GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

两黑客今日合计花费1171.8万枚DAI买入6454.7枚ETH

据链上分析师余烬监测,从 Coinbase 用户处窃取资金的黑客 (0x18B...E66) 今日凌晨花费 737.8 万枚 DAI 买入 4049.7 枚 ETH,价格为 1822 美元;去年 11 月从 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾转出 4978 枚 ETH,并以 3273 美元的价格兑换为 1629.4 万枚 DAI,今日两小时前花费 434 万枚 DAI 重新买入 2405 枚 ETH,价格为 1804 美元。

圣保罗州法院判决Coinbase向自托管钱包被盗用户返还近10万美元

巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。

疑似黑客钱包以 1159 万枚 DAI 买入 6358 枚 ETH

据链上分析师 Onchain Lens(@OnchainLens)监测,两个疑似属于同一实体的钱包地址以 1159 万枚 DAI 买入 6358枚 ETH,成交均价约为 1823 美元。Onchain Lens 表示,相关资金可能与黑客有关。

以太坊基金会:AI 发现可导致验证节点离线的漏洞,但仍需人工验证真伪

据 CoinDesk 报道,以太坊基金会近日披露,其安全团队利用 AI 代理对以太坊验证节点运行的软件展开测试,并成功发现一个可被远程触发、导致节点崩溃的漏洞。不过,研究人员强调,在 AI 生成的大量安全报告中,人工审核仍是区分真实漏洞与误报的关键环节。 据悉,此次发现的漏洞存在于以太坊网络消息传播协议 gossipsub 中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启,该漏洞已被修复并以编号“CVE-2026-34219”完成登记。 以太坊基金会协议安全团队成员 Nikos Baxevanis 称,本次事件真正令人意外的并非 AI 发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在,哪些只是看似可信的“幻觉”。

损失约900万美元,Hedera生态借贷协议Bonzo Finance遭遇预言机攻击

基于 Hedera 的借贷协议 Bonzo Finance 遭遇预言机攻击,损失约 900 万美元。攻击者利用 SAUCE 代币价格被异常抬高后的抵押品,从协议中借出远超实际价值的资产。Bonzo Finance 发布的初步事故报告显示,攻击者仅存入 250 枚 SAUCE,随后提交一次价格更新,将该代币价格人为抬高约 12 个数量级,接着该地址从借贷池中借出 663 万枚 USDC 和 3450 万枚封装 HBAR。此次攻击并非 Bonzo Finance 智能合约或 Hedera 底层网络本身存在漏洞,而是源于预言机服务商 Supra 链上预言机验证器存在漏洞,其错误接受了一个签名被置零的 SAUCE 价格数据,目前 Supra 已确认该问题并完成修复。

某Solana OG遭盗走18.1万枚SOL,黑客将其换成7918枚ETH

据 Lookonchain 监测,Solana OG 有 18.1 万枚 SOL 被盗,黑客卖出全部 18.1 万枚 SOL,将资金跨链至 Ethereum,并兑换为 7918 枚 ETH,价值 1420 万美元。

Hedera Network疑似遭黑客攻击,攻击者已跨链370万美元至Ethereum

据链上侦探 Specter 监测,Hedera Network 疑似遭黑客攻击,攻击者已通过 LayerZero 从 Hedera Network 跨链超 370 万美元至 Ethereum,被盗资金目前正从 WBTC 兑换为 ETH,盗窃地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。

ZachXBT:某早期Solana巨鲸疑遭攻击,约18.09万枚SOL被转移

“链上侦探”ZachXBT 在个人频道发文披露,某巨鲸疑似在数小时前遭遇资产盗窃,约 18.09 万枚 SOL(价值约 1420 万美元)被异常转移。ZachXBT 称,他与另一名链上安全分析师 Specter 合作分析了相关交易,发现该地址存在异常的解质押、以及从 Solana 网络跨链至以太坊的资金转移行为。据悉,该地址属于 Solana 早期参与者之一,与 Genesis 区块分配存在关联,此次异常操作涉及大量 SOL 资产,目前具体攻击方式、资金去向以及是否为私钥泄露等原因尚未确认。

