GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Dragonfly合伙人:DeFi未出现黑客末日,2026年被盗金额年化约18.9亿美元

Haseeb 在 X 平台发文表示,随着 GLM 5.2、Fable 和 GPT 5.6 等模型已上线并被攻击者实际使用,DeFi 并未出现预想中的“黑客末日”。图表数据显示,按当前年内数据与运行速率测算,2026 年 DeFi 被盗金额年化约为 18.9 亿美元,年内累计被盗约 9.86 亿美元,低于 2025 年水平,且仍处于历史区间内。Haseeb 表示,当前更深层的变化在于黑客攻击数量虽有所增加,但单次攻击规模下降更快,攻击者更多在针对小型协议和废弃项目,而大型协议已完成更多安全加固,因此整体资金安全性并未明显恶化。

圣保罗州法院判决Coinbase向自托管钱包被盗用户返还近10万美元

巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。

损失约900万美元,Hedera生态借贷协议Bonzo Finance遭遇预言机攻击

基于 Hedera 的借贷协议 Bonzo Finance 遭遇预言机攻击,损失约 900 万美元。攻击者利用 SAUCE 代币价格被异常抬高后的抵押品,从协议中借出远超实际价值的资产。Bonzo Finance 发布的初步事故报告显示,攻击者仅存入 250 枚 SAUCE,随后提交一次价格更新,将该代币价格人为抬高约 12 个数量级,接着该地址从借贷池中借出 663 万枚 USDC 和 3450 万枚封装 HBAR。此次攻击并非 Bonzo Finance 智能合约或 Hedera 底层网络本身存在漏洞,而是源于预言机服务商 Supra 链上预言机验证器存在漏洞,其错误接受了一个签名被置零的 SAUCE 价格数据,目前 Supra 已确认该问题并完成修复。

Circle拒绝协助追回被盗USDC,引发威斯康星和纽约检察官不满

威斯康星州和纽约州检察官对稳定币发行商 Circle 表示不满,原因是 Circle 多次拒绝配合执法机构追回被盗资金。报道称,多地执法部门曾要求 Circle 通过销毁并重新发行 USDC 的方式,帮助诈骗及黑客事件受害者追回损失,但 Circle 基于自身政策立场拒绝相关请求。Circle 表示,修改区块链账本以逆转交易将破坏 USDC 稳定币的基本属性,并可能为整个加密行业树立危险先例。该事件凸显了区块链不可篡改性与执法机构资产追回需求之间的矛盾。(Protos)

Gate:资产被盗用户存在严重泄露或设备被控制情况,将积极配合资金追偿及后续处置

Gate 围绕近期「用户资产被盗事件」发布公告,分享内部全面核查结果、事件原因分析及后续处置进展。 关于核查过程与关键事实,公告表示,经过全面核查,申请方当时提交的账户信息,实名信息、交易流水、支付宝录屏等材料与账户完全匹配。经技术团队分析,支付宝录屏记录只能由客户本人或者可以访问客户支付宝账户的人录制,支付宝拥有极为严格的实时风控系统,换设备登录支付宝会强制要求进行多重身份验证。客户信息存在严重泄露或设备被控制的情况。 关于 Gate 平台审核机制,公告表示,我司安全解绑审核机制严格执行 「多渠道提前通知 + 系统风控初筛 + 人工多层复核 + 时间保护」的四重校验流程 ,从未也不会仅凭单一材料即通过任何安全项变更申请。 Gate 始终将信息安全和客户数据保护作为公司的核心管理要求。关于有人提到的内部信息泄漏问题并不存在。 关于资金追偿及后续处置,公告表示,Gate 从事件发生后即按最高优先级处理,已联动安全、合规、法务、商务等团队开展链上分析与资产追踪冻结,并持续对接 Tether 等第三方机构推进资金冻结,后续也会积极配合司法机构的调查与资料采集,任何实质性进展都会第一时间告知

