GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Bitcoin Red Team:391个比特币代码库共发现近5000项安全问题,仅1个代码库零漏洞

由比特币开发者和安全研究员组成的志愿安全审计团队 Bitcoin Red Team 公布最新审计结果称,在约 30 小时内对 391 个比特币相关代码库进行审查,共发现 4962 项安全问题,其中 720 项被评定为高危或严重漏洞,仅 1 个代码库未发现任何问题。目前仅 147 项漏洞已提交至项目维护者处理。Bitcoin Red Team 是由比特币开发者和安全研究员组成的志愿安全审计团队,于 Coldcard 硬件钱包漏洞事件后发起,主要负责人包括 Cashu 协议开发者 Calle 等。(Beincrypto)

盗取2055枚BTC的Coldcard黑客再次活跃,向新钱包转移30.185枚BTC

据 Lookonchain 监测,盗取 2055 枚 BTC、价值 1.3 亿美元的 Coldcard 黑客再次活跃。1 小时前,该黑客向新钱包转移 30.185 枚 BTC,价值 194 万美元。

沉睡15年比特币钱包转出价值320万美元BTC

一个长期沉睡的比特币钱包周四转出近 50 枚 BTC,价值约 320 万美元。该钱包曾在 2011 年接收 49.97 枚 BTC,当时比特币交易价格约为 10 美元。 这些 BTC 被发送至一个 SegWit 地址,该地址此前曾向机构经纪商 FalconX 转入比特币,并接收过与 Nexo 和 Prime Trust 相关钱包的资金。新转入的 BTC 尚未离开该地址。 此次转账发生在 Coldcard 硬件钱包遭遇重大漏洞攻击后,长期持有者重新检查旧存储设置的背景下。目前没有证据显示该 2011 年钱包与该漏洞有关。

Jaredfromsubway 事件攻击者低卖高买 ETH,累计损失 264 枚 ETH

据链上分析平台 Lookonchain 监测,Jaredfromsubway 事件攻击者在资金操作中出现明显损失。该地址一个月前窃取约 770 万美元 资金后将其兑换为 以太坊,随后以约 1695 美元 的价格卖出 2327 枚以太坊,总价值约 394 万美元;又于约 10 小时前 以约 1912 美元 的价格回购 2063 枚以太坊,同样耗资约 394 万美元。按此计算,其此次操作累计亏损 264 枚以太坊,约合 50.5 万美元。

曾攻击 Jaredfromsubway.eth 的黑客再度转移资金,花费 244 万枚 DAI 买入 1277 枚以太坊

据链上分析师 Ai姨(@ai_9684xtpa) 监测,曾攻击 MEV机器人 Jaredfromsubway.eth 并造成超 750万美元 损失的黑客地址,在时隔一个月后再次出现资金异动。约 10小时前,该地址使用最后 244万枚DAI 买入 1277枚以太坊。分析认为,相关资金下一步可能通过 Tornado Cash 进行混币处理,这笔资产也可能是该黑客链上最后一笔待处理资金。

曾致Jaredfromsubway.eth损失超750万美元,黑客花费244万枚DAI买入1277枚ETH

据链上分析师 Ai 姨监测,曾攻击 MEV 机器人 Jaredfromsubway.eth 并使其损失超 750 万美元的黑客,10 小时前花费最后 244 万枚 DAI 买入 1277 枚 ETH。该笔资金为该黑客链上最后一笔待处理资金,下一步或将通过 Tornado 进行混币。

Bitcoin ETF 因 Coldcard 黑客事件获新关注

Bloomberg 分析师 Eric Balchunas 称 Coldcard 安全漏洞增强现货 Bitcoin ETF 吸引力,该事件涉及约 8860 万美元损失。

以太坊基金会招募协议安全研究员

以太坊基金会(EF)面向全球开放招募协议安全研究员(远程全职),岗位隶属于 Protocol Security 团队。该团队负责在漏洞进入主网前进行识别与拦截,工作涵盖执行层/共识层安全审查、AI 辅助漏洞挖掘、模糊测试、规范审计及协调漏洞披露等。要求候选人具备以太坊协议深度经验,熟悉 EL/CL 规范及客户端实现,掌握 Go、Rust、Java、C#、Nim 或 Python 等语言,不设硬性工作年限要求,以技术深度为核心考量标准。

OpenAI 反击苹果商业机密诉讼:借起诉阻碍 AI 硬件竞争,自身信息管理存在漏洞

据 TechCrunch 报道,OpenAI 正在反击 Apple 关于商业机密泄露的诉讼,称苹果自身的信息安全管理和员工离职流程存在漏洞,无法证明相关信息属于受保护的商业秘密。 苹果此前指控 OpenAI 通过从苹果跳槽的前员工获取硬件相关机密,并要求法院加快证据调查。OpenAI 在最新提交的法律文件中表示,苹果允许员工使用个人 iCloud 账户处理工作资料,并未在员工离职后及时撤销访问权限。OpenAI 称,苹果未明确指出被窃取的具体商业秘密,而只是泛指产品开发流程、供应链和测试等信息。 OpenAI 认为,苹果此次诉讼更多是为了限制其在 AI 硬件领域的发展,并否认公司需要或使用苹果商业机密,双方争议焦点集中在员工流动、知识产权保护以及 AI 硬件竞争领域。

