GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Gate安全團隊提醒用戶關注FomoPeek App風險

據 Gate 安全團隊監測與分析,FomoPeek App 包含具有較高安全風險的惡意代碼,可能利用 iOS 系統相關漏洞攻擊其他 App,並具備訪問剪切板、掃描手機敏感數據及獲取登錄憑證等危險操作。經安全團隊分析,目前尚未發現 Gate App 用戶因 FomoPeek App 導致的攻擊損失,Gate 現有風控機制正常運行。Gate 提醒用戶儘快將 iOS 系統升級至最新版本,並檢查設備是否安裝 FomoPeek App,如已安裝請立即卸載並重啓手機。完成後,建議重新登錄 Gate App 及其他重要應用;如使用 Web3 錢包,建議及時檢查錢包安全狀況,必要時轉移相關資產,以降低潛在安全風險。

Fetch.ai 與 NuNet 遭攻擊,損失約 200 萬美元

PeckShield 監測顯示,同一攻擊者從 Fetch.ai 轉出約 870 萬枚 FET,價值約 153 萬美元,並在 NuNet 非法鑄造約 4.085 億枚 NTX,價值約 46.27 萬美元。受此影響,NTX 價格下跌約 65%。目前,攻擊者已將部分涉案資產兌換爲約 546.36 枚 ETH,價值約 144 萬美元。

累計涉資約201萬美元,某攻擊集羣從Fetch AI代幣轉換器盜取154萬美元FET並獲45.2萬美元NTX

據 Onchain Lens 監測,一個攻擊集羣從 Fetch AI 在以太坊上的代幣轉換器中轉走約 154 萬美元的 FET;該集羣還從 Nunet Global 部署者處收到約 45.2 萬美元新鑄的 NTX。截至目前,已確認涉資總額約 201 萬美元。

伊朗向美方轉達停戰三條件 等待特朗普回應

伊朗最高國安委祕書雷扎伊表示,已借道卡塔爾向華盛頓轉達結束戰爭、釋放資產及解除海封三大條件,正等待美方回應。同時強調核政策未變,並警告若遭攻擊將打擊美軍中東基地。

Blink暫停服務,調查安全事件

Bitcoin News 在 X 平臺發文表示,攻擊者訪問了少量 Blink 託管賬戶並提取資金。Blink 稱,絕大多數資金仍安全,非託管錢包未受影響;其使用的比特幣支付協議 Spark 爲多個閃電網絡錢包提供支持,但尚未確認 Spark 是此次安全事件的源頭。

超50萬美元資產遭盜,攻擊者僞造Uniswap相關ENS名稱實施套利機器人騙局

據鏈上偵探 Specter 監測,該活動的攻擊者通過 YouTube 視頻提供所謂套利機器人教程及代碼,並引導受害者使用仿冒 Remix 的開發界面編譯和部署合約。攻擊者註冊包含“Uniswap”的 ENS 名稱,將相關地址僞裝爲合法 DeFi 活動的入賬來源,使受害者誤以爲部署的套利機器人正通過 Uniswap 獲利。受害者向合約注入自有資產後,資金被攻擊者轉走。攻擊者目前似乎仍在活躍,並在兩個地址中持有相當部分被盜資金。

ZachXBT 炮轟 zkSNARKs:稱其爲 Ordinals 騙局,募資 1700 萬美元卻零實用性

據鏈上分析師 ZachXBT(@zachxbt)披露,近期在 Zcash 鏈上發行的 10K PFP NFT 項目 zkSNARKs 涉嫌割韭菜。該項目通過盲拍方式共吸引 16,971 次出價,最終以 1.5 ZEC(約 2190 美元)清算價完成 8,000 枚分配,總成交量達 25,305 ZEC(約 3694 萬美元),退款 13,309 ZEC(約 1943 萬美元)已陸續返還。ZachXBT 指出,該項目募資約 1700 萬美元,同時設有 10% 團隊預留、5% 版稅及約 2000 美元的鑄造費,卻毫無實用價值,疑似 Ordinals 系列慣用的"撈錢跑路"套路。

