GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

參議員 Lummis 力推 CLARITY 法案,打擊 Lazarus Group 等加密非法活動

據 Bitcoin.com 報道,美國參議員 Cynthia Lummis 力推 CLARITY 法案在國會休會前完成參議院投票。該法案第 303 條賦予財政部對外國司法管轄區實施數字資產專項制裁的權力,第 305 條允許交易所對可疑交易實施最長 180 天的凍結。 鏈上數據顯示,北韓 Lazarus Group 2026 年上半年共盜取約 6.43 億美元,佔全球同期加密被盜總額(9.72 億美元)的三分之二,其中包括 4 月對 Drift Protocol 的 2.85 億美元攻擊及對 KelpDAO 跨鏈橋的 2.92 億美元攻擊。該組織自 2019 年以來累計盜竊額已達 67.5 億美元。 目前,Galaxy Research 將 CLARITY 法案 2026 年內通過的概率下調至 30%,該法案尚需獲得 60 票方可推進,意味着至少需要 7 名民主黨議員跨黨投票支持。

加密貨幣或成量子計算攻擊首要目標,治理速度成最大隱患

據 CoinDesk 報道,量子計算安全基礎設施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密貨幣因其去中心化特性,將成爲量子計算攻擊的"煤礦中的金絲雀"——即最先暴露漏洞的領域。谷歌研究人員最新評估顯示,破解比特幣橢圓曲線加密所需物理量子比特數較此前估算下降 20 倍,多方機構已將"Q-Day"(量子計算機可破解現有加密體系之日)預期提前至 2029 年。德意志數字資產指出,真正的風險並非加密技術本身,而在於治理速度——比特幣升級需獲得 90%礦工共識,歷史上曾因此引發硬分叉(如 2017年 SegWit 升級導致 Bitcoin Cash 誕生),而傳統金融機構僅需董事會決議即可完成加密基礎設施遷移。此外,專家提醒,量子威脅並非"某一天突然到來"的二元事件,即便量子計算機需數月才能破解數據,只要在數據仍有價值期間完成破解,威脅即已成立。

CZ:遺憾BitMEX未能挺過“加密戰爭”

CZ 就 BitMEX 宣佈關閉表示遺憾,並回顧稱,BitMEX 於 2014 年率先在加密市場推出 100 倍槓桿永續合約,推動了行業發展。CZ 指出,BitMEX 當年僅支持 BTC 充值、單鏈操作,並採用每日一次、多籤錢包集中處理提現,這些看似不便的設計反而幫助平臺長期避免遭遇黑客攻擊。他還提到,BitMEX 四位聯合創始人在開庭前一個月承認違反《銀行保密法》(BSA),每人被罰款 1000 萬美元並接受居家監禁,但無人入獄。不過,CZ 認爲,BitMEX 的業務最終未能挺過拜登政府時期的“加密戰爭(War on Crypto)”。CZ 最後表示,目前 BitMEX 正有序關閉,用戶仍可提取資產,並向聯合創始人 Arthur Hayes 表示敬意。

算法穩定幣 Balance Coin 遭預言機攻擊,暴跌 99%

據 CoinDesk 報道,算法穩定幣 Balance Coin 於 7 月 22 日遭受預言機價格操縱攻擊,幣價從接近 1 美元錨定價格暴跌至約 0.0014 美元,跌幅逾 99%,名義市值約 350 萬美元幾乎歸零。 據安全機構 SlowMist 分析,攻擊者通過向協議喂入異常偏低的比特幣虛假價格,繞過價格合理性校驗及清算延遲機制,在單筆交易中批量強制清算多個本不符合條件的抵押品庫,隨後將所得抵押品兌換套利,最終從協議治理實體 42DAO 中獲利約 91.2 萬美元。

