GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Bitget將於9月28日起分階段恢復提現,相關安全漏洞已完成修復

Bitget 在 X 平臺發文表示,9 月 24 日安全事件涉及的漏洞已被識別並修復,團隊正對提現基礎設施進行額外驗證和安全檢查,Mandiant 與 SlowMist 繼續協助調查。臨時暫停提現爲安全措施,與用戶資產可用性無關;用戶賬戶餘額未受影響,Bitget 保護基金將覆蓋此次全平臺事件的財務影響。Bitget 計劃分階段恢復提現:9 月 28 日 8:00(UTC)恢復比特幣網絡提現;9 月 29 日 8:00(UTC)恢復 ETH 在 Ethereum、BSC、Arbitrum、Base 和 Optimism 網絡的提現;9 月 30 日 8:00(UTC)恢復 USDT 在 Ethereum、BSC、Solana 和 Tron 網絡的提現;10 月 2 日 8:00(UTC)恢復其他代幣、法幣及 P2P 提現。交易和充值服務持續運行,用戶無需提前操作。

Zano因通脹漏洞擬回滾約24小時鏈上歷史

隱私區塊鏈網絡 Zano 披露,涉及 Gateway Addresses 的通脹漏洞迫使其擬回滾區塊鏈約 24 小時歷史,並要求用戶立即停止與 ZANO 及 Confidential Assets 相關的經濟活動。Zano 承諾賠償回滾造成的損失,但尚未公佈回滾目標區塊高度、修復版本、賠償流程、漏洞機制及未經授權創建資產的數量。Gateway Addresses 於 8 月 26 日隨 Hard Fork 6 上線。(Bitcoin.com News)

Bitget:保護基金持有 5500 枚 BTC,熱錢包事件損失經評估後將由基金承擔

Bitget 表示,本次熱錢包安全事件造成的損失將在評估後由保護基金承擔,並將在使用後補充基金規模,具體賠付範圍及條款將另行公佈。

鏈上分析師:Bitget用戶保護基金由5500枚BTC組成,價值4.64億美元

鏈上分析師餘燼監測,Bitget 表示可以兜底被盜資產的價值 4.64 億美元的風險保護基金,是一筆數量爲 5500 枚的 BTC,分佈於 3 個錢包地址當中。

Coldcard白帽黑客將52.37枚BTC轉入Crypto Recovery Trust

據 Bitcoin News 監測,這批比特幣價值逾 400 萬美元,約佔 Coldcard 漏洞相關比特幣總量的 2.8%。Crypto Recovery Trust 將覈實資金權屬並嘗試返還;Galaxy Digital 研究主管 Alex Thorn 稱,另有 3.0134 枚 BTC 在同筆交易中轉入該地址,但其來源尚未確認。

1.76億美元ETH和USDT0從多個Bitget錢包轉出,Bitget疑似遭黑客攻擊

據 Bitcoin News 監測,價值 1.76 億美元的 ETH 和 USDT0 從多個 Bitget 錢包轉移至單一地址,疑似發生未經授權的活動。此次疑似黑客攻擊未涉及比特幣。Bitget 尚未對此置評。

受影響賬戶餘額已恢復,Blink披露9月安全事件處置情況

Bitcoin News 在 X 平臺發文表示,Blink 稱,9 月 19 日安全事件中資金受損的所有賬戶餘額均已恢復至事件發生前水平。該軟件漏洞曾使攻擊者從數十個賬戶中轉出資金,並獲取約 3400 名其他用戶的賬戶信息。Blink 稱,這 3400 個賬戶未發生資金被盜,攻擊者也未獲取用戶姓名、身份證件或地址;公司已聯繫受影響用戶,並將發佈完整事件覆盤。

