GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Core Lightning提醒未打补丁节点尽快升级

比特币闪电网络节点软件 Core Lightning 团队提醒,运行 26.06.7 或更早版本的节点运营者应尽快升级至最新版本。团队表示,已收到攻击者针对未打补丁节点的报告,但未披露攻击者利用的漏洞或潜在影响。Core Lightning 于 9 月 16 日表示正在调查可能影响实验性功能及用户资金的问题,并于 9 月 22 日发布 26.06.8 版本,修复漏洞并更新软件。此次公告未说明此前报告的攻击是否与该版本修复的漏洞有关。(Cointelegraph)

NEAR Intents 称已确认黑客身份,要求其在 48 小时内归还 380 万美元被盗资金

据 Cointelegraph 报道,NEAR Intents 总经理 Alex Shevchenko 表示,团队已经确认此前安全事件背后的黑客身份,并给予对方 48 小时期限,要求其通过“负责任披露”方式归还被盗资金。 NEAR Intents 此前因 Omni 存取款基础设施与 NEAR Intents 智能合约交互存在漏洞而暂停服务。初步调查显示,约 380 万美元用户资金在此次事件中被盗,团队已承诺全额赔偿受影响用户。 链上侦探 ZachXBT 表示,相关被盗资金随后被转入 KuCoin,并跨链转换为比特币。

NEAR Intents限黑客48小时内返还被盗资金

NEAR Intents 表示,已确认造成用户资金损失的攻击者身份,并要求其在 48 小时内通过“负责任披露”机制返还 380 万美元资金,逾期将关闭该窗口。NEAR Intents 于周四发现 Omni 存取款基础设施与其智能合约交互存在漏洞后暂停服务。初步调查显示,攻击导致 380 万美元用户资金被盗,平台承诺全额补偿受影响用户。链上调查员 ZachXBT 披露,相关资金已转入 KuCoin 交易所,随后跨链转为比特币。(Cointelegraph)

3.88亿美元加密资产遭窃,Bitget CEO称对全部追回不太乐观

加密货币交易所 Bitget CEO Gracy Chen 表示,公司对追回上周安全事件中损失的 3.88 亿美元加密资产并不乐观。她以 2025 年 Bybit 遭攻击事件为参考,称该事件发生约一年后仅约 3.5%被盗资金被冻结,且不等同于完成追回。Bitget 已设立悬赏计划,对被冻结资金和追回资金分别提供 5%奖励。NEAR Intents 团队称已拦截与攻击相关的逾 5000 万美元资产并冻结约 50 万美元;Tether 和 Circle 已将相关钱包列入黑名单,冻结价值 31.8 万美元的 USDT 和 USDC。Gracy Chen 表示,初步调查显示攻击可能与朝鲜相关团体使用的 VPN 地址匹配,但 Bitget 尚未完全排除内部人员作案可能。Bitget 已分阶段恢复提现,周一先恢复比特币交易,周二继续恢复 ETH 交易。(Cointelegraph)

慢雾:尚未确认 iPhone Safari 攻击已导致加密资产被盗,iOS 26.5 是否受影响仍待验证

据 Cointelegraph 报道,慢雾表示,目前尚未独立确认其分析的 Safari 攻击样本已造成实际加密资产被盗,现有技术证据主要覆盖 iOS 18.4 至 18.6.2,此前流传的“iOS 13 至 iOS 26.5 均受影响”说法仍属初步判断。 慢雾分析发现,该恶意 Safari 页面可利用已被苹果修复的漏洞链,尝试访问 Apple Keychain、应用文件及共享数据,可能涉及加密钱包存储的信息。但相关代码具备窃取能力并不意味着已成功从所有目标钱包中提取数据。 慢雾仍建议 iPhone 用户及时安装最新 iOS 安全更新,并避免打开可疑链接。

SlowMist:尚未确认iPhone Safari攻击导致加密资产被盗

区块链安全公司 SlowMist 表示,其分析的针对 iPhone Safari 的攻击样本尚未关联到已确认的加密资产被盗事件。现有技术证据主要覆盖 iOS 18.4 至 18.6.2,iOS 26.5 是否受影响仍缺乏可复现的技术证据。该攻击复用了此前披露的 DarkSword 攻击链技术,通过伪装为免费虚拟专用服务器服务的恶意网页加载代码。样本包含访问 苹果 Keychain、提取并解密存储信息的组件,也可访问应用文件及共享数据。SlowMist 建议 iPhone 用户安装适用于设备的最新 iOS 安全更新并避免点击可疑链接。怀疑钱包私钥或助记词已泄露的用户,应在干净设备上生成新钱包并转移资产。(Cointelegraph)

