GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Gate研究院:4月加密市场震荡回暖,RWA与链上资金流动成焦点

Gate 研究院近日发布《2026 年 4 月加密货币市场回顾》报告指出,4 月加密货币市场整体呈现震荡上行格局,总市值较 3 月明显抬升,BTC 与 ETH ETF 交易量整体维持高位波动。报告显示,主要公链生态活跃度继续分化。Solana 日交易量维持在约 9,000 万至 1.1 亿笔区间,持续保持领先。热点赛道方面,报告指出,Pokemon TCG RWA 已成为当前链上 RWA 增长最快的细分方向之一,并于 4 月进入二次爆发阶段。主要交易平台单月交易量超过 2.2 亿美元,单周收入一度接近 600 万美元,刷新历史新高。与此同时,Aave 在 4 月遭遇历史上最严重的一次流动性冲击,几天内 TVL 流出规模达数百亿美元,整月净流出超过 90 亿美元。融资与安全事件方面,4 月 Web3 行业共完成 51 笔融资,总金额约 8.34 亿美元,资金进一步向头部金融与基础设施赛道集中。其中,Payward 以 2 亿美元融资位列单月第一。安全层面,4 月 Web3 安全事件损失约 3.06 亿美元,环比增长约 858%,主要由 Kelp DAO 单笔约 2.93 亿美元的跨链基础设施攻击事件所推动。报告认为,在市场回暖背景下,链上活跃度与资金流动性同步提升,但跨链基础设施与高杠杆协议的安全风险仍值得持续关注。

T3 金融犯罪单元冻结非法加密资产突破 4.5 亿美元

据 The Block 报道,Tether、TRON与 TRM Labs 联合成立的 T3 金融犯罪单元(T3 FCU)宣布,自 2024 年成立以来已累计冻结全球非法加密资产超过 4.5 亿美元。该单元 2025 年拦截非法收益同比增长 43.9%,覆盖美国、西班牙、德国等 23 个司法管辖区,并获金融行动特别工作组(FATF)认定为"全球执法机构的重要资源"。 T3 FCU 已参与多类犯罪调查,包括交易所黑客攻击、朝鲜相关活动、恐怖融资及暴力犯罪案件,并协助巴西联邦警察冻结逾 59.89 亿美元资产,其中包括 430 万枚 USDT。

纽约法官推迟审理 Aave 解冻 7100 万美元 ETH 申请,要求双方补充说明

据 Cointelegraph 报道,纽约一名法官已推迟审理 Aave 提出的解冻约 7100 万美元 ETH 的紧急申请,并要求 Aave 与 Gerstein Harrow LLP 补充提交案情说明,新的听证会定于 6 月 5 日举行。法院指出,Aave 此前未充分说明若限制令继续生效,用户资金为何会出现“连带性损失”。相关资产与 Kelp DAO 约 2.93 亿美元黑客攻击事件有关,此前由 Arbitrum 冻结。法官还要求双方就黑客交易适用法律、欺诈与盗窃的法律区分、债权优先顺位、建设性信托是否适用,以及能否按比例向受害者返还资产等问题进一步说明。

GoPlus Security :一名用户因地址投毒攻击误转 10 万枚 DAI

GoPlus Security 表示,一名用户遭遇典型地址投毒攻击,因从交易历史复制相似地址,误将 100,000 枚 DAI 转入攻击者伪造地址。事件中,该用户此前曾向目标地址转入 300,000 枚 DAI ,攻击者随后使用前后字符相近的地址向其发送 0.0003 枚 DAI ,诱导其在第二次转账时误选地址。 GoPlus Security 提醒,勿从交易历史复制地址,转账前应核对完整地址,并在大额转账前先进行小额测试。

TAC:若攻击者归还约280万美元资产,将给予10%白帽赏金

L1 区块链 TAC 团队发文表示,已确认此前跨链层安全事件导致约 280 万美元资产被转移,涉及 USDT、BLUM 及 tsTON 等资产。TAC 称,若攻击者将相关资金归还至指定多签地址,团队将把此次事件视为“白帽救援”,并不会对涉及 ETH/BSC、ZEC 及 TON 地址的操作方采取法律行动。作为奖励,攻击者可获得约 10%的赏金,约合 13 枚 ETH 及 300 枚 ZEC。

