
0
0
2
254
NexVault
NexVault@NexVault·
很多钱包被盗的故事,其实源头早已埋下——私钥/助记词被采集、环境复杂难以彻查、钓鱼与木马更是层出不穷。真正做到“完全可控”几乎不可能。 安全不是一时的,而是一套体系的选择。 因此我们建议用户:别把信任压在单一设备或单一钱包上,使用 NexVault 的多签方案,结合硬件 + App + 插件的组合,才能把风险分散、把流程透明化,把安全真正掌握在自己手里。
Cos(余弦)😶‍🌫️@evilcos

有一类钱包被盗是因为其私钥/助记词早就因为某些原因被采集走了,某些人利用某些便利机会在这些“大数据”里捞鱼...私钥或助记词都有很成熟的解析方式,哪怕是图片保存的...这种产业链很成熟,但要知道真的泄露源头挺难的。 比如剪切板劫持是一种常见手法,还有第三方 App 作恶,采集相册里的助记词截图,更别提供应链攻击、假 App 等。甚至许多刚开始并不是针对币圈的攻击... 许多钓鱼,通过链上分析很容易推出其手法。但是私钥泄露许多时候不容易分析出其具体手法,尤其是电脑本地环境,太乱太复杂,有的作恶后直接就升级替换成正常的了。 一旦意识到自己的私钥/助记词泄露了,除非你知道具体原因,否则都应该重整一遍,做到你的环境你有把握这种地步。 最后我还是会推荐硬件钱包的组合使用模式,比如 OneKey/Keystone 搭配 Rabby/OKX Wallet/MetaMask,imKey 搭配 imToken,KeyPal 搭配 TokenPocket 是我的组合,也即硬件钱包+软件钱包模式,我确保的是至少私钥/助记词永远不触网,剩下的就是看懂所有签名内容,看不懂的直接忽略就好。 当然为了方便,我也大胆地在电脑浏览器上的一些知名钱包扩展里导入我的助记词或私钥,如果真的被盗了,这个资金我是认栽的...只是如果我的被盗,我肯定会找出原因... 风险和安全每个人的承受能力不一样,选择适合自己的就好。

中文
0
0
3
3.2K
NexVault
NexVault@NexVault·
👴 把助记词写在纸上,放进硬件设备,想着未来传给孩子。 ⏳ 十年过去了——纸张模糊、设备损坏。 😨 孩子打开一看:ERROR!资产要继承不下去了? ✨ 还好有 NexVault Succession Recovery,扫一扫 QR code,安全完成传承。 别让时间偷走你的未来。 #NexVault #Succession #Web3Security
NexVault tweet media
中文
0
0
4
261