GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Huma Finance:舊版v1合約遭攻擊損失約10.14萬USDC,v2系統不受影響

Huma Finance 在 X 平臺發文表示,其部署在 Polygon 的舊版 v1 合約今日遭遇漏洞攻擊,約 101,400 USDC 被轉出。此次事件未影響用戶資金安全,相關的 PST 系統亦未受波及。目前受影響的僅爲已逐步棄用的 v1 舊池。Huma v2 系統爲完全重寫版本,部署於 Solana,不受該漏洞影響。原本已在推進 v1 流動性池逐步退役,此次事件後已全面暫停 v1 合約運行,並加速完成遷移收尾工作。

Sky:Solana橋接恢復運行,rsETH漏洞審查完成後重啓USDS跨鏈功能

Sky(原 MakerDAO)在 X 平臺發文表示,受 rsETH 相關漏洞事件安全審查影響而暫停的 USDS OFT 在 Solana 網絡上的跨鏈橋接已恢復運行。Sky 強調,在審查期間其 USDS 相關合約及協議本身未受到影響,USDS 始終按照設計保持完全超額抵押狀態,並可在鏈上即時驗證。此次暫停屬於預防性安全措施。目前 Solana 側橋接功能已重新開放,而 Avalanche 相關橋接將在完成進一步審查後恢復。

美國銀行家協會呼籲收緊穩定幣獎勵限制,參議院委員會週四將就加密立法進行投票

據 The Block 報道,美國銀行家協會(ABA)首席執行官 Rob Nichols 於週日晚間致信各大銀行高管,敦促其聯繫參議員,要求在參議院銀行委員會週四標記投票前,進一步收緊穩定幣獎勵相關條款。Nichols 警告稱,現行草案未能有效阻止加密公司向用戶提供"類利息獎勵",可能導致銀行存款大量流失,威脅經濟增長與金融穩定。 目前草案由參議員 Angela Alsobrooks 與 Thom Tillis 協商擬定,禁止向用戶支付持有穩定幣的利息或收益,但允許與真實活動或交易掛鉤的獎勵,該條款已獲 Coinbase 支持。銀行業團體則認爲相關例外條款存在漏洞,可能被規避,並於 5月 8 日聯名致信委員會主席 Tim Scott 及民主黨人 Elizabeth Warren,要求對條款措辭進行技術性修訂。

幣安安全報告:部署百款AI模型防禦體系,累計攔截105.3億美元風險資金

幣安發佈最新安全報告,針對當下 AI 詐騙快速氾濫的行業現狀,平臺已部署超 24 項 AI 安全計劃、搭載 100 餘款 AI 模型構建智能化防禦體系,抵禦各類加密欺詐行爲。統計數據顯示,2025 年初至 2026 年第一季度,幣安累計保護超 540 萬用戶,攔截 105.3 億美元潛在資金損失。2026 年 Q1 平臺成功攔截 2290 萬次詐騙與釣魚攻擊,保護用戶資金 19.8 億美元,日均推送超 9600 條即時風險預警,累計拉黑 3.6 萬個惡意鏈上地址。報告指出,深度僞造、語音克隆、釣魚機器人等 AI 社工攻擊已成主流詐騙手段,2025 年加密詐騙整體規模達 170 億美元,同比增幅 30%。風控層面,幣安 AI 系統承擔 57%欺詐檢測工作,將銀行卡欺詐率壓至行業均值的 60%-70%;升級 AI 防僞造 KYC 審覈,審覈效率最高提升 100 倍。旗下 AI 交易工具 Binance Ai Pro 採用隔離賬戶架構,僅開放交易權限、禁止提現,平臺攔截 12%高風險第三方 AI 插件。此外,2025 年幣安協助追回 1280 萬美元被騙資金、處理 4.8 萬起案件,配合執法機構凍結 1.31 億美元非法資產。

