GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

遭受攻击后流动性崩塌,Solana代币化白银项目Dominion宣布关闭

Solana 代币化白银项目 Dominion 宣布关闭。团队表示,9 月安全事件导致大量 SILV 遭攻击并被抛售,随后出现流动性崩塌、营运资金损失及市场结构受损,重建所需资本已超过项目剩余资源。Dominion 已将大部分剩余流动资金投入退款计划,符合条件的攻击前 SILV 持有人可按每枚 63 美元退出。SILV 原设计为由实物白银 1:1 支持的 Solana 代币,每枚对应 1 金衡盎司白银。9 月 11 日,攻击者控制其 3/5 多签密钥,并向流动性较薄的 DEX 抛售约 4.69 万枚 SILV。攻击前名义价值约 300 万美元,最终套现约 23.8 万美元。

遭约600万美元漏洞利用,某Base金库仍有3170万美元资产

Immunefi 安全主管 Gonçalo Magalhães 表示,某未具名 Base 金库遭约 600 万美元漏洞利用,事发时金库内仍有约 3170 万美元资产。据简报,攻击者通过 Safe 多签钱包将恶意合约加入金库借贷白名单,随后提取 1783 枚 aBaswstETH,并经 AaveV3 兑换为约 1783 枚 wstETH。Gonçalo Magalhães 指出,白名单限制地址看似安全,但获批准地址即可无抵押取走资产,构成漏洞;该白名单弱点于前一周已被发现,但研究人员缺乏明确披露渠道。事发超过 24 小时后,仍无团队公开认领或披露补救措施。

价值400万美元资产疑似被盗,@frogmanhaha钱包约5小时前分散转移至ETH、BNB及SOL

据链上分析师余烬监测,交易员 @frogmanhaha 钱包 (0x14...5794、9wMS...ov8z) 疑似在约 5 小时前遭盗,价值约 400 万美元的 9 种资产被转移、卖出并兑换为 ETH、BNB 及 SOL,随后通过 Privacy Cash、Chainflip 等工具分散转移。被盗资产主要包括 143 万枚 BP,价值约 177 万美元;1396 万枚 MarsCoin,价值约 155 万美元;370 万枚 Cash Cat,价值约 51 万美元。

特朗普称伊朗攻击洛杉矶系“很小代价”遭两党批评

特朗普为战争成本辩护称伊朗攻击美西海岸仅为“很小代价”,引发加州两党强烈反对,白宫随后紧急澄清。

美国政府将Bitfinex黑客案扣押264.863枚BTC转至新地址

据链上监测,美国政府刚刚转移了从 Bitfinex 黑客案中扣押的资金,其中约 264.863 枚 BTC(约 2287 万美元)转至一个新地址。

损失约53.8万美元,某休眠MakerDAO清算机器人代理遭提取200枚WETH

某由 Tornado Cash 注资的新地址于 10 月 6 日提取某休眠 MakerDAO ETH-A 清算机器人代理中的 200 枚 WETH,造成约 53.8 万美元损失。该可升级代理曾于 2020 年赢得 4 场 ETH-A 清算拍卖,即第 1457 号至第 1460 号拍卖,每场获得 50 枚 WETH,但未调用 deal(),抵押品因此留在 Flipper 中。实现合约的提取函数未受 ds-auth 保护,任意调用者均可触发:先对上述旧拍卖调用 deal(),再通过 Vat.flux 将抵押品划转至 keeper,随后调用 GemJoin.exit 将 200 枚 WETH 转入调用者指定地址并解包为 ETH。MakerDAO 核心合约按设计运行,漏洞位于第三方机器人未设置权限控制的退出函数。

Qilin勒索软件团伙核心成员在日被捕并引渡德国,涉勒索约16.5万美元比特币

全球知名勒索软件团伙 Qilin 的一名 28 岁俄罗斯籍核心成员在日本被捕,并已于 10 月 2 日被依法引渡至德国。报道称,该男子涉嫌于 2024 年 9 月非法入侵德国一家物流公司系统并加密数据,索取并勒索了价值约 16.5 万美元(约 2600 万日元)的比特币。调查显示,他在 Qilin 犯罪网络中负责构建攻击系统,并按比例从各分支执行团队收取的赎金中抽成。日本警方于今年 5 月下旬在其赴大阪旅游时将其控制,随后经东京高等法院裁定符合条件后移交德方。Qilin 采用“勒索软件即服务”(RaaS)模式运作,此前曾在 2025 年宣称对日本朝日集团遭遇的网络攻击负责。(Nada News)

