GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

SquidRouterModule遭攻击,86个Gnosis Safe钱包被盗约300万美元

据 Blockaid 监测,其检测到针对以太坊与 Base 链上 SquidRouter 模块的持续攻击。约 2 小时内,86 个 Gnosis Safe 钱包被盗取约 300 万美元资产,所有被盗代币均通过攻击者控制的 Uniswap V3 池兑换为 DAI。

PeckShield:WUSD/GLOVE 遭攻击损失约 20.7 万美元

据 PeckShield 监测,以太坊上的 WUSD/GLOVE 遭到攻击,损失约 20.7 万美元。攻击者已将被盗资产兑换为约 98 枚 ETH 并存入 Railgun。

分析:AI将加速量子计算威胁,加密行业或进入持续安全军备竞赛时代

多位区块链与后量子密码学研究人员警告称,人工智能(AI)正在加速量子计算发展进程,并可能提前冲击包括比特币和以太坊在内的主流区块链安全体系。专注于抗量子基础设施的 Project Eleven CEO Alex Pruden 表示,AI 与量子计算的结合正彻底改变未来安全格局,“人们将无法再像过去那样依赖既有安全假设”。研究人员指出,AI 已被用于优化量子纠错,而量子纠错正是量子计算发展中的关键技术瓶颈之一。Illia Polosukhin 也表示,AI 多年来一直在加速科研突破,未来甚至可能出现“AI 帮助构建下一代量子计算机”的循环加速效应。当前行业最担忧的问题之一是“Harvest Now, Decrypt Later(先收集、后解密)”策略,即政府或高级攻击者现在便开始大规模收集加密数据,等待未来量子计算成熟后统一破解。Polosukhin 警告称,如果量子计算机在数年内成熟,“今天互联网上的大部分重要数据都可能在未来被解密”。由于当前多数区块链网络与互联网基础设施广泛采用椭圆曲线密码学(ECC),理论上,一台足够强大的量子计算机可通过公钥反推出私钥,从而直接攻破钱包与链上系统。与此同时,AI 本身也正在强化黑客攻击能力。Pruden 表示,AI 模型已越来越擅长发现软件漏洞、密码学实现缺陷,甚至未来可能直接破解部分加密算法。不过,AI 同时也被开发者用于代码审计、形式化验证与后量子安全系统测试,形成攻防两端同步升级的“长期安全军备竞赛”。研究人员认为,AI 与量子计算共同带来的最大变化在于:数字时代“加密长期可靠”的核心假设正在被动摇,未来安全体系或将从“静态升级”转向持续动态演进。(CoinDesk)

StablR稳定币遭攻击后脱锚,攻击者已获利约280万美元

稳定币发行方 StablR 遭遇持续攻击,导致其欧元稳定币 EURR 与美元稳定币 USDR 发生脱锚。区块链安全公司 Blockaid 表示,攻击者疑似通过获取铸币多签账户中一名所有者的私钥控制权限,在仅需 1/3 签名的机制下替换其他管理员,并额外铸造 835 万枚 USDR 及 450 万枚 EURR。随后,攻击者在 DEX 上将价值约 1040 万美元的代币兑换为约 1115 枚 ETH,实际获利约 280 万美元。受事件影响,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件并非智能合约漏洞,而是密钥管理及治理机制失效所致。(Cointelegraph)

PeckShield:VerusCoin 跨链桥攻击者已将 4,052.4枚 ETH 归还至项目团队地址

据链上分析师 PeckShield(@PeckShieldAlert)监测,VerusCoin 跨链桥攻击者已将 4,052.4枚 ETH(约 850 万美元)归还至项目团队地址(0xF9AB...C1A74),占被盗总额的 75%,剩余 25%(1,350枚 ETH,约 280 万美元)作为白帽赏金留存于攻击者钱包。

一巨鲸遭疑似人身胁迫袭击,损失达670万美元

据 Specter Analyst 监测,一名在 Kraken 和 Coinbase 交易平台持有大额资产的高净值投资者遭遇疑似人身胁迫袭击,损失各类资产共计约 670 万美元。攻击者从该用户的 Kraken 账户中提取了 1554 枚 ETH(约合 330 万美元)和 10.5 枚 BTC。同时,攻击者还突破了其 Coinbase 的防御,提取了 34.1 枚 cbBTC。随后,攻击者将超过 530 万美元的被盗资金直接存入隐私协议 Tornado Cash 以隐匿交易路径。(financefeeds)

