GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

Grayscale Research:比特幣正迴歸"貨幣貶值交易"屬性,Zcash 或成最大受益者之一

據 Grayscale 研究主管 Zach Pandl 發佈的最新報告,隨着美國聯邦債務突破 40 萬億美元,比特幣與納斯達克 100 指數的 90 日相關性已從逾 60% 降至約 33%,而與黃金的相關性則從年初接近 0 升至 50% 以上,顯示比特幣正從高貝塔風險資產向抗通脹儲值資產切換。 Grayscale 認爲,財政赤字持續擴大與長端利率上行將推動投資者轉向稀缺替代資產,比特幣、以太坊及 Zcash 有望成爲主要受益標的。其中,Zcash 憑藉金融隱私、抗量子計算攻擊及跨鏈互操作性等特性,被認爲具備挑戰比特幣網絡效應的潛力,儘管其市值目前仍不足比特幣的 1%。 此外,Grayscale 指出當前比特幣熊市已持續約 10 個月,接近歷史熊市平均週期(11-12 個月),疊加宏觀環境趨於友好,認爲當前價格或爲長線投資者的有利入場時機。

Ledger以太坊應用1.22.1版本存在交易替換漏洞,用戶審覈交易或與實際簽名不符

OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。

Sparrow Wallet 發佈 2.5.4 版本,AI 輔助代碼審查修復多項安全漏洞

據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。

CrowdStrike CEO:AI 加速網絡攻擊,傳統安全工具已難以應對

據 CNBC 報道,CrowdStrike 首席執行官喬治·庫爾茨(George Kurtz)表示,AI 的快速崛起正在暴露企業網絡安全防禦漏洞,即便是高投入的企業也難以倖免。他指出,Anthropic 旗下 Mythos 模型的出現使網絡攻擊更快、更復雜,推動市場對網絡安全平臺需求大幅增長,CrowdStrike與 Palo Alto Networks 年內股價均已累漲約 100%。

OpenAI、Anthropic等超百家機構聯署公開信,呼籲全球加強AI時代網絡防禦

OpenAI 聯合創始人 Greg Brockman 轉發公開信,包括 Anthropic、AWS、Google、微軟、OpenAI、甲骨文在內的超過 100 家機構共同呼籲全球加強網絡防禦,以應對快速發展的 AI 網絡攻擊能力。公開信指出,未來數月 AI 驅動的網絡攻擊預計將變得更加普遍和複雜,醫院、水處理設施及互聯網基礎設施等關鍵系統面臨更高風險。各方應利用當前 AI 同樣能夠增強防禦能力的窗口期,加快修復長期安全漏洞,並將具備網絡安全能力的 AI 工具優先提供給關鍵基礎設施防禦團隊。公開信同時呼籲企業、網絡安全公司、政府及前沿 AI 公司共同投入工具、資金和技術支持,加強威脅情報共享、漏洞修復及持續安全監測。

約67.8萬人及企業數據被竊,法國稅務部門遭黑客入侵或影響比特幣持有者人身安全

Bitcoin News 在 X 平臺發文表示,法國本月披露其稅務管理部門遭黑客入侵,約 67.8 萬名個人和企業的相關數據被竊。被竊數據據稱包括姓名、地址、收入及房產信息。對據稱數據庫的分析發現,其中有 26805 條記錄顯示收入超過 10 萬歐元,包括 386 條超過 100 萬歐元。根據 CertiK 數據,2026 年上半年全球已覈實的 52 起加密貨幣扳手攻擊中,法國佔 33 起。法國檢察官還指控一名稅務部門員工利用政府數據庫識別加密貨幣投資者,並向參與人身攻擊和勒索的犯罪分子出售個人信息。最新數據泄露事件尚無公開關聯的人身攻擊事件,但數十萬人的敏感財務和位置數據目前可能已不再受政府控制。

特朗普稱不擔心俄攻擊北約國家

美國總統特朗普公開表示,目前並不擔憂俄羅斯會對北約成員國發動軍事攻擊。該表態涉及核心地緣政治立場,將直接影響全球避險情緒與宏觀資產定價邏輯。

累計損失超36.3億美元,加密平臺近60%受攻擊事件涉及已完成安全審計

2025 年 1 月至 2026 年 7 月期間,共記錄 245 起安全事件。前十大攻擊事件佔被盜金額的 72.5%以上。供應鏈及基礎設施漏洞仍是 CEX 與 DEX 面臨的主要安全風險,相關損失超過 18 億美元。CEX 最常見的風險是私鑰泄露,DApp 因智能合約漏洞被盜約 5.46 億美元。在涉及已完成獨立安全審計平臺的 147 起事件中,被盜資金佔總損失的 88.44%。多數攻擊不在傳統審計覆蓋範圍內,常見原因包括外部基礎設施、未審計代碼更新及治理攻擊等,僅約 11%的事件涉及審計範圍內的智能合約缺陷。

