GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

富达反驳「减半后比特币安全性下降」说法,称矿工收入随币价上涨而增强

据 Cointelegraph 报道,Fidelity Digital Assets 在一份新研究报告中反驳了关于比特币长期安全性将随挖矿奖励下降而恶化的担忧,认为该网络的经济激励仍足以长期保障区块链安全。该报告由 Fidelity 研究分析师 Daniel Gray 撰写,重申比特币的安全性不仅取决于区块奖励,交易费用、市场激励等经济因素将继续促使矿工保护网络,并使持续攻击的成本高到难以承受。 报道称,这一结论挑战了一项长期存在的批评,即每四年一次的减半会因新币发行量减少而削弱比特币安全性。报告指出,自 2024 年 4 月 20 日以来,比特币矿工每挖出一个区块可获得 3.125 BTC 的补贴,低于上一减半周期的 6.25 BTC,但发行量下降并未转化为矿工激励的减弱,因为比特币价格上涨已足以抵消区块奖励的下滑。Gray 指出,平均每日矿工收入已从比特币首个减半周期的约 26,300 美元增长至如今的逾 4,020 万美元。 报道同时指出,尽管 Fidelity 认为长期激励结构完好,许多上市矿企仍面临近期财务压力,部分矿企已向人工智能及高性能计算领域多元化转型。VanEck 近

Taiko桥遭攻击损失最高或达170万美元

以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

Aave在84.5亿美元提现压力下存活,但DeFi隐性风险再受审视

DeFi 借贷协议 Aave 在经历约 84.5 亿美元规模资金撤出后成功维持运行,但事件同时引发市场对其风险结构与 DeFi 系统脆弱性的再度讨论。此次压力事件源于 2026 年 4 月 KelpDAO rsETH 跨链桥遭遇漏洞攻击,约 2.92 亿美元资产被盗,引发市场对 rsETH 抵押品安全性的担忧。由于该资产被广泛用作 Aave 抵押物,恐慌迅速扩散,导致用户集中撤资。在资金外流过程中,部分借贷市场流动性被迅速消耗,利用率一度接近 100%,Aave 通过调整风险参数及紧急机制控制局面,但仍出现局部提款受限情况。尽管如此,Aave 核心智能合约并未被攻破,协议创始人 Stani Kulechov 表示,该事件验证了系统在极端压力下的稳定性与韧性。但分析人士指出,此次事件暴露出 DeFi 结构性风险:跨协议资产高度耦合、抵押品依赖外部桥接资产,以及流动性在极端情况下快速枯竭的潜在问题。行业观察认为,DeFi“可组合性”在提升效率的同时,也加速了风险传导,使单一资产事件可能引发系统性连锁反应。尽管 Aave 成功渡过此次压力测试,但其结果并不等同于风险消除。整体来看,该事件被视为 DeFi 借贷体系的一次真实极端压力测试:系统能够运行,但其稳定性仍高度依赖外部资产质量与市场流动性环境。(Cointelegraph)

七国集团:呼吁联合打击朝鲜加密货币盗窃及网络犯罪

七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)

网络安全领袖联名呼吁解除对 Anthropic Mythos 模型的限制

据 Cointelegraph 报道,以前 Facebook 首席安全官 Alex Stamos 为首的网络安全领导者联名致信,敦促特朗普政府撤销对 Anthropic Mythos 模型的使用限制。他们认为,相关限制对防御者造成的伤害远大于攻击者,不利于网络安全生态的整体发展。

Zcash创始人称Claude Mythos审计未发现严重漏洞

Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)

