GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Binance Wallet上半年为用户避免5.4亿美元潜在损失

币安表示 2026 年上半年,Binance Wallet Security Center 帮助用户避免约 5.4 亿美元潜在损失,期间过滤约 2.06 亿笔垃圾转账、识别 493 万笔高风险交易及约 99.6 万项恶意授权。币安指出,AI 正被攻击者用于批量生成恶意代码、钓鱼网站和虚假身份,使攻击从广泛撒网转向更精准的欺诈。

美国司法部起诉涉 2.4 亿美元比特币盗窃案团伙,主犯拟认罪

据美联社报道,美国司法部指控马龙·拉姆等 18 名被告参与一起价值超过 2.4 亿美元的比特币盗窃案。检方称,该团伙通过冒充谷歌及加密货币交易平台 Gemini 工作人员,对一名华盛顿居民实施社交工程攻击,骗取账户访问权限及安全代码,盗走逾 4,100 枚比特币。涉案人员随后通过多个交易平台洗钱,并将资金用于购买跑车、豪宅、名表、私人飞机服务及夜店消费等。

Blockstream通知白帽黑客漏洞已修复,约4,000枚BTC待归还

Blockstream 已通知白帽黑客漏洞修复完成,可安全返还约 4,000 枚 BTC。此前从 Liquid 网络提取资金的黑客表示愿归还,但要求先修复漏洞,双方通过比特币 OP_RETURN 消息公开协商。黑客最初提议归还“大部分”BTC,后改口要求先修漏洞:“确保每个节点都已打补丁,确认修复后我们会安全归还。”黑客同时向 Blockstream 发送了加密漏洞细节。约两小时前,Blockstream 以 PGP 签名的 OP_RETURN 消息回应称节点已打补丁。目前 3,998.5 枚 BTC 仍由黑客控制。

Coldcard Wave 3 攻击者已转移约 45%被盗比特币

据 Galaxy Research 披露,Coldcard 钱包攻击事件中,Wave 3 攻击者已转移约 45% 的被盗比特币,相关资金通过 THORChain 转至以太坊,或进入 CoinJoin 交易以增加追踪难度。Galaxy 表示,该攻击者此前创建了 293 个二取二多重签名金库用于存放受害者资金,并按金额从大到小转移资金,目前 11 个最大金库中的资金已被转出。

损失约10.4万美元,Secured Finance借贷市场遭受攻击

去中心化借贷协议 Secured Finance 借贷市场于 9 月 5 日遭受攻击,损失约 10.4 万美元。根本原因为抵押品按当区块订单簿成交均价计价,攻击者可通过自成交影响该价格,使虚假借贷头寸被计为有效抵押。攻击者最初部署合约后未立即执行,随后通过闪电贷和自成交拉高定价并提取 USDC。原攻击钱包因 Gas 费不足回滚,约 48 秒后,通用抢跑机器人 coffeebabe 取走约 0.9 枚 WBTC,价值约 7.2 万美元,并将其中约 28.8 枚 ETH 转给 ultra sound money 构建者,自身仅保留约 29 美元。其后,另一机器人取走部分 USDC。

已被盗约17万美元资产,Cozy Finance在Optimism遭遇持续攻击

DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。

Vitalik驳斥硅谷投资人“AI扼杀BTC”论点:哈希算法或PoW被攻破的概率微乎其微

硅谷天使投资人 Liron Shapira(@liron)今晨于 X 发文表示:“我断言(有 50% 的把握):由于 AI 将动摇人们曾经以为比特币所具备的安全与稳健性保证,未来两年内 BTC 价格将暴跌超过 50%。”以太坊联合创始人 Vitalik Buterin 就此驳斥表示:“我持完全相反的观点。我的基本理由是,长远来看,我对网络安全相当乐观,我认为主要难点在于如何平稳度过过渡期。而且我认为,BTC 至少能够妥善处理所有不需要社会共识就能解决的问题(例如升级客户端、矿池等以应对网络层攻击就属于这一类),另外,我认为哈希算法或工作量证明机制被真正攻破的概率微乎其微。我本想跟你打个赌,但考虑到我目前的资产配置(我猜你对以太坊 ETH 也是同样的看法),我已经把大约 90% 的身家都押在这个赌注上了。”

漏洞修复后,Liquid白帽黑客称将归还4000枚BTC中的大部分

据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。

SlowMist 预警:两名攻击者正在 BSC 上复制 Notional Finance 漏洞

据区块链安全机构 SlowMist(@SlowMist_Team)监测,两名攻击者正在 BSC 链上复制近期 Notional Finance 漏洞攻击手法,已完成预攻击阶段,利用相同漏洞模式创建恶意 fCash 头寸。目前攻击尚未完全执行,恶意头寸处于等待成熟状态,一旦到期,攻击者或可结算头寸并从协议中提取资产。潜在受害地址为 0x0795E2cd771788572b61BeA45Abd6E9a8FC8D9F0,SlowMist 强烈建议相关项目在头寸成熟前立即采取缓解措施。 此前,Notional Finance V1 合约于 9 月 5 日遭遇漏洞攻击,损失约 170 万美元用户资金,受影响合约已暂停。

