GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

朝鲜黑客组织 Lazarus Group 部署无文件 RemotePE 木马,定向攻击加密公司与银行

据 Cryptopolitan 报道,朝鲜背景黑客组织 Lazarus Group 被发现部署无文件远程访问木马 RemotePE,主要针对银行、加密货币交易所及金融科技公司。该恶意软件以纯内存方式运行,结合进程空洞化、反分析检测及加密的 C2 通信,传统杀毒与取证工具较难发现。报道指出,攻击通常通过 Telegram 社会工程展开,攻击者冒充交易公司员工,借助伪造的 Calendly 和 Picktime 诱导受害者安装恶意程序,最终在不接触文件系统的情况下完成载荷执行。

Bankr 平台 14 个钱包遭攻击,约 38.5 万美元被盗

据 Bankr 官方 X 账号(@bankrbot)发文披露,2026 年 5 月 20 日,链上金融基础设施平台 Bankr 确认遭到攻击,共有 14 个用户钱包被入侵,平台已紧急暂停交易功能并承诺赔偿全部损失。据链上分析师 @99barzzz 追踪,本次事件涉及损失约 38.5 万美元,黑客相关 EVM 地址已被识别。

Elliptic CEO:加密安全正演变为 AI 军备竞赛,合规团队难以应对机器速度的交易规模

据 CoinDesk 报道,区块链分析公司 Elliptic CEO Simone Maini 表示,加密安全面临的最大新兴风险并非更大规模的黑客攻击,而是 AI 驱动的金融活动正以人类合规团队无法跟上的速度和规模运行。随着 AI 降低黑客攻击、诈骗和欺诈的门槛,Elliptic 等安全公司也在以 AI 代理实时分析链上数据予以应对,双方正形成自动化军备竞赛态势。Maini 指出,当前合规系统仍高度依赖人工审查,而全球专注数字资产的合规分析师数量根本无法满足未来需求。Elliptic 已完成 1.2 亿美元融资,投资方包括纳斯达克和德意志银行,用于构建"代理合规系统",以 AI 自动化交易监控与调查流程,从而降低单次告警及调查成本。

Avant 将 TGE 推迟至 9 月中旬,积分将于 5 月 15 日停止累计

Avant 表示,综合市场反馈及自身判断,已决定将代币生成事件( TGE )推迟至 9 月中旬。Avant 称,当前去中心化金融( DeFi )代币整体承压,且近月多个协议接连遭遇安全事件,不利于启动代币发行。Avant Rewards 积分将于 5 月 15 日停止累计,用户已获得的积分分配将予以保留,并可在后续 TGE 中参与。Avant 表示,延期期间将推进合作、扩大总锁仓价值( TVL )并拓展产品。其还计划于周四美国东部时间下午 2 点举行公开 Space 。

SlowMist 披露假冒 TronLink 的 Chrome 扩展钓鱼活动,可窃取助记词、私钥等钱包凭证

据 SlowMist 披露,其安全监测系统 MistEye 发现一款假冒 TronLink 的 Chrome MV3 扩展,针对 TRON 钱包用户发起双层钓鱼攻击。该扩展通过 Unicode 混淆与品牌仿冒伪装为官方插件,安装后优先加载远程 iframe 弹窗页面,诱导用户输入助记词、私钥、密钥库文件及密码,并通过同源接口与 Telegram Bot 外传。涉事恶意基础设施包括 tronfind-api[.]tronfindexplorer[.]com 和 trx-scan-explorer[.]org,恶意扩展 ID 为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建议用户立即卸载该扩展,如已提交敏感信息,应尽快迁移资产并弃用原钱包。

