GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

前美國國防部長呼籲參議院儘快通過 CLARITY 法案,稱其爲國家安全法案

據 Cointelegraph 報道,美國前國防部長馬克·埃斯珀(Mark Esper)在《金融時報》撰文,呼籲參議院儘快通過 CLARITY 法案,並強調該法案不僅是金融服務法案,更是一項國家安全法案。埃斯珀指出,中國正大力投資國家主導的支付系統以繞過美國監管、削弱美元主導地位,而薄弱的數字資產監管規則也爲朝鮮黑客組織"拉撒路集團"(Lazarus Group)等提供了規避美國金融管控的漏洞。他表示,CLARITY 法案將擴展財政部依據《美國愛國者法案》第 311 條所擁有的特別措施權力,是打擊惡意行爲者的有力武器。

Coinsbuy 遭黑客攻擊,逾 790 萬美元資產被盜

據 Specter 監測,與 Coinsbuy 關聯的錢包在 Ethereum 和 TRON 上被盜走超過 790 萬美元,攻擊者隨後通過交易所將資金洗白爲 XMR。Coinsbuy 稱,在 ChangeNOW 的支持下,已成功凍結了數額高達六位數的被盜資金。事件發生後,Coinsbuy 暫時停止了充值和提現服務,目前已恢復。

北韓黑客組織金速基構建本地 LLM 環境,AI 攻擊能力全面升級

攻擊手法方面,該組織已轉向利用生成型 AI 製作高度仿真的虛擬資產與金融領域文檔,用於精準魚叉式釣魚攻擊,目標涵蓋加密貨幣錢包信息、Gmail 賬戶及網站註冊記錄等敏感數據。Genians 安全中心負責人文鍾鉉警告,隨着 AI 技術發展,社會工程攻擊將持續精細化,建議企業部署以行爲檢測爲核心的 EDR 威脅獵捕體系加以應對。

疑似華裔加密投資者Harry Yeh從巴拉圭30層高樓墜亡,警方調查死因

巴拉圭亞松森 Trinidad 區高層公寓 Jade Park 外發現一具中國籍男子遺體,初步確認身份疑似爲 Quantum Fintech Group 的創始人和管理合夥人 Harry Chun Tak Yeh 。警方稱,其疑似從該樓 30 層墜下,遺體被發現時全裸且被黑色塑料袋覆蓋。調查人員在其疑似居住的 30 層公寓發現房門敞開、室內嚴重凌亂,並確認其在同一棟樓還擁有 27 層另一套公寓。刑事技術人員已在樓外及兩套公寓取證,相關物證移交檢方。檢方目前將意外、疑似自殺及他殺等多種可能性並列調查,司法部門將通過屍檢確定具體死因與死亡經過。據悉,華裔加密貨幣投資者 Harry Yeh 在 2013 年進入比特幣市場,當時 BTC 交易價格爲 60 美元,他用 25 萬美元啓動了他的第一個基金,其投資網絡聲稱管理着超過 24 億美元的資產,與 Fantom、Tomb Finance、Lif3、ZooCoin、L3 USD 和 L3 Reserve 有密切聯繫。(Latribuna)

OpenAI阻止Bitcoin Red Team成員繼續開展比特幣代碼安全研究

Bitcoin Red Team 成員@Rob1Ham 稱,OpenAI 阻止其繼續對比特幣代碼庫開展安全分析,此前他已負責任地披露了其中存在的真實漏洞。Rob1Ham 稱,他此前已完成 OpenAI 網絡安全能力相關的身份驗證和入職流程,但目前無法繼續調查修復措施是否充分,或是否仍存在其他漏洞。他表示,今後將重新使用中國開源 AI 模型開展比特幣安全研究。Rob1Ham 表示:“黑帽黑客不會攻擊這些問題,白帽黑客會。”他還表示:“對於不遵守規則並實施危害行爲的人來說,智能不受限制,而致力於降低危害的人卻被排除在外。”(Bitcoin News)

