GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Dragonfly合夥人:DeFi未出現黑客末日,2026年被盜金額年化約18.9億美元

Haseeb 在 X 平臺發文表示,隨着 GLM 5.2、Fable 和 GPT 5.6 等模型已上線並被攻擊者實際使用,DeFi 並未出現預想中的“黑客末日”。圖表數據顯示,按當前年內數據與運行速率測算,2026 年 DeFi 被盜金額年化約爲 18.9 億美元,年內累計被盜約 9.86 億美元,低於 2025 年水平,且仍處於歷史區間內。Haseeb 表示,當前更深層的變化在於黑客攻擊數量雖有所增加,但單次攻擊規模下降更快,攻擊者更多在針對小型協議和廢棄項目,而大型協議已完成更多安全加固,因此整體資金安全性並未明顯惡化。

聖保羅州法院判決Coinbase向自託管錢包被盜用戶返還近10萬美元

巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。

損失約900萬美元,Hedera生態借貸協議Bonzo Finance遭遇預言機攻擊

基於 Hedera 的借貸協議 Bonzo Finance 遭遇預言機攻擊,損失約 900 萬美元。攻擊者利用 SAUCE 代幣價格被異常抬高後的抵押品,從協議中借出遠超實際價值的資產。Bonzo Finance 發佈的初步事故報告顯示,攻擊者僅存入 250 枚 SAUCE,隨後提交一次價格更新,將該代幣價格人爲抬高約 12 個數量級,接着該地址從借貸池中借出 663 萬枚 USDC 和 3450 萬枚封裝 HBAR。此次攻擊並非 Bonzo Finance 智能合約或 Hedera 底層網絡本身存在漏洞,而是源於預言機服務商 Supra 鏈上預言機驗證器存在漏洞,其錯誤接受了一個簽名被置零的 SAUCE 價格數據,目前 Supra 已確認該問題並完成修復。

Circle拒絕協助追回被盜USDC,引發威斯康星和紐約檢察官不滿

威斯康星州和紐約州檢察官對穩定幣發行商 Circle 表示不滿,原因是 Circle 多次拒絕配合執法機構追回被盜資金。報道稱,多地執法部門曾要求 Circle 通過銷燬並重新發行 USDC 的方式,幫助詐騙及黑客事件受害者追回損失,但 Circle 基於自身政策立場拒絕相關請求。Circle 表示,修改區塊鏈賬本以逆轉交易將破壞 USDC 穩定幣的基本屬性,並可能爲整個加密行業樹立危險先例。該事件凸顯了區塊鏈不可篡改性與執法機構資產追回需求之間的矛盾。(Protos)

Gate:資產被盜用戶存在嚴重泄露或設備被控制情況,將積極配合資金追償及後續處置

Gate 圍繞近期「用戶資產被盜事件」發佈公告,分享內部全面覈查結果、事件原因分析及後續處置進展。 關於覈查過程與關鍵事實,公告表示,經過全面覈查,申請方當時提交的賬戶信息,實名信息、交易流水、支付寶錄屏等材料與賬戶完全匹配。經技術團隊分析,支付寶錄屏記錄只能由客戶本人或者可以訪問客戶支付寶賬戶的人錄製,支付寶擁有極爲嚴格的即時風控系統,換設備登錄支付寶會強制要求進行多重身份驗證。客戶信息存在嚴重泄露或設備被控制的情況。 關於 Gate 平臺審覈機制,公告表示,我司安全解綁審覈機制嚴格執行 「多渠道提前通知 + 系統風控初篩 + 人工多層複核 + 時間保護」的四重校驗流程 ,從未也不會僅憑單一材料即通過任何安全項變更申請。 Gate 始終將信息安全和客戶數據保護作爲公司的核心管理要求。關於有人提到的內部信息泄漏問題並不存在。 關於資金追償及後續處置,公告表示,Gate 從事件發生後即按最高優先級處理,已聯動安全、合規、法務、商務等團隊開展鏈上分析與資產追蹤凍結,並持續對接 Tether 等第三方機構推進資金凍結,後續也會積極配合司法機構的調查與資料採集,任何實質性進展都會第一時間告知

法國上半年發生77起加密相關綁架敲詐案,較2025年全年45起大幅增加

法國內政部長 Laurent Nuñez 確認,2026 年上半年法國發生 77 起加密相關綁架敲詐案,較 2025 年全年 45 起大幅上升。當局已推出快速警報系統,724 人註冊,緊急措施已導致 200 人被捕。Nuñez 承諾推出三部分計劃以加強加密行業安全措施,包括加強情報共享、深化與 ADAN 合作及加強安全部門協調。CertiK 稱法國成爲攻擊中心,原因包括多家頭部加密企業及其高管駐紮當地、社區內存在“炫耀文化和自願披露身份文化”,以及多次敏感數據泄露。(cointelegraph)

