GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

BitMart創始人駁斥提現受阻及欠薪傳聞,交易所將於8月26日結束交易

加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)

Compound Finance批准創紀錄5200萬美元預算,轉向機構客戶

去中心化借貸協議 Compound Finance 完成領導層調整,並批准 5200 萬美元創紀錄預算,該協議總鎖倉價值已從 2021 年峯值 120 億美元降至 12 億美元,正尋求恢復增長。據悉,Compound Finance 一開始轉向服務機構客戶,開發現實世界資產產品、合作伙伴集成方案及信貸基礎設施,以滿足傳統金融的合規和技術標準。 Compound Finance 的新領導團隊和大額預算與去中心化金融領域服務金融機構的整體轉向一致。該領域整體資產此前因市場疲軟和安全漏洞事件減少。(CoinDesk)

GitHub遭遇服務異常,API、網頁訪問及Copilot等多項功能出現性能下降

GitHub 官方狀態頁面顯示,目前其平臺正在經歷服務異常,多個核心功能出現可用性下降。根據最新公告,GitHub 網頁端和 API 請求錯誤率一度達到約 20%,倉庫歸檔下載以及原始倉庫內容(raw repository content)下載錯誤率約爲 50%。此外,SAML 和 OIDC 身份認證、SCIM 以及 Team Sync 功能也受到影響。目前受影響的服務包括:Pull Requests(拉取請求)性能下降;Issues(問題追蹤)性能下降;Actions(自動化工作流)性能下降;Webhooks(網絡鉤子)性能下降;API Requests 出現異常;GitHub Copilot 出現可用性下降。GitHub 表示,團隊正在持續調查此次事件的根本原因,並將在獲得更多信息後進一步更新狀態。截至目前,GitHub 尚未公佈此次故障的具體原因,也未說明是否涉及安全事件。此次服務異常可能影響依賴 GitHub 進行代碼託管、持續集成部署以及 AI 輔助開發的開發者和企業用戶。

黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入門羅幣挖礦程序

據 Decrypt 報道,荷蘭國家網絡安全中心(NCSC)發出警告,攻擊者正在積極利用 macOS 屏幕共享功能中的一個身份驗證漏洞(CVE-2026-65400,嚴重性評分 7.1),對將 5900 端口暴露於公網的 Mac 設備發起攻擊,成功獲取 root 權限後植入門羅幣挖礦程序。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

Glassnode:比特幣現貨流動性疲軟疊加ETF流出,資金外流趨緩釋放企穩信號

Glassnode 在最新市場報告中指出,比特幣上週自 6.5 萬美元區域回落後雖有小幅反彈,但整體仍處於明顯區間震盪格局。現貨成交量與鏈上交易吞吐量持續萎縮,市場流動性及參與意願均處低位。衍生品市場亦顯謹慎,槓桿溫和擴張,但永續合約主動成交持續偏向賣方,反映更具攻擊性的派發行爲;資金費率維持正值,多頭傾向尚存,而期權市場繼續對下行保護給予較高溢價,高於實際波動率水平。機構需求同步趨弱,現貨 ETF 成交量下降疊加資金淨流出,機構持倉接近成本基準,受監管投資者的未實現盈利空間受限,增持動能短暫停滯。鏈上盈利狀況承壓,大量供應處於虧損狀態,已實現虧損持續超過獲利了結。報告同時指出,更廣泛的資金外流速度已開始放緩,這可能是賣壓正在企穩的早期信號。整體市場仍夾在短期拋壓與相對堅韌的長期持倉之間。疲弱的現貨流動性、走弱的機構資金流與高企的虧損兌現,共同指向盤整格局的延續;而資金外流趨緩,則暗示市場在下一輪方向選擇前,可能正接近更爲均衡的狀態。

盜版《The Odyssey》文件被發現攜帶加密貨幣竊取惡意軟件

網絡安全公司 Bitdefender 表示,電影《The Odyssey》上映數日後,僞裝成高清 WEBRip 和藍光資源的盜版文件已開始傳播,實際爲運行後感染 Windows 設備的可執行文件,並攜帶信息竊取惡意軟件 Lumma Stealer。攻擊者使用類似 VLC Media Player 或視頻文件的圖標進行僞裝。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑據及加密貨幣錢包,並獲取身份驗證 Cookie,使啓用多因素認證的賬戶也可能被劫持。Bitdefender 稱,其產品已攔截相關下載並標記與該行動有關的命令與控制域名,該行動與 2025 年僞裝成《碟中諜:最終清算》文件傳播同一惡意軟件的活動高度相似。(Decrypt)

以色列最大加密經紀商Bits of Gold遭數據泄露,約20萬客戶信息被獲取

以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)

BitMart 創始人:中文官方賬戶已被盜,相關內容並非由現任員工發佈

BitMart 創始人 Sheldon 表示,經確認,BitMart 中文官方賬戶已被盜,相關內容並非由現任員工發佈。

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

CZ發佈SafePal安全事件提醒:警惕釣魚攻擊,YZi Labs爲其少數股東

CZ 在 X 平臺布 SafePal 安全事件提醒,提醒社區警惕釣魚攻擊,同時披露 SafePal 是 YZi Labs(原 Binance Labs)投資組合公司之一,YZi Labs 目前也是 SafePal 的少數股東。

