GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

90万美元比特币盗窃案:美国申请没收11.03万USDT

美国马萨诸塞州联邦检察官 9 月 28 日提起民事没收诉讼,申请没收币安账户中查扣的 11.03 万 USDT。该案涉及冒充 Coinbase 的钓鱼短信,导致一名受益人及其家族信托在同一 Coinbase 账户内的 33.7 枚比特币被盗,当时价值约 90 万美元。调查人员称,2023 年 6 月 5 日至 15 日,11.2 枚被盗比特币被追踪至该币安账户,随后迅速兑换为门罗币。FBI 要求冻结账户时,账户持有约 758.55 枚门罗币;币安于 2026 年 8 月 3 日将 11.03 万 USDT 转入政府控制钱包。(Bitcoin.com News)

BlockTower 创始人指控 Coinbase 隐瞒超 10 亿美元黑客攻击

数字资产投资机构 BlockTower Capital 创始人兼首席投资官 Ari Paul 在社交平台发文称,Coinbase 曾在数年前导致其机构损失 2500 万美元资金。Paul 指控 Coinbase 涉嫌隐瞒大规模且多次发生的安全攻击,并拒绝归还相关资金。

布鲁克林男子因加密货币诈骗近 1600 万美元被判最高 12 年监禁

据布鲁克林地区检察官 Eric Gonzalez 宣布,布鲁克林男子 Ronald Spektor(23 岁)因实施大规模 Coinbase 网络钓鱼诈骗,于 2026年 9月 23 日被布鲁克林最高法院判处 4至 12 年有期徒刑。 Spektor 冒充 Coinbase 客服代表,以"账户遭黑客攻击"为由,诱骗全美约 100 名用户将加密资产转入其控制的钱包,累计盗窃金额约 1594.4 万美元。被盗资产随后经多个加密交易所反复兑换洗钱,最终流向赌博平台、礼品卡及数字资产购买渠道。 Spektor 在 Telegram 频道"Blockchain enemies"中以 @lolimfeelingevil 为昵称公开炫耀犯罪所得,并招募他人协助实施社会工程攻击。调查人员通过区块链分析、数字取证及多项搜查令,将其家庭 IP 地址与多个被盗钱包关联,最终锁定其身份。 Spektor 已就全部 31 项指控认罪,包括一级洗钱罪、一级重大盗窃罪等,并被命令没收逾 50 万美元资产,同时赔偿受害者近 1600 万美元。

英国 NCA 警告犯罪分子"创新"利用加密资产洗钱

据 Decrypt 报道,英国国家经济犯罪中心(NECC)在其年度报告中指出,犯罪分子正"创新性"地利用加密资产产品规避检测、大规模转移非法资金,并将 AI 与加密货币并列为新兴威胁手段。加密资产已被列为 NECC与 FCA、财政部共同确定的九大经济犯罪优先事项中的第三位。NECC 表示将构建更主动的情报驱动型加密能力,主动生成打击目标。此前,NCA 联合美国特勤局及 Coinbase、币安、Kraken、Tether 开展的"大西洋行动"已识别 2 万名钓鱼攻击受害者,并于今年 3 月冻结 1200 万美元资产。

Core DAO拟紧急硬分叉,验证者获取超额CORE奖励

区块链项目 Core DAO 宣布协调实施紧急硬分叉,原因是验证者获取了超出区块链原定发行量的 CORE 奖励。Core DAO 表示,事件已得到控制,恶意验证者无法继续获取超额奖励,升级不会回滚网络或撤销已确认交易。Core DAO 此前表示,少数验证者累计获得的奖励明显高于协议设定发行量,事件仅涉及奖励发行,用户资产仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提现或转账。Core DAO 尚未披露超额发行的 CORE 数量、相关活动持续时间及额外代币是否进入流通,也未说明漏洞成因,并表示将发布技术复盘报告。(Cointelegraph)