AI代理安全风险升温,美国议员要求年内通过AI紧急关闭开关法案

美国众议员 Ted Lieu 表示,随着前沿 AI 模型在安全测试中不断出现未经授权访问其他系统的事件,国会应在今年内推动通过《AI Kill Switch Act》(AI 紧急关闭开关法案)。Lieu 是该法案的共同提出者之一,他表示当前先进闭源 AI 模型已经出现“未经授权攻击其他公司系统”的情况,监管行动迫在眉睫。该法案要求 AI 公司必须具备对模型进行关闭、降速或暂停运行的能力,以便在模型出现严重安全风险或失控行为时采取紧急措施。Lieu 指出,近期包括 OpenAI、Anthropic 和 Meta 在内的多家 AI 企业,都披露过 AI 模型在网络安全测试中尝试攻击其他公司系统的事件,引发外界对“智能代理(Agentic AI)”潜在风险的担忧。此前,OpenAI 披露一起“前所未有的网络安全事件”,称部分 AI 模型在测试环境中突破限制并访问了 Hugging Face 相关系统。随后,Anthropic 和 Meta 也报告了类似的 AI 模型安全测试事件。Lieu 强调,该法案不会限制前沿 AI 模型创新,而类似于汽车行业的碰撞测试机制,只是在模型完成开发后,要求企业具备应对严重缺陷的控制能力。他表示:“我们不会减缓模型开发速度,只是在发现模型存在灾难性风险或严重漏洞时,确保企业或政府具备关闭它的能力。”随着 AI 代理技术快速发展,如何在推动创新与防范自主攻击风险之间取得平衡,正成为美国监管机构和 AI 行业关注的重点。(CNBC)

Zeus 钱包遭网络攻击后紧急下线,称客户资金安全

据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

攻击者盗取Base链50万枚USDC,兑换时遭MEV机器人夹击亏损资金超75%

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,攻击者通过控制地址 0x920d…9708,从 Base 链受害钱包 0x3a53…0B5c 窃取约 50 万枚 USDC。但攻击者后续将 USDC 兑换为 ETH 时,滑点保护参数设置不足,这笔交易遭到 MEV 机器人夹击套利。最终攻击者仅拿到约 67 枚 WETH,折合价值约 12.9 万美元,被盗取的资金损失比例超过 75%。

区块链协会反驳《华尔街日报》:《Clarity 法案》是促进竞争的亲创新立法,而非监管漏洞

Mersinger 指出,该法案明确禁止稳定币持有奖励中等同于银行存款利息的部分,但允许基于用户活动的奖励机制,与信用卡积分模式一致;DeFi 监管方面,法案第 10301 条要求 SEC 对"名义去中心化、实质可控"的协议制定规则,并非豁免,同时第 10201 条已将数字商品经纪商纳入《银行保密法》完整报告义务,并拨款 30 亿美元支持州级执法,并非如《华尔街日报》所称"对非法金融监管不力"。

标普 500 单月新增 2.1 万亿美元市值,约合整个加密市场总市值

据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。

可窃取助记词和私钥,恶意COLDCARD种子恢复工具被曝含后门

Bitcoin News 在 X 平台发文表示,一份安全分析称,一个伪装成 COLDCARD 随机数生成器概念验证工具并在 GitHub 传播的仓库具有恶意性质。该软件自称是研究工具,可复现钱包存在缺陷的随机数生成器,以帮助恢复使用易受攻击种子生成的比特币钱包。报告称,该工具包含远程代码执行后门,会下载信息窃取程序,可收集钱包助记词、私钥、浏览器密码、SSH 密钥及其他凭证,并通过 Telegram 外传数据,同时在 Windows、macOS 和 Linux 上安装持久化恶意软件。研究人员表示,任何执行过该代码的用户都应将相关设备视为已完全受控,轮换凭证,将加密资产转移至新生成的钱包,并举报该仓库。该分析还警告,在未经独立验证前,不应在包含钱包或敏感数据的设备上运行漏洞概念验证代码。

仅无保护钱包被盗,Coldcard Mk3蜜罐测试显示攻击者仍优先针对最易破解钱包

Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。

仍持有670万美元DAI,Triple-A攻击者已向Tornado Cash存入499万美元

据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2620 枚 ETH,现已向 Tornado Cash 存入 499 万美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。

Kite 基金会:KITE 代币在以太坊主网遭遇攻击,事件已被迅速控制且无代币损失

Kite 基金会表示,其监测到针对 KITE 代币 的攻击行为。安全系统发现以太坊主网上存在异常的 KITE 代币转账活动 后,团队已立即启动事件响应机制,并暂停以太坊主网上的 KITE 代币转账 及 跨链桥接。基金会称,受影响代币已被原地冻结,无法转移,也不会流入二级市场。目前事件影响范围仅限于 以太坊主网,且相关代币此后未再发生移动。

深圳“假黑客”勒索企业 0.88 枚比特币和 9 万 USDT 未遂获刑 3 年 3 个月

据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金,最终因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。