GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

ZachXBT:某早期Solana巨鲸疑遭攻击,约18.09万枚SOL被转移

“链上侦探”ZachXBT 在个人频道发文披露,某巨鲸疑似在数小时前遭遇资产盗窃,约 18.09 万枚 SOL(价值约 1420 万美元)被异常转移。ZachXBT 称,他与另一名链上安全分析师 Specter 合作分析了相关交易,发现该地址存在异常的解质押、以及从 Solana 网络跨链至以太坊的资金转移行为。据悉,该地址属于 Solana 早期参与者之一,与 Genesis 区块分配存在关联,此次异常操作涉及大量 SOL 资产,目前具体攻击方式、资金去向以及是否为私钥泄露等原因尚未确认。

Ethereum Foundation使用AI代理红队测试ETH网络并发现真实漏洞

Ethereum Foundation Protocol Security团队研究人员在周四博客文章中表示,已部署一系列AI代理对Ethereum依赖的软件进行测试,搜寻加密系统、协议代码和智能合约中的漏洞。AI代理发现的漏洞包括Ethereum共识客户端所用点对点层libp2p gossipsub中可远程触发的panic问题,该问题已修复并在Github披露为CVE-2026-34219。研究人员称,AI代理被组织为侦察、搜寻、补缺和验证等专门角色,用于寻找潜在攻击路径、复现故障并验证其是否适用于生产代码。Ethereum Foundation表示,AI没有取代安全研究员,而是改变了工作方式,使团队能够覆盖远多于人工审查的范围,但需要研究人员对大量看似可信的结论进行更谨慎判断。(Decrypt)。

Summer.fi攻击者转移135万枚DAI,并经Uniswap兑换为ETH后转入Tornado Cash

据 Onchain Lens 监测,7 月 6 日,Summer.fi 攻击者钱包 (0x7BF...b3bdca) 收到来自 Summer.fi 攻击事件的 601.7 万枚 DAI;此后已有 135 万枚 DAI 被转移,经 Uniswap 兑换为 ETH,并通过第二个钱包 (0x46e...eba7) 转入 Tornado Cash。目前原钱包仍持有约 467 万枚 DAI,第二个钱包仍持有 50 枚 ETH。

Gate 回应"被盗170万美元"传言:操作记录完整可溯源,不存在系统安全漏洞

Gate 华语官方 X 账号发文披露,针对网传"Gate 被盗 170 万美元"事件,Gate 官方对完整操作时间线进行了还原。7月 4 日至 6 日期间,涉事账户通过活体人脸验证、历史交易记录核验等多重身份验证,完成了手机解绑、谷歌验证码重置、登录密码及资金密码修改等操作;7月 7 日,该账户在一台历史老设备上通过旧 Passkey 登录,随后经全面身份验证完成 5 笔提现,共涉及约 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用户方才向客服反馈资产被盗。Gate 强调,所有操作轨迹均来源于平台后台完整留存数据,可溯源核验,目前全站用户资产及账户安全。

Summer.fi 攻击者正分拆 601.7 万枚 DAI 并转为 ETH 混币

据 Onchain Lens 监测,Summer.fi 攻击者正在活跃转移资金。相关地址正将 601.7 万枚 DAI 分拆为多笔小额交易,并通过 Uniswap 兑换为 ETH。

沉寂5个月后,Step Finance攻击者出售2140万美元SOL并转入Tornado Cash

据 Lookonchain 监测,Step Finance 攻击者在沉寂 5 个月后出售全部 26.1933 万枚 SOL,价值 2140 万美元,将资金跨链至 Ethereum 后买入 1.2128 万枚 ETH,随后将 ETH 存入 TornadoCash 以清洗资金。

hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH

去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。hinkal 称,本次安全事件影响仅限于以太坊链上相关资金池,其他链上合约未受影响,但所有合约已临时暂停以进行修复与安全验证,所有受影响用户资金将按 1:1 全额赔付,具体补偿流程与时间表将在后续更新中公布。

