GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Aave创始人:Aave V3合约未受影响,遭攻击的是第三方适配器

Aave 创始人 Stani Kulechov 在 X 上发文表示,遭利用的是构建在 Aave v3 之上的第三方外部适配器,Aave v3 合约本身未受影响。涉事 Aave v3 Loop Safe 模块的 FlashLoopAdapter 存在 open()和 close()访问控制漏洞,攻击者通过伪造 Safe 认证及任意模块执行,从两个 Safe 多签地址窃取约 114.09 枚 ETH,并偿还约 1300 枚 WETH 债务以解锁抵押品。

“洗钱专用网络”THORChain官方喊冤:与BTC、ETH、BNB Chain一样去中心化且无许可,不为Bitget被盗案洗钱流程负责,此前曾因黑客攻击暂停服务39天

今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。

OKX Star回应THORChain:TSS + 验证者模式并非真正的去中心化

OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。

1.76亿美元ETH和USDT0从多个Bitget钱包转出,Bitget疑似遭黑客攻击

据 Bitcoin News 监测,价值 1.76 亿美元的 ETH 和 USDT0 从多个 Bitget 钱包转移至单一地址,疑似发生未经授权的活动。此次疑似黑客攻击未涉及比特币。Bitget 尚未对此置评。

约4000枚BTC从Liquid Network关联交易中一次性转移,链上留言称为“白帽”

据 Bitcoin News 监测,Liquid Network 一笔 peg-out 交易关联的 4200 枚 BTC 中,约 4000 枚似乎同时发生转移。随后一笔交易附带的 OP_RETURN 留言称:“我们是白帽,请通过链上方式联系我们。”目前尚不清楚该交易的性质,以及这些资金是否通过漏洞利用完成转移。

俄罗斯关闭莫斯科9家未注册加密交易所,FSB称涉诈骗资金洗钱

俄罗斯联邦安全局(FSB)对莫斯科 9 家未注册加密交易服务商进行突击搜查,称其涉嫌通过加密资产将诈骗所得资金转移至境外,并在莫斯科国际商务中心拘留 20 多名员工。FSB 表示,这些交易所将俄罗斯电话诈骗受害者被盗资金兑换为加密货币,并转至其所称乌克兰处理方账户。该行动由 FSB 与俄罗斯内务部联合执行。俄罗斯内务部已就大规模诈骗启动刑事调查,按俄罗斯法律该罪名最高可判处 10 年监禁。FSB 表示,正继续识别受害者并评估潜在赔偿。(Cointelegraph)

CZ:软件始终会存在漏洞,关键在于背后团队如何处理问题

币安创始人 CZ 在 X 平台转发用户遭 Coldcard 钱包攻击事件并表示,软件始终会存在漏洞,关键在于背后的团队如何处理问题。CZ 补充称,Trust Wallet 多年前也曾遭遇类似问题,当时由于使用了非真正随机的伪随机数生成器,导致约 1200 万美元损失,但团队最终承担了用户损失。此前消息,疑似针对 Coldcard 生成地址的攻击已出现第三波,攻击者再次转移约 207.7294 枚 BTC。数据显示,目前已观察到的 Coldcard 相关攻击规模扩大至约 1,367.05 枚 BTC,涉及约 4,585 个地址,按当前价格计算价值约 8,860 万美元。

MetaMask团队混入朝鲜黑客后续:黑客身份2025年9月就已公开,但仍于今年3月以外包形式绕过背调进入MetaMask

据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazarus.group/team/mauro-liu。想象一下,最大的钱包之一竟然将核心代码仓库访问权限交给了一个早已被公开的 DPRK 黑客名单上的人,现在想想那些完全没有安全团队的小型协议,到底会发生什么。”此前消息,MetaMask 团队混入了一名朝鲜黑客 Tyler Knapp,其通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月并参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金损失。

Anthropic Claude Mythos在 Firefox 浏览器中发现 271 个漏洞

据 Decrypt 报道,Mozilla 近日披露,Anthropic 旗下最新 AI 模型 Claude Mythos 在对 Firefox 浏览器的内部测试中识别出 271 个安全漏洞,相关漏洞已于本周完成修复。作为对比,此前另一版本 Anthropic 模型仅发现 22 个安全敏感漏洞。Mozilla 表示,所有被发现的漏洞均未超出顶尖人类研究员的发现范畴。Claude Mythos 于2026年 3 月正式发布,是 Anthropic 在推理、编码及网络安全领域最强大的模型,目前通过"Project Glasswing"计划限定向亚马逊、苹果、微软等经审核的合作伙伴开放使用。