知情人士透露伊朗对美回应内容要点

当地时间10日,有知情人士指出伊朗回应美方的要点,其中包括要求美国财政部外国资产控制办公室在30天内撤销与伊朗石油销售的相关制裁。知情人士说,此前美国方面披露的伊朗回应在一些重要方面与事实不符,尤其是核问题相关内容。伊朗的回应强调必须通过政治谅解达成协议,立即结束战争、确保不再对伊朗发动攻击,且美国必须取消制裁。此外,伊朗的回应还涉及如果美国兑现某些承诺,伊朗对霍尔木兹海峡管控的变化。知情人士说,伊朗强调,在签署初步谅解协议后,美方须立即解除对伊海上封锁,且在30天内解除对伊石油销售的制裁。伊朗的回应还包括在双方达成初步谅解的基础上美方解冻伊朗资产,以及美方在30天内落实某些措施等。(央视新闻)

OpenAI推出GPT-5.5-Cyber并上线网络信任访问框架

OpenAI 正式推出 GPT-5.5-Cyber 模型及面向网络安全防御者的“网络信任访问”(Trusted Access for Cyber,简称 TAC)框架。同时,GPT-5.5-Cyber 已向负责关键基础设施的防御者开放限量预览,以支持专业化网络安全工作流。TAC 是一个基于身份和信任的框架,旨在确保增强的 AI 能力由获验证的防御者掌握。通过该框架验证的防御者在执行漏洞识别、分诊、恶意软件分析、二进制逆向工程及补丁验证等任务时,将减少触发模型拒绝响应的情况。自 2026 年 6 月 1 日起,访问该能力的个人成员将被要求启用高级账户安全保护。OpenAI 目前正与 Cisco、CrowdStrike、Palo Alto Networks 等安全厂商合作,通过 GPT-5.5 加速安全生态系统的防御循环,提升漏洞研究、修补、监测及供应链安全的效率。

Solv弃用LayerZero迁移7亿美元代币化BTC资产至Chainlink CCIP

Solv Protocol 宣布将超过 7 亿美元的代币化比特币资产迁移至 Chainlink 跨链协议 CCIP,并逐步弃用 LayerZero 在多条链上的桥接支持。此次迁移涉及 SolvBTC 与 xSolvBTC 等核心资产,Solv 表示该决定基于最新安全审查及近期跨链安全事件,CCIP 将成为其标准跨链基础设施,据悉这一动作紧随 Kelp DAO 将约 2.9 亿美元资产迁移至 Chainlink 之后,进一步强化“跨链基础设施向安全优先迁移”的趋势。(CoinDesk)

Aave已清算KelpDAO攻击者剩余rsETH仓位,相关资产将转入恢复金库

Aave 宣布,已完成对 Kelp DAO 攻击者剩余 rsETH 仓位的清算,相关抵押资产将转入由 DeFi United 管理的 Recovery Guardian 多签钱包,用于恢复 rsETH 储备并补偿受影响用户。此次清算为此前 2.92 亿美元攻击事件恢复计划的一部分。Aave 此前通过治理投票临时调整 rsETH 预言机价格,以制造攻击者仓位坏账并触发清算,相关参数将在清算完成后恢复。此前,攻击者曾通过操纵 Kelp DAO 基于 LayerZero 的跨链桥,伪造 11.65 万枚无抵押 rsETH,并在 Aave、Compound 等协议中借出 ETH。当前,DeFi United 相关恢复资金已超过 3.2 亿美元。

Drift公布2.95亿美元安全事件用户恢复计划

Drift Protocol 公布针对 4 月 1 日约 2.95 亿美元安全漏洞事件的用户恢复计划,该攻击被归因于朝鲜支持的黑客组织。根据方案,Drift 将发行代表用户已验证损失的回执代币,每枚代币对应 1 美元损失,持有者可依据恢复池资金规模逐步赎回。目前恢复池初始资金约 380 万美元,后续资金来源包括交易所收入最高 1.275 亿美元、Tether 支持资金及合作伙伴提供的最高 2000 万美元等,目标覆盖约 2.954 亿美元总损失。Drift 已冻结约 336 万美元 USDC,并设立追回资产 10%的公开赏金计划,预计于第二季度以“安全优先”模式重新上线交易所。(CoinDesk)

