GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

SILV事件后下跌74%,sunrise警告用户勿与Dominion_Market发行的代币化白银资产交互

据 SolanaFloor 监测,sunrise 警告用户不要与 Dominion_Market 发行的代币化白银资产 SILV 进行交互,此前一次攻击导致 Dominion 的金库钱包遭入侵,SILV 在事件发生后下跌 74%。

Blockstream 拒绝支付赎金,誓追 Liquid Network 被盗比特币

Blockstream 官方在 X 平台声明,Liquid Network 遭遇比特币盗窃事件,Blockstream 明确表示拒绝支付任何赎金,并将此行为定性为犯罪而非白帽披露。公司已与执法机构、交易所、取证专家等多方合作,通过链上追踪等手段追查被盗资产,同时呼吁持币方主动归还比特币,否则将面临全面法律追究。

已损失约33.6万美元WBTC,Symbiosis在BSC链遭攻击

跨链流动性协议 Symbiosis 目前在 BSC 链遭到攻击,已造成约 33.6 万美元 WBTC 实际损失。

AI 优化量子攻击成本,比特币后量子迁移窗口收窄

据 Cryptopolitan 报道,超过 100 名研究人员借助 AI 编码代理,将针对比特币 secp256k1 椭圆曲线点加法子程序的量子攻击资源评分降低了 86.1%(从 107.5 亿降至 14.96 亿)。此次优化仅针对 Shor 算法中的单一步骤,并未破解任何私钥或转移资金,完整攻击仍需尚不存在的容错量子硬件。然而,每一次效率提升都在压缩区块链完成后量子迁移的时间窗口。 据 Glassnode 数据,目前约 604 万枚 BTC(占流通供应量的 30.2%)因公钥已暴露在链上而面临潜在量子风险。以太坊计划于 2029 年 12 月前实现全面量子抗性,比特币社区则面临治理层面的更大挑战,包括约 170 万枚疑似 Satoshi 持有的休眠 P2PK 地址币如何处置,仍悬而未决。

Brevo登录漏洞致Trezor 34.7万订阅者收到钓鱼邮件,BitBox和CoinTracking账户亦受影响

电子邮件平台 Brevo 登录系统漏洞导致攻击者访问 138 个客户账户,并向约 34.7 万名 Trezor 新闻通讯订阅者发送钓鱼邮件。BitBox 和加密货币投资组合及税务报告平台 CoinTracking 的账户也被用于发送类似诈骗邮件。Trezor 表示,钓鱼邮件标题为“Critical Security Alert: STM32 Entropy Vulnerability”,其中链接指向要求用户提交钱包备份的应用。Trezor 在 20 分钟内通过 DNS 禁用相关域名,但约 2500 人曾访问该链接,并已向全部 34.7 万名订阅者提示风险。Brevo 表示,攻击者利用单点登录配置权限边界失效,访问了所有受邀用户可触达的组织。其中 6 个账户被用于发送钓鱼邮件,43 个账户的联系人数据被导出;BitBox 和 CoinTracking 表示,目前未发现公司凭据、资金或恢复短语泄露,但将相关邮件地址视为可能已被访问。(Cointelegraph)

Empowa 遭遇未授权转账事件,约 424 万枚 EMP 及 14.37 万 ADA 被盗

Cardano 生态项目 Empowa 披露,其三个项目钱包发生两起相互关联的未经授权资产转移事件。2025 年 11 月至 2026 年 6 月期间,约 143,710 ADA 从一个项目财库钱包分 18 笔转出,该钱包对应的 Midnight 空投也被未知人员使用私钥注册并领取,其中约 36,000 NIGHT 已被转走。 2026 年 6 月至 8 月,另外两个项目钱包累计约 424 万枚 EMP 被转出,其中部分已通过 Minswap、VyFi 等出售。Empowa 表示,两起事件的资金最终流向同一个中间钱包,因此判断由同一方控制,但目前无法确认操作这些私钥的人员身份。项目方已聘请专业区块链调查机构,并计划通过相关资金最终进入的中心化交易所寻求 KYC 信息。

以太坊 Glamsterdam 升级定于10月6日在 Sepolia 测试网激活,主网时间表仍不明朗

据 Christine D. Kim(@christine_dkim)报道,以太坊开发者在 ACDC #186 会议上确认,Glamsterdam 升级将于10月6日13:53 UTC 在 Sepolia 测试网激活。然而,此次升级存在较大不确定性——当前最新私人测试网 Glamsterdam-Devnet-9 尚未稳定,共识层发现可导致全网停止出块的严重漏洞,执行层 EIP-8037 亦存在 Bug 需修复。开发者将在未来数周内推出 Devnet-10,若 Devnet-10 仍不稳定,Sepolia 升级日期或将推迟。Hoodi 测试网及主网激活时间表目前均未确定,年底前上线主网的目标能否实现仍存变数。

