GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Polymarket上新“Zcash Orchard隐私池确认曾遭漏洞利用”

Odaily Seer 先知频道监测显示, Polymarket 上新“Zcash 的 Orchard 隐私池是否确认曾遭到漏洞利用”预测事件。6 月 4 日,Zcash 核心开发团队透露其已部署紧急网络升级,以修复 Orchard 隐私池中一个可能导致恶意攻击者无限凭空伪造 ZEC 的严重加密漏洞。由于该技术漏洞存在“无法通过密码学证明过去是否曾被利用过”的特性,独立支持组织 Shielded Labs 随后于 6 月 5 日提议在 7 月底的 NU7 升级中,通过部署新隐私池并对退出 Orchard 的代币执行严格的“闸门审计(Turnstile-accounting)”来排查是否存在伪造代币。根据该预测事件结算规则,若在 2026 年 12 月 31 日前,官方或主流公信力媒体确认该漏洞在修复前曾在主网遭到过有效攻击,事件将以 YES 结算。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

Yuga Labs 完成 Flooring Protocol 白帽行动,暂时接管多件高价值 NFT

Yuga Labs 发推表示,已针对 Flooring Protocol 新发现的漏洞完成一次白帽行动,并暂时保管相关获救资产,包括 29 件 Bored Ape、4 件 Mutant Ape、1 件 BAKC、2 件 CryptoPunks、1 件 Azuki、2 件 Elementals、26 件 Captains、1 件 Moonbird 和 2 件 Doodles。

Syscoin 披露跨链桥事件初步复盘:约 50 亿枚 SYS 因验证问题被异常生成

Syscoin 发布跨链桥事件初步复盘称,因桥接流程中的验证问题,攻击者利用交易证明校验异常,在 UTXO 侧通过受影响的桥接路径异常生成约 50 亿枚 SYS 。

ZachXBT 反驳迪拜加密人士遭拘留说法,称涉事者与加密诈骗及数据勒索有关

针对 Radha Stirling 有关多名迪拜加密人士在阿联酋拘留所遭虐待的说法,链上调查员 ZachXBT 表示,相关被称为“加密企业家”的人员实际为威胁行为者,涉嫌参与高影响力社交工程加密诈骗及数据勒索,执法部门已查获 1890 万美元被盗资金。

纽约法官暂停39万个休眠比特币钱包所有权诉讼,7月14日举行听证会

纽约高等法院法官 Kathy J. King 签署命令,暂停一起寻求认领 39069 个休眠比特币钱包所有权的诉讼程序,并定于 7 月 14 日就一份关键法庭之友简报举行听证会。该案原告为化名“Noah Doe”及两家空壳公司,依据纽约州遗失财产法寻求认领这些钱包。律师 Ian R. Cohen 提交法庭之友简报,反对原告主张。他认为,遗失财产法针对有形物品,而区块链地址始终对全世界可见;若原所有者因安全漏洞无法提取资产,属于被动失去访问权限而非自愿放弃。(The Block)

某rETH持有者遭黑客攻击损失450万美元,紧急转移资产保住470万美元

据 Specter 监测,一名 rETH 持有者的 13 个钱包于 6 月 5 日遭到攻击,累计损失约 450 万美元资产,不过受害者在攻击者进一步转移资金前及时发现问题并转移了约 470 万美元的剩余资产。据悉,这些钱包此前已多年未发生活动,目前攻击者已开始对被盗资金进行清洗操作。

韩国 5 大加密货币交易所近 6 年发生 57 起黑客及系统事故,累计赔付约 510 万美元

韩国 5 大加密货币交易所在 2020 年至 2026 年 4 月期间共发生 57 起黑客及系统事故,累计赔付约 70 亿韩元(约 510 万美元)。

Polymarket“Zcash将在2026年触及100美元”概率涨至53%,24H涨幅36%

Odaily Seer 先知频道监测显示, Polymarket 上“Zcash 将在 2026 年触及 100 美元”概率涨至 53%,24H 涨幅 36%。市场规则:若 2025 年 11 月 24 日 17:35 至 2026 年 12 月 31 日 23:59(美东时间)期间,币安 ZEC/USDT 交易对任意 1 分钟 K 线的最低价(Low)触及或低于标题所示价格,本市场立即结算为“是”;否则结算为“否”。结算仅依据币安 ZEC/USDT 交易对 1 分钟 K 线数据,其他交易所或交易对价格不计入。此前消息,隐私币 Zcash 披露并修复一项关键安全漏洞,该漏洞可能被恶意矿工利用,从已弃用的 Sprout 隐私池中转移超过 25,000 枚 ZEC(约合 650 万美元)。官方表示,该漏洞自 2020 年 7 月以来持续存在,但未被实际利用,用户资金始终安全;开发团队已发布 v6.12.0 版本完成修复,主流矿池已完成升级部署。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

Pando Rings黑客花费1000万枚DAI买入6243枚ETH,均价1602美元

据 Lookonchain 监测,6 小时前,Pando Rings 黑客 (0x303...3d9F) 花费 1000 万枚 DAI 以 1602 美元均价买入 6243 枚 ETH。

