与该事件类型相关的快讯
Ripple与XRP Ledger基金会(XRPLF)联合成立新组织XRP Asia,旨在推动亚太地区XRP Ledger(XRPL)生态发展,总部位于新加坡,由前Hedera基金会亚太及金融科技/支付业务负责人Sabrina Tachdjian领导,该组织将支持开发者培训、黑客松、合作伙伴计划、创业支持以及生态活动,并对接基础设施服务商、孵化及资助项目,以及连接投资者和生态合作伙伴。
据 Bitcoin News 监测,Core Lightning 表示,攻击者正针对仍运行 26.06.7 及更早版本的节点。9 月 22 日发布的 26.06.8 补丁修复了可能危及资金的通道关闭问题,以及导致崩溃和内存耗尽的漏洞。该项目尚未披露攻击者使用的漏洞名称,也未报告资金被盗情况。尚未升级的节点运营者正成为攻击目标。
据 Arbitrum 安全委员会报告,Arbitrum 已于北京时间 10月 2日 23:30 左右采取紧急行动,暂时阻止了 Arbitrum One 和 Nova 上的新 Stylus 合约激活,以防范利用定制 WebAssembly 程序的 AI 辅助攻击风险。
据韩联社报道,韩国五大商业银行均遭疑似由人工智能驱动的黑客攻击,其中三家发生客户信息泄露。五大银行同时遇袭,在韩国金融业尚属首次。据悉,BNK 釜山银行因黑客攻击,导致 11 名外包员工的个人信息外泄;KB 国民银行 119 名客户的信息因黑客攻击被泄露,韩亚银行也表示 89 名客户的信息被泄露。
Revoke.cash 发文提醒,受上周 Magic Eden 安全事件影响,Ultimate 订阅用户需确认钱包满足两项条件,Auto-Revoking 功能才能正常保护资产:一是在 MetaMask 中为该钱包授予 Auto-Revoking 权限;二是该钱包已升级为对应网络上的 MetaMask 智能账户。通常第二步会在授权过程中自动完成,但如果此前已通过其他钱包应用将该地址升级为智能账户,升级可能失败。
NEAR Intents 总经理 Alex Shevchenko 表示,在向已确认身份的攻击方提出 48 小时归还要求数小时后,NEAR Intents 被盗的 380 万美元资金已全额退还。团队已停止相关调查,并呼吁安全研究人员未来通过漏洞赏金计划反馈问题,而非干扰网络服务。
Consensys 创始人 Joseph Lubin 发文表示,团队近期对影响部分基础设施的安全事件进行了应对与处置。根据目前的调查结果,没有迹象表明 MetaMask 钱包或钱包内的用户资金受到影响。助记词、私钥及钱包资产均未卷入此次事件,用户仍完全掌握资产控制权。
据 Decrypt 报道,西班牙警方在阿利坎特逮捕一名 16 岁罗马尼亚籍嫌疑人,其涉嫌担任勒索软件组织 KillSec 的管理员及主要运营者。此次行动属于“Operation KillSwitch”的一部分,欧洲多国执法机构已控制该组织 5 台核心服务器及泄密网站,并获取至少 110 TB 被盗数据。
西班牙警方在阿利坎特逮捕一名 16 岁罗马尼亚籍少年,怀疑其是 KillSec 勒索软件组织的管理员和主要运营者。欧洲刑警组织(Europol)表示,执法机构已控制该组织的服务器及泄密网站,并保全至少 110 TB 被窃数据。此次行动涉及西班牙、希腊、罗马尼亚和英国的 8 处住所搜查,调查约 1000 起全球疑似攻击,其中约 500 起已确认成功。另有两名 20 多岁嫌疑人分别在英国和罗马尼亚被捕,一名居英荷兰籍男子在波多黎各遭起诉并被捕,正等待引渡。KillSec 自 2024 年前后开始活动,常以加密货币索要赎金,并通过加密服务器及威胁公开数据实施双重勒索。调查人员正追查该组织所得款项,包括加密货币;Europol 欧洲网络犯罪中心提供了加密货币追踪和数字取证支持。(Decrypt)
Aave 创始人 Stani Kulechov 在 X 上发文表示,遭利用的是构建在 Aave v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。涉事 Aave v3 Loop Safe 模块的 FlashLoopAdapter 存在 open()和 close()访问控制漏洞,攻击者通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 枚 ETH,并偿还约 1300 枚 WETH 债务以解锁抵押品。
比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)