TAC 跨链层 TON 侧遭攻击,损失约 280 万美元

TAC 表示,其跨链层在 TON 侧遭外部攻击者利用,造成约 280 万美元损失,涉及 USDT、BLUM 和 tsTON。TAC 称,TAC 代币、TON 及所有从 Ethereum 跨链而来的 ERC - 20 代币未受影响。目前桥已暂停,团队正进行取证分析与修复,并计划通过合法结构化出售基金会 TAC 代币财库储备,恢复桥流动性并补偿受影响用户。团队将在未来 48 小时内发布事故复盘及更多信息。

Code4rena将停止运营,Immunefi接收其漏洞赏金客户

智能合约审计平台 Code4rena 宣布将逐步停止运营,所有正在进行的审计竞赛和漏洞赏金项目仍将正常完成。Web3 安全平台 Immunefi 随后表示,将与 Code4rena 合作,接收其漏洞赏金客户及安全研究员,并协助迁移赏金范围、规则和奖励结构。Code4rena 曾以“竞争式审计”模式知名,允许独立安全研究员通过发现智能合约漏洞获得奖励。该平台曾于 2023 年获得 Paradigm 600 万美元融资,并在 2024 年被区块链安全公司 Zellic 收购。

Transit Finance:TRON 历史合约漏洞遭利用,受影响用户将获全额赔偿

据 Transit Finance 官方公告,其早期部署于 TRON 链上的旧版智能合约(已于 2022 年弃用)近期遭历史漏洞利用,导致少量用户受影响。团队已于 2026 年 5 月 12 日完成调查、隔离及修复工作,用户无需采取任何操作。当前版本智能合约未受波及,已安全运行逾四年,并持续接受安全审计与监控。受影响用户将获全额赔偿,具体方案将通过官方渠道另行公布。团队同时提醒用户警惕仿冒账户,切勿向任何人透露私钥或助记词。

PeckShield:Transit Finance 遭黑客攻击,损失约 188 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Transit Finance 疑似遭到黑客攻击,损失约 188 万美元,被盗资金目前以 DAI 形式存放于地址 0x8a634DfA2609358849D7D65FFA270C8A57a8abA5。

Avant 将 TGE 推迟至 9 月中旬,积分将于 5 月 15 日停止累计

Avant 表示,综合市场反馈及自身判断,已决定将代币生成事件( TGE )推迟至 9 月中旬。Avant 称,当前去中心化金融( DeFi )代币整体承压,且近月多个协议接连遭遇安全事件,不利于启动代币发行。Avant Rewards 积分将于 5 月 15 日停止累计,用户已获得的积分分配将予以保留,并可在后续 TGE 中参与。Avant 表示,延期期间将推进合作、扩大总锁仓价值( TVL )并拓展产品。其还计划于周四美国东部时间下午 2 点举行公开 Space 。

Aave:rsETH技术恢复计划首阶段已完成,包括销毁Arbitrum上攻击者rsETH

Aave 在 X 平台发文表示,rsETH 技术恢复计划的首阶段步骤已完成,包括在 Arbitrum 上销毁攻击者的 rsETH。后续数日内将逐步补充 LayerZero OFT 适配器资金并恢复 rsETH 相关操作。

黑客在 Mistral AI 软件包中植入恶意代码

据 Decrypt 报道,微软威胁情报部门披露,攻击者将恶意代码植入通过 PyPI 平台分发的 Mistral AI 软件包。该恶意代码在开发者于 Linux 系统使用时自动运行,下载名为 transformers.pyz 的恶意文件并在后台执行,文件名刻意模仿广泛使用的 Hugging Face Transformers 库以混淆视听。 微软指出,该恶意软件主要窃取开发者登录凭证和访问令牌,并会避开俄语系统,部分代码可随机删除位于以色列或伊朗的设备文件。此次攻击与 9 月启动的"Shai-Hulud"供应链攻击活动相关。Mistral 回应称,调查显示攻击源于被入侵的开发者设备,公司基础设施未被攻破。