ZachXBT:Gate 用户被盗资金已流入加密担保平台 Xinbi 相关地址

针对此前 Gate 用户资产被盗事件,链上侦探 ZachXBT 表示,相关资金已转移至与加密担保平台 Xinbi 相关的地址(0xff9c...35fb8),追踪资金流向已无法帮助受害者。

Ledger 研究人员披露 Tangem 硬件钱包卡漏洞

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 披露,Tangem 硬件钱包卡存在一项安全漏洞,攻击者在获取卡片实体后,可借助激光故障注入设备绕过固件中的恢复状态校验并重置密码,进而控制钱包并发起交易。研究称,该漏洞影响当前流通中的所有 Tangem 卡,且由于产品不支持固件更新,无法通过补丁修复。

CodexField X账户和网站下线,此前被指涉嫌欺诈

据 CertiK 监测,CodexField 的 X 账户和网站已下线。此前链上分析师 Specter 曾警告该项目可能为欺诈和跑路项目,并追踪到超过 1730 万枚 USDT 的异常跨链资金转移。

Circle拒绝协助追回被盗USDC,引发威斯康星和纽约检察官不满

威斯康星州和纽约州检察官对稳定币发行商 Circle 表示不满,原因是 Circle 多次拒绝配合执法机构追回被盗资金。报道称,多地执法部门曾要求 Circle 通过销毁并重新发行 USDC 的方式,帮助诈骗及黑客事件受害者追回损失,但 Circle 基于自身政策立场拒绝相关请求。Circle 表示,修改区块链账本以逆转交易将破坏 USDC 稳定币的基本属性,并可能为整个加密行业树立危险先例。该事件凸显了区块链不可篡改性与执法机构资产追回需求之间的矛盾。(Protos)

黑客攻击事件数创历史新高,加密项目2026年上半年损失约9.72亿美元

Immunefi 报告显示,2026年上半年加密项目因207起黑客攻击事件累计损失约9.72亿美元,攻击事件数创历史新高,但总损失仍低于10亿美元,且不到2025年上半年损失规模的一半。报告指出,DeFi领域攻击损失已较2022年的26.2亿美元峰值下降74%,降至约6.803亿美元,中位数单笔损失同期下降75%。此外,风险来源正从单纯的智能合约漏洞,转向基础设施故障、私钥泄露、跨链配置错误及特权访问薄弱点。

Ethereum Foundation使用AI代理红队测试ETH网络并发现真实漏洞

Ethereum Foundation Protocol Security团队研究人员在周四博客文章中表示,已部署一系列AI代理对Ethereum依赖的软件进行测试,搜寻加密系统、协议代码和智能合约中的漏洞。AI代理发现的漏洞包括Ethereum共识客户端所用点对点层libp2p gossipsub中可远程触发的panic问题,该问题已修复并在Github披露为CVE-2026-34219。研究人员称,AI代理被组织为侦察、搜寻、补缺和验证等专门角色,用于寻找潜在攻击路径、复现故障并验证其是否适用于生产代码。Ethereum Foundation表示,AI没有取代安全研究员,而是改变了工作方式,使团队能够覆盖远多于人工审查的范围,但需要研究人员对大量看似可信的结论进行更谨慎判断。(Decrypt)。

香港 SFC 要求加密平台及券商 12 个月内淘汰 OTP 登录验证

据 The Block 报道,香港证券及期货事务监察委员会(SFC)发布通函,要求持牌虚拟资产交易平台及互联网券商在 12 个月内停止使用一次性密码(OTP)进行用户登录及设备绑定,转而采用通行密钥(Passkey)和设备绑定等更强身份验证方式。此举源于 2025 年香港网络安全事件中欺骗攻击占比高达 57%。 SFC 同时要求各机构建立可疑登录、交易及提款的监控系统,并及时通知客户账户异常活动,大型券商须立即执行新认证措施。SFC 强调,若机构内控存在缺陷导致客户损失,将追究相关责任。