欧盟三大金融监管机构警示量子计算或威胁区块链密码学安全

欧洲银行业管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)在联合风险更新中表示,量子计算进展可能削弱保障区块链交易、通信和数据库安全的密码学系统。谷歌量子 AI 研究人员 3 月估计,破解许多加密货币所用密码学技术所需的物理量子比特数量,或较此前预估少约 20 倍。目前尚不存在能够实施此类攻击的计算机。比特币开发者 Jameson Lopp 等人在 2 月提出逐步淘汰当前签名方案,并在提案激活五年后限制未迁移资金的使用方式,该提案尚未获采纳。以太坊基金会计划在 2029 年 12 月前,使以太坊执行、共识和数据层具备抗量子攻击能力。(Cointelegraph)

朝鲜黑客组织WaterPlum伪装招聘者,感染3万台设备并盗取1070万美元加密资产

朝鲜黑客组织 WaterPlum 伪装成加密货币、AI 及 NFT 公司招聘人员,向软件开发者和 IT 从业者投放伪装成编程任务或视频会议修复文件的恶意软件。该组织已在 100 多个国家感染至少 3 万台设备,并于 2025 年 12 月至 2026 年 7 月从逾 7000 个加密货币钱包提取资金或账户凭证,至少盗取 1070 万美元。(Cointelegraph)

Dragonfly合伙人呼吁Zcash开发基金2028年到期即止

专注加密领域的风险投资机构 Dragonfly 管理合伙人 Haseeb Qureshi 提议,按照现行规则,Zcash 开发基金在 2028 年到期后应停止运作。Qureshi 发文称:“我认为这应该是最后一届开发基金。”他表示,当前基金规模已足以支持 Zcash 剩余开发工作,而随着基金价值接近 1 亿美元,未来可能面临“政治化”风险。据 ZecStats 数据,截至发稿,Zcash 开发基金持有 63,962 枚 ZEC,价值约 9500 万美元。此番言论正值业内围绕开发基金规模不断增长的讨论之际。此前 ZEC 价格上涨推动基金价值大幅增加。也有人主张 Zcash 应继续保留开发基金。Paradigm 创始人 Matt Huang 周三表示,在 AI 网络攻击能力提升及量子计算快速发展的背景下,该基金尤其重要。(Cointelegraph)

Revolut回应多方勒索:未收到任何直接联系,意大利当局已介入

Revolut 发生客户数据泄露事件后,多个黑客组织先后公开索要赎金。自称“IAmNotAVillain”的组织要求 Revolut 在 24 小时内支付 6000 枚门罗币(XMR,约 300 万美元),否则将向其他犯罪组织出售客户数据;另一组织“Revolut Smilik”则早前索要 1 万枚比特币(约 7.8 亿美元)。Revolut 发言人对此表示,公司未收到上述任何个人或组织的直接联系或勒索要求。与此同时,意大利反黑手党与反恐局已介入调查,意大利检察官就未经授权访问政府计算机系统一事展开调查,意大利隐私监管机构亦要求各银行紧急审查访问系统安全性。(Cointelegraph)

意大利调查与Revolut客户数据泄露相关的政府邮箱安全事件

意大利网络犯罪警察正调查一起与 Revolut 客户数据泄露相关的政府邮箱安全事件,涉嫌未经授权访问计算机系统及实施计算机欺诈。涉事账户据称属于意大利认证电子邮件系统(PEC)。Revolut 未确认遭入侵账户所属政府机构,称已向意大利当局报告事件,公司系统、数据库及客户资金未受影响。意大利 CERT-AGID 网络安全机构 6 月曾警告,PEC 仅认证邮件送达,不保证邮件内容安全。该机构表示,自 2026 年初以来已处理逾 650 起被滥用或非法的 PEC 账户案件。(Cointelegraph)

欧盟《网络弹性法案》正式生效,加密钱包厂商须在24小时内上报漏洞

据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。

欧盟《网络韧性法案》生效,加密钱包漏洞24小时内须报告

欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)

