GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

DxSale确认BSC原子交易漏洞影响v1锁仓

DxSale.Network 在 X 平台发文回应此前安全事件,其中披露近期漏洞源自币安智能链(BSC)新推出的原子交易功能,影响了 2021 年上线的 v1 锁仓合约。团队已定位问题来源,并表示 v2 及以上版本锁仓合约完全安全,且已通过 Certik 审计。用户可放心,v2 及以上锁仓资产不受影响。

DxSale 被指从 BNB Chain 早期锁定流动性池中转出约 730 万美元

据链上侦探 Eye 监测,DxSale 疑似从 2021 年锁定在 BNB Chain 上的部分早期流动性池中转出约 730 万美元,涉及超过 1,400 个 LP ,并称相关攻击包含静默式所有权转移、超过 80 次钱包跳转。 Eye 称,攻击中使用的新钱包地址 20 小时前曾获 Bybit 转入 104 枚 BNB ,在流动性池被转出后又收到约 1,200 枚 BNB 。随后,该地址累计向两个钱包转出约 3,400 枚 BNB ,相关资金已通过多个 Binance 充值地址完成出金。

某黑客组织通过代币骗局及X账号劫持获利超1400万美元

链上分析师 Specter 表示,X 平台上投资者 Keith Gill、Matt Furie 及 WinRAR 账号遭劫持事件均与同一黑客组织有关。该组织通过劫持账号推广代币、跨链洗钱等方式累计获利超 1400 万美元,资金流涉及 Solana、BNB Chain、以太坊、Tron 与 Hyperliquid 五条链。Specter 称,该组织还可能与 2024 年一起价值 245 万美元的 wstETH 钓鱼攻击有关。调查发现,黑客曾利用被盗账号发行 Pepe 仿盘代币,并内置 2% 自动手续费机制获利;相关资金流与 bnbshare.fun 平台及多个 Solana、Tron、以太坊地址存在关联。分析还显示,多个代币(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用于拉高市值后抛售归零。

Binance Research:加密货币并非非法金融避风港,2025年查获率达法币55倍

据 Binance Research 发布的研究报告,2025 年约 11%的非法加密货币交易量被查获,是全球法币追回率(不足 1%)的 55 倍。即便剔除涉及约 150 亿美元 BTC的 Prince Group 单一案件,剩余查获量仍约为法币基线的 10 倍。链上安全机构 SlowMist 与 PeckShield 数据显示,2025年 8.3%至 13.2%的被盗资金已被追回或冻结,反映出交易所、稳定币发行方与执法机构之间的协作效率持续提升。Binance Research 指出,区块链天然的透明性正被监管机构和调查人员充分利用,"加密货币是非法活动温床"的说法正逐渐成为过时的误解。

PeckShield:THORChain 遭攻击已损失约 1000 万美元加密资产

据链上分析师 PeckShield(@PeckShieldAlert)监测,THORChain 遭到黑客攻击,损失约 1000 万美元加密资产,其中包括 36.75枚 BTC(约 300 万美元)及来自 BNBChain、以太坊和 Base 链的约 700 万美元资产。

币安安全报告:部署百款AI模型防御体系,累计拦截105.3亿美元风险资金

币安发布最新安全报告,针对当下 AI 诈骗快速泛滥的行业现状,平台已部署超 24 项 AI 安全计划、搭载 100 余款 AI 模型构建智能化防御体系,抵御各类加密欺诈行为。统计数据显示,2025 年初至 2026 年第一季度,币安累计保护超 540 万用户,拦截 105.3 亿美元潜在资金损失。2026 年 Q1 平台成功拦截 2290 万次诈骗与钓鱼攻击,保护用户资金 19.8 亿美元,日均推送超 9600 条实时风险预警,累计拉黑 3.6 万个恶意链上地址。报告指出,深度伪造、语音克隆、钓鱼机器人等 AI 社工攻击已成主流诈骗手段,2025 年加密诈骗整体规模达 170 亿美元,同比增幅 30%。风控层面,币安 AI 系统承担 57%欺诈检测工作,将银行卡欺诈率压至行业均值的 60%-70%;升级 AI 防伪造 KYC 审核,审核效率最高提升 100 倍。旗下 AI 交易工具 Binance Ai Pro 采用隔离账户架构,仅开放交易权限、禁止提现,平台拦截 12%高风险第三方 AI 插件。此外,2025 年币安协助追回 1280 万美元被骗资金、处理 4.8 万起案件,配合执法机构冻结 1.31 亿美元非法资产。

CertiK:2026 年加密"扳手攻击"激增,欧洲成重灾区,法国尤为突出

据 The Block 报道,加密安全机构 CertiK 于5月 8 日发布报告指出,2026 年前四个月全球已确认 34 起加密"扳手攻击"事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。 地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内"炫富与主动人肉"文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。 攻击模式方面,CertiK 指出犯罪团伙已转向"数据驱动式锁定目标"模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3至 5 人的小型团伙通常经由

币安:平台与用户资产未受 Vercel 安全事件影响

据官方消息,针对前端平台 Vercel 安全事件及供应链安全风险,Binance 安全团队已第一时间启动应急响应,完成 Binance 体系内产品前端的全面风险排查,并直接联系 Vercel 逐一核实确认。Binance 表示,其平台与用户资产均不在本次事件影响范围内。

Curve Finance 暂停 LayerZero 跨链桥接功能,应对 rsETH 基础设施被黑事件

据 Curve Finance 官方发文,因 rsETH LayerZero 基础设施遭到黑客攻击,Curve Finance 宣布出于安全考量,暂停其 LayerZero 基础设施,待进一步查明根本原因后再行恢复。此次暂停影响范围包括:从 BNB Chain、Sonic、Avalanche、Fantom、Etherlink、Kava 等链的 CRV 跨链桥接功能(使用原生桥接的链不受影响),以及 crvUSD 快速桥接功能(L2 慢速桥接仍可正常使用)。与此同时,据悉 KelpDAO 亦遭遇漏洞攻击,涉及金额约 2.91 亿美元,具体损失情况仍在调查中。

