GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Ostium 暫停交易 預言機漏洞致千萬美元損失

去中心化交易協議 Ostium 因預言機系統疑似被利用暫停交易,安全公司 Blockaid 和 CertiK 估計損失在 1800 萬至 2200 萬美元之間。

Ostium遭預言機攻擊損失1800萬枚USDC,約三分之一流動性被耗盡

去中心化永續合約交易所 Ostium 週三遭預言機攻擊,損失約 1800 萬枚 USDC。攻擊者通過被攻破的預言機簽名密鑰提交未來日期的虛假價格報告,生成虛假交易利潤並從 Ostium 流動性金庫獲得支付。 Ostium 表示已注意到 OLP 金庫問題,並已暫停所有交易,團隊正在調查。Ostium 部署於 Arbitrum,提供與股票、大宗商品、外匯市場和指數等現實世界資產相關的永續期貨交易。 攻擊發生時,Ostium 協議總鎖倉價值約 6300 萬美元,此次攻擊耗盡接近三分之一流動性。2026 年前五個月,DeFi 協議被盜金額超過 8.4 億美元,其中 KelpDAO 被盜 2.92 億美元,Drift Protocol 被盜 2.85 億美元。

某地址利用Ostium漏洞獲利2375萬枚USDC並兌換12085枚ETH

據鏈上分析師餘燼監測,一個半小時前,DeBank 用戶名爲 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兌換爲 12085 枚 ETH,成交價格爲 1965 美元。目前這 12085 枚 ETH 仍存放在 Arbitrum 鏈上。

Summer.fi 宣佈逐步停止運營,應用將運行至 8 月 31 日

Summer.fi 發佈公告稱,在 7 月 6 日 Lazy Summer 協議遭遇攻擊後,團隊評估認爲已無可行路徑繼續推進業務,因此將逐步停止運營。

Ostium 遭攻擊,損失約 1800 萬美元

Blockaid 表示,其檢測到 Ostium 在 Arbitrum 上發生金庫漏洞利用事件。攻擊者通過已註冊的 PriceUpKeep 轉發器 和帶有未來時間戳的已授權預言機報告,製造虛假交易利潤,並觸發金庫約 1800 萬枚 USDC 的賠付。

馬斯克:X完成安全漏洞審查後將全面開源代碼庫

馬斯克表示,待完成安全漏洞審查後,X 將無例外地開源全部代碼庫。此外,X 還將邀請第三方審查人員覈驗實際運行的系統,以確認其與公開源代碼一致。

PeckShield:LayerZero Executor 錢包資金異動非攻擊事件,用戶資金無風險

據 PeckShield 監測,此前監測到的 LayerZero Executor 錢包資金異動並非攻擊事件,而是正常運營調整的一部分,用戶資金沒有風險。

LayerZero Executor錢包疑似被盜,多鏈損失210萬美元

據鏈上偵探 Specter 監測,LayerZero Executor 錢包可能已被盜,導致多鏈總損失 210 萬美元。攻擊者通過 Stargate 和 Relay 將被盜資金跨鏈至 Ethereum,目前持有 955 枚 ETH,價值 178 萬美元,以及 32.2 萬枚 USDC。

BarnBridge治理攻擊疑似造成約77.6萬美元損失

據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。

Coinbase:目前超95%代碼由AI編寫或輔助完成,AI Agent工作量已相當於1200名員工

Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)

Noxa Fi X賬號疑似被盜,已有用戶錢包被盜

據 Onchain Lens 監測,Noxa Fi 的 X 賬號疑似已被盜。用戶不要連接錢包、簽署任何交易或與該賬號發佈的任何鏈接互動。目前已有用戶在與該賬號互動後錢包資產被盜的報告。

歐盟制裁“史上最活躍勒索軟件運營者”Stern,涉超3億美元贖金流入

美國、歐盟和英國聯合宣佈,對一批涉及國家級黑客組織、網絡犯罪團伙及其基礎設施提供者實施制裁,目標對象被指累計造成全球企業、關鍵基礎設施和政府機構數十億美元損失,其中最受關注的是歐盟對俄羅斯籍網絡犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。歐盟認定,Stern 是臭名昭著的 Trickbot Group 勒索軟件集團核心管理者之一,該組織旗下包括 Conti ransomware、Ryuk 等多個高危勒索軟件變種。鏈上分析顯示,與 Stern 相關的錢包地址累計收到超過 3 億美元勒索贖金,可能使其成爲迄今被確認的“最具規模勒索軟件運營者”。據分析,3 億美元僅代表 Stern 個人獲得的收益,Trickbot 集團整體非法收入規模可能遠高於此。鏈上資金流向顯示,Stern 曾與 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多個勒索軟件生態存在交易關聯。調查顯示,Stern 在 Trickbot 組織內部扮演類似“CEO”的角色,負責預算管理、人員招聘、基礎設施採購以及攻擊計劃制定。(Chainalysis)