Gate:资产被盗用户存在严重泄露或设备被控制情况,将积极配合资金追偿及后续处置

Gate 围绕近期「用户资产被盗事件」发布公告,分享内部全面核查结果、事件原因分析及后续处置进展。 关于核查过程与关键事实,公告表示,经过全面核查,申请方当时提交的账户信息,实名信息、交易流水、支付宝录屏等材料与账户完全匹配。经技术团队分析,支付宝录屏记录只能由客户本人或者可以访问客户支付宝账户的人录制,支付宝拥有极为严格的实时风控系统,换设备登录支付宝会强制要求进行多重身份验证。客户信息存在严重泄露或设备被控制的情况。 关于 Gate 平台审核机制,公告表示,我司安全解绑审核机制严格执行 「多渠道提前通知 + 系统风控初筛 + 人工多层复核 + 时间保护」的四重校验流程 ,从未也不会仅凭单一材料即通过任何安全项变更申请。 Gate 始终将信息安全和客户数据保护作为公司的核心管理要求。关于有人提到的内部信息泄漏问题并不存在。 关于资金追偿及后续处置,公告表示,Gate 从事件发生后即按最高优先级处理,已联动安全、合规、法务、商务等团队开展链上分析与资产追踪冻结,并持续对接 Tether 等第三方机构推进资金冻结,后续也会积极配合司法机构的调查与资料采集,任何实质性进展都会第一时间告知

DeFi 资产管理与风险分析公司 Gauntlet 获日本金融巨头 SBI 控股 1.25 亿美元融资

据 Fortune 报道,DeFi 资产管理与风险分析公司 Gauntlet 完成 1.25 亿美元融资,由日本金融集团 SBI 控股独家投资,融资于今年 6 月完成,具体估值未披露。这是 Gauntlet 自2018 年成立以来规模最大的一轮融资,远超其 2022 年由 Ribbit Capital 领投、估值 10 亿美元的 2400 万美元 B 轮融资。 Gauntlet 由前华尔街量化交易员 Tarun Chitra 创立,早期专注于为 DeFi 协议提供压力测试与漏洞分析服务,后随 DAO 治理模式式微,逐步转型为"金库策展"业务——通过量化分析评估收益策略风险,帮助机构投资者管理数字资产配置。目前其客户涵盖资管巨头 Apollo、Coinbase 及稳定币发行商 Circle。

TAC 回应价格大跌:未遭攻击、无内部抛售,跌势由合约清算连锁反应引发

据官方消息,TAC 就过去 24 小时价格大幅下跌发布说明称,协议未遭攻击,链上资产安全,系统运行正常;团队及早期投资方未参与抛售,相关代币仍处于锁定及归属期内,当前阶段不存在解锁可能。

Summer.fi攻击者转移135万枚DAI,并经Uniswap兑换为ETH后转入Tornado Cash

据 Onchain Lens 监测,7 月 6 日,Summer.fi 攻击者钱包 (0x7BF...b3bdca) 收到来自 Summer.fi 攻击事件的 601.7 万枚 DAI;此后已有 135 万枚 DAI 被转移,经 Uniswap 兑换为 ETH,并通过第二个钱包 (0x46e...eba7) 转入 Tornado Cash。目前原钱包仍持有约 467 万枚 DAI,第二个钱包仍持有 50 枚 ETH。

Polymarket“WTI原油将在2026年7月升至80美元”概率达47%,24小时上涨28%

PPP 预测市场工具监测显示,Polymarket 上“WTI 原油将在 2026 年 7 月升至 80 美元”概率已达 47%,24 小时上涨 28%。特朗普今日表示可能会对伊朗实施大规模攻击,随着美国与伊朗之间为期 60 天的停火协议岌岌可危,霍尔木兹海峡的油轮通行已“基本停滞”。Kpler 高级石油分析师纳文·达斯表示,自美国和伊朗于 6 月 17 日达成 60 天停火协议以来,日均通过的油轮数量约为 32 艘。这一数字几乎是冲突爆发(2 月)至 6 月 17 日协议达成期间日均通行量的三倍,尽管仍远低于战前水平。加入 PPP 信号推送社群,快人一步,掌握先机。