GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

曾致Jaredfromsubway.eth损失超750万美元,黑客花费244万枚DAI买入1277枚ETH

据链上分析师 Ai 姨监测,曾攻击 MEV 机器人 Jaredfromsubway.eth 并使其损失超 750 万美元的黑客,10 小时前花费最后 244 万枚 DAI 买入 1277 枚 ETH。该笔资金为该黑客链上最后一笔待处理资金,下一步或将通过 Tornado 进行混币。

Bitcoin ETF 因 Coldcard 黑客事件获新关注

Bloomberg 分析师 Eric Balchunas 称 Coldcard 安全漏洞增强现货 Bitcoin ETF 吸引力,该事件涉及约 8860 万美元损失。

以太坊基金会招募协议安全研究员

以太坊基金会(EF)面向全球开放招募协议安全研究员(远程全职),岗位隶属于 Protocol Security 团队。该团队负责在漏洞进入主网前进行识别与拦截,工作涵盖执行层/共识层安全审查、AI 辅助漏洞挖掘、模糊测试、规范审计及协调漏洞披露等。要求候选人具备以太坊协议深度经验,熟悉 EL/CL 规范及客户端实现,掌握 Go、Rust、Java、C#、Nim 或 Python 等语言,不设硬性工作年限要求,以技术深度为核心考量标准。

OpenAI 反击苹果商业机密诉讼:借起诉阻碍 AI 硬件竞争,自身信息管理存在漏洞

据 TechCrunch 报道,OpenAI 正在反击 Apple 关于商业机密泄露的诉讼,称苹果自身的信息安全管理和员工离职流程存在漏洞,无法证明相关信息属于受保护的商业秘密。 苹果此前指控 OpenAI 通过从苹果跳槽的前员工获取硬件相关机密,并要求法院加快证据调查。OpenAI 在最新提交的法律文件中表示,苹果允许员工使用个人 iCloud 账户处理工作资料,并未在员工离职后及时撤销访问权限。OpenAI 称,苹果未明确指出被窃取的具体商业秘密,而只是泛指产品开发流程、供应链和测试等信息。 OpenAI 认为,苹果此次诉讼更多是为了限制其在 AI 硬件领域的发展,并否认公司需要或使用苹果商业机密,双方争议焦点集中在员工流动、知识产权保护以及 AI 硬件竞争领域。

AI代理安全风险升温,美国议员要求年内通过AI紧急关闭开关法案

美国众议员 Ted Lieu 表示,随着前沿 AI 模型在安全测试中不断出现未经授权访问其他系统的事件,国会应在今年内推动通过《AI Kill Switch Act》(AI 紧急关闭开关法案)。Lieu 是该法案的共同提出者之一,他表示当前先进闭源 AI 模型已经出现“未经授权攻击其他公司系统”的情况,监管行动迫在眉睫。该法案要求 AI 公司必须具备对模型进行关闭、降速或暂停运行的能力,以便在模型出现严重安全风险或失控行为时采取紧急措施。Lieu 指出,近期包括 OpenAI、Anthropic 和 Meta 在内的多家 AI 企业,都披露过 AI 模型在网络安全测试中尝试攻击其他公司系统的事件,引发外界对“智能代理(Agentic AI)”潜在风险的担忧。此前,OpenAI 披露一起“前所未有的网络安全事件”,称部分 AI 模型在测试环境中突破限制并访问了 Hugging Face 相关系统。随后,Anthropic 和 Meta 也报告了类似的 AI 模型安全测试事件。Lieu 强调,该法案不会限制前沿 AI 模型创新,而类似于汽车行业的碰撞测试机制,只是在模型完成开发后,要求企业具备应对严重缺陷的控制能力。他表示:“我们不会减缓模型开发速度,只是在发现模型存在灾难性风险或严重漏洞时,确保企业或政府具备关闭它的能力。”随着 AI 代理技术快速发展,如何在推动创新与防范自主攻击风险之间取得平衡,正成为美国监管机构和 AI 行业关注的重点。(CNBC)

Zeus 钱包遭网络攻击后紧急下线,称客户资金安全

据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

攻击者盗取Base链50万枚USDC,兑换时遭MEV机器人夹击亏损资金超75%

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,攻击者通过控制地址 0x920d…9708,从 Base 链受害钱包 0x3a53…0B5c 窃取约 50 万枚 USDC。但攻击者后续将 USDC 兑换为 ETH 时,滑点保护参数设置不足,这笔交易遭到 MEV 机器人夹击套利。最终攻击者仅拿到约 67 枚 WETH,折合价值约 12.9 万美元,被盗取的资金损失比例超过 75%。

区块链协会反驳《华尔街日报》:《Clarity 法案》是促进竞争的亲创新立法,而非监管漏洞

Mersinger 指出,该法案明确禁止稳定币持有奖励中等同于银行存款利息的部分,但允许基于用户活动的奖励机制,与信用卡积分模式一致;DeFi 监管方面,法案第 10301 条要求 SEC 对"名义去中心化、实质可控"的协议制定规则,并非豁免,同时第 10201 条已将数字商品经纪商纳入《银行保密法》完整报告义务,并拨款 30 亿美元支持州级执法,并非如《华尔街日报》所称"对非法金融监管不力"。

