GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

David Sacks回應Anthropic“安全爭議”引發管制:核心矛盾是漏洞未修復

美國總統科學與技術顧問委員會聯席主席 David Sacks 發文回應 Anthropic“安全爭議”引發管制,他表示已就當前 Anthropic 相關情況與多方進行了溝通,並總結稱當前事件的核心在於其新發布模型 “Fable”(對應 Mythos 類模型的商業版本)所引發的安全爭議。儘管 Anthropic 在公開聲明中稱該漏洞“不嚴重”,但美國政府及測試方均不認同這一判斷,認爲其已足以影響模型安全性,甚至涉及“網絡武器可操作性”風險。David Sacks 進一步批評稱,Anthropic 過去一直強調“安全優先”,但此次更傾向維持消費者版本持續上線,而非優先修復安全問題。此事不應與此前其他國防或監管爭議混爲一談,並稱美國政府仍認可 Anthropic 技術能力,當前問題“本可迅速解決,主動權在 Anthropic 一方”。

Zcash創始人稱Claude Mythos審計未發現嚴重漏洞

Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)

Anthropic Mythos AI 審計 Zcash 未發現新嚴重漏洞

據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。

0G APAC 黑客松公佈獲獎名單,全球逾千名開發者參與

據 HackQuest(@HackQuest_)發佈,0G APAC 黑客松正式公佈獲獎結果。本次活動吸引全球 1,145 名參與者,共收到 293 份最終項目提交,社交媒體曝光量超 104 萬次。 獲獎情況如下: 第一名:Ghast AI(@Ghast_AI)——基於 0G 構建的加密原生 AI 代理客戶端,支持去中心化推理、用戶自主長期記憶、抗審查訪問及便攜代理 ID。 第二名:NeoSoul(@NeoSoulAI)——專注爲新興代理經濟構建信任層,提供 AI 代理可驗證權限、問責與恢復機制等基礎設施。 第三名:Anima(@anima_0g)——CLI 原生代理框架,代理的身份、記憶、推理、錢包與經濟活動均運行於 0G 去中心化基礎設施之上,支持跨設備獨立持久化。 卓越獎(Excellence Awards): - @Alsphere0G — AI 代理集體智能記憶層 - @Hash_PayLink — 面向代理經濟的支付門控 AI 基礎設施 - @railbeam_ai — 面向人類與代理的支付軌道及金融操作工作臺 - @stealth_pay — 隱私保護支付相關項目

Coinbase 顧問委員會警告比特幣量子風險:社區仍無共識,應立即啓動抗量子遷移準備

Coinbase 牽頭的密碼學專家顧問委員會發布報告稱,比特幣應立即開始爲潛在量子計算攻擊做準備,但對於是否應凍結未來可能被量子計算竊取的數百萬枚比特幣,委員會未給出明確立場。 據悉,該委員會成員包括以太坊基金會研究員 Justin Drake 等多名頭部專家,他們認爲目前爭議焦點並非如何引入抗量子簽名技術,而是如何處理那些長期未遷移的比特幣。一派觀點呼籲設定最終期限,屆時比特幣現有的 ECDSA和 Schnorr 簽名方案將停止支持,未遷移資產將被凍結,以避免未來量子攻擊者獲得大量 BTC 並衝擊市場。另一派則認爲,這相當於資產沒收,違背比特幣“不可篡改和用戶完全控制資產”的核心理念,並可能爲未來因監管壓力凍結資產開創先例。 Coinbase 顧問委員會指出,上述方案並非互斥,可以組合採用,但拒絕在“是否凍結遺留 BTC”問題上表態,認爲最終決定應由比特幣社區治理,同時強調兩點:第一,抗量子簽名遷移的技術開發應立即啓動,不應等待治理爭論結束;第二,需要向用戶明確傳遞風險信息,避免長期不確定性影響比特幣生態。

Zcash創始人:已使用Mythos完成Zcash安全審計,未發現嚴重漏洞

Zcash 創始人 zooko 在 X 平臺發文表示,應 Shielded Labs 請求,Anthropic 與 Mythos 對 Zcash 進行了安全審計,未發現 Zcash 協議存在更多嚴重漏洞。Shielded Labs 及其他方正持續進行安全加固工作。

Zcash 創始人:Anthropic 協助完成 Zcash 安全審計,未發現嚴重漏洞

據 Zcash 聯合創始人 Zooko(@zooko)發文表示,應 Shielded Labs 請求,Anthropic 聯合 Mythos 對 Zcash 協議進行了安全審計,結果未發現任何嚴重漏洞。目前,Shielded Labs 及相關團隊仍在持續推進安全加固工作,後續進展將另行公佈。

11個國家執法機構關閉AudiA6加密洗錢網絡

11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)

Bitcoin Core 31.0 新功能存在隱私漏洞,或在特定網絡條件下泄露交易發起方 IP 地址

Bitcoin Core Project 發佈安全公告,確認在 31.0 版本中引入的 -privatebroadcast 功能存在隱私漏洞。

美國衆議院兩黨議員提出設立聯邦加密貨幣盜竊工作組法案

美國衆議院兩黨議員於週四提出一項法案,計劃在司法部長領導下設立一個跨機構的聯邦加密貨幣盜竊工作組,旨在協調並主導針對加密貨幣盜竊、欺詐以及黑客攻擊的調查。該法案由衆議院司法委員會的共和黨籍議員 Lance Gooden 與衆議院金融服務委員會的民主黨籍議員 Josh Gottheimer 聯合發起。該工作組將涵蓋司法部、聯邦調查局、國土安全部和財政部等多個聯邦機構,旨在應對去年造成的 110 億美元盜竊與詐騙問題,爲受害者提供統一的聯邦應對機制。(coindesk)

