GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Balancer攻击者过去三天已将2.1万枚ETH兑换617.43枚BTC

据 Onchain Lens 监测,Balancer 攻击者过去三天已将 2.1 万枚 ETH 兑换 617.43 枚 BTC,价值 4872 万美元,该攻击者目前还持有 1000 枚 ETH,价值 232 万美元,或将进一步抛售。

莱特币披露零日漏洞引发DoS攻击及异常MWEB交易,区块重组后修复

莱特币(Litecoin)在 X 平台发文披露近期一项零日漏洞曾导致 DoS 攻击,影响主要矿池运行,未及时更新的挖矿节点允许一笔无效的 MWEB(MimbleWimble Extension Block)交易被执行,使相关代币可被提取至第三方 DEX。Litecoin 网络通过一次 13 个区块的重组(reorg)回滚了这些无效交易,确认其不会被纳入主链,该期间内所有有效交易均未受影响,目前漏洞已被完全修复,网络运行恢复正常。

Drift:计划在 5 月或 6 月重新推出其分叉后的交易所

据 SolanaFloor 报道,Drift 产品负责人 Minhdonz 在其官方 Discord 上发文表示,Drift 近期更新了其重启时间线,计划在今年 5 月或 6 月重新推出其分叉后的交易所。此前 Drift 遭遇了价值约 2.85 亿美元的严重黑客攻击,该事件被指与北韩黑客组织的社会工程学攻击有关。

借贷协议Purrlend遭遇攻击,损失约152万美元

借贷协议 Purrlend 在 MegaETH 和 HyperEVM 网络遭遇攻击,损失约 152 万美元。攻击者从 HyperEVM 网络提取约 120 万美元资产,包括 449,683 枚 USDC、214,125 枚 USDT0、194,745 枚 USDH 以及部分 UBTC、wstHYPE、UETH、kHYPE 和 WHYPE。攻击者另从 MegaETH 网络提取约 32.4 万美元资产,包括 USDT0、WETH 和 USDm。目前 Purrlend 已暂停协议并展开调查,攻击者地址已在两网络区块浏览器中被识别。

比特币量子安全危机:690 万枚 BTC 暴露风险,治理困境制约应对进展

据 CoinDesk 报道,量子计算机虽无法破坏比特币挖矿机制或区块链账本,但可能通过 Shor 算法破解保护钱包所有权的椭圆曲线加密体系。目前约 690 万枚 BTC(占总量约三分之一)因公钥已在链上可见而面临潜在风险,其中包括中本聪约 100 万枚的早期持仓;2021年 Taproot 升级后产生的交易同样因公钥暴露而受波及。 以太坊自 2018 年起已建立正式的抗量子迁移计划,设有 4 支全职团队及 10 余个独立开发组,并开设专属进度网站 pq.ethereum.org。相比之下,比特币目前尚无统一应对路线图,现有的 BIP-360 提案与 BitMEX Research 检测方案均未获核心开发者广泛支持。知名比特币倡导者 Nic Carter 直指比特币应对方式"最差",而 Blockstream CEO Adam Back 则认为当前量子系统仍属实验室阶段,但也赞同应提前部署可选升级方案。 分析人士指出,比特币反中央化的治理文化使协调大规模安全升级极为困难,如何处理中本聪持仓等历史遗留问题更是两难。谷歌相关论文警告称,一旦量子攻击成为现实,留给应对的窗口期可能已经关闭。

研究员破解15位ECC密钥,获得1枚比特币奖励

独立研究员 Giancarlo Lelli 因成功破解保护比特币的加密密钥,获得由量子安全初创公司 Project Eleven 颁发的 Q-Day 奖及 1 枚比特币奖励。Giancarlo Lelli 利用公开可用的量子硬件和 Shor 算法变体,在 32767 个可能性中成功破解 15 位加密密钥。此次量子攻击难度较 2025 年 9 月创下的 6 位密钥记录提升 512 倍。Project Eleven 首席执行官 Alex Pruden 表示,此类攻击资源需求持续下降,目前约 690 万枚比特币处于易受攻击的静态地址中,其中包括中本聪持有的 100 万枚比特币。目前比特币网络已提出 BIP-360 提案以引入抗量子地址类型,Ethereum、Ripple 和 Tron 等平台也已开始发布向后量子防御过渡的计划。