AI安全公司Hadrian完成4000万美元融资,SmartFin等联合领投

AI 安全平台 Hadrian 宣布完成 4000 万美元融资,本轮融资由 Forgepoint Capital International 和 SmartFin 联合领投,HV Capital、Motive Partners、Picus Capital 和 Oetker Ventures 等现有投资者参与。本轮融资后,Hadrian 累计融资金额达到 6500 万美元,资金将用于拓展欧美市场、扩大工程和研究团队,并进一步开发其 AI 驱动的网络安全平台。Hadrian 表示,随着 AI 技术快速发展,网络攻击方式正在发生变化,攻击者开始利用 AI 代理自动化攻击流程,而许多企业安全团队仍依赖人工渗透测试。公司引用数据显示,目前 87%的组织仍采用人工渗透测试,超过 70%的安全团队难以判断漏洞是否真正可被利用。Hadrian 通过结合持续暴露面管理(Continuous Exposure Management)和 AI 代理渗透测试,为企业模拟攻击者视角,帮助发现外部攻击面、验证真实风险并优化修复优先级。(businesswire)

CertiK报告:从辅助工具到“AI员工”,智能体式AI重塑安全与合规工作

Web3 安全公司 CertiK 于今日正式发布 Intel3D 报告《AI 员工的崛起:智能体式 AI 如何重塑网络安全、反洗钱与合规》。报告指出,AI 正从帮助分析人员识别问题的辅助工具,转向能够在限定权限内完成调查、判断和处置任务的工作团队成员。这一变化正在重塑传统金融与 Web3 领域的安全和合规流程,也对企业如何监督 AI、划定权限及承担责任提出新的要求。报告同时提醒,模型误判、提示词注入及攻击者对 AI 的利用可能引入新的风险。随着 AI 开始持有和交易数字资产,其自身行为也需接受审计。CertiK 建议企业建立涵盖权限边界、人工审批、决策记录和责任分工的治理机制,并定期开展红队测试;这套机制需要与 AI 的执行能力同步完善,才能支持“AI 员工”在可监督、可问责的前提下,持续为安全与合规工作创造价值。

ZachXBT卧底Lazarus Group关联洗钱团伙:投入近350万美元进行OTC交易,对方化名Jimmy Green

链上侦探 ZachXBT 于 X 平台发文表示,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织 Lazarus Group 洗钱的犯罪团伙,并协助冻结 2025 年 Bybit 攻击事件相关资金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇价值 15 亿美元攻击后,他发现 Telegram 和 Discord 公开群组中有超过 15 个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的 Telegram 用户,并通过多笔交易建立信任。据其披露,2025 年 3 月 6 日,他向一个以太坊地址转入 349.7 万美元 USDC,用于与对方进行 USDC 与 TRON 链 USDT 兑换交易。该地址的 Gas 资金来源可追溯至 Bybit 攻击资金,并被公开标记为 Bybit 攻击黑名单地址。ZachXBT 称,后续交流中,对方透露其团队曾参与处理 Bybit 被盗资金,并提前透露资金将在 Solana 等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过 1200 万美元 Bybit 攻击资金的钱包集群,资金路径包括 BTC→ETH→SOL→TRON 等多个网络,其中约 44.2 万枚 USDT 已被 Tether 冻结,该团伙还尝试通过 Uniswap 流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约 300 万美元诈骗所得资金,ZachXBT 追踪发现相关资金流向已被制裁的 Huione Guarantee 相关钱包。ZachXBT 透露,此次调查中他先行投入 349.7 万美元资金,并承担每笔交易约 5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自 2022 年以来已协助冻结与朝鲜相关事件有关资金超过 7500 万美元。

Drift Foundation:DFX 并非锚定 1 USDT,当前恢复池仅覆盖约 1%索赔

Drift Foundation 就协议遭受黑客攻击后的赔偿方案作出说明:用户每损失 1 USDT 可获得 1 枚 DFX 代币,赎回金额取决于恢复池余额,当前恢复池仅覆盖总索赔量的约 1%;Tether 承诺提供最高 1.275 亿 USDT 支持协议重启及用户赔偿,资金将与 Velocity 净协议收入挂钩匹配,并非一次性拨付;索赔截止日期为 2028 年 1 月 1 日,用户可选择持有 DFX 或在 Raydium 等二级市场交易,唯一官方链接为 dfx.drift.trade。

