GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Term Labs黑客累计向TornadoCash存入960枚ETH,最新存入400枚ETH

Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累计存入 960 枚 ETH。

慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链

据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。

ZKsync 宣布 EraVM 安全升级,未来 6 个月逐步淘汰旧执行环境

据 ZKsync 官方 X 账号(@zksync)发布,ZKsync 宣布对旗下 EraVM 链进行安全升级,核心措施包括:引入即时升级框架、执行延迟从 3 小时延长至 24 小时、开发第二证明器 EraBender,以抵御 AI 驱动的漏洞攻击。未来 6 个月内,所有 Boojum/EraVM 链将逐步淘汰旧版执行环境,各链将自行制定并公布过渡时间表。 直接以 EOA 持有资金的用户暂无需操作;通过多签、智能账户、DEX、借贷协议等智能合约持有资金的用户,需在各链过渡计划确定后按要求采取行动。ZKsync Atlas 链不受本次升级影响。

OpenAI 将提供 10 亿美元网络安全补贴

据 CoinDesk 报道,OpenAI 表示,未来六个月将提供价值 10 亿美元的 Daybreak 网络安全模型补贴访问权限,并配套培训和技术支持,帮助机构防御 AI 驱动的网络攻击,包括潜在“零日”漏洞利用。Daybreak 分为 Blue和 Red 两个层级,分别用于常规防御和更敏感的网络安全任务,目前已有约 2,000 家组织使用。

Notional Finance 托管合约疑遭攻击,约 170 万美元资产损失

据 PeckShieldAlert 援引 Specter 监测, Notional Finance 托管合约可能遭到利用,导致约 170 万美元的 DAI 和 USDC 损失。攻击者已将被盗资金兑换为 689.2 枚 ETH,并存入 Tornado Cash。

TectonicFi 攻击者地址向 Tornado Cash 存入 2658.9 枚 ETH

PeckShieldAlert 监测显示,被标记为 TectonicFi 攻击者的地址已向 Tornado Cash 存入 2,658.9 枚 ETH,价值约 665 万美元。

万斯称伊朗冲突非战争,同时敦促美联储降息

美国副总统万斯表示伊朗冲突并非战争,强调伊方需停止攻击商船方可谈判。同时他公开呼吁美联储降息,称白宫正推动利率下行。

万斯称伊朗停止攻击商船前不会与其对话

美国副总统万斯表示,霍尔木兹海峡航运已恢复至冲突前水平,但除非伊朗停止攻击商船,否则美方不会与其对话。目前未开展重大作战行动。

阿根廷检察院开展加密资产追踪与没收专项培训

据 CriptoNoticias 报道,阿根廷公共检察院(MPF)于 2026 年 8 月 19 日及 9 月 2 日,通过 Zoom 平台面向内部员工、官员及法官开展了题为「虚拟资产:财务分析、追踪、检测与没收」的专项培训课程,由反洗钱专业律师 Carmen Chena 主讲。课程内容涵盖数字钱包资产分析、国内外法律框架、加密货币生态系统及保全措施实操案例等。此前,阿根廷司法机构已在加密货币相关案件中积累了丰富经验,包括 2024 年 12 月冻结 300 万枚 USDT 及 2022 年裁定币安归还被盗 BTC 等。

AI 安全公司 HiddenLayer 完成 1 亿美元 B 轮融资,微软、摩根士丹利等参投

据 Securityweek 报道,人工智能安全公司 HiddenLayer 宣布完成 1 亿美元 B 轮融资,本轮融资由 Delta-v Capital 领投,Booz Allen Ventures、微软旗下 M12、摩根士丹利及 Ten Eleven Ventures 等参投,截至目前该公司累计融资额已超过 1.55 亿美元。 HiddenLayer 成专注于保护生成式 AI、预测型 AI及 AI Agent 的全生命周期安全,其企业平台涵盖 AI 资产发现、AI 供应链安全、攻击模拟和运行时防护等功能,新资金将主要用于扩展 AI Agent 运行时安全能力,尤其针对 AI 编程 Agent。

WEEX黑客松第二季开启预报名 前2,000位报名者专享10万USDT早鸟奖池

9 月 3 日,WEEX 唯客交易所宣布,WEEX 黑客松第二季—— "AI Wars II:算法纪元 "正式上线,现邀请全球 AI 开发者、量化交易员、Web3 Builder 团队及个人加入 Team AI 或 Team Human,在真实市场环境展开持续五轮交易较量,以 PnL% 收益表现争夺排名和奖励。活动总奖池为 60 万 USDT,将围绕不同参与方式设计多层次激励。其中 9 月 3 - 6 日为预报名阶段,前 2,000 位报名者可参与瓜分 10 万 USDT 早鸟奖池。此外,率先报名的用户可以提前完成活动任务,为后续比赛积累活动积分。

