GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Binance Research:加密货币并非非法金融避风港,2025年查获率达法币55倍

据 Binance Research 发布的研究报告,2025 年约 11%的非法加密货币交易量被查获,是全球法币追回率(不足 1%)的 55 倍。即便剔除涉及约 150 亿美元 BTC的 Prince Group 单一案件,剩余查获量仍约为法币基线的 10 倍。链上安全机构 SlowMist 与 PeckShield 数据显示,2025年 8.3%至 13.2%的被盗资金已被追回或冻结,反映出交易所、稳定币发行方与执法机构之间的协作效率持续提升。Binance Research 指出,区块链天然的透明性正被监管机构和调查人员充分利用,"加密货币是非法活动温床"的说法正逐渐成为过时的误解。

Chainalysis追踪THORChain攻击源:具备娴熟洗钱能力,跨链调动资金数周后实施攻击

Chainalysis 在 X 平台发文表示,THORChain 被盗之前,疑似攻击者相关钱包已连续数周通过 Monero、Hyperliquid 和 THORChain 转移资金,攻击者关联钱包早在四月底时就通过 Hyperliquid 和 Monero 隐私桥入金 Hyperliquid 头寸,随后资金被兑换为 USDC 并转至 Arbitrum,再桥接至以太坊,部分 ETH 随后转至 THORChain 成为新加入的节点质押 RUNE,该节点被认为是攻击源。之后,攻击者将部分 RUNE 桥接回以太坊并拆分为四条链路,其中一条直通攻击者,经过中间钱包转移后,在攻击前 43 分钟向最终接收被盗资金的钱包转入 8 ETH,其他三条链路资金则反向流动。5 月 14 日至 15 日,这些钱包再次将 ETH 桥接回 Arbitrum,存入 Hyperliquid,通过相同隐私桥转入 Monero,最后一笔交易发生在攻击开始前不足 5 小时。截至本周五下午,被盗资金暂未动用,但攻击者已展示其娴熟的跨链洗钱能力,Hyperliquid 到 Monero 路径可能成为下一步动作。

Lombard逐步弃用LayerZero,拟将10亿美元BTC抵押资产迁往Chainlink

随着 Kelp DAO 的 LayerZero 桥遭遇 2.92 亿美元被盗,跨链基础设施安全再受关注,DeFi 协议 Kelp DAO、Solv Protocol、Re、及加密交易所 Kraken 均已采取类似迁移措施,这波外流的总价值约达 40 亿美元。去中心化金融协议 Lombard 成为最新加入迁移潮的项目,宣布将逐步弃用 LayerZero,并将超过 10 亿美元的比特币抵押资产迁入 Chainlink 的跨链互操作协议(CCIP)。Lombard 发行的比特币相关代币包括 LBTC 和 BTC.b。据悉 Lombard 首批迁移资产覆盖 Solana、Etherlink、Berachain、Corn 和 TAC 链,同时 Morph 和 Swell 上的 LayerZero 使用也将终止。截至目前,LayerZero 方面暂未回应置评请求。(CoinDesk)

Euler接管HypurrFi Mewler市场运营,HypurrFi将逐步关停并完成迁移

Euler Finance 宣布,将接管 Hyperliquid EVM 上 HypurrFi 旗下被称为 Mewler 的 Euler 合约栈的维护与运营工作,相关基础设施正在进行平稳交接,Clearstar Labs 将继续担任 Prime、Yield 及 Earn 金库的风险管理方。HypurrFi Scale 及 Pooled Markets 将在未来数周内按计划逐步退场并完成有序清算,但所有现有市场仍保持偿付能力与正常运行状态,不存在安全漏洞或参数紧急调整。在迁移过程中,部分 Pooled 资产的新借贷功能已被冻结,但 HYPE、USDC 与 USDT0 仍可继续用于流动性提供,以便借款人逐步平仓。Euler 方面强调,其在 HyperEVM 上的隔离式借贷架构将继续作为核心基础设施,由 Euler 与 Clearstar Labs 共同维护。HypurrFi 团队表示,用户存款、仓位与抵押资产均保持完整安全,本次调整属于主动战略迁移,而非安全事件或协议故障。根据安排,Euler Prime 与 Yield 市场将成为未来 HyperEVM 上主要借贷与收益市场入口;HypurrFi 品牌将被逐步退出,相关支持服务将在 5 月 28 日后关闭,完整市场清算预计将于 2026 年 7 月 15 日前完成。HypurrFi 同时提醒用户,在迁移过程中需注意风险与诈骗链接,仅通过官方渠道进行操作,并使用内置迁移工具将 Pooled 仓位迁移至 Euler Prime 或 Yield 市场。