约45%被盗资产进入混币或跨链路径,Coldcard攻击者持续转移资金

Coldcard“Wave 3”攻击事件中的攻击者仍在持续转移被盗资金。该阶段中,攻击者曾针对每名受害者的资产分别创建 293 个 2-of-2 多签金库。9 月 2 日,首批资金通过 THORChain 跨链至以太坊;最新一轮转移则开始进入 CoinJoin 混币流程。目前,Wave 3 攻击者正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。尚未转移的下一个 10 个金库合计持有 30.81 枚 BTC,排名第 61 至 293 的金库合计持有 33.77 枚 BTC。截至目前,攻击者已转移此次漏洞利用中约 45%的被盗资产,资金分别流向以太坊或进入 CoinJoin 混币交易。此次资金转移还发现了一个此前未知的金库:58 个地址以与 Wave 3 相同格式的 2-of-2 多签方式共同支出,并由 Wave 3 攻击者进一步转入一个为 CoinJoin 提供资金的跳转地址。该金库目前被标记为“cause = open”,但其很可能同样属于 Coldcard 受害者,这意味着 Wave 3 涉及的金库数量可能增至 294 个,并将此前公布的 Coldcard 漏洞被盗总额推高至约 1806 枚 BTC。

Liquid Network 遭白帽黑客提走约 4000 枚 BTC,侧链暂停运营

据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。

约4000枚BTC从Liquid Network关联交易中一次性转移,链上留言称为“白帽”

据 Bitcoin News 监测,Liquid Network 一笔 peg-out 交易关联的 4200 枚 BTC 中,约 4000 枚似乎同时发生转移。随后一笔交易附带的 OP_RETURN 留言称:“我们是白帽,请通过链上方式联系我们。”目前尚不清楚该交易的性质,以及这些资金是否通过漏洞利用完成转移。

比特币分叉资产BTCB2一度触及1799美元,按1000美元价格计算完全稀释估值达209亿美元

比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)

Balancer V1攻击者目前已获利25万美元

据链上侦探 Specter 监测,Balancer V1 攻击者正在持续转移资金,目前已获利 25 万美元,相关地址为 0x112...E0aE。

Jesse Pollak:X账户遭攻击,已删除诈骗帖子并恢复账户控制权

Base 联创 Jesse Pollak 在 X 平台发文澄清,表示其账户遭到攻击,攻击者通过与账户连接的第三方应用发布了诈骗代币 ticker。Jesse 表示,目前相关帖子已被删除,同时已移除所有第三方应用连接,并重新完全控制账户,提醒用户注意安全。据被删除帖文截图,攻击者在控制 Jesse Pollak 账号后发布了名为 BASEMEME 的代币,并将其描述为“首个有实际用途的 Meme 币”,同时附上 o1.exchange 交易入口及合约地址。该 Meme 币市值现报 25.7 万美元。

Shivon Zilis 账号疑遭攻击,交易员买入 SLINK 损失约 25 万美元

Neuralink 高管 Shivon Zilis 的 X 账号疑似遭到攻击,并发布两则推广 SLINK 代币的帖子。一名交易员随后买入约 25 万美元的 SLINK,因代币价格迅速跌至接近零而几乎全部损失。

G7敦促立即迁移至后量子密码,比特币、以太坊和Solana开发者已测试防御方案

七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)

Balancer 向 V1 漏洞黑客发送链上信息,要求归还资金

Balancer(@Balancer)官方发文,Balancer 团队已于 9 月 4 日向参与 Balancer V1 漏洞事件的已知地址发送链上信息,遵循行业最佳实践,为黑客提供联系渠道并要求归还被盗资金。团队表示,受影响用户正在等待进一步更新,调查仍在进行中,后续将持续披露相关进展。

至少1789枚BTC被盗,Coldcard黑客开始通过THORChain兑换ETH,约10%被盗BTC已转移

据 Bitcoin News 监测,与 Coldcard 钱包第三波盗窃事件相关的黑客首次开始转移被盗资金,并通过 THORChain 将比特币兑换为 ETH。Galaxy Research 的 Alex Thorn 表示,约 10%的被盗 BTC 已被转移,剩余 90%尚未动用。该攻击者据报在兑换资金时遇到困难,多笔 THORChain 交易被退回并重试。研究人员已将相关兑换操作追踪至一个新的以太坊地址,Alex Thorn 表示,该地址已与有关部门及加密货币公司共享。Galaxy Research 表示,更广泛的 Coldcard 漏洞利用事件已导致 8865 个地址至少损失 1789 枚 BTC,按被盗时价格计算价值约 1.15 亿美元。

Term Labs黑客累计向TornadoCash存入960枚ETH,最新存入400枚ETH

Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累计存入 960 枚 ETH。