法国上半年发生77起加密相关绑架敲诈案,较2025年全年45起大幅增加

法国内政部长 Laurent Nuñez 确认,2026 年上半年法国发生 77 起加密相关绑架敲诈案,较 2025 年全年 45 起大幅上升。当局已推出快速警报系统,724 人注册,紧急措施已导致 200 人被捕。Nuñez 承诺推出三部分计划以加强加密行业安全措施,包括加强情报共享、深化与 ADAN 合作及加强安全部门协调。CertiK 称法国成为攻击中心,原因包括多家头部加密企业及其高管驻扎当地、社区内存在“炫耀文化和自愿披露身份文化”,以及多次敏感数据泄露。(cointelegraph)

SecondFi上线资产恢复钱包检查工具,用户可初步查询钱包是否受影响

Cardano 钱包服务商 SecondFi 上线资产恢复钱包检查工具,用户可初步查看相关钱包是否受到此前安全事件影响。SecondFi 表示,目前工具中显示的地址基于团队对安全事件的初步审查数据,并非最终数据,相关列表可能并不完整,也不代表最终恢复范围。

StarkWare发布Starknet抗量子路线图

零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)

慢雾余弦:SecondFi用户损失或超2000万美元

针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。此前,SecondFi 披露此次安全事件影响约 1600 万枚 ADA,并表示问题源于网页钱包生成软件。

Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题

跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。据悉,遭利用的合约是基于 CW20-ICS20 实现的一个分叉版本,但开发者移除了两项核心安全检查,导致出现“无限铸造(infinite mint)”漏洞。由于删除了原本用于防止此类问题的校验机制,该分叉改变了合约原有信任模型,同时未经过新的安全审计。Axelar Network 解释称,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。但此次事件中的 Secret 侧分叉版本因删除关键安全检查而存在漏洞,此次事件并非特有逻辑缺陷,也不是 IBC 协议本身的问题,而是第三方合约修改后引入的安全风险。

Zodiac发布安全事件报告:ERC-1271验证缺陷曾导致攻击者绕过模块认证

Zodiac团队发布关于影响Zodiac Roles Modifier的安全事件分析报告,披露漏洞根因在于ERC-1271交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。

微软公布新型加密剪贴板木马软件威胁:可隐匿传播并劫持数字资产钱包地址

微软公司威胁情报团队公布一款自 2026年 2 月起活跃的 Windows 加密剪贴板木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。

Humanity 发布恢复方案:H 旧代币作废,新 ERC-20 代币将按快照 1:1 空投

Humanity 公布 $H 事件恢复方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的旧版 H 已停止使用,新的 Ethereum ERC-20 版 H 将按攻击前快照向合资格持有者 1:1 空投。攻击者及相关地址已被排除。

Immunefi CEO称AI模型导致加密安全漏洞激增

漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)

Bitget首席法务官发布公开信,去年协助用户追回逾3,230万美元涉诈资金

Bitget 首席法务官 Hon Ng 今日发布公开信,并宣布 Bitget 正式启动 2026 年度全球反欺诈月活动,主题为“更多资产,更强防护”。Hon Ng 在信中指出,随着平台从加密资产向多资产生态扩展,用户在享受更广泛市场入口的同时,面临的网络安全威胁也日趋复杂。他强调:多资产时代意味着更大的责任。用户保护不是一次性工程,而是持续的风险监控、快速响应、安全教育和行业协作的共同结果。公开信同步披露了 Bitget 2025 年安全与反诈成果。数据显示,Bitget 全年拦截超 1.5 亿次恶意攻击请求,识别 1.3 万余个高风险恶意 IP,处理 18,135 起用户保护案例,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。此外,Bitget 安全系统通过自定义防护规则实现超 28 亿次风险拦截,抵御超 15 亿次 DDoS 攻击尝试,并引入基于机器学习的行为分析能力,以进一步识别可疑活动和潜在风险。

