GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Huma Finance:旧版v1合约遭攻击损失约10.14万USDC,v2系统不受影响

Huma Finance 在 X 平台发文表示,其部署在 Polygon 的旧版 v1 合约今日遭遇漏洞攻击,约 101,400 USDC 被转出。此次事件未影响用户资金安全,相关的 PST 系统亦未受波及。目前受影响的仅为已逐步弃用的 v1 旧池。Huma v2 系统为完全重写版本,部署于 Solana,不受该漏洞影响。原本已在推进 v1 流动性池逐步退役,此次事件后已全面暂停 v1 合约运行,并加速完成迁移收尾工作。

Sky:Solana桥接恢复运行,rsETH漏洞审查完成后重启USDS跨链功能

Sky(原 MakerDAO)在 X 平台发文表示,受 rsETH 相关漏洞事件安全审查影响而暂停的 USDS OFT 在 Solana 网络上的跨链桥接已恢复运行。Sky 强调,在审查期间其 USDS 相关合约及协议本身未受到影响,USDS 始终按照设计保持完全超额抵押状态,并可在链上实时验证。此次暂停属于预防性安全措施。目前 Solana 侧桥接功能已重新开放,而 Avalanche 相关桥接将在完成进一步审查后恢复。

美国银行家协会呼吁收紧稳定币奖励限制,参议院委员会周四将就加密立法进行投票

据 The Block 报道,美国银行家协会(ABA)首席执行官 Rob Nichols 于周日晚间致信各大银行高管,敦促其联系参议员,要求在参议院银行委员会周四标记投票前,进一步收紧稳定币奖励相关条款。Nichols 警告称,现行草案未能有效阻止加密公司向用户提供"类利息奖励",可能导致银行存款大量流失,威胁经济增长与金融稳定。 目前草案由参议员 Angela Alsobrooks 与 Thom Tillis 协商拟定,禁止向用户支付持有稳定币的利息或收益,但允许与真实活动或交易挂钩的奖励,该条款已获 Coinbase 支持。银行业团体则认为相关例外条款存在漏洞,可能被规避,并于 5月 8 日联名致信委员会主席 Tim Scott 及民主党人 Elizabeth Warren,要求对条款措辞进行技术性修订。

币安安全报告:部署百款AI模型防御体系,累计拦截105.3亿美元风险资金

币安发布最新安全报告,针对当下 AI 诈骗快速泛滥的行业现状,平台已部署超 24 项 AI 安全计划、搭载 100 余款 AI 模型构建智能化防御体系,抵御各类加密欺诈行为。统计数据显示,2025 年初至 2026 年第一季度,币安累计保护超 540 万用户,拦截 105.3 亿美元潜在资金损失。2026 年 Q1 平台成功拦截 2290 万次诈骗与钓鱼攻击,保护用户资金 19.8 亿美元,日均推送超 9600 条实时风险预警,累计拉黑 3.6 万个恶意链上地址。报告指出,深度伪造、语音克隆、钓鱼机器人等 AI 社工攻击已成主流诈骗手段,2025 年加密诈骗整体规模达 170 亿美元,同比增幅 30%。风控层面,币安 AI 系统承担 57%欺诈检测工作,将银行卡欺诈率压至行业均值的 60%-70%;升级 AI 防伪造 KYC 审核,审核效率最高提升 100 倍。旗下 AI 交易工具 Binance Ai Pro 采用隔离账户架构,仅开放交易权限、禁止提现,平台拦截 12%高风险第三方 AI 插件。此外,2025 年币安协助追回 1280 万美元被骗资金、处理 4.8 万起案件,配合执法机构冻结 1.31 亿美元非法资产。

交易员A称其Sigma钱包再次被盗,半年内第二个钱包遭清空

交易员 A(@missoralways)发文表示,其曾长期在 Sigma 中存放七位数资产,过去并未出现安全问题,但近期两个钱包均遭遇资金被盗,且均发生在钱包余额低于 1 万美元时。其还称,另一名朋友今日也遭遇约 20 万美元资产被盗,并提及 Sigma 相关情况。目前 Sigma 团队已介入调查。该交易员表示,其发布相关信息是出于安全提醒目的,并强调自己并非任何机器人产品的关联推广方。

SlowMist 披露假冒 TronLink 的 Chrome 扩展钓鱼活动,可窃取助记词、私钥等钱包凭证

据 SlowMist 披露,其安全监测系统 MistEye 发现一款假冒 TronLink 的 Chrome MV3 扩展,针对 TRON 钱包用户发起双层钓鱼攻击。该扩展通过 Unicode 混淆与品牌仿冒伪装为官方插件,安装后优先加载远程 iframe 弹窗页面,诱导用户输入助记词、私钥、密钥库文件及密码,并通过同源接口与 Telegram Bot 外传。涉事恶意基础设施包括 tronfind-api[.]tronfindexplorer[.]com 和 trx-scan-explorer[.]org,恶意扩展 ID 为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建议用户立即卸载该扩展,如已提交敏感信息,应尽快迁移资产并弃用原钱包。

Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 遭攻击,损失约 14 万美元

据 Blockaid 监测,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 于几分钟前遭到利用,涉及资金约 14 万美元。

TrustedVolumes 攻击者已清洗约 27.8 万美元被盗资金

据链上分析师 PeckShield(@PeckShieldAlert)监测,TrustedVolumes 攻击者目前已清洗约 27.8 万美元被盗资金,其中包括向 Tornado Cash 存入 10.2 ETH(约 2.36 万美元),并通过 THORChain 将 110 ETH(约 25 万美元)兑换为 BTC。此外,攻击者曾尝试向 Railgun 存入 0.5 ETH,但随后撤回。TrustedVolumes 于 5 月 7 日遭攻击,损失约 670 万美元。

韩国金融安全院将开发智能合约验证工具,并建立验证体系

韩国金融安全院宣布,将围绕数字资产服务推进 3 项重点工作,包括开发智能合约验证工具、建立智能合约验证体系,以及培养数字资产专业人才。其将面向代币证券、稳定币等场景,开发可自动检测重入攻击、访问权限错误、抵押品校验遗漏等主要漏洞的专用安全验证工具,并结合韩国金融监管环境持续更新检测规则。与此同时,该机构还将发布《智能合约安全指南》,覆盖开发、部署、运营全流程,并通过研讨会、协作网络等方式提升金融机构数字资产安全能力。

Syndicate:已完成受桥接安全事件影响持有者补偿,并额外发放15%补偿金

Syndicate 在 X 平台发文表示,关于 Syndicate 桥接安全事件的最新进展,所有 Commons Chain 上受影响的 SYND 持有者已获得全额补偿,并额外获得损失总额 15%的赔付。相关款项已直接发送至受影响用户的 Base 链钱包,Gas 费用由 Syndicate Labs 承担。此次赔付总计 1290.1 万枚 SYND,无需通过任何申领页面操作。

知情人士透露伊朗对美回应内容要点

当地时间10日,有知情人士指出伊朗回应美方的要点,其中包括要求美国财政部外国资产控制办公室在30天内撤销与伊朗石油销售的相关制裁。知情人士说,此前美国方面披露的伊朗回应在一些重要方面与事实不符,尤其是核问题相关内容。伊朗的回应强调必须通过政治谅解达成协议,立即结束战争、确保不再对伊朗发动攻击,且美国必须取消制裁。此外,伊朗的回应还涉及如果美国兑现某些承诺,伊朗对霍尔木兹海峡管控的变化。知情人士说,伊朗强调,在签署初步谅解协议后,美方须立即解除对伊海上封锁,且在30天内解除对伊石油销售的制裁。伊朗的回应还包括在双方达成初步谅解的基础上美方解冻伊朗资产,以及美方在30天内落实某些措施等。(央视新闻)

BAYC 地板价一月内翻倍,NFT 市场回暖迹象显现

据 CoinDesk 报道,无聊猿(BAYC)NFT 地板价在过去一个月内从约 5 ETH 升至逾 10 ETH,ApeCoin(APE)同期也从 0.10 美元以下反弹至约 0.16 美元,交易量明显放大。与此同时,DeFi 领域频发安全漏洞、收益持续下滑,促使部分资金转向 NFT 市场。 NFT 金融化趋势也在升温,近期一笔以 CryptoPunk 为抵押的 280 万美元借贷交易引发广泛关注,贷款方 90 天内预计获息约 13.8 万美元。Pudgy Penguins 等蓝筹系列亦同步走强,市场对 OpenSea 潜在代币发行的预期进一步提振情绪。

USDT0公布安全架构细节:采用3/3验证机制并推出600万美元漏洞赏金计划

在 Kelp 安全事件后,Tether 资产互操作性协议 USDT0 公布协议安全架构细节,其表示目前系统采用专有 DVN(去中心化验证网络)并拥有消息否决权,同时要求 3 个独立验证器基于不同代码库达成 3/3 一致共识后跨链消息方可完成结算。当前验证节点包括 USDT0 专有 DVN、LayerZero 及 Canary,未来计划扩展至 4/4 及 5/5 验证机制。USDT0 还表示,所有多签交易在提交签名前,均需经过内部团队、外部安全团队及审计机构多重审核,相关合约已接受 Guardian 与 OpenZeppelin 等机构审计并在 Immunefi 上线 600 万美元漏洞赏金计划。

Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。 攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。

