GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Taiko ERC20 Vault 遭攻击,损失超 100 万美元

Blockaid 监测称,Taiko 在以太坊上的 ERC20 金库遭遇攻击,损失超过 100 万美元。初步分析认为,问题或源于 Taiko 跨链桥证明验证存在缺陷,攻击者借此伪造跨链消息并提取资产,导致金库资金被未授权释放。

PeckShield:JaredFromSubway 攻击者已将所盗资金兑换为 4,400枚 ETH,部分流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,知名 MEV 机器人"JaredFromSubway"疑似遭到攻击,被盗加密资产约 750 万美元,包括 1,474.58枚 WETH、287 万枚 USDC 及200 万枚 USDT。攻击者已将所盗资金兑换为 4,400枚 ETH,并将其中 1,000枚 ETH 转入混币器 Tornado Cash 以掩盖资金去向。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。

PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗

据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关攻击细节及资金流向仍在持续追踪中。

分析师:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易

链上安全分析师 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链上几乎没有交易,恢复时间尚未明确,提醒社区用户“保持清醒”。

Humanity 攻击者将 130 枚 ETH 从以太坊跨链至 BNB Chain,约 22.06 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Humanity 攻击者地址已将 130 枚 ETH(约 22.06 万美元)从以太坊跨链至 BNB Chain(381 枚 BNB)。

Aztec 私有 Rollup 桥疑似遭利用,约 215 万美元资产异常转出

慢雾创始人余弦在 X 平台发文称,Aztec 疑似再次被盗,Aztec 的 Private Rollup Bridge 疑遭利用,约 1,158 枚以太坊、15 万枚 DAI 和 0.46963295 枚 renBTC 被异常转出,总价值约 215 万美元。

UXLINK 攻击者已将约 1460 万枚 DAI 兑换为 8298.6 枚 ETH

据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为 UXLINK 攻击者的地址已将约 1460 万枚 DAI 兑换为 8298.6 枚 ETH。随后,该地址向 Tornado Cash 存入 8340 枚 ETH,并将 2.64 枚 ETH(约 4630 美元)从以太坊跨链转移至比特币地址。

UXLINK攻击者花费650万枚DAI买入3686枚ETH,并通过Tornado Cash清洗资金

据 Lookonchain 监测,过去 30 分钟,UXLINK 攻击者花费 650 万枚 DAI 以均价 1764 美元买入 3686 枚 ETH,并通过 Tornado Cash 清洗资金。

Humanity 发布恢复方案:H 旧代币作废,新 ERC-20 代币将按快照 1:1 空投

Humanity 公布 $H 事件恢复方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的旧版 H 已停止使用,新的 Ethereum ERC-20 版 H 将按攻击前快照向合资格持有者 1:1 空投。攻击者及相关地址已被排除。

PeckShield:ThetanutsFi遭攻击损失约210万美元,部分资金被白帽回收

据 PeckShield 监测,结构化产品协议 ThetanutsFi 遭攻击,损失约 210 万美元,其中约 200 万美元期权代币已被白帽地址回收。攻击者已将 10.5 万美元 USDC 兑换为约 60 枚 ETH,并仍持有价值约 3.4 万美元的 USDC 期权代币。

Aztec Labs:已启动漏洞调查,警惕虚假所谓“支持”账户和私信

针对以太坊链上 Aztec Router 合约疑似遭攻击,Aztec Labs 表示已正式启动调查,同时澄清 Aztec Connect 已于三年前弃用,Aztec Labs 不持有任何管理员密钥或对系统的控制权,目前无法进行暂停或升级,因此提醒社区警惕虚假“支持”账户和私信。

Venus 攻击者出售 1912 枚 ETH 偿还借款,其在 Aave 上仍有 678 万 USDT 尚未偿还

据链上分析师 余烬(@EmberCN)监测,3 月份主导 Venus 平台 THE 抵押清算事件的攻击者,于 1 小时前卖出 1,912枚 ETH 换取 326 万美元,用于偿还其在 Aave 上的部分借款。该借款正是其当初抵押 ETH 借出后用于操纵 Venus 清算的资金。目前该地址在 Aave 上仍有 678万 USDT 尚未偿还。

Coinbase 顾问委员会警告比特币量子风险:社区仍无共识,应立即启动抗量子迁移准备

Coinbase 牵头的密码学专家顾问委员会发布报告称,比特币应立即开始为潜在量子计算攻击做准备,但对于是否应冻结未来可能被量子计算窃取的数百万枚比特币,委员会未给出明确立场。 据悉,该委员会成员包括以太坊基金会研究员 Justin Drake 等多名头部专家,他们认为目前争议焦点并非如何引入抗量子签名技术,而是如何处理那些长期未迁移的比特币。一派观点呼吁设定最终期限,届时比特币现有的 ECDSA和 Schnorr 签名方案将停止支持,未迁移资产将被冻结,以避免未来量子攻击者获得大量 BTC 并冲击市场。另一派则认为,这相当于资产没收,违背比特币“不可篡改和用户完全控制资产”的核心理念,并可能为未来因监管压力冻结资产开创先例。 Coinbase 顾问委员会指出,上述方案并非互斥,可以组合采用,但拒绝在“是否冻结遗留 BTC”问题上表态,认为最终决定应由比特币社区治理,同时强调两点:第一,抗量子签名迁移的技术开发应立即启动,不应等待治理争论结束;第二,需要向用户明确传递风险信息,避免长期不确定性影响比特币生态。

Immunefi CEO称AI模型导致加密安全漏洞激增

漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)

Raydium上某旧流动性池疑似受到攻击,约134万美元资产遭窃

据链上安全员 Specter 在 X 平台发文表示,Solana DeFi 协议 Raydium 的某个旧流动性池疑似遭到攻击,攻击者窃取约 134 万美元资产,主要包括 USDC、RAY 和 wSOL。目前,黑客已将窃取的资金通过桥接转移至以太坊,随后存入 Tornado Cash 进行混币。

MILC Platform 跨链桥遭私钥泄露攻击,损失约 16.1 万美元

据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。

Humanity称正制定受害者恢复计划

Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。

Humanity 发布事件更新:涉及以太坊和 BSC 双链,目前已确认被盗金额超 3600 万美元

Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。