GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Term Labs黑客累計向TornadoCash存入960枚ETH,最新存入400枚ETH

Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累計存入 960 枚 ETH。

慢霧:iOS Safari DarkSword攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈

據慢霧安全團隊披露,其監測到一項僞裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號爲 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。

ZKsync 宣佈 EraVM 安全升級,未來 6 個月逐步淘汰舊執行環境

據 ZKsync 官方 X 賬號(@zksync)發佈,ZKsync 宣佈對旗下 EraVM 鏈進行安全升級,核心措施包括:引入即時升級框架、執行延遲從 3 小時延長至 24 小時、開發第二證明器 EraBender,以抵禦 AI 驅動的漏洞攻擊。未來 6 個月內,所有 Boojum/EraVM 鏈將逐步淘汰舊版執行環境,各鏈將自行制定並公佈過渡時間表。 直接以 EOA 持有資金的用戶暫無需操作;通過多籤、智能賬戶、DEX、借貸協議等智能合約持有資金的用戶,需在各鏈過渡計劃確定後按要求採取行動。ZKsync Atlas 鏈不受本次升級影響。

OpenAI 將提供 10 億美元網絡安全補貼

據 CoinDesk 報道,OpenAI 表示,未來六個月將提供價值 10 億美元的 Daybreak 網絡安全模型補貼訪問權限,並配套培訓和技術支持,幫助機構防禦 AI 驅動的網絡攻擊,包括潛在“零日”漏洞利用。Daybreak 分爲 Blue和 Red 兩個層級,分別用於常規防禦和更敏感的網絡安全任務,目前已有約 2,000 家組織使用。

Notional Finance 託管合約疑遭攻擊,約 170 萬美元資產損失

據 PeckShieldAlert 援引 Specter 監測, Notional Finance 託管合約可能遭到利用,導致約 170 萬美元的 DAI 和 USDC 損失。攻擊者已將被盜資金兌換爲 689.2 枚 ETH,並存入 Tornado Cash。

TectonicFi 攻擊者地址向 Tornado Cash 存入 2658.9 枚 ETH

PeckShieldAlert 監測顯示,被標記爲 TectonicFi 攻擊者的地址已向 Tornado Cash 存入 2,658.9 枚 ETH,價值約 665 萬美元。

萬斯稱伊朗衝突非戰爭,同時敦促美聯儲降息

美國副總統萬斯表示伊朗衝突並非戰爭,強調伊方需停止攻擊商船方可談判。同時他公開呼籲美聯儲降息,稱白宮正推動利率下行。

萬斯稱伊朗停止攻擊商船前不會與其對話

美國副總統萬斯表示,霍爾木茲海峽航運已恢復至衝突前水平,但除非伊朗停止攻擊商船,否則美方不會與其對話。目前未開展重大作戰行動。

阿根廷檢察院開展加密資產追蹤與沒收專項培訓

據 CriptoNoticias 報道,阿根廷公共檢察院(MPF)於 2026 年 8 月 19 日及 9 月 2 日,通過 Zoom 平臺面向內部員工、官員及法官開展了題爲「虛擬資產:財務分析、追蹤、檢測與沒收」的專項培訓課程,由反洗錢專業律師 Carmen Chena 主講。課程內容涵蓋數字錢包資產分析、國內外法律框架、加密貨幣生態系統及保全措施實操案例等。此前,阿根廷司法機構已在加密貨幣相關案件中積累了豐富經驗,包括 2024 年 12 月凍結 300 萬枚 USDT 及 2022 年裁定幣安歸還被盜 BTC 等。

AI 安全公司 HiddenLayer 完成 1 億美元 B 輪融資,微軟、摩根士丹利等參投

據 Securityweek 報道,人工智能安全公司 HiddenLayer 宣佈完成 1 億美元 B 輪融資,本輪融資由 Delta-v Capital 領投,Booz Allen Ventures、微軟旗下 M12、摩根士丹利及 Ten Eleven Ventures 等參投,截至目前該公司累計融資額已超過 1.55 億美元。 HiddenLayer 成專注於保護生成式 AI、預測型 AI及 AI Agent 的全生命週期安全,其企業平臺涵蓋 AI 資產發現、AI 供應鏈安全、攻擊模擬和運行時防護等功能,新資金將主要用於擴展 AI Agent 運行時安全能力,尤其針對 AI 編程 Agent。

WEEX黑客松第二季開啓預報名 前2,000位報名者專享10萬USDT早鳥獎池

9 月 3 日,WEEX 唯客交易所宣佈,WEEX 黑客松第二季—— "AI Wars II:算法紀元 "正式上線,現邀請全球 AI 開發者、量化交易員、Web3 Builder 團隊及個人加入 Team AI 或 Team Human,在真實市場環境展開持續五輪交易較量,以 PnL% 收益表現爭奪排名和獎勵。活動總獎池爲 60 萬 USDT,將圍繞不同參與方式設計多層次激勵。其中 9 月 3 - 6 日爲預報名階段,前 2,000 位報名者可參與瓜分 10 萬 USDT 早鳥獎池。此外,率先報名的用戶可以提前完成活動任務,爲後續比賽積累活動積分。