LayerZero 提出抗 MEV 自动做市商机制 OTTER

LayerZero 研究团队联合 Oblivious Labs 与卡内基梅隆大学研究人员发布论文,提出一种名为 OTTER 的新型自动做市商机制,旨在提升对最大可提取价值(MEV)的抵抗能力。OTTER 通过类似 VCG 拍卖的批量清算机制,使交易者如实报告估值和预算成为占优策略,并削弱区块构建者通过交易排序、夹子攻击或注入虚假出价获利的能力。

Ledger在纽约遭集体诉讼,被指未完整披露安全事故

律师 Ariel Givner 发文表示,硬件钱包制造商 Ledger 在纽约遭集体诉讼。诉状指出,Ledger 于 2023 年 12 月发生的安全事件导致客户姓名、电子邮箱、电话号码等个人身份信息暴露,且未及时、完整披露。黑客随后利用相关联系方式冒充官方,诱使客户批准虚假交易并盗走加密资产,相关信息还流入暗网。

假冒 GTA 6 泄露版网站可盗取用户加密钱包资产

Malwarebytes 研究人员发现,一个伪装成《侠盗猎车手 6》(GTA 6)粉丝倒计时页面的网站,诱导用户购买所谓“泄露版”游戏,并在用户连接加密货币钱包后加载钱包盗取程序。该恶意代码可检查钱包余额、识别代币和 NFT,并在用户批准交易或授权后转移资产。

COLDCARD Wave 3攻击者首次转移被盗资金,经THORChain兑换为ETH

据 Galaxy 研究主管监测,COLDCARD Wave 3 攻击者首次转移被盗资金,并通过 THORChain 跨链 DEX 将其兑换为 ETH。这是 Wave 1、2 或 3 中首次从原始黑客地址发生链上转移的资金。

美司法部联合 CrowdStrike 捣毁窃取加密资产的黑客组织

美国司法部联邦执法部门与 CrowdStrike 等机构联合行动,成功扰乱了长期运行的 Sality 僵尸网络。该团伙利用恶意软件篡改用户剪贴板地址,窃取了约 15 万美元的加密货币。

CrowdStrike 联手执法机构摧毁俄罗斯加密劫持僵尸网络 Sality

据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。

怀俄明州扩大与 Chainlink 合作,为 FRNT 稳定币引入链上储备验证

据 The Block 报道,怀俄明州稳定代币委员会宣布采用 Chainlink Proof of Reserve,为其官方稳定币 Frontier Stable Token(FRNT)提供近实时链上储备验证。该系统将由 The Network Firm 依据 AICPA 标准对 FRNT 储备进行审查,同时由 Chainlink 将验证数据实时上链,以缩短报告周期间的信息空白。 此前,怀俄明州已于上月将 FRNT 从 LayerZero 完全迁移至 Chainlink CCIP,作为其唯一跨链基础设施。委员会还正在推进 Chainlink Proof of Reserve Secure Mint 功能,要求在铸造新代币前验证储备量不低于 FRNT 总供应量,以防范无限铸币攻击。FRNT 于今年 1 月上线,是美国首个由州政府发行的稳定代币,由美元及短期美国国债支持。

全球超1.5万台设备被隔离,Sality僵尸网络被摧毁并曾窃取至少15万美元加密资产

CrowdStrike 与美国司法部宣布摧毁 Sality 点对点僵尸网络,并在全球隔离超过 1.5 万台受感染设备。该网络自 2003 年开始传播,过去 8 年主要投放名为 EggJagger 的剪贴板劫持工具,用于窃取比特币和 ETH 转账资金。EggJagger 会监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送至攻击者。CrowdStrike 估计,仅该工具便至少窃取价值 15 万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾于 2025 年 1 月升至约 135 万美元。美国司法部、FBI 及国防刑事调查局已查封美国境内相关域名,保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区基础设施。目前,受感染设备已转向 CrowdStrike 控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。

周鸿祎呼吁网安行业尽快形成 AI 漏洞发现、自动化防御和智能体安全体系

据证券时报报道,第四届网络空间安全(天津)论坛上,360 集团创始人周鸿祎作主题分享,认为 AI 已改变网络攻防格局,传统方案难以为继,需打造以“以模治模”为核心的自动化攻防新体系,用 AI 能力解决 AI 风险,确保大模型本身安全、生成内容可靠、输出结果可信;对智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制。