約72萬美元資產遭盜,Bifrost流動性挖礦激勵漏洞被黑客利用

據 Bifrost 監測,北京時間 8 月 8 日 19:47,黑客利用流動性池漏洞,從 vDOT 單幣池以及 vASTR/ASTR、vMANTA/MANTA 池中盜走價值約 72 萬美元的資產。相關資產隨後存入 HitBTC,最終流入幣安。Bifrost 已聯繫幣安安全部門提交資金凍結申請,並向執法部門提交報告及鏈上證據包,包括交易追蹤、錢包地址和時間戳。目前,Bifrost 已停止所有流動性挖礦獎勵,並進行全面安全審查。

BTCPay 因 LND 漏洞臨時限制閃電網絡遠程訪問

據 Cointelegraph 報道,BTCPay Server 因攻擊者利用 LND(閃電網絡守護進程) 嚴重漏洞竊取節點憑證並轉移資金,已臨時限制閃電網絡節點的公開遠程連接。2.4.2 版本已升級至 LND 0.21.1,並在標準安裝中自動輪換 macaroon 憑證。項目方提醒運營者儘快檢查異常支付、通道關閉及餘額變化;若通過自建反向代理、Tor 服務或端口轉發暴露節點,還需手動更換相關憑證。目前已有 Foundation 和 Citadel21 報告節點資金受損,但具體損失規模尚未披露。

BTCPay Server暫時限制LND節點公共遠程連接,漏洞致憑證泄露併發生資金被盜

比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。

美國三名男子涉比特幣綁架搶劫陰謀被起訴,最高面臨 20 年監禁

美國康涅狄格州聯邦檢方起訴三名來自聖路易斯的男子,指控其參與一起圍繞被盜比特幣展開的入室搶劫與強制轉賬陰謀。檢方稱,相關受害者系一名曾參與竊取數億美元比特幣人士的父母。三人曾赴當地進行踩點、租車並準備氣槍和對講機,但因擔心暴露而暫時放棄行動。隨後,另一夥來自佛羅里達州的人員繼續實施同類計劃,並引發劫車和綁架案件。該案反映出美國針對加密貨幣持有者的暴力犯罪風險正在上升。

BIP-110支持者分叉鏈僅產出2個區塊後停滯,主鏈同期推進48個區塊

BIP-110 支持者創建的比特幣少數分叉鏈在約 8 小時內僅產生 2 個區塊並基本停滯;同期比特幣主鏈已推進 48 個區塊。該提案擬暫時禁止在比特幣交易中存儲圖片、文本等非金融數據。支持者認爲此舉可減少擁堵與成本,批評者則認爲其限制用戶使用已付費區塊空間的自由。 該分叉鏈近期獲得的挖礦支持率僅爲 2.53%,區塊生成速度極慢,難以在信號截止日期前達標。若用戶在花費主鏈比特幣時出售分叉幣,還可能面臨類似重放攻擊的風險。

Solana OG攻擊者再向Tornado Cash轉入439萬美元

據 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2290 枚 ETH,價值 439 萬美元。該操作發生在涉案 1420 萬美元攻擊事件近一個月後;同一地址集羣兩週前也曾使用 Tornado Cash。

超300萬美元已被竊取,同一攻擊者針對Ledger運行釣魚活動

據鏈上偵探 Specter 監測,同一攻擊者正在針對 Ledger 運行類似的釣魚活動。相關截圖拍攝於兩天前,該贊助廣告目前已被移除。截至目前,這些活動已竊取超過 300 萬美元。

Bitcoin Red Team已掃描約150個比特幣代碼庫,發現十餘個漏洞

Bitcoin Red Team 志願安全倡議已掃描約 150 個比特幣代碼庫,並披露十餘個漏洞。團隊正開發開源 AI 平臺,用於審計比特幣軟件,覆蓋錢包、加密庫、基礎設施及其他項目。 AnchorWatch CEO Rob Hamilton 表示,團隊目前已在不同 AI 服務上支出約 2 萬美元,並使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 識別漏洞並生成相關文檔。 化名比特幣開發者 Calle 表示,團隊過去 12 小時已向多個項目報告嚴重漏洞,平均每人每小時發現約一個嚴重漏洞,每日支出約 1 萬美元。團隊未披露受影響項目及漏洞細節。

