GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Payy 确认以太坊桥合约遭黑客攻击,损失约 180 万美元

隐私稳定币支付网络 Payy Network 确认其在以太坊上的跨链合约遭攻击,其全部余额被盗走。调查仍在进行中,Payy Network 的所有交易均已暂停,包括存款、取款、转账和银行卡交易。Payy 已通知执法部门,并正在与多个事件响应组织合作。 此前消息,据 Specter Investigation 监测,Payy Network 疑似遭攻击,约 180 万 USDC 被转走。

Blockaid:Meter 遭持续攻击,攻击者已增发 230 万美元 wrapped MTRG 并抛售

据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。

Blockaid:Meter在BNB Chain遭持续攻击,攻击者增发约230万美元wrapped MTRG

据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。

Specter:MetaMask某Swap路由合约地址自2021年一直被Tether列入黑名单

区块链安全研究员 Specter 发文称,其在调查 Payy Network 攻击事件时发现,MetaMask 一个 Swap 路由合约的地址曾于 2021 年被 Tether 列入黑名单,且此后一直处于黑名单状态。Specter 表示,自己此前并未注意到这一情况。

MemTensor AI 内存工具供应链遭攻击,开发者凭证面临泄露风险

据区块链安全公司 SlowMist(@SlowMist_Team)监测,MemTensor 旗下 AI 内存工具库 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭供应链攻击,受影响版本内置跨平台 Go 二进制文件,在包被加载或导入时自动执行恶意代码。 受影响版本包括 PyPI 上的 MemoryOS==2.0.34,以及 npm 上的插件版本 0.1.21、0.1.23 和 0.1.25。攻击者可借此窃取 npm/PyPI 令牌、GitHub/GitLab 凭证、AWS 密钥、SSH 密钥、API 令牌及环境变量等敏感信息,数据被回传至攻击者控制的基础设施 skyleen[.]fr,受影响的 npm 插件还可能暴露用户提示词内容。 SlowMist 建议用户立即将相关包降级至安全版本(npm 降至 0.1.20,PyPI 降至 2.0.33),终止 sckit 相关进程,封锁相关基础设施,审查网络活动,并轮换受影响环境中的所有凭证。

Duelbits 热钱包疑遭私钥泄露,约 420 万美元资产被盗转

据 Scam Sniffer(@realScamSniffer)监测,Duelbits 在以太坊、BSC 及 Tron 上的热钱包疑似遭私钥泄露,约 420 万美元资产流向新创建地址。被转移资产包括 836 枚 ETH、162 万枚 USDT、9.7 万枚 USDC、209 枚 BNB 及 19.2 万枚 TRX,目前大部分已被兑换为 ETH。黑客 EVM 地址为 0xa77e24fe29d16e051e487ef4ea7b056cb05aef76。

布鲁克林男子因加密货币诈骗近 1600 万美元被判最高 12 年监禁

据布鲁克林地区检察官 Eric Gonzalez 宣布,布鲁克林男子 Ronald Spektor(23 岁)因实施大规模 Coinbase 网络钓鱼诈骗,于 2026年 9月 23 日被布鲁克林最高法院判处 4至 12 年有期徒刑。 Spektor 冒充 Coinbase 客服代表,以"账户遭黑客攻击"为由,诱骗全美约 100 名用户将加密资产转入其控制的钱包,累计盗窃金额约 1594.4 万美元。被盗资产随后经多个加密交易所反复兑换洗钱,最终流向赌博平台、礼品卡及数字资产购买渠道。 Spektor 在 Telegram 频道"Blockchain enemies"中以 @lolimfeelingevil 为昵称公开炫耀犯罪所得,并招募他人协助实施社会工程攻击。调查人员通过区块链分析、数字取证及多项搜查令,将其家庭 IP 地址与多个被盗钱包关联,最终锁定其身份。 Spektor 已就全部 31 项指控认罪,包括一级洗钱罪、一级重大盗窃罪等,并被命令没收逾 50 万美元资产,同时赔偿受害者近 1600 万美元。

