GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

153個被盜地址含132.95枚BTC,研究人員仍無法重現Coldcard攻擊者種子

據 Bitcoin News 監測,@PraveenPerera 發佈的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟件則較爲粗糙。一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 默認返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟件甚至花費了一個 294 聰的 UTXO,據報道使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。研究作者據此認爲,該工具的構建者對賬戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。

已收到超250份受害者報告,單名受害者最高損失58.97枚BTC

據 Galaxy 研究主管監測,截至目前,被盜幣的中位休眠時間爲 3.5 年,88%的被盜幣幣齡超過 1 年。按地址統計,中位損失爲 0.014 枚 BTC,平均損失爲 0.212 枚 BTC;已收到超 250 份受害者報告。按受害者報告統計,中位損失爲 1.022 枚 BTC,平均損失爲 4.04 枚 BTC,所有報告的損失範圍爲 624 聰至 58.97 枚 BTC。

ZEUS因網絡安全事件暫時下線基礎設施,稱無客戶資金損失

Bitcoin News 在 X 平臺發文表示,ZEUS 稱,過去數小時內發生網絡安全事件後,已暫時將其基礎設施下線。ZEUS 表示,攻擊已得到緩解,服務將在其完成全面安全審計並恢復運營前保持離線。 ZEUS 稱,沒有客戶資金損失,目前也沒有客戶資金面臨風險。Lightning Service Provider 通道被關閉的客戶將在服務恢復後獲得替代通道。 根據目前調查,ZEUS 表示,該事件似乎僅限於其自身基礎設施,尚無證據表明事件由 Lightning 節點軟件漏洞導致。ZEUS 補充稱,其一直在使用可信執行環境和 Validating Lightning Signer 項目強化基礎設施,並表示該項目旨在其即將推出的架構中緩解此類攻擊。 ZEUS 表示,將隨着調查推進繼續提供更新。

Polymarket上“下一輪美伊和平談判於8月31日前進行”概率升至51%,24小時上漲17%

PPP 預測市場工具監測顯示,Polymarket 上“下一輪美伊和平談判於 8 月 31 日前進行”概率升至 51%,24 小時上漲 17%;於 8 月 15 日前進行的概率升至 27%,24 小時上漲 13%。特朗普今日在社交平臺發文稱收到伊朗請求暫緩攻擊,同意取消對伊打擊以換取協議,他指出美國已經做好準備,以自二戰以來未曾見過的軍事威懾、力量和實力的水平對抗伊朗,因爲已經達成了一項協議的框架,這將包括霍爾木茲海峽的立即、完全和徹底開放,以及結束伊朗的核威脅。基於這一請求同意爲了世界的未來利益,以及成功和繁榮的伊朗的生存,取消攻擊,前提是能夠迅速達成協議。加入 PPP 信號推送社羣,快人一步,掌握先機。

Humanity 發佈恢復方案:H 舊代幣作廢,新 ERC-20 代幣將按快照 1:1 空投

Humanity 公佈 $H 事件恢復方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的舊版 H 已停止使用,新的 Ethereum ERC-20 版 H 將按攻擊前快照向合資格持有者 1:1 空投。攻擊者及相關地址已被排除。

OpenAI發佈前沿治理框架

OpenAI 發佈前沿治理框架(Frontier Governance Framework),系統闡述其 AI 安全與治理實踐如何對接《加州前沿 AI 透明法案》及歐盟《通用 AI 行爲準則》等新興監管要求。該框架基於 OpenAI 現有 Preparedness Framework,重點覆蓋網絡攻擊、CBRN 風險、有害操縱、失控風險、模型報告、安全事件響應及外部專家審查等領域,並表示將隨着模型能力與監管環境變化持續更新。

OpenAI CEO 指責 Anthropic 借 Claude Mythos 進行“恐懼式營銷”

據 Decrypt 報道,OpenAI 首席執行官 Sam Altman 表示,Anthropic 正藉助“恐懼式營銷”推廣其 AI 模型 Claude Mythos,並以安全風險敘事爲其有限開放策略提供依據。Claude Mythos 近期因可自主發現軟件漏洞、執行復雜網絡安全操作而引發關注。 報道提及,Mozilla 此前披露,該模型在測試中發現 Firefox 瀏覽器 271 個漏洞。與此同時,圍繞該模型潛在進攻性網絡安全風險的討論持續升溫。Altman 還表示,OpenAI 不會縮減基礎設施投入,仍將繼續擴展算力能力。

Ledger CTO解析後量子密碼遷移,區塊鏈偏向哈希類簽名方案

Ledger 首席技術官 Charles Guillemet 指出,後量子密碼發展已進入關鍵階段,雖然實用型量子計算機落地時間尚未明確,但全行業加密體系遷移已是必然趨勢。在 NIST 主導下,傳統領域計劃 2030 年前淘汰高危算法、2035 年全面禁用,政企機構將在 2029 年前完成遷移佈局。加密與密鑰交換將採用 ML-KEM 抵禦囤積數據量子解密攻擊,數字簽名成爲區塊鏈改造核心。傳統行業偏好 ML-DSA 混合方案,區塊鏈更青睞安全穩健的 SLH-DSA 哈希簽名。兩種方案各有優劣,且後量子算法與 MPC、門限簽名的兼容難題,仍是行業亟待解決的關鍵風險。