GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Core Lightning警告用戶升級,未升級者應將節點下線

Bitcoin News 在 X 平臺發文表示,Core Lightning 開發者在過去 10 天收到大量由 AI 生成的 CVE 報告,並已驗證存在需要修復的漏洞。目前團隊已升級響應,將發佈簽名二進制文件,並對漏洞細節實施爲期兩週的保密。Core Lightning 強烈敦促所有用戶在此期間升級;未升級的用戶應將節點下線。包括 26.04 在內的此前版本將不再獲得支持。

6個沉睡超10年的比特幣錢包10天內轉移553.59枚,價值4015萬美元

Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)

Coldcard事件後BitBox信用卡支付銷量約增至10倍,Trezor與OneKey銷量上升

硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)

NES持倉虛增至5000萬美元,Cosmos EVM漏洞攻擊者實際獲利約6萬美元

Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。

Kraken 稱遭“塵埃攻擊”,部分客戶賬戶被暫時鎖定

據彭博社報道,數字資產交易所 Kraken 表示,部分客戶賬戶因收到來自與受制裁交易所 HTX 相關錢包的小額加密貨幣轉賬而被暫時鎖定。Kraken 將此類轉賬稱爲“塵埃攻擊”,即通過發送少量非自願轉賬來干擾或操縱其他加密貨幣用戶。本次事件中,Kraken 認爲攻擊目的可能是通過擴散受制裁資金觸發平臺合規審查。

Grayscale推出Zcash ETF,關鍵隱私漏洞修復後登陸NYSE Arca

數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)

Galaxy:Coldcard 黑客事件被盜 1789 枚比特幣,87% 資金尚未轉移

據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。

約2077.97枚DCR因漏洞被增發,Decred決定不回滾

L1 區塊鏈 Decred 表示,8 月 16 日至 17 日期間,其主網通脹漏洞被利用,共生成約 2077.97 枚 DCR。該漏洞自 2016 年 2 月主網上線起即存在於共識代碼中,源於常規交易樹與權益交易樹交互時的邊緣情況處理不當,允許雙重花費輸入。該漏洞於 8 月 12 日通過賞金計劃提交,但在修復前被利用。Decred 已決定不回滾,以減少對用戶的影響。此次增發的約 2000 枚 DCR 不影響 2100 萬枚硬頂,且遠低於歷史因漏投等原因少發的補貼,後者超過 21.5 萬枚。目前,團隊已開發額外的雙重花費監控服務,並計劃改進緊急升級信號機制。

Kylie Jenner X 賬戶疑遭入侵推廣同名 Meme 幣,市值衝高後回落 68%

據 BeInCrypto 報道,Kylie Jenner 的 X 賬戶疑似遭入侵,攻擊者曾發佈 Solana 鏈上 Meme 幣 kylie 的代幣代碼及 Pump.fun 頁面鏈接,相關帖文隨後被刪除。該代幣市值一度升至約 119 萬美元,此後回落約 68%;截至發稿時市值約 37.85 萬美元

Term Labs 攻擊者向 Tornado Cash 存入 300 枚 ETH,價值約 74.1 萬美元

據 PeckShield 監測,Term Labs 攻擊者地址向 Tornado Cash 存入 300 枚 ETH,價值約 74.1 萬美元。

Cosmos Labs:Cosmos EVM 模塊發生安全事件,其安全與工程團隊正在處理

Cosmos Labs 表示,Cosmos EVM 模塊正在發生安全事件,並已影響相關用戶。其安全與工程團隊正在處理,並已建議與其取得聯繫的 Cosmos EVM 鏈要求驗證者暫停鏈運行。Cosmos Labs 暫未披露漏洞細節、受影響鏈及具體損失,表示將在事件解決後發佈事故報告。

ZachXBT:BitcoinIRA 與 iTrustCapital 疑似今年發生數據泄露且尚未公開披露

據 ZachXBT 發文,其審查相關證據後表示,美國兩家投資平臺 BitcoinIRA 與 iTrustCapital 疑似於今年發生數據泄露,但目前似乎均未公開披露相關事件。泄露信息據稱包括用戶個人資料、投資組合持倉、銀行信息、託管機構信息及驗證狀態等。ZachXBT 表示,2026 年 6 月,一名攻擊者曾利用相關數據庫信息針對一名 BitcoinIRA 用戶實施攻擊,並盜走超過 120 萬美元資產。

