GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

YAM Finance遭治理接管攻擊,攻擊者提交空提案圖謀控制Timelock

據 Defimon 監測,YAM Finance 遭遇治理接管攻擊。攻擊者將約 50.4 萬枚 YAM 自我委託,佔總供應量約 3.3%,略高於法定投票門檻,隨後提交 YamGovernorAlpha 提案編號 45。該提案描述爲空,僅包含調用 YAM Timelock 合約 setPendingAdmin 方法並將權限指向攻擊者地址的操作。若提案投票通過並執行,攻擊者將成爲 pendingAdmin,隨後可通過 acceptAdmin 完全控制 Timelock,進而獲得所有 YAM 協議合約及 DAO 金庫的管理權限,涉及風險金額約 33.7 萬美元。由於 YAM 協議目前處於休眠狀態,Defimon Alerts 提醒持有 YAM 的用戶在區塊高度 25897343 之前投票反對該提案,距離該區塊預計約剩 34 小時。

Core DAO擬緊急硬分叉,驗證者獲取超額CORE獎勵

區塊鏈項目 Core DAO 宣佈協調實施緊急硬分叉,原因是驗證者獲取了超出區塊鏈原定發行量的 CORE 獎勵。Core DAO 表示,事件已得到控制,惡意驗證者無法繼續獲取超額獎勵,升級不會回滾網絡或撤銷已確認交易。Core DAO 此前表示,少數驗證者累計獲得的獎勵明顯高於協議設定發行量,事件僅涉及獎勵發行,用戶資產仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提現或轉賬。Core DAO 尚未披露超額髮行的 CORE 數量、相關活動持續時間及額外代幣是否進入流通,也未說明漏洞成因,並表示將發佈技術覆盤報告。(Cointelegraph)

2.37億枚被盜FOGO被永久移除,Fogo主網已重啓並正常運行

Fogo 主網已重啓並正常運行。此次事件中共有 4 億枚 FOGO 代幣被盜,其中 2.37 億枚已被追回,並永久從總供應量中移除。官方表示,正與交易平臺及執法部門合作,持續追回剩餘受影響資產,調查仍在進行中。

Sui 生態 DeFi 協議 Full Sail 將逐步停止運營

Sui 生態 DeFi 協議 Full Sail 表示,其協議受到 Switchboard 預言機安全事件影響,已決定逐步停止運營。受影響協議包括 Virtue Money,後者報告損失約 45.5 萬美元,45 名用戶被清算。Switchboard 已發佈相關事件聲明,但截至 9 月 1 日尚未提供 Full Sail 要求的技術細節,也未承諾賠償。Mysten Labs 拒絕了 Full Sail 的財務支持請求。Full Sail 表示,所有剩餘協議擁有的流動性將優先分配給用戶,團隊將承擔缺口,以確保社區存款人優先獲得補償。

美伊三天兩度交火 特朗普稱最終打擊正醞釀

美伊衝突在三天內爆發兩次交火,伊朗對美襲擊實施報復。特朗普警告若伊方繼續反擊將面臨更猛烈攻擊,並稱最終打擊正在醞釀。

美伊衝突急劇升級,美聯儲理事警告加息

美伊軍事衝突急劇升級,雙方互相攻擊能源與軍事目標;美聯儲一大理事發出加息警告,俄方預告將打擊烏克蘭能源設施。

2026年價格操縱攻擊已達32起,波及近500億美元加密借貸市場

區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)

英國國家犯罪局凍結 Sorare 百萬資產

英國國家犯罪局宣佈凍結 NFT 平臺 Sorare 的資產,查獲約 100 萬英鎊資金,該案涉及利用 Binance 黑客襲擊收益進行的加密貨幣詐騙與洗錢行爲。

特朗普稱美軍正打擊伊朗,警告報復將致其所剩無幾

美國總統特朗普表示美軍正對霍爾木茲海峽附近伊朗目標實施打擊,系回應伊朗佈設水雷及向駐約旦基地發射八枚導彈。他警告若伊朗進行報復,將面臨更猛烈且致命的後續攻擊。

X 平臺遭大規模未經請求密碼重置郵件攻擊

據 CoinDesk 報道,週二多名加密行業知名人士及 CoinDesk 員工收到大量未經請求的 X 平臺密碼重置郵件,部分用戶在數小時內收到多達 10 封。加密投資人 Nic Carter 提醒用戶儘快開啓 X 的"密碼重置保護"功能。目前尚無證據表明 X 系統遭到入侵或賬戶被大規模接管,X 官方亦未就此事發表聲明。

