GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

周鸿祎呼吁网安行业尽快形成 AI 漏洞发现、自动化防御和智能体安全体系

据证券时报报道,第四届网络空间安全(天津)论坛上,360 集团创始人周鸿祎作主题分享,认为 AI 已改变网络攻防格局,传统方案难以为继,需打造以“以模治模”为核心的自动化攻防新体系,用 AI 能力解决 AI 风险,确保大模型本身安全、生成内容可靠、输出结果可信;对智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制。

YAM Finance遭治理接管攻击,攻击者提交空提案图谋控制Timelock

据 Defimon 监测,YAM Finance 遭遇治理接管攻击。攻击者将约 50.4 万枚 YAM 自我委托,占总供应量约 3.3%,略高于法定投票门槛,随后提交 YamGovernorAlpha 提案编号 45。该提案描述为空,仅包含调用 YAM Timelock 合约 setPendingAdmin 方法并将权限指向攻击者地址的操作。若提案投票通过并执行,攻击者将成为 pendingAdmin,随后可通过 acceptAdmin 完全控制 Timelock,进而获得所有 YAM 协议合约及 DAO 金库的管理权限,涉及风险金额约 33.7 万美元。由于 YAM 协议目前处于休眠状态,Defimon Alerts 提醒持有 YAM 的用户在区块高度 25897343 之前投票反对该提案,距离该区块预计约剩 34 小时。

Core DAO拟紧急硬分叉,验证者获取超额CORE奖励

区块链项目 Core DAO 宣布协调实施紧急硬分叉,原因是验证者获取了超出区块链原定发行量的 CORE 奖励。Core DAO 表示,事件已得到控制,恶意验证者无法继续获取超额奖励,升级不会回滚网络或撤销已确认交易。Core DAO 此前表示,少数验证者累计获得的奖励明显高于协议设定发行量,事件仅涉及奖励发行,用户资产仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提现或转账。Core DAO 尚未披露超额发行的 CORE 数量、相关活动持续时间及额外代币是否进入流通,也未说明漏洞成因,并表示将发布技术复盘报告。(Cointelegraph)

2.37亿枚被盗FOGO被永久移除,Fogo主网已重启并正常运行

Fogo 主网已重启并正常运行。此次事件中共有 4 亿枚 FOGO 代币被盗,其中 2.37 亿枚已被追回,并永久从总供应量中移除。官方表示,正与交易平台及执法部门合作,持续追回剩余受影响资产,调查仍在进行中。

Sui 生态 DeFi 协议 Full Sail 将逐步停止运营

Sui 生态 DeFi 协议 Full Sail 表示,其协议受到 Switchboard 预言机安全事件影响,已决定逐步停止运营。受影响协议包括 Virtue Money,后者报告损失约 45.5 万美元,45 名用户被清算。Switchboard 已发布相关事件声明,但截至 9 月 1 日尚未提供 Full Sail 要求的技术细节,也未承诺赔偿。Mysten Labs 拒绝了 Full Sail 的财务支持请求。Full Sail 表示,所有剩余协议拥有的流动性将优先分配给用户,团队将承担缺口,以确保社区存款人优先获得补偿。

美伊三天两度交火 特朗普称最终打击正酝酿

美伊冲突在三天内爆发两次交火,伊朗对美袭击实施报复。特朗普警告若伊方继续反击将面临更猛烈攻击,并称最终打击正在酝酿。

美伊冲突急剧升级,美联储理事警告加息

美伊军事冲突急剧升级,双方互相攻击能源与军事目标;美联储一大理事发出加息警告,俄方预告将打击乌克兰能源设施。

2026年价格操纵攻击已达32起,波及近500亿美元加密借贷市场

区块链情报公司 TRM Labs 表示,2026 年已记录 32 起价格操纵攻击,数量超过此前任何完整年度;2025 年全年为 12 起。此类攻击占黑客事件约八分之一,高于 2022 年的十七分之一。攻击者通常先拉高低流动性代币价格,再将其作为抵押品从借贷协议借出其他资产,随后令抵押品价格快速下跌并放弃抵押物,借贷池因此可能产生坏账。DeFiLlama 数据显示,过去两年加密资产抵押借贷协议锁仓总额增长约 56%,接近 500 亿美元,活跃贷款规模接近 290 亿美元。目前该领域拥有超过 570 个借贷协议。近期,Tectonic 因 TONIC 价格被拉高损失超过 7000 万美元,Cronos 回滚链后攻击者最终获取约 600 万美元资产;Moonwell 此前也因 MAMO 预言机价格遭操纵损失约 870 万美元。(Bitcoin.com News)