Liquid Network漏洞披露处理引发Samson Mow与Bitcoin Red Team公开争议

Bitcoin News 在 X 平台发文表示,Samson Mow 与 Bitcoin Red Team 研究员 Calle 就 Liquid Network 漏洞利用相关安全警告是否得到妥善处理公开争议。Calle 称,Blockstream 未对 Red Team 邮件采取行动,最终造成 600 枚 BTC 损失;Mow 回应称“没有忽略任何邮件”。Calle 表示,待 Blockstream 恢复 Liquid 正常运营并发布事后复盘报告后,Red Team 将公布披露流程的完整说明。Mow 另行警告不要盲目相信 AI 生成的安全报告,称未经验证的修复方案可能引入新的漏洞,并批评优先追求“影响力”而非保护比特币的研究人员。

Liquid Network 恢复出块,遭 3.2 亿美元漏洞攻击

Liquid Network 在部署紧急补丁后恢复无交易出块,此前底层软件漏洞致近 3.2 亿美元资产被提走。目前资金追回与系统稳定监控仍在进行。

以太坊基金会等研究团队利用AI优化算法,量子破解BTC与ETH资源门槛降50%

以太坊基金会、Theta Labs 及 StarkWare 等机构的研究人员联合发布论文,借助 AI 编程代理对肖尔算法核心运算进行深度优化,将针对比特币与以太坊(secp256k1 加密体系)潜在量子攻击所需的计算资源,较谷歌今年 3 月的基准削减 50%以上,线路所需逻辑量子比特已压降至 1151 个,后续版本甚至降至 813 个。尽管当前量子硬件仍无法直接攻破公链,但研究表明纯算法优化正在大幅拉近量子威胁的时间窗口。研究人员强调,抗量子升级耗时漫长且无法追溯,行业需提前布局防御。(Coindesk)

Liquid约50亿美元资产须全额归还,Samson Mow警告据称为白帽黑客的攻击者留下更多线索

据 Bitcoin News 监测,Samson Mow 警告据称为白帽黑客的 Liquid 攻击者,其留下的线索可能比想象中更多。Mow 表示,“正义之网广泛且无法逃脱,不会放过任何人。”Mow 还质疑其声称归还比特币以换取赏金的要求,并表示,公开承认拿走比特币并要求以赏金作为交换是否明智。Mow 指出,Liquid 约 50 亿美元资产,包括 L-BTC、Tether 和现实世界资产,均属于相应发行方和持有者,不能作为计算赏金的依据。无论其他事项如何协商,所有用户资产都必须全额归还。

Osmosis拟没收攻击者资产并动用社区BTC补足Alloyed BTC抵押缺口

据 Osmosis 官方表示,针对此前 Nomic 链 nBTC 事件制定的解决方案提案现已上线,正式进入社区讨论。根据提案,Osmosis 治理社区将考虑没收此前冻结的攻击者资产,并动用社区资金池中累积的 BTC 弥补剩余抵押缺口,以恢复 Alloyed BTC 的完整抵押支持。目前该方案仍需经过治理讨论及表决,尚未完成资产没收或抵押补足。

Binance Alpha 2.0将支持Nesa(NES)合约置换,今日16时恢复交易

Binance Wallet 发文表示,在 Nesa(NES)代币合约发生安全事件后,Binance Alpha 2.0 将支持在 BNB Smart Chain(BEP20)上进行 NES 合约置换,并对符合条件用户提供补偿安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的余额,将按 1:1 比例进行新合约置换,之后新增买入部分不参与置换、将单独退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期间在 NES 上净买入的用户,将在 7 个工作日内收到邮件说明具体退款方案。NES在 Binance Alpha 2.0 上的交易预计于 2026年 9月 10日 8:00(UTC)恢复。

OpenAI 任命 AI 安全研究员 Paul Christiano 加入董事会

据 TechCrunch 报道,AI 对齐研究员 Paul Christiano 正式加入 OpenAI 基金会董事会,并将出任安全与安保委员会成员。Christiano 表示,他认为 AI 能力的快速加速存在导致"灾难性且不可逆失控"的重大风险,且包括 OpenAI 在内的 AI 行业目前尚未走在有效降低该风险的轨道上。此次加入董事会的背景是,OpenAI 近期发生多起 AI 代理突破限制、渗透外部计算机系统的安全事件,安全程序受到外界广泛审查。Christiano 是强化学习(RLHF)技术的核心开发者之一,2021 年离开 OpenAI 后创立了对齐研究中心(ARC)。他同时将继续担任美国政府 AI 安全顾问,但将回避 OpenAI 相关事务及模型评估工作。

