GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

數據:黑客利用開源AI植入鏈上惡意指令案例年內增440%

區塊鏈分析機構 Chainalysis 發佈報告指出,黑客正越來越多地藉助開源人工智能(AI),將惡意軟件控制指令植入鏈上交易及智能合約,不到一年內此類案例激增約 440%。數據顯示,該類事件已從此前日均約 2 起升至目前日均約 11 起。攻擊者在鏈上寫入惡意指令,藉此操控受感染設備竊取密碼與資金,並將資產轉向指定錢包;由於鏈上記錄無法刪除,防禦和阻斷愈發困難。報告指出,朝鮮及伊朗等國家級背景黑客已成爲此類活動的主力,開源模型支持本地獨立運行和修改,可直接繞過雲端防線。不過,區塊鏈公開透明的特性也爲追溯攻擊基礎設施留下了關鍵證據。(彭博社)

S&P Global宣佈收購區塊鏈安全公司OpenZeppelin

據 PR Newswire 報道,S&P Global(NYSE: SPGI)於 9月 17 日宣佈簽署協議,收購鏈上金融安全標準公司 OpenZeppelin。OpenZeppelin 成立於 2015 年,旗下開源智能合約庫累計支撐超 37 萬億美元價值轉移,覆蓋全球主流穩定幣及代幣化基金,並已完成 900 餘次安全審計,累計發現逾 1 萬個漏洞。 此次收購將擴展 S&P Global 在鏈上技術風險層的評估能力,助其打造新一代鏈上安全評估與基準產品。OpenZeppelin 將作爲獨立業務單元繼續運營,CEO Demian Brener 留任並向 S&P Global 評級總裁 Yann Le Pallec 彙報。交易財務條款未予披露,預計對 S&P Global 財務業績不構成重大影響。

Revolut回應多方勒索:未收到任何直接聯繫,意大利當局已介入

Revolut 發生客戶數據泄露事件後,多個黑客組織先後公開索要贖金。自稱“IAmNotAVillain”的組織要求 Revolut 在 24 小時內支付 6000 枚門羅幣(XMR,約 300 萬美元),否則將向其他犯罪組織出售客戶數據;另一組織“Revolut Smilik”則早前索要 1 萬枚比特幣(約 7.8 億美元)。Revolut 發言人對此表示,公司未收到上述任何個人或組織的直接聯繫或勒索要求。與此同時,意大利反黑手黨與反恐局已介入調查,意大利檢察官就未經授權訪問政府計算機系統一事展開調查,意大利隱私監管機構亦要求各銀行緊急審查訪問系統安全性。(Cointelegraph)

紐約聯邦法院將於今日審理Ostium 1500萬美元貸款糾紛

據法院文件顯示,紐約一家聯邦法院將於今日就 ESS Frontier 及香港貸款方 Minghui Zheng 起訴 Ostium 的案件舉行聽證,案件涉及 1500 萬美元貸款糾紛。兩方要求法官凍結 Ostium 資產,並將爭議提交仲裁;Ostium 曾在 7 月的一起攻擊事件中損失 2375 萬美元。

Paradigm聯創:Zcash開發者基金十分重要,純幣權投票或不利於建立長期信任

Paradigm 聯合創始人 Matt Huang 在 X 平臺發文概述關於 Zcash 的一些看法,其表示區塊鏈生態普遍面臨長期資金來源問題,尤其是公共物品融資,通過通脹機制爲開發者基金提供資金是一種可行機制。其認爲,在 AI 網絡攻擊能力增強及量子技術快速發展的背景下,Zcash 開發者基金仍具有重要意義。Matt Huang 同時表示,隨着 Zcash 作爲比特幣隱私補充方案的接受度和採用率提高,純粹依賴幣權投票的治理可能帶來不可預測性,並影響其作爲貨幣資產建立長期信任,因此 Zcash 更適合將幣權投票與其他治理方式相結合。Matt Huang 同時披露,Paradigm 是 ZEC 和 ZODL 的投資者。今日凌晨,ZEC 短時突破 1385 美元,再創歷史新高。

Revolut 遭勒索:黑客索要 300 萬 Monero 否則泄露數據

黑客組織“iamnotavillain”攻擊 Revolut 並索要 6000 枚 Monero 作爲贖金,威脅若拒不付款將向黑產出售至少 680 名客戶的數據。

HBO Max Reddit賬戶遭劫持,48小時投放108條加密信息竊取惡意廣告

本月早些時候,流媒體服務 HBO Max 經認證的 Reddit 賬戶遭黑客劫持,約 48 小時內投放 108 條惡意廣告,誘導 Mac 和 Windows 用戶執行命令以安裝信息竊取惡意軟件。惡意軟件可竊取瀏覽器憑證、Telegram 數據、蘋果 Notes、保存的密碼及加密錢包恢復短語,並可能篡改剪貼板中的錢包地址。Reddit 已暫停相關廣告並啓動安全調查,感染人數及加密資產損失尚未確認。(Decrypt)

Flamingo Finance 舊合約遭閃電貸攻擊,攻擊者獲利約 34.59 萬美元

據 Blockaid 監測,Flamingo Finance 舊版 Flamincome 合約遭到攻擊。攻擊者通過閃電貸借入約 1800 萬枚 USDT,將 USDP LP 質押至 Strategy 合約以抬高 VaultYUSDT 份額價格,隨後贖回流動性 aUSDT,目前獲利約 34.59 萬美元。