ZachXBT 反驳迪拜加密人士遭拘留说法,称涉事者与加密诈骗及数据勒索有关

针对 Radha Stirling 有关多名迪拜加密人士在阿联酋拘留所遭虐待的说法,链上调查员 ZachXBT 表示,相关被称为“加密企业家”的人员实际为威胁行为者,涉嫌参与高影响力社交工程加密诈骗及数据勒索,执法部门已查获 1890 万美元被盗资金。

Polymarket“Zcash将在2026年触及100美元”概率涨至53%,24H涨幅36%

Odaily Seer 先知频道监测显示, Polymarket 上“Zcash 将在 2026 年触及 100 美元”概率涨至 53%,24H 涨幅 36%。市场规则:若 2025 年 11 月 24 日 17:35 至 2026 年 12 月 31 日 23:59(美东时间)期间,币安 ZEC/USDT 交易对任意 1 分钟 K 线的最低价(Low)触及或低于标题所示价格,本市场立即结算为“是”;否则结算为“否”。结算仅依据币安 ZEC/USDT 交易对 1 分钟 K 线数据,其他交易所或交易对价格不计入。此前消息,隐私币 Zcash 披露并修复一项关键安全漏洞,该漏洞可能被恶意矿工利用,从已弃用的 Sprout 隐私池中转移超过 25,000 枚 ZEC(约合 650 万美元)。官方表示,该漏洞自 2020 年 7 月以来持续存在,但未被实际利用,用户资金始终安全;开发团队已发布 v6.12.0 版本完成修复,主流矿池已完成升级部署。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态

SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。

Trust Wallet携手BNB Chain与CoinMarketCap发起AI交易Agent黑客松,总奖池达3.6万美元

据官方公告,6 月 3 日,Trust Wallet 宣布联合 BNB Chain、CoinMarketCap 正式启动 "BNB Hack: AI Trading Agents "黑客松,总奖池达 3.6 万美元,Trust Wallet Agent Kit 为本次赛事的链上执行核心技术栈。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基础设施角色,全面融入顶级 AI Agent 黑客松赛事体系。本次黑客松设两大赛道: "自主交易 Agent "(奖池 $24,000,设 5 名获奖)与「策略技能 Strategy Skills」(奖池 $6,000,设 3 名获奖),另设三项合作伙伴专项奖各 $2,000。在「自主交易 Agent」赛道,参赛者须借助 Trust Wallet Agent Kit 实现本地自托管签名、自主模式运行及链上交易执行,在 PancakeSwap、BSC 永续合约等 BNB Chain 原生场景中落地;「策略技能」赛道无需执行层,参赛者基于 CoinMarketCap MCP 的行情、技术指标、链上数据、情绪与新闻等 12 类数据工具,构建可回测的策略方案。赛道一以实盘 PnL 为核心评判依据,设最大回撤上限作为风控门槛;赛道二由评审团从技术执行、原创性、现实价值与演示呈现四个维度综合评分。Build 窗口为 6 月 3 日至 6 月 21 日,交易窗口为 6 月 22 日至 28 日,获奖结果将于 7 月 6 日当周公布。获奖团队除现金奖励外,还将获得 CoinMarketCap Pro API 订阅积分、CMC Labs 导师辅导及 BNB Chain Kickstart 生态支持包。

Resolv Foundation 公布恢复方案,并推出 RWA 业务线 Vault Street

Resolv Foundation 公布协议安全事件后的恢复方案。事前持有并被快照记录的 USR / wstUSR 将按 1 : 1 兑换 USDC,事后获得的 USR / wstUSR 按 1 : 0.5 兑换 USDC; RLP 持仓核心恢复为每 1 枚 兑付 0.71 USDC ,并参考 0.03 美元价格追加 RESOLV 代币分配。基金会称,符合条件用户可于 2026 年 5 月 26 日至 8 月 26 日申领恢复款。