THORChain:Asgard金库遭入侵损失约1070万美元,用户跨链交易暂未受影响

THORChain 发布紧急公告称,因发现一座 Asgard 金库疑似遭到入侵,网络已暂停交易以应对安全事件。初步信息显示用户资金未受影响,损失主要集中在协议自有资金。官方表示,系统已自动检测到异常行为并停止签名操作,从而向社区发出预警,阻止了进一步资产外流。目前调查仍在进行中,以确定漏洞根源及完整影响范围。已知信息显示,此次事件涉及 6 个 Asgard 金库中的一个,估计损失约 1070 万美元。同时,相关节点的质押 RUNE 因未授权转出交易触发惩罚机制被削减。网络已暂停 churn 操作,并延迟新增链与相关功能上线,直至系统恢复稳定。THORChain 表示,目前尚未发现任何用户跨链交易受到影响,并已要求节点运营者全面检查基础设施、安全密钥管理及异常行为,并提交相关日志以协助调查。

ZachXBT:涉185 BTC社工盗窃案嫌疑地址再转移259万美元加密资产

“链上侦探” ZachXBT 发文表示,黑客 “Dritan Kapplani Jr” 今日转移约 259 万美元资产,包括 199 万枚 DAI 与 259 枚 ETH。相关资金从地址 0x4487...bba6 转移至地址 0x67ec...125d,目前被盗资金仍处于静止状态。ZachXBT 表示,其已于 5 月 12 日发布调查内容,详细披露 Dritan Kapplani Jr 与 Trenton(Trent)Johnson 涉及一起 185 枚比特币(约 1300 万美元)社交工程盗窃案件的关联情况。

彭博社:AI威胁日益增加,2025年超半数区块链攻击理论上已可由AI自主完成

2026 年 4 月 Drift Protocol 与 Kelp DAO 两起重大 DeFi 攻击事件共造成近 6 亿美元损失,并引发 Aave 等协议约 90 亿美元资金外流。TRM Labs 调查员 Nick Carlsen 称,与朝鲜有关联的黑客组织疑似已利用 AI 辅助筛选目标及设计攻击路径。Failsafe CEO Aneirin Flynn 表示,AI 已将区块链漏洞发现时间从数月压缩至数天甚至数小时。报道称,Anthropic 因网络安全风险未全面开放 AI 模型 Mythos,并称该模型具备发现大规模零日漏洞的能力。其研究显示,2025 年超半数区块链攻击理论上已可由 AI 自主完成。(彭博社)

PeckShield:THORChain 遭攻击已损失约 1000 万美元加密资产

据链上分析师 PeckShield(@PeckShieldAlert)监测,THORChain 遭到黑客攻击,损失约 1000 万美元加密资产,其中包括 36.75枚 BTC(约 300 万美元)及来自 BNBChain、以太坊和 Base 链的约 700 万美元资产。

THORChain 疑似遭攻击,损失超 740 万美元

链上侦探 ZachXBT 表示,THORChain 疑似在比特币、以太坊、BSC 和 Base 网络上遭到攻击,损失超 740 万美元。

THORChain遭攻击,损失超740万美元

据链上侦探 ZachXBT 披露,THORChain 已在多条链上遭受攻击,损失超过 740 万美元。

Signal 称若加拿大 《 C-22 法案 》 生效或将退出该国市场

据 Cointelegraph 报道,隐私通讯应用 Signal 表示,若被要求遵守加拿大拟议中的合法访问法案 《 C-22 法案 》,公司可能退出加拿大市场。Signal 战略与全球事务副总裁 Udbhav Tiwari 称,该法案或迫使服务商建立技术监控能力,并保留部分用户元数据最长 1 年,这可能削弱端到端加密,并增加网络攻击风险。报道称,《 C-22 法案 》 目前尚未正式生效,仍需经过议会审议及御准程序。除 Signal 外,VPN 服务商 Windscribe 也表示,若法案通过,可能跟随退出加拿大。

OpenAI遭供应链攻击泄露签名证书,macOS客户端将于下月强制更新

OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。

慢雾:DarkSword 攻击程序已在野泄露,旧版 iOS 用户加密钱包面临风险

慢雾余弦表示,已获取部分在野攻击样本,目前可确认攻击主要针对旧版 iOS 的 iPhone、Safari 浏览器及持有加密货币钱包的用户。其称,假冒色情直播、波场能量站、退款流程、漏洞预警等网页可能嵌入恶意 JavaScript 利用代码;若旧版 iPhone 用户使用 Safari 打开相关网页且未关闭,同时解锁钱包 App 准备使用,明文私钥可能被盗取。

Tezos 在测试网上线抗量子隐私支付原型 TzEL

据 Cointelegraph 报道,Tezos 生态开发者已在测试网上线抗量子隐私支付原型 TzEL,采用后量子密码学与 zk-STARK 证明,旨在防范“ 先收集、后解密 ”攻击,保护交易数据及加密支付元数据。该原型还结合 Tezos 数据可用性层,以处理后量子证明较大的体积。根据白皮书,TzEL 使用的抗量子 zk-STARK 证明约为 300 KB 。目前,TzEL 已在 Tezos 测试网运行,Tezos 生态向后量子密码学过渡仍处于早期阶段。

