GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

遭受攻擊後流動性崩塌,Solana代幣化白銀項目Dominion宣佈關閉

Solana 代幣化白銀項目 Dominion 宣佈關閉。團隊表示,9 月安全事件導致大量 SILV 遭攻擊並被拋售,隨後出現流動性崩塌、營運資金損失及市場結構受損,重建所需資本已超過項目剩餘資源。Dominion 已將大部分剩餘流動資金投入退款計劃,符合條件的攻擊前 SILV 持有人可按每枚 63 美元退出。SILV 原設計爲由實物白銀 1:1 支持的 Solana 代幣,每枚對應 1 金衡盎司白銀。9 月 11 日,攻擊者控制其 3/5 多籤密鑰,並向流動性較薄的 DEX 拋售約 4.69 萬枚 SILV。攻擊前名義價值約 300 萬美元,最終套現約 23.8 萬美元。

遭約600萬美元漏洞利用,某Base金庫仍有3170萬美元資產

Immunefi 安全主管 Gonçalo Magalhães 表示,某未具名 Base 金庫遭約 600 萬美元漏洞利用,事發時金庫內仍有約 3170 萬美元資產。據簡報,攻擊者通過 Safe 多籤錢包將惡意合約加入金庫借貸白名單,隨後提取 1783 枚 aBaswstETH,並經 AaveV3 兌換爲約 1783 枚 wstETH。Gonçalo Magalhães 指出,白名單限制地址看似安全,但獲批准地址即可無抵押取走資產,構成漏洞;該白名單弱點於前一週已被發現,但研究人員缺乏明確披露渠道。事發超過 24 小時後,仍無團隊公開認領或披露補救措施。

價值400萬美元資產疑似被盜,@frogmanhaha錢包約5小時前分散轉移至ETH、BNB及SOL

據鏈上分析師餘燼監測,交易員 @frogmanhaha 錢包 (0x14...5794、9wMS...ov8z) 疑似在約 5 小時前遭盜,價值約 400 萬美元的 9 種資產被轉移、賣出並兌換爲 ETH、BNB 及 SOL,隨後通過 Privacy Cash、Chainflip 等工具分散轉移。被盜資產主要包括 143 萬枚 BP,價值約 177 萬美元;1396 萬枚 MarsCoin,價值約 155 萬美元;370 萬枚 Cash Cat,價值約 51 萬美元。

特朗普稱伊朗攻擊洛杉磯系“很小代價”遭兩黨批評

特朗普爲戰爭成本辯護稱伊朗攻擊美西海岸僅爲“很小代價”,引發加州兩黨強烈反對,白宮隨後緊急澄清。

美國政府將Bitfinex黑客案扣押264.863枚BTC轉至新地址

據鏈上監測,美國政府剛剛轉移了從 Bitfinex 黑客案中扣押的資金,其中約 264.863 枚 BTC(約 2287 萬美元)轉至一個新地址。

損失約53.8萬美元,某休眠MakerDAO清算機器人代理遭提取200枚WETH

某由 Tornado Cash 注資的新地址於 10 月 6 日提取某休眠 MakerDAO ETH-A 清算機器人代理中的 200 枚 WETH,造成約 53.8 萬美元損失。該可升級代理曾於 2020 年贏得 4 場 ETH-A 清算拍賣,即第 1457 號至第 1460 號拍賣,每場獲得 50 枚 WETH,但未調用 deal(),抵押品因此留在 Flipper 中。實現合約的提取函數未受 ds-auth 保護,任意調用者均可觸發:先對上述舊拍賣調用 deal(),再通過 Vat.flux 將抵押品劃轉至 keeper,隨後調用 GemJoin.exit 將 200 枚 WETH 轉入調用者指定地址並解包爲 ETH。MakerDAO 核心合約按設計運行,漏洞位於第三方機器人未設置權限控制的退出函數。