Syndicate Labs因市场急剧萎缩决定关闭

Syndicate Labs 表示,在开发用于可定制以太坊 Rollup 和测序器的链上基础设施五年后,由于 Rollup 市场急剧缩水,公司决定关闭。Syndicate Labs 曾于 2021 年完成由 Andreessen Horowitz 领投的 2000 万美元 A 轮融资。该决定使 SYND 代币价格在过去三小时内下跌 21%,触及 0.012 美元的历史新低,较 2025 年 9 月 2.61 美元的峰值下跌 99.5%。此外,Syndicate Labs 表示,Syndicate Network Collective 独立于 Syndicate Labs,因此 SYND 代币治理不会立即受到影响,且关闭决定未受到此前桥接资产被黑客攻击事件的影响。

Transit 攻击者已向 Tornado Cash 存入 832.9 枚 ETH,价值约 180 万美元

据 CertiK 监测,跨链聚合协议 Transit Finance 攻击者已向 Tornado Cash 存入 832.9 枚 ETH,价值约 180 万美元。

Kelp:rsETH恢复取得关键进展,多个DeFi协议共同清算攻击者头寸

Kelp在X平台发文表示,已与多家DeFi协议协同完成对攻击者头寸的清算工作,rsETH恢复进程取得关键进展,其中:Compound在过去四周多次参与协调并提供约3000枚ETH支持,同时联合Aave完成清算,合计恢复约17,426.20枚rsETH;Euler Finance则在其协议内清算攻击者仓位,并计划将多余ETH返还至DeFi生态基金。

数据:ETH 借贷协议 TVL 已从年初高点 320 亿美元降至 230 亿美元

据 CoinDesk 报道,ETH 借贷协议总锁仓量(TVL)已从年初高点 320 亿美元降至 230 亿美元,跌幅约 28%。KelpDAO 预言机漏洞事件引发市场信任危机,叠加整体市场情绪低迷,共同导致约 90 亿美元资金流出 DeFi 借贷赛道。

PeckShield:EchoProtocol 在 Monad 上遭黑客攻击,约 82 万美元流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,Echo Protocol 在 Monad 上遭黑客攻击。黑客凭空铸造 1000 枚 $eBTC(价值约 7670 万美元),随后将其中 45 枚 $eBTC(约 345 万美元)存入 Curvance,并以此为抵押借出约 11.29 枚 $WBTC(约 86.77 万美元)。黑客随即将 $WBTC 跨链桥接至以太坊,兑换为 $ETH 后,将 384 枚 ETH(约 82.17 万美元)转入 Tornado Cash 完成洗钱。

Echo Protocol遭攻击,攻击者铸造1000枚eBTC后经Curvance提取

据 Onchain Lens 监测,Monad 上的 Echo Protocol 遭攻击。攻击者铸造了 1000 枚 eBTC,价值 7670 万美元,并通过此前已测试过的攻击路径经由 Curvance 提取资金。截至目前,攻击者已将 45 枚 eBTC 作为抵押存入 Curvance,并借出约 11.29 枚 WBTC,价值 86.77 万美元;随后将这部分 WBTC 跨链至 Ethereum,兑换为 ETH,并向 Tornado Cash 转入 385 枚 ETH,价值约 81.8 万美元。攻击者目前似乎仍控制大量已铸造的 eBTC。

Vitalik:AI 辅助形式化验证或成以太坊安全与效率提升关键路径

Vitalik 发布文章《 A shallow dive into formal verification 》,介绍形式化验证在以太坊前沿研发中的应用进展。文章指出,开发者可使用 Lean、EVM 字节码或汇编语言编写代码,并通过可自动检查的数学证明验证其正确性,以同时提升代码效率与安全性。他表示,形式化验证特别适用于 STARK、拜占庭容错共识、ZK-EVM、抗量子签名等复杂但安全目标相对清晰的系统,并提及 Arklib、VCV-io、evm-asm 等相关项目。文章同时强调,形式化验证并非万能,仍可能受限于规格定义错误、未覆盖代码、硬件边界与侧信道攻击等问题。

Adshares攻击者向部署方退还86%被盗资金

据 PeckShieldAlert 监测,Adshares 桥接攻击者已向部署方退还 256 枚 ETH(价值 54.07 万美元),占被盗资金的 86%。Adshares 桥接于 2026 年 5 月 17 日遭受攻击,损失约 62.8 万美元。