SlowMist 警告:FomoPeek App v1.1-1.2 含惡意代碼,可竊取用戶私鑰及資產

慢霧安全團隊(@SlowMist_Team)與 OKX 安全團隊聯合調查,FomoPeek App 1.1–1.2 版本被證實含有惡意代碼。該應用內置 iOS 內核漏洞利用框架,共包含 8 種攻擊方式,可根據設備型號及 iOS 版本自動選擇攻擊路徑,成功後可逃逸 iOS 沙箱、解密 Keychain 數據,並讀取其他應用文件,導致私鑰、助記詞、登錄憑證、聊天記錄等敏感信息泄露。受影響 iOS 版本爲 12.0–18.7 及 26.0–26.1,攻擊功能當前處於激活狀態並定期自動運行。 已安裝該應用的用戶建議立即採取以下措施: 1. 檢查賬戶及資產是否有異常活動 2. 在未安裝過 FomoPeek 的可信設備上創建新賬戶並生成新私鑰/助記詞 3. 儘快將資產轉移至新賬戶 4. 將設備 iOS 更新至最新版本 5. 停止使用並卸載 FomoPeek

《清晰法案》參議院受挫,SEC與 CFTC 接力推進加密監管

據 Crypto in America 報道,美國參議院本週以 49-50 的投票結果未能推進加密貨幣市場結構法案《清晰法案》,民主黨整體投票反對,共和黨參議員 Collins、Hawley、Moran 亦加入反對陣營。法案受挫後,加密監管重心由國會轉向監管機構:SEC 隨即發佈創新豁免措施,爲代幣化美國股票的鏈上交易開闢有限通道;CFTC 則對被動軟件提供商發佈無行動立場,並向白宮提交更廣泛的加密市場規則制定提案。與此同時,Visa 宣佈關閉一項允許用信用卡購買 Memecoin 並獲取普通積分獎勵的漏洞,相關處理商已獲寬限期,預計下週到期。部分參與談判的民主黨參議員表示,《清晰法案》並未"死亡",雙方重啓談判的努力仍在進行中。

加密技術服務商Haruko遭網絡攻擊,15家客戶受影響

加密技術服務商 Haruko 遭定向網絡攻擊,15 家客戶受到影響,部分交易所只讀 API 信息及交易數據泄露。Haruko 表示,安全控制較弱的小型對沖基金客戶可能損失少量資金。該公司已修復漏洞,並更新服務器端密鑰。(CoinDesk)

加密科技服務商 Haruko 遭定向網絡攻擊,15 家機構客戶受波及

據 CoinDesk 報道,總部位於倫敦的加密機構技術服務商 Haruko 本週早些時候遭遇定向網絡攻擊,共 15 家客戶受到影響。攻擊者利用 Haruko 基礎設施中的漏洞提取用戶訪問令牌,進而獲取客戶的只讀交易所 API 信息及交易數據,少量客戶資金遭竊,安全控制較弱的小型對沖基金損失風險更高。Haruko 聯合創始人兼 CTO Adam Carlile 確認此次攻擊以 Haruko 自身爲目標,目前漏洞已修復,公司計劃發佈完整技術事後報告。Haruko 服務全球逾 80 家機構客戶,接入超 100 家中心化交易所及 30 條區塊鏈。

DeBot通報安全事件進展:確認遭APT攻擊,資金隔離持續進行

DeBot 團隊成員 Cat 發佈安全事件進展公告,確認此前錢包安全事件爲一次 APT(高級持續性威脅)攻擊,目前未發現相關資金損失。公告稱,經多個安全團隊及雲服務廠商分析,系統存在入侵痕跡,相關私鑰仍有安全風險,因此平臺將繼續實施資金自動隔離。目前 DeBot 已在完全隔離的環境中運行,用戶仍可正常交易和提現,但其他涉及私鑰的操作已暫停,待安全審計完成後逐步恢復。目前全新安全方案正在升級,並由慢霧團隊及雲服務廠商進行審計。DeBot 表示,此次事件暴露出項目的安全問題,團隊將進一步升級安全措施。

日美聯合披露朝鮮黑客行動:3萬臺設備被感染,關聯錢包收到至少1071萬美元

日本警察廳聯合美國 FBI 等機構發佈報告稱,朝鮮背景黑客組織 WaterPlum 在 2025 年 12 月至 2026 年 7 月期間,感染全球 100 多個國家和地區超過 3 萬臺設備,竊取逾 7000 份加密錢包信息,其控制的錢包至少收到約 1071 萬美元加密資產。該組織的手法包括冒充加密企業招聘人員,誘導求職者運行惡意代碼以實施攻擊。日本警方還首次查獲境內協助朝鮮 IT 人員遠程工作的“筆記本電腦農場”,並披露疑似朝鮮 IT 人員曾應聘 bitFlyer 工程師職位,但未獲錄用。