Galaxy Digital 承諾投入 500 萬美元推進比特幣抗量子計劃

據 Decrypt 報道,Galaxy Digital 正式啓動"比特幣量子準備計劃",三大核心支柱包括:向開發者提供最高 500 萬美元的後量子密碼學研究資助、通過 Galaxy Research 發佈專項研究報告,以及成立由多所頂尖高校學者組成的量子諮詢委員會。 該計劃劍指"Q-Day"——即量子計算機利用 Shor 算法破解比特幣橢圓曲線加密、僞造簽名並盜取錢包資產的臨界時刻。Project Eleven 預測,具備密碼學威脅能力的量子計算機最早可能於 2030 年出現,屆時約 690 萬枚 BTC 面臨暴露風險。Coinbase 量子諮詢委員會亦已呼籲開發者立即啓動遷移工作。與此同時,特朗普已簽署行政令,將美國聯邦政府完成後量子密碼學遷移的截止日期定爲 2031 年 12 月。

肯尼亞調查總統官網遭黑客篡改,攻擊者索要 5 枚 BTC 贖金

據 Bitcoin.com 報道,肯尼亞政府正在調查總統威廉·魯託(William Ruto)官方網站遭黑客入侵事件。攻擊者一度篡改網站首頁內容,並要求支付 5 枚比特幣,否則將泄露未披露的信息。

TeleSwap橋接協議疑似遭攻擊,超73.5萬美元資金被盜後流入Tornado Cash

鏈上偵探 ZachXBT 發文稱,跨鏈橋協議 TeleSwap 疑似於 2026 年 7 月 15 日遭遇攻擊,損失金額超過 73.5 萬美元,但截至目前事件發生 5 天后,項目方仍未公開披露相關情況。ZachXBT 表示,在出現可疑資金流出後不久,TeleSwap 的比特幣熱錢包便停止處理交易。約兩小時前,攻擊者已將被盜資金轉入隱私混幣協議 Tornado Cash。

疑似BIP 110共識漏洞或致比特幣節點分叉

Bitcoin News 在 X 平臺發文表示,Dathon Pwn 聲稱發現一個 BIP 110 晚升級共識漏洞,可能使從舊軟件升級的節點保留鏈歷史,而新部署的 BIP 110 節點會拒絕這些歷史,進而可能形成隱藏的鏈分裂。

Project Eleven推出比特幣Q-Day後錢包所有權證明方案

安全公司 Project Eleven 推出一項後量子證明技術,旨在量子計算機可推導私鑰並生成有效簽名後,幫助用戶證明比特幣錢包所有權。 Project Eleven CEO Alex Pruden 表示,該技術使用錢包密鑰派生路徑,使用戶在不披露父密鑰的情況下證明其控制權,用於區分合法所有者與攻擊者。 該方案與開源 Binius 零知識證明系統主要維護者 Jim Posen 合作開發,基於 Alon Sattath 和 Robert Wyborski 提出的“簽名提升”技術。 Project Eleven 表示,該原型尚未經過審計,且在投入使用前需要區塊鏈協議支持,主要面向未來錯過遷移至抗量子地址的用戶。

聖保羅州法院判決Coinbase向自託管錢包被盜用戶返還近10萬美元

巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。

David Bailey:“BIP-110 失敗”強化比特幣韌性,共識機制經受壓力測試

納斯達克上市比特幣財庫公司 Nakamoto 董事長兼首席執行官 David Bailey 表示,所謂“BIP-110”長期爭議事件的失敗,從結果上對比特幣構成“極度利好”,並認爲這進一步驗證了網絡的抗攻擊與抗分裂能力。

hinkal將全額賠付用戶資金,確認約79.7萬USDC遭攻擊者提取並兌換爲454枚ETH

去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。

OKX Star:將向首位在OKX.AI實現年入百萬美元的“一人公司”捐贈不低於1 BTC

OKX 創始人兼 CEO Star 在 X 發文表示,首位在 OKX.AI 上實現年收入 100 萬美元的“一人公司”(OPC),將獲得其個人捐贈的不低於 1 BTC 獎勵。Star 稱,每一次重大技術革命都會催生新一代企業家,並相信 AI 時代將創造數百萬個“一人公司”。據悉,OKX.AI Genesis 黑客松已啓動,開發者可圍繞 OKX.AI 平臺構建 Agent Service Provider(ASP)。該活動總獎池 100,000 美元,旨在鼓勵具備真實需求場景和實際使用價值的 AI Agent 項目,推動 Agent 經濟落地。

