GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Robinhood CEO X 账号遭黑客攻击,虚假 Meme 币信息已删除

据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。

Robinhood CEO Vlad Tenev的X账号被黑客入侵

Onchain Lens 在 X 平台发文表示,Robinhood CEO Vlad Tenev 的 X 账号被黑客入侵。

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。

CZ:遗憾BitMEX未能挺过“加密战争”

CZ 就 BitMEX 宣布关闭表示遗憾,并回顾称,BitMEX 于 2014 年率先在加密市场推出 100 倍杠杆永续合约,推动了行业发展。CZ 指出,BitMEX 当年仅支持 BTC 充值、单链操作,并采用每日一次、多签钱包集中处理提现,这些看似不便的设计反而帮助平台长期避免遭遇黑客攻击。他还提到,BitMEX 四位联合创始人在开庭前一个月承认违反《银行保密法》(BSA),每人被罚款 1000 万美元并接受居家监禁,但无人入狱。不过,CZ 认为,BitMEX 的业务最终未能挺过拜登政府时期的“加密战争(War on Crypto)”。CZ 最后表示,目前 BitMEX 正有序关闭,用户仍可提取资产,并向联合创始人 Arthur Hayes 表示敬意。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。

2026年Q2 Web3安全事件被盗7.64亿美元,88.3%来自密钥和基础设施受损

Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。

Drift Protocol黑客3个月后以每批100枚ETH转移资金

据 Onchain Lens 监测,Drift Protocol 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在资金静置 3 个月后开始通过 Tornado Cash 转移资金。攻击者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分钟发生多笔转账。

今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元

据 Lookonchain 统计,今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元。其中,AFX Trade 遭攻击损失约 2415 万美元,Verus 的 Ethereum 跨链桥 遭攻击损失约 755 万美元,B² Network 遭攻击损失约 386 万美元。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

美国财政部长:若中国公司以提炼攻击窃取知识产权,将考虑制裁并列入实体清单

财政部长 Scott Bessent 在 X 平台发文表示,支持开源 AI 及其带来的创新,但开源并非肆意侵犯美国知识产权的借口。如果中国公司进行秘密的、工业规模的提炼攻击,并越过界限构成知识产权盗窃,将考虑对其进行制裁,并将其列入实体清单。

B² Network疑似遭遇漏洞利用,攻击者转走859.1万枚B2

据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻击,损失约 386 万美元

据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。

Arbitrum 生态协议 AFX 跨链桥遭攻击,损失约 2415 万枚 USDC

据 Blockaid 监测,Arbitrum 生态协议 AFX 于北京时间 7月 23日 5:30 遭攻击。此次攻击针对 AFX 运营的跨链桥,迄今已导致协议约 2415 万枚 USDC 被转移。Blockaid 称,正与 Arbitrum 团队协作响应事件,并协助相关协议控制被盗资金风险。

CertiK:2026 年上半年针对数字资产持有者的扳手攻击共记录 52 起,同比增长 33%

据彭博社报道,区块链安全公司 CertiK 最新报告显示,2026 年上半年全球针对数字资产持有者的暴力"扳手攻击"(即以人身威胁强迫受害者交出加密货币)事件共记录 52 起,同比增长 33%。其中法国以 33 起攻击案例独占近三分之二,成为全球最严重的受害国。报告指出,加密犯罪分子的攻击目标正从数字钱包转向现实中的持币个人,暴力手段日趋普遍。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

Wanchain跨链桥漏洞致2.9亿枚NIGHT被转出,NIGHT 24小时内回升近19%

Wanchain 跨链桥周一遭遇漏洞攻击,2.9 亿枚 NIGHT 代币被转出,NIGHT 价格一度下跌约 43%至历史低点,随后在 24 小时内部分回升近 19%。 Charles Hoskinson 表示,相关问题来自第三方构建的旧式跨链桥架构,AI 驱动的漏洞发现正在加速所有软件中的漏洞暴露,不限于加密领域。 他认为,Midnight 等零知识系统是长期解决方案,可用加密证明取代对跨链桥运营方和多签机制的信任。

原生交易已暂停,Zilliqa Ledger应用存在2019年遗留漏洞

Zilliqa 表示,其 Ledger 应用程序中存在一个自 2019 年起已存在的严重漏洞,导致用于原生 ZIL 交易的私钥容易受到恢复攻击。目前,原生交易已暂停,相关方正在制定协同修复方案。EVM 交易不受影响。

Cardano 钱包 SecondFi 遭黑客攻击后宣布关闭

据 CoinDesk 报道,Cardano 钱包 SecondFi 因交易签名软件漏洞遭攻击,374 个钱包共计 1,610 万枚 ADA(约 240 万美元)被盗,平台宣布永久关闭。该漏洞允许攻击者从链上可见的交易数据中推导出私钥,Cardano 网络本身未受影响,硬件钱包用户亦不受波及。 EMURGO 聘请的区块链情报公司 Groom Lake 调查显示,主要攻击者手法老练、资金充足,部分迹象指向朝鲜 Lazarus Group,但尚未正式确认。SecondFi 计划于 8 月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户,EMURGO 已设立资产恢复钱包,具体分发时间待定。

GoPlus与Salus正式入驻TermiX Agent.family,上线链上安全审计Provider Agent服务

BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。

Upbit 将 Zilliqa(ZIL)列为交易注意种目

据 Upbit 官方公告,Upbit 以"存在原因未明或未修复的黑客等安全事故"为由,将 Zilliqa(ZIL)列为交易注意种目(依据《虚拟资产用户保护法》施行令第 17 条第 1 号第 5 项),指定期间为 2026 年 7 月 22 日 19:00 KST 至 8 月第三周(8 月 17 日~21 日)。ZIL 的存取款服务已于 7 月 20 日 19:00 KST 起暂停,重新开放时仅恢复提款服务,入金服务将视后续审查进展另行公告。Upbit 将在指定期间内对 ZIL 进行详细审查,视情况决定延长注意期、解除注意或终止交易支持。