交易員A稱其Sigma錢包再次被盜,半年內第二個錢包遭清空

交易員 A(@missoralways)發文表示,其曾長期在 Sigma 中存放七位數資產,過去並未出現安全問題,但近期兩個錢包均遭遇資金被盜,且均發生在錢包餘額低於 1 萬美元時。其還稱,另一名朋友今日也遭遇約 20 萬美元資產被盜,並提及 Sigma 相關情況。目前 Sigma 團隊已介入調查。該交易員表示,其發佈相關信息是出於安全提醒目的,並強調自己並非任何機器人產品的關聯推廣方。

SlowMist 披露假冒 TronLink 的 Chrome 擴展釣魚活動,可竊取助記詞、私鑰等錢包憑證

據 SlowMist 披露,其安全監測系統 MistEye 發現一款假冒 TronLink 的 Chrome MV3 擴展,針對 TRON 錢包用戶發起雙層釣魚攻擊。該擴展通過 Unicode 混淆與品牌仿冒僞裝爲官方插件,安裝後優先加載遠程 iframe 彈窗頁面,誘導用戶輸入助記詞、私鑰、密鑰庫文件及密碼,並通過同源接口與 Telegram Bot 外傳。涉事惡意基礎設施包括 tronfind-api[.]tronfindexplorer[.]com 和 trx-scan-explorer[.]org,惡意擴展 ID 爲 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建議用戶立即卸載該擴展,如已提交敏感信息,應儘快遷移資產並棄用原錢包。

Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 遭攻擊,損失約 14 萬美元

據 Blockaid 監測,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 於幾分鐘前遭到利用,涉及資金約 14 萬美元。

TrustedVolumes 攻擊者已清洗約 27.8 萬美元被盜資金

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,TrustedVolumes 攻擊者目前已清洗約 27.8 萬美元被盜資金,其中包括向 Tornado Cash 存入 10.2 ETH(約 2.36 萬美元),並通過 THORChain 將 110 ETH(約 25 萬美元)兌換爲 BTC。此外,攻擊者曾嘗試向 Railgun 存入 0.5 ETH,但隨後撤回。TrustedVolumes 於 5 月 7 日遭攻擊,損失約 670 萬美元。

韓國金融安全院將開發智能合約驗證工具,並建立驗證體系

韓國金融安全院宣佈,將圍繞數字資產服務推進 3 項重點工作,包括開發智能合約驗證工具、建立智能合約驗證體系,以及培養數字資產專業人才。其將面向代幣證券、穩定幣等場景,開發可自動檢測重入攻擊、訪問權限錯誤、抵押品校驗遺漏等主要漏洞的專用安全驗證工具,並結合韓國金融監管環境持續更新檢測規則。與此同時,該機構還將發佈《智能合約安全指南》,覆蓋開發、部署、運營全流程,並通過研討會、協作網絡等方式提升金融機構數字資產安全能力。

Syndicate:已完成受橋接安全事件影響持有者補償,並額外發放15%補償金

Syndicate 在 X 平臺發文表示,關於 Syndicate 橋接安全事件的最新進展,所有 Commons Chain 上受影響的 SYND 持有者已獲得全額補償,並額外獲得損失總額 15%的賠付。相關款項已直接發送至受影響用戶的 Base 鏈錢包,Gas 費用由 Syndicate Labs 承擔。此次賠付總計 1290.1 萬枚 SYND,無需通過任何申領頁面操作。

知情人士透露伊朗對美回應內容要點

當地時間10日,有知情人士指出伊朗回應美方的要點,其中包括要求美國財政部外國資產控制辦公室在30天內撤銷與伊朗石油銷售的相關制裁。知情人士說,此前美國方面披露的伊朗回應在一些重要方面與事實不符,尤其是核問題相關內容。伊朗的回應強調必須通過政治諒解達成協議,立即結束戰爭、確保不再對伊朗發動攻擊,且美國必須取消制裁。此外,伊朗的回應還涉及如果美國兌現某些承諾,伊朗對霍爾木茲海峽管控的變化。知情人士說,伊朗強調,在簽署初步諒解協議後,美方須立即解除對伊海上封鎖,且在30天內解除對伊石油銷售的制裁。伊朗的回應還包括在雙方達成初步諒解的基礎上美方解凍伊朗資產,以及美方在30天內落實某些措施等。(央視新聞)