Verus:网络现已暂停运行,若攻击者归还资金愿意提供漏洞赏金

Verus 在 X 平台发文确认 Verus-Ethereum 跨链桥遭遇攻击,以太坊链上合约中的 ETH、USDC 与 tBTC 被盗,目前其他桥接资产暂未受到影响。Verus 网络现已暂停运行,大多数出块节点在遭遇攻击衍生影响后已主动下线,开发团队正在全力调查事件影响范围、攻击路径及后续处理方案,并将在确认更多信息后公布进展。Verus 表示,愿与相关执法机构合作追究法律责任;但若攻击者全额归还资金,项目方愿意提供漏洞赏金,并不再进一步追责。Verus 同时提醒任何在公开频道、私信或其他渠道中自称 Verus 团队或社区成员并提供“赔付”“补偿计划”的人员均为诈骗者。官方强调,不要与任何声称存在赔付项目或提供赔偿的人互动,并请及时向 Discord 或 X 平台举报相关账号。此前消息,Verus 以太坊跨链桥遭攻击,损失约 1158 万美元。

PeckShield:Verus黑客已将盗取资产兑换为约5402.4枚ETH

据 PeckShield 监测,Verus 的 Verus-Ethereum Bridge 已遭黑客攻击,损失资产包括 103.6 枚 tBTC、1625 枚 ETH 及 14.7 万枚 USDC,黑客随后将盗取资产兑换为约 5402.4 枚 ETH,攻击者地址约于 14 小时前通过混币协议 Tornado Cash 获得 1 枚 ETH 初始资金。

分析师:rsETH安全事件余波持续,ETH循环杠杆需求明显降温

链上分析师 Tom Wan 在 X 平台发文表示,当前 ETH 利用率已跌破 90%,借贷 APY 降至 1.9%。自 rsETH LayerZero 跨链桥遭攻击以来,wstETH 与 weETH 存款规模分别减少约 12 亿美元与 17.6 亿美元。随着 wstETH/weETH 对 ETH 的循环杠杆策略重新恢复盈利,市场关注点转向 ETH 循环杠杆需求是否会重新回归,还是资金将继续观望或流向 Spark 与 Morpho 等协议。

Verus以太坊跨链桥遭攻击,损失约1158万美元

Blockaid 在 X 平台发文表示,漏洞检测系统发现 Verus 以太坊跨链桥遭受攻击,目前已造成约 1158 万美元损失。

某黑客组织通过代币骗局及X账号劫持获利超1400万美元

链上分析师 Specter 表示,X 平台上投资者 Keith Gill、Matt Furie 及 WinRAR 账号遭劫持事件均与同一黑客组织有关。该组织通过劫持账号推广代币、跨链洗钱等方式累计获利超 1400 万美元,资金流涉及 Solana、BNB Chain、以太坊、Tron 与 Hyperliquid 五条链。Specter 称,该组织还可能与 2024 年一起价值 245 万美元的 wstETH 钓鱼攻击有关。调查发现,黑客曾利用被盗账号发行 Pepe 仿盘代币,并内置 2% 自动手续费机制获利;相关资金流与 bnbshare.fun 平台及多个 Solana、Tron、以太坊地址存在关联。分析还显示,多个代币(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用于拉高市值后抛售归零。

Chainalysis追踪THORChain攻击源:具备娴熟洗钱能力,跨链调动资金数周后实施攻击

Chainalysis 在 X 平台发文表示,THORChain 被盗之前,疑似攻击者相关钱包已连续数周通过 Monero、Hyperliquid 和 THORChain 转移资金,攻击者关联钱包早在四月底时就通过 Hyperliquid 和 Monero 隐私桥入金 Hyperliquid 头寸,随后资金被兑换为 USDC 并转至 Arbitrum,再桥接至以太坊,部分 ETH 随后转至 THORChain 成为新加入的节点质押 RUNE,该节点被认为是攻击源。之后,攻击者将部分 RUNE 桥接回以太坊并拆分为四条链路,其中一条直通攻击者,经过中间钱包转移后,在攻击前 43 分钟向最终接收被盗资金的钱包转入 8 ETH,其他三条链路资金则反向流动。5 月 14 日至 15 日,这些钱包再次将 ETH 桥接回 Arbitrum,存入 Hyperliquid,通过相同隐私桥转入 Monero,最后一笔交易发生在攻击开始前不足 5 小时。截至本周五下午,被盗资金暂未动用,但攻击者已展示其娴熟的跨链洗钱能力,Hyperliquid 到 Monero 路径可能成为下一步动作。