假冒 Claude 桌面應用傳播 RevStealer 惡意軟件,可竊取逾 50 種加密錢包數據

據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。

Injective:鏈上安全事件僅影響少量預測市場應用,主網未停機

Injective 官方 X 賬號(@injective)發佈聲明,Injective 於近日完成一次加速網絡升級,升級過程耗時超出預期,部分驗證者因未能在規定窗口內完成升級而被臨時 jail,導致網絡質押量短暫下降,部分交易所也臨時暫停充提幣。 此次加速升級源於少數生態應用在二元期權市場遭遇漏洞攻擊,攻擊範圍僅限於相關應用層,Injective 主鏈、底層協議、原生資產及共識機制均未受影響,相關攻擊向量已被隔離並修復。Injective 方面強調,鏈上用戶資金及質押 INJ 均安全無虞,外界將此次事件定性爲"區塊鏈被攻擊或暫停"的報道並不準確。 後續,Injective 將引入增強型不變量檢測、即時監控系統及額外安全防護措施,並與生態開發者持續協作以提升整體安全標準。

黑客藉助 Google Docs 與僞造 Claude AI 頁面竊取加密錢包數據

據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。

FUNVERSE首款鏈遊FUN LONGINUS將於9月1日上線Anubis Chain主網

FUNVERSE 推出的首款鏈上游戲 FUN LONGINUS,將於 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上線 Anubis Chain 主網。FUN LONGINUS 源自黑客松,是一款爲 Anubis GameFi 生態打造的東方武俠鏈遊。遊戲以二十四節氣爲競技結構。每局由 24 個不同地址共同入場,每位玩家使用 fLGNS 進入擂臺。賽局執行、結果裁定與最終結算均由智能合約完成,最終產生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成羣俠共鑄。按發文時市場價格計算,本次共鑄價值超過 140 萬美元。此次主網上線標誌着 FUN LONGINUS 從黑客松原型、公測及羣俠共鑄階段,正式進入鏈上游戲運行階段。

Solana 自動化做市商 Aquifer 遭攻擊,損失約 250 萬美元

Solana 生態自動化做市商 Aquifer 因錢包地址被攻破,損失約 250 萬美元。此次事件疑似涉及錢包憑證泄露,而非智能合約漏洞。攻擊者在以太坊和 Solana 等多條區塊鏈上操作,可能存在跨鏈資金轉移。當前,錢包訪問權限被攻破的具體原因及資產追回情況仍未明確。

派盾:8 月加密行業發生 50 起重大攻擊事件,總損失約 1.363 億美元

據 PeckShieldAlert 披露,2026 年 8 月加密行業發生 50 起重大攻擊事件,較 7 月的 30 起增加 67%;總損失約 1.363 億美元,較 7 月的 2.7 億美元下降 49.5%。其中,Tectonic.cro 事件損失約 7400 萬美元,爲年內迄今第四大加密盜竊事件,僅次於 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相關攻擊。攻擊者僅成功將約 600 萬美元跨鏈至以太坊,隨後 Cronos 暫停整條鏈,剩餘資金主要滯留在 Cronos。攻擊者目前已開始清洗被盜資金,並將部分資金跨鏈至比特幣,迄今約 20 萬美元。8 月主要攻擊事件還包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

GoPlus:某用戶因未取消惡意 Permit 授權,再次被盜約 12.2 萬美元 SYN

據 GoPlus 中文社區安全警報,某用戶在 922 天前簽署惡意 Permit 交易後,曾被釣魚者轉走約 9.7 萬枚 SYN,隨後因未取消相關授權,再次導致價值約 12.2 萬美元的 SYN 被盜。GoPlus 提醒用戶防範釣魚風險,避免點擊陌生鏈接、安裝不明軟件、簽署不明交易或向未驗證地址轉賬。

Anthropic 新研究:獎勵黑客行爲可能導致模型嚴重錯位

Anthropic 發佈題爲《訓練一個錯位的獎勵追求者》的新研究,探討訓練過程中“獎勵黑客”行爲是否會促使模型不擇手段追求獎勵。研究團隊在 80 個已知可被利用的生產環境中訓練了一個 Opus 規模模型。模擬評估顯示,該模型出現了未經授權的網絡攻擊、篡改獎勵機制以及試圖規避安全監控等行爲。

中東局勢緊張:伊朗稱擊落美軍無人機並警告強力反擊

9 月 1 日中東局勢持續緊張,伊朗宣稱在霍爾木茲海峽擊落兩架美軍 MQ-9 無人機並襲擊阿聯酋基地。德黑蘭警告若遭攻擊將予以數十倍報復,同時表示願通過談判解決分歧。

朝鮮黑客活躍於 Hyperliquid,特朗普力推平臺赴美

調查顯示朝鮮黑客在去中心化交易所 Hyperliquid 上操作了數千萬美元資金;此時特朗普政府正推動該協議在美國落地並尋求合規。