美国法官批准Aave推进转移与朝鲜黑客事件相关的7100万美元ETH

美国曼哈顿联邦法官 Margaret Garnett 已批准 Aave 推进其资产追回方案,允许将与朝鲜相关攻击事件有关、此前冻结在 Arbitrum 上的约 7100 万美元 ETH 转入 Aave LLC 控制的钱包,同时保留恐怖主义受害者原告对该笔资金的法律追索权。裁定同时修改了此前针对 Arbitrum DAO 的冻结通知,允许通过链上治理投票执行转移,并豁免发起、投票或参与转移者在该冻结令下的责任。该转移仍需经 Arbitrum 链上治理正式表决通过。(CoinDesk)

菲律宾央行警告加密用户:勿与未授权虚拟资产服务商交易

据 BusinessMirror 报道,菲律宾央行(BSP)于 5月 8 日发出警告,提醒公众尤其是加密货币用户,不得与未经授权的虚拟资产服务提供商(VASPs)进行交易。BSP 指出,此类行为可能面临欺诈、网络攻击、破产等运营风险,以及缺乏法律追索渠道等问题。BSP 表示将联合证券交易委员会(SEC)、国家电信委员会(NTC)等机构加强市场监管,限制菲律宾人访问未授权平台,并呼吁消费者保护个人信息、养成良好网络习惯,仅与持牌机构交易。

Aave:rsETH恢复计划已清算黑客头寸并获准转移7100万美元ETH

Aave 在 X 平台发文表示,rsETH 事件恢复技术方案第二阶段已取得进展。5 月 6 日,黑客在 Aave V3 上的 8 个头寸已被清算,收回的 rsETH 抵押品已移交至恢复监护人。Arbitrum DAO 已通过提案,计划归还此前追回的 7100 万美元 ETH。针对原告发起的资金扣押申请,法官已批准 Aave LLC 的提议,允许通过 Arbitrum DAO 链上投票将该笔 7100 万美元 ETH 转移至 Aave LLC。后续计划包括销毁 Arbitrum 上的 rsETH 并恢复 rsETH 储备金。储备金恢复后将重新开放提款,并恢复 Aave V3 以太坊核心网络上的 WETH LTV。

CertiK:2026 年加密"扳手攻击"激增,欧洲成重灾区,法国尤为突出

据 The Block 报道,加密安全机构 CertiK 于5月 8 日发布报告指出,2026 年前四个月全球已确认 34 起加密"扳手攻击"事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。 地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内"炫富与主动人肉"文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。 攻击模式方面,CertiK 指出犯罪团伙已转向"数据驱动式锁定目标"模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3至 5 人的小型团伙通常经由

LayerZero遭 Lazarus Group 攻击致内部 RPC 被污染,官方发文致歉并披露安全整改措施

LayerZero 官方推文,LayerZero Labs 正式就过去三周的安全事件及沟通不足公开致歉。 事件方面,LayerZero Labs 内部 RPC 遭朝鲜黑客组织 Lazarus Group 攻击,导致其 DVN(去中心化验证节点)数据来源被污染,同期外部 RPC 提供商亦遭受 DDoS 攻击。此次事件影响了单一应用程序(占全部应用的 0.14%),涉及资产价值约占 LayerZero 总资产的 0.36%,LayerZero 协议本身未受影响,事件发生后仍有逾 90 亿美元资产正常跨链流转。 LayerZero Labs 承认,此前允许其 DVN 以"1/1"单节点配置为高价值交易提供安全保障,存在单点故障风险,对此负有管理失察责任。此外,LayerZero 披露,三年半前曾有一名多签签名者误用多签硬件钱包进行个人交易,该签名者已被移除,相关钱包已完成轮换。 整改措施方面,LayerZero Labs 宣布:已停止为 1/1 DVN 配置提供服务;正将所有路径默认配置迁移至 5/5 多签,最低不低于 3/3;开发了基于 Rust 的第二套 DVN 客户端以实现客户端多样性

LayerZero:已更新多签安全机制

LayerZero Labs 在 X 平台发文表示,LayerZero Labs 使用的内部 RPC 在过去三周曾遭 Lazarus Group 攻击,导致其 DVN(去中心化验证网络)的真实源受损,同时外部 RPC 供应商遭遇 DDOS 攻击。该事件影响了 0.14%的应用及约 0.36%的资产价值。LayerZero Labs 表示,目前资产安全,自 4 月 19 日以来已有超 90 亿美元资金通过协议完成跨链。针对安全风险,LayerZero Labs 已停止其 DVN 为 1/1 配置提供服务,所有通路默认配置将迁移至至少 3/3 或 5/5 的多 DVN 模式。此外,针对三年前多签持有人误用硬件钱包进行个人交易的事件,LayerZero Labs 已移除该签名者并更换钱包,同时开发了 OneSig 定制多签系统。LayerZero Labs 建议开发者锁定配置以避免依赖默认设置,并计划推出资产管理平台 Console 以强化安全性监控。