GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Drift黑客事件受害者啓動兌付,311萬美元恢復池僅可兌付約1美分/美元

Solana 鏈上永續合約交易所 Drift 黑客事件受害者於 10 月 1 日啓動索賠,近 2.954 億美元已覈實損失對應的恢復池初始資金約爲 311 萬美元。受害者可通過 DFX 代幣兌換 USDT,按啓動時計算,每 1 美元損失約可兌換 1.04 美分,1000 美元損失約對應 10.40 美元。DFX 總供應量固定爲 299,500,810.998 枚,每枚對應 4 月事件中 1 枚已覈實損失的 USDT,且不會增發。持有者可選擇銷燬 DFX 兌換 USDT、在 Raydium 等二級市場出售,或繼續持有索賠;已完成兌換的操作不可撤銷,未申領代幣將在 2028 年 1 月 1 日索賠窗口關閉後失效。恢復池後續資金包括 Drift 重建並更名後的交易所 Velocity 部分每日淨協議收入、Tether 承諾的最多 1.275 億枚 USDT、戰略合作伙伴承諾的 2000 萬枚 USDT,以及追回的被盜資產。索賠開放後首個週五,約 21.648 萬枚 DFX 已兌換約 2250 枚 USDT,Velocity 首次收入劃轉爲 31 枚 USDT;約 1.30259 萬枚 ETH 分佈在 4 個以太坊錢包中,另有約 2309.4 枚 ETH 經過 Tornado Cash,約 920 萬美元資產已在其他地址被凍結。(Bitcoin.com News)

超600萬美元資產從Base匿名多籤金庫被盜,7名簽署者身份未明

Base 上一處加密資產金庫於 10 月 4 日被轉出約 1,783 枚 wstETH,損失超過 600 萬美元。鏈上記錄顯示,該金庫由一個 3-of-7 Safe 控制,七名簽署者身份尚未公開。安全機構稱,攻擊者將金庫中的 aBaswstETH 借出後,通過 Aave 兌換爲 wstETH。Base 鏈本身及 Aave 核心合約均未被指認爲遭到攻擊,具體授權漏洞仍未確認。(Bitcoin.com News)

超2億美元違規代幣致Zano區塊鏈回滾30天

Zano 披露,Hard Fork 6 引入的 Gateway Addresses 存在驗證缺失,攻擊者於 8 月 29 日單筆鑄造約 1840 萬枚 ZANO,9 月 25 日再次鑄造同等數量,並以相同方式鑄造 fUSD。項目方稱,相關違規代幣價值超過 2 億美元,潛在受影響活動涉及 117,941 個輸出和 65,301 筆交易。Zano 已從區塊 3,833,000 恢復鏈狀態並停用 Gateway Addresses,受影響餘額將全額恢復,ZANO 供應量及發行計劃不變。(Bitcoin.com News)

90萬美元比特幣盜竊案:美國申請沒收11.03萬USDT

美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)

Zano完成30天區塊鏈歷史回滾併發布熱修復,網絡已在更新鏈上穩定運行

隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)

Zano回滾至第6次硬分叉前,刪除約一個月鏈上交易記錄

隱私區塊鏈項目 Zano 表示,已將區塊鏈回滾至區塊高度 3,833,000,即第 6 次硬分叉前,刪除約一個月鏈上交易記錄,以處置涉及 Gateway Addresses 的通脹漏洞。該漏洞允許未經授權增發原生代幣 ZANO 及美元錨定穩定幣 fUSD。Zano 稱,核心共識協議、錢包支出密鑰及普通交易隱私未受影響,節點、礦工、質押者及服務商需採用更新。Freedom Dollar 表示,項目持有的數百萬美元資產曾被兌換爲僞造 fUSD,相關損失將由項目承擔。Freedom Dollar 已要求 fUSD 持有人暫停涉及該代幣的經濟活動,直至修復後的 Zano 鏈確認穩定。(Bitcoin.com News)

Bitget遭黑客攻擊,損失3.51億美元並暫停提款

加密貨幣交易所 Bitget 遭黑客攻擊,損失約 3.51 億美元。Bitget CEO Gracy Chen 表示,平臺保護基金將覆蓋損失,交易所已暫時暫停提款。(Bitcoin.com News)