超1700家無牌加密平臺被要求停止服務,歐盟MiCA生效後詐騙者誘導用戶遷移資產

歐盟 MiCA 法規於 7 月 1 日全面生效後,超過 1700 家無牌加密平臺被要求停止服務,並引導用戶轉向持牌平臺;目前僅有 323 家公司持有有效授權。約 1000 萬用戶需要遷移資產,詐騙者藉機冒充監管機構和持牌交易所發送虛假遷移通知,誘導用戶將資產轉入僞造平臺。法國金融市場管理局稱,詐騙者僞裝成其員工,以收取“管理費”爲名騙取資金;歐洲證券及市場管理局確認其身份和標識被濫用。荷蘭金融市場管理局警告稱,無牌交易所遷移本身已成爲攻擊面,建議用戶通過歐洲證券及市場管理局官方註冊表覈實服務商,並警惕主動聯繫要求轉賬的行爲。(CoinDesk)

SafePal披露訂單插件安全事件:約3.98萬名用戶信息泄露,錢包私鑰和助記詞未受影響

加密錢包服務商 SafePal 近日發佈安全公告稱,公司發現訂單追蹤插件存在漏洞,導致部分客戶信息遭到未經授權訪問。SafePal 表示,此次事件影響約 39,798 名用戶,涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的客戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼以及購買記錄等訂單相關數據。公司強調,該事件未涉及用戶錢包安全數據,包括助記詞(seed phrase)、私鑰、錢包密碼、其他錢包憑證、銀行賬戶信息、支付卡號以及政府簽發身份證件信息均未受到影響。SafePal 稱,相關漏洞目前已經修復,並已採取額外安全措施加強訂單系統防護。受影響用戶已通過郵件收到單獨通知,用戶也可以通過官方頁面使用訂單編號和收貨國家查詢自己是否受到影響。SafePal 提醒用戶保持警惕,不要向任何人透露助記詞、私鑰或密碼,並防範針對此次事件可能出現的釣魚郵件、冒充客服等詐騙行爲。

DeFiLlama 創始人:因蘋果商店存在釣魚應用,延遲移動端上線

DeFiLlama 匿名創始人 0xngmi 表示,由於蘋果 App Store 長期存在冒充 DeFiLlama 的釣魚應用,團隊推遲了官方移動應用的發佈。蘋果在團隊提交惡意應用盜取資金的證據後纔將其下架。

DefiLlama因蘋果App Store存在釣魚仿冒應用延遲移動端上線

加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)

約3.98萬名客戶訂單信息被未授權訪問,SafePal追蹤插件漏洞已修復

SafePal 官方發佈公告表示,其訂單追蹤插件存在安全漏洞,導致部分客戶訂單信息被未授權訪問。受影響客戶約 3.98 萬名,均爲 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的用戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼及購買詳情。用戶的錢包、助記詞和私鑰未受影響,事件不涉及助記詞、私鑰、錢包密碼、銀行賬戶信息、支付卡號或政府簽發的身份證件。相關問題現已修復,SafePal 已引入額外安全措施,並通過郵件單獨通知所有受影響客戶。用戶可通過官方驗證頁面,使用訂單號和收貨國家查詢是否受影響。

Tornado Cash創始人Roman Storm質疑DOJ邏輯,稱Google和OpenAI也應擔責

Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)

COLDCARD遭黑客攻擊,Mk3用戶Prince Filip全部比特幣一度面臨被盜風險

Bitcoin News 在 X 平臺發文表示,Prince Filip 度假期間獲悉 COLDCARD 遭黑客攻擊。作爲 Mk3 用戶,他當時面臨其全部比特幣可能隨時被盜的風險。

損失約75萬美元BTC,長期比特幣持有者Google賬戶遭黑客入侵

Bitcoin News 在 X 平臺發文表示,一位長期比特幣持有者將 BTC 轉入澳大利亞一家大型交易所後不到 12 小時,賬戶內資產被全部提取。據其好友透露,黑客已入侵其 Google 賬戶約 3 個月,並獲取其電子郵件及雲端備份的 Google Authenticator 驗證憑據,隨後等待其向交易所存入 BTC。交易所將黑客識別爲賬戶本人並批准提取,該持有者凌晨 3 時收到提取獲批通知。該帖建議關閉 Google Authenticator 雲端備份,並使用 YubiKey 等硬件安全密鑰;設置兩枚密鑰可在其中一枚丟失時作爲備用。

DeFiLlama創始人質疑蘋果應用商店審覈機制:假冒APP投訴數月無果,團隊“以身試盜”才被下架

DeFiLlama 創始人 0xngmi 在 X 平臺發文對蘋果應用商店審覈機制提出質疑,他表示其團隊曾持續數月嘗試要求蘋果公司下架一款假冒 DeFiLlama 的應用,但此前多次提交關於商標侵權和冒充官方應用的投訴均未得到有效處理。最終,DeFiLlama 團隊不得不下載並使用該假冒 App,隨後向該應用內存入少量資金,結果如預期遭遇錢包資產被盜,在確認應用存在惡意行爲後再次向蘋果提交舉報,該假冒應用最終纔在數天內被蘋果下架。