GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

曾致Jaredfromsubway.eth損失超750萬美元,黑客花費244萬枚DAI買入1277枚ETH

據鏈上分析師 Ai 姨監測,曾攻擊 MEV 機器人 Jaredfromsubway.eth 並使其損失超 750 萬美元的黑客,10 小時前花費最後 244 萬枚 DAI 買入 1277 枚 ETH。該筆資金爲該黑客鏈上最後一筆待處理資金,下一步或將通過 Tornado 進行混幣。

Bitcoin ETF 因 Coldcard 黑客事件獲新關注

Bloomberg 分析師 Eric Balchunas 稱 Coldcard 安全漏洞增強現貨 Bitcoin ETF 吸引力,該事件涉及約 8860 萬美元損失。

以太坊基金會招募協議安全研究員

以太坊基金會(EF)面向全球開放招募協議安全研究員(遠程全職),崗位隸屬於 Protocol Security 團隊。該團隊負責在漏洞進入主網前進行識別與攔截,工作涵蓋執行層/共識層安全審查、AI 輔助漏洞挖掘、模糊測試、規範審計及協調漏洞披露等。要求候選人具備以太坊協議深度經驗,熟悉 EL/CL 規範及客戶端實現,掌握 Go、Rust、Java、C#、Nim 或 Python 等語言,不設硬性工作年限要求,以技術深度爲核心考量標準。

OpenAI 反擊蘋果商業機密訴訟:借起訴阻礙 AI 硬件競爭,自身信息管理存在漏洞

據 TechCrunch 報道,OpenAI 正在反擊 Apple 關於商業機密泄露的訴訟,稱蘋果自身的信息安全管理和員工離職流程存在漏洞,無法證明相關信息屬於受保護的商業祕密。 蘋果此前指控 OpenAI 通過從蘋果跳槽的前員工獲取硬件相關機密,並要求法院加快證據調查。OpenAI 在最新提交的法律文件中表示,蘋果允許員工使用個人 iCloud 賬戶處理工作資料,並未在員工離職後及時撤銷訪問權限。OpenAI 稱,蘋果未明確指出被竊取的具體商業祕密,而只是泛指產品開發流程、供應鏈和測試等信息。 OpenAI 認爲,蘋果此次訴訟更多是爲了限制其在 AI 硬件領域的發展,並否認公司需要或使用蘋果商業機密,雙方爭議焦點集中在員工流動、知識產權保護以及 AI 硬件競爭領域。

AI代理安全風險升溫,美國議員要求年內通過AI緊急關閉開關法案

美國衆議員 Ted Lieu 表示,隨着前沿 AI 模型在安全測試中不斷出現未經授權訪問其他系統的事件,國會應在今年內推動通過《AI Kill Switch Act》(AI 緊急關閉開關法案)。Lieu 是該法案的共同提出者之一,他表示當前先進閉源 AI 模型已經出現“未經授權攻擊其他公司系統”的情況,監管行動迫在眉睫。該法案要求 AI 公司必須具備對模型進行關閉、降速或暫停運行的能力,以便在模型出現嚴重安全風險或失控行爲時採取緊急措施。Lieu 指出,近期包括 OpenAI、Anthropic 和 Meta 在內的多家 AI 企業,都披露過 AI 模型在網絡安全測試中嘗試攻擊其他公司系統的事件,引發外界對“智能代理(Agentic AI)”潛在風險的擔憂。此前,OpenAI 披露一起“前所未有的網絡安全事件”,稱部分 AI 模型在測試環境中突破限制並訪問了 Hugging Face 相關係統。隨後,Anthropic 和 Meta 也報告了類似的 AI 模型安全測試事件。Lieu 強調,該法案不會限制前沿 AI 模型創新,而類似於汽車行業的碰撞測試機制,只是在模型完成開發後,要求企業具備應對嚴重缺陷的控制能力。他表示:“我們不會減緩模型開發速度,只是在發現模型存在災難性風險或嚴重漏洞時,確保企業或政府具備關閉它的能力。”隨着 AI 代理技術快速發展,如何在推動創新與防範自主攻擊風險之間取得平衡,正成爲美國監管機構和 AI 行業關注的重點。(CNBC)