Zano因通脹漏洞擬回滾約24小時鏈上歷史

隱私區塊鏈網絡 Zano 披露,涉及 Gateway Addresses 的通脹漏洞迫使其擬回滾區塊鏈約 24 小時歷史,並要求用戶立即停止與 ZANO 及 Confidential Assets 相關的經濟活動。Zano 承諾賠償回滾造成的損失,但尚未公佈回滾目標區塊高度、修復版本、賠償流程、漏洞機制及未經授權創建資產的數量。Gateway Addresses 於 8 月 26 日隨 Hard Fork 6 上線。(Bitcoin.com News)

Liquid遭攻擊後L-BTC贖回仍暫停,攻擊者持有價值超5100萬美元比特幣

加拿大比特幣交易所及錢包公司 Bull Bitcoin 表示,受 9 月 6 日 Liquid Network 攻擊影響,用戶暫無法通過平臺將 L-BTC 兌換回比特幣,贖回操作仍待恢復。Bull Bitcoin 預計相關兌換服務或在 30 天內恢復,但稱該預期並非保證。由於依賴 L-BTC 贖回機制平衡庫存,該平臺暫時關閉入站閃電網絡支付。此次攻擊中,攻擊者從協議轉出近 4000 枚比特幣,後返還約 3400 枚;目前仍持有 598.50 枚比特幣,價值超過 5100 萬美元。Liquid Network 於 9 月 17 日表示,區塊生產、網絡交易及 L-BTC 轉賬已恢復正常。(Bitcoin.com News)

SlowMist警告Darksword漏洞據稱已可攻擊iOS 26.5並竊取錢包私鑰

區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)

Bitcoin BLAKE2b擬要求礦工等待45天才能動用新挖BTCB2,代幣較高點下跌84%

比特幣分叉項目 Bitcoin BLAKE2b 開發者計劃限制礦工解鎖新挖代幣,等待期設爲 45 天,相關改動擬在區塊高度 973440 執行。該鏈於 8 月 8 日從比特幣分叉而來。其原生代幣 BTCB2 也被部分交易平臺標記爲 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 較 9 月高點 1799 美元下跌 84%,近幾小時交易價格約爲 270 至 315 美元。開發者 Luke Dashjr 表示,部分 BLAKE2b 礦池正在“攻擊”網絡。該鏈分叉後沿用比特幣難度,前 22 天僅挖出約 8 個區塊,隨後通過啓用 BLAKE2b 哈希並調整難度恢復運行。目前該鏈未被多數交易平臺及 CoinGecko、CoinMarketCap 收錄。交易平臺 Neoxa 已表示支持即將進行的軟分叉。(Bitcoin.com News)

法國數據泄露後冒充加密平臺客服詐騙電話增加

法國加密平臺 Meria 創始人兼 CEO Owen Simonin 表示,近期法國多起數據泄露事件後,冒充幣安、Meria 等正規平臺客服的詐騙電話有所增加。詐騙者謊稱用戶賬戶或資金存在風險,誘導其緊急轉移加密資產至指定地址。Simonin 強調,平臺不會在用戶未主動聯繫的情況下要求發起交易或提供個人信息。法國公共財政總局(DGFiP)8 月披露,一起數據泄露事件使黑客獲取了 67.8 萬名納稅人的數據。(Bitcoin.com News)

Coldcard 2021年固件漏洞致逾1億美元比特幣被盜

硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)

交易員loshmi以100萬美元市值買入STONK,30天獲利32.74萬美元

交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

美國司法部累計凍結約9.38億美元涉詐加密貨幣,單日新增約5200萬美元

美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)

比特幣分叉資產BTCB2一度觸及1799美元,按1000美元價格計算完全稀釋估值達209億美元

比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)

2026年價格操縱攻擊已達32起,波及近500億美元加密借貸市場

區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)

JaredfromSubway.eth三明治攻擊機器人累計提取2.95億美元,6月被盜750萬美元

JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)