慢雾发布安全警报称,Aave V3 Loop Safe Module 出现安全漏洞,攻击者通过伪造 Safe 身份验证并利用任意 Module 执行,从两个 Safe 多签钱包中窃取约 114.09 ETH。攻击者通过伪造始终返回真值的 Safe 绕过认证,并利用可任意控制的 router 和 calldata 执行模块交易,转移 weETH 及 Aave 抵押品。攻击者偿还约 1300 枚 WETH 债务后解锁抵押品。
据 Cointelegraph 报道,NEAR Intents 总经理 Alex Shevchenko 表示,团队已经确认此前安全事件背后的黑客身份,并给予对方 48 小时期限,要求其通过“负责任披露”方式归还被盗资金。 NEAR Intents 此前因 Omni 存取款基础设施与 NEAR Intents 智能合约交互存在漏洞而暂停服务。初步调查显示,约 380 万美元用户资金在此次事件中被盗,团队已承诺全额赔偿受影响用户。 链上侦探 ZachXBT 表示,相关被盗资金随后被转入 KuCoin,并跨链转换为比特币。
NEAR Intents 表示,已确认造成用户资金损失的攻击者身份,并要求其在 48 小时内通过“负责任披露”机制返还 380 万美元资金,逾期将关闭该窗口。NEAR Intents 于周四发现 Omni 存取款基础设施与其智能合约交互存在漏洞后暂停服务。初步调查显示,攻击导致 380 万美元用户资金被盗,平台承诺全额补偿受影响用户。链上调查员 ZachXBT 披露,相关资金已转入 KuCoin 交易所,随后跨链转为比特币。(Cointelegraph)
NEAR 治理论坛出现一项由 Svrn AI 首席执行官 Sal Ternullo 提出的新提案,建议在 24 个月内将 NEAR 代币发行率从 2.5%降至 1.6%,并长期推动固定总供应量方向。该提案目前向验证者、House of Stake 代表及整个 NEAR 社区开放讨论。NEAR 官方表示,NEAR Intents 事件未涉及 NEAR Protocol 或原生 NEAR 代币漏洞,网络持续出块并处理交易,期间未停机。
NEAR Protocol在 X 平台发文表示,NEAR 财库公司 SVRN 首席执行官 Sal Ternullo 已在 NEAR 治理论坛推出一项新提案,拟将 NEAR 年度代币最大发行率从 2.5%削减至 1.6%,持续 24 个月,并将质押收益率从目前的约 5.4%降至约 3.5%,该提案目前正在向验证者、House of Stake 委托者及 NEAR 社区成员征求意见,预计下周公布完整方案供投票表决。 针对此前发生的 NEAR Intents 安全事件,NEAR Protocol 进一步澄清区块链网络运行正常,相关事件并非由 NEAR Protocol 或原生代币 NEAR 的漏洞导致,NEAR Protocol 网络仍在持续出块并处理交易,并未出现停机情况。
Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在验证缺失,攻击者于 8 月 29 日单笔铸造约 1840 万枚 ZANO,9 月 25 日再次铸造同等数量,并以相同方式铸造 fUSD。项目方称,相关违规代币价值超过 2 亿美元,潜在受影响活动涉及 117,941 个输出和 65,301 笔交易。Zano 已从区块 3,833,000 恢复链状态并停用 Gateway Addresses,受影响余额将全额恢复,ZANO 供应量及发行计划不变。(Bitcoin.com News)
据 Drift Foundation 监测,DFX 索赔与赎回已上线。4 月 1 日事件中经验证存在损失的用户,可按每损失 1 USDT 领取 1 DFX。每枚 DFX 对应 Recovery Pool 的索赔权,目前池内约有 311 万 USDT,资金来源包括 Velocity 每日部分协议净收入、Tether 最高 1.275 亿 USDT 的配套资金、战略合作伙伴最高 2000 万 USDT,以及后续追回的资产。DFX 可按“Recovery Pool 余额÷DFX 未偿供应量”计算的赎回金额兑换 USDT,赎回后的 DFX 将被销毁,交易不可撤销。索赔窗口将于 2028 年 1 月 1 日 00:00 UTC 关闭,届时未领取的 DFX 将被销毁。昨日,Drift Foundation 公布 4 月 1 日安全事件资金追回进展,约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,其中 Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。
Illia Polosukhin表示,约380万美元攻击仅影响BSC上的USDT,NEAR Intents及near.com已恢复上线,受损用户将获全额赔偿。
派盾监测称,NEAR Intents攻击者已将盗取资金转至KuCoin并桥接至BTC,其地址曾与标记为Lazarus Group的地址交互。