Liquid遭攻擊後L-BTC贖回仍暫停,攻擊者持有價值超5100萬美元比特幣

加拿大比特幣交易所及錢包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻擊影響,用戶暫無法通過平臺將 L-BTC 兌換回比特幣,贖回操作仍待恢復。Bull Bitcoin 預計相關兌換服務或在 30 天內恢復,但稱該預期並非保證。由於依賴 L-BTC 贖回機制平衡庫存,該平臺暫時關閉入站閃電網絡支付。此次攻擊中,攻擊者從協議轉出近 4000 枚比特幣,後返還約 3400 枚;目前仍持有 598.50 枚比特幣,價值超過 5100 萬美元。Liquid Network 於 9 月 17 日表示,區塊生產、網絡交易及 L-BTC 轉賬已恢復正常。(Bitcoin.com News)

歐盟三大金融監管機構警示量子計算或威脅區塊鏈密碼學安全

歐洲銀行業管理局(EBA)、歐洲保險和職業養老金管理局(EIOPA)及歐洲證券和市場管理局(ESMA)在聯合風險更新中表示,量子計算進展可能削弱保障區塊鏈交易、通信和數據庫安全的密碼學系統。谷歌量子 AI 研究人員 3 月估計,破解許多加密貨幣所用密碼學技術所需的物理量子比特數量,或較此前預估少約 20 倍。目前尚不存在能夠實施此類攻擊的計算機。比特幣開發者 Jameson Lopp 等人在 2 月提出逐步淘汰當前簽名方案,並在提案激活五年後限制未遷移資金的使用方式,該提案尚未獲採納。以太坊基金會計劃在 2029 年 12 月前,使以太坊執行、共識和數據層具備抗量子攻擊能力。(Cointelegraph)

Coldcard漏洞涉案資金峯值1.3億美元,白帽轉入52.37枚比特幣至Crypto Recovery Trust

白帽行動者 9 月 21 日將與 Coldcard 漏洞相關的 40.71 枚比特幣轉入一筆交易,價值約 331 萬美元。該交易歸集 11 個地址的資金,並附帶指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 負責人 Alex Thorn 披露,更大範圍歸集共轉入 52.37 枚比特幣,涉及多個攻擊者地址集羣,佔該漏洞涉案資金約 2.8%。Coldcard 設備 2021 年 3 月的固件缺陷導致助記詞隨機性不足,涉案資金峯值約 1.3 億美元。(Decrypt)

SlowMist警告Darksword漏洞據稱已可攻擊iOS 26.5並竊取錢包私鑰

區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)

52.37枚BTC轉入信託地址,Coldcard白帽資金佔漏洞攻擊資金2.8%

據 Galaxy 研究主管監測,Coldcard 白帽資金將來自 Wave 2、Footprints AA、AU、AX 的 52.37 枚 BTC 合併至新地址,該地址在第 967,948 號區塊中寫入 OP_RETURN 信息“claim:cryptorecoverytrust dot com”。這些白帽資金佔 Coldcard 漏洞攻擊資金的 2.8%。

中國後量子密碼算法計劃被發現多項關鍵漏洞,涉及比特幣量子安全準備

Bitcoin News 在 X 平臺發文表示,中國於 2025 年啓動下一代商用密碼算法計劃,旨在開發並評估可應對未來量子計算機的密碼學標準。獨立研究人員@mjos_crypto 在分析參選算法時,已發現多個提議算法存在關鍵漏洞,包括可公開復現的私鑰、可輕易構造的哈希碰撞,以及接受無效簽名的簽名實現。比特幣目前依賴經過驗證的橢圓曲線密碼學,量子計算機未來可能對其安全模型構成威脅;但過早採用測試不足的後量子密碼方案,也可能在量子威脅出現前引入漏洞。

FomoPeek惡意iPhone應用可竊取加密貨幣私鑰,近58萬美元USDT被盜

據 Bitcoin News 監測,安全研究人員發現,通過蘋果 App Store 分發的 FomoPeek 1.1 和 1.2 版本包含可逃逸應用沙盒的 iOS 漏洞利用框架,能夠提取鑰匙串數據、錢包文件和助記詞。SlowMist 將該應用與多起盜竊事件關聯,並追蹤到近 58 萬美元被盜 USDT 流入一個主地址。安裝過上述任一版本的用戶應將該 iPhone 可訪問的密鑰視爲已泄露,在乾淨設備上生成新的助記詞,並立即轉移資金。