SecondFi上線資產恢復錢包檢查工具,用戶可初步查詢錢包是否受影響

Cardano 錢包服務商 SecondFi 上線資產恢復錢包檢查工具,用戶可初步查看相關錢包是否受到此前安全事件影響。SecondFi 表示,目前工具中顯示的地址基於團隊對安全事件的初步審查數據,並非最終數據,相關列表可能並不完整,也不代表最終恢復範圍。

StarkWare發佈Starknet抗量子路線圖

零知識擴容公司 StarkWare 發佈 Starknet 抗量子路線圖,稱該路線圖分爲三個階段,用於應對未來量子計算攻擊風險。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架構優勢實現抗量子攻擊,其底層密碼學爲零知識 STARK 證明。 據悉,路線圖第一階段包括將部分現有安全數學機制 Pedersen 哈希替換爲抗量子版本,並加入抗量子簽名;第二階段聚焦遷移工具,在不要求開發者手動重建應用的情況下升級現有智能合約;第三階段涉及 Starknet 無法單獨解決的依賴項,主要取決於以太坊的量子升級路線圖。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路線圖。(Cointelegraph)

慢霧餘弦:SecondFi用戶損失或超2000萬美元

針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。

Axelar回應安全事件:Axelar與IBC未受影響,漏洞源於第三方代幣合約“無限鑄造”問題

跨鏈協議 Axelar Network 針對近期 Secret Network 相關安全事件發佈說明稱,社區對事件存在誤解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻擊或破壞,受影響的代幣智能合約並非由 Axelar 開發、部署或維護,Axelar 的防火牆機制也阻止了影響進一步擴散至其他鏈。據悉,遭利用的合約是基於 CW20-ICS20 實現的一個分叉版本,但開發者移除了兩項核心安全檢查,導致出現“無限鑄造(infinite mint)”漏洞。由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。Axelar Network 解釋稱,任何人都可以通過 IBC 部署用於跨鏈資產封裝的合約,同類合約也被用於將其他鏈代幣封裝至 Secret Network。但此次事件中的 Secret 側分叉版本因刪除關鍵安全檢查而存在漏洞,此次事件並非特有邏輯缺陷,也不是 IBC 協議本身的問題,而是第三方合約修改後引入的安全風險。

Zodiac發佈安全事件報告:ERC-1271驗證缺陷曾導致攻擊者繞過模塊認證

Zodiac團隊發佈關於影響Zodiac Roles Modifier的安全事件分析報告,披露漏洞根因在於ERC-1271交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證僞裝爲有效簽名,繞過模塊認證機制。

微軟公佈新型加密剪貼板木馬軟件威脅:可隱匿傳播並劫持數字資產錢包地址

微軟公司威脅情報團隊公佈一款自 2026年 2 月起活躍的 Windows 加密剪貼板木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用戶實施攻擊。

Humanity 發佈恢復方案:H 舊代幣作廢,新 ERC-20 代幣將按快照 1:1 空投

Humanity 公佈 $H 事件恢復方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的舊版 H 已停止使用,新的 Ethereum ERC-20 版 H 將按攻擊前快照向合資格持有者 1:1 空投。攻擊者及相關地址已被排除。

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)

Bitget首席法務官發佈公開信,去年協助用戶追回逾3,230萬美元涉詐資金

Bitget 首席法務官 Hon Ng 今日發佈公開信,並宣佈 Bitget 正式啓動 2026 年度全球反欺詐月活動,主題爲“更多資產,更強防護”。Hon Ng 在信中指出,隨着平臺從加密資產向多資產生態擴展,用戶在享受更廣泛市場入口的同時,面臨的網絡安全威脅也日趨複雜。他強調:多資產時代意味着更大的責任。用戶保護不是一次性工程,而是持續的風險監控、快速響應、安全教育和行業協作的共同結果。公開信同步披露了 Bitget 2025 年安全與反詐成果。數據顯示,Bitget 全年攔截超 1.5 億次惡意攻擊請求,識別 1.3 萬餘個高風險惡意 IP,處理 18,135 起用戶保護案例,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。此外,Bitget 安全系統通過自定義防護規則實現超 28 億次風險攔截,抵禦超 15 億次 DDoS 攻擊嘗試,並引入基於機器學習的行爲分析能力,以進一步識別可疑活動和潛在風險。