Drift黑客事件受害者启动兑付,311万美元恢复池仅可兑付约1美分/美元

Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)

超600万美元资产从Base匿名多签金库被盗,7名签署者身份未明

Base 上一处加密资产金库于 10 月 4 日被转出约 1,783 枚 wstETH,损失超过 600 万美元。链上记录显示,该金库由一个 3-of-7 Safe 控制,七名签署者身份尚未公开。安全机构称,攻击者将金库中的 aBaswstETH 借出后,通过 Aave 兑换为 wstETH。Base 链本身及 Aave 核心合约均未被指认为遭到攻击,具体授权漏洞仍未确认。(Bitcoin.com News)

Safe早期投资者Greenfield向瑞士监管投诉,指控基金会董事曾以代币威胁施压

Greenfield Capital已就Safe Ecosystem Foundation治理问题向瑞士联邦基金会监管机构ESA提交投诉,并指控Safe基金会董事曾在Bybit遭攻击后要求相关人员交出大量SAFE代币,同时以Gnosis出售约占SAFE总供应量10%的持仓并与Safe切割相威胁。

Near Intents追回380万美元被盗资金,终止调查

跨链兑换服务 Near Intents 表示,此前漏洞攻击中被盗的 380 万美元资金已全额返还,团队已停止调查。Near Intents 总经理 Alex Shevchenko 此前向攻击者发出 48 小时返还期限,并提供比特币、BNB、以太坊和 Solana 地址。攻击者在链上留言中承认行为不当,称已返还全部资金,并呼吁其他人通过漏洞赏金计划报告问题。此次事件源于其 Omni 充值与提现层和主智能合约交互存在漏洞,Near Intents 曾暂停服务并承诺全额补偿用户。(Decrypt)

24个账户被盗6.61枚BTC,Blink发布攻击复盘并悬赏最高3.3枚BTC

据 Bitcoin News 监测,Blink 发布 9 月 19 日攻击事件完整复盘:此次攻击导致 24 个客户账户共计 6.61 枚 BTC 被盗。该公司表示,漏洞自 2023 年 10 月起存在,任何拥有免费 Blink 账户的用户均可能借此获得客服级权限、接管客户账户并提高提现限额。攻击者还获取了 3817 个账户的部分信息,包括部分电话号码和电子邮箱地址;姓名、身份证件、地址、密码及助记词均未泄露。被盗的 24 个账户均未启用双重认证。攻击者曾尝试从 9 个启用双重认证保护的账户进行 18 次提现,均未成功。Blink 股东已向所有受影响客户全额赔付。约 5 枚被盗 BTC 随后经由跨链兑换服务转移。Blink 现提供最高约 3.3 枚 BTC 的追回悬赏,任何成功追回资金的一半将分配给提供有效线索者及比特币循环经济体。

GoPlus:某用户遭地址投毒攻击损失约30.5万美元DAI

GoPlus Security 监测显示,一名用户遭受地址投毒攻击,损失约 30.5 万美元 DAI。攻击者生成与受害者预期转账地址前缀和后缀一致的假地址,并向受害者发送小额粉尘资金,诱导其从历史记录中错误复制该地址。GoPlus Security 表示,此类攻击已实现目标发现、地址伪造及通过混币器洗钱的自动化,用户应核对完整地址,并在大额转账前进行小额测试。

Base链某金库遭攻击,损失扩大至约600万美元

Spot On Chain监测显示,Base链某金库遭攻击,损失已扩大至约600万美元,涉及约1783枚wstETH。攻击者通过将新合约加入金库白名单,借出aBaswstETH并转移至攻击者合约。

Base链金库攻击事件损失扩大至约600万美元

Spot On Chain 监测显示,Base 链上某金库攻击事件损失已扩大至约 600 万美元,涉及约 1783 枚 wstETH。攻击者通过将新合约添加至金库白名单,从金库借出 aBaswstETH 并转移至攻击者合约。

约202万美元资产被盗,Base链上一金库遭攻击

Blockaid 监测显示,Base 链上某金库正遭受攻击。攻击者将一个全新合约添加至该金库白名单,随后借出 aBaswstETH 并转移至攻击者合约。目前攻击仍在持续,已有约 4 笔交易导致约 202 万美元资产被盗。