Qilin勒索軟件團伙核心成員在日被捕並引渡德國,涉勒索約16.5萬美元比特幣

全球知名勒索軟件團伙 Qilin 的一名 28 歲俄羅斯籍核心成員在日本被捕,並已於 10 月 2 日被依法引渡至德國。報道稱,該男子涉嫌於 2024 年 9 月非法入侵德國一家物流公司系統並加密數據,索取並勒索了價值約 16.5 萬美元(約 2600 萬日元)的比特幣。調查顯示,他在 Qilin 犯罪網絡中負責構建攻擊系統,並按比例從各分支執行團隊收取的贖金中抽成。日本警方於今年 5 月下旬在其赴大阪旅遊時將其控制,隨後經東京高等法院裁定符合條件後移交德方。Qilin 採用“勒索軟件即服務”(RaaS)模式運作,此前曾在 2025 年宣稱對日本朝日集團遭遇的網絡攻擊負責。(Nada News)

AI安全公司Hadrian完成4000萬美元融資,SmartFin等聯合領投

AI 安全平臺 Hadrian 宣佈完成 4000 萬美元融資,本輪融資由 Forgepoint Capital International 和 SmartFin 聯合領投,HV Capital、Motive Partners、Picus Capital 和 Oetker Ventures 等現有投資者參與。本輪融資後,Hadrian 累計融資金額達到 6500 萬美元,資金將用於拓展歐美市場、擴大工程和研究團隊,並進一步開發其 AI 驅動的網絡安全平臺。Hadrian 表示,隨着 AI 技術快速發展,網絡攻擊方式正在發生變化,攻擊者開始利用 AI 代理自動化攻擊流程,而許多企業安全團隊仍依賴人工滲透測試。公司引用數據顯示,目前 87%的組織仍採用人工滲透測試,超過 70%的安全團隊難以判斷漏洞是否真正可被利用。Hadrian 通過結合持續暴露面管理(Continuous Exposure Management)和 AI 代理滲透測試,爲企業模擬攻擊者視角,幫助發現外部攻擊面、驗證真實風險並優化修復優先級。(businesswire)

CertiK報告:從輔助工具到“AI員工”,智能體式AI重塑安全與合規工作

Web3 安全公司 CertiK 於今日正式發佈 Intel3D 報告《AI 員工的崛起:智能體式 AI 如何重塑網絡安全、反洗錢與合規》。報告指出,AI 正從幫助分析人員識別問題的輔助工具,轉向能夠在限定權限內完成調查、判斷和處置任務的工作團隊成員。這一變化正在重塑傳統金融與 Web3 領域的安全和合規流程,也對企業如何監督 AI、劃定權限及承擔責任提出新的要求。報告同時提醒,模型誤判、提示詞注入及攻擊者對 AI 的利用可能引入新的風險。隨着 AI 開始持有和交易數字資產,其自身行爲也需接受審計。CertiK 建議企業建立涵蓋權限邊界、人工審批、決策記錄和責任分工的治理機制,並定期開展紅隊測試;這套機制需要與 AI 的執行能力同步完善,才能支持“AI 員工”在可監督、可問責的前提下,持續爲安全與合規工作創造價值。

ZachXBT臥底Lazarus Group關聯洗錢團伙:投入近350萬美元進行OTC交易,對方化名Jimmy Green

鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。

Drift Foundation:DFX 並非錨定 1 USDT,當前恢復池僅覆蓋約 1%索賠

Drift Foundation 就協議遭受黑客攻擊後的賠償方案作出說明:用戶每損失 1 USDT 可獲得 1 枚 DFX 代幣,贖回金額取決於恢復池餘額,當前恢復池僅覆蓋總索賠量的約 1%;Tether 承諾提供最高 1.275 億 USDT 支持協議重啓及用戶賠償,資金將與 Velocity 淨協議收入掛鉤匹配,並非一次性撥付;索賠截止日期爲 2028 年 1 月 1 日,用戶可選擇持有 DFX 或在 Raydium 等二級市場交易,唯一官方鏈接爲 dfx.drift.trade。

Drift黑客事件受害者啓動兌付,311萬美元恢復池僅可兌付約1美分/美元

Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)

超600萬美元資產從Base匿名多籤金庫被盜,7名簽署者身份未明

Base 上一處加密資產金庫於 10 月 4 日被轉出約 1,783 枚 wstETH,損失超過 600 萬美元。鏈上記錄顯示,該金庫由一個 3-of-7 Safe 控制,七名簽署者身份尚未公開。安全機構稱,攻擊者將金庫中的 aBaswstETH 借出後,通過 Aave 兌換爲 wstETH。Base 鏈本身及 Aave 核心合約均未被指認爲遭到攻擊,具體授權漏洞仍未確認。(Bitcoin.com News)