BAYC 地板價一月內翻倍,NFT 市場回暖跡象顯現

據 CoinDesk 報道,無聊猿(BAYC)NFT 地板價在過去一個月內從約 5 ETH 升至逾 10 ETH,ApeCoin(APE)同期也從 0.10 美元以下反彈至約 0.16 美元,交易量明顯放大。與此同時,DeFi 領域頻發安全漏洞、收益持續下滑,促使部分資金轉向 NFT 市場。 NFT 金融化趨勢也在升溫,近期一筆以 CryptoPunk 爲抵押的 280 萬美元借貸交易引發廣泛關注,貸款方 90 天內預計獲息約 13.8 萬美元。Pudgy Penguins 等藍籌系列亦同步走強,市場對 OpenSea 潛在代幣發行的預期進一步提振情緒。

USDT0公佈安全架構細節:採用3/3驗證機制並推出600萬美元漏洞賞金計劃

在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。

Wasabi Protocol 更新安全事件處理進展:尚未確認用戶賠付最終方案

Wasabi Protocol 發佈安全事件更新,其中指出攻擊者利用其 AWS 基礎設施中的 Spring Boot Actuator 配置漏洞,竊取了控制 EVM 智能合約的私鑰,並從相關合約中盜取約 480 萬美元用戶資金及 90 萬美元協議金庫資金,總損失約 570 萬美元。 攻擊鏈起始於一臺用於分析的公網服務器,其 Actuator heap dump 未受到正常密碼保護,導致攻擊者獲取了另一服務器憑證,並最終獲得智能合約私鑰控制權,此次事件僅影響 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金庫,Solana 部署及 Prop AMM 未受影響。目前尚未就用戶賠付方案給出最終更新方案,但“讓所有受損用戶得到補償”仍是團隊最高優先事項,未來將於 Discord 社羣發佈調查進展更新。

美國法官批准Aave推進轉移與朝鮮黑客事件相關的7100萬美元ETH

美國曼哈頓聯邦法官 Margaret Garnett 已批准 Aave 推進其資產追回方案,允許將與朝鮮相關攻擊事件有關、此前凍結在 Arbitrum 上的約 7100 萬美元 ETH 轉入 Aave LLC 控制的錢包,同時保留恐怖主義受害者原告對該筆資金的法律追索權。裁定同時修改了此前針對 Arbitrum DAO 的凍結通知,允許通過鏈上治理投票執行轉移,並豁免發起、投票或參與轉移者在該凍結令下的責任。該轉移仍需經 Arbitrum 鏈上治理正式表決通過。(CoinDesk)

菲律賓央行警告加密用戶:勿與未授權虛擬資產服務商交易

據 BusinessMirror 報道,菲律賓央行(BSP)於 5月 8 日發出警告,提醒公衆尤其是加密貨幣用戶,不得與未經授權的虛擬資產服務提供商(VASPs)進行交易。BSP 指出,此類行爲可能面臨欺詐、網絡攻擊、破產等運營風險,以及缺乏法律追索渠道等問題。BSP 表示將聯合證券交易委員會(SEC)、國家電信委員會(NTC)等機構加強市場監管,限制菲律賓人訪問未授權平臺,並呼籲消費者保護個人信息、養成良好網絡習慣,僅與持牌機構交易。

Aave:rsETH恢復計劃已清算黑客頭寸並獲准轉移7100萬美元ETH

Aave 在 X 平臺發文表示,rsETH 事件恢復技術方案第二階段已取得進展。5 月 6 日,黑客在 Aave V3 上的 8 個頭寸已被清算,收回的 rsETH 抵押品已移交至恢復監護人。Arbitrum DAO 已通過提案,計劃歸還此前追回的 7100 萬美元 ETH。針對原告發起的資金扣押申請,法官已批准 Aave LLC 的提議,允許通過 Arbitrum DAO 鏈上投票將該筆 7100 萬美元 ETH 轉移至 Aave LLC。後續計劃包括銷燬 Arbitrum 上的 rsETH 並恢復 rsETH 儲備金。儲備金恢復後將重新開放提款,並恢復 Aave V3 以太坊核心網絡上的 WETH LTV。

