GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Joseph Lubin:部分基础设施遭遇安全事件,MetaMask 钱包及用户资金未受影响

Consensys 创始人 Joseph Lubin 发文表示,团队近期对影响部分基础设施的安全事件进行了应对与处置。根据目前的调查结果,没有迹象表明 MetaMask 钱包或钱包内的用户资金受到影响。助记词、私钥及钱包资产均未卷入此次事件,用户仍完全掌握资产控制权。

Bitget安全事件12小时进展通报:冷钱包安全,暂不承诺无法兑现的提币恢复时间节点

Bitget 首席执行官 Gracy Chen 在 X 平台发布安全事件 12 小时进展通报,包括:1、受影响资产包括 ETH、XRP(单链损失最大)、BNB、AVAX、USDT、USDC 及其他代币。涉及链包括:以太坊、XRP 账本、Arbitrum、Avalanche、Optimism、BSC、Base。所有链上冷钱包已确认安全,未受波及。2、已联系所有受影响链的基金会,其中有基金会已确认冻结黑客钱包地址。3、根据 IP 行为特征及链上分析,此次攻击手法与朝鲜黑客组织的已知模式高度一致。已上报相关机构,并全面配合开展全球调查。4、 Bitget Wallet(去中心化钱包)与 Bitget 交易所基础设施完全独立运行,本次事件对其无任何影响。Bitget Wallet 资产完全安全。5、关于平台财务状况的透明说明:除逾 4.64 亿美元保护基金(均存放于可公开核查的钱包地址)外,Bitget 自有资产超过 10 亿美元。用户资金以 1:1 比例覆盖,所有数据均可链上核实。6、关于提币恢复时间:目标是尽快完成全面恢复。确认具体时间窗口后将第一时间公告,不会承诺无法兑现的时间节点。

Gate安全团队提醒用户关注FomoPeek App风险

据 Gate 安全团队监测与分析,FomoPeek App 包含具有较高安全风险的恶意代码,可能利用 iOS 系统相关漏洞攻击其他 App,并具备访问剪切板、扫描手机敏感数据及获取登录凭证等危险操作。经安全团队分析,目前尚未发现 Gate App 用户因 FomoPeek App 导致的攻击损失,Gate 现有风控机制正常运行。Gate 提醒用户尽快将 iOS 系统升级至最新版本,并检查设备是否安装 FomoPeek App,如已安装请立即卸载并重启手机。完成后,建议重新登录 Gate App 及其他重要应用;如使用 Web3 钱包,建议及时检查钱包安全状况,必要时转移相关资产,以降低潜在安全风险。

比特币分叉资产BTCB2一度触及1799美元,按1000美元价格计算完全稀释估值达209亿美元

比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)

FUNVERSE首款链游FUN LONGINUS将于9月1日上线Anubis Chain主网

FUNVERSE 推出的首款链上游戏 FUN LONGINUS,将于 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上线 Anubis Chain 主网。FUN LONGINUS 源自黑客松,是一款为 Anubis GameFi 生态打造的东方武侠链游。游戏以二十四节气为竞技结构。每局由 24 个不同地址共同入场,每位玩家使用 fLGNS 进入擂台。赛局执行、结果裁定与最终结算均由智能合约完成,最终产生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成群侠共铸。按发文时市场价格计算,本次共铸价值超过 140 万美元。此次主网上线标志着 FUN LONGINUS 从黑客松原型、公测及群侠共铸阶段,正式进入链上游戏运行阶段。

153个被盗地址含132.95枚BTC,研究人员仍无法重现Coldcard攻击者种子

据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。

已收到超250份受害者报告,单名受害者最高损失58.97枚BTC

据 Galaxy 研究主管监测,截至目前,被盗币的中位休眠时间为 3.5 年,88%的被盗币币龄超过 1 年。按地址统计,中位损失为 0.014 枚 BTC,平均损失为 0.212 枚 BTC;已收到超 250 份受害者报告。按受害者报告统计,中位损失为 1.022 枚 BTC,平均损失为 4.04 枚 BTC,所有报告的损失范围为 624 聪至 58.97 枚 BTC。

