GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

B² Network 遭受黑客攻击,损失约 386 万美元

据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。

大部分被盗资金已转移,Summer Fi攻击者仍持有约56.51万美元ETH

据 Onchain Lens 监测,7 月 6 日,Summer Fi 攻击者收到来自 Summer Fi 漏洞利用事件的 601.7 万枚 DAI,此后通过 Tornado Cash 兑换并路由资金。原钱包 (0x7bf...dca) 剩余 11.3 枚 ETH,约 2.16 万美元;第二钱包 (0x46e...ba7) 剩余 282.9 枚 ETH,约 54.35 万美元。

预计7月22日前完成全额返还,Hinkal向已完成恢复流程用户返还资金

据 Hinkal 监测,本周将向已完成恢复流程的用户全额返还资金,预计于 7 月 22 日前完成;尚未完成恢复的用户仍可提交申请。此前,Hinkal 遭攻击损失约 79.7 万 USDC,攻击者将其兑换为约 454 枚 ETH。

Trusted Volumes攻击者归还1122枚ETH,保留约200万美元作为赏金

据 Com Feed 监测,Trusted Volumes 攻击者已归还 1122 枚 ETH,价值约 200 万美元,同时保留约 200 万美元作为“赏金”。此前,该攻击者曾利用漏洞盗取约 580 万美元资金。

ether.fi选择Nexus Mutual提供最高1.5万枚ETH罚没保障

链上数字资产管理 neobank ether.fi 已选择 Nexus Mutual 提供 ETH 罚没保障,覆盖其验证者最高 1.5 万枚 ETH 的罚没处罚。 ether.fi 表示,其在以太坊运营较大规模验证者集合,罚没属于尾部风险。该保障用于覆盖验证者损失,覆盖规模超过历史 ETH 罚没损失总和。 ether.fi 目前在 Cash、Stake、Liquid 等产品中的资产管理规模超过 60 亿美元。Nexus Mutual 自 2019 年以来已为智能合约攻击、罚没及其他数字资产风险提供超过 70 亿美元保障。(Decrypt)

Enso披露恶意流动性池攻击,Curve池造成约22.5万美元虚高报价

DeFi 基础设施公司 Enso 在 7 月 16 日报告中披露一类名为“toxic pools”的恶意流动性池,其通过操纵交易模拟向钱包和 DEX 聚合器返回虚假最优报价,并在链上实际执行时改变逻辑。Enso 表示,相关恶意合约可识别只读模拟环境并返回优化价格,交易广播至链上后则以更差价格执行或导致交易失败。一个被操纵的 Curve 池处理逾 12.9 万笔兑换,造成约 22.5 万美元虚高报价,另有逾 3.7 万笔交易回滚并消耗近 3 万美元 Gas 费。在 Polygon 上,一个恶意 Uniswap v4 hook 以虚假汇率吸引路由系统,随后触发 99.1% 的交易失败率。Enso 称已更新执行保护产品 Enso Shield,以检测 Ethereum 和 Polygon 环境中的虚假报价。

ResolvLabs攻击者转移580枚ETH,价值109万美元

据 Onchain Lens 监测,ResolvLabs 攻击者在 3 月窃取约 2590 万美元后再次转移资金。过去几小时内,580 枚 ETH 已被转移,价值约 109 万美元,并正通过混币器进行路由。

剑桥研究:美国承载约31%以太坊节点,超1/3节点离线或影响最终确认

剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)

Ostium交易仍处于暂停状态,用户保证金维持冻结

永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚 USDC 被盗,攻击者随后将相关资金兑换为约 1.21 万枚 ETH,其中约 1.05 万枚 ETH 已转入 Tornado Cash。

Ostium OLP 金库遭攻击,约 2400 万美元 USDC 被盗并转入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,去中心化永续合约协议 Ostium(@Ostium)公共 OLP 金库遭到攻击,约 2,400 万美元 USDC 被盗。攻击者随后将盗取资金兑换为 12,080 枚 ETH,并已将其中 10,540 枚 ETH 转入混币器 Tornado Cash 以掩盖资金流向。 链上溯源显示,攻击者初始资金来源于 ChangeNow 及 Bybit,各转入 1 枚 ETH 至攻击钱包(0x321D...8bfD9)。