UXLINK黑客将1054万美元的DAI换仓为6001枚ETH

据 Onchain Lens 监测,UXLINK 黑客将 1054 万美元的 DAI 换仓为 6001 枚 ETH,均价 1757 美元,随后将其转入 Tornado Cash。

Taiko:网络已全面恢复,所有用户资金均已补足

以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)

StarkWare发布Starknet抗量子路线图

零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)

Taiko:主网将分四步恢复运行,攻击漏洞已修复并完成安全审查

以太坊 Layer2 项目 Taiko 宣布修复方案已通过独立安全专家审查,主网将分四步恢复运行,包括:部署修复方案并确认链最终状态正确,确保不存在伪造检查点或攻击者提交记录可被接受;补充跨链桥流动性,确保所有 L2 资产均保持 1:1 储备;恢复网络运行,重新开放 L2 转账、兑换及交易功能;由安全委员会提案解除跨链桥暂停状态,全面恢复资产进出功能。Taiko 称,重新开放初期将设置较为保守的提现额度限制,作为额外安全措施,但预计不会影响用户正常资产操作。

Aave创始人回应Payward收购传闻:不会以70%折价出售AAVE

Aave 创始人 Stani Kulechov 回应有关 Kraken 母公司 Payward 有意收购 Aave 协议 15%股份的报道,称 AAVE“不可能以 70%折价出售”。此前 CoinDesk 报道称,Payward 正洽谈以 3.85 亿美元估值收购 Aave 15%股份。若按该估值计算,将仅相当于 AAVE 代币完全稀释估值的约 30%,明显低于市场估值。Kulechov 在 X 上表示,相关报道表述并不准确。他并未完全否认 Aave Labs 可能出售部分持有的 AAVE 代币,但称 Aave Labs 确实拥有一定 AAVE 配置,且多个市场参与方曾讨论通过直接或间接方式购买,或围绕长期合作展开更深层次合作。Aave 是以太坊生态最大的去中心化借贷协议。Kulechov 称,Aave 目前年化收入约 1.34 亿美元,相关收入流向 Aave DAO。此前他还曾提出治理方案,将 Aave Labs、协议和产品收入重定向至 Aave DAO 及代币持有人。该传闻出现之际,Aave 正经历一定压力。4 月 Kelp DAO 事件后,Aave TVL 大幅下滑,尽管 Aave 本身并未被直接攻击,但 KelpDAO 跨链桥攻击者曾利用 Aave 将被盗 rsETH 转换为其他资产。

Specter:多位Polymarket用户疑遭钓鱼攻击,损失约294万美元

链上安全分析师 Specter 发文称,疑似针对 Polymarket 用户的钓鱼攻击正在发生,当前累计损失约 294 万美元。据其监测,攻击者已从 11 个以上持有 PUSD 的受害钱包中转移资金,将盗取资产兑换为 ETH,同时提醒用户注意防范钓鱼风险,并称事件仍在持续追踪中。

Taiko发布安全事件更新:启动修复方案测试,重启前将完成桥接资产全额抵押

以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。

KyberSwap攻击者再次向Tornado转移2000枚ETH,两年转超3200万美元ETH

据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。

渣打银行:Aave 有望于 2030 年涨至 3500 美元,较当前价格上涨约 50 倍

据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。

观点:特朗普签署量子安全行政令,或推动比特币后量子安全研发

美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。

Jaredfromsubway 攻击者转移 2000 枚 ETH 并抛售 1422 枚

据链上分析师 Onchain Lens(@OnchainLens)监测,知名 MEV 机器人 Jaredfromsubway 攻击者通过 Tornado Cash 转移 2,000 枚以太坊,按当前价格约合 344 万美元。

Taiko桥遭攻击损失最高或达170万美元

以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)

不退钱就维权,夹子王ae13发布白帽赏金

知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。”此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。推荐阅读:猎手反遭围猎,最能赚钱的MEV Bot被黑了。