GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

BTCPay Server 遭关键漏洞攻击,支持者发起最高 3 BTC 赏金悬赏追回被盗资金

据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。

BTCPay Server 遭关键漏洞攻击,官方要求用户立即升级并更换凭证

比特币支付处理项目 BTCPay Server 警告,其服务器存在正在被利用的严重漏洞,攻击者可能通过漏洞获取未授权访问权限并造成资金损失。官方要求用户升级至 2.4.2 版本并更换相关凭证。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

Telegram称遭“下架勒索”攻击:苹果App Store短暂移除应用系某用户植入违规内容所致

Telegram 创始人兼 CEO Pavel Durov 表示,Telegram 近日曾被苹果短暂从 App Store 下架,原因是一名用户在公开群组中植入非法色情内容。该应用随后数小时内恢复上架。Durov 称,攻击者利用技术漏洞,将经过 AI 修改的非法内容插入活跃群组中的旧消息,通过编辑历史消息的方式隐藏内容,使普通群成员难以及时发现和举报。此类攻击属于“下架勒索”(takedown extortion)行为,攻击者通过自动化账号向公开群组植入违规内容,并向苹果等平台举报,试图迫使群组管理者支付赎金,否则就利用平台规则导致社区被封禁。Durov 补充解释,Telegram 通过用户举报、AI 过滤、内容哈希等机制持续打击非法内容,此次事件并非平台系统性问题,而是攻击者利用规则漏洞发动针对性攻击。他同时警告,苹果在未提前联系 Telegram 的情况下直接移除应用,可能对所有提供用户生成内容(UGC)的移动应用构成风险,平台开发者需要提高对恶意举报和“下架攻击”的防范能力。

比特币小额转账创FTX崩盘以来新高,Coldcard安全事件掀自托管争论

Coldcard 钱包疑似遭遇黑客攻击持续发酵之际,比特币小额转账活动大幅增加,达到 FTX 交易所暴雷以来的最高水平,市场对比特币自托管安全问题再次展开讨论。CryptoQuant 研究主管 Julio Moreno 在 X 平台披露数据,链上流通的 1 BTC 以下比特币转账数量升至 2022 年 11 月以来最高水平,单日共有约 39,600 枚 BTC 完成转移,仅比 FTX 申请破产数日后的 2022 年 11 月 16 日纪录(39,900 BTC)低约 300 枚,他认为用户主动采取行动应对风险是积极信号。此外,彭博 ETF 高级分析师 Eric Balchunas 认为比特币 ETF 凭借成熟的监管框架和便利性,可能为部分用户提供更安全的投资方式。不过,业内人士指出,Coldcard 事件更多反映的是单一钱包供应商或具体安全流程的问题,并不代表整个比特币自托管体系失效。此次事件再次凸显了个人资产管理中安全意识、风险分散和钱包使用习惯的重要性。

Coldcard 遭黑客攻击引发比特币大规模转移,日活跃地址创近 8 个月新高

据 CryptoQuant 研究主管 Julio Moreno(@jjcmoreno)监测,Coldcard 硬件钱包遭黑客攻击后,用户出于安全考量大规模转移比特币。链上数据显示,比特币日活跃地址从 7 月 30 日的 64.5 万枚骤升至 7 月 31 日的近 100 万枚,创下自 2024 年 12 月 10 日以来最高单日水平,且活跃发送地址显著上升,接收地址涨幅相对有限。 与此同时,单笔不足 10 BTC 的日交易所存款量飙升至 7,300 BTC,为今年 2 月 6 日以来最高。

Balance Coin跌超99%,42DAO疑似遭91.5万美元攻击

算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。

慢雾预警:140 余个 Mastra npm 包遭供应链攻击

慢雾发文表示,140 余个 Mastra 相关 npm 软件包遭供应链攻击,受影响版本会引入恶意依赖 [email protected],并在安装阶段触发攻击者控制的代码执行。

LayerZero遭 Lazarus Group 攻击致内部 RPC 被污染,官方发文致歉并披露安全整改措施

LayerZero 官方推文,LayerZero Labs 正式就过去三周的安全事件及沟通不足公开致歉。 事件方面,LayerZero Labs 内部 RPC 遭朝鲜黑客组织 Lazarus Group 攻击,导致其 DVN(去中心化验证节点)数据来源被污染,同期外部 RPC 提供商亦遭受 DDoS 攻击。此次事件影响了单一应用程序(占全部应用的 0.14%),涉及资产价值约占 LayerZero 总资产的 0.36%,LayerZero 协议本身未受影响,事件发生后仍有逾 90 亿美元资产正常跨链流转。 LayerZero Labs 承认,此前允许其 DVN 以"1/1"单节点配置为高价值交易提供安全保障,存在单点故障风险,对此负有管理失察责任。此外,LayerZero 披露,三年半前曾有一名多签签名者误用多签硬件钱包进行个人交易,该签名者已被移除,相关钱包已完成轮换。 整改措施方面,LayerZero Labs 宣布:已停止为 1/1 DVN 配置提供服务;正将所有路径默认配置迁移至 5/5 多签,最低不低于 3/3;开发了基于 Rust 的第二套 DVN 客户端以实现客户端多样性

SlowMist CISO:Bitwarden CLI 遭供应链攻击,恶意包短暂流通约 1.5小时

SlowMist CISO 23pds(@im23pds)披露,密码管理工具 Bitwarden CLI 版本 2026.4.0 于 4 月 22 日美东时间 17:57 至 19:30 期间遭受 Checkmarx 供应链攻击,攻击者通过滥用 Bitwarden CI/CD 管道中的 GitHub Action,将恶意包短暂经由 npm 分发。官方确认 Vault 数据未泄露,生产系统未受影响,仅该时间窗口内通过 npm 安装该版本的用户受到波及。官方建议受影响用户立即卸载 2026.4.0、清理 npm 缓存、轮换 API Token 及 SSH Key 等敏感凭证、排查 GitHub 与 CI 异常活动,并升级至修复版本 2026.4.1。

Hyperbridge 合约遭遇 MMR 证明重放漏洞,损失约 24.2 万美元

据 BlockSec Phalcon 披露,Hyperbridge 管理的 HandlerV1 合约在以太坊网络上出现 Merkle Mountain Range(MMR)证明重放漏洞,导致约 24.2 万美元损失。该漏洞源于证明与请求未绑定,攻击者可重放历史有效证明并配合新伪造请求,实施如更改管理员权限等操作。具体案例中,攻击者更改了 Polkadot(DOT)Token 管理员后利用权限增发 DOT 并获利。已观测到相关攻击交易包括 DOT Token 更改管理员及增发(损失约 23.74 万美元)、ARGN Token 更改管理员及增发(损失约 3,800 美元)及主机提现等。漏洞由 PhalconSecurity 发现,并通过 PhalconExplorer 分析。 此前消息,Hyperbridge 网关合约遭攻击,10 亿枚 DOT 在以太坊上被增发并抛售。