GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Bybit正式起訴朝鮮及黑客羣體Lazarus Group,成功申請初步禁令凍結被盜資產

Bybit 今日宣佈,已在美國哥倫比亞特區聯邦地區法院正式對朝鮮(DPRK)、其偵察總局(RGB)以及 Lazarus Group 提起民事訴訟,追究該組織在 2025 年 2 月針對 Bybit 發動的大規模網絡攻擊的法律責任。據悉,Bybit 已成功向法院申請初步禁令,凍結了被不明身份個人和實體(即“John Doe”被告)持有或轉移的已識別被盜數字資產。法院在批准初步臨時限制令時,將此事件描述爲“歷史上最大的加密貨幣盜竊案之一”,並認定 Bybit 在案件實質上“具有勝訴的可能性”。此次民事訴訟獨立於美國執法部門的刑事調查,旨在爲追回資產提供額外的司法途徑。在資產追回與全球協作方面,Bybit 聯合區塊鏈分析公司、多家交易所、託管機構及國際執法部門取得了顯著成果。截至目前:已成功追回約 4840 萬美元的被盜資產;已成功凍結約 3050 萬美元的涉案資產(分佈在超 28 家交易所和託管機構)。上述努力也支持了更廣泛的執法行動,打擊被指用於洗白被盜資金的關鍵基礎設施:德國當局已搗毀加密貨幣交易所 eXch;德國與瑞士當局其後又聯合搗毀了混幣平臺 Cryptomixer.io,切斷了轉移非法所得的關鍵渠道。這些行動共同展現了私營部門與執法機構有效協作打擊跨國網絡犯罪的成效。Bybit 聯合創始人兼 CEO Ben Zhou 表示:“我們的核心目標從未改變:優先保護用戶、盡最大努力追回資產,並確保幕後黑手受到法律制裁。Lazarus 的攻擊不僅針對 Bybit,更是對整個加密行業信任底線的挑釁。我們將繼續深化與執法機構、監管部門及法院的合作,讓加密世界成爲犯罪分子難以藏身的地方。”Bybit 強調,將持續投資先進的區塊鏈追蹤技術,動用一切可用法律手段打擊國家級黑客組織,推動建立更具韌性的數字資產生態系統。目前該民事訴訟仍在進行中。

開發者警告 BIP-110 或引發比特幣分叉風險,出售分叉幣或導致真實 BTC 被盜

比特幣開發者 Kevin Loaec 警告,若 BIP-110 相關分叉發生,在缺少重放保護的情況下,用戶出售分叉鏈資產可能導致真實 BTC 被同步轉移。

BIP-110分叉存在重放攻擊風險,出售分叉幣或花費真實比特幣

擬議中的比特幣分叉與具有爭議的 BIP-110 提案相關,可能在兩條鏈上生成重複餘額,持有者或因此嘗試出售看似免費獲得的分叉幣。 由於兩條鏈初期均接受相同交易,出售分叉幣可能觸發重放攻擊,並同時花費賣方主鏈上的真實比特幣。開發者表示,至少在 9 月初前缺乏內置重放保護,非專業用戶應避免在潛在分叉期間轉移比特幣。

Bybit就15億美元黑客攻擊起訴朝鮮及Lazarus Group,並獲資產凍結令

加密貨幣交易所 Bybit 已對朝鮮民主主義人民共和國、其情報機構 Reconnaissance General Bureau(RGB)及受國家制裁的黑客組織 Lazarus Group 提起民事訴訟,涉及一宗價值 15 億美元的黑客攻擊事件。 美國聯邦法院發佈初步禁令,禁止在訴訟期間轉移或消散與該案有關的已識別資產。

BTCPay Server警告嚴重漏洞正被利用,可能導致資金損失

Bitcoin News 在 X 平臺發文表示,BTCPay Server 稱,一個嚴重漏洞正被主動利用,可能導致資金損失。用戶應立即更新至 BTCPay Server v2.4.2;無法立即更新的用戶應關閉其 BTCPay Server,直至可安裝更新,以防止未經授權訪問。

