GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Pepe创作者Matt Furie账号一周关联3个meme币,后称账号被黑

知名艺术家、Pepe 创作者 Matt Furie 的 X 账号沉默 9 个月后,于 8 月初重新活跃,并在一周内先后发布 HOODRAT、DORK 和 BOYZ 相关内容及合约地址。相关推文随后多数被删除。8 月 9 日,该账号发帖称账号被黑,不为任何山寨币背书,并称其官网此前已存在相关提示文字。链上分析师@StandartXBT 表示,HOODRAT 相关推文发布后,代币市值一度快速上涨,随后价格下跌;DORK 部署后,部署者完成捆绑买入、抽取流动性并卖出,从启动资金中获得显著 ETH 收益。@StandartXBT 通过网页存档发现,Matt Furie 官网此前未收录相关提示文字,X 平台也未发现此前痕迹,因此认为该声明的可信度存疑。

约72万美元资产遭盗,Bifrost流动性挖矿激励漏洞被黑客利用

据 Bifrost 监测,北京时间 8 月 8 日 19:47,黑客利用流动性池漏洞,从 vDOT 单币池以及 vASTR/ASTR、vMANTA/MANTA 池中盗走价值约 72 万美元的资产。相关资产随后存入 HitBTC,最终流入币安。Bifrost 已联系币安安全部门提交资金冻结申请,并向执法部门提交报告及链上证据包,包括交易追踪、钱包地址和时间戳。目前,Bifrost 已停止所有流动性挖矿奖励,并进行全面安全审查。

比特币新钱包数量创2026年以来新高,Coldcard固件漏洞致超1.16亿美元损失

比特币本周新增钱包数量达 227 万,活跃钱包数量达 75.1 万,链上活跃度创数月新高。7 月 31 日活跃地址一度接近 97.8 万,约为 7 月日均水平的 1.6 倍,8 月第一周日均约 75.1 万,高于 7 月约 61 万的均值。交易所日均流入约 15.5 亿美元,低于 7 月的 16.7 亿美元,资金转移未伴随明显交易所买入行为。 此次活跃度上升与硬件钱包厂商 Coinkite 的 Coldcard 固件漏洞有关。该漏洞影响部分 Mk3、Mk4、Mk5 及 Q 设备,相关种子生成使用软件随机数生成器,导致部分设备实际随机性降至约 40 或 72 比特;自 7 月 30 日以来,相关比特币损失已超过 1.16 亿美元。 受影响设备持有者将资金转移至新地址,并更换未受影响的硬件设备。Coinkite 已发布固件修复程序及熵修复披露文件;该漏洞属于设备固件随机数生成问题,并非比特币协议层缺陷。

Coldcard漏洞致比特币7日热供应量一周增98%,约89万枚BTC发生转移

K33 研究主管 Vetle Lunde 表示,Coldcard 攻击很可能推动约 89 万枚 BTC 在 7 天内发生转移,创 2026 年最高 7 日活跃供应纪录。K33 估算,报告准备时约 7300 个地址已有约 1596 枚 BTC 被盗。 该事件源于 Coinkite 于 2021 年 3 月引入 Coldcard 硬件钱包的固件缺陷,可能生成随机性不足的钱包种子。自 7 月 30 日起,协调转移已从数千个地址移走约 1600 枚 BTC,价值超过 1 亿美元,可能的第四波攻击已使总量接近 2000 枚 BTC。 链上数据显示,比特币 7 日热供应量从 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一周增加约 394306 枚 BTC,增幅为 98%。Timechainindex.com 的 Sani 表示,自周五 Coldcard 黑客事件以来,交易所净流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 个沉睡地址共转移 1486.09044782 枚 BTC,价值超过 9500 万美元。其中一个 2010 年创建的地址转移 50 枚 BTC,2013 年创建的 5 个地址共转移 620.00100547 枚 BTC。

卢森堡将加密货币交易所纳入FIU警报系统

卢森堡通过新法,授权金融情报单位(FIU)向传统银行和加密货币交易所发送跨机构欺诈警报,相关措施于 8 月 8 日生效。该法案编号为 8722,要求卢森堡境内的加密货币交易所与银行、支付机构同步接收警报。 该法案旨在堵住欺诈资金在传统金融机构与数字资产之间快速转移的漏洞。此前规则下,银行只能在自身系统内拦截被标记账户的交易,无法通知另一家金融机构或加密货币交易所阻止资金进出。 卢森堡 FIU 负责人 Max Braun 表示,将加密货币交易所纳入跨部门警报系统后,相关账户的套现将更困难。卢森堡司法部数据显示,2024 年该国警方记录 6,382 起欺诈案件,金融从业者提交的欺诈和诈骗报告超过 18,000 起。

