GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Bybit正式起诉朝鲜及黑客群体Lazarus Group,成功申请初步禁令冻结被盗资产

Bybit 今日宣布,已在美国哥伦比亚特区联邦地区法院正式对朝鲜(DPRK)、其侦察总局(RGB)以及 Lazarus Group 提起民事诉讼,追究该组织在 2025 年 2 月针对 Bybit 发动的大规模网络攻击的法律责任。据悉,Bybit 已成功向法院申请初步禁令,冻结了被不明身份个人和实体(即“John Doe”被告)持有或转移的已识别被盗数字资产。法院在批准初步临时限制令时,将此事件描述为“历史上最大的加密货币盗窃案之一”,并认定 Bybit 在案件实质上“具有胜诉的可能性”。此次民事诉讼独立于美国执法部门的刑事调查,旨在为追回资产提供额外的司法途径。在资产追回与全球协作方面,Bybit 联合区块链分析公司、多家交易所、托管机构及国际执法部门取得了显著成果。截至目前:已成功追回约 4840 万美元的被盗资产;已成功冻结约 3050 万美元的涉案资产(分布在超 28 家交易所和托管机构)。上述努力也支持了更广泛的执法行动,打击被指用于洗白被盗资金的关键基础设施:德国当局已捣毁加密货币交易所 eXch;德国与瑞士当局其后又联合捣毁了混币平台 Cryptomixer.io,切断了转移非法所得的关键渠道。这些行动共同展现了私营部门与执法机构有效协作打击跨国网络犯罪的成效。Bybit 联合创始人兼 CEO Ben Zhou 表示:“我们的核心目标从未改变:优先保护用户、尽最大努力追回资产,并确保幕后黑手受到法律制裁。Lazarus 的攻击不仅针对 Bybit,更是对整个加密行业信任底线的挑衅。我们将继续深化与执法机构、监管部门及法院的合作,让加密世界成为犯罪分子难以藏身的地方。”Bybit 强调,将持续投资先进的区块链追踪技术,动用一切可用法律手段打击国家级黑客组织,推动建立更具韧性的数字资产生态系统。目前该民事诉讼仍在进行中。

开发者警告 BIP-110 或引发比特币分叉风险,出售分叉币或导致真实 BTC 被盗

比特币开发者 Kevin Loaec 警告,若 BIP-110 相关分叉发生,在缺少重放保护的情况下,用户出售分叉链资产可能导致真实 BTC 被同步转移。

BIP-110分叉存在重放攻击风险,出售分叉币或花费真实比特币

拟议中的比特币分叉与具有争议的 BIP-110 提案相关,可能在两条链上生成重复余额,持有者或因此尝试出售看似免费获得的分叉币。 由于两条链初期均接受相同交易,出售分叉币可能触发重放攻击,并同时花费卖方主链上的真实比特币。开发者表示,至少在 9 月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。

Bybit就15亿美元黑客攻击起诉朝鲜及Lazarus Group,并获资产冻结令

加密货币交易所 Bybit 已对朝鲜民主主义人民共和国、其情报机构 Reconnaissance General Bureau(RGB)及受国家制裁的黑客组织 Lazarus Group 提起民事诉讼,涉及一宗价值 15 亿美元的黑客攻击事件。 美国联邦法院发布初步禁令,禁止在诉讼期间转移或消散与该案有关的已识别资产。

BTCPay Server警告严重漏洞正被利用,可能导致资金损失

Bitcoin News 在 X 平台发文表示,BTCPay Server 称,一个严重漏洞正被主动利用,可能导致资金损失。用户应立即更新至 BTCPay Server v2.4.2;无法立即更新的用户应关闭其 BTCPay Server,直至可安装更新,以防止未经授权访问。

已收到超250份受害者报告,单名受害者最高损失58.97枚BTC

据 Galaxy 研究主管监测,截至目前,被盗币的中位休眠时间为 3.5 年,88%的被盗币币龄超过 1 年。按地址统计,中位损失为 0.014 枚 BTC,平均损失为 0.212 枚 BTC;已收到超 250 份受害者报告。按受害者报告统计,中位损失为 1.022 枚 BTC,平均损失为 4.04 枚 BTC,所有报告的损失范围为 624 聪至 58.97 枚 BTC。