Coinbase内部工具Mux揭示AI编码范式转变,工程师从“写代码者”转向“多智能体编排者”

加密交易平台 Coinbase 在一篇技术分享中披露,其内部多智能体开发工具“Mux”正在重塑软件工程工作流,使工程师角色从传统的代码实现者转向 AI 智能体的任务编排者。随着 Cursor、Copilot、OpenCode 及 Claude Code 等 AI 编程工具在内部全面普及,代码生成效率显著提升,但开发流程仍长期停留在“单任务、单分支、顺序执行”的传统模式,形成新的协同瓶颈。Mux 正是在这一背景下诞生的内部工具。该系统通过为每个 AI 智能体分配独立 git worktree、分支与终端环境,实现多任务并行开发与无冲突协作,使工程师能够同时指挥多个智能体处理 API 开发、测试编写、漏洞修复及代码重构等任务。数据显示,截至 2026 年 4 月,Mux 已在 Coinbase 内部覆盖 600+用户(含工程师、产品与设计人员),其中 335 人保持活跃使用,197 人为高频用户,共推动在 461 个代码仓库、10 个组织中完成超过 5,000 个 PR 合并。使用 Mux 的工程师平均 PR 合并数量达到 39.6,是基线水平 11.4 的约 3.5 倍。Coinbase 表示,Mux 的成功依赖于其内部基础设施能力,包括 LLM Gateway、安全模型接入以及代码流部署系统,使多智能体工具能够深度嵌入真实开发流程,这一趋势标志着软件工程范式正在发生结构性变化:在 AI 降低代码生成成本后,工程师核心价值正从“实现能力”转向“问题定义与智能体编排能力”。

Depthfirst称代码漏洞检测表现已超越Anthropic最新模型Mythos

AI 安全初创公司 Depthfirst 表示,其自研 AI 模型在代码漏洞检测方面表现超越 Anthropic 最新模型 Mythos,并以约 1/10 成本发现更多关键安全漏洞,引发网络安全行业关注。据该公司披露,Mythos 上线一个月前曾宣称在关键互联网基础代码中发现大量严重漏洞,而 Depthfirst 称其模型在更低成本(约 1000 美元对比 1 万美元)条件下,进一步识别出 Mythos 未发现的多个高危漏洞。Depthfirst CEOQasim Mithani 表示,公司通过"单任务优化型 Al 模型“提升漏洞检测效率,使安全分析成本大幅下降,同时提升覆盖深度。该公司在今年 3 月完成 8000 万美元融资,估值达 5.8 亿美元,并同步推出“Open Defense Initiative”,向开源开发者与关键基础设施项目提供 500 万美元 AI 检测额度,用于漏洞扫描与安全审计。(福布斯)

CertiK报告:朝鲜黑客造成2025年约60%数字资产失窃,攻击模式转向“线下渗透”

Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。

门罗币GUI 0.18.5.0 “Fluorine Fermi” 发布,修复多项漏洞并升级P2Pool组件

隐私币项目 Monero 发布图形钱包软件 GUI 0.18.5.0 “Fluorine Fermi” 版本,本次更新为推荐升级版本,主要包含大量错误修复与功能优化,此次更新重点包括:Windows 系统下将 P2Pool 安装路径迁移至 LocalAppData修复 URI 解析中的边界情况问题禁止在长支付 ID 场景下创建离线交易在二维码扫描中对不受信任文本进行转义处理,提升安全性将 P2Pool 升级至 v4.15多项细节 bug 修复与稳定性改进Monero 官方指出,该版本已在 GitHub 开源发布,用户可通过官方渠道下载升级,以获得最新安全修复与稳定性改进。

