GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

BounceBit:将永久停止 BounceBit Chain,按攻击前快照在 BNB Chain 重新发行 BB

BounceBit Chain 已于 8 月 20 日 02:36:37(UTC)在区块高度 20,702,857 停止出块。团队决定永久停止 BounceBit Chain,不再进行网络升级,并将在 BNB Chain 上以 BEP-20 代币形式重新发行 BB。新 BB 余额将依据 8 月 19 日 21:02:35(UTC)区块高度 20,697,260 的快照确定,攻击期间被转移的 286,543,148 枚 BB 不会计入重新发行代币。

慢雾警示 Rust 供应链攻击波及多个合法 Crates

SlowMist 警示称,Rust 生态合法 Crates [email protected][email protected][email protected] 遭供应链攻击,被引入恶意依赖 proc-macro1,可在 Cargo 构建期间下载并执行跨平台恶意软件。攻击可能导致构建时远程代码执行、主机信息收集、持久化及浏览器数据收集等风险。

GalaChain 链上遭遇近 300 万美元 GALA 异常转账,跨链桥已暂停

据记者 Kate Irwin(@kateirwin)报道,GalaChain 本周二发生一起链上资金异常流出事件。约 19.9 亿枚 GALA(价值约 290 万美元)及其他代币从 5 个主要地址被转入一个新创建钱包,随后在约 1 小时内通过跨链桥转出并兑换为 ETH。其中约 16.39 亿枚 GALA(占比约 82%)来自与 Gala Games CEO 兼联合创始人 Eric Schiermeyer 关联的钱包,该钱包同时还转出了价值逾 50 万美元的其他代币。 事件发生后数小时内,Gala 开发团队在 GitHub 紧急合并了一个修复提交,将此次事件定性为由 GalaChain EIP-712 未签名字段注入漏洞所导致。目前 Gala 以太坊跨链桥已暂停,Solana 桥亦同步停用,官方对外称系"例行维护",但用户已连续数日无法正常使用跨链桥服务。

BIP-110支持者拟改用BLAKE2b重启少数链,回放攻击问题受关注

BIP-110 支持者正讨论通过硬分叉将停滞的少数链挖矿算法从 SHA-256d 改为 BLAKE2b。分叉前的交易历史仍由两条链共享,若交易和签名规则一致,同一笔交易可能被复制到另一条链执行,形成回放攻击。BIP-110 的矿工支持率最高约为 2.53%,共识规则于 8 月 8 日生效后,少数链仅连续产出两个区块便停滞,Bitcoin 主链继续运行并扩大区块高度差。BIP-110 提案随后被标记为关闭,支持者转而讨论 BLAKE2b 工作量证明方案。Bitcoin Knots 计划加入新的签名哈希选项,但 RDTS 仍将保留与 Bitcoin Core 现有签名哈希类型的兼容性。普通交易可能继续在两条链上有效,用户需使用新选项,并依赖支持该功能的钱包或硬件签名固件实现资产分离。Luke Dashjr 于 8 月 18 日表示,Bitcoin 应承担回放保护责任,并将其称为“Spamcoin”。若 BLAKE2b 分叉约于 9 月 1 日推进,交易所、钱包及持有者需区分可跨链交易与链专属交易。(Bitcoin.com News)

Bybit发布2026上半年安全报告:拦截超7亿美元潜在损失,实现100% 链上监控

Bybit 今日发布 2026 上半年风险与安全报告。在经历 2025 年 2 月安全事件后,Bybit 全面升级安全架构,向更早检测、更快响应及持续适应的新型防御模式转型。报告核心要点如下:用户资金保护: 上半年拦截超 3 万笔可疑提款,保护近 2 万名用户免受超 7 亿美元潜在损失。平均初审时间仅 4.7 分钟(95% 在 10 分钟内完成)。100% 链上监控: 监控覆盖所有业务相关链上活动(含上所代币、生态合约及冷热钱包)。上半年处置 10 起上所代币项目安全事件且平台零损失;其中 8 起响应速度快于其他主流交易所,2 起先于项目方发现攻击。此外,识别约 2.12 亿美元潜在欺诈链上资金并拉黑超 1 万个恶意地址。AI 驱动安全运营: 处理超 10 万条安全警报。AI 辅助审计发现高危漏洞效率达人工的 3-5 倍;自动化红队平台将资产发现到初测时间缩短至 24 小时内(传统人工需数周),安全评估到测试的周期从两周缩短至两小时。追责与挽损: 联合执法部门及区块链情报公司追踪被盗资产,并已对朝鲜及 Lazarus Group(拉撒路组织)采取法律行动,以追究责任并追回资产。Bybit 集团风控与安全负责人 David Zong 表示:“网络安全军备竞赛已进入‘分钟级’时代。利用 AI 强化风控能力并确保 AI 系统自身安全是我们的首要任务,但关键安全决策仍以人工判断为核心。”

