GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

WEEX黑客松第二季開啓預報名 前2,000位報名者專享10萬USDT早鳥獎池

9 月 3 日,WEEX 唯客交易所宣佈,WEEX 黑客松第二季—— "AI Wars II:算法紀元 "正式上線,現邀請全球 AI 開發者、量化交易員、Web3 Builder 團隊及個人加入 Team AI 或 Team Human,在真實市場環境展開持續五輪交易較量,以 PnL% 收益表現爭奪排名和獎勵。活動總獎池爲 60 萬 USDT,將圍繞不同參與方式設計多層次激勵。其中 9 月 3 - 6 日爲預報名階段,前 2,000 位報名者可參與瓜分 10 萬 USDT 早鳥獎池。此外,率先報名的用戶可以提前完成活動任務,爲後續比賽積累活動積分。

Starkware在比特幣主網完成抗量子交易,無需軟分叉

區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

Galaxy:Coldcard 黑客事件被盜 1789 枚比特幣,87% 資金尚未轉移

據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。

Kylie Jenner X 賬戶疑遭入侵推廣同名 Meme 幣,市值衝高後回落 68%

據 BeInCrypto 報道,Kylie Jenner 的 X 賬戶疑似遭入侵,攻擊者曾發佈 Solana 鏈上 Meme 幣 kylie 的代幣代碼及 Pump.fun 頁面鏈接,相關帖文隨後被刪除。該代幣市值一度升至約 119 萬美元,此後回落約 68%;截至發稿時市值約 37.85 萬美元

Coldcard漏洞事件造成1789.28枚BTC損失,8865個地址受影響

據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。

Vitalik發佈“局部混合”密碼學研究:探索下一代混淆技術,或成爲新型密碼學基礎原語

以太坊聯合創始人 Vitalik Buterin 發佈最新文章《Obfuscation(第三部分):Local Mixing》,深入介紹一種正在探索中的密碼學混淆技術路線——“局部混合”(Local Mixing),並稱其可能成爲繼橢圓曲線、RSA 和格密碼之後的新型密碼學基礎工具。Vitalik 表示,當前主流混淆技術主要依賴複雜數學假設,但往往存在極高計算開銷;而局部混合採用完全不同的思路,不依賴橢圓曲線、大整數分解或格密碼,而是借鑑對稱密碼學和哈希函數設計經驗,通過不斷打亂、重構和隱藏電路結構,在保持功能不變的情況下消除信息泄露。局部混合技術主要包括可逆化(reversibility)、強化處理(hardening)、混合(mixing)、分割(splitting)、交叉移動(crossing walk)以及“組件化”(gadgetization)等步驟,通過向電路中加入隨機結構、重新排列邏輯門以及非線性隱藏機制,使攻擊者難以恢復原始計算邏輯。Vitalik 指出,該技術仍處於早期階段,安全性尚未經過長期驗證,並面臨隨機攻擊、線性分析等挑戰。不過,他認爲局部混合代表了一條全新的密碼學探索路徑,其目標是構建更高效的不可區分混淆(iO)方案。如果局部混合技術取得突破,將可能帶來新的抗量子公鑰加密方案,並推動通用混淆技術發展。目前該領域仍需要多年密碼分析和優化驗證,但 AI 輔助研究可能顯著加快這一成熟過程。Vitalik 稱,混淆技術被視爲密碼學“最後前沿”,因爲理論上其他密碼學原語都可以基於混淆和單向函數構建,而局部混合不僅可能降低傳統混淆方案的成本,也可能成爲未來密碼學基礎設施的重要方向。

Coldcard發佈新固件修復種子生成漏洞,要求用戶重新生成受影響錢包

硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。

KITE將1:1遷移至新代幣合約,攻擊者地址被排除

KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。

沉寂14年的2012年比特幣錢包轉移212枚比特幣,價值1372萬美元

一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

智譜 GLM-5.3 發佈:編碼與長程任務能力顯著提升,模型權重將於兩週後開放

Z.ai 發佈 GLM-5.3,基於與 GLM-5.2 相同的基礎模型,通過擴大後訓練實現能力提升。官方稱,GLM-5.3 在內部 Z.ai Code Bench 編碼基準上較 GLM-5.2 提升 50%,並在 Terminal Bench 3.0、Agents’ Last Exam 等公開基準中達到開放模型領先水平。網絡安全方面,GLM-5.3 在 CyberGym 漏洞發現測試中取得 84.5% 成績,並在 ExploitBench、ExploitGym 等利用鏈相關測試中較前代顯著提升。

Sui聯合創始人租賃工廠計劃量產量子安全硬件錢包卡,目標單卡密鑰成本低於10美元

Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)

某地址投毒攻擊導致用戶損失10萬美元USDT,攻擊者已兌換爲ETH

據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。

朝鮮政權2024年1月至2025年9月盜取至少28億美元加密貨幣,轉由犯罪網絡洗錢

朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)

Coldcard黑客攻擊損失估計達1816枚比特幣,CryptoQuant確認1432枚

硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)

ZachXBT:威脅行爲者Tiffany涉嫌盜取加密資產並賭博,與美國政府被盜資金案件有關

鏈上偵探 ZachXBT 披露,代號 “Tiffany” 的威脅行爲者涉嫌參與多起加密資產盜竊,將受害者被盜資金在加密賭場進行賭博,還曾致電嘲諷受害者。平臺 Shuffle 依據 ZachXBT 提交證據已凍結相關賬戶;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文書日期早於本次部分涉案事件。ZachXBT 已掌握聊天記錄、錄音及鏈上證據,預判該人員或將面臨進一步法律後果。該威脅行爲者還和 John Daghita(Lick)案件存在關聯,後者涉嫌從美國政府扣押錢包盜取超 4600 萬美元加密資產。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

區塊鏈協會反駁《華爾街日報》:《Clarity 法案》是促進競爭的親創新立法,而非監管漏洞

Mersinger 指出,該法案明確禁止穩定幣持有獎勵中等同於銀行存款利息的部分,但允許基於用戶活動的獎勵機制,與信用卡積分模式一致;DeFi 監管方面,法案第 10301 條要求 SEC 對"名義去中心化、實質可控"的協議制定規則,並非豁免,同時第 10201 條已將數字商品經紀商納入《銀行保密法》完整報告義務,並撥款 30 億美元支持州級執法,並非如《華爾街日報》所稱"對非法金融監管不力"。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。