AI初创公司White Circle完成1100万美元种子轮融资,OpenAI高管参投

AI 初创公司 White Circle 完成 1100 万美元种子轮融资,OpenAI 的 Romain Huet、Anthropic 的 Durk Kingma 等多家知名 AI 巨头公司高管参投,该公司提供统一 API 实时监控大模型输入与输出,用于检测幻觉、提示注入攻击、有害内容、模型漂移及恶意用户行为,并支持自定义安全策略(限流、封禁等)与自动化治理。(Techfundingnews)

ZachXBT:美国18岁黑客Dritan涉嫌参与1900万美元加密盗窃与洗钱活动

链上侦探 ZachXBT 发文曝光美国威胁行为者 Dritan Kapllani Jr,称其涉嫌参与总额约 1900 万美元的针对加密用户的社交工程盗窃活动。ZachXBT 表示,Dritan 长期在社交媒体炫耀豪车、名表、私人飞机及夜店生活。2026 年 4 月 23 日,他在 Discord 的一场“Band 4 Band(B4B)”语音中,为证明自己比另一名黑客更富有,公开展示了一只存有 368 万美元资产的 Exodus 钱包。相关 ETH 地址为:0x4487db847db2fc99372a985743a26f46e0b2bba6ZachXBT 追踪发现,该地址与 2026 年 3 月 14 日一起 185 枚 BTC(约 1300 万美元)的社工盗窃案存在关联。次日,Dritan 的 Exodus 钱包收到其中约 530 万美元资金。截至 6 周后的 B4B 通话时,其中约 160 万美元已被花费或洗白。美国司法部门于 5 月 11 日解封针对 Trenton Johnson 的刑事起诉书,其被控参与上述 185 BTC 盗窃案,最高或面临 40 年监禁。起诉书中的“共谋者 1 号(CC-1)”被指即为 Dritan,目前其尚未被正式起诉。ZachXBT 还指出,Dritan 与此前因盗取美国政府 4600 万美元而被捕的黑客 John Daghita(Lick)存在关联,而 John 曾在 Telegram 曝光 Dritan 的旧钱包地址。链上分析显示,该地址与 2025 年多起高置信度社工盗窃案有关,累计涉案金额超过 585 万美元。ZachXBT 表示,Dritan 长期活跃于“The Com”黑客圈,因其未成年身份此前疑似一直未遭正式起诉。目前其已年满 18 岁,“借来的时间可能终于结束了”。

SlowMist:检测到高危 npm 蠕虫"Mini Shai-Hulud",可窃取 CI/CD 密钥及加密钱包信息

据区块链安全机构 SlowMist(@SlowMist_Team)旗下威胁监控系统 MistEye 监测,一款名为"Mini Shai-Hulud"的高度复杂 npm 蠕虫正通过 TanStack、UiPath、DraftLab 等知名开发者项目传播。攻击者劫持 GitHub 凭证,发布伪装成合法更新的恶意软件包,并在其中植入隐藏脚本 router_init.js,在 GitHub Actions 等 CI/CD 环境中静默运行,专门窃取 CI/CD 密钥、云基础设施密钥及加密货币钱包信息,并借助 GitHub 自身基础设施进行数据外传。 SlowMist 已向客户同步相关威胁情报(IOC),建议使用受影响软件包的项目立即排查 CI/CD 管道中是否存在 router_init.js 文件,轮换所有已暴露的 GitHub、云服务及加密货币凭证,并持续监控开发环境中的异常后台活动。

Meme股之王Roaring Kitty X账号疑似被盗,RKC市值触及1200万美元后降至180万美元

GameStop“散户 vs 华尔街”主角、Meme 股之王 Roaring Kitty 的官方 X 账号疑似于今日凌晨被盗,并发布 Meme 币 Red Kitten Crew(RKC)的合约地址,导致该代币市值一度触及 1200 万美元后降至 180 万美元。此后 Roaring Kitty 疑似已夺回账号控制权,并删除带有合约地址的推文。Roaring Kitty 本人尚未发文澄清,社区普遍认为其发布 Meme 币合约地址是因账号短时间内被盗。