MicroAlgo 发布量子区块链架构,引入 QKD与 QSC 提升安全性

据 WSJ 报道,算法开发公司 MicroAlgo Inc. 宣布推出基于量子技术的区块链架构,通过整合循环量子安全信道(QSC)与量子密钥分发(QKD),以提升交易安全性与透明度。 该架构采用四层设计,包括量子通信层、区块链核心层、智能合约层和应用层。其中,QKD 用于实现密钥的高安全生成与分发,量子加密则保护交易数据免受窃取与篡改,同时具备抗量子计算攻击能力。

Paradigm研究员提出时间戳逃生机制,保护早期比特币免受量子计算威胁

Paradigm 研究员 Dan Robinson 提出名为 PACT(可验证地址控制时间戳)的新方案,旨在保护包括中本聪早期地址在内的长期沉睡比特币免受未来量子计算攻击。该机制允许用户在无需转移资产或暴露链上行为的情况下,通过时间戳证明其对地址的控制权。一旦未来量子攻击发生,可基于该证明在抗量子版本的比特币网络中恢复资产。相较于强制迁移方案(如 BIP-361),PACT 避免了因主动转移资产带来的隐私暴露问题,为长期持币者提供更灵活的前置防护路径。

以太坊应用公会 EAG 成立,推动应用层生态与全球开发者网络建设

以太坊应用公会“Ethereum Applications Guild(EAG)”宣布正式成立,作为一个全球性非营利协作组织,旨在支持以太坊应用生态的发展,推动其从基础设施阶段向应用层扩展,同时围绕四大方向展开运作:推动真实世界应用落地、连接跨领域生态网络、建立统一评估与开发框架,以及构建可持续资金机制。据悉,EAG 将基于机构规模(如估值、市值或 AUM)的会员贡献体系,并且通过质押收益捐赠机制,将 ETH 质押收益部分导入生态增长基金。 EAG 同时还发布 2026 全球应用与开发者计划,将展开发者教育、黑客松与研究项目,并通过区域路演与生态展示强化本地开发者社区建设。

白宫反对Anthropic扩展Mythos使用范围至120家公司,担忧算力不足

白宫近日对 Anthropic 提议将其 AI 模型 Mythos 扩展至约 120 家公司表示反对,主要基于安全和算力的考虑。Anthropic 原计划在现有约 50 家企业的基础上,新增 70 家公司使用 Mythos,但白宫对此提出质疑,担心算力不足可能影响政府自身对 Mythos 的使用。Mythos 于 4 月初发布,旨在检测并利用关键软件漏洞,目前仅限于管理关键基础设施的企业测试,尚无公开发布计划。白宫担心,若将使用范围扩大至更多商业用户,政府在使用该模型时将面临算力瓶颈,特别是 Anthropic 与亚马逊、谷歌和博通签订的算力采购协议,尽管已签约,但新产能尚未上线。政治方面,白宫与 Anthropic 的关系也未见缓和。特朗普政府曾公开批评 Anthropic 招聘了多名拜登政府前官员,并对其与自由派组织的关系表达不满。一个例子显示出双方的信任问题:Anthropic 前研究员 Collin Burns 原本被安排进政府的 AI 模型评估岗位,但白宫高层得知后直接更换了人选,理由是避免 AI 公司人员直接参与与其他 AI 公司打交道的事务。此外,Anthropic 上周还披露了 Mythos 模型的未授权访问事件,进一步加剧了外界对该公司的监管关注。

美国司法部判处涉2.63亿美元加密诈骗案成员70个月监禁,涉社工诈骗与奢侈消费洗钱

美国司法部(DOJ)宣布,一名 22 岁加州男子 Evan Tangeman 因参与一个通过社交工程诈骗及入室盗窃盗取约 2.63 亿美元加密资产的犯罪组织,被判处 70 个月(约 5 年 10 个月)监禁,并附加 3 年监管释放期。根据起诉材料,Tangeman 于 2025 年 12 月认罪,承认协助该犯罪网络至少清洗 350 万美元非法资金。该犯罪团伙被指将赃款用于奢侈消费,包括数百万美元夜店账单、兰博基尼跑车及劳力士手表等高端资产。美国哥伦比亚特区检察官 Jeanine Pirro 在声明中表示,该组织“以近乎荒诞的贪婪构建犯罪体系”,并强调 Tangeman 不仅参与洗钱,还在同伙被捕后销毁证据,显示明显的犯罪意识。此次判决发生之际,数据显示 2026 年第一季度加密行业因诈骗与黑客攻击损失已达 4.82 亿美元,社交工程诈骗及线下暴力抢劫案件呈上升趋势。(Cointelegraph)