英国国家犯罪局冻结 Sorare 百万资产

英国国家犯罪局宣布冻结 NFT 平台 Sorare 的资产,查获约 100 万英镑资金,该案涉及利用 Binance 黑客袭击收益进行的加密货币诈骗与洗钱行为。

特朗普称美军正打击伊朗,警告报复将致其所剩无几

美国总统特朗普表示美军正对霍尔木兹海峡附近伊朗目标实施打击,系回应伊朗布设水雷及向驻约旦基地发射八枚导弹。他警告若伊朗进行报复,将面临更猛烈且致命的后续攻击。

X 平台遭大规模未经请求密码重置邮件攻击

据 CoinDesk 报道,周二多名加密行业知名人士及 CoinDesk 员工收到大量未经请求的 X 平台密码重置邮件,部分用户在数小时内收到多达 10 封。加密投资人 Nic Carter 提醒用户尽快开启 X 的"密码重置保护"功能。目前尚无证据表明 X 系统遭到入侵或账户被大规模接管,X 官方亦未就此事发表声明。

假冒 Claude 桌面应用传播 RevStealer 恶意软件,可窃取逾 50 种加密钱包数据

据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。

Injective:链上安全事件仅影响少量预测市场应用,主网未停机

Injective 官方 X 账号(@injective)发布声明,Injective 于近日完成一次加速网络升级,升级过程耗时超出预期,部分验证者因未能在规定窗口内完成升级而被临时 jail,导致网络质押量短暂下降,部分交易所也临时暂停充提币。 此次加速升级源于少数生态应用在二元期权市场遭遇漏洞攻击,攻击范围仅限于相关应用层,Injective 主链、底层协议、原生资产及共识机制均未受影响,相关攻击向量已被隔离并修复。Injective 方面强调,链上用户资金及质押 INJ 均安全无虞,外界将此次事件定性为"区块链被攻击或暂停"的报道并不准确。 后续,Injective 将引入增强型不变量检测、实时监控系统及额外安全防护措施,并与生态开发者持续协作以提升整体安全标准。

黑客借助 Google Docs 与伪造 Claude AI 页面窃取加密钱包数据

据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。

FUNVERSE首款链游FUN LONGINUS将于9月1日上线Anubis Chain主网

FUNVERSE 推出的首款链上游戏 FUN LONGINUS,将于 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上线 Anubis Chain 主网。FUN LONGINUS 源自黑客松,是一款为 Anubis GameFi 生态打造的东方武侠链游。游戏以二十四节气为竞技结构。每局由 24 个不同地址共同入场,每位玩家使用 fLGNS 进入擂台。赛局执行、结果裁定与最终结算均由智能合约完成,最终产生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成群侠共铸。按发文时市场价格计算,本次共铸价值超过 140 万美元。此次主网上线标志着 FUN LONGINUS 从黑客松原型、公测及群侠共铸阶段,正式进入链上游戏运行阶段。

Solana 自动化做市商 Aquifer 遭攻击,损失约 250 万美元

Solana 生态自动化做市商 Aquifer 因钱包地址被攻破,损失约 250 万美元。此次事件疑似涉及钱包凭证泄露,而非智能合约漏洞。攻击者在以太坊和 Solana 等多条区块链上操作,可能存在跨链资金转移。当前,钱包访问权限被攻破的具体原因及资产追回情况仍未明确。

派盾:8 月加密行业发生 50 起重大攻击事件,总损失约 1.363 亿美元

据 PeckShieldAlert 披露,2026 年 8 月加密行业发生 50 起重大攻击事件,较 7 月的 30 起增加 67%;总损失约 1.363 亿美元,较 7 月的 2.7 亿美元下降 49.5%。其中,Tectonic.cro 事件损失约 7400 万美元,为年内迄今第四大加密盗窃事件,仅次于 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相关攻击。攻击者仅成功将约 600 万美元跨链至以太坊,随后 Cronos 暂停整条链,剩余资金主要滞留在 Cronos。攻击者目前已开始清洗被盗资金,并将部分资金跨链至比特币,迄今约 20 万美元。8 月主要攻击事件还包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

GoPlus:某用户因未取消恶意 Permit 授权,再次被盗约 12.2 万美元 SYN

据 GoPlus 中文社区安全警报,某用户在 922 天前签署恶意 Permit 交易后,曾被钓鱼者转走约 9.7 万枚 SYN,随后因未取消相关授权,再次导致价值约 12.2 万美元的 SYN 被盗。GoPlus 提醒用户防范钓鱼风险,避免点击陌生链接、安装不明软件、签署不明交易或向未验证地址转账。

Anthropic 新研究:奖励黑客行为可能导致模型严重错位

Anthropic 发布题为《训练一个错位的奖励追求者》的新研究,探讨训练过程中“奖励黑客”行为是否会促使模型不择手段追求奖励。研究团队在 80 个已知可被利用的生产环境中训练了一个 Opus 规模模型。模拟评估显示,该模型出现了未经授权的网络攻击、篡改奖励机制以及试图规避安全监控等行为。

中东局势紧张:伊朗称击落美军无人机并警告强力反击

9 月 1 日中东局势持续紧张,伊朗宣称在霍尔木兹海峡击落两架美军 MQ-9 无人机并袭击阿联酋基地。德黑兰警告若遭攻击将予以数十倍报复,同时表示愿通过谈判解决分歧。