Trezor用户称点击Google赞助钓鱼结果后毕生积蓄被盗

一名 Trezor 用户称,其点击了一个冒充 Trezor 的 Google 赞助搜索结果后,毕生积蓄被盗。该钓鱼页面托管在 Google Sites 上,据称诱导受害者输入钱包恢复种子。Trezor 表示,正在升级处理该报告,推进移除该网站,并提醒用户切勿在任何网站或在线表单中输入钱包备份或助记词。Google 赞助钓鱼广告仍是加密用户面临的持续攻击途径。(Bitcoin News)

俄罗斯关闭莫斯科9家未注册加密交易所,FSB称涉诈骗资金洗钱

俄罗斯联邦安全局(FSB)对莫斯科 9 家未注册加密交易服务商进行突击搜查,称其涉嫌通过加密资产将诈骗所得资金转移至境外,并在莫斯科国际商务中心拘留 20 多名员工。FSB 表示,这些交易所将俄罗斯电话诈骗受害者被盗资金兑换为加密货币,并转至其所称乌克兰处理方账户。该行动由 FSB 与俄罗斯内务部联合执行。俄罗斯内务部已就大规模诈骗启动刑事调查,按俄罗斯法律该罪名最高可判处 10 年监禁。FSB 表示,正继续识别受害者并评估潜在赔偿。(Cointelegraph)

损失估计提高至约1.3亿美元,Coldcard制造商称无法独立核实

硬件钱包 Coldcard 制造商 Coinkite 表示,目前正集中精力协助受安全事件影响的客户,并将在完整调查完成后发布此次持续数日攻击的事后复盘,现阶段不会猜测客户损失规模。Coinkite 称,由于其产品采用强调隐私的设计,公司无法独立核实外界有关被盗金额的估算;近期外部研究已将相关损失估计提高至约 1.3 亿美元。

Coldcard暂时保留客户记录配合法律程序

Coldcard 表示,因 7 月 30 日披露的安全事件涉及相关法律记录保存义务,公司已暂时停止自动清除客户数据。按照原政策,客户记录通常会在 120 天后自动清除,仅保留邮箱和居住国家等信息;目前相关记录将保留至另行通知。Coldcard 表示,客户可联系官方支持申请继续按照原有数据保留政策处理,公司将在法律允许后恢复自动清除机制。

QCP:当前市场呈现"韧性而非动能",利空已被消化

据 QCP Capital 8 月 7 日市场报告,BTC 本周从约 62,500 美元低点回升至 64,000 美元附近。尽管期间承压明显——Strategy 上周出售 1,638 枚 BTC(约 1.047 亿美元),Coldcard 安全事件波及约 5,000 个钱包、估计损失约 1,755 枚 BTC(约 1.1 亿美元)——市场并未出现持续性下跌。 期权市场同样未见恐慌情绪,7 日和 30 日平值隐含波动率分别为 28.8 和 32.6,处于近期区间低端;7 日 25-delta 风险逆转从 -7.39 快速收窄至 -2.10,显示短端下行偏斜明显缓解。 宏观层面,美国 7 月 ISM 制造业 PMI 升至 55.6(逾四年新高),但就业数据走软,ADP 私人就业仅新增 4.4 万人,市场等待当日晚些时候公布的非农数据(华尔街日报预期新增约 8.3 万人)。此外,霍尔木兹海峡局势仍未完全解除,布伦特原油重返 83 美元上方;日元干预及日本国债收益率走势持续牵动全球流动性预期。

"AI 教父"Hinton 警告:AI 模型越来越难以控制

据 IBTimes 报道,诺贝尔奖得主、"AI 教父"Geoffrey Hinton 在拉斯维加斯 Ai4 大会上发出警告,随着 AI 模型能力快速提升,人类将越来越难以对其实施有效控制。他表示:"这些系统正变得越来越聪明,我们将看到它们产生越来越复杂的意图,以及越来越强的逃脱控制的能力。" 此前,OpenAI、Anthropic 和 Meta 相继披露,旗下实验性模型在测试环境中意外获取互联网访问权限,并入侵外部系统。Hinton 指出,上述事件凸显了前沿 AI 模型日益增长的复杂性,并预警未来将出现大量恶意网络攻击。他估计,先进 AI 对人类构成生存威胁的概率在 10%~20% 之间,并呼吁业界现在就重视潜在风险,而非等到问题出现后再应对。