富達反駁「減半後比特幣安全性下降」說法,稱礦工收入隨幣價上漲而增強

據 Cointelegraph 報道,Fidelity Digital Assets 在一份新研究報告中反駁了關於比特幣長期安全性將隨挖礦獎勵下降而惡化的擔憂,認爲該網絡的經濟激勵仍足以長期保障區塊鏈安全。該報告由 Fidelity 研究分析師 Daniel Gray 撰寫,重申比特幣的安全性不僅取決於區塊獎勵,交易費用、市場激勵等經濟因素將繼續促使礦工保護網絡,並使持續攻擊的成本高到難以承受。 報道稱,這一結論挑戰了一項長期存在的批評,即每四年一次的減半會因新幣發行量減少而削弱比特幣安全性。報告指出,自 2024 年 4 月 20 日以來,比特幣礦工每挖出一個區塊可獲得 3.125 BTC 的補貼,低於上一減半週期的 6.25 BTC,但發行量下降並未轉化爲礦工激勵的減弱,因爲比特幣價格上漲已足以抵消區塊獎勵的下滑。Gray 指出,平均每日礦工收入已從比特幣首個減半週期的約 26,300 美元增長至如今的逾 4,020 萬美元。 報道同時指出,儘管 Fidelity 認爲長期激勵結構完好,許多上市礦企仍面臨近期財務壓力,部分礦企已向人工智能及高性能計算領域多元化轉型。VanEck 近

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

觀點:特朗普簽署量子安全行政令,或推動比特幣後量子安全研發

美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。

CZ 再談量子計算威脅下比特幣處理方案:社區可能面臨三種選擇

CZ 在 X 平臺轉發其採訪視頻,其中討論量子計算對比特幣加密體系可能帶來的潛在衝擊,包括對中本聰持有比特幣的威脅,如果未來量子攻擊導致舊加密體系被破解,社區可能面臨三種選擇。

分析師:THORChain停擺超一個月引發質疑,目前整個鏈上幾乎沒有交易

鏈上安全分析師 Specter 在 X 平臺發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成爲受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈上幾乎沒有交易,恢復時間尚未明確,提醒社區用戶“保持清醒”。

ZachXBT:印度詐騙團伙涉嫌社工盜幣並“自曝報警”追查凍結資金

“鏈上偵探”ZachXBT 發佈案例分析稱,一起涉及印度詐騙團伙的加密資產案件中,相關人員在資產被凍結後反而向執法部門“自報案”,引發關注。事件起因於一名用戶向其求助,稱其在 2025 年 3 月於 Changelly 被凍結約 5.73 BTC(約 47.5 萬美元)。隨後鏈上分析顯示,這筆資金可追溯至多起針對美國用戶的社會工程攻擊與比特幣 ATM 相關盜竊案件,累計涉案金額已超過 100 萬美元,並有多名老年受害者。調查顯示,當事人對資金來源解釋多次變化,包括“貸款”“老闆轉賬”“2014–2015 年投資”等不同說法,且證據鏈存在明顯矛盾。更引人關注的是,該用戶在 2025 年 12 月曾在印度提交警方報案,試圖追回被凍結資金(案件編號 3207-P/2025)。後續鏈上取證與郵件數據分析顯示,其可能爲資金中轉“mule(資金搬運者)”,部分銀行文件與其身份信息不一致。ZachXBT 表示,該類案例顯示社工攻擊與跨境資金轉移仍在持續發生,並提醒用戶避免與可疑來源資金交互,以免觸發合規凍結或法律風險。

UXLINK 攻擊者已將約 1460 萬枚 DAI 兌換爲 8298.6 枚 ETH

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲 UXLINK 攻擊者的地址已將約 1460 萬枚 DAI 兌換爲 8298.6 枚 ETH。隨後,該地址向 Tornado Cash 存入 8340 枚 ETH,並將 2.64 枚 ETH(約 4630 美元)從以太坊跨鏈轉移至比特幣地址。