GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

亚洲领衔加密采用指数,Bitget 损失 3.5 亿美元

Chainalysis 数据显示亚洲 9 国位居全球加密采用率前 20;Bitget 确认 3.5 亿美元被盗,用户保障基金已覆盖损失。

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

数据:黑客利用开源AI植入链上恶意指令案例年内增440%

区块链分析机构 Chainalysis 发布报告指出,黑客正越来越多地借助开源人工智能(AI),将恶意软件控制指令植入链上交易及智能合约,不到一年内此类案例激增约 440%。数据显示,该类事件已从此前日均约 2 起升至目前日均约 11 起。攻击者在链上写入恶意指令,借此操控受感染设备窃取密码与资金,并将资产转向指定钱包;由于链上记录无法删除,防御和阻断愈发困难。报告指出,朝鲜及伊朗等国家级背景黑客已成为此类活动的主力,开源模型支持本地独立运行和修改,可直接绕过云端防线。不过,区块链公开透明的特性也为追溯攻击基础设施留下了关键证据。(彭博社)

墨西哥四人遇害案,嫌疑人涉嫌抢夺存有数百万美元比特币的冷钱包

墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

Coldcard安全损失呈现地区差异:加拿大BTC持有用户蒙受25%可归因损失,澳、美、泰紧随其后

Chainalysis 于 X 平台发文表示,Coldcard 黑客攻击对加拿大比特币持有者尤其具有破坏性。我们对攻击者和受害者的分析发现,加拿大 BTC 持有者承担了 25% 的可归因损失。根据 Galaxy Research 归集估计,损失高达 1.1 亿美元,我们分析了此次持续黑客攻击的地理分布。澳大利亚、美国和泰国地区的用户也出现了重大损失。

LpdFi 协议遭闪电贷操纵攻击,攻击者获利约 70 万美元

据 Chainalysis 披露,Hexagate 监测到 LpdFi 协议遭遇约 70 万美元攻击。攻击者先通过约 4400 万美元闪电贷,在去中心化交易所上将 LPD 代币价格人为拉升至约 71 倍,随后仅用约 200 万美元代币在协议中伪造出约 1.4 亿美元存款头寸。

2.82亿美元比特币及莱特币因Trezor冒充支持骗局被盗

1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。

前10分钟约3000万美元被盗,Coldcard漏洞攻击者优先针对最高价值钱包

据 Bitcoin News 监测,Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。Block 的 Clay Garrett 表示,调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但 Block 表示未发现该公司知情协助盗窃的证据。相关信息已与当局共享。

欧盟制裁“史上最活跃勒索软件运营者”Stern,涉超3亿美元赎金流入

美国、欧盟和英国联合宣布,对一批涉及国家级黑客组织、网络犯罪团伙及其基础设施提供者实施制裁,目标对象被指累计造成全球企业、关键基础设施和政府机构数十亿美元损失,其中最受关注的是欧盟对俄罗斯籍网络犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。欧盟认定,Stern 是臭名昭著的 Trickbot Group 勒索软件集团核心管理者之一,该组织旗下包括 Conti ransomware、Ryuk 等多个高危勒索软件变种。链上分析显示,与 Stern 相关的钱包地址累计收到超过 3 亿美元勒索赎金,可能使其成为迄今被确认的“最具规模勒索软件运营者”。据分析,3 亿美元仅代表 Stern 个人获得的收益,Trickbot 集团整体非法收入规模可能远高于此。链上资金流向显示,Stern 曾与 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多个勒索软件生态存在交易关联。调查显示,Stern 在 Trickbot 组织内部扮演类似“CEO”的角色,负责预算管理、人员招聘、基础设施采购以及攻击计划制定。(Chainalysis)

七国集团:呼吁联合打击朝鲜加密货币盗窃及网络犯罪

七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)

Chainalysis追踪THORChain攻击源:具备娴熟洗钱能力,跨链调动资金数周后实施攻击

Chainalysis 在 X 平台发文表示,THORChain 被盗之前,疑似攻击者相关钱包已连续数周通过 Monero、Hyperliquid 和 THORChain 转移资金,攻击者关联钱包早在四月底时就通过 Hyperliquid 和 Monero 隐私桥入金 Hyperliquid 头寸,随后资金被兑换为 USDC 并转至 Arbitrum,再桥接至以太坊,部分 ETH 随后转至 THORChain 成为新加入的节点质押 RUNE,该节点被认为是攻击源。之后,攻击者将部分 RUNE 桥接回以太坊并拆分为四条链路,其中一条直通攻击者,经过中间钱包转移后,在攻击前 43 分钟向最终接收被盗资金的钱包转入 8 ETH,其他三条链路资金则反向流动。5 月 14 日至 15 日,这些钱包再次将 ETH 桥接回 Arbitrum,存入 Hyperliquid,通过相同隐私桥转入 Monero,最后一笔交易发生在攻击开始前不足 5 小时。截至本周五下午,被盗资金暂未动用,但攻击者已展示其娴熟的跨链洗钱能力,Hyperliquid 到 Monero 路径可能成为下一步动作。