ZEUS因网络安全事件暂时下线基础设施,称无客户资金损失

Bitcoin News 在 X 平台发文表示,ZEUS 称,过去数小时内发生网络安全事件后,已暂时将其基础设施下线。ZEUS 表示,攻击已得到缓解,服务将在其完成全面安全审计并恢复运营前保持离线。 ZEUS 称,没有客户资金损失,目前也没有客户资金面临风险。Lightning Service Provider 通道被关闭的客户将在服务恢复后获得替代通道。 根据目前调查,ZEUS 表示,该事件似乎仅限于其自身基础设施,尚无证据表明事件由 Lightning 节点软件漏洞导致。ZEUS 补充称,其一直在使用可信执行环境和 Validating Lightning Signer 项目强化基础设施,并表示该项目旨在其即将推出的架构中缓解此类攻击。 ZEUS 表示,将随着调查推进继续提供更新。

Polymarket上“下一轮美伊和平谈判于8月31日前进行”概率升至51%,24小时上涨17%

PPP 预测市场工具监测显示,Polymarket 上“下一轮美伊和平谈判于 8 月 31 日前进行”概率升至 51%,24 小时上涨 17%;于 8 月 15 日前进行的概率升至 27%,24 小时上涨 13%。特朗普今日在社交平台发文称收到伊朗请求暂缓攻击,同意取消对伊打击以换取协议,他指出美国已经做好准备,以自二战以来未曾见过的军事威慑、力量和实力的水平对抗伊朗,因为已经达成了一项协议的框架,这将包括霍尔木兹海峡的立即、完全和彻底开放,以及结束伊朗的核威胁。基于这一请求同意为了世界的未来利益,以及成功和繁荣的伊朗的生存,取消攻击,前提是能够迅速达成协议。加入 PPP 信号推送社群,快人一步,掌握先机。

Humanity 发布恢复方案:H 旧代币作废,新 ERC-20 代币将按快照 1:1 空投

Humanity 公布 $H 事件恢复方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的旧版 H 已停止使用,新的 Ethereum ERC-20 版 H 将按攻击前快照向合资格持有者 1:1 空投。攻击者及相关地址已被排除。

OpenAI发布前沿治理框架

OpenAI 发布前沿治理框架(Frontier Governance Framework),系统阐述其 AI 安全与治理实践如何对接《加州前沿 AI 透明法案》及欧盟《通用 AI 行为准则》等新兴监管要求。该框架基于 OpenAI 现有 Preparedness Framework,重点覆盖网络攻击、CBRN 风险、有害操纵、失控风险、模型报告、安全事件响应及外部专家审查等领域,并表示将随着模型能力与监管环境变化持续更新。

OpenAI CEO 指责 Anthropic 借 Claude Mythos 进行“恐惧式营销”

据 Decrypt 报道,OpenAI 首席执行官 Sam Altman 表示,Anthropic 正借助“恐惧式营销”推广其 AI 模型 Claude Mythos,并以安全风险叙事为其有限开放策略提供依据。Claude Mythos 近期因可自主发现软件漏洞、执行复杂网络安全操作而引发关注。 报道提及,Mozilla 此前披露,该模型在测试中发现 Firefox 浏览器 271 个漏洞。与此同时,围绕该模型潜在进攻性网络安全风险的讨论持续升温。Altman 还表示,OpenAI 不会缩减基础设施投入,仍将继续扩展算力能力。

Ledger CTO解析后量子密码迁移,区块链偏向哈希类签名方案

Ledger 首席技术官 Charles Guillemet 指出,后量子密码发展已进入关键阶段,虽然实用型量子计算机落地时间尚未明确,但全行业加密体系迁移已是必然趋势。在 NIST 主导下,传统领域计划 2030 年前淘汰高危算法、2035 年全面禁用,政企机构将在 2029 年前完成迁移布局。加密与密钥交换将采用 ML-KEM 抵御囤积数据量子解密攻击,数字签名成为区块链改造核心。传统行业偏好 ML-DSA 混合方案,区块链更青睐安全稳健的 SLH-DSA 哈希签名。两种方案各有优劣,且后量子算法与 MPC、门限签名的兼容难题,仍是行业亟待解决的关键风险。