Lido提议动用最高580万美元stETH填补Kelp资金缺口

Lido 发起提案,拟由 DAO 拨出最多 2,500 枚 stETH(约 580 万美元),用于弥补 Kelp DAO 近期攻击事件导致的 rsETH 资产缺口。Lido 指出,此次基于 LayerZero 的漏洞利用已造成 rsETH 储备不足,并在 DeFi 生态中引发连锁反应,包括利率压力上升、借贷市场紧张以及部分杠杆策略面临被动清算风险。该提案强调,这笔资金仅会作为完整恢复方案的一部分使用,前提是整体缺口能够被完全填补。此前,Kelp DAO 约 2.92 亿美元的攻击事件已波及 Aave,引发坏账问题,其总锁仓价值(TVL)一度下滑近 80 亿美元。

OpenAI CEO 指责 Anthropic 借 Claude Mythos 进行“恐惧式营销”

据 Decrypt 报道,OpenAI 首席执行官 Sam Altman 表示,Anthropic 正借助“恐惧式营销”推广其 AI 模型 Claude Mythos,并以安全风险叙事为其有限开放策略提供依据。Claude Mythos 近期因可自主发现软件漏洞、执行复杂网络安全操作而引发关注。 报道提及,Mozilla 此前披露,该模型在测试中发现 Firefox 浏览器 271 个漏洞。与此同时,围绕该模型潜在进攻性网络安全风险的讨论持续升温。Altman 还表示,OpenAI 不会缩减基础设施投入,仍将继续扩展算力能力。

Ledger CTO解析后量子密码迁移,区块链偏向哈希类签名方案

Ledger 首席技术官 Charles Guillemet 指出,后量子密码发展已进入关键阶段,虽然实用型量子计算机落地时间尚未明确,但全行业加密体系迁移已是必然趋势。在 NIST 主导下,传统领域计划 2030 年前淘汰高危算法、2035 年全面禁用,政企机构将在 2029 年前完成迁移布局。加密与密钥交换将采用 ML-KEM 抵御囤积数据量子解密攻击,数字签名成为区块链改造核心。传统行业偏好 ML-DSA 混合方案,区块链更青睐安全稳健的 SLH-DSA 哈希签名。两种方案各有优劣,且后量子算法与 MPC、门限签名的兼容难题,仍是行业亟待解决的关键风险。

杰富瑞报告:KelpDAO 黑客攻击事件或令华尔街放缓推进区块链业务

深潮 TechFlow 消息,4 月 22 日,据彭博社援引杰富瑞报告称,上周末一场黑客攻击导致一个小型加密项目损失近 3 亿美元,并引发最大去中心化借贷平台约 100 亿美元资金外流,可能令华尔街对区块链技术的兴趣降温。Jefferies 数字资产研究团队成员 Andrew Moss 指出,银行、资产管理公司和支付公司过去一年一直在基于类似技术系统开发产品,而此次据称由朝鲜黑客利用的攻击事件,可能促使传统金融机构暂停推进相关布局并重新评估风险。

经济日报:坚决遏制词元囤积升值炒作、场外交易投机等违法违规活动

经济日报撰文《用好我国的词元优势》,其中指出要清醒认识到,词元可能面临泄露致身份被盗、伪造权限窃取敏感数据与代理返佣收割用户等潜在风险。一些不法分子开始打起了词元的主意,出现一些以“低价词元套餐”“词元代理”等为幌子的消费陷阱。要不断完善政策法规与标准体系,通过打击价格垄断、虚假宣传、非法金融活动来规范词元交易秩序。坚决遏制“囤积升值”炒作、“场外交易”投机等违法违规活动,引导词元回归技术服务、价值结算、权益流转的本源。