GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Base链某金库遭攻击,损失扩大至约600万美元

Spot On Chain监测显示,Base链某金库遭攻击,损失已扩大至约600万美元,涉及约1783枚wstETH。攻击者通过将新合约加入金库白名单,借出aBaswstETH并转移至攻击者合约。

Base链金库攻击事件损失扩大至约600万美元

Spot On Chain 监测显示,Base 链上某金库攻击事件损失已扩大至约 600 万美元,涉及约 1783 枚 wstETH。攻击者通过将新合约添加至金库白名单,从金库借出 aBaswstETH 并转移至攻击者合约。

约202万美元资产被盗,Base链上一金库遭攻击

Blockaid 监测显示,Base 链上某金库正遭受攻击。攻击者将一个全新合约添加至该金库白名单,随后借出 aBaswstETH 并转移至攻击者合约。目前攻击仍在持续,已有约 4 笔交易导致约 202 万美元资产被盗。

Zano完成30天区块链历史回滚并发布热修复,网络已在更新链上稳定运行

隐私公链 Zano 团队表示,针对上周五发生的通胀漏洞,已部署热修复,网络目前已在更新后的链上稳定运行。该链此前将区块高度回滚至 3,833,000,抹去此前 30 天已确认的交易记录。Zano 团队表示,第三方钱包、交易所及支付服务商需先更新自身节点至更新链,才能安全恢复 ZANO 及 Zano 发行资产的转账。各服务商将通过官方渠道公告恢复进展,受影响用户的恢复流程正在准备中。原生资产 ZANO 本周价格下跌 32%,2026 年以来下跌 40.6%。Zano 官方 X 账号表示,用户可更新 iOS、Android 及桌面钱包,团队将很快公布更多恢复流程细节。(Bitcoin.com News)

Bitget 攻击者试图通过跨链协议 Chainflip 转移被盗资金遭拒

MistTrack 监测显示,Bitget 攻击者近期试图通过跨链流动性网络 Chainflip 转移被盗资金,但该笔充值已被相关经纪商(Broker)拒绝。平台方并未冻结资金,而是执行了原路退回。MistTrack 表示将持续追踪被盗资金的后续流向。

Chainlink发布CCIP 2.0,允许大型加密应用自定义跨链安全验证

跨链协议 Chainlink 发布 CCIP 2.0,允许企业在其默认的 16 个运营者验证网络之上,为跨区块链转账增加自有安全检查。此次升级发生在 4 月 Kelp DAO 遭遇 2.92 亿美元黑客攻击后,该事件被归因于采用单一验证器的 LayerZero 跨链桥设置;Kelp DAO 随后将其 rsETH 代币迁移至 Chainlink。Chainlink 的风险管理网络不再作为独立安全保障运行,未添加自有验证器的用户将依赖一个验证网络,而非两个验证网络。(CoinDesk)

DYORSWAP回应虚假GIWA事件:约766 ETH被转走,已赔付超200 ETH

DYORSWAP 发布《关于虚假 GIWA 主网 9134 事件的官方声明》称,此次事件并非 DYOR 合约漏洞,而是一个冒充 GIWA Chain 9134 的欺诈网络所致。该网络搭有类似 OP Stack 的桥和 batcher,于 2026 年 9 月 27 日 02:10:59(UTC+8)部署。部署前约 8.5 小时,该地址从 ChangeHero 相关地址收到约 0.045 ETH。数据显示,共有 1,335 个地址向其跨入约 767.65 ETH,其中约 766.25 ETH 最终被从跨链桥转走。DYORSWAP 表示,目前已使用自有资金向受影响用户赔付超过 200 ETH。此外,团队目前仍在追踪跨链桥部署者、资金来源、早期测试钱包以及被转走资金的后续流向。

THORChain 就 Bitget 安全事件回应质疑,强调去中心化协议无需许可属性

MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。

“洗钱专用网络”THORChain官方喊冤:与BTC、ETH、BNB Chain一样去中心化且无许可,不为Bitget被盗案洗钱流程负责,此前曾因黑客攻击暂停服务39天