已收到超250份受害者報告,單名受害者最高損失58.97枚BTC

據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。

Trezor用戶稱點擊Google贊助釣魚結果後畢生積蓄被盜

一名 Trezor 用戶稱,其點擊了一個冒充 Trezor 的 Google 贊助搜索結果後,畢生積蓄被盜。該釣魚頁面託管在 Google Sites 上,據稱誘導受害者輸入錢包恢復種子。Trezor 表示,正在升級處理該報告,推進移除該網站,並提醒用戶切勿在任何網站或在線表單中輸入錢包備份或助記詞。Google 贊助釣魚廣告仍是加密用戶面臨的持續攻擊途徑。(Bitcoin News)

俄羅斯關閉莫斯科9家未註冊加密交易所,FSB稱涉詐騙資金洗錢

俄羅斯聯邦安全局(FSB)對莫斯科 9 家未註冊加密交易服務商進行突擊搜查,稱其涉嫌通過加密資產將詐騙所得資金轉移至境外,並在莫斯科國際商務中心拘留 20 多名員工。FSB 表示,這些交易所將俄羅斯電話詐騙受害者被盜資金兌換爲加密貨幣,並轉至其所稱烏克蘭處理方賬戶。該行動由 FSB 與俄羅斯內務部聯合執行。俄羅斯內務部已就大規模詐騙啓動刑事調查,按俄羅斯法律該罪名最高可判處 10 年監禁。FSB 表示,正繼續識別受害者並評估潛在賠償。(Cointelegraph)

損失估計提高至約1.3億美元,Coldcard製造商稱無法獨立覈實

硬件錢包 Coldcard 製造商 Coinkite 表示,目前正集中精力協助受安全事件影響的客戶,並將在完整調查完成後發佈此次持續數日攻擊的事後覆盤,現階段不會猜測客戶損失規模。Coinkite 稱,由於其產品採用強調隱私的設計,公司無法獨立覈實外界有關被盜金額的估算;近期外部研究已將相關損失估計提高至約 1.3 億美元。

Coldcard暫時保留客戶記錄配合法律程序

Coldcard 表示,因 7 月 30 日披露的安全事件涉及相關法律記錄保存義務,公司已暫時停止自動清除客戶數據。按照原政策,客戶記錄通常會在 120 天后自動清除,僅保留郵箱和居住國家等信息;目前相關記錄將保留至另行通知。Coldcard 表示,客戶可聯繫官方支持申請繼續按照原有數據保留政策處理,公司將在法律允許後恢復自動清除機制。

QCP:當前市場呈現"韌性而非動能",利空已被消化

據 QCP Capital 8 月 7 日市場報告,BTC 本週從約 62,500 美元低點回升至 64,000 美元附近。儘管期間承壓明顯——Strategy 上週出售 1,638 枚 BTC(約 1.047 億美元),Coldcard 安全事件波及約 5,000 個錢包、估計損失約 1,755 枚 BTC(約 1.1 億美元)——市場並未出現持續性下跌。 期權市場同樣未見恐慌情緒,7 日和 30 日平值隱含波動率分別爲 28.8 和 32.6,處於近期區間低端;7 日 25-delta 風險逆轉從 -7.39 快速收窄至 -2.10,顯示短端下行偏斜明顯緩解。 宏觀層面,美國 7 月 ISM 製造業 PMI 升至 55.6(逾四年新高),但就業數據走軟,ADP 私人就業僅新增 4.4 萬人,市場等待當日晚些時候公佈的非農數據(華爾街日報預期新增約 8.3 萬人)。此外,霍爾木茲海峽局勢仍未完全解除,布倫特原油重返 83 美元上方;日元干預及日本國債收益率走勢持續牽動全球流動性預期。

"AI 教父"Hinton 警告:AI 模型越來越難以控制

據 IBTimes 報道,諾貝爾獎得主、"AI 教父"Geoffrey Hinton 在拉斯維加斯 Ai4 大會上發出警告,隨着 AI 模型能力快速提升,人類將越來越難以對其實施有效控制。他表示:"這些系統正變得越來越聰明,我們將看到它們產生越來越複雜的意圖,以及越來越強的逃脫控制的能力。" 此前,OpenAI、Anthropic 和 Meta 相繼披露,旗下實驗性模型在測試環境中意外獲取互聯網訪問權限,併入侵外部系統。Hinton 指出,上述事件凸顯了前沿 AI 模型日益增長的複雜性,並預警未來將出現大量惡意網絡攻擊。他估計,先進 AI 對人類構成生存威脅的概率在 10%~20% 之間,並呼籲業界現在就重視潛在風險,而非等到問題出現後再應對。