Balancer攻击者关联地址过去9小时向THORChain转移5609枚ETH,价值1300万美元

据链上分析师 Ai 姨监测,Balancer 攻击者关联地址过去 9 小时向 THORChain 转移 5609 枚 ETH,价值 1300 万美元。2025 年 11 月, Balancer 被盗超 1.16 亿美元,与 Aave 攻击事件的怀疑对象相同,均指向朝鲜黑客组织 Lazarus Group,而两者均在近期高频使用龙卷风进行资金清洗

曾于 2022 年利用 Mango Finance 套利 1.1 亿美元的加密黑客 Avi Eisenberg地址再次活跃

据 Arkham(@arkham)监测,曾于 2022 年利用 Mango Finance 套利 1.1 亿美元的加密黑客 Avi Eisenberg,其链上地址近日签署了一笔新交易。Eisenberg 此前因操纵市场被捕入狱,出狱后的链上动向引发社区热议

加州洗钱犯因参与 2.63 亿美元加密货币盗窃案被判 70 个月监禁

据美国司法部消息,加州纽波特海滩 22 岁男子埃文·坦格曼(Evan Tangeman)因参与一起跨州社交工程犯罪集团,协助洗钱至少 350 万美元,于当地时间 4月 24 日被美国哥伦比亚特区联邦法院判处 70 个月监禁及 3 年监督释放。该犯罪集团自 2023年 10 月起运作,通过黑客攻击、社交工程等手段窃取逾 2.63 亿美元加密货币,成员多为未成年或 20 岁以下失业青年,起源于网络游戏平台。 坦格曼负责将被盗加密货币兑换为法币,并为集团成员在洛杉矶、迈阿密等地租赁豪宅,本人亦获赠宾利兰博基尼等豪车作为报酬。案发后,坦格曼还指使同伙销毁数字设备以毁灭证据。此案由 FBI 华盛顿及洛杉矶、迈阿密分局联合 IRS 刑事调查部门共同侦办,目前已有 9 名涉案人员认罪。

Balancer 黑客目前已将 14,300枚 ETH 换成 419.3枚 BTC

据链上分析师余烬(@EmberCN)监测,去年 11 月盗取 Balancer 约 9,800 万美元资产的黑客,持续通过 THORChain 将 ETH 兑换为 BTC,截至目前已累计将 14,300 枚 ETH 换成 419.3 枚 BTC(约 3,251 万美元)。黑客目前在 ETH 链上仍持有 7,700 枚 ETH,BTC 链上持有 419.3 枚 BTC,合计价值约 5,040 万美元。由于 ETH 价格较盗窃时(约 3,600 美元)已大幅下跌,其持有资产较盗窃时的 9,800 万美元已缩水近半。

Balancer攻击者将13191枚ETH兑换为386枚BTC

据Onchain Lens监测,Balancer攻击者 (0xa6d6...BDaA) 在过去15小时内将13,191枚ETH兑换为386.52枚BTC,价值3054万美元。该攻击者目前仍持有8000枚ETH,价值1852万美元。

OpenAI 推出面向 GPT - 5.5 的生物安全漏洞赏金计划

据官方消息,OpenAI 宣布推出面向 GPT - 5.5 的生物安全漏洞赏金计划,并开始接受申请。该计划旨在加强其在生物领域高级 AI 能力方面的安全防护,邀请具备 AI 红队测试、安全或生物安全经验的研究人员,尝试寻找可绕过其 5 项生物安全挑战的通用越狱方法。

Balancer 黑客已将 7000 枚 ETH 兑换为 204.7 枚 BTC,价值约 1588 万美元

据链上分析师 余烬(@EmberCN )监测,去年 11 月从 Balancer 窃取约 9800 万美元资产的黑客今日正通过 THORChain 将 ETH 兑换为 BTC ,目前已将 7000 枚 ETH 兑换为 204.7 枚 BTC ,价值约 1588 万美元,且仍在继续。另据披露,该地址目前在以太坊链上持有 1.5 万枚 ETH ,价值约 3465 万美元,在比特币链上持有 204.7 枚 BTC 。