某地址利用Ostium漏洞获利2375万枚USDC并兑换12085枚ETH

据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。

LayerZero Executor钱包疑似被盗,多链损失210万美元

据链上侦探 Specter 监测,LayerZero Executor 钱包可能已被盗,导致多链总损失 210 万美元。攻击者通过 Stargate 和 Relay 将被盗资金跨链至 Ethereum,目前持有 955 枚 ETH,价值 178 万美元,以及 32.2 万枚 USDC。

BarnBridge治理攻击疑似造成约77.6万美元损失

据 BlockSec 监测,BarnBridge SMART Yield cUSDC 协议在以太坊上遭攻击,损失约 77.6 万美元,疑似为治理攻击。攻击者首先获得 DAO 治理权限,随后将 SmartYield/controller 代理升级为恶意实现合约,该合约调用 CompoundProvider 的_takeUnderlying 特权函数,利用 50 个用户账户预先存在的 USDC 授权,通过 transferFees 将聚合资金转移至攻击者手中。

Starknet上线合规隐私框架STRK20

以太坊 ZK Layer2 Starknet 正式推出合规隐私框架 STRK20,为链上各类数字资产提供原生隐私交易能力。该框架依托隐私池机制运行,用户资产存入隐私池后交易全程加密,转账地址、金额等信息对外不可见;开发者可通过配套 SDK、钱包 API 快速接入该隐私体系,适配各类 ERC-20 资产私密流转需求。Starknet 表示,这套机制既能满足普通用户资产隐私需求,也可支撑资金溯源审计、被盗资产追查等监管场景。

黑客入侵SpaceXAI与Starlink账号推广SCATMAN,获利约12.5万美元

据 Lookonchain 监测,黑客入侵 SpaceXAI 和 Starlink 账号后发行并推广 SCATMAN。黑客钱包 (0xfee...a8ba、0xdd...ba89) 铸造 10 万亿枚 SCATMAN,并全部兑换为 59 枚 ETH,价值 10.8 万美元;其控制的另一钱包还将 5928 万枚 SCATMAN 兑换为 14.7 枚 ETH,价值 2.7 万美元。黑客总计获利约 12.5 万美元。

两黑客今日合计花费1171.8万枚DAI买入6454.7枚ETH

据链上分析师余烬监测,从 Coinbase 用户处窃取资金的黑客 (0x18B...E66) 今日凌晨花费 737.8 万枚 DAI 买入 4049.7 枚 ETH,价格为 1822 美元;去年 11 月从 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾转出 4978 枚 ETH,并以 3273 美元的价格兑换为 1629.4 万枚 DAI,今日两小时前花费 434 万枚 DAI 重新买入 2405 枚 ETH,价格为 1804 美元。

疑似黑客钱包以 1159 万枚 DAI 买入 6358 枚 ETH

据链上分析师 Onchain Lens(@OnchainLens)监测,两个疑似属于同一实体的钱包地址以 1159 万枚 DAI 买入 6358枚 ETH,成交均价约为 1823 美元。Onchain Lens 表示,相关资金可能与黑客有关。

以太坊基金会:AI 发现可导致验证节点离线的漏洞,但仍需人工验证真伪

据 CoinDesk 报道,以太坊基金会近日披露,其安全团队利用 AI 代理对以太坊验证节点运行的软件展开测试,并成功发现一个可被远程触发、导致节点崩溃的漏洞。不过,研究人员强调,在 AI 生成的大量安全报告中,人工审核仍是区分真实漏洞与误报的关键环节。 据悉,此次发现的漏洞存在于以太坊网络消息传播协议 gossipsub 中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启,该漏洞已被修复并以编号“CVE-2026-34219”完成登记。 以太坊基金会协议安全团队成员 Nikos Baxevanis 称,本次事件真正令人意外的并非 AI 发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在,哪些只是看似可信的“幻觉”。

某Solana OG遭盗走18.1万枚SOL,黑客将其换成7918枚ETH

据 Lookonchain 监测,Solana OG 有 18.1 万枚 SOL 被盗,黑客卖出全部 18.1 万枚 SOL,将资金跨链至 Ethereum,并兑换为 7918 枚 ETH,价值 1420 万美元。

Hedera Network疑似遭黑客攻击,攻击者已跨链370万美元至Ethereum

据链上侦探 Specter 监测,Hedera Network 疑似遭黑客攻击,攻击者已通过 LayerZero 从 Hedera Network 跨链超 370 万美元至 Ethereum,被盗资金目前正从 WBTC 兑换为 ETH,盗窃地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。