The Sandbox跨链桥被利用增发149亿枚无抵押SAND,Coinbase将下架SAND期货

元宇宙游戏平台 The Sandbox 确认,其跨链桥存在漏洞,攻击者在 Base 和 BNB Smart Chain 上增发无抵押 SAND。区块链安全公司 PeckShield 于 8 月 21 日发现,两个地址累计增发约 149 亿枚 SAND,The Sandbox 随后关闭两条网络的桥接功能。The Sandbox 表示,受影响的是 Base 和 BNB Smart Chain 上的桥接资产,Ethereum 和 Polygon 上的 SAND、用户钱包资产及用于支撑代币的 Ethereum 锁定资产未受影响。此次事件涉及真实抵押资产的比例低于 SAND 总供应量的 0.01%。The Sandbox 正在为受影响的流动性提供者制定补偿方案,并建议用户在桥接功能恢复前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 计划于 8 月 26 日下架包括 SAND 在内的 10 个永续期货合约,届时未平仓头寸将自动结算。(Bitcoin.com News)

Coinbase打造AI编程平台Forge,探索“多智能体协作”软件开发新模式

加密交易平台 Coinbase 正在通过内部 AI 编程系统 Forge 探索下一代软件开发模式,该平台已从早期内部工具演变为一个包含多种 AI 开发能力的生态系统,并成为企业应用 Agentic AI(智能体 AI)的案例之一。据了解,Forge 此前曾被称为 Cloudbot,早期版本甚至名为 Claudebot。目前,Forge 已成为开源 AI 编码框架 OpenSWE 生态的重要组成部分。OpenSWE 旨在提供类似“AI 软件工程师”的基础架构,包括智能体编排、云端沙箱、工具调用、Slack/Linear/GitHub 集成、子智能体以及自动创建代码提交请求(Pull Request)等能力。Forge 最受关注的功能之一是“Mux”。该工具目前在 Coinbase 内部约有 600 名用户,允许工程师同时运行多个 AI 智能体,将传统串行开发流程转变为并行协作模式。此外,Forge 还包含 Slack 任务路由、“漏洞到修复(bug-to-fix)”自动化流程等功能,用于减少人工处理重复开发任务。Coinbase 工程负责人 Chintan Turakhia 此前还曾进行一次内部实验,要求近千名工程师暂停使用传统 IDE 工具两周,以探索 AI 驱动开发流程能够自动化哪些工作。随着 AI 编码工具使用增加,Coinbase 的 AI 支出已经下降,而 Token 使用量持续增长。他指出,公司通过自研 AI 开发工具,为员工提供了替代 Anthropic 和 OpenAI 等第三方 AI 编码服务的方案。不过,目前外部对 Forge 和 Mux 的独立反馈仍较有限,大部分公开信息来自 Coinbase 管理层披露,普通工程师实际使用体验尚未充分公开。业内认为,Coinbase 的 Forge 代表了一种新的企业 AI 应用方向:企业不再只是调用通用大模型,而是构建围绕自身业务流程的 AI 智能体系统,以提升开发效率、降低成本并增强内部生产力。(福布斯)

彭博 ETF 分析师质疑 Coldcard 团队规模:约 5 人团队承担重要钱包安全职责存在风险

彭博高级 ETF 分析师 Eric Balchunas 针对 Coldcard 钱包安全事件发表评论,质疑一家仅约 5 人规模的公司是否适合承担如此重要的比特币存储职责,他表示 Coldcard 背后的公司员工数量“似乎低得令人难以置信”,如果一家银行只有 5 名员工、总部位于加拿大,人们是否会愿意将毕生积蓄存放其中?在加密行业这可能被视为一种特点,但在传统金融视角下,这会成为明显的风险信号。 Balchunas 进一步表示,相比之下,Coinbase和 Ledger 等拥有更大规模团队的机构,在安全投入和运营能力方面可能更具优势,即使用户需要承担更高交易成本。比特币 ETF 提供了另一种选择:投资者既可以获得大型、专业、受监管金融机构提供的安全保障,也能享受较低的管理费用。