Dragonfly合伙人:Zcash漏洞事件被市场过度解读,大部分持有者不会受影响

Dragonfly 管理合伙人 Haseeb 针对近期已修复的 Zcash 漏洞发文表示,市场对该事件存在诸多误解。其指出,即便该漏洞在修复前曾被利用,攻击者也只能通过伪造隐私池中的 ZEC 获利,而这些代币若要进入主流交易平台,需先完成从隐私地址到透明地址的转换。由于透明地址中的 ZEC 供应量可被公开验证,任何超出最大供应量的异常转出都将被发现并阻止,因此绝大多数持有透明 ZEC 的投资者及交易所用户不会受到影响。Haseeb 表示,Zcash 团队计划在后续升级中推出新的“Turnstile”机制及全新隐私池,以验证当前隐私池不存在通胀问题。他还称,经过形式化验证的密码学系统能够从设计层面减少实现错误。Haseeb 最后披露,Dragonfly 目前仍持有 ZEC,其个人也是 ZODL 投资者。此前消息,隐私币 Zcash 披露并修复一项关键安全漏洞,该漏洞可能被恶意矿工利用,从已弃用的 Sprout 隐私池中转移超过 25,000 枚 ZEC(约合 650 万美元)。官方表示,该漏洞自 2020 年 7 月以来持续存在,但未被实际利用,用户资金始终安全;开发团队已发布 v6.12.0 版本完成修复,主流矿池已完成升级部署。

慢雾:BSC 上 DTXT/USDT 交易对遭攻击,损失约 3.5 万枚 USDT

SlowMist 发布安全预警称, BSC 上 DTXT / USDT 交易对因流动性添加检测逻辑可被伪造而被攻击,攻击者最终获利约 35,041.106 USDT 。

️THORChain:因 Zcash 近期披露漏洞,ZEC 上线时间将延后

据 THORChain 博客,ZEC 已在 THORChain 上线队列中,但因 Zcash 近期披露的漏洞导致现有补丁影响集成方正常使用,THORChain 需先完成 Bifrost 模块的一处代码修改后方可推进。开发团队表示修改幅度极小,但须在 ZEC 上线前完成。目前 Monero(XMR)预计于本月底上线,ZEC 排在其后。

Hyperliquid 上 ZEC 合约持仓三日骤降 51.6%,1.45 亿美元头寸提前撤离

据 Hyperinsight 监测显示,Zcash因 Orchard 零知识证明漏洞理论上存在无限增发风险,相关负面舆论因其「黑箱」性质持续发酵,并延后至今日集中爆发。

ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力

ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。

ZEC 财库公司 Cypherpunk 回应市场波动:所有软件都存在漏洞,形式化验证将强化安全

ZEC 财库公司 Cypherpunk在 X 平台发文回应 ZEC 代币市场波动,其表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。

Gravity Bridge 攻击者再次向 Tornado Cash 存入 1,180 枚 ETH

据链上安全机构 CertiK(@CertiKAlert)监测,Gravity Bridge 攻击者近日再度向 Tornado Cash 存入 1180枚 ETH(约 206 万美元)。 此前于 5月 30 日,攻击者通过伪造 Osmosis 代币字符串、利用 permissionless deployERC20()函数篡改代币注册表,将虚假余额映射至真实托管资产,从而从 Gravity Bridge 盗取约 2600枚 ETH(约 540 万美元)。目前,被盗资产中 2020枚 ETH 已通过两个 EOA 地址转入 Tornado Cash,其余部分已分散转移至中心化交易所,资金追回难度较大。

新建地址买入7500美元拜登次子成为2028民主党总统候选人,概率飙升3倍

Odaily Seer 先知频道监测显示, Polymarket 上某新建地址买入 7500 美元亨特 · 拜登成为 2028 民主党总统候选人,买入均价 0.7¢。或受其影响多个钱包跟单买入,将概率自 0.7%提升至当前的 2.9%。据悉,亨特・拜登是美国第 46 任总统乔・拜登的次子,也是他唯一在世的儿子,相关争议贯穿了拜登整个总统任期,成为共和党攻击拜登政府 "腐败" 和 "裙带关系" 的核心武器。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元

据 Onchain Lens 监测,受 Orchard Pool 漏洞影响,ZEC 跌破 400 美元。“1011 内幕巨鲸”Garrett Jin 的 3 倍杠杆 ZEC 空单目前浮盈超过 1350 万美元,其 5 倍杠杆 BTC 多单目前浮亏超过 1700 万美元。

Arthur Hayes因 Orchard Pool 漏洞清仓全部 ZEC 持仓

BitMEX 联合创始人、Maelstrom 基金 CIO Arthur Hayes(@CryptoHayes)发文表示,因 ZEC的 Orchard Pool 遭遇漏洞攻击,其已清仓全部$ZEC 持仓。Hayes 指出,尽管恶意铸币的可能性极低,但无法在密码学层面正式证明其不可能发生;隐私叙事要求的是"完美"而非"大概率安全"。他同时表示,若后续假设被证伪,不排除以更低价格重新买入。目前其团队仍持有$WLD 仓位,维持看多态度。

Zcash修复可无限增发ZEC漏洞,因隐私池特性无法验证是否曾被利用

Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法通过密码学证明在修复前该漏洞是否曾被利用。该漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署紧急修复。Taylor Hornby 在 AI 工具协助下编写了完整的利用程序,并在本地测试环境中生成了无限且无法检测的伪造 ZEC。目前 Shielded Labs 正与其他 Zcash 开发者合作探索网络升级提案,以允许任何人验证 Zcash 的供应完整性。