GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

黑客組織 Lazarus Group 轉移 262.2 枚 BTC,價值約 1664 萬美元

據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。

Harmony:正在推進回滾方案,鑄造漏洞修復已激活

據 Harmony 監測,Harmony 表示正在推進回滾方案,並已與驗證者及交易所就具體路徑達成一致。鑄造漏洞修復已激活,完整的攻擊者錢包列表將很快公佈。此前,Harmony 網絡異常鑄造的 ONE 代幣數量已超過 3 萬億枚,涉及 6 個異常區塊。

Bitwise CIO:比特幣或已觸及熊市底部

Bitwise 首席投資官 Matt Hougan 在接受 彭博採訪時表示,比特幣價格近期未對 Coldcard 安全事件、Strategy 拋售以及《CLARITY 法案》進展不及預期等負面消息作出明顯反應,這可能意味着比特幣已接近或達到本輪熊市底部。

某鯨魚“TLBL”疑遭私鑰泄露,累計損失超 5000 萬美元

據 Lookonchain 披露,鯨魚地址 “TLBL” 再次發生重大資產安全事件,累計損失已超過 5,000 萬美元。其中,該地址曾於 兩年前因釣魚攻擊損失約 2,400 萬美元;而在最新事件中,其疑似因私鑰泄露導致 3 個錢包內超過 2,600 萬美元資產被全部轉出。此次事件再度引發市場對高淨值鏈上地址安全管理風險的關注。

Boltz 創始團隊退出,匿名比特幣團隊接手暫停中的 Swap 服務

據 The Defiant 報道,Boltz 宣佈,其原始創始人已全部退出,一支匿名的“資深比特幣人士”團隊將接手暫停中的比特幣 Swap 服務。新團隊將提供資金與工程支持,以修復漏洞並推動服務儘快恢復。

價值2560萬美元資產遭盜,攻擊者將WBTC等資產兌換爲DAI和ETH

據鏈上偵探 Specter 監測,攻擊者將包括 WBTC、cbBTC、LDO、USDS 和 CRV 在內的全部資產兌換爲 DAI 和 ETH。同一錢包曾於 2023 年 9 月因惡意代幣授權被盜取 2423 萬美元,攻擊者最終返還被盜資金約 90%。攻擊者地址爲 0x8fEB...F95Ae。

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

研究人員用不到20條AI提示詞在24小時內構建Zoom漏洞利用程序,可接管參會者設備

以色列網絡安全公司 A Security 披露,研究人員使用公開可用的 AI 模型,僅通過不到 20 條提示詞,在 24 小時內發現視頻會議平臺 Zoom 批註工具漏洞並構建可運行的攻擊程序。 相關漏洞編號爲 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻擊者無需受害者操作或可見提示,即可加入或主持會議,攻擊任意參會者並接管其設備。 該攻擊已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 應用中測試。攻擊者接管設備後可竊取個人數據、開啓麥克風或攝像頭,或安裝其他惡意軟件。 A Security 於 6 月 10 日向 Zoom 報告首個漏洞,Zoom 於 6 月 22 日至 7 月 20 日陸續修復。由於端到端加密會議中的服務器端防護無法過濾惡意消息,用戶仍需更新至最新版本。(Decrypt)

Xapo Bank要求用戶開啓定位權限後才能交易,稱將覈對數據確認賬戶控制權

Bitcoin News 在 X 平臺發文表示,Xapo Bank 用戶反映,該應用開始要求用戶提供位置數據才能進行交易。據稱,一名用戶被告知必須分享 GPS 座標才能訪問其資金。Xapo Bank 表示,將把位置信息與其他數據交叉覈對,以確認賬戶持有人掌控賬戶。@ToneVays 警告稱,位置要求可能成爲受監管支付應用的標準;Casa 首席執行官@Nneuman 則表示,該措施可能旨在應對大量社會工程攻擊,而非傳統 KYC。

Harmony:回滾目前是最受支持的處置方案,團隊仍在制定具體處理計劃

Harmony 官方 X 賬號發文,Harmony 公鏈近期遭遇黑客攻擊,攻擊者通過漏洞惡意鑄造代幣並分散轉移至 409 個錢包,涉及轉賬筆數達 10,288 筆。Harmony 團隊已就數百筆可疑存款交易向交易所合作伙伴發出警報,相關交易所迅速凍結了黑客錢包。事件發生約 4 小時內,緊急補丁已發佈,目前 53% 的驗證節點已完成升級。團隊表示,鏈回滾是目前最受認可的修復方案,將於數小時內公佈進一步處置計劃。

