GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

曾致Jaredfromsubway.eth损失超750万美元,黑客花费244万枚DAI买入1277枚ETH

据链上分析师 Ai 姨监测,曾攻击 MEV 机器人 Jaredfromsubway.eth 并使其损失超 750 万美元的黑客,10 小时前花费最后 244 万枚 DAI 买入 1277 枚 ETH。该笔资金为该黑客链上最后一笔待处理资金,下一步或将通过 Tornado 进行混币。

以太坊基金会招募协议安全研究员

以太坊基金会(EF)面向全球开放招募协议安全研究员(远程全职),岗位隶属于 Protocol Security 团队。该团队负责在漏洞进入主网前进行识别与拦截,工作涵盖执行层/共识层安全审查、AI 辅助漏洞挖掘、模糊测试、规范审计及协调漏洞披露等。要求候选人具备以太坊协议深度经验,熟悉 EL/CL 规范及客户端实现,掌握 Go、Rust、Java、C#、Nim 或 Python 等语言,不设硬性工作年限要求,以技术深度为核心考量标准。

攻击者盗取Base链50万枚USDC,兑换时遭MEV机器人夹击亏损资金超75%

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,攻击者通过控制地址 0x920d…9708,从 Base 链受害钱包 0x3a53…0B5c 窃取约 50 万枚 USDC。但攻击者后续将 USDC 兑换为 ETH 时,滑点保护参数设置不足,这笔交易遭到 MEV 机器人夹击套利。最终攻击者仅拿到约 67 枚 WETH,折合价值约 12.9 万美元,被盗取的资金损失比例超过 75%。

仍持有670万美元DAI,Triple-A攻击者已向Tornado Cash存入499万美元

据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2620 枚 ETH,现已向 Tornado Cash 存入 499 万美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。

Kite 基金会:KITE 代币在以太坊主网遭遇攻击,事件已被迅速控制且无代币损失

Kite 基金会表示,其监测到针对 KITE 代币 的攻击行为。安全系统发现以太坊主网上存在异常的 KITE 代币转账活动 后,团队已立即启动事件响应机制,并暂停以太坊主网上的 KITE 代币转账 及 跨链桥接。基金会称,受影响代币已被原地冻结,无法转移,也不会流入二级市场。目前事件影响范围仅限于 以太坊主网,且相关代币此后未再发生移动。

CertiK:与 Coldcard Wallet 攻击相关资金经 THORChain 跨链后转入 Tornado Cash

CertiK 表示,其监测系统发现两笔各 200 ETH 的交易转入 Tornado Cash,相关资金与正在进行的 Coldcard Wallet 攻击事件有关。上述资金此前通过 THORChain 由 BTC 跨链转入以太坊地址,随后再被转入 Tornado Cash。

黑客将源自约30枚BTC Coldcard攻击事件的229.72枚ETH存入Duel.comcasino,价值44.5万美元

据 Galaxy 研究主管监测,一名受害者 Coldcard 钱包遭黑客攻击,涉及近 30 枚 BTC,其中 17 枚 BTC 经 THORChain 兑换为 ETH,随后存入 Duel.comcasino。该受害者和一名研究人员已向 Duel.comcasino 所有已知地址发送邮件,要求其冻结相关资金,并提供了所有交易和存款信息。黑客将源自该起涉及约 30 枚 BTC 的 Coldcard 攻击事件的 229.72497255 枚 ETH 存入 Duel.comcasino,价值 44.5 万美元。受害者表示,Duel.comcasino 回应称需由警方联系其团队。Duel.comcasino 的反洗钱政策声称其执行了解你的客户程序并遵守所有相关法律。相关存款完成数分钟后,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未冻结相关资金;由于事发时西方大部分地区已过午夜,警方报告至少要到周一才能提交。若 Duel.comcasino 不冻结相关资金,受害者将对其采取法律行动。Duel.comcasino 的 X 账号已被暂停,Galaxy 研究主管还在 X 上标记了疑似与其有关的人员,包括团队成员和经销商等:@korraflow、@atrois7、@MiaMalkova。

Anthropic AI模型在60小时内削弱HAWK最小密钥强度

Anthropic 的 Claude Mythos Preview 模型发现拟议 HAWK 数字签名方案存在缺陷,使其最小密钥强度实际减半。HAWK 是后量子环境下替代当前网络和银行签名的候选方案之一。 此次 AI 驱动攻击耗时约 60 小时,计算成本约 10 万美元,将破解 HAWK 最小参数集所需工作量从约 2^64 次操作降至 2^38 次操作,并使更大补偿密钥尺寸的吸引力下降。 当前比特币和以太坊签名未受影响。相关结果显示,经典密码分析攻击能力正在提升,同时比特币及其他网络仍在讨论迁移至抗量子密码学的时间和方式。

Ostium 攻击复盘:链下预言机权限被盗,伪造 BTC 价格套利 2375万 USDC

据 Ostium 官方报告,此次攻击核心在于链下价格报告系统权限遭入侵,与智能合约漏洞无关。 攻击者获取链下授权后,利用协议已注册的合法转发路径,向 BTC-USD 市场提交伪造价格(5,000 美元与 60,000 美元),在同一交易内原子化完成开仓-平仓套利循环,并以 100 USDC 起步滚动放大规模,历经 8 笔交易,于 5 分钟内从 OLP 金库套取 2375万 USDC,直至金库熔断机制触发。 根本原因在于链下基础设施缺乏与链上多签同等级别的多方审批机制,形成单点权限漏洞。被盗资金已转换为 ETH 并经 Tornado Cash 混币,追踪工作仍在进行中。

AmericanFortress 推量子安全钱包方案无需迁移资金

区块链安全公司 AmericanFortress 提出新加密方案,可保护现有 BTC、ETH、SOL 钱包免受未来量子攻击,用户无需转移资金或更改地址。

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻击者返还 331.8 枚 ETH 至项目多签地址

据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Drift 黑客将 2.3 万枚 ETH 转入 Tornado Cash,价值约 4440 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为"Drift Exploiter"的地址已将 23,095.1枚 ETH(约 4440 万美元)存入 Tornado Cash 进行混币,并另将 0.85枚 ETH 转入 Bybit。

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。

Drift Protocol黑客3个月后以每批100枚ETH转移资金

据 Onchain Lens 监测,Drift Protocol 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在资金静置 3 个月后开始通过 Tornado Cash 转移资金。攻击者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分钟发生多笔转账。

今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元

据 Lookonchain 统计,今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元。其中,AFX Trade 遭攻击损失约 2415 万美元,Verus 的 Ethereum 跨链桥 遭攻击损失约 755 万美元,B² Network 遭攻击损失约 386 万美元。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

B² Network疑似遭遇漏洞利用,攻击者转走859.1万枚B2

据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。