ZachXBT 反駁迪拜加密人士遭拘留說法,稱涉事者與加密詐騙及數據勒索有關

針對 Radha Stirling 有關多名迪拜加密人士在阿聯酋拘留所遭虐待的說法,鏈上調查員 ZachXBT 表示,相關被稱爲“加密企業家”的人員實際爲威脅行爲者,涉嫌參與高影響力社交工程加密詐騙及數據勒索,執法部門已查獲 1890 萬美元被盜資金。

Polymarket“Zcash將在2026年觸及100美元”概率漲至53%,24H漲幅36%

Odaily Seer 先知頻道監測顯示, Polymarket 上“Zcash 將在 2026 年觸及 100 美元”概率漲至 53%,24H 漲幅 36%。市場規則:若 2025 年 11 月 24 日 17:35 至 2026 年 12 月 31 日 23:59(美東時間)期間,幣安 ZEC/USDT 交易對任意 1 分鐘 K 線的最低價(Low)觸及或低於標題所示價格,本市場立即結算爲“是”;否則結算爲“否”。結算僅依據幣安 ZEC/USDT 交易對 1 分鐘 K 線數據,其他交易所或交易對價格不計入。此前消息,隱私幣 Zcash 披露並修復一項關鍵安全漏洞,該漏洞可能被惡意礦工利用,從已棄用的 Sprout 隱私池中轉移超過 25,000 枚 ZEC(約合 650 萬美元)。官方表示,該漏洞自 2020 年 7 月以來持續存在,但未被實際利用,用戶資金始終安全;開發團隊已發佈 v6.12.0 版本完成修復,主流礦池已完成升級部署。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。

SlowMist:Rust供應鏈惡意軟件IronWorm正攻擊開發者環境與Web3加密生態

SlowMist 在 X 平臺發文表示,其威脅情報系統監測到名爲 IronWorm 的新型 Rust 供應鏈惡意軟件活動,該惡意軟件通過惡意 npm 包積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行爲包括憑證竊取、錢包助記詞與密碼竊取、GitHub 倉庫篡改、惡意包發佈、CI/CD 密鑰竊取、基於 Tor 的指揮與控制,以及通過 eBPF rootkit 實現隱蔽駐留。SlowMist 建議安全團隊審計倉庫中的回溯提交、可疑分支、異常構建鉤子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響包版本,發佈清潔版本,輪換所有暴露的密鑰與令牌,審查 GitHub Actions 構建產物,並從清潔鏡像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。

Trust Wallet攜手BNB Chain與CoinMarketCap發起AI交易Agent黑客松,總獎池達3.6萬美元

據官方公告,6 月 3 日,Trust Wallet 宣佈聯合 BNB Chain、CoinMarketCap 正式啓動 "BNB Hack: AI Trading Agents "黑客松,總獎池達 3.6 萬美元,Trust Wallet Agent Kit 爲本次賽事的鏈上執行核心技術棧。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基礎設施角色,全面融入頂級 AI Agent 黑客松賽事體系。本次黑客松設兩大賽道: "自主交易 Agent "(獎池 $24,000,設 5 名獲獎)與「策略技能 Strategy Skills」(獎池 $6,000,設 3 名獲獎),另設三項合作伙伴專項獎各 $2,000。在「自主交易 Agent」賽道,參賽者須藉助 Trust Wallet Agent Kit 實現本地自託管簽名、自主模式運行及鏈上交易執行,在 PancakeSwap、BSC 永續合約等 BNB Chain 原生場景中落地;「策略技能」賽道無需執行層,參賽者基於 CoinMarketCap MCP 的行情、技術指標、鏈上數據、情緒與新聞等 12 類數據工具,構建可回測的策略方案。賽道一以實盤 PnL 爲核心評判依據,設最大回撤上限作爲風控門檻;賽道二由評審團從技術執行、原創性、現實價值與演示呈現四個維度綜合評分。Build 窗口爲 6 月 3 日至 6 月 21 日,交易窗口爲 6 月 22 日至 28 日,獲獎結果將於 7 月 6 日當週公佈。獲獎團隊除現金獎勵外,還將獲得 CoinMarketCap Pro API 訂閱積分、CMC Labs 導師輔導及 BNB Chain Kickstart 生態支持包。

Resolv Foundation 公佈恢復方案,並推出 RWA 業務線 Vault Street

Resolv Foundation 公佈協議安全事件後的恢復方案。事前持有並被快照記錄的 USR / wstUSR 將按 1 : 1 兌換 USDC,事後獲得的 USR / wstUSR 按 1 : 0.5 兌換 USDC; RLP 持倉核心恢復爲每 1 枚 兌付 0.71 USDC ,並參考 0.03 美元價格追加 RESOLV 代幣分配。基金會稱,符合條件用戶可於 2026 年 5 月 26 日至 8 月 26 日申領恢復款。