Zeus 錢包遭網絡攻擊後緊急下線,稱客戶資金安全

據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。

加密暴力劫案 2026 年已逾 3000 萬美元,法國成重災區

據 The Block 報道,區塊鏈分析公司 Chainalysis 數據顯示,2026 年上半年針對加密貨幣持有者的暴力劫案已造成逾 3000 萬美元損失,若下半年趨勢持續,全年規模將超過 2025年 5800 萬美元的歷史峯值。法國已成爲全球最大"扳手攻擊"(Wrench Attack)熱點,2026 年上半年已記錄 30 起公開案例,法國內政部長則表示實際案例超 70 起。 Chainalysis 將此歸因於 2024 年法國稅務部門數據泄露事件——一名稅務官員涉嫌竊取並出售高淨值加密持有者的姓名、地址、持倉及稅務記錄,導致攻擊頻率從 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻擊手法亦趨於惡化,針對家屬而非持有者本人的案例已佔法國案例的 40%以上,入室搶劫佔比從 2025 年的 14%升至 37%。被盜資金通常迅速上鍊,部分經由去中心化交易所、跨鏈橋等工具洗錢,高級犯罪網絡甚至與卡特爾洗錢及恐怖融資渠道存在關聯。

攻擊者盜取Base鏈50萬枚USDC,兌換時遭MEV機器人夾擊虧損資金超75%

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,攻擊者通過控制地址 0x920d…9708,從 Base 鏈受害錢包 0x3a53…0B5c 竊取約 50 萬枚 USDC。但攻擊者後續將 USDC 兌換爲 ETH 時,滑點保護參數設置不足,這筆交易遭到 MEV 機器人夾擊套利。最終攻擊者僅拿到約 67 枚 WETH,摺合價值約 12.9 萬美元,被盜取的資金損失比例超過 75%。

區塊鏈協會反駁《華爾街日報》:《Clarity 法案》是促進競爭的親創新立法,而非監管漏洞

Mersinger 指出,該法案明確禁止穩定幣持有獎勵中等同於銀行存款利息的部分,但允許基於用戶活動的獎勵機制,與信用卡積分模式一致;DeFi 監管方面,法案第 10301 條要求 SEC 對"名義去中心化、實質可控"的協議制定規則,並非豁免,同時第 10201 條已將數字商品經紀商納入《銀行保密法》完整報告義務,並撥款 30 億美元支持州級執法,並非如《華爾街日報》所稱"對非法金融監管不力"。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。

可竊取助記詞和私鑰,惡意COLDCARD種子恢復工具被曝含後門

Bitcoin News 在 X 平臺發文表示,一份安全分析稱,一個僞裝成 COLDCARD 隨機數生成器概念驗證工具並在 GitHub 傳播的倉庫具有惡意性質。該軟件自稱是研究工具,可復現錢包存在缺陷的隨機數生成器,以幫助恢復使用易受攻擊種子生成的比特幣錢包。報告稱,該工具包含遠程代碼執行後門,會下載信息竊取程序,可收集錢包助記詞、私鑰、瀏覽器密碼、SSH 密鑰及其他憑證,並通過 Telegram 外傳數據,同時在 Windows、macOS 和 Linux 上安裝持久化惡意軟件。研究人員表示,任何執行過該代碼的用戶都應將相關設備視爲已完全受控,輪換憑證,將加密資產轉移至新生成的錢包,並舉報該倉庫。該分析還警告,在未經獨立驗證前,不應在包含錢包或敏感數據的設備上運行漏洞概念驗證代碼。

僅無保護錢包被盜,Coldcard Mk3蜜罐測試顯示攻擊者仍優先針對最易破解錢包

Bitcoin News 在 X 平臺發文表示,新的社區蜜罐測試顯示,攻擊者仍在優先針對 Coldcard Mk3 RNG 漏洞中最容易被利用的錢包。研究員 @ColeTU 向 5 個已受影響的 Mk3 錢包注入資金:1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機賬戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。另據 @jamesob 的即時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空。已確認被清空的錢包均未加入額外熵,而所有受擲骰子、密碼短語、多籤或其他複雜性保護的錢包仍未被動用。測試結果顯示,攻擊者目前正集中針對最容易暴力破解的錢包,而非在強化目標上投入資源,但受影響用戶仍應立即遷移資金,而不是依賴臨時保護。