特朗普:与伊朗的谈判正在进行,将分两阶段推进

当地时间8月3日,美国总统特朗普在白宫回答记者提问时表示,同伊朗的谈判目前正在进行中。特朗普表示,关于与伊朗的谈判,第一阶段是开放霍尔木兹海峡,第二阶段是无核化。特朗普称,美国对此态度坚定,伊朗不能拥有核武器。此外,特朗普还透露了有关开放霍尔木兹海峡方面的谈判进展。特朗普称,霍尔木兹海峡可能最迟明天重开。他还表示,谈判是应伊朗的要求,在沙特阿拉伯、阿联酋、卡塔尔还有其他一些国家的支持下进行的。他称,本来“美国要对伊朗进行猛烈打击,力度超过以往任何一次攻击”,结果伊朗方面打来了电话,沙特阿拉伯、阿联酋和卡塔尔也都打来了电话。伊朗不想挨打,于是说想要谈判,他们想谈论海峡的问题。特朗普说,“这是伊朗的最后机会”。特朗普还表示,他不会让伊朗对通过霍尔木兹海峡的船只收取费用。(央视新闻)

FBI探员被控盗取约100万美元加密资产,并曾用ChatGPT规划资金用途和离境

一名 FBI 探员 Patrick Yaroch 因涉嫌从“敌对加密账户”中盗取约 100 万美元加密资产,于上周五被捕。根据 8 月 1 日提交的宣誓书,Yaroch 涉嫌自 2024 年底或 2025 年初开始转移相关资产。Yaroch 向调查人员表示,他发现了一些密钥,使其能够将数字钱包中的资金转给自己。他称自己对无法进一步阻止“敌对国家”相关人员使用加密货币感到沮丧,并进行了约十几笔转账。司法部文件显示,Yaroch 曾向一名司法部员工承认,自己在加密钱包相关问题上“做出了一些非常糟糕的决定”。在另一次联邦探员访谈中,他也承认自己“搞砸了”。Yaroch 此前是 FBI 总部反情报和间谍部门的监督特别探员,早前还曾在 FBI 波士顿分部任职。FBI 已于 7 月 31 日将其解雇。调查还称,Yaroch 将个人资金与加密资产混在一起,并曾使用 ChatGPT 询问如何处理这些资金,包括如何花费或投资 100 万美元,以及是否离开美国前往欧洲某国。

OKX.AI启动首届交易黑客松,总奖池20,000美元

据官方消息,OKX.AI 宣布首届交易黑客松正式开启报名。继此前面向智能体服务提供商(ASP)的 Genesis 黑客松后,本次黑客松聚焦 AI Agent 实盘交易能力,参赛者需将交易策略部署为 Trading ASP,并以不少于 300 USDT 等值资金进行实盘交易,比赛按收益率(PnL %)实时排名。总奖池为 20,000 美元,冠军可获 5,000 美元奖励。据悉,OKX.AI 是专为 Agent 打造的经济系统,用户和 Agent 可在其上发现并使用由 ASP 提供的专业服务。本次活动支持 Onchain OS 与 Agent Trade Kit 两种开发框架,报名时间为 7 月 31 日至 8 月 11 日 12:00(UTC+8),比赛将于 8 月 11 日至 8 月 25 日举行。

BitGo CEO存入100枚BTC挑战Anthropic:称“AI黑客风险”被过度营销

Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。

Coldcard安全事件被盗达1359.882枚BTC,攻击者地址收到10%洗币报价

硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供“清洗”比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。

Polymarket上“下一轮美伊和平谈判于8月31日前进行”概率升至51%,24小时上涨17%

PPP 预测市场工具监测显示,Polymarket 上“下一轮美伊和平谈判于 8 月 31 日前进行”概率升至 51%,24 小时上涨 17%;于 8 月 15 日前进行的概率升至 27%,24 小时上涨 13%。特朗普今日在社交平台发文称收到伊朗请求暂缓攻击,同意取消对伊打击以换取协议,他指出美国已经做好准备,以自二战以来未曾见过的军事威慑、力量和实力的水平对抗伊朗,因为已经达成了一项协议的框架,这将包括霍尔木兹海峡的立即、完全和彻底开放,以及结束伊朗的核威胁。基于这一请求同意为了世界的未来利益,以及成功和繁荣的伊朗的生存,取消攻击,前提是能够迅速达成协议。加入 PPP 信号推送社群,快人一步,掌握先机。

可保留10%白帽赏金,Wanchain向攻击者提出和解方案

跨链基础设施 Wanchain 表示,其正针对 7 月 20 日 Wanchain Cardano 跨链桥被攻击并盗取 NIGHT 代币事件向攻击者提出白帽和解方案。该方案要求攻击者于北京时间 8 月 6 日 20:00 前归还 90% 被盗 NIGHT 代币,可保留 10% 作为白帽赏金。若按时归还,Wanchain 将视其为白帽行为,不提起民事诉讼。