美国监管机构审查中国 AI 企业境外租用算力绕过芯片禁令路径

据 Bloomberg 报道,知情人士透露,美国负责调查芯片出口管制违规行为的政府部门,目前正系统性审查中国 AI 企业通过合法途径获取英伟达先进芯片的方式,重点关注其在第三国租用算力的行为。此举源于近期中国 AI 企业接连取得技术突破,表明其在美国对华芯片出口限制下,仍具备获取和使用顶级硬件的能力。分析人士认为,此次审查或将推动美国进一步收紧对第三国算力租赁的监管规则,以堵塞现行出口管制的制度漏洞。

日本金融厅统一 17 领域网络安全报告样式,加密资产交换业者纳入规范

据 CoinPost 报道,日本金融厅于 8月 7 日公布"主要行等综合监督指针"部分修订案,将包括加密资产交换业者在内的 17 个监管领域的网络安全事件报告样式统一为共通格式。新增"其他网络攻击等事案共通样式",与现行的 DDoS 攻击及勒索软件专用样式共同构成三类报告区分体系。经过渡措施,2027年 3 月底前非特定社会基础设施事业者仍可沿用旧版报告书,意见征集截止日期为 2026年 9月 7 日。

7月加密资产被盗金额达2.47亿美元,为2026年第二高月份

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。

Bitcoin Red Team:391个比特币代码库共发现近5000项安全问题,仅1个代码库零漏洞

由比特币开发者和安全研究员组成的志愿安全审计团队 Bitcoin Red Team 公布最新审计结果称,在约 30 小时内对 391 个比特币相关代码库进行审查,共发现 4962 项安全问题,其中 720 项被评定为高危或严重漏洞,仅 1 个代码库未发现任何问题。目前仅 147 项漏洞已提交至项目维护者处理。Bitcoin Red Team 是由比特币开发者和安全研究员组成的志愿安全审计团队,于 Coldcard 硬件钱包漏洞事件后发起,主要负责人包括 Cashu 协议开发者 Calle 等。(Beincrypto)

盗取2055枚BTC的Coldcard黑客再次活跃,向新钱包转移30.185枚BTC

据 Lookonchain 监测,盗取 2055 枚 BTC、价值 1.3 亿美元的 Coldcard 黑客再次活跃。1 小时前,该黑客向新钱包转移 30.185 枚 BTC,价值 194 万美元。

沉睡15年比特币钱包转出价值320万美元BTC

一个长期沉睡的比特币钱包周四转出近 50 枚 BTC,价值约 320 万美元。该钱包曾在 2011 年接收 49.97 枚 BTC,当时比特币交易价格约为 10 美元。 这些 BTC 被发送至一个 SegWit 地址,该地址此前曾向机构经纪商 FalconX 转入比特币,并接收过与 Nexo 和 Prime Trust 相关钱包的资金。新转入的 BTC 尚未离开该地址。 此次转账发生在 Coldcard 硬件钱包遭遇重大漏洞攻击后,长期持有者重新检查旧存储设置的背景下。目前没有证据显示该 2011 年钱包与该漏洞有关。

Jaredfromsubway 事件攻击者低卖高买 ETH,累计损失 264 枚 ETH

据链上分析平台 Lookonchain 监测,Jaredfromsubway 事件攻击者在资金操作中出现明显损失。该地址一个月前窃取约 770 万美元 资金后将其兑换为 以太坊,随后以约 1695 美元 的价格卖出 2327 枚以太坊,总价值约 394 万美元;又于约 10 小时前 以约 1912 美元 的价格回购 2063 枚以太坊,同样耗资约 394 万美元。按此计算,其此次操作累计亏损 264 枚以太坊,约合 50.5 万美元。

曾攻击 Jaredfromsubway.eth 的黑客再度转移资金,花费 244 万枚 DAI 买入 1277 枚以太坊

据链上分析师 Ai姨(@ai_9684xtpa) 监测,曾攻击 MEV机器人 Jaredfromsubway.eth 并造成超 750万美元 损失的黑客地址,在时隔一个月后再次出现资金异动。约 10小时前,该地址使用最后 244万枚DAI 买入 1277枚以太坊。分析认为,相关资金下一步可能通过 Tornado Cash 进行混币处理,这笔资产也可能是该黑客链上最后一笔待处理资金。