美國監管機構審查中國 AI 企業境外租用算力繞過芯片禁令路徑

據 Bloomberg 報道,知情人士透露,美國負責調查芯片出口管制違規行爲的政府部門,目前正系統性審查中國 AI 企業通過合法途徑獲取英偉達先進芯片的方式,重點關注其在第三國租用算力的行爲。此舉源於近期中國 AI 企業接連取得技術突破,表明其在美國對華芯片出口限制下,仍具備獲取和使用頂級硬件的能力。分析人士認爲,此次審查或將推動美國進一步收緊對第三國算力租賃的監管規則,以堵塞現行出口管制的制度漏洞。

日本金融廳統一 17 領域網絡安全報告樣式,加密資產交換業者納入規範

據 CoinPost 報道,日本金融廳於 8月 7 日公佈"主要行等綜合監督指針"部分修訂案,將包括加密資產交換業者在內的 17 個監管領域的網絡安全事件報告樣式統一爲共通格式。新增"其他網絡攻擊等事案共通樣式",與現行的 DDoS 攻擊及勒索軟件專用樣式共同構成三類報告區分體系。經過渡措施,2027年 3 月底前非特定社會基礎設施事業者仍可沿用舊版報告書,意見徵集截止日期爲 2026年 9月 7 日。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

Bitcoin Red Team:391個比特幣代碼庫共發現近5000項安全問題,僅1個代碼庫零漏洞

由比特幣開發者和安全研究員組成的志願安全審計團隊 Bitcoin Red Team 公佈最新審計結果稱,在約 30 小時內對 391 個比特幣相關代碼庫進行審查,共發現 4962 項安全問題,其中 720 項被評定爲高危或嚴重漏洞,僅 1 個代碼庫未發現任何問題。目前僅 147 項漏洞已提交至項目維護者處理。Bitcoin Red Team 是由比特幣開發者和安全研究員組成的志願安全審計團隊,於 Coldcard 硬件錢包漏洞事件後發起,主要負責人包括 Cashu 協議開發者 Calle 等。(Beincrypto)

盜取2055枚BTC的Coldcard黑客再次活躍,向新錢包轉移30.185枚BTC

據 Lookonchain 監測,盜取 2055 枚 BTC、價值 1.3 億美元的 Coldcard 黑客再次活躍。1 小時前,該黑客向新錢包轉移 30.185 枚 BTC,價值 194 萬美元。

沉睡15年比特幣錢包轉出價值320萬美元BTC

一個長期沉睡的比特幣錢包週四轉出近 50 枚 BTC,價值約 320 萬美元。該錢包曾在 2011 年接收 49.97 枚 BTC,當時比特幣交易價格約爲 10 美元。 這些 BTC 被髮送至一個 SegWit 地址,該地址此前曾向機構經紀商 FalconX 轉入比特幣,並接收過與 Nexo 和 Prime Trust 相關錢包的資金。新轉入的 BTC 尚未離開該地址。 此次轉賬發生在 Coldcard 硬件錢包遭遇重大漏洞攻擊後,長期持有者重新檢查舊存儲設置的背景下。目前沒有證據顯示該 2011 年錢包與該漏洞有關。

Jaredfromsubway 事件攻擊者低賣高買 ETH,累計損失 264 枚 ETH

據鏈上分析平臺 Lookonchain 監測,Jaredfromsubway 事件攻擊者在資金操作中出現明顯損失。該地址一個月前竊取約 770 萬美元 資金後將其兌換爲 以太坊,隨後以約 1695 美元 的價格賣出 2327 枚以太坊,總價值約 394 萬美元;又於約 10 小時前 以約 1912 美元 的價格回購 2063 枚以太坊,同樣耗資約 394 萬美元。按此計算,其此次操作累計虧損 264 枚以太坊,約合 50.5 萬美元。

曾攻擊 Jaredfromsubway.eth 的黑客再度轉移資金,花費 244 萬枚 DAI 買入 1277 枚以太坊

據鏈上分析師 Ai姨(@ai_9684xtpa) 監測,曾攻擊 MEV機器人 Jaredfromsubway.eth 並造成超 750萬美元 損失的黑客地址,在時隔一個月後再次出現資金異動。約 10小時前,該地址使用最後 244萬枚DAI 買入 1277枚以太坊。分析認爲,相關資金下一步可能通過 Tornado Cash 進行混幣處理,這筆資產也可能是該黑客鏈上最後一筆待處理資金。