Symbiosis 从比特币桥接漏洞中追回 15 枚 BTC,提供 20% 赏金寻线索

据 Cointelegraph 报道,跨链流动性协议 Symbiosis 宣布已从其比特币桥接漏洞中追回 15 枚 BTC(约 110 万美元),并存入团队控制的多签钱包。此次漏洞发生于上周五,攻击者利用协议漏洞铸造 461 亿枚无抵押代币,实际获利 4.3 枚 WBTC(约 33.6 万美元)。 Symbiosis 此前曾向攻击者提供 20% 白帽赏金要求归还资产,但截止日期已过、攻击者未予回应。目前协议已转而向任何能提供线索协助追回资产的人士提供 20% 赏金,同时承诺将公布对受影响流动性提供者的赔偿方案,受影响的比特币桥接功能仍处于暂停状态。

朝鲜利用第三国IT人员通过美国公司面试,获聘后由朝鲜人员接管职位

朝鲜正利用来自伊朗、黎巴嫩等第三国的远程 IT 人员渗透美国公司,以获取资金支持武器项目。相关人员通过面试后,职位通常由朝鲜人员接管。美国政府及多个外国机构 7 月发布警报指出,朝鲜 IT 人员寻求合同并将薪资汇回所属朝鲜机构,同时对企业构成内部威胁,涉及数据外泄、加密货币盗窃及敏感信息窃取。部分第三国 IT 人员通过 LinkedIn 被招募,其中一些人以“面试协助者”身份兼职,每月可获得 500 美元加密货币报酬。网络安全公司 CrowdStrike 数据显示,2025 年朝鲜国家关联黑客及威胁行为者造成的加密货币损失超过 20 亿美元,同比增加 51%。韩国央行估计,朝鲜 2025 年国内生产总值增长 3.5%。(Cointelegraph)

Brevo登录漏洞致Trezor 34.7万订阅者收到钓鱼邮件,BitBox和CoinTracking账户亦受影响

电子邮件平台 Brevo 登录系统漏洞导致攻击者访问 138 个客户账户,并向约 34.7 万名 Trezor 新闻通讯订阅者发送钓鱼邮件。BitBox 和加密货币投资组合及税务报告平台 CoinTracking 的账户也被用于发送类似诈骗邮件。Trezor 表示,钓鱼邮件标题为“Critical Security Alert: STM32 Entropy Vulnerability”,其中链接指向要求用户提交钱包备份的应用。Trezor 在 20 分钟内通过 DNS 禁用相关域名,但约 2500 人曾访问该链接,并已向全部 34.7 万名订阅者提示风险。Brevo 表示,攻击者利用单点登录配置权限边界失效,访问了所有受邀用户可触达的组织。其中 6 个账户被用于发送钓鱼邮件,43 个账户的联系人数据被导出;BitBox 和 CoinTracking 表示,目前未发现公司凭据、资金或恢复短语泄露,但将相关邮件地址视为可能已被访问。(Cointelegraph)

墨西哥四人遇害案,嫌疑人涉嫌抢夺存有数百万美元比特币的冷钱包

墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)

Core DAO拟紧急硬分叉,验证者获取超额CORE奖励

区块链项目 Core DAO 宣布协调实施紧急硬分叉,原因是验证者获取了超出区块链原定发行量的 CORE 奖励。Core DAO 表示,事件已得到控制,恶意验证者无法继续获取超额奖励,升级不会回滚网络或撤销已确认交易。Core DAO 此前表示,少数验证者累计获得的奖励明显高于协议设定发行量,事件仅涉及奖励发行,用户资产仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提现或转账。Core DAO 尚未披露超额发行的 CORE 数量、相关活动持续时间及额外代币是否进入流通,也未说明漏洞成因,并表示将发布技术复盘报告。(Cointelegraph)

假冒 Claude 桌面应用传播 RevStealer 恶意软件,可窃取逾 50 种加密钱包数据

据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。

Polygon 披露多项 PoS 网络安全漏洞,已通过两次硬分叉完成修复

据 Cointelegraph 报道,Polygon 披露多项此前未公开的安全漏洞,涉及其 Bor 和 Heimdall 客户端,可能导致拒绝服务(DoS)、验证者资源耗尽,以及检查点和里程碑处理异常等问题。目前相关漏洞已通过 Austin 和 Kyoto 两次硬分叉完成修复。