Ranger Finance 宣布逐步关闭,因融资受阻与 Drift 漏洞冲击

Ranger Finance 联合创始人 cobra 表示,Ranger Finance 正在逐步关闭,部分与项目合作、建设及提供支持的人员和供应商未能获得全额支付。其称,项目曾在现金紧张时由创始人投入个人资金维持运营,并推进在 MetaDAO 的融资,但融资延期导致账单累积。融资完成后,项目仅获得约 2 个月 runway,随后资金被退回。Ranger Finance 表示,财库清算超出预期,影响了员工、供应商及增长预算;此后 Drift 漏洞事件进一步打击项目进展。受 Drift 漏洞影响的 Vault 用户,后续将在 Drift 团队分发时收到恢复代币。

CertiK CEO:AI正在让DeFi攻防变成“不公平游戏”

CertiK 联合创始人兼 CEO Ronghui Gu 表示,AI 工具正在加剧 DeFi 安全攻防失衡,使攻击者更容易发现漏洞并在不同协议间复制攻击路径。他指出,今年 4 月 DeFi 安全形势尤其严峻,当月只有 3 天未发生黑客攻击,DeFi 协议累计损失超过 6.9 亿美元。若排除 2025 年 2 月 Bybit 攻击事件,4 月已成为自 2022 年 3 月以来 DeFi 黑客损失最高的月份。顾荣辉认为,攻击者可以集中大量算力反复测试单一协议,而安全公司则需要同时服务多个客户,资源分散,因此防守端天然处于劣势。同时,近期攻击重点也正从智能合约漏洞,转向运营安全和供应链薄弱环节。他强调,AI 即使长时间未发现漏洞,也不能证明代码完全安全;在现有技术条件下,形式化验证仍是更可靠的安全保障方式。

AaveLabs:更新漏洞赏金计划,Core Aave V3最高奖励500万美元

据官方消息,AaveLabs 提议将 Aave DAO 漏洞赏金框架重组为多个特定子系统计划,分别在 Immunefi、Sherlock 和 Cantina 平台上运行。Core Aave V3、Core Aave V2、GHO 及非流动性协议基础设施由 Immunefi 覆盖,Aave V4 和 Aave App Stack 由 Sherlock 覆盖,Aptos 上的 Aave V3 由 Cantina 覆盖。提案建议调整各系统赏金规模,Core Aave V3 严重漏洞最高奖励为 500 万美元,Aave V4 严重漏洞最高奖励为 250 万美元。此外,Aptos 上的 Aave V3 漏洞赏金出资方将从 Aave Labs 转移至 Aave DAO。目前该 ARFC 提案已获得通过。

Aave 更新漏洞赏金计划,Core Aave V3 等模块将单独组织漏洞赏金计划

Aave 发文表示,其漏洞赏金计划已更新,以便更好地使奖励与生态系统中每个部分的风险状况相匹配,并简化审查路径。Aave V4 和 Core Aave V3 的严重漏洞修复奖励上限现已提高五倍。

CLARITY法案审议直播:AI监管沙盒修正案获通过,阻止高风险资产进入退休账户修正案遭否决

《加密货币市场结构法案》(即 CLARITY 法案)在美国参议院银行委员会的审议已开始,截至目前:1、参议员 Mike Rounds 提出的 AI 监管沙盒修正案以 15 票赞成、9 票反对获得通过,显示其获得部分跨党派支持,尽管 Elizabeth Warren 曾呼吁民主党议员投反对票;2、Elizabeth Warren 提出旨在“阻止高风险资产进入退休账户”的修正案,则以 11 票赞成、13 票反对遭否决3、来自阿拉巴马州的参议员 Katie Britt 此前提出允许部分退休账户投资集合投资工具的修正案,在投票前被撤回。据悉,目前最具争议的修正案之一来自 Elizabeth Warren,内容涉及强化对加密混币器的制裁权限。她在发言中提及遭美国制裁的混币协议 Tornado Cash ,称其曾被用于为犯罪组织及朝鲜黑客组织洗钱超过 70 亿美元,其中包括超 4.5 亿美元相关资金。Warren 表示,目前法案未赋予美国财政部足够法律权限来隔离或限制混币器服务,可能导致反洗钱监管存在漏洞。对此,Cynthia Lummis 反驳称,法案第二与第三部分已涵盖非法金融活动相关内容。

Kraken:将以Chainlink替换LayerZero作为跨链基础设施

Kraken 在 X 平台发文表示,Chainlink CCIP 将成为 kBTC 及未来包装资产的唯一跨链基础设施,取代原有的 LayerZero 协议。此项决定是在上月 Kelp 发生 2.92 亿美元 LayerZero 跨链桥漏洞事件后做出的。目前已有总计超过 30 亿美元的锁仓价值从 LayerZero 迁移。此次迁移涵盖 Ethereum, Ink, Unichain 和 Optimism 等区块链。目前 kBTC 市值约为 2.6 亿美元。Kraken 表示将继续负责资产的发行与托管,而 Chainlink CCIP 将负责处理跨链资产转移。(coindesk)