标普 500 单月新增 2.1 万亿美元市值,约合整个加密市场总市值

据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。

可窃取助记词和私钥,恶意COLDCARD种子恢复工具被曝含后门

Bitcoin News 在 X 平台发文表示,一份安全分析称,一个伪装成 COLDCARD 随机数生成器概念验证工具并在 GitHub 传播的仓库具有恶意性质。该软件自称是研究工具,可复现钱包存在缺陷的随机数生成器,以帮助恢复使用易受攻击种子生成的比特币钱包。报告称,该工具包含远程代码执行后门,会下载信息窃取程序,可收集钱包助记词、私钥、浏览器密码、SSH 密钥及其他凭证,并通过 Telegram 外传数据,同时在 Windows、macOS 和 Linux 上安装持久化恶意软件。研究人员表示,任何执行过该代码的用户都应将相关设备视为已完全受控,轮换凭证,将加密资产转移至新生成的钱包,并举报该仓库。该分析还警告,在未经独立验证前,不应在包含钱包或敏感数据的设备上运行漏洞概念验证代码。

仅无保护钱包被盗,Coldcard Mk3蜜罐测试显示攻击者仍优先针对最易破解钱包

Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。

仍持有670万美元DAI,Triple-A攻击者已向Tornado Cash存入499万美元

据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2620 枚 ETH,现已向 Tornado Cash 存入 499 万美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。

Kite 基金会:KITE 代币在以太坊主网遭遇攻击,事件已被迅速控制且无代币损失

Kite 基金会表示,其监测到针对 KITE 代币 的攻击行为。安全系统发现以太坊主网上存在异常的 KITE 代币转账活动 后,团队已立即启动事件响应机制,并暂停以太坊主网上的 KITE 代币转账 及 跨链桥接。基金会称,受影响代币已被原地冻结,无法转移,也不会流入二级市场。目前事件影响范围仅限于 以太坊主网,且相关代币此后未再发生移动。

深圳“假黑客”勒索企业 0.88 枚比特币和 9 万 USDT 未遂获刑 3 年 3 个月

据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金,最终因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。

比特币红队审计 390 个开源项目,发现 85 项严重漏洞

据 Bitcoin Magazine 报道,在 Coldcard 硬件钱包漏洞事件引发行业关注后,由 Calle与 Anchorwatch 首席执行官 Rob Hamilton 推动的“比特币红队”已对 390 个比特币开源代码库展开 AI 驱动安全审计,累计提交 4,962 项问题,其中包括 85 项严重漏洞和 635 项高危问题。该项目已获得 OpenSats 支持,审计成本超过 4 万美元,并计划未来开源相关测试工具,以协助更多比特币企业和开发团队排查安全风险。

Bitcoin Red Team在29.8小时内审计390个项目,发现近5000个潜在问题

由 16 名志愿者组成的比特币安全组织 Bitcoin Red Team 表示,其在对比特币生态项目进行快速 AI 辅助审查期间,发现近 5000 个潜在问题。该组织成员包括 AnchorWatch CEO Rob Hamilton 和比特币开发者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具与人工复核,扫描与比特币相关的开源代码库漏洞,平均每人每小时发现约 1 个关键漏洞。 Calle 披露,在启动后 29.8 小时内,团队已在 390 个项目中发现 4962 个潜在问题,其中多达 720 个被视为高危或关键级问题,目前 21.4%的发现已可复现。该安全审查行动启动于 Coldcard 硬件钱包漏洞事件后数日,该事件中被盗比特币价值超过 1 亿美元。

ZEUS 因网络安全事件临时下线基础设施,称用户资金未受损且无风险

ZEUS 表示,因发生网络安全事件,其基础设施已临时离线。目前相关攻击已被缓解,平台将在完成对全部系统的全面审计后,再恢复服务运营。ZEUS 强调,用户资金未发生损失,也未面临风险。

ZEUS因网络安全事件暂时下线基础设施,称无客户资金损失

Bitcoin News 在 X 平台发文表示,ZEUS 称,过去数小时内发生网络安全事件后,已暂时将其基础设施下线。ZEUS 表示,攻击已得到缓解,服务将在其完成全面安全审计并恢复运营前保持离线。 ZEUS 称,没有客户资金损失,目前也没有客户资金面临风险。Lightning Service Provider 通道被关闭的客户将在服务恢复后获得替代通道。 根据目前调查,ZEUS 表示,该事件似乎仅限于其自身基础设施,尚无证据表明事件由 Lightning 节点软件漏洞导致。ZEUS 补充称,其一直在使用可信执行环境和 Validating Lightning Signer 项目强化基础设施,并表示该项目旨在其即将推出的架构中缓解此类攻击。 ZEUS 表示,将随着调查推进继续提供更新。

最大1159枚BTC被盗资产仍冻结,COLDCARD攻击者开始清洗较小规模资金

据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。