Maya Protocol 遭遇攻击,损失约 170 万美元

Maya Protocol 创始人 AaluxxMyth 披露该协议遭遇攻击,约 20枚 BTC(约 140 万美元)及其他资产(约 30 万美元)被盗。团队已暂停全球业务以控制损失,正在修复漏洞以恢复交易。大部分损失来自极端滑点导致的套利和池费,团队正与相关方沟通,并计划通过 Aztec Chain 投资等方式补回资金。若 20枚 BTC 归还池中,CACAO 代币价格将恢复至 0.115 美元。团队同时希望攻击者接受漏洞赏金并归还资金。

BNB Chain将于8月25日启动Pasteur硬分叉

BNB Smart Chain(BSC)宣布,Pasteur 硬分叉将于北京时间 8 月 25 日 10:30(UTC 时间 8 月 25 日 02:30)正式在主网上线,节点运营商需提前升级至客户端 v1.7.7 版本。此次升级包含 BEP-682、BEP-695 和 BEP-675 三项改进,重点提升跨链安全、验证者治理机制以及网络吞吐能力。其中,BEP-682 将强化 BNB Chain 跨链桥验证机制,防止验证者签名重复计算导致的权限绕过风险,提高跨链资产转移的安全性。BEP-695 则优化验证者密钥轮换机制,确保旧密钥在退出后不再保留管理权限,同时修复与惩罚、治理投票相关的潜在漏洞。性能方面,BEP-675 通过优化区块构建流程,减少验证者重复执行交易带来的时间消耗。在 BNB Chain 内部 QANet 测试环境中,该方案将吞吐量从 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出块时间和 1 亿 Gas 区块限制不变的情况下,区块平均 Gas 使用量由 4635 万提升至 8415 万。BNB Chain 表示,此次升级主要面向验证者和区块构建者,旨在为网络高峰期提供更大容量,并推动 BNB Chain 2026 年下半年路线图中的吞吐扩展目标。

数据:以太坊与BNB Chain存在65,340个高风险地址,关联损失超5.74亿美元

USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)

近20万枚XRP被盗,Coreum跨链桥遭攻击

连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。

BNB Chain 宣布举办「Build the Era」黑客松

BNB Chain 宣布举办「Build the Era」黑客松,征集打造 BNB Chain 上最佳 AI Agent 交易平台的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 与 @AltanaNetwork 共同提供超过 4 万美元奖金,个人与团队都可以报名参加。

SlowMist:npm 供应链遭大规模攻击,Keyv 生态超 2000 个恶意包版本被发布

据区块链安全公司 SlowMist(@SlowMist_Team)监测,其旗下威胁情报系统 MistEye 检测到一起针对 Keyv/Cacheable 生态系统的大规模 npm 供应链攻击。攻击者共发布超过 2,000 个恶意包版本,涉及 [email protected] 等核心组件。Keyv 作为广泛使用的键值存储抽象库,支持 Redis、SQLite、PostgreSQL、MongoDB 等多种后端,周下载量约达 1.27 亿次,下游供应链暴露风险极大。 此次攻击手法与此前 Shai-Hulud npm 蠕虫活动高度相似,具备高度自动化和规模化特征,潜在风险包括凭证窃取、环境变量泄露、CI/CD 密钥泄露、远程载荷投递及横向渗透等。 SlowMist 建议安全团队立即排查并移除受影响包版本,升级至已验证的安全版本,审查依赖锁文件与构建日志,监控可疑出站连接,轮换已暴露凭证,并在怀疑遭到入侵时从可信来源重建相关环境。

BitGo将73亿美元WBTC跨链服务提供方更换为Chainlink CCIP

加密基础设施公司 BitGo 将把 73 亿美元 WBTC 的独家跨链服务提供方由 LayerZero 更换为 Chainlink CCIP。 在 Kelp 发生 2.92 亿美元跨链桥漏洞利用事件后,多个项目宣布从 LayerZero 迁移至 Chainlink,已披露迁移规模合计达到 145 亿美元。BitGo 将在未来资产中使用 CCIP,同时保留对代币合约、速率限制和转账设置的控制权。

BSC 链上 LULA 代币疑遭攻击,损失约 57.81 万美元

据 TenArmorAlert 监测,其系统检测到 BSC 链上涉及 LULA 代币的可疑攻击,造成约 57.81 万美元损失。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Robinhood CEO X 账号遭黑客攻击,虚假 Meme 币信息已删除

据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

B² Network疑似遭遇漏洞利用,攻击者转走859.1万枚B2

据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻击,损失约 386 万美元

据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。

GoPlus与Salus正式入驻TermiX Agent.family,上线链上安全审计Provider Agent服务

BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。