Anthropic Mythos AI 审计 Zcash 未发现新严重漏洞

据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。

11个国家执法机构关闭AudiA6加密洗钱网络

11 个国家执法机构联合关闭洗钱网络 AudiA6,该网络在 2022 年至 2025 年期间处理超过 3.36 亿欧元非法资金。6 月 10 日,执法机构在 Georgia 逮捕两名俄罗斯和乌克兰籍管理员,查封 25 个域名、30 多台服务器和 80 辆汽车,并冻结约 77.8 万欧元加密货币。 AudiA6 以“mixer-as-a-service”形式为涉及勒索软件攻击的网络犯罪分子提供加密资产套现和资金流向隐藏服务,按 3% 至 10% 收取佣金,并宣称可在约 1 小时内完成“清洗”。自 2021 年以来,AudiA6 钱包收到约 10,333 枚 BTC,按交易发生时价值约 3.89 亿美元。 调查还发现,该洗钱网络使用数千个通过被盗或购买身份创建的虚假账户,涉及 6,000 多条 KYC 记录;许多账户与俄语中介相关,用于通过加密交易所转移犯罪收益。AudiA6 及 Dark2Web 的明网和暗网域名已被替换为查封横幅。(Cointelegraph)

Immunefi CEO称AI模型导致加密安全漏洞激增

漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)

CertiK:5月加密平台攻击损失降至6830万美元,环比下降近90%

CertiK 数据显示,5 月加密平台攻击损失降至 6830 万美元,较 4 月的 6.5 亿美元下降近 90%。5 月成为 2026 年第三个损失低于 1 亿美元的月份。其中约 260 万美元来自钓鱼攻击,约 940 万美元被盗资金已被追回或返还。5 月最大单笔损失来自 Verus Protocol 跨链桥攻击,被盗 1150 万美元;THORChain 排名第二,被盗 1010 万美元。代码漏洞是损失最高的攻击类型,约 4500 万美元,占 66%;钱包或私钥泄露导致 1370 万美元损失。跨链桥是主要攻击目标,损失 2860 万美元,占 42%。(Cointelegraph)

假冒 Uniswap 的 Google 广告钓鱼攻击已窃取至少 40 万美元

据 Cointelegraph 报道,Google 搜索中出现假冒去中心化交易协议 Uniswap 的钓鱼广告,已使攻击者至少获利 40 万美元。链上分析师b-block表示,相关仿冒网站正从多个钱包中转走资金,涉事地址目前合计持有 146 枚 ETH,按发稿时约值 30.6 万美元。Security Alliance( SEAL )称,此类 Google 假广告是常见钓鱼攻击来源,攻击者会通过付费投放或入侵合法广告账户,在搜索赞助结果中冒充热门加密协议。SEAL 还表示, 3 月 13 日至 30 日期间,此类攻击共造成 127 万美元损失。

StablR稳定币遭攻击后脱锚,攻击者已获利约280万美元

稳定币发行方 StablR 遭遇持续攻击,导致其欧元稳定币 EURR 与美元稳定币 USDR 发生脱锚。区块链安全公司 Blockaid 表示,攻击者疑似通过获取铸币多签账户中一名所有者的私钥控制权限,在仅需 1/3 签名的机制下替换其他管理员,并额外铸造 835 万枚 USDR 及 450 万枚 EURR。随后,攻击者在 DEX 上将价值约 1040 万美元的代币兑换为约 1115 枚 ETH,实际获利约 280 万美元。受事件影响,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件并非智能合约漏洞,而是密钥管理及治理机制失效所致。(Cointelegraph)

MARA 上年度为 CEO 安保支出 430 万美元,因加密货币人身攻击上升

据 Cointelegraph 报道,Bitcoin 矿企 MARA Holdings 在 2025 年为 CEO Fred Thiel 的个人安保支出 430 万美元,其中包括 43.078 万美元的车辆装甲费用,以及住宅安保和随身安保开支。文件显示,其 2024 年相关支出为 19.104 万美元。MARA 同年还为 CFO Salman Khan 的个人安保支出 390 万美元。报道指出,随着针对加密货币高管和投资者的“扳手攻击”增加,相关企业的人身安全成本正在上升。