CertiK:2026 年加密"扳手攻擊"激增,歐洲成重災區,法國尤爲突出

據 The Block 報道,加密安全機構 CertiK 於5月 8 日發佈報告指出,2026 年前四個月全球已確認 34 起加密"扳手攻擊"事件(即針對加密資產持有者的線下物理襲擊與勒索),較 2025 年同期增長 41%,受害者損失合計約 1.01 億美元。若趨勢延續,預計全年事件數將達約 130 起,損失或高達數億美元。 地域分佈方面,34 起事件中有 28 起(佔 82%)發生在歐洲,法國尤爲突出,僅 2026 年前四個月已記錄 24 起,超過 2025 年全年 20 起的總量。CertiK 將此歸因於法國擁有 Ledger、Binance 等旗艦加密企業、數據泄露事件頻發,以及社區內"炫富與主動人肉"文化盛行。相比之下,美國一季度報告事件數從 2025 年的 9 起降至 3 起,亞洲從 25 起降至 2 起。 攻擊模式方面,CertiK 指出犯罪團伙已轉向"數據驅動式鎖定目標"模式,通過向數據中間商購買受害者姓名、住址及資產信息,減少實地踩點需求。今年逾半數事件涉及對受害者家屬(配偶、子女、年邁父母)的威脅或直接傷害,以此作爲施壓手段。實施層面,3至 5 人的小型團伙通常經由

LayerZero遭 Lazarus Group 攻擊致內部 RPC 被污染,官方發文致歉並披露安全整改措施

LayerZero 官方推文,LayerZero Labs 正式就過去三週的安全事件及溝通不足公開致歉。 事件方面,LayerZero Labs 內部 RPC 遭朝鮮黑客組織 Lazarus Group 攻擊,導致其 DVN(去中心化驗證節點)數據來源被污染,同期外部 RPC 提供商亦遭受 DDoS 攻擊。此次事件影響了單一應用程序(佔全部應用的 0.14%),涉及資產價值約佔 LayerZero 總資產的 0.36%,LayerZero 協議本身未受影響,事件發生後仍有逾 90 億美元資產正常跨鏈流轉。 LayerZero Labs 承認,此前允許其 DVN 以"1/1"單節點配置爲高價值交易提供安全保障,存在單點故障風險,對此負有管理失察責任。此外,LayerZero 披露,三年半前曾有一名多籤簽名者誤用多籤硬件錢包進行個人交易,該簽名者已被移除,相關錢包已完成輪換。 整改措施方面,LayerZero Labs 宣佈:已停止爲 1/1 DVN 配置提供服務;正將所有路徑默認配置遷移至 5/5 多籤,最低不低於 3/3;開發了基於 Rust 的第二套 DVN 客戶端以實現客戶端多樣性

LayerZero:已更新多籤安全機制

LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 使用的內部 RPC 在過去三週曾遭 Lazarus Group 攻擊,導致其 DVN(去中心化驗證網絡)的真實源受損,同時外部 RPC 供應商遭遇 DDOS 攻擊。該事件影響了 0.14%的應用及約 0.36%的資產價值。LayerZero Labs 表示,目前資產安全,自 4 月 19 日以來已有超 90 億美元資金通過協議完成跨鏈。針對安全風險,LayerZero Labs 已停止其 DVN 爲 1/1 配置提供服務,所有通路默認配置將遷移至至少 3/3 或 5/5 的多 DVN 模式。此外,針對三年前多籤持有人誤用硬件錢包進行個人交易的事件,LayerZero Labs 已移除該簽名者並更換錢包,同時開發了 OneSig 定製多籤系統。LayerZero Labs 建議開發者鎖定配置以避免依賴默認設置,並計劃推出資產管理平臺 Console 以強化安全性監控。