GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Bitget将于9月28日起分阶段恢复提现,相关安全漏洞已完成修复

Bitget 在 X 平台发文表示,9 月 24 日安全事件涉及的漏洞已被识别并修复,团队正对提现基础设施进行额外验证和安全检查,Mandiant 与 SlowMist 继续协助调查。临时暂停提现为安全措施,与用户资产可用性无关;用户账户余额未受影响,Bitget 保护基金将覆盖此次全平台事件的财务影响。Bitget 计划分阶段恢复提现:9 月 28 日 8:00(UTC)恢复比特币网络提现;9 月 29 日 8:00(UTC)恢复 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 网络的提现;9 月 30 日 8:00(UTC)恢复 USDT 在 Ethereum、BSC、Solana 和 Tron 网络的提现;10 月 2 日 8:00(UTC)恢复其他代币、法币及 P2P 提现。交易和充值服务持续运行,用户无需提前操作。

Zano因通胀漏洞拟回滚约24小时链上历史

隐私区块链网络 Zano 披露,涉及 Gateway Addresses 的通胀漏洞迫使其拟回滚区块链约 24 小时历史,并要求用户立即停止与 ZANO 及 Confidential Assets 相关的经济活动。Zano 承诺赔偿回滚造成的损失,但尚未公布回滚目标区块高度、修复版本、赔偿流程、漏洞机制及未经授权创建资产的数量。Gateway Addresses 于 8 月 26 日随 Hard Fork 6 上线。(Bitcoin.com News)

Bitget:保护基金持有 5500 枚 BTC,热钱包事件损失经评估后将由基金承担

Bitget 表示,本次热钱包安全事件造成的损失将在评估后由保护基金承担,并将在使用后补充基金规模,具体赔付范围及条款将另行公布。

链上分析师:Bitget用户保护基金由5500枚BTC组成,价值4.64亿美元

链上分析师余烬监测,Bitget 表示可以兜底被盗资产的价值 4.64 亿美元的风险保护基金,是一笔数量为 5500 枚的 BTC,分布于 3 个钱包地址当中。

Coldcard白帽黑客将52.37枚BTC转入Crypto Recovery Trust

据 Bitcoin News 监测,这批比特币价值逾 400 万美元,约占 Coldcard 漏洞相关比特币总量的 2.8%。Crypto Recovery Trust 将核实资金权属并尝试返还;Galaxy Digital 研究主管 Alex Thorn 称,另有 3.0134 枚 BTC 在同笔交易中转入该地址,但其来源尚未确认。

1.76亿美元ETH和USDT0从多个Bitget钱包转出,Bitget疑似遭黑客攻击

据 Bitcoin News 监测,价值 1.76 亿美元的 ETH 和 USDT0 从多个 Bitget 钱包转移至单一地址,疑似发生未经授权的活动。此次疑似黑客攻击未涉及比特币。Bitget 尚未对此置评。

受影响账户余额已恢复,Blink披露9月安全事件处置情况

Bitcoin News 在 X 平台发文表示,Blink 称,9 月 19 日安全事件中资金受损的所有账户余额均已恢复至事件发生前水平。该软件漏洞曾使攻击者从数十个账户中转出资金,并获取约 3400 名其他用户的账户信息。Blink 称,这 3400 个账户未发生资金被盗,攻击者也未获取用户姓名、身份证件或地址;公司已联系受影响用户,并将发布完整事件复盘。

Liquid遭攻击后L-BTC赎回仍暂停,攻击者持有价值超5100万美元比特币

加拿大比特币交易所及钱包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻击影响,用户暂无法通过平台将 L-BTC 兑换回比特币,赎回操作仍待恢复。Bull Bitcoin 预计相关兑换服务或在 30 天内恢复,但称该预期并非保证。由于依赖 L-BTC 赎回机制平衡库存,该平台暂时关闭入站闪电网络支付。此次攻击中,攻击者从协议转出近 4000 枚比特币,后返还约 3400 枚;目前仍持有 598.50 枚比特币,价值超过 5100 万美元。Liquid Network 于 9 月 17 日表示,区块生产、网络交易及 L-BTC 转账已恢复正常。(Bitcoin.com News)

欧盟三大金融监管机构警示量子计算或威胁区块链密码学安全

欧洲银行业管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)在联合风险更新中表示,量子计算进展可能削弱保障区块链交易、通信和数据库安全的密码学系统。谷歌量子 AI 研究人员 3 月估计,破解许多加密货币所用密码学技术所需的物理量子比特数量,或较此前预估少约 20 倍。目前尚不存在能够实施此类攻击的计算机。比特币开发者 Jameson Lopp 等人在 2 月提出逐步淘汰当前签名方案,并在提案激活五年后限制未迁移资金的使用方式,该提案尚未获采纳。以太坊基金会计划在 2029 年 12 月前,使以太坊执行、共识和数据层具备抗量子攻击能力。(Cointelegraph)