加密公司聯名致函 AI 實驗室,呼籲向比特幣開發者開放前沿模型訪問權限

據 Cointelegraph 報道,比特幣政策研究所(BPI)聯合 Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor 等多家加密機構,發佈公開信敦促各大前沿 AI 實驗室爲比特幣及開源軟件開發者建立或擴展可信訪問計劃。 信中指出,Bitcoin Core 等開源維護者目前缺乏對 AI 實驗室網絡安全程序的訪問渠道,被迫依賴能力較弱的開源模型,而比特幣網絡當前保護着逾 1 萬億美元資產,任何開源基礎設施漏洞均可能危及用戶畢生積蓄。BPI 同時披露,已收到多份報告顯示包括潛在境外勢力在內的複雜攻擊者正藉助先進 AI 能力持續發動攻擊。

Harmony:因安全事件已暫停跨鏈橋服務

據官方消息,Harmony 表示,因發生安全事件,已暫停跨鏈橋服務。此前消息,Harmony 遭遇攻擊,攻擊者利用空區塊漏洞未經授權鑄造約 40 億枚 ONE,佔當前供應量約 26%。

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

Sui聯合創始人租賃工廠計劃量產量子安全硬件錢包卡,目標單卡密鑰成本低於10美元

Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)

不同COLDCARD Mk3設備或生成相同助記詞,約450萬種起始狀態可在3秒內搜索

Bitcoin News 在 X 平臺發文表示,@KLoaec 發佈的一項新技術分析顯示,部分存在漏洞的 COLDCARD Mk3 錢包可能僅由約 450 萬種隨機數生成器起始狀態生成,在單張 RTX 4090 顯卡上約 3 秒即可搜索完這些可能性。即使考慮每個錢包生成方式存在的額外不確定性,攻擊者也可能在單張高端 GPU 上約 50 分鐘內完成搜索。更嚴重的是,該漏洞可能導致不同設備生成相同助記詞。以 3 萬臺 Mk3 設備爲假設,該分析估計約 120 對設備可能生成相同的隨機數流。該碰撞估算爲理論值,但表明不同設備生成重複助記詞的情況可能存在。

某地址投毒攻擊導致用戶損失10萬美元USDT,攻擊者已兌換爲ETH

據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。

前白宮AI顧問:“AI對抗AI”將推動網絡安全創業浪潮

前白宮人工智能政策高級顧問 Sriram Krishnan 在接受 CNBC 節目《Squawk Box》採訪時表示,未來將出現一波利用人工智能對抗人工智能(AI fighting AI)的網絡安全初創公司浪潮。隨着 AI 模型能力快速提升,尤其是具備自主運行能力的“失控 AI 模型”(rogue AI models)風險增加,網絡安全領域將需要新的防禦體系,包括利用 AI 技術即時識別、監控和阻止 AI 驅動的攻擊。Sriram Krishnan 認爲,未來網絡安全競爭將演變爲“AI 攻防戰”,攻擊者可能利用 AI 自動發現漏洞、發動攻擊,而防禦方也必須依靠 AI 提升威脅檢測和響應能力,這將爲新一代網絡安全創業公司創造機會。在採訪中,Krishnan 還討論了 AI 產業競爭格局、英偉達(Nvidia)5000 億美元融資計劃以及全球 AI 軍備競賽等話題。他指出,隨着 AI 基礎設施投資規模持續擴大,算力、模型安全和網絡防護將成爲 AI 生態的重要組成部分。

朝鮮政權2024年1月至2025年9月盜取至少28億美元加密貨幣,轉由犯罪網絡洗錢

朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)

Coldcard黑客攻擊損失估計達1816枚比特幣,CryptoQuant確認1432枚

硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)

Jaredfromsubway攻擊者高買低賣,4天后以1872美元賣出2167枚ETH

據 Lookonchain 監測,Jaredfromsubway 攻擊者 4 天前以 1912 美元買回 2063 枚 ETH,價值 394 萬美元;今日以 1872 美元賣出 2167 枚 ETH,價值 405 萬美元。