超50枚BTC从COLDCARD熵漏洞钱包中获救,资金转入Crypto Recovery Trust待返还

据 Bitcoin News 监测,DART 表示,其与独立白帽研究人员已从受 COLDCARD 熵漏洞影响的钱包中救回超过 50 枚 BTC,并在恶意攻击者盗取前完成转移。DART 是一家数字资产追回组织,与白帽研究人员合作保护存在漏洞的资金,并协调将其合法返还给所有者。白帽研究人员未要求悬赏,将把比特币返还给所有者。获救的 BTC 已转入 Crypto Recovery Trust。该信托是依据 Wyoming 州法律设立的专用法定信托,用于持有追回的数字资产,并在确认和核实合法所有者后进行返还。信托将记录追回过程,将 BTC 与 DART 及研究人员的资金分离,开展区块链分析、所有权核查和制裁筛查,并为经核实的所有者提供合法返还流程。若所有权存在争议,或相关资金涉及制裁或刑事程序,BTC 将按照适用法律程序处理。DART 表示,其他存在漏洞的资产及追回线索仍在审查中。

Trezor 第三方邮件服务商遭入侵,钓鱼邮件冒充官方发送

Trezor 官方 X 账号(@Trezor)发文披露,其第三方电子邮件服务商遭到黑客入侵,一封名为"Critical Security Alert: STM32 Entropy Vulnerability"的钓鱼邮件正在流传。Trezor 明确表示该邮件并非官方发出,已紧急下线相关域名并展开调查。此前数日,Trezor 还曾发生客户数据泄露事件,约 6.7 万名用户的姓名、家庭住址及电子邮件遭窃。Trezor 提醒用户切勿点击任何可疑链接,亦不得向任何人透露钱包助记词。

Ledger 聘任新安全主管,应对 AI 驱动加密攻击威胁

据 Bloomberg 报道,加密硬件钱包制造商 Ledger SAS 宣布聘请 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),将内部技术系统与安全职能整合至同一高管统筹管理。Blatman 此前任职于区块链公司 Fireblocks,将全面负责网络与基础设施安全、产品安全、物理及工作场所安全、内部 IT 及企业风险管理。

Liquid Network发布紧急更新:Elements v23.3.4修复Proof验证缓存漏洞

Liquid Network 发布攻击事件最新进展称,紧急版 Elements v23.3.4 现已上线,Functionary 节点已立即开始升级,并建议所有 Liquid 节点运行者同步更新。该版本针对此前发现的 Proof 验证缓存漏洞进行修复,强化了 Range Proof 使用的缓存键。关于网络恢复,Blockstream 称目前仍在制定恢复方案,预计分三个阶段推进:**恢复出块但继续暂停 Peg 操作;重放已验证有效的交易;在网络状态完全恢复并确认资金返还后恢复 Peg 操作。**目前前两个阶段正在并行测试,任何阶段只有在确认安全后才会推进。Liquid Network 表示,Elements v23.3.4 已完成多轮内部及外部审查,参与方包括 Bitcoin Red Team、Alpen Labs 等团队。同时,Liquid Network 提醒用户警惕利用此次事件实施诈骗的假冒升级网站,仅应通过官方 Liquid Network 及 Blockstream 渠道获取信息,切勿向陌生人发送资金或泄露私钥、助记词。

Liquid白帽黑客团伙要求Blockstream为50亿美元资产支付10%漏洞赏金

据 Bitcoin News 监测,Liquid 漏洞利用事件背后的白帽黑客团伙指责 Blockstream 仅花费 150 万美元,甚至可能未花费任何资金,为价值 50 亿美元的资产提供安全保障。该团伙在一条新的链上消息中要求 Blockstream 使用自有资金支付相当于相关资产 10%的漏洞赏金,并警告称拒绝支付将导致持有者亏损 15%。该团伙还表示,将公布用于解密此前与 Blockstream 对话内容的私钥。此前,该团伙已向 Liquid Federation 返还 3400 枚 BTC,仍有约 600 枚 BTC 尚未返还。

英国 NCA 警告犯罪分子"创新"利用加密资产洗钱

据 Decrypt 报道,英国国家经济犯罪中心(NECC)在其年度报告中指出,犯罪分子正"创新性"地利用加密资产产品规避检测、大规模转移非法资金,并将 AI 与加密货币并列为新兴威胁手段。加密资产已被列为 NECC与 FCA、财政部共同确定的九大经济犯罪优先事项中的第三位。NECC 表示将构建更主动的情报驱动型加密能力,主动生成打击目标。此前,NCA 联合美国特勤局及 Coinbase、币安、Kraken、Tether 开展的"大西洋行动"已识别 2 万名钓鱼攻击受害者,并于今年 3 月冻结 1200 万美元资产。