今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。

OKX Star回应THORChain:TSS + 验证者模式并非真正的去中心化

OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。

Zano因通胀漏洞拟回滚约24小时链上历史

隐私区块链网络 Zano 披露,涉及 Gateway Addresses 的通胀漏洞迫使其拟回滚区块链约 24 小时历史,并要求用户立即停止与 ZANO 及 Confidential Assets 相关的经济活动。Zano 承诺赔偿回滚造成的损失,但尚未公布回滚目标区块高度、修复版本、赔偿流程、漏洞机制及未经授权创建资产的数量。Gateway Addresses 于 8 月 26 日随 Hard Fork 6 上线。(Bitcoin.com News)

链上分析师:Bitget用户保护基金由5500枚BTC组成,价值4.64亿美元

链上分析师余烬监测,Bitget 表示可以兜底被盗资产的价值 4.64 亿美元的风险保护基金,是一笔数量为 5500 枚的 BTC,分布于 3 个钱包地址当中。

Blockaid:Meter 遭持续攻击,攻击者已增发 230 万美元 wrapped MTRG 并抛售

据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。

Blockaid:Meter在BNB Chain遭持续攻击,攻击者增发约230万美元wrapped MTRG

据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。

MemTensor AI 内存工具供应链遭攻击,开发者凭证面临泄露风险

据区块链安全公司 SlowMist(@SlowMist_Team)监测,MemTensor 旗下 AI 内存工具库 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭供应链攻击,受影响版本内置跨平台 Go 二进制文件,在包被加载或导入时自动执行恶意代码。 受影响版本包括 PyPI 上的 MemoryOS==2.0.34,以及 npm 上的插件版本 0.1.21、0.1.23 和 0.1.25。攻击者可借此窃取 npm/PyPI 令牌、GitHub/GitLab 凭证、AWS 密钥、SSH 密钥、API 令牌及环境变量等敏感信息,数据被回传至攻击者控制的基础设施 skyleen[.]fr,受影响的 npm 插件还可能暴露用户提示词内容。 SlowMist 建议用户立即将相关包降级至安全版本(npm 降至 0.1.20,PyPI 降至 2.0.33),终止 sckit 相关进程,封锁相关基础设施,审查网络活动,并轮换受影响环境中的所有凭证。

Binance Alpha 2.0将支持Nesa(NES)合约置换,今日16时恢复交易

Binance Wallet 发文表示,在 Nesa(NES)代币合约发生安全事件后,Binance Alpha 2.0 将支持在 BNB Smart Chain(BEP20)上进行 NES 合约置换,并对符合条件用户提供补偿安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的余额,将按 1:1 比例进行新合约置换,之后新增买入部分不参与置换、将单独退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期间在 NES 上净买入的用户,将在 7 个工作日内收到邮件说明具体退款方案。NES在 Binance Alpha 2.0 上的交易预计于 2026年 9月 10日 8:00(UTC)恢复。

The Sandbox 启动 SAND 补偿申领

The Sandbox 表示,针对 8 月 22 日发生在 Base 和 BNB 智能链上的 SAND 漏洞事件,将为受影响用户提供全额补偿。凡在事件发生前快照时合法持有跨链 SAND 的钱包,均可按 1:1 比例获得以太坊网络上的 SAND 补偿。

慢雾:损失约62.28枚BNB,BNB Chain某Router遭攻击

据慢雾监测,某 Router 合约因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻击,目前损失约 62.28 BNB。该 Router 未验证调用方是否为合法 V3 Pool,同时未将回调中的 payer 与原始交易上下文绑定。攻击者通过伪造 V3 Pool/适配器并注入受害者地址作为 payer,利用用户此前授予 Router 的 ERC-20 授权执行 transferFrom() 转移资产。曾向该 Router 提供足够代币授权的用户,即使不进行进一步交互,相关已授权资产也可能被转走。

Liquid Network 遭白帽黑客提走约 4000 枚 BTC,侧链暂停运营

据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。

慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链

据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。