GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

美司法部起訴 17 名伊朗人,指控其代表革命衛隊實施大規模網絡竊密行動

美國司法部公佈起訴書,指控 17 名伊朗 Mabna Institute 成員長期開展網絡入侵活動,攻擊 144 所美國大學、178 所外國大學、至少 42 家美國企業、11 家外國企業以及多個政府和非政府機構,竊取超過 31 TB 的學術數據、知識產權和敏感信息。起訴書稱,該組織自 2013 年起受伊朗伊斯蘭革命衛隊(IRGC)及其他伊朗政府和高校實體委託開展黑客活動,通過入侵賬戶、竊取科研資料和專有數據牟利,並出售部分盜取資源。其中,部分涉案人員還曾參與 HBO 黑客事件,竊取內部數據並試圖以 Bitcoin 勒索約 600 萬美元。

Specter披露Coldcard事件疑點:73枚BTC經混幣後流入釣魚Tornado Cash界面

據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。

BIP-110支持者擬改用BLAKE2b重啓少數鏈,回放攻擊問題受關注

BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)

Maya Protocol 遭遇攻擊,損失約 170 萬美元

Maya Protocol 創始人 AaluxxMyth 披露該協議遭遇攻擊,約 20枚 BTC(約 140 萬美元)及其他資產(約 30 萬美元)被盜。團隊已暫停全球業務以控制損失,正在修復漏洞以恢復交易。大部分損失來自極端滑點導致的套利和池費,團隊正與相關方溝通,並計劃通過 Aztec Chain 投資等方式補回資金。若 20枚 BTC 歸還池中,CACAO 代幣價格將恢復至 0.115 美元。團隊同時希望攻擊者接受漏洞賞金並歸還資金。

沉寂14年的2012年比特幣錢包轉移212枚比特幣,價值1372萬美元

一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)

受制裁影響,NoOnes將逐步關停業務

點對點加密貨幣交易平臺 NoOnes 發文表示,平臺運營超過三年後將開始逐步關停業務。官方稱,此前持續尋求解決並解除針對 NoOnes 的制裁措施,但最終未能成功。相關制裁導致平臺失去關鍵合作伙伴,區塊鏈監測機構也將與 NoOnes 相關的交易標記爲高風險,使平臺繼續正常運營變得越來越困難。 根據安排,業務收縮已於 8 月 17 日啓動,P2P 市場將於 8 月 21 日 23:59 UTC 關閉。Swap、NoOnes Visa、法幣出金、禮品卡商店和比特幣閃電網絡等服務也將陸續停止。此後,平臺將僅支持提現,用戶仍可登錄、查看餘額並提取剩餘資產。官方建議用戶儘快完成資產提現,最遲不晚於 8 月 23 日。 此前,NoOnes 於 2025 年 1 月 26 日透露,平臺當月早些時候遭遇重大安全漏洞,導致約 800 萬美元加密資產損失。首席執行官 Ray Youssef 在鏈上偵探 ZachXBT 於其 Telegram 頻道披露相關黑客攻擊後,證實了這一消息。

BitBox披露兩項嚴重硬件錢包漏洞,固件v9.26.5已修復

Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。

Glassnode:比特幣現貨流動性疲軟疊加ETF流出,資金外流趨緩釋放企穩信號

Glassnode 在最新市場報告中指出,比特幣上週自 6.5 萬美元區域回落後雖有小幅反彈,但整體仍處於明顯區間震盪格局。現貨成交量與鏈上交易吞吐量持續萎縮,市場流動性及參與意願均處低位。衍生品市場亦顯謹慎,槓桿溫和擴張,但永續合約主動成交持續偏向賣方,反映更具攻擊性的派發行爲;資金費率維持正值,多頭傾向尚存,而期權市場繼續對下行保護給予較高溢價,高於實際波動率水平。機構需求同步趨弱,現貨 ETF 成交量下降疊加資金淨流出,機構持倉接近成本基準,受監管投資者的未實現盈利空間受限,增持動能短暫停滯。鏈上盈利狀況承壓,大量供應處於虧損狀態,已實現虧損持續超過獲利了結。報告同時指出,更廣泛的資金外流速度已開始放緩,這可能是賣壓正在企穩的早期信號。整體市場仍夾在短期拋壓與相對堅韌的長期持倉之間。疲弱的現貨流動性、走弱的機構資金流與高企的虧損兌現,共同指向盤整格局的延續;而資金外流趨緩,則暗示市場在下一輪方向選擇前,可能正接近更爲均衡的狀態。

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

Tornado Cash創始人Roman Storm質疑DOJ邏輯,稱Google和OpenAI也應擔責

Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)