Curve Finance 暂停 LayerZero 基础设施

据官方消息,Curve Finance 表示因 rsETH 的 LayerZero 基础设施遭黑客攻击,出于预防措施,在进一步了解根本原因前,已暂停 Curve 的 LayerZero 基础设施。 此次调整影响从 BNB、Sonic、Avalanche、Fantom、Etherlink、Kava 等链发起的 CRV 跨链桥接,其他链仍使用原生桥接;此外,crvUSD 快速桥已受影响,但面向 L2 的慢速桥接仍可正常使用。

某地址向 Binance 转入 97.8 万枚 ZRO,价值约 157 万美元

据链上分析师 余烬(@EmberCN )监测,作为今日 rsETH 漏洞事件中被黑客利用的跨链桥, LayerZero 代币 ZRO 当日下跌 18% ,价格由 1.9 美元跌至 1.5 美元。 20 分钟前, Polymarket 用户名为 “ greenrooibos ” 的地址向 Binance 转入 97.8 万枚 ZRO ,价值约 157 万美元。该批 ZRO 于 2 周前从 Binance 提出,当时价值约 204 万美元,此次转入对应亏损约 47 万美元。

Hyperbridge:将漏洞损失上调至约 250 万美元,部分资金已追踪至币安

据 Hyperbridge 官方披露,4月 13 日发生的 Token Gateway 漏洞事件损失已从初估 23.7 万美元上调至约 250 万美元,增量主要来自以太坊、Base、BNB Chain及 Arbitrum 上激励池的损失。攻击者从相关合约中提取约 245枚 ETH,随后通过伪造跨链消息绕过 MMR 证明验证机制,铸造 10 亿枚桥接 DOT 并抛售至流动性稀薄的市场。 目前,部分被盗资金已被链上追踪至 Binance,Hyperbridge 正与 Binance 合规团队及执法机构协同调查。Polkadot 原生 DOT及 Intent Gateway 等产品不受影响,Token Gateway 及四条受影响 EVM 链上的桥接 DOT 合约仍处于暂停状态。MMR 验证逻辑补丁正在进行外部审计,桥接功能将在审计完成后恢复。

AI 代理加密支付基础设施存在重大安全漏洞,LLM 路由器已致 50 万美元钱包被盗

据 CoinDesk 报道,来自加州大学圣巴巴拉分校、加州大学圣地亚哥分校、区块链安全公司 Fuzzland及 World Liberty Financial 的研究人员联合发布论文,警告称"LLM 路由器"——即位于用户与 AI 模型之间的中间服务——已成为加密资产安全的重大隐患。研究人员发现,26个 LLM 路由器正在秘密注入恶意工具调用并窃取用户凭证,其中一起事件导致客户价值 50 万美元的加密钱包被清空。 此外,研究人员通过"污染"路由器生态系统,在数小时内即可控制约 400 台下游主机。由于私钥、API 凭证等敏感数据往往以明文形式经由这些路由器传输,用户实际上在毫不知情的情况下将资产暴露于风险之中。 研究人员指出,随着麦肯锡预测 AI 代理到 2030 年将中介 3 万亿至 5 万亿美元的全球消费商业,币安创始人赵长鹏亦预测 AI 代理的支付量将是人类的百万倍,当前基础设施安全性严重滞后于行业发展速度,"最弱环节"风险或将引发系统性连锁危机。

Aethir 阻止跨链桥接漏洞攻击并承诺赔偿

去中心化 GPU 云计算基础设施平台 Aethir 确认其以太坊相关桥接合约遭遇攻击,团队已及时断开受影响合约,并联合主要交易所对黑客钱包进行黑名单处理,将损失控制在 9 万美元以内。 此前区块链安全公司 PeckShield 估算损失为 40 万美元,攻击者利用 Aethir 的跨链智能合约 AethirOFTAdapter,将被盗资金从 BNB Chain 转移至 Tron。Aethir 表示其以太坊主网 ATH 代币供应未受影响,计划于下周公布详细赔偿方案及事件分析,并与 Binance、Upbit、Bithumb 等交易所协作冻结资金。Web3 安全平台 ZeroShadow 参与调查。Aethir 2025 年实现收入 1.278 亿美元,全球部署超 44 万 GPU 容器。

何一发长文列举徐明星"六宗罪",指其蓄意操纵舆论打压币安

何一在文末亦就外界对其个人的攻击予以强硬回应,称"你可太懂攻击一个职业女性,只需要污名化'她有今天都是靠男人',故意制造桃色绯闻,把我矮化成'战利品'",并强调"我的身份不是靠谁给的,江山是我自己打的,我来了,我看见,我征服,事业如此,感情亦如此"。

英国主导的"大西洋行动"冻结逾 1200 万美元加密诈骗资产

据 Cointelegraph 报道,美国、英国和加拿大联合执法行动"大西洋行动"(Operation Atlantic)于今年 3 月完成,由英国国家犯罪局(NCA)牵头,冻结逾 1200 万美元涉嫌诈骗所得资产,识别受害者超 2 万人,涉及诈骗总额逾 4500 万美元。 此次行动聚焦授权钓鱼攻击——一种诱导用户签署恶意授权、进而允许攻击者转移钱包内代币的诈骗手法。Binance 参与其中,提供账户筛查及诈骗情报支持,但无资金从其平台被冻结。