Casa联创警告新型钓鱼攻击:利用谷歌恢复表单隐藏恶意链接

Casa 联合创始人 Jameson Lopp 警告称,一种新型钓鱼攻击正在出现,攻击者利用合法的 Google 恢复表单,在大量空白内容中隐藏恶意链接。该手法通过在长文本中嵌入“不可见”或被忽略的空白字符,使恶意链接不易被用户察觉,从而诱导用户点击并泄露账户信息。Lopp 提醒用户在处理账号恢复邮件或表单时应保持警惕,避免点击来源不明或被刻意隐藏的链接内容。(Cointelegraph)

Signal 称若加拿大 《 C-22 法案 》 生效或将退出该国市场

据 Cointelegraph 报道,隐私通讯应用 Signal 表示,若被要求遵守加拿大拟议中的合法访问法案 《 C-22 法案 》,公司可能退出加拿大市场。Signal 战略与全球事务副总裁 Udbhav Tiwari 称,该法案或迫使服务商建立技术监控能力,并保留部分用户元数据最长 1 年,这可能削弱端到端加密,并增加网络攻击风险。报道称,《 C-22 法案 》 目前尚未正式生效,仍需经过议会审议及御准程序。除 Signal 外,VPN 服务商 Windscribe 也表示,若法案通过,可能跟随退出加拿大。

Tezos 在测试网上线抗量子隐私支付原型 TzEL

据 Cointelegraph 报道,Tezos 生态开发者已在测试网上线抗量子隐私支付原型 TzEL,采用后量子密码学与 zk-STARK 证明,旨在防范“ 先收集、后解密 ”攻击,保护交易数据及加密支付元数据。该原型还结合 Tezos 数据可用性层,以处理后量子证明较大的体积。根据白皮书,TzEL 使用的抗量子 zk-STARK 证明约为 300 KB 。目前,TzEL 已在 Tezos 测试网运行,Tezos 生态向后量子密码学过渡仍处于早期阶段。

纽约法官推迟审理 Aave 解冻 7100 万美元 ETH 申请,要求双方补充说明

据 Cointelegraph 报道,纽约一名法官已推迟审理 Aave 提出的解冻约 7100 万美元 ETH 的紧急申请,并要求 Aave 与 Gerstein Harrow LLP 补充提交案情说明,新的听证会定于 6 月 5 日举行。法院指出,Aave 此前未充分说明若限制令继续生效,用户资金为何会出现“连带性损失”。相关资产与 Kelp DAO 约 2.93 亿美元黑客攻击事件有关,此前由 Arbitrum 冻结。法官还要求双方就黑客交易适用法律、欺诈与盗窃的法律区分、债权优先顺位、建设性信托是否适用,以及能否按比例向受害者返还资产等问题进一步说明。

加利福尼亚州男子因参与 2.5 亿美元加密盗窃案被判 78 个月监禁

据 Cointelegraph 报道,加利福尼亚州 20 岁男子 Marlon Ferro(网名 “ GothFerrari ”)因参与涉案超 2.5 亿美元的加密资产盗窃团伙,被判处 78 个月联邦监禁、 3 年监督释放,并被责令赔偿 250 万美元。检方称,当同伙无法远程入侵或诱骗受害者交出加密资产时,Ferro 负责入室盗取存有资金的硬件钱包。该团伙活跃于 2023 年末至 2025 年初,成员还涉及数据库入侵、锁定目标、诈骗电话及洗钱。调查由 FBI 与 IRS 刑事调查部门主导。

Coinbase 因冻结与 5500 万美元 DAI 失窃案相关资金遭起诉

据 Cointelegraph 报道,Coinbase 在美国加州联邦法院遭起诉,案件涉及与 2024 年一笔价值 5,500 万美元 DAI 网络钓鱼失窃案相关的冻结资金。原告称,部分可追踪的被盗资金在经 Tornado Cash 混币后流入 Coinbase 零售用户账户,目前仍处于冻结状态;Coinbase 表示,需法院先行裁定资产归属后方可释放。起诉文件还称,失窃事件与恶意钱包盗取平台 Inferno Drainer 有关,受害者曾委托 Zero Shadow 和 Five Stones Intelligence 追踪资金流向。