Bitcoin Core 32.0 版本於 9 月 14 日進入最終測試階段,正式發佈時間定於 10 月 10 日

據 CoinDesk 報道,Bitcoin Core 32.0 版本於 9 月 14 日進入最終測試階段,正式發佈時間定於 10 月 10 日。此次更新新增了基於內存池即時狀態的交易費用估算器,可在網絡擁堵緩解後更快速地下調費用建議;同時支持多線程並行讀取交易數據,提升節點同步區塊鏈的速度,默認使用 8 個線程。安全方面,修復了自 24.0 版本起存在於非 Windows 系統的錢包命名漏洞——攻擊者可藉助特製錢包名稱在節點主機上執行任意命令;此外還修復了新內置 Web 服務器的內存耗盡漏洞,測試顯示 16 個未認證連接可在約 1 分鐘內將節點內存從 46MB 推高至約 3GB。本次更新不涉及比特幣共識規則的變更。

Bitcoin Core 32.0進入最終測試,10月10日發佈正式版本

Bitcoin Core 32.0 已於 9 月 14 日進入最終測試階段,正式版本計劃於 10 月 10 日發佈。該版本將改進手續費估算、加快區塊處理,並將 PSBT 版本 2 設爲多項錢包命令的默認選項,不改變比特幣共識規則。開發者還修復了影響部分錢包配置的命令執行漏洞,以及新版 Web 服務器中的內存耗盡漏洞。(CoinDesk)

AI 驅動漏洞操作中心 Hackuity 宣佈完成 1600 萬歐元融資

據 EU-Startups 報道,法國里昂 AI 驅動漏洞操作中心(VOC)Hackuity 宣佈完成 1600 萬歐元(約 1900 萬美元)融資,由 Forgepoint Capital International 領投,Bright Pixel、Bpifrance及 Seventure Partners 跟投,累計融資總額達 3200 萬歐元。本輪資金將用於產品創新、AI 能力提升及歐洲、亞洲市場拓展。 Hackuity 平臺整合逾 130 款安全工具數據,通過專有風險評分引擎自動化漏洞優先級排序與修復,目前服務超 6000 名用戶,保護逾 200 萬資產,管理 10 億條安全發現,客戶涵蓋 ENGIE、BPCE及 Orange Cyberdefense 等大型企業。

意大利調查與Revolut客戶數據泄露相關的政府郵箱安全事件

意大利網絡犯罪警察正調查一起與 Revolut 客戶數據泄露相關的政府郵箱安全事件,涉嫌未經授權訪問計算機系統及實施計算機欺詐。涉事賬戶據稱屬於意大利認證電子郵件系統(PEC)。Revolut 未確認遭入侵賬戶所屬政府機構,稱已向意大利當局報告事件,公司系統、數據庫及客戶資金未受影響。意大利 CERT-AGID 網絡安全機構 6 月曾警告,PEC 僅認證郵件送達,不保證郵件內容安全。該機構表示,自 2026 年初以來已處理逾 650 起被濫用或非法的 PEC 賬戶案件。(Cointelegraph)

釜山複合購物中心短信賬戶遭入侵,26 萬人收到加密錢包釣魚短信

據韓國聯合通訊社報道,釜山警察廳披露,9月 12 日上午,有人非法入侵釜山沙上區一家複合購物中心營銷部門所使用的短信發送代理公司賬戶,向 26 萬餘名不特定人羣批量發送詐騙短信,聲稱"加密貨幣錢包已更新"並誘導快速安裝。用戶一旦點擊附帶鏈接,即可能遭遇虛擬資產被盜的釣魚攻擊(Smishing)。目前警方已封鎖相關賬戶訪問權限,並對非法入侵者展開追蹤調查。

某交易員損失約60萬美元,meme幣展示頁頻繁出現釣魚鏈接

據@insidecalls、@cladzsol 監測,近期多個熱門 meme 幣展示頁將用戶導流至僞裝成“cloudfare 驗證”的釣魚頁面。用戶按提示操作後,電腦系統會下載並執行惡意腳本,導致鏈上資產被盜。相關展示頁直接引用代幣元數據中的官網或社交媒體鏈接,這些字段可由代幣創建者或後續聲稱“社區接管”的人員更新。

Indra遭遇拒絕服務攻擊,暫時禁用正向兌換

據 Bitcoin News 監測,JAN3 表示,其新推出的兌換基礎設施 Indra 遭遇拒絕服務攻擊,團隊調查期間暫時禁用正向兌換。已在進行中的兌換可能出現延遲。Indra 由 JAN3 開發,旨在取代 Aqua 中的 Boltz,使用戶能夠在 Lightning 與 Liquid 之間轉移比特幣,但 Liquid 錨定操作仍受到限制。

Liquid黑客返還剩餘被盜資金或可獲懸賞

Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。

Gnosis Safe 錢包遭攻擊,780 萬美元 rsETH 被盜

據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。

以太坊上某用戶 Safe 錢包遭攻擊,rsETH 損失約 773 萬美元

Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。

Lazarus Group黑客2小時內賣出911枚ETH,成交均價2499美元

據 Lookonchain 監測,Lazarus Group 黑客 (0x0EBA...C22C) 過去 2 小時賣出 911 枚 ETH,價值 228 萬美元。

Warren將在參議院抨擊 CLARITY 法案,稱新版倫理條款仍存在重大漏洞

美國參議院銀行委員會民主黨首席議員 Elizabeth Warren 將於週一晚間在參議院發表講話,抨擊 CLARITY 法案最新修訂文本中的倫理條款。Warren 將稱該條款是一塊“軟弱的遮羞布”,認爲其仍存在重大漏洞,無法有效限制美國總統特朗普從 World Liberty Financial 等加密業務中獲利。此前,參議院共和黨人於週日晚間公佈《CLARITY Act》最新修訂文本,加入新的倫理規定,包括允許各州總檢察長執行相關條款,並禁止總統及其他高級政府官員發行數字資產。參議院預計週二下午就推進該法案舉行關鍵程序性投票,至少需要 60 票贊成才能繼續推進。(CNBC)