分析師:波場地址投毒攻擊4周已致15名受害者損失約940萬美元

鏈上分析師 Specter 披露,過去 4 周內波場(Tron)網絡發生系列地址投毒攻擊,已致 15 名受害者累計損失約 940 萬美元。其中兩名受害者各被盜 250 萬美元,另一名損失 200 萬美元。攻擊者得手後迅速將盜取資產全部兌換爲穩定幣 USDD 並轉至歸集地址,目前全部資金仍留存該地址。Specter 呼籲波場生態錢包服務商儘快採取攔截措施,並提醒用戶轉賬時仔細覈對地址。

GoPlus:Realio 平臺簽名密鑰遭接管,約 1.279 億枚 RIO 被轉移

GoPlus Security 發佈安全警報稱,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻擊,攻擊者接管平臺簽名系統,並在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生鏈上轉移金庫與託管錢包資產。此次事件共涉及約 1.279 億枚 RIO,價值約 620 萬美元,攻擊者目前已套現約 31.7 萬美元。

Base 鏈上 Moonwell 遭遇可疑攻擊,損失超 400 萬美元 cbBTC

據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。

1:1補償漏洞事件前合法持有者,The Sandbox將以金庫資金賠付跨鏈SAND

The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。

1inch 通過 HackenProof 發佈 2026 年上半年漏洞賞金報告

1inch 與 HackenProof 合作發佈 2026 年上半年漏洞賞金報告。報告顯示,2026 年 1 月至 6 月,1inch 在 HackenProof 上的 6 個核心漏洞賞金計劃共收到安全研究員提交的 1,055 份報告,其中 32 份獲得獎勵。

StarkWare 完成首筆抗量子比特幣交易,稱仍需協議級升級

據 The Block 報道,StarkWare 宣佈已成功執行首筆具備抗量子攻擊能力的比特幣交易。其應用部門負責人 Avihu Levy 採用“簽名磨削”(signature grinding)方案,在交易進入比特幣內存池前反覆生成數百萬個簽名候選,以避免暴露可能被未來量子計算機用於僞造簽名的公鑰數學信息。 該方案計算成本較高,單筆交易可能需耗費數小時,且由於交易格式不被普通比特幣節點識別,本次交易未進入公開內存池,而是通過 MARA 的 Slipstream 服務直接提交給礦工打包。StarkWare 表示,該方法可作爲過渡性保護措施,但比特幣若要系統性應對量子計算風險,仍需進行協議級升級或硬分叉。

漏洞已修復,Ledger以太坊應用用戶更新設備固件及應用即可獲得保護

Ledger 首席技術官 Charles Guillemet 表示,一家智能合約安全公司近期聲稱發現 Ledger 以太坊應用存在漏洞。Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 通過 AI 驅動的漏洞研究工具發現,並於兩週前完成修復和部署。相關安全公司在 Ledger 完成修復後才聯繫其漏洞賞金計劃,未遵循負責任披露流程,也未與漏洞賞金團隊溝通,隨後發佈內容時暗示該問題仍未解決。Guillemet 表示,用戶及時更新 Ledger 設備固件、Ledger 應用及相關軟件,即可獲得最新安全修復。

Core Lightning 建議未升級節點離線運行,修復版本尚未發佈

據 The Defiant 報道,Bitcoin 閃電網絡實現 Core Lightning(CLN)維護團隊通知節點運營商:若無法升級至即將發佈的修復版本,應以 --offline 參數離線運行節點。團隊稱將發佈包含多項已披露漏洞修復的二進制文件,但具體漏洞細節將繼續保密兩週;截至發稿,相關二進制文件及安全公告尚未公開。 CLN 此前表示,過去約 10 天收到多份由 AI 生成的 CVE 報告,團隊正與開源貢獻者進行驗證、分類和修復。其最新公開版本爲 7 月 22 日發佈的 v26.06.6,原定於 9 月底推出的 v26.09 版本仍按計劃推進。

數千萬美元比特幣轉移至安全處,BTC Sessions披露Coldcard漏洞後續

Bitcoin News 在 X 平臺發文表示,BTC Sessions 稱,其團隊花費數週時間協助受 Coldcard 漏洞影響的比特幣持有者將資金轉移至安全處,估計期間共保護了價值數千萬美元的比特幣。但對許多人來說,爲時已晚。其當地比特幣社區一名成員損失了 90%的比特幣,另一名與其交談的女性則損失了全部比特幣。BTC Sessions 稱,這可能是比特幣歷史上最嚴重的自託管事件。BTC Sessions 表示,此次經歷促使其重新思考資產託管,多元化安全措施成爲關鍵教訓。

Core Lightning警告用戶升級,未升級者應將節點下線

Bitcoin News 在 X 平臺發文表示,Core Lightning 開發者在過去 10 天收到大量由 AI 生成的 CVE 報告,並已驗證存在需要修復的漏洞。目前團隊已升級響應,將發佈簽名二進制文件,並對漏洞細節實施爲期兩週的保密。Core Lightning 強烈敦促所有用戶在此期間升級;未升級的用戶應將節點下線。包括 26.04 在內的此前版本將不再獲得支持。

6個沉睡超10年的比特幣錢包10天內轉移553.59枚,價值4015萬美元

Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)