Galaxy Digital 承诺投入 500 万美元推进比特币抗量子计划

据 Decrypt 报道,Galaxy Digital 正式启动"比特币量子准备计划",三大核心支柱包括:向开发者提供最高 500 万美元的后量子密码学研究资助、通过 Galaxy Research 发布专项研究报告,以及成立由多所顶尖高校学者组成的量子咨询委员会。 该计划剑指"Q-Day"——即量子计算机利用 Shor 算法破解比特币椭圆曲线加密、伪造签名并盗取钱包资产的临界时刻。Project Eleven 预测,具备密码学威胁能力的量子计算机最早可能于 2030 年出现,届时约 690 万枚 BTC 面临暴露风险。Coinbase 量子咨询委员会亦已呼吁开发者立即启动迁移工作。与此同时,特朗普已签署行政令,将美国联邦政府完成后量子密码学迁移的截止日期定为 2031 年 12 月。

BONK 财库攻击者再向 Coinbase 转入 4000 亿枚 BONK ,价值约 111 万美元

据链上分析师余烬监测,BONK 财库攻击者于 5 小时前再次向 Coinbase 转入 4000 亿枚 BONK ,价值约 111 万美元。

BONK财库攻击者将约119万美元代币转入Coinbase

据余烬监测,此前通过治理攻击掏空 BONK 财库的地址于 20 分钟前再度将 4000 亿枚 BONK(约 119 万美元)转入 Coinbase。 该地址于 10 天前花费约 440 万美元购入足额 BONK 代币以达到治理投票通过阈值,随后发起治理提案并强行通过,从 BONK 财库中转出 4.426 万亿枚 BONK,价值约 2120 万美元。

BONK治理攻击者再向Coinbase转入4000亿枚BONK,累计转入CEX达1.626万亿枚

据余烬监测,此前通过治理提案转出 Bonk 财库价值 2120 万美元 BONK 的相关地址,在昨日向币安转入 1.186 万亿枚 BONK(约 411 万美元)后,今日再次向 Coinbase 转入 4000 亿枚 BONK,价值约 128 万美元。数据显示,该地址通过治理提案从 Bonk 财库转出的 4.426 万亿枚 BONK 中,已有 1.626 万亿枚 BONK(约 558 万美元)转入中心化交易所。此外,自该地址转出 Bonk 财库资产至今的 11 天内,BONK 价格已下跌约 36%,由 0.0000047 美元跌至 0.000003 美元。

Coinbase:目前超95%代码由AI编写或辅助完成,AI Agent工作量已相当于1200名员工

Coinbase 平台负责人 Rob Witoff 表示,目前公司已有超过 95% 的代码由 AI 编写或在 AI 协助下完成,较今年 2 月公布的 40% 比例大幅提升。Coinbase 平台负责人 Rob Witoff 在接受 Cointelegraph 采访时表示:“实际上,Coinbase 100% 的员工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多数工程师同时运行 5 至 10 个 AI Agent。这些 AI Agent 的综合工作能力,相当于约 1200 名员工。他预计,到 2030 年,Coinbase 的 AI Agent 可能承担相当于 10 万名员工 的工作量。不过,他表示,核心密码学等关键领域仍需要人工参与,AI 主要用于代码测试、漏洞检查和原型开发。(Cointelegraph)

美国政府转移 29.67 万枚 USDT 至 Coinbase Prime

美国政府刚刚转移与 Bitfinex 黑客案 相关的扣押资金,其中 29.671 万枚 USDT 已转入 Coinbase Prime,或用于场外出售。

两黑客今日合计花费1171.8万枚DAI买入6454.7枚ETH

据链上分析师余烬监测,从 Coinbase 用户处窃取资金的黑客 (0x18B...E66) 今日凌晨花费 737.8 万枚 DAI 买入 4049.7 枚 ETH,价格为 1822 美元;去年 11 月从 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾转出 4978 枚 ETH,并以 3273 美元的价格兑换为 1629.4 万枚 DAI,今日两小时前花费 434 万枚 DAI 重新买入 2405 枚 ETH,价格为 1804 美元。

