GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

TRM Labs:过去一年加密犯罪中 AI 应用增长 40%

据 The Block 报道,TRM Labs 最新报告显示,过去一年加密犯罪中的人工智能应用同比增长 40%,主要由诈骗活动推动。2026 年上半年,数字资产黑客攻击事件达 201 起,创历史新高,其中约 75% 的损失来自 4% 的事件,朝鲜相关活动造成约 6 亿美元损失,占上半年损失的 61%。TRM Labs 表示,人工智能并未创造新的犯罪类型,但显著降低了犯罪门槛并扩大了攻击规模。

BTCPay Server 遭关键漏洞攻击,支持者发起最高 3 BTC 赏金悬赏追回被盗资金

据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。

7 月加密行业因黑客攻击损失约 1.1 亿美元

据 The Block 报道,Immunefi 最新数据显示,2026年 7 月加密行业因黑客攻击损失约 1.1 亿美元。同期,该平台为经确认的漏洞报告向研究人员支付 232 万美元,已确认并完成支付的漏洞赏金报告数量环比增长 18%。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

俄罗斯执法部门突击检查莫斯科加密交易所办公室

据 The Block 援引 Bits Media 报道,俄罗斯执法部门近日突击检查了莫斯科多家加密货币交易所办公室,以调查一起涉及 1.44 亿卢布(约 180 万美元)的盗窃案件。调查人员怀疑被盗资金曾通过交易所转移,目前正审查相关员工是否涉案。

前10分钟约3000万美元被盗,Coldcard漏洞攻击者优先针对最高价值钱包

据 Bitcoin News 监测,Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。Block 的 Clay Garrett 表示,调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但 Block 表示未发现该公司知情协助盗窃的证据。相关信息已与当局共享。

Robinhood CEO X 账号遭黑客攻击,虚假 Meme 币信息已删除

据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。

Ledger 研究人员披露 Tangem 硬件钱包卡漏洞

据 The Block 报道,Ledger 旗下安全研究团队 Donjon 披露,Tangem 硬件钱包卡存在一项安全漏洞,攻击者在获取卡片实体后,可借助激光故障注入设备绕过固件中的恢复状态校验并重置密码,进而控制钱包并发起交易。研究称,该漏洞影响当前流通中的所有 Tangem 卡,且由于产品不支持固件更新,无法通过补丁修复。

香港 SFC 要求加密平台及券商 12 个月内淘汰 OTP 登录验证

据 The Block 报道,香港证券及期货事务监察委员会(SFC)发布通函,要求持牌虚拟资产交易平台及互联网券商在 12 个月内停止使用一次性密码(OTP)进行用户登录及设备绑定,转而采用通行密钥(Passkey)和设备绑定等更强身份验证方式。此举源于 2025 年香港网络安全事件中欺骗攻击占比高达 57%。 SFC 同时要求各机构建立可疑登录、交易及提款的监控系统,并及时通知客户账户异常活动,大型券商须立即执行新认证措施。SFC 强调,若机构内控存在缺陷导致客户损失,将追究相关责任。

BNB Chain 推出面向智能体交易的新 Layer 1,目标 2027 年主网上线

据 The Block 报道,BNB Chain 正在构建一条专为智能体交易设计的新 Layer 1 区块链,目标实现低于 50 毫秒的交易预确认,并通过取消公共内存池(采用 TxStream 机制)来抑制夹心攻击等 MEV 行为。新链还将通过 PriorityLane 为预言机、清算和跨链桥预留区块空间,设计吞吐量目标超过 10 万 TPS,并支持亚秒级区块最终确认。该链将成为 BNB Chain 生态第四条链,与 BNB Smart Chain 通过原生桥相连,BSC 将作为结算枢纽。测试网计划于 2026 年底上线,主网预计 2027 年初部署。

BNB Chain拟推出新Layer 1区块链,预计2027年主网上线

BNB Chain 正在开发一条面向智能交易代理(Agentic Trading)的全新 Layer 1 区块链,并公布了该项目数月研发后的首份详细架构信息。据 BNB Chain 披露的 2026 年下半年技术路线图显示,新链将与现有 BNB Chain 生态并行运行,目标实现低于 50 毫秒的交易预确认(preconfirmation),旨在提供接近中心化交易所(CEX)的执行体验,同时保留链上自托管和透明性的优势。在技术架构方面,新链将移除传统公开内存池(public mempool),引入名为“TxStream”的交易传输机制,直接将交易发送给区块生产者,以降低延迟,并减少夹子攻击(sandwich attack)等 MEV 提取行为。(The Block)