美國現貨比特幣 ETF 單週流入 10 億美元創 4 月來新高

美國現貨比特幣 ETF 本週錄得約 10 億美元淨流入,爲 4 月以來最佳周度表現;同期 Coldcard 硬件錢包遭黑客攻擊致 1.16 億美元 BTC 被盜。

比特幣新錢包數量創2026年以來新高,Coldcard固件漏洞致超1.16億美元損失

比特幣本週新增錢包數量達 227 萬,活躍錢包數量達 75.1 萬,鏈上活躍度創數月新高。7 月 31 日活躍地址一度接近 97.8 萬,約爲 7 月日均水平的 1.6 倍,8 月第一週日均約 75.1 萬,高於 7 月約 61 萬的均值。交易所日均流入約 15.5 億美元,低於 7 月的 16.7 億美元,資金轉移未伴隨明顯交易所買入行爲。 此次活躍度上升與硬件錢包廠商 Coinkite 的 Coldcard 固件漏洞有關。該漏洞影響部分 Mk3、Mk4、Mk5 及 Q 設備,相關種子生成使用軟件隨機數生成器,導致部分設備實際隨機性降至約 40 或 72 比特;自 7 月 30 日以來,相關比特幣損失已超過 1.16 億美元。 受影響設備持有者將資金轉移至新地址,並更換未受影響的硬件設備。Coinkite 已發佈固件修復程序及熵修復披露文件;該漏洞屬於設備固件隨機數生成問題,並非比特幣協議層缺陷。

BitMart 創始人回應提幣困難及員工欠薪:沒有跑路,正在進行資產盤點

BitMart 交易所創始人 Sheldon 發文回應近期用戶提幣困難及員工欠薪問題,稱核心團隊仍在進行資產盤點、資產歸集和系統維護,並否認存在挪用資產、提前搶跑或撤離行爲。

比特幣ETF周資金流入約10億美元,創4月以來最佳表現

彭博 ETF 分析師 Eric Balchunas 在 X 平臺發文表示,比特幣 ETF 資金流入規模本週約爲 10 億美元,創 4 月以來最佳周表現,也是去年 10 月 Silent IPO 破壞市場表現以來的第三佳周表現。自 Coldcard 遭黑客攻擊以來,IBIT、FBTC 及其他少數比特幣 ETF 連續每日出現資金流入,相關性令其難以忽視其中的因果關係。他表示,若冷存儲比特幣遭黑客攻擊這一看似最糟糕的情況標誌着下一輪上漲開始,將具有諷刺意味,但也符合其一貫特徵。

Aztec 攻擊者再次向 Tornado Cash 存入 300 ETH,累計轉移 500 ETH

鏈上數據顯示,被標記爲 Aztec 攻擊者的地址再次向 Tornado Cash 存入 300 ETH,價值約 57.2 萬美元。截至目前,該地址累計已向 Tornado Cash 轉入 500 ETH。

Aztec 私有Rollup橋攻擊者地址向Tornado Cash存入300枚ETH,累計達500枚

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,Aztec 私有 Rollup 橋攻擊者地址已向 Tornado Cash 存入 300 枚 ETH,價值約 57.21 萬美元。截至目前,該攻擊者已向 Tornado Cash 累計存入 500 枚 ETH。Aztec 於 2026 年 6 月遭遇攻擊,加密資產損失總額爲 216.5 萬美元。

BTCPay Server 遭關鍵漏洞攻擊,官方要求用戶立即升級並更換憑證

比特幣支付處理項目 BTCPay Server 警告,其服務器存在正在被利用的嚴重漏洞,攻擊者可能通過漏洞獲取未授權訪問權限並造成資金損失。官方要求用戶升級至 2.4.2 版本並更換相關憑證。