GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Drift黑客事件受害者启动兑付,311万美元恢复池仅可兑付约1美分/美元

Solana 链上永续合约交易所 Drift 黑客事件受害者于 10 月 1 日启动索赔,近 2.954 亿美元已核实损失对应的恢复池初始资金约为 311 万美元。受害者可通过 DFX 代币兑换 USDT,按启动时计算,每 1 美元损失约可兑换 1.04 美分,1000 美元损失约对应 10.40 美元。DFX 总供应量固定为 299,500,810.998 枚,每枚对应 4 月事件中 1 枚已核实损失的 USDT,且不会增发。持有者可选择销毁 DFX 兑换 USDT、在 Raydium 等二级市场出售,或继续持有索赔;已完成兑换的操作不可撤销,未申领代币将在 2028 年 1 月 1 日索赔窗口关闭后失效。恢复池后续资金包括 Drift 重建并更名后的交易所 Velocity 部分每日净协议收入、Tether 承诺的最多 1.275 亿枚 USDT、战略合作伙伴承诺的 2000 万枚 USDT,以及追回的被盗资产。索赔开放后首个周五,约 21.648 万枚 DFX 已兑换约 2250 枚 USDT,Velocity 首次收入划转为 31 枚 USDT;约 1.30259 万枚 ETH 分布在 4 个以太坊钱包中,另有约 2309.4 枚 ETH 经过 Tornado Cash,约 920 万美元资产已在其他地址被冻结。(Bitcoin.com News)

超600万美元资产从Base匿名多签金库被盗,7名签署者身份未明

Base 上一处加密资产金库于 10 月 4 日被转出约 1,783 枚 wstETH,损失超过 600 万美元。链上记录显示,该金库由一个 3-of-7 Safe 控制,七名签署者身份尚未公开。安全机构称,攻击者将金库中的 aBaswstETH 借出后,通过 Aave 兑换为 wstETH。Base 链本身及 Aave 核心合约均未被指认为遭到攻击,具体授权漏洞仍未确认。(Bitcoin.com News)

超2亿美元违规代币致Zano区块链回滚30天

Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在验证缺失,攻击者于 8 月 29 日单笔铸造约 1840 万枚 ZANO,9 月 25 日再次铸造同等数量,并以相同方式铸造 fUSD。项目方称,相关违规代币价值超过 2 亿美元,潜在受影响活动涉及 117,941 个输出和 65,301 笔交易。Zano 已从区块 3,833,000 恢复链状态并停用 Gateway Addresses,受影响余额将全额恢复,ZANO 供应量及发行计划不变。(Bitcoin.com News)

90万美元比特币盗窃案:美国申请没收11.03万USDT

美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)

Zano完成30天区块链历史回滚并发布热修复,网络已在更新链上稳定运行

隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)

Zano回滚至第6次硬分叉前,删除约一个月链上交易记录

隐私区块链项目 Zano 表示,已将区块链回滚至区块高度 3,833,000,即第 6 次硬分叉前,删除约一个月链上交易记录,以处置涉及 Gateway Addresses 的通胀漏洞。该漏洞允许未经授权增发原生代币 ZANO 及美元锚定稳定币 fUSD。Zano 称,核心共识协议、钱包支出密钥及普通交易隐私未受影响,节点、矿工、质押者及服务商需采用更新。Freedom Dollar 表示,项目持有的数百万美元资产曾被兑换为伪造 fUSD,相关损失将由项目承担。Freedom Dollar 已要求 fUSD 持有人暂停涉及该代币的经济活动,直至修复后的 Zano 链确认稳定。(Bitcoin.com News)

Bitget遭黑客攻击,损失3.51亿美元并暂停提款

加密货币交易所 Bitget 遭黑客攻击,损失约 3.51 亿美元。Bitget CEO Gracy Chen 表示,平台保护基金将覆盖损失,交易所已暂时暂停提款。(Bitcoin.com News)

Zano因通胀漏洞拟回滚约24小时链上历史

隐私区块链网络 Zano 披露,涉及 Gateway Addresses 的通胀漏洞迫使其拟回滚区块链约 24 小时历史,并要求用户立即停止与 ZANO 及 Confidential Assets 相关的经济活动。Zano 承诺赔偿回滚造成的损失,但尚未公布回滚目标区块高度、修复版本、赔偿流程、漏洞机制及未经授权创建资产的数量。Gateway Addresses 于 8 月 26 日随 Hard Fork 6 上线。(Bitcoin.com News)

Liquid遭攻击后L-BTC赎回仍暂停,攻击者持有价值超5100万美元比特币

加拿大比特币交易所及钱包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻击影响,用户暂无法通过平台将 L-BTC 兑换回比特币,赎回操作仍待恢复。Bull Bitcoin 预计相关兑换服务或在 30 天内恢复,但称该预期并非保证。由于依赖 L-BTC 赎回机制平衡库存,该平台暂时关闭入站闪电网络支付。此次攻击中,攻击者从协议转出近 4000 枚比特币,后返还约 3400 枚;目前仍持有 598.50 枚比特币,价值超过 5100 万美元。Liquid Network 于 9 月 17 日表示,区块生产、网络交易及 L-BTC 转账已恢复正常。(Bitcoin.com News)

SlowMist警告Darksword漏洞据称已可攻击iOS 26.5并窃取钱包私钥

区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)