LayerZero 提出抗 MEV 自動做市商機制 OTTER

LayerZero 研究團隊聯合 Oblivious Labs 與卡內基梅隆大學研究人員發佈論文,提出一種名爲 OTTER 的新型自動做市商機制,旨在提升對最大可提取價值(MEV)的抵抗能力。OTTER 通過類似 VCG 拍賣的批量清算機制,使交易者如實報告估值和預算成爲佔優策略,並削弱區塊構建者通過交易排序、夾子攻擊或注入虛假出價獲利的能力。

Ledger在紐約遭集體訴訟,被指未完整披露安全事故

律師 Ariel Givner 發文表示,硬件錢包製造商 Ledger 在紐約遭集體訴訟。訴狀指出,Ledger 於 2023 年 12 月發生的安全事件導致客戶姓名、電子郵箱、電話號碼等個人身份信息暴露,且未及時、完整披露。黑客隨後利用相關聯繫方式冒充官方,誘使客戶批准虛假交易並盜走加密資產,相關信息還流入暗網。

假冒 GTA 6 泄露版網站可盜取用戶加密錢包資產

Malwarebytes 研究人員發現,一個僞裝成《俠盜獵車手 6》(GTA 6)粉絲倒計時頁面的網站,誘導用戶購買所謂“泄露版”遊戲,並在用戶連接加密貨幣錢包後加載錢包盜取程序。該惡意代碼可檢查錢包餘額、識別代幣和 NFT,並在用戶批准交易或授權後轉移資產。

COLDCARD Wave 3攻擊者首次轉移被盜資金,經THORChain兌換爲ETH

據 Galaxy 研究主管監測,COLDCARD Wave 3 攻擊者首次轉移被盜資金,並通過 THORChain 跨鏈 DEX 將其兌換爲 ETH。這是 Wave 1、2 或 3 中首次從原始黑客地址發生鏈上轉移的資金。

美司法部聯合 CrowdStrike 搗毀竊取加密資產的黑客組織

美國司法部聯邦執法部門與 CrowdStrike 等機構聯合行動,成功擾亂了長期運行的 Sality 殭屍網絡。該團伙利用惡意軟件篡改用戶剪貼板地址,竊取了約 15 萬美元的加密貨幣。

CrowdStrike 聯手執法機構摧毀俄羅斯加密劫持殭屍網絡 Sality

據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。

懷俄明州擴大與 Chainlink 合作,爲 FRNT 穩定幣引入鏈上儲備驗證

據 The Block 報道,懷俄明州穩定代幣委員會宣佈採用 Chainlink Proof of Reserve,爲其官方穩定幣 Frontier Stable Token(FRNT)提供近即時鏈上儲備驗證。該系統將由 The Network Firm 依據 AICPA 標準對 FRNT 儲備進行審查,同時由 Chainlink 將驗證數據即時上鍊,以縮短報告週期間的信息空白。 此前,懷俄明州已於上月將 FRNT 從 LayerZero 完全遷移至 Chainlink CCIP,作爲其唯一跨鏈基礎設施。委員會還正在推進 Chainlink Proof of Reserve Secure Mint 功能,要求在鑄造新代幣前驗證儲備量不低於 FRNT 總供應量,以防範無限鑄幣攻擊。FRNT 於今年 1 月上線,是美國首個由州政府發行的穩定代幣,由美元及短期美國國債支持。

全球超1.5萬臺設備被隔離,Sality殭屍網絡被摧毀並曾竊取至少15萬美元加密資產

CrowdStrike 與美國司法部宣佈摧毀 Sality 點對點殭屍網絡,並在全球隔離超過 1.5 萬臺受感染設備。該網絡自 2003 年開始傳播,過去 8 年主要投放名爲 EggJagger 的剪貼板劫持工具,用於竊取比特幣和 ETH 轉賬資金。EggJagger 會監控受害者複製的加密錢包地址,並將其替換爲攻擊者控制的地址,導致轉賬資金被髮送至攻擊者。CrowdStrike 估計,僅該工具便至少竊取價值 15 萬美元的加密資產;由於大部分資金未被轉移,相關持倉價值曾於 2025 年 1 月升至約 135 萬美元。美國司法部、FBI 及國防刑事調查局已查封美國境內相關域名,保加利亞、匈牙利和羅馬尼亞警方也關閉了歐洲地區基礎設施。目前,受感染設備已轉向 CrowdStrike 控制的流量接收服務器,但設備內原有惡意軟件仍會保持活躍,直至被手動清除。

周鴻禕呼籲網安行業儘快形成 AI 漏洞發現、自動化防禦和智能體安全體系

據證券時報報道,第四屆網絡空間安全(天津)論壇上,360 集團創始人周鴻禕作主題分享,認爲 AI 已改變網絡攻防格局,傳統方案難以爲繼,需打造以“以模治模”爲核心的自動化攻防新體系,用 AI 能力解決 AI 風險,確保大模型本身安全、生成內容可靠、輸出結果可信;對智能體全生命週期管控,建立可審計、可干預、可阻斷的控制機制。