美國政府轉移 29.67 萬枚 USDT 至 Coinbase Prime

美國政府剛剛轉移與 Bitfinex 黑客案 相關的扣押資金,其中 29.671 萬枚 USDT 已轉入 Coinbase Prime,或用於場外出售。

Starknet上線合規隱私框架STRK20

以太坊 ZK Layer2 Starknet 正式推出合規隱私框架 STRK20,爲鏈上各類數字資產提供原生隱私交易能力。該框架依託隱私池機制運行,用戶資產存入隱私池後交易全程加密,轉賬地址、金額等信息對外不可見;開發者可通過配套 SDK、錢包 API 快速接入該隱私體系,適配各類 ERC-20 資產私密流轉需求。Starknet 表示,這套機制既能滿足普通用戶資產隱私需求,也可支撐資金溯源審計、被盜資產追查等監管場景。

Extended Discord 服務器遭攻擊,官方警告勿參與虛假 $EXT 代幣認領

Extended 官方 X 賬號發文,其 Discord 服務器今日早些時候遭到黑客攻擊,服務器內出現虛假公告稱"$EXT 代幣認領已上線"。官方明確表示,目前不存在任何 TGE 計劃及 $EXT 代幣認領活動,相關網站均爲仿冒釣魚網站。官方提醒用戶切勿連接錢包、簽署任何消息或在相關網站上批准任何交易;若已與惡意網站交互,應立即使用可信工具撤銷代幣授權,並將資產轉移至新錢包,原錢包應視爲已被盜用。

Dragonfly 合夥人:DeFi"黑客末日"預警落空,AI 加固大型協議安全性顯著提升

Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"

Qubic GitHub 遭入侵,官方緊急提示用戶採取安全措施

據 Qubic 官方 X 賬號(@Qubic)發佈公告,Qubic GitHub 組織於 7 月 13 日發生安全事件,一個被入侵的賬號訪問了代碼庫並提取了敏感信息,官方已介入處置。 官方建議以下用戶立即採取行動: • 網絡守護者(Network Guardian):立即輪換種子(seed) • Web 錢包用戶:若曾在當日 03:00–10:00 UTC 期間解鎖錢包,請遷移至新身份;若不確定上次解鎖時間,同樣建議遷移 • 開發者:在官方確認審計完成前,暫停從 Qubic 代碼庫拉取或部署代碼 官方表示,完整細節及後續更新將在官方 Discord 頻道發佈,提醒用戶切勿輕信非官方渠道信息,並警告任何人不得以任何理由索取用戶種子。事件善後報告將於處置完成後發佈。

Dragonfly合夥人:DeFi未出現黑客末日,2026年被盜金額年化約18.9億美元

Haseeb 在 X 平臺發文表示,隨着 GLM 5.2、Fable 和 GPT 5.6 等模型已上線並被攻擊者實際使用,DeFi 並未出現預想中的“黑客末日”。圖表數據顯示,按當前年內數據與運行速率測算,2026 年 DeFi 被盜金額年化約爲 18.9 億美元,年內累計被盜約 9.86 億美元,低於 2025 年水平,且仍處於歷史區間內。Haseeb 表示,當前更深層的變化在於黑客攻擊數量雖有所增加,但單次攻擊規模下降更快,攻擊者更多在針對小型協議和廢棄項目,而大型協議已完成更多安全加固,因此整體資金安全性並未明顯惡化。

特朗普威脅打擊伊朗“鎬山”地下核設施

特朗普在接受採訪時表示,美國將打擊伊朗“鎬山”地下核設施,並警告將繼續對伊朗發動猛烈空襲。特朗普稱:“我們將摧毀‘鎬山’,告訴伊朗人做好準備。”他表示,美國一直在密切監視該設施,“那裏目前沒有任何活動。他們的核計劃進展並不順利。每次發現相關情況,我們都會把它炸掉。我們可能很快就會對‘鎬山’發動打擊。”據瞭解,“鎬山”位於伊朗納坦茲鈾濃縮設施附近,擁有兩座深埋地下的隧道羣,被認爲是伊朗最堅固的地下核設施之一,甚至可能能夠抵禦美國現役最強鑽地炸彈的攻擊。特朗普還重申,美國將在今晚和明天繼續猛烈打擊伊朗,並稱:“我們今晚會狠狠打擊他們,明天也會狠狠打擊他們,他們對此毫無辦法。” (金十)

Lumi Finance 疑遭攻擊,目前損失約 27 萬美元

據 Blockaid 監測,Arbitrum 上的 Lumi Finance 協議正遭受攻擊,目前約 27 萬美元資金已被轉出。