Bitcoin BLAKE2b拟要求矿工等待45天才能动用新挖BTCB2,代币较高点下跌84%

比特币分叉项目 Bitcoin BLAKE2b 开发者计划限制矿工解锁新挖代币,等待期设为 45 天,相关改动拟在区块高度 973440 执行。该链于 8 月 8 日从比特币分叉而来。其原生代币 BTCB2 也被部分交易平台标记为 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 较 9 月高点 1799 美元下跌 84%,近几小时交易价格约为 270 至 315 美元。开发者 Luke Dashjr 表示,部分 BLAKE2b 矿池正在“攻击”网络。该链分叉后沿用比特币难度,前 22 天仅挖出约 8 个区块,随后通过启用 BLAKE2b 哈希并调整难度恢复运行。目前该链未被多数交易平台及 CoinGecko、CoinMarketCap 收录。交易平台 Neoxa 已表示支持即将进行的软分叉。(Bitcoin.com News)

法国数据泄露后冒充加密平台客服诈骗电话增加

法国加密平台 Meria 创始人兼 CEO Owen Simonin 表示,近期法国多起数据泄露事件后,冒充币安、Meria 等正规平台客服的诈骗电话有所增加。诈骗者谎称用户账户或资金存在风险,诱导其紧急转移加密资产至指定地址。Simonin 强调,平台不会在用户未主动联系的情况下要求发起交易或提供个人信息。法国公共财政总局(DGFiP)8 月披露,一起数据泄露事件使黑客获取了 67.8 万名纳税人的数据。(Bitcoin.com News)

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

Liquid Network黑客仍持有598.5枚比特币,L-BTC兑换比特币通道暂停11天

Liquid Network 攻击者在 9 月 6 日漏洞攻击后已归还 3400 枚比特币,约占被转移资产的 85%;目前仍持有 598.50 枚比特币,价值超过 4500 万美元。数字资产基础设施公司 Blockstream 负责维护 Liquid Network,并拒绝为剩余资产支付赎金,要求归还相关比特币。网络显示流通中的 L-BTC 为 4234.76 枚,储备比特币仅 3632.23 枚。L-BTC 兑换比特币功能仍未恢复,Sideswap 表示目前无法赎回;Blockstream 创始人 Adam Back 表示,L-BTC 将按 1:1 比例获得比特币储备覆盖,并提醒持有者不要折价场外出售 L-BTC。截至目前,Blockstream 尚未发布“兑换已上线”公告。攻击者钱包持续收到链上消息,并遭遇地址投毒攻击及诈骗信息,相关攻击通过生成外观相似地址诱导转账。(Bitcoin.com News)

交易员loshmi以100万美元市值买入STONK,30天获利32.74万美元

交易员 loshmi 表示,其于 9 月 13 日平仓全部仓位,在 30 天公开交易中实现 32.74 万美元已实现利润。他称,一个多月前在 STONK 市值约 100 万美元时开始买入,并在价格下跌时持续加仓。Stonkfun 是一个于 8 月 3 日上线的 Solana 代币发行平台,允许创建者将新代币与代币化股票配对。STONK 为该平台原生代币。loshmi 披露,其投资组合曾从 5000 美元升至超过 2.5 万美元,后回落至 4000 美元;期间还因遭黑客攻击损失超过 6000 美元。其称此次平仓原因为近期市场交易竞争加剧带来的疲劳。(Bitcoin.com News)

黑客利用Symbiosis比特币桥漏洞铸造面值约461亿美元syBTC,仅套现33.6万美元

链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)

美国司法部累计冻结约9.38亿美元涉诈加密货币,单日新增约5200万美元

美国司法部诈骗中心打击部队在针对 Telegram 加密货币担保交易平台 Xinbi Guarantee 的行动中,单日限制处置约 5200 万美元涉诈加密货币,使累计金额达到约 9.38 亿美元。此前累计冻结、没收或追缴金额已超过 5.8 亿美元。美国财政部表示,Xinbi Guarantee 自 2022 年前后成立以来处理交易额超过 240 亿美元,涉及数字资产及法定货币,主要服务东南亚交易。朝鲜黑客及受制裁实体据称曾使用该平台,包括 Jin Bei Group 及 Prince Group 旗下实体。美国联邦法院于 9 月 7 日批准查封 Xinbi Guarantee 运营的 Telegram 频道,执法部门同时查扣两个合计约 1200 万美元的支付钱包,并申请冻结另外 47 个涉嫌用于洗钱或与涉诈服务商关联的加密货币钱包。美国财政部海外资产控制办公室(OFAC)于 9 月 9 日将 Xinbi Guarantee 及其两家支持公司 Safew Technology、Anwen Technology 列入制裁名单。美国司法部另派调查人员赴马达加斯加,协助当地执法部门打击 13 处由华人运营的诈骗园区,并处理超过 3200 台电子设备。(Bitcoin.com News)

比特币分叉资产BTCB2一度触及1799美元,按1000美元价格计算完全稀释估值达209亿美元

比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)

2026年价格操纵攻击已达32起,波及近500亿美元加密借贷市场

区块链情报公司 TRM Labs 表示,2026 年已记录 32 起价格操纵攻击,数量超过此前任何完整年度;2025 年全年为 12 起。此类攻击占黑客事件约八分之一,高于 2022 年的十七分之一。攻击者通常先拉高低流动性代币价格,再将其作为抵押品从借贷协议借出其他资产,随后令抵押品价格快速下跌并放弃抵押物,借贷池因此可能产生坏账。DeFiLlama 数据显示,过去两年加密资产抵押借贷协议锁仓总额增长约 56%,接近 500 亿美元,活跃贷款规模接近 290 亿美元。目前该领域拥有超过 570 个借贷协议。近期,Tectonic 因 TONIC 价格被拉高损失超过 7000 万美元,Cronos 回滚链后攻击者最终获取约 600 万美元资产;Moonwell 此前也因 MAMO 预言机价格遭操纵损失约 870 万美元。(Bitcoin.com News)

JaredfromSubway.eth三明治攻击机器人累计提取2.95亿美元,6月被盗750万美元

JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)