Zcash接近完成防隐藏增发漏洞数学证明,ZEC上涨12%

Zcash 原生代币 ZEC 周二上涨逾 12%,此前负责其隐私池开发的团队表示,正接近完成一项数学证明,以确认最新 Zcash 屏蔽池中不存在无法被检测的伪造增发漏洞。此次验证工作由 Project Tachyon 推进,面向 Zcash 即将推出的 Ironwood shielded pool。Zcash 创始人 Zooko Wilcox 表示,该项目正处于产出数学证明的边缘,目标是证明最新 Zcash 隐私池不存在不可检测的增发漏洞。这一进展源于上月 Zcash Orchard 屏蔽池被披露存在严重伪造漏洞。当时该漏洞导致市场担忧 Zcash 隐私系统可能存在无法发现的隐性增发风险,ZEC 两天内一度下跌超过 40%。开发者称,借助 AI 辅助形式化验证,此类过去可能需要数年完成的证明工作,如今已被压缩至数周。消息推动 ZEC 重新站上 500 美元,为 6 月初以来最高水平。(The Block)

BonkDAO遭恶意治理提案攻击,约2000万美元BONK被盗

Bonk Inu 官方 X 账号表示,BonkDAO 遭遇恶意治理提案攻击,导致其 DAO 金库中约 2000 万美元 BONK 代币被盗。据称,攻击者通过一项可疑治理提案,使 BonkDAO 金库资产被转移。被盗 BONK 随后开始流向交易所,对 BONK 价格造成下行压力。The Block 数据显示,BONK 价格已下跌逾 9%。韩国交易所 Upbit 随后发布公告,称已暂时暂停 BONK 充提,以应对此次事件并防范潜在风险。(The Block)

Humanity Protocol遭3600万美元攻击后转向企业AI业务

Humanity Protocol 创始人 Terence Kwok 表示,在遭遇约 3600 万美元黑客攻击并导致 H 代币暴跌后,项目正重新调整战略方向,逐步从“去中心化身份+区块链项目”转向企业级 AI 产品与服务。据悉,Humanity Protocol 未来将更少强调区块链身份叙事,转而聚焦企业 AI 相关产品与服务开发。(The Block)

Taiko:网络已全面恢复,所有用户资金均已补足

以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)

Base发布区块生产中断分析报告:序列器Bug致链上短暂宕机,将加强协议压力测试

Base 官方发布区块生产中断分析报告,其中披露 Base 主网在 6 月 25 日与 26 日分别发生两次区块生产中断,持续时间分别为 116 分钟与 20 分钟,链上资产安全未受影响,资金始终处于安全状态。事故根因源于序列器(sequencer)区块构建逻辑漏洞:在交易执行失败后,旧的 journal 状态未被正确清除,导致后续合法交易在执行时出现 gas 计算错误,进而生成无效状态转移区块,使整条 L2 链暂停出块。Base 表示目前已通过修复补丁解决该问题,后续将加强协议模糊测试与压力测试体系,以识别潜在恶意交易路径,同时优化监控与运维流程。此外还计划引入恢复机制,提升未来类似事件中的快速恢复能力。

分析师:单一排序器模式存中心化风险,Base或因产生无效区块引发宕机

链上分析师 Vadim 发文指出,Base 今日因一个共识漏洞导致单个无效区块产生,区块高度 47806542 之后的区块全部停止生成,网络中断近两小时。由于 Base 采用单一排序器架构,当该节点出现故障时,整个网络随之停止运行,没有备用区块生产者或其他验证节点能够绕过故障维持链上活动。此次中断期间,用户无法进行交易、清算或提现操作。此外,网络恢复过程也未能自动完成,生态中的节点运营商需要手动重启后,区块同步才逐步恢复,这并非 Base 首次出现类似问题,去年 8 月 Base 也曾因排序器切换故障导致网络冻结约 33 分钟。单一排序器模式暴露了当前部分 L2 网络的中心化风险:虽然具备更高速度,但当核心组件出现问题时,整个链可能因单点故障而停止运行。

美执法机构联名警告《清晰法案》或削弱加密犯罪调查能力

据 The Block 报道,美国四大执法组织——全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会——联名致函司法部与白宫,警告《清晰法案》第 604 条款(即《区块链监管确定性法案》)存在监管漏洞。该条款为非托管开发者提供"安全港"豁免,执法机构认为此举可能屏蔽协助加密资产转移的个人或实体,阻碍对加密犯罪的调查与起诉,并削弱现行反洗钱框架。

THORChain已恢复交易,此前遭受攻击损失1070万美元

在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)

Anthropic CEO:政府应有权阻止新模型部署

Anthropic 首席执行官达里奥·阿莫代伊表示,如果新的人工智能模型存在特定风险,政府应有权阻止其部署。阿莫代伊周三发表了一篇长文,主张人工智能模型应接受强制性的第三方测试,以评估其在多个领域可能带来的风险。他写道,如果人工智能被认定“存在不可接受的风险”,那么“政府应拥有阻止或遏制其部署的权力”。这是阿莫代伊迄今为止针对加强人工智能监管最强硬的表态之一。阿莫代伊写道:“我认为,至少在当前这一指数级发展阶段,目前最合适的类比是汽车、飞机或药品,这些技术对现代经济至关重要,但如果设计或使用不当,也可能导致大量人员死亡。”Anthropic 此前曾对外界发出警告,称其推出的人工智能模型 Mythos 具备发现并利用关键软件漏洞的能力,因此公司决定仅向少数合作伙伴开放该模型。本周,Anthropic 又发布了一个删除相关网络安全攻击能力的新版本。(金十)