朝鲜黑客组织"HexagonalRodent"借助 AI 工业化攻击 Web3 开发者,三个月窃取逾 1200 万美元加密资产

据网络安全公司 Expel 研究报告披露,其正追踪一个被高度评估为朝鲜(DPRK)国家支持的 APT 组织"HexagonalRodent",该组织以 Web3 开发者为主要目标,专门窃取加密货币与 NFT 等高价值数字资产。2026 年前三个月,该组织已从 2726 台受感染开发者设备中窃取 26584 个加密钱包的访问权限,涉及资产总值高达 1200 万美元。 该组织主要通过伪造招聘信息实施攻击——在 LinkedIn 及 Web3 招聘平台发布高薪职位,诱导求职者完成内嵌恶意代码的"技能测试",利用 VSCode 的 tasks.json 功能在受害者打开项目文件夹时自动执行恶意程序。所使用的恶意软件包括 BeaverTail、OtterCookie 和 InvisibleFerret,具备密码窃取、远程控制及反向 Shell 等功能。 值得关注的是,该组织大量借助 ChatGPT、Cursor 等生成式 AI 工具开发恶意软件、构建虚假公司网站及 AI 生成的高管团队,甚至在墨西哥注册了空壳企业以提升攻击可信度。此外,该组织近期首次实施供应链攻击,成功入侵 VSCode 扩展"

Kelp 发布社区更新:正推进 rsETH 安全事件解决方案,力求实现多方共赢

Kelp DAO在 X 平台发布社区更新,其中指出过去数日 rsETH 安全事件持续紧张,但在合作伙伴及社区支持下,相关讨论正朝积极方向推进,目前正加速寻求合适的解决方案。相关原则已体现在初步行动中,后续更新亦将延续这一方向,力求实现多方共赢。 过去四天,Kelp 团队联合合作伙伴与各方深入沟通,具体进展包括:Arbitrum 安全委员会已采取措施冻结被盗资金,SEAL 911 应急团队已迅速介入初步调查为事件提供清晰且客观的分析视角。尽管部分进展尚未完全公开,但相关工作仍在稳步推进。Kelp DAO 表示,目前工作重心集中于保障用户资产安全及加强协议本身,此次事件亦被视为对项目及整个 DeFi 生态的重要考验,后续将继续通过官方渠道披露后续关键进展。

某地址 2 小时前向三家交易所充值 139.7 万枚 UNI,价值约 460 万美元

据链上分析师 Ai 姨(@ai_9684xtpa)监测,地址 0xb5E…Fc24e 于 2 小时前向三个交易所累计充值 139.7 万枚 UNI,价值约 460 万美元。值得关注的是,其中 Bybit 充值地址曾与 DeFi 加密基金 DeFiance Capital 存在多次交互,而 DeFiance Capital 为 Aave 和 LayerZero 的投资方,两者均为本次 Kelp DAO 被攻击事件的主要关联方。

SlowMist CISO:Bitwarden CLI 遭供应链攻击,恶意包短暂流通约 1.5小时

SlowMist CISO 23pds(@im23pds)披露,密码管理工具 Bitwarden CLI 版本 2026.4.0 于 4 月 22 日美东时间 17:57 至 19:30 期间遭受 Checkmarx 供应链攻击,攻击者通过滥用 Bitwarden CI/CD 管道中的 GitHub Action,将恶意包短暂经由 npm 分发。官方确认 Vault 数据未泄露,生产系统未受影响,仅该时间窗口内通过 npm 安装该版本的用户受到波及。官方建议受影响用户立即卸载 2026.4.0、清理 npm 缓存、轮换 API Token 及 SSH Key 等敏感凭证、排查 GitHub 与 CI 异常活动,并升级至修复版本 2026.4.1。

Balancer 攻击者休眠 5 个月后转移 100 枚 ETH,价值约 23.3 万美元

据链上分析师 Onchain Lens(@OnchainLens)监测,Balancer 黑客地址在沉寂 5 个月后重新活跃,将 100枚 ETH(约 23.3 万美元)转移至新钱包,并开始通过 ThorChain 进行资金转移。目前该黑客仍持有 21,900枚 ETH,价值约 5113 万美元。

Mantle 计划向 Aave 提供 3 万枚 ETH 贷款用于帮助其应对坏账风险

据治理论坛页面信息,Mantle 计划向 Aave 提供 3 万枚 ETH 贷款,以帮助其应对近期攻击事件引发的坏账风险。 据分析师余烬统计,至此,已确认的救援资金覆盖约 4.35 万枚 ETH 的缺口。

Balancer攻击者转移100枚ETH并通过Tornado Cash清洗,仍持有21900枚ETH

据 Onchain Lens 监测,沉寂 5 个月的 Balancer 攻击者已将 100 枚 ETH(约 23.3 万美元)转移至新地址,并开始通过 Tornado Cash 进行转移。目前该攻击者仍持有 21900 枚 ETH,价值约 5113 万美元。