Coldcard漏洞涉案资金峰值1.3亿美元,白帽转入52.37枚比特币至Crypto Recovery Trust

白帽行动者 9 月 21 日将与 Coldcard 漏洞相关的 40.71 枚比特币转入一笔交易,价值约 331 万美元。该交易归集 11 个地址的资金,并附带指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 负责人 Alex Thorn 披露,更大范围归集共转入 52.37 枚比特币,涉及多个攻击者地址集群,占该漏洞涉案资金约 2.8%。Coldcard 设备 2021 年 3 月的固件缺陷导致助记词随机性不足,涉案资金峰值约 1.3 亿美元。(Decrypt)

SlowMist警告Darksword漏洞据称已可攻击iOS 26.5并窃取钱包私钥

区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)

52.37枚BTC转入信托地址,Coldcard白帽资金占漏洞攻击资金2.8%

据 Galaxy 研究主管监测,Coldcard 白帽资金将来自 Wave 2、Footprints AA、AU、AX 的 52.37 枚 BTC 合并至新地址,该地址在第 967,948 号区块中写入 OP_RETURN 信息“claim:cryptorecoverytrust dot com”。这些白帽资金占 Coldcard 漏洞攻击资金的 2.8%。

中国后量子密码算法计划被发现多项关键漏洞,涉及比特币量子安全准备

Bitcoin News 在 X 平台发文表示,中国于 2025 年启动下一代商用密码算法计划,旨在开发并评估可应对未来量子计算机的密码学标准。独立研究人员@mjos_crypto 在分析参选算法时,已发现多个提议算法存在关键漏洞,包括可公开复现的私钥、可轻易构造的哈希碰撞,以及接受无效签名的签名实现。比特币目前依赖经过验证的椭圆曲线密码学,量子计算机未来可能对其安全模型构成威胁;但过早采用测试不足的后量子密码方案,也可能在量子威胁出现前引入漏洞。

FomoPeek恶意iPhone应用可窃取加密货币私钥,近58万美元USDT被盗

据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。

实验性功能或使频道资金面临风险,Core Lightning敦促节点运营者立即禁用

Bitcoin News 在 X 平台发文表示,Core Lightning 敦促节点运营者立即禁用实验性功能,开发者正在调查一项可能使频道资金面临风险的漏洞。Core Lightning 数周内已发出第二次警告,此前曾发布 8 月补丁,并在一系列 AI 生成的 CVE 报告后推出 26.06.7 升级。Core Lightning 尚未公布该实验性功能可能被利用的方式。

Bitcoin BLAKE2b拟要求矿工等待45天才能动用新挖BTCB2,代币较高点下跌84%

比特币分叉项目 Bitcoin BLAKE2b 开发者计划限制矿工解锁新挖代币,等待期设为 45 天,相关改动拟在区块高度 973440 执行。该链于 8 月 8 日从比特币分叉而来。其原生代币 BTCB2 也被部分交易平台标记为 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 较 9 月高点 1799 美元下跌 84%,近几小时交易价格约为 270 至 315 美元。开发者 Luke Dashjr 表示,部分 BLAKE2b 矿池正在“攻击”网络。该链分叉后沿用比特币难度,前 22 天仅挖出约 8 个区块,随后通过启用 BLAKE2b 哈希并调整难度恢复运行。目前该链未被多数交易平台及 CoinGecko、CoinMarketCap 收录。交易平台 Neoxa 已表示支持即将进行的软分叉。(Bitcoin.com News)

法国数据泄露后冒充加密平台客服诈骗电话增加

法国加密平台 Meria 创始人兼 CEO Owen Simonin 表示,近期法国多起数据泄露事件后,冒充币安、Meria 等正规平台客服的诈骗电话有所增加。诈骗者谎称用户账户或资金存在风险,诱导其紧急转移加密资产至指定地址。Simonin 强调,平台不会在用户未主动联系的情况下要求发起交易或提供个人信息。法国公共财政总局(DGFiP)8 月披露,一起数据泄露事件使黑客获取了 67.8 万名纳税人的数据。(Bitcoin.com News)

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

Blink暂停服务,调查安全事件

Bitcoin News 在 X 平台发文表示,攻击者访问了少量 Blink 托管账户并提取资金。Blink 称,绝大多数资金仍安全,非托管钱包未受影响;其使用的比特币支付协议 Spark 为多个闪电网络钱包提供支持,但尚未确认 Spark 是此次安全事件的源头。

依赖AI抢先发现漏洞并非可持续安全策略,Bitcoin Core开发者Niklas Gögge发出警告

Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 Niklas Gögge 警告,近期 AI 驱动的漏洞扫描正在改变比特币安全形势,大型语言模型已显著降低漏洞发现成本,攻击者可能仅需数百美元计算成本就能发现灾难性漏洞。针对 Bitcoin Core,Project Loupe、Bitcoin Red Team 及个人贡献者已生成超过 1000 份报告,但截至目前尚未发现高危或严重漏洞。Gögge 表示,依赖更强模型在攻击者之前发现漏洞并非可持续的安全策略,开发者应通过自动化测试、模糊测试和基于属性的测试构建能够提前阻止整类漏洞的测试基础设施。Bitcoin Core 关键组件已累计完成超过 100 年的 CPU 模糊测试,并进行了数十年的比特币节点网络模拟。