同时关联该项目与事件的快讯
据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
1 月 10 日,一名比特币和莱特币持有者向冒充 Trezor 支持人员的攻击者提供 12 词助记词,导致约 2.82 亿美元资产被转走,其中包括约 1.39 亿美元比特币和 1.53 亿美元莱特币。 区块链取证公司 ZeroShadow 表示,该事件源于社会工程攻击,并非钱包软件或私钥基础设施遭到入侵。被盗资金在数分钟内经 THORChain 跨链桥拆分,并通过即时兑换服务转换为门罗币。 ZeroShadow 监控团队在 20 分钟内标记并冻结约 70 万美元资金。BIP39 标准下,12 词助记词约包含 128 位熵,24 词助记词包含 256 位熵。 Chainalysis 估计,已挖出的比特币中最高 23%因密钥丢失而永久无法访问,涉及数百万枚 BTC,原因包括忘记助记词、备份损毁及未安排继承计划。
安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
Monero 生态 P2P 交易平台 RetoSwap 表示,其使用的 Haveno 交易协议被发现正遭攻击者利用。团队已通过提高最低客户端版本至 2.0.0 并封禁攻击者 Onion 地址的方式紧急暂停交易。RetoSwap 强调其自身基础设施未遭入侵,此次事件源于 Haveno 协议漏洞。 今年 5 月,RetoSwap 曾披露遭攻击事件,攻击者利用协议漏洞窃取约 7000 枚 XMR,按当时价格计算价值约 270 万美元。
据 THORChain 博客,ZEC 已在 THORChain 上线队列中,但因 Zcash 近期披露的漏洞导致现有补丁影响集成方正常使用,THORChain 需先完成 Bifrost 模块的一处代码修改后方可推进。开发团队表示修改幅度极小,但须在 ZEC 上线前完成。目前 Monero(XMR)预计于本月底上线,ZEC 排在其后。
链上监测显示,一批疑似黑客或钓鱼活动相关资金近期持续买入门罗币(XMR),累计购入规模约 2300 万美元,并对市场价格产生明显影响。
据链上分析师 PeckShield(@PeckShieldAlert)监测,门罗币(XMR)点对点去中心化交易平台 RetoSwap 遭到黑客利用 Haveno 交易协议漏洞攻击,共计 7,000 枚 XMR(约 270 万美元)用户资金被盗。事件发生后,RetoSwap 团队迅速响应,于 UTC 时间 2:33 封禁攻击者的洋葱地址,并通过将最低客户端版本强制升级至 2.0.0 的方式暂停平台交易,目前攻击已被遏制。
Chainalysis 在 X 平台发文表示,THORChain 被盗之前,疑似攻击者相关钱包已连续数周通过 Monero、Hyperliquid 和 THORChain 转移资金,攻击者关联钱包早在四月底时就通过 Hyperliquid 和 Monero 隐私桥入金 Hyperliquid 头寸,随后资金被兑换为 USDC 并转至 Arbitrum,再桥接至以太坊,部分 ETH 随后转至 THORChain 成为新加入的节点质押 RUNE,该节点被认为是攻击源。之后,攻击者将部分 RUNE 桥接回以太坊并拆分为四条链路,其中一条直通攻击者,经过中间钱包转移后,在攻击前 43 分钟向最终接收被盗资金的钱包转入 8 ETH,其他三条链路资金则反向流动。5 月 14 日至 15 日,这些钱包再次将 ETH 桥接回 Arbitrum,存入 Hyperliquid,通过相同隐私桥转入 Monero,最后一笔交易发生在攻击开始前不足 5 小时。截至本周五下午,被盗资金暂未动用,但攻击者已展示其娴熟的跨链洗钱能力,Hyperliquid 到 Monero 路径可能成为下一步动作。
隐私币项目 Monero 发布图形钱包软件 GUI 0.18.5.0 “Fluorine Fermi” 版本,本次更新为推荐升级版本,主要包含大量错误修复与功能优化,此次更新重点包括:Windows 系统下将 P2Pool 安装路径迁移至 LocalAppData修复 URI 解析中的边界情况问题禁止在长支付 ID 场景下创建离线交易在二维码扫描中对不受信任文本进行转义处理,提升安全性将 P2Pool 升级至 v4.15多项细节 bug 修复与稳定性改进Monero 官方指出,该版本已在 GitHub 开源发布,用户可通过官方渠道下载升级,以获得最新安全修复与稳定性改进。