BitMart将结束9年交易平台运营,BMX一周下跌81%

加密交易所 BitMart 表示,将在运营 9 年后逐步结束交易平台业务。平台已于 7 月 26 日 01:30 UTC 停止新用户注册、充值和下单,所有现货及衍生品交易将于 8 月 26 日停止,平台将于 2027 年 1 月 31 日正式关闭。 BitMart 表示,提现仍保持开放,但身份、设备、制裁及资金来源等检查可能导致处理速度放缓。该公司将关停原因归于运营状况、市场环境和未来战略方向。 其平台币 BMX 过去一周下跌 81%至 0.057 美元,市值降至 1960 万美元。BitMart 曾在 2021 年 12 月因热钱包漏洞损失 1.96 亿美元,并承担客户损失。 永续合约平台 BitMEX 近日也表示将在运营 11 年后关闭,BitMart 为一周内第二家宣布关闭的主要加密交易所。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。

Cardano 钱包 SecondFi 遭黑客攻击后宣布关闭

据 CoinDesk 报道,Cardano 钱包 SecondFi 因交易签名软件漏洞遭攻击,374 个钱包共计 1,610 万枚 ADA(约 240 万美元)被盗,平台宣布永久关闭。该漏洞允许攻击者从链上可见的交易数据中推导出私钥,Cardano 网络本身未受影响,硬件钱包用户亦不受波及。 EMURGO 聘请的区块链情报公司 Groom Lake 调查显示,主要攻击者手法老练、资金充足,部分迹象指向朝鲜 Lazarus Group,但尚未正式确认。SecondFi 计划于 8 月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户,EMURGO 已设立资产恢复钱包,具体分发时间待定。

Upbit 将 Zilliqa(ZIL)列为交易注意种目

据 Upbit 官方公告,Upbit 以"存在原因未明或未修复的黑客等安全事故"为由,将 Zilliqa(ZIL)列为交易注意种目(依据《虚拟资产用户保护法》施行令第 17 条第 1 号第 5 项),指定期间为 2026 年 7 月 22 日 19:00 KST 至 8 月第三周(8 月 17 日~21 日)。ZIL 的存取款服务已于 7 月 20 日 19:00 KST 起暂停,重新开放时仅恢复提款服务,入金服务将视后续审查进展另行公告。Upbit 将在指定期间内对 ZIL 进行详细审查,视情况决定延长注意期、解除注意或终止交易支持。

SecondFi因260万美元ADA被盗将逐步关闭钱包服务

Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。 SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。 SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。 SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。

Polymarket上新“美国与伊朗何时实现两周停火”

PPP 预测市场工具监测显示, Polymarket 上线“美国与伊朗何时实现两周停火”,目前 7 月 18 日概率暂报 5%;7 月 24 日概率暂报 15%;7 月 31 日概率暂报 23%;8 月 14 日概率暂报 43%;8 月 31 日概率暂报 54%。该事件结算规则为:如果美国在市场创建至指定结束日期晚上 11:59 这段时间内,没有采取任何针对伊朗的军事行动,那么这个市场将以“是”结算。否则,市场将以“否”结算。这 14 天期限的第一天,将是最近一次符合条件的军事行动发生的日历日期(东部时间)。该期限持续至第 14 天东部时间下午 12 点。如果该期间最近一次符合条件的军事行动发生在或早于指定的结束日期,那么该市场将被视为“是”。所谓的“符合条件的军事行动”指的是由美国发起的、直接针对伊朗的空袭或地对地导弹打击。空袭行动可能包括使用炸弹、空对地面导弹以及从空中发射的无人机。而地对地导弹打击则包括单向攻击无人机以及巡航导弹或弹道导弹等地对地导弹。符合资格的军事行动包括在撞击之前被销毁或截取的弹药;地对空导弹打击;小型武器射击;地面入侵;网络操作;海军炮火和炮兵火力;榴弹炮、火炮、迫击炮以及火箭炮(例如多管火箭炮系统);小型的地对地打击,包括短程巡航导弹、近距离空中打击无人机以及反坦克导弹的攻击;任何尚未付诸行动的威胁、授权或武力声明。加入 PPP 信号推送社群,快人一步,掌握先机。

Summer.fi 宣布逐步停止运营,应用将运行至 8 月 31 日

Summer.fi 发布公告称,在 7 月 6 日 Lazy Summer 协议遭遇攻击后,团队评估认为已无可行路径继续推进业务,因此将逐步停止运营。

分析师:单一排序器模式存中心化风险,Base或因产生无效区块引发宕机

链上分析师 Vadim 发文指出,Base 今日因一个共识漏洞导致单个无效区块产生,区块高度 47806542 之后的区块全部停止生成,网络中断近两小时。由于 Base 采用单一排序器架构,当该节点出现故障时,整个网络随之停止运行,没有备用区块生产者或其他验证节点能够绕过故障维持链上活动。此次中断期间,用户无法进行交易、清算或提现操作。此外,网络恢复过程也未能自动完成,生态中的节点运营商需要手动重启后,区块同步才逐步恢复,这并非 Base 首次出现类似问题,去年 8 月 Base 也曾因排序器切换故障导致网络冻结约 33 分钟。单一排序器模式暴露了当前部分 L2 网络的中心化风险:虽然具备更高速度,但当核心组件出现问题时,整个链可能因单点故障而停止运行。