Dragonfly合夥人呼籲Zcash開發基金2028年到期即止

專注加密領域的風險投資機構 Dragonfly 管理合夥人 Haseeb Qureshi 提議,按照現行規則,Zcash 開發基金在 2028 年到期後應停止運作。Qureshi 發文稱:“我認爲這應該是最後一屆開發基金。”他表示,當前基金規模已足以支持 Zcash 剩餘開發工作,而隨着基金價值接近 1 億美元,未來可能面臨“政治化”風險。據 ZecStats 數據,截至發稿,Zcash 開發基金持有 63,962 枚 ZEC,價值約 9500 萬美元。此番言論正值業內圍繞開發基金規模不斷增長的討論之際。此前 ZEC 價格上漲推動基金價值大幅增加。也有人主張 Zcash 應繼續保留開發基金。Paradigm 創始人 Matt Huang 週三表示,在 AI 網絡攻擊能力提升及量子計算快速發展的背景下,該基金尤其重要。(Cointelegraph)

ZachXBT 公開質疑 Raidparty 7000 萬美元跑路事件涉案地址

據鏈上分析師 ZachXBT(@zachxbt)監測,與用戶 @7zarc 關聯的地址曾收到來自 Raidparty 7000 萬美元跑路事件的 4870 枚 ETH(約 1500 萬美元),相關資金隨後被轉入中心化交易所充值地址。ZachXBT 指出,@7zarc 於 2022 年消失後,於 2026 年 9 月突然重新活躍,並公開要求其就資金流向作出解釋。

以太坊確認 Glamsterdam 測試日期,開發者警示區塊構建者攻擊風險

據 CoinDesk 報道,以太坊計劃於 10 月 6 日在 Sepolia 測試網啓動 Glamsterdam 升級測試。開發者警告,攻擊者可能利用免費的測試以太幣和大量臨時區塊構建者身份,以高價贏得區塊拍賣後拒絕提交交易負載,從而干擾測試進程。該風險不會影響主網資金,但可能阻礙升級驗證。Glamsterdam 旨在將區塊燃料上限提高至約 2 億,主網上線時間尚未確定。

Glamsterdam測試:攻擊者可利用免費測試網ETH贏得Sepolia區塊拍賣並扣留交易負載

Ethereum 開發者警告,攻擊者可利用免費的測試網 ETH 和一次性構建者身份,在 Glamsterdam 測試期間贏得 Sepolia 區塊拍賣並扣留交易負載。該攻擊不會威脅主網資金,但可能干擾基礎設施測試。Sepolia 公開測試定於 10 月 6 日啓動,Hoodi 測試暫定於 10 月 27 日進行,主網啓用時間仍未確定。(CoinDesk)

損失約350萬美元,Nostra遭預言機攻擊

Nostra 遭遇預言機攻擊。被操縱的 NSTR 預言機價格使單個賬戶在 Nostra 的 Starknet 貨幣市場以 NSTR 作爲抵押品借入約 350 萬美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI。攻擊者隨後已將約 192 萬美元的被盜資金,即 234.57 枚 ETH 和 130 萬枚 DAI,跨鏈至以太坊。

依賴AI搶先發現漏洞並非可持續安全策略,Bitcoin Core開發者Niklas Gögge發出警告

Bitcoin News 在 X 平臺發文表示,Bitcoin Core 開發者 Niklas Gögge 警告,近期 AI 驅動的漏洞掃描正在改變比特幣安全形勢,大型語言模型已顯著降低漏洞發現成本,攻擊者可能僅需數百美元計算成本就能發現災難性漏洞。針對 Bitcoin Core,Project Loupe、Bitcoin Red Team 及個人貢獻者已生成超過 1000 份報告,但截至目前尚未發現高危或嚴重漏洞。Gögge 表示,依賴更強模型在攻擊者之前發現漏洞並非可持續的安全策略,開發者應通過自動化測試、模糊測試和基於屬性的測試構建能夠提前阻止整類漏洞的測試基礎設施。Bitcoin Core 關鍵組件已累計完成超過 100 年的 CPU 模糊測試,並進行了數十年的比特幣節點網絡模擬。

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)