圣保罗州法院判决Coinbase向自托管钱包被盗用户返还近10万美元

巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。

DeFi 资产管理与风险分析公司 Gauntlet 获日本金融巨头 SBI 控股 1.25 亿美元融资

据 Fortune 报道,DeFi 资产管理与风险分析公司 Gauntlet 完成 1.25 亿美元融资,由日本金融集团 SBI 控股独家投资,融资于今年 6 月完成,具体估值未披露。这是 Gauntlet 自2018 年成立以来规模最大的一轮融资,远超其 2022 年由 Ribbit Capital 领投、估值 10 亿美元的 2400 万美元 B 轮融资。 Gauntlet 由前华尔街量化交易员 Tarun Chitra 创立,早期专注于为 DeFi 协议提供压力测试与漏洞分析服务,后随 DAO 治理模式式微,逐步转型为"金库策展"业务——通过量化分析评估收益策略风险,帮助机构投资者管理数字资产配置。目前其客户涵盖资管巨头 Apollo、Coinbase 及稳定币发行商 Circle。

Base公布近期两次停机事故原因,定位于定序器漏洞

上周 Coinbase Layer2 网络 Base 发生两次区块生产停机事故,根本原因为定序器区块构建逻辑中的漏洞。该漏洞允许在交易验证失败后保留过时的日志状态,导致定序器和验证节点在排序恢复前无法处理无效区块。其中,首次事故持续 116 分钟,第二次由于系统重置后的竞态条件导致定序器无法跟上进度,持续 20 分钟。目前团队已通过对定序器应用补丁修复该问题,未来计划改进协议模糊测试并构建优雅恢复机制。(cointelegraph)

Coinbase协助纽约布鲁克林检方打击诈骗案,涉案金额约1600万美元

Coinbase 官方发文表示,正在与美国纽约布鲁克林地区检察官办公室合作,协助调查一起针对平台用户的长期冒充诈骗案件,并支持受害者追回资金。据布鲁克林地区检察官办公室披露,一名布鲁克林男子被指控长期冒充 Coinbase 客服,通过社交工程手段诱导用户误认为账户遭入侵,并要求其将资金转入“安全钱包”,随后转移并盗取资金。该案件涉及约 100 名受害者,涉案金额接近 1600 万美元,目前已追回超过 60 万美元。Coinbase 表示,此类诈骗并非源于平台安全漏洞,而是利用用户信任与紧迫感实施的社会工程攻击,常见手法包括伪造身份、冒充客服、制造账户风险恐慌等,该公司称已配合执法机构完成包括识别嫌疑人、协助受害者通知、提供合法请求数据支持以及链上资金追踪等多项调查工作,并强调区块链可追溯性有助于执法部门追踪资金流向。Coinbase 同时提醒用户,平台不会要求用户转账至“安全钱包”,也不会索要 2FA 验证码、助记词或密码重置链接,并建议用户仅通过官方应用内渠道联系客服,同时将继续加强反诈骗机制、用户教育及与执法部门的合作,以应对日益复杂的加密资产欺诈行为。

Coinbase 顾问委员会警告比特币量子风险:社区仍无共识,应立即启动抗量子迁移准备

Coinbase 牵头的密码学专家顾问委员会发布报告称,比特币应立即开始为潜在量子计算攻击做准备,但对于是否应冻结未来可能被量子计算窃取的数百万枚比特币,委员会未给出明确立场。 据悉,该委员会成员包括以太坊基金会研究员 Justin Drake 等多名头部专家,他们认为目前争议焦点并非如何引入抗量子签名技术,而是如何处理那些长期未迁移的比特币。一派观点呼吁设定最终期限,届时比特币现有的 ECDSA和 Schnorr 签名方案将停止支持,未迁移资产将被冻结,以避免未来量子攻击者获得大量 BTC 并冲击市场。另一派则认为,这相当于资产没收,违背比特币“不可篡改和用户完全控制资产”的核心理念,并可能为未来因监管压力冻结资产开创先例。 Coinbase 顾问委员会指出,上述方案并非互斥,可以组合采用,但拒绝在“是否冻结遗留 BTC”问题上表态,认为最终决定应由比特币社区治理,同时强调两点:第一,抗量子签名迁移的技术开发应立即启动,不应等待治理争论结束;第二,需要向用户明确传递风险信息,避免长期不确定性影响比特币生态。