COLDCARD遭黑客攻擊,Mk3用戶Prince Filip全部比特幣一度面臨被盜風險

Bitcoin News 在 X 平臺發文表示,Prince Filip 度假期間獲悉 COLDCARD 遭黑客攻擊。作爲 Mk3 用戶,他當時面臨其全部比特幣可能隨時被盜的風險。

損失約75萬美元BTC,長期比特幣持有者Google賬戶遭黑客入侵

Bitcoin News 在 X 平臺發文表示,一位長期比特幣持有者將 BTC 轉入澳大利亞一家大型交易所後不到 12 小時,賬戶內資產被全部提取。據其好友透露,黑客已入侵其 Google 賬戶約 3 個月,並獲取其電子郵件及雲端備份的 Google Authenticator 驗證憑據,隨後等待其向交易所存入 BTC。交易所將黑客識別爲賬戶本人並批准提取,該持有者凌晨 3 時收到提取獲批通知。該帖建議關閉 Google Authenticator 雲端備份,並使用 YubiKey 等硬件安全密鑰;設置兩枚密鑰可在其中一枚丟失時作爲備用。

Galaxy研究主管:Coldcard事件衝擊比特幣社區,社區安全理念迎轉折

Galaxy Research 主管 Alex Thorn 在 X 平臺表示,針對 Coldcard 硬件錢包漏洞的攻擊活動目前已明顯減少,但隨着更多受害者報告出現,累計損失仍在持續上升。此次事件對比特幣社區衝擊巨大,因爲受害者主要是長期持有 BTC、堅持自託管冷存儲理念的用戶,而非因參與高風險交易或 DeFi 活動導致資產損失。以 1.12 億美元規模計算,該事件已躋身加密史上損失金額排名前 20 的黑客事件,也是硬件錢包自託管領域迄今最嚴重的安全事故之一。比特幣文化可能因此進入新的階段,過去單純依靠理念傳播和極端自託管宣傳的方式正在結束,社區需要更加重視技術安全、降低用戶進入門檻,並避免將安全責任簡單歸咎於普通用戶。此次危機最終可能推動比特幣生態建立更成熟的安全體系。Galaxy Research 目前已直接聯繫 190 名受害者,並高度確認此次漏洞事件已導致超過 8600 個地址中的 1778.84 枚 BTC(約 1.127 億美元)被盜。該統計尚未包含部分中等可信度的可疑攻擊記錄,例如尚未確認的“Wave 4”。若將這些潛在攻擊範圍納入,損失規模可能擴大至 2417.35 枚 BTC(約 1.53 億美元)。與此同時,事件正在改變市場對自託管安全的認知。Galaxy 表示,多籤錢包(multisig)成爲此次事件中的“贏家”,截至目前沒有任何一筆被盜交易來自多籤錢包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多籤服務商均觀察到用戶註冊量和 BTC 流入明顯增加。

153個被盜地址含132.95枚BTC,研究人員仍無法重現Coldcard攻擊者種子

據 Bitcoin News 監測,@PraveenPerera 發佈的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟件則較爲粗糙。一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 默認返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟件甚至花費了一個 294 聰的 UTXO,據報道使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。研究作者據此認爲,該工具的構建者對賬戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。

BitMEX將於2026年9月23日關閉平臺,曾發明加密貨幣永續掉期

加密貨幣交易所 BitMEX 宣佈將於 2026 年 9 月 23 日 4 時(UTC)完全關閉平臺。BitMEX 首席執行官 Peter Wilkinson 表示,該交易所運營超過 11 年,期間未因黑客攻擊損失客戶資金。 Peter Wilkinson 指出,BitMEX 未能跟隨競爭對手發展,長期專注衍生品業務,未及時提供現貨交易、收益產品、託管及穩定幣交易服務,並於 2021 年較晚加入 USDT 市場。 他表示,BitMEX 曾支持創始團隊推動永續掉期發展,該產品目前已成爲加密行業交易量最大的金融工具之一,並廣泛用於加密貨幣槓桿交易。(Bitcoin.com News)

Trezor客戶數據因ShipMonk安全漏洞暴露,涉及7國用戶

Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。

黑客組織 Lazarus Group 轉移 262.2 枚 BTC,價值約 1664 萬美元

據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。

Bitwise CIO:比特幣或已觸及熊市底部

Bitwise 首席投資官 Matt Hougan 在接受 彭博採訪時表示,比特幣價格近期未對 Coldcard 安全事件、Strategy 拋售以及《CLARITY 法案》進展不及預期等負面消息作出明顯反應,這可能意味着比特幣已接近或達到本輪熊市底部。

Boltz 創始團隊退出,匿名比特幣團隊接手暫停中的 Swap 服務

據 The Defiant 報道,Boltz 宣佈,其原始創始人已全部退出,一支匿名的“資深比特幣人士”團隊將接手暫停中的比特幣 Swap 服務。新團隊將提供資金與工程支持,以修復漏洞並推動服務儘快恢復。

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)