TAC 因 Cosmos EVM 預編譯層漏洞遭攻擊,約 29.86 億枚 TAC 被轉移

TAC 發推表示,8 月 22 日,一名攻擊者利用 Cosmos EVM 預編譯層漏洞,從 TAC 網絡上的單一賬戶轉移 2,985,651,403 枚 TAC。項目方隨後在區塊高度 24,671,475 暫停網絡,以阻止攻擊繼續。

Coldcard漏洞事件造成1789.28枚BTC損失,8865個地址受影響

據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。

超4000萬美元加密貨幣上週在3起事件中被盜,每名受害者損失均達千萬美元級

據鏈上偵探 Specter 監測,上週 3 起獨立事件涉及超過 4000 萬美元被盜加密貨幣,每名受害者損失均達千萬美元級。Specter 表示,上週大量資金進入市場,社交工程、釣魚鏈接和錢包盜取騙局也持續存在。Specter 提醒,加密貨幣並非買入資產後即可不加關注的行業,資產安全是投資的一部分,應及時關注最新攻擊事件、錢包漏洞利用和釣魚活動;若不活躍於加密推特或安全論壇,至少應關注一個持續發佈安全更新的可靠來源。

D2 Finance就Tori Finance補足45.4萬USDC損失提出五項質疑

衍生品策略協議 D2 Finance 針對 Tori Finance 在 Term Finance 事件後補足缺口的操作提出五項公開質疑,內容包括:爲何提前鑄造 25.05 萬枚 trUSD,而非直接使用現有 USDC 儲備;鑄造所用抵押品的來源;另一半資金來自 Kraken 熱錢包;透明度頁面顯示緩衝區間僅約 1.76 萬美元,即約 3 個基點,遠低於事件影響規模;以及 Delta Neutrality 驗證、高收益貨幣市場頭寸和對沖方式等問題。此前,Term Finance 治理漏洞事件導致 RockawayX Tori USDC Vault 受到影響,損失約 45.4 萬枚 USDC。RockawayX 和 Tori Finance 隨後表示,該筆損失已由雙方完全覆蓋。

Besu修復5項安全漏洞,版本26.7.1已於7月27日發佈

以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)

Peter Schiff:人工智能對比特幣並非利好,反而是一種威脅

著名黃金多頭、經濟學家 Peter Schiff 在社交媒體發文,駁斥比特幣支持者將人工智能(AI)與比特幣捆綁炒作的策略,直言 AI 對比特幣構成威脅而非利好。 Schiff 指出,AI 與比特幣在投機資本、電力及數據中心資源上存在直接競爭。更關鍵的是,AI 可能發現比特幣代碼、加密算法、錢包或網絡中人類尚未察覺的漏洞,動搖其安全性與稀缺性根基。

Term Labs:Term Meta Vault 已關閉,DAO 治理角色已被撤銷

Term Labs 發文更新漏洞事件進展。目前所有 Term Meta Vault 已關閉,DAO 治理角色已被撤銷。此關閉不可逆,永久禁止進一步存款,但提款仍開放。本次事件涉及 Term Vault 治理。底層 Term 協議及其直接借貸市場尚未受到影響,團隊正在繼續覈實影響範圍。若仍存在資金缺口,團隊將尋找解決途徑。 此前消息,據 CertiK 監測,Term Finance 於昨日遭遇治理攻擊,損失約 850 萬美元。

SafePal更新安全事件進展:啓動反釣魚行動,將委託第三方機構審查訂單系統

加密錢包項目 SafePal 發佈安全事件後續進展,表示正在持續追蹤釣魚網站和冒充賬號,並計劃引入專業反釣魚安全公司,加快惡意信息下架處理,以保護用戶資產安全。SafePal 表示,目前正在 4 家專業反釣魚安全公司中進行最終篩選,選定合作伙伴後將進一步提升對仿冒網站、詐騙賬號等威脅的處理效率。團隊也在持續監測受影響數據是否被出售或公開,包括暗網論壇和交易市場等渠道。一旦發現相關數據泄露跡象,受影響用戶將第一時間收到風險提醒。在安全審計方面,SafePal 稱正在 3 家成熟的獨立安全機構中進行最終選擇,將對訂單系統展開全面安全審查。同時,團隊正在重新評估訂單及物流流程,以減少系統初始階段需要存儲的數據規模,從源頭降低潛在風險。針對受影響用戶,SafePal 表示將繼續通過官方支持渠道提供一對一協助,並持續更新詐騙防護頁面,提供事件進展、常見問題解答以及詐騙案例分析。SafePal 再次提醒用戶:官方永遠不會要求用戶提供助記詞(Seed Phrase)。用戶不要向任何人透露助記詞,不要掃描未知二維碼或點擊可疑鏈接,並應通過官方渠道驗證信息來源。