仍持有670萬美元DAI,Triple-A攻擊者已向Tornado Cash存入499萬美元

據鏈上偵探 Specter 監測,Triple-A 攻擊者在向 Tornado Cash 存入資金前將 DAI 兌換爲 2620 枚 ETH,現已向 Tornado Cash 存入 499 萬美元,其中 100 ETH 池存入 26 筆,10 ETH 池存入 2 筆。該攻擊者仍持有約 670 萬美元 DAI。

Kite 基金會:KITE 代幣在以太坊主網遭遇攻擊,事件已被迅速控制且無代幣損失

Kite 基金會表示,其監測到針對 KITE 代幣 的攻擊行爲。安全系統發現以太坊主網上存在異常的 KITE 代幣轉賬活動 後,團隊已立即啓動事件響應機制,並暫停以太坊主網上的 KITE 代幣轉賬 及 跨鏈橋接。基金會稱,受影響代幣已被原地凍結,無法轉移,也不會流入二級市場。目前事件影響範圍僅限於 以太坊主網,且相關代幣此後未再發生移動。

深圳“假黑客”勒索企業 0.88 枚比特幣和 9 萬 USDT 未遂獲刑 3 年 3 個月

據檢察日報報道,深圳一企業員工因 40 餘萬元網貸壓力,竊取公司核心研發資料後僞裝成境外黑客,向企業索要 0.88 枚比特幣、9 萬枚 USDT 贖金,最終因敲詐勒索罪(未遂)獲刑三年三個月,並處罰金 1 萬元。

比特幣紅隊審計 390 個開源項目,發現 85 項嚴重漏洞

據 Bitcoin Magazine 報道,在 Coldcard 硬件錢包漏洞事件引發行業關注後,由 Calle與 Anchorwatch 首席執行官 Rob Hamilton 推動的“比特幣紅隊”已對 390 個比特幣開源代碼庫展開 AI 驅動安全審計,累計提交 4,962 項問題,其中包括 85 項嚴重漏洞和 635 項高危問題。該項目已獲得 OpenSats 支持,審計成本超過 4 萬美元,並計劃未來開源相關測試工具,以協助更多比特幣企業和開發團隊排查安全風險。

Bitcoin Red Team在29.8小時內審計390個項目,發現近5000個潛在問題

由 16 名志願者組成的比特幣安全組織 Bitcoin Red Team 表示,其在對比特幣生態項目進行快速 AI 輔助審查期間,發現近 5000 個潛在問題。該組織成員包括 AnchorWatch CEO Rob Hamilton 和比特幣開發者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具與人工複覈,掃描與比特幣相關的開源代碼庫漏洞,平均每人每小時發現約 1 個關鍵漏洞。 Calle 披露,在啓動後 29.8 小時內,團隊已在 390 個項目中發現 4962 個潛在問題,其中多達 720 個被視爲高危或關鍵級問題,目前 21.4%的發現已可復現。該安全審查行動啓動於 Coldcard 硬件錢包漏洞事件後數日,該事件中被盜比特幣價值超過 1 億美元。

ZEUS 因網絡安全事件臨時下線基礎設施,稱用戶資金未受損且無風險

ZEUS 表示,因發生網絡安全事件,其基礎設施已臨時離線。目前相關攻擊已被緩解,平臺將在完成對全部系統的全面審計後,再恢復服務運營。ZEUS 強調,用戶資金未發生損失,也未面臨風險。

ZEUS因網絡安全事件暫時下線基礎設施,稱無客戶資金損失

Bitcoin News 在 X 平臺發文表示,ZEUS 稱,過去數小時內發生網絡安全事件後,已暫時將其基礎設施下線。ZEUS 表示,攻擊已得到緩解,服務將在其完成全面安全審計並恢復運營前保持離線。 ZEUS 稱,沒有客戶資金損失,目前也沒有客戶資金面臨風險。Lightning Service Provider 通道被關閉的客戶將在服務恢復後獲得替代通道。 根據目前調查,ZEUS 表示,該事件似乎僅限於其自身基礎設施,尚無證據表明事件由 Lightning 節點軟件漏洞導致。ZEUS 補充稱,其一直在使用可信執行環境和 Validating Lightning Signer 項目強化基礎設施,並表示該項目旨在其即將推出的架構中緩解此類攻擊。 ZEUS 表示,將隨着調查推進繼續提供更新。

最大1159枚BTC被盜資產仍凍結,COLDCARD攻擊者開始清洗較小規模資金

據 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作爲找零返回,隨後被拆分爲約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。