實驗性功能或使頻道資金面臨風險,Core Lightning敦促節點運營者立即禁用

Bitcoin News 在 X 平臺發文表示,Core Lightning 敦促節點運營者立即禁用實驗性功能,開發者正在調查一項可能使頻道資金面臨風險的漏洞。Core Lightning 數週內已發出第二次警告,此前曾發佈 8 月補丁,並在一系列 AI 生成的 CVE 報告後推出 26.06.7 升級。Core Lightning 尚未公佈該實驗性功能可能被利用的方式。

Bitcoin BLAKE2b擬要求礦工等待45天才能動用新挖BTCB2,代幣較高點下跌84%

比特幣分叉項目 Bitcoin BLAKE2b 開發者計劃限制礦工解鎖新挖代幣,等待期設爲 45 天,相關改動擬在區塊高度 973440 執行。該鏈於 8 月 8 日從比特幣分叉而來。其原生代幣 BTCB2 也被部分交易平臺標記爲 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 較 9 月高點 1799 美元下跌 84%,近幾小時交易價格約爲 270 至 315 美元。開發者 Luke Dashjr 表示,部分 BLAKE2b 礦池正在“攻擊”網絡。該鏈分叉後沿用比特幣難度,前 22 天僅挖出約 8 個區塊,隨後通過啓用 BLAKE2b 哈希並調整難度恢復運行。目前該鏈未被多數交易平臺及 CoinGecko、CoinMarketCap 收錄。交易平臺 Neoxa 已表示支持即將進行的軟分叉。(Bitcoin.com News)

法國數據泄露後冒充加密平臺客服詐騙電話增加

法國加密平臺 Meria 創始人兼 CEO Owen Simonin 表示,近期法國多起數據泄露事件後,冒充幣安、Meria 等正規平臺客服的詐騙電話有所增加。詐騙者謊稱用戶賬戶或資金存在風險,誘導其緊急轉移加密資產至指定地址。Simonin 強調,平臺不會在用戶未主動聯繫的情況下要求發起交易或提供個人信息。法國公共財政總局(DGFiP)8 月披露,一起數據泄露事件使黑客獲取了 67.8 萬名納稅人的數據。(Bitcoin.com News)

Coldcard 2021年固件漏洞致逾1億美元比特幣被盜

硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

Blink暫停服務,調查安全事件

Bitcoin News 在 X 平臺發文表示,攻擊者訪問了少量 Blink 託管賬戶並提取資金。Blink 稱,絕大多數資金仍安全,非託管錢包未受影響;其使用的比特幣支付協議 Spark 爲多個閃電網絡錢包提供支持,但尚未確認 Spark 是此次安全事件的源頭。

依賴AI搶先發現漏洞並非可持續安全策略,Bitcoin Core開發者Niklas Gögge發出警告

Bitcoin News 在 X 平臺發文表示,Bitcoin Core 開發者 Niklas Gögge 警告,近期 AI 驅動的漏洞掃描正在改變比特幣安全形勢,大型語言模型已顯著降低漏洞發現成本,攻擊者可能僅需數百美元計算成本就能發現災難性漏洞。針對 Bitcoin Core,Project Loupe、Bitcoin Red Team 及個人貢獻者已生成超過 1000 份報告,但截至目前尚未發現高危或嚴重漏洞。Gögge 表示,依賴更強模型在攻擊者之前發現漏洞並非可持續的安全策略,開發者應通過自動化測試、模糊測試和基於屬性的測試構建能夠提前阻止整類漏洞的測試基礎設施。Bitcoin Core 關鍵組件已累計完成超過 100 年的 CPU 模糊測試,並進行了數十年的比特幣節點網絡模擬。