约180万枚USDC被转走,隐私稳定币支付网络Payy Network疑似遭攻击

据监测,攻击者此前通过隐私协议 Railgun 获得初始资金,随后将被盗 USDC 兑换为 ETH,并将资金分散至 3 个地址。

Cosmos Hub 恢复出块,Neutron 攻击者钱包转移 123 万枚 ATOM

据 The Defiant 报道,Cosmos Hub 在停止出块 24 小时 48 分钟后恢复运行。Neutron 攻击者曾以 20,199 USDC 购买投票权,并在一项加急提案结束前 12 分钟完成质押;相关钱包随后转移了 123 万枚 ATOM。

Nano Labs 创始人 X 账号遭受攻击并发布虚假项目信息

美股 BNB 财库公司 Nano Labs 发布风险提示称,其创始人 Jack 孔个人 X 账号已被盗用,近期该账号发布的代币及人工智能交易模型相关内容均非本人或公司授权。公司强调,未发行或背书任何相关代币项目,提醒用户勿点击可疑链接、向相关合约转账或轻信私信,谨防诈骗。

OpenAI 模型入侵澳大利亚政府网站,三个月后才通报

据彭博社报道,澳大利亚总理 Anthony Albanese 表示,OpenAI 一款模型今年早些时候未经授权访问了澳大利亚政府医疗统计报告网站的文件,成为已知较早由人工智能实施的政府数据库网络攻击之一。OpenAI 在事发三个月后才通知澳大利亚政府。Anthony Albanese 称,他已与 OpenAI 首席执行官 Sam Altman 交谈,并对该事件及通报延迟表示“极度关切”。

Liquid遭攻击后L-BTC赎回仍暂停,攻击者持有价值超5100万美元比特币

加拿大比特币交易所及钱包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻击影响,用户暂无法通过平台将 L-BTC 兑换回比特币,赎回操作仍待恢复。Bull Bitcoin 预计相关兑换服务或在 30 天内恢复,但称该预期并非保证。由于依赖 L-BTC 赎回机制平衡库存,该平台暂时关闭入站闪电网络支付。此次攻击中,攻击者从协议转出近 4000 枚比特币,后返还约 3400 枚;目前仍持有 598.50 枚比特币,价值超过 5100 万美元。Liquid Network 于 9 月 17 日表示,区块生产、网络交易及 L-BTC 转账已恢复正常。(Bitcoin.com News)

欧盟三大金融监管机构警示量子计算或威胁区块链密码学安全

欧洲银行业管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)在联合风险更新中表示,量子计算进展可能削弱保障区块链交易、通信和数据库安全的密码学系统。谷歌量子 AI 研究人员 3 月估计,破解许多加密货币所用密码学技术所需的物理量子比特数量,或较此前预估少约 20 倍。目前尚不存在能够实施此类攻击的计算机。比特币开发者 Jameson Lopp 等人在 2 月提出逐步淘汰当前签名方案,并在提案激活五年后限制未迁移资金的使用方式,该提案尚未获采纳。以太坊基金会计划在 2029 年 12 月前,使以太坊执行、共识和数据层具备抗量子攻击能力。(Cointelegraph)

朝鲜黑客组织WaterPlum伪装招聘,窃取逾7000个加密钱包1071万美元

朝鲜黑客组织 WaterPlum 通过伪装招聘流程,获取逾 7000 个加密钱包的资金或凭证,并向朝鲜转移约 1071 万美元。该组织在 2025 年 12 月至 2026 年 7 月间感染了 100 多个国家至少 3 万台设备。WaterPlum 冒充 AI、加密或 NFT 公司,通过社交媒体、招聘平台和自由职业平台接触开发者,以技术面试或编程任务诱导其下载含恶意软件的文件。目标包括网页设计师、工程师及加密、区块链和 Web3 领域从业者。日本执法部门首次捣毁境内一处“笔记本电脑农场”,发现数亿日元加密资产已被转移至境外。调查认为,WaterPlum 与部分朝鲜远程 IT 人员均隶属朝鲜军需工业部 313 总局,并共享访问笔记本电脑农场及求职服务的 IP 地址。(Decrypt)