美國財長:伊朗對海灣盟友造成的任何損害,都將用伊朗賬戶資金來償付

美國財政部長貝森特在 X 平臺發文表示,伊朗政權將輸掉其正在進行的零和遊戲。其對海灣盟友造成的任何損害,都將用從伊朗賬戶中提取的資金來償付;支付給波斯灣海峽管理局的任何通行費,都將用從其賬戶中提取的資金來抵消;伊朗發動的每一次攻擊,只會加深其面臨的經濟、社會和金融後果。

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)

斬獲 15 個頂級零日漏洞:0G Lab 聯合新國立,北大和北郵團隊構建的共識協議 debug 智能體框架

由 0G Labs 聯合新加坡國立大學、北京大學、北京郵電大學等機構研究團隊提出的自動化測試框架 Agora 入選 ICML 2026。該框架首次將分佈式系統領域知識與多智能體(Multi-Agent)協同架構深度結合,用於生產級共識協議的自動化漏洞檢測。 根據論文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共識協議中發現 15 個此前未知的深層邏輯漏洞(Deep Bug),涉及執行分歧、單調性違規、拓撲缺陷及簽名驗證等關鍵安全問題。研究結果顯示,在相同測試場景下,GPT-5.2、Claude 4.5 等主流大模型未發現相關協議級漏洞。 據介紹,Agora 採用假說驅動測試(Hypothesis-Driven Testing)與多智能體協同機制,通過自動生成攻擊場景、執行測試及動態修正流程,實現對複雜分佈式系統的深度安全分析。除共識協議外,該框架未來還可拓展至數據庫併發控制、操作系統內核及 Web3 智能合約審計等領域。

Anthropic CEO:政府應有權阻止新模型部署

Anthropic 首席執行官達里奧·阿莫代伊表示,如果新的人工智能模型存在特定風險,政府應有權阻止其部署。阿莫代伊周三發表了一篇長文,主張人工智能模型應接受強制性的第三方測試,以評估其在多個領域可能帶來的風險。他寫道,如果人工智能被認定“存在不可接受的風險”,那麼“政府應擁有阻止或遏制其部署的權力”。這是阿莫代伊迄今爲止針對加強人工智能監管最強硬的表態之一。阿莫代伊寫道:“我認爲,至少在當前這一指數級發展階段,目前最合適的類比是汽車、飛機或藥品,這些技術對現代經濟至關重要,但如果設計或使用不當,也可能導致大量人員死亡。”Anthropic 此前曾對外界發出警告,稱其推出的人工智能模型 Mythos 具備發現並利用關鍵軟件漏洞的能力,因此公司決定僅向少數合作伙伴開放該模型。本週,Anthropic 又發佈了一個刪除相關網絡安全攻擊能力的新版本。(金十)

Raydium上某舊流動性池疑似受到攻擊,約134萬美元資產遭竊

據鏈上安全員 Specter 在 X 平臺發文表示,Solana DeFi 協議 Raydium 的某個舊流動性池疑似遭到攻擊,攻擊者竊取約 134 萬美元資產,主要包括 USDC、RAY 和 wSOL。目前,黑客已將竊取的資金通過橋接轉移至以太坊,隨後存入 Tornado Cash 進行混幣。

MILC Platform 跨鏈橋遭私鑰泄露攻擊,損失約 16.1 萬美元

據鏈上安全平臺 Blockaid(@blockaid_)監測,MILC Platform 跨鏈橋在 BNB 鏈及以太坊鏈上發生私鑰泄露事件。攻擊者利用歷史橋接管理員錢包,向攻擊者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 權限,隨後從橋接合約中提取資產,並將管理控制權轉移至攻擊者錢包。目前已確認損失約 97,003 枚 USDT(BNB 鏈)及約 39.21 枚 ETH(以太坊鏈,經 Rhino.fi 轉出),合計損失約 16.1 萬美元。

Humanity 懸賞 100 萬枚 USDT 徵集線索

Humanity 表示,已將攻擊者地址追蹤頁面分享給所有中心化交易所、去中心化交易所及聚合器,並將持續更新。Humanity 同時宣佈提供 100 萬枚 USDT 懸賞,用於徵集有助於資金追回的相關信息;所有追回資金將用於回購 H 。

Humanity稱正制定受害者恢復計劃

Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。

Anthropic 或今日發佈 Claude Fable,爲 Mythos 安全版模型

據 The Information,消息人士稱 Anthropic 或於今日發佈新模型 Claude Fable。該模型被描述爲 Mythos 的安全版本,在保留部分高級能力的同時,增加針對網絡攻擊等高風險場景的安全限制。Anthropic 曾於今年 4 月預覽 Mythos,並稱其具備發現大量全新網絡安全漏洞等能力,但因潛在安全風險未直接開放。截至目前,Anthropic 尚未正式公佈 Claude Fable 的詳細信息。

$TOP 代幣遭治理攻擊,損失約 159 萬美元

據 BlockSec Phalcon(@Phalcon_xyz)監測,$TOP 代幣遭受治理攻擊,損失約 159 萬美元。攻擊者利用代幣市值低的特點,低成本獲取超 50% 投票權,隨後通過惡意治理提案爲自身鑄造大量 $TOP,並經由 Balancer 流動性池兌換爲 WETH,導致池內流動性被耗盡。BlockSec Phalcon 提示,使用類似 Lido/Aragon 治理機制的項目應及時審查投票權分佈、法定人數/通過閾值、鑄幣權限等治理安全措施。