Safe早期投資者Greenfield向瑞士監管投訴,指控基金會董事曾以代幣威脅施壓

Greenfield Capital已就Safe Ecosystem Foundation治理問題向瑞士聯邦基金會監管機構ESA提交投訴,並指控Safe基金會董事曾在Bybit遭攻擊後要求相關人員交出大量SAFE代幣,同時以Gnosis出售約佔SAFE總供應量10%的持倉並與Safe切割相威脅。

Near Intents追回380萬美元被盜資金,終止調查

跨鏈兌換服務 Near Intents 表示,此前漏洞攻擊中被盜的 380 萬美元資金已全額返還,團隊已停止調查。Near Intents 總經理 Alex Shevchenko 此前向攻擊者發出 48 小時返還期限,並提供比特幣、BNB、以太坊和 Solana 地址。攻擊者在鏈上留言中承認行爲不當,稱已返還全部資金,並呼籲其他人通過漏洞賞金計劃報告問題。此次事件源於其 Omni 充值與提現層和主智能合約交互存在漏洞,Near Intents 曾暫停服務並承諾全額補償用戶。(Decrypt)

24個賬戶被盜6.61枚BTC,Blink發佈攻擊覆盤並懸賞最高3.3枚BTC

據 Bitcoin News 監測,Blink 發佈 9 月 19 日攻擊事件完整覆盤:此次攻擊導致 24 個客戶賬戶共計 6.61 枚 BTC 被盜。該公司表示,漏洞自 2023 年 10 月起存在,任何擁有免費 Blink 賬戶的用戶均可能借此獲得客服級權限、接管客戶賬戶並提高提現限額。攻擊者還獲取了 3817 個賬戶的部分信息,包括部分電話號碼和電子郵箱地址;姓名、身份證件、地址、密碼及助記詞均未泄露。被盜的 24 個賬戶均未啓用雙重認證。攻擊者曾嘗試從 9 個啓用雙重認證保護的賬戶進行 18 次提現,均未成功。Blink 股東已向所有受影響客戶全額賠付。約 5 枚被盜 BTC 隨後經由跨鏈兌換服務轉移。Blink 現提供最高約 3.3 枚 BTC 的追回懸賞,任何成功追回資金的一半將分配給提供有效線索者及比特幣循環經濟體。

GoPlus:某用戶遭地址投毒攻擊損失約30.5萬美元DAI

GoPlus Security 監測顯示,一名用戶遭受地址投毒攻擊,損失約 30.5 萬美元 DAI。攻擊者生成與受害者預期轉賬地址前綴和後綴一致的假地址,並向受害者發送小額粉塵資金,誘導其從歷史記錄中錯誤複製該地址。GoPlus Security 表示,此類攻擊已實現目標發現、地址僞造及通過混幣器洗錢的自動化,用戶應覈對完整地址,並在大額轉賬前進行小額測試。

Base鏈某金庫遭攻擊,損失擴大至約600萬美元

Spot On Chain監測顯示,Base鏈某金庫遭攻擊,損失已擴大至約600萬美元,涉及約1783枚wstETH。攻擊者通過將新合約加入金庫白名單,借出aBaswstETH並轉移至攻擊者合約。

Base鏈金庫攻擊事件損失擴大至約600萬美元

Spot On Chain 監測顯示,Base 鏈上某金庫攻擊事件損失已擴大至約 600 萬美元,涉及約 1783 枚 wstETH。攻擊者通過將新合約添加至金庫白名單,從金庫借出 aBaswstETH 並轉移至攻擊者合約。

約202萬美元資產被盜,Base鏈上一金庫遭攻擊

Blockaid 監測顯示,Base 鏈上某金庫正遭受攻擊。攻擊者將一個全新合約添加至該金庫白名單,隨後借出 aBaswstETH 並轉移至攻擊者合約。目前攻擊仍在持續,已有約 4 筆交易導致約 202 萬美元資產被盜。