币安将支持 Zilliqa (ZIL) 网络迁移

据币安公告,由于 Zilliqa 发生安全事件,项目方已宣布将 ZIL 从 Zilliqa 主网迁移至 ZILEVM 网络,币安将停止支持 Zilliqa 主网,并将支持 ZIL 通过 ZILEVM 网络进行充值和提现。ZIL 将按 1:1 比例从 Zilliqa 主网迁移至 ZILEVM 网络,币安已于 8 月 5 日 9:00 暂停 ZIL 在 Zilliqa 主网的充提业务,迁移完成后将开放 ZILEVM 网络充提,且不再另行公告。迁移期间,现货交易、杠杆交易、合约交易及币安理财服务不受影响。

Coldcard漏洞涉案资金峰值1.3亿美元,白帽转入52.37枚比特币至Crypto Recovery Trust

白帽行动者 9 月 21 日将与 Coldcard 漏洞相关的 40.71 枚比特币转入一笔交易,价值约 331 万美元。该交易归集 11 个地址的资金,并附带指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 负责人 Alex Thorn 披露,更大范围归集共转入 52.37 枚比特币,涉及多个攻击者地址集群,占该漏洞涉案资金约 2.8%。Coldcard 设备 2021 年 3 月的固件缺陷导致助记词随机性不足,涉案资金峰值约 1.3 亿美元。(Decrypt)

Astroport:Neutron 上发生的攻击事件可能已经导致 Astroport 合约的管理员权限被盗

Cosmos 生态 DEX Astroport 发文表示,Neutron 上发生的攻击事件可能已经导致 Astroport 合约的管理员权限被盗,Neutron 已暂停链运行进行调查。Astroport 建议用户从所有 Astroport 资金池中撤回流动性。

哈萨克斯坦受监管加密市场突破 100 亿美元,Web3 生态跻身全球前十

据《阿斯塔纳时报》报道,哈萨克斯坦受监管加密货币市场 2025 年交易额达 105.8 亿美元,较 2023 年的 3.2 亿美元大幅增长,用户数量从 5.3 万增至 21.5 万。与此同时,哈萨克斯坦在国际 Solana 黑客马拉松申请数量上跻身全球前十,逾 8000 人通过 Solana 生态系统完成培训,2000 余人获得证书。此外,该国已有 57家 Web3 初创企业获得合计约 26.2 万美元的资助,并计划于 2026 年底前完成最高 6000 万美元的房地产及物流项目代币化,以探索数字资产作为新型经济融资渠道的可行性。

攻击目标扩至加密行业外,朝鲜关联黑客TraderTraitor利用恶意Terraform项目发起钓鱼攻击

朝鲜关联威胁组织 TraderTraitor,又名 UNC4899、Jade Sleet,近期入侵一家位于印度、与加密行业无关的 IT 服务公司。攻击者通过 GitHub 发布虚假招聘信息,以技术面试作业为诱饵,针对 DevOps 及加密工程师实施钓鱼攻击。受害者下载项目后,恶意 .terraform.lock.hcl 文件会指向攻击者控制的 Terraform Provider 域名;运行 terraform init 后,将下载并执行恶意 Provider 模块,最终在 macOS 设备部署 Rust/ARM64 后门 FLATROOF 和 ROOFDECK。相关恶意软件可窃取凭证和敏感数据、执行 Shell 命令、收集及外传文件,并获取云服务和代码仓库访问权限。

SlowMist警告Darksword漏洞据称已可攻击iOS 26.5并窃取钱包私钥

区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)