GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

GalaChain 鏈上遭遇近 300 萬美元 GALA 異常轉賬,跨鏈橋已暫停

據記者 Kate Irwin(@kateirwin)報道,GalaChain 本週二發生一起鏈上資金異常流出事件。約 19.9 億枚 GALA(價值約 290 萬美元)及其他代幣從 5 個主要地址被轉入一個新創建錢包,隨後在約 1 小時內通過跨鏈橋轉出並兌換爲 ETH。其中約 16.39 億枚 GALA(佔比約 82%)來自與 Gala Games CEO 兼聯合創始人 Eric Schiermeyer 關聯的錢包,該錢包同時還轉出了價值逾 50 萬美元的其他代幣。 事件發生後數小時內,Gala 開發團隊在 GitHub 緊急合併了一個修復提交,將此次事件定性爲由 GalaChain EIP-712 未簽名字段注入漏洞所導致。目前 Gala 以太坊跨鏈橋已暫停,Solana 橋亦同步停用,官方對外稱系"例行維護",但用戶已連續數日無法正常使用跨鏈橋服務。

AI 安全初創公司 Mindgard 完成 2600 萬歐元 A 輪融資,Album VC 領投

據 EU-Startups 報道,AI 安全初創公司 Mindgard 宣佈完成 2600 萬歐元(約 3000 萬美元)A 輪融資,由 Album VC 領投,Karma Ventures、.406 Ventures、Atlantic Bridge、IQ Capital 及 Lakestar 參投。 Mindgard 由 Dr. Peter Garraghan 於 2022 年創立,由英國蘭卡斯特大學孵化,總部位於波士頓和倫敦。公司旗下平臺提供 Shadow AI 發現、AI 紅隊測試及運行時 AI 防護能力,已幫助披露超 150 個高影響力 AI 安全漏洞,涵蓋 Cursor IDE 零日代碼執行漏洞、Google Antigravity 可信工作區缺陷及 ChatGPT 圖像生成防護失效等問題。

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

Aztec 私有Rollup橋攻擊者地址向Tornado Cash存入300枚ETH,累計達500枚

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,Aztec 私有 Rollup 橋攻擊者地址已向 Tornado Cash 存入 300 枚 ETH,價值約 57.21 萬美元。截至目前,該攻擊者已向 Tornado Cash 累計存入 500 枚 ETH。Aztec 於 2026 年 6 月遭遇攻擊,加密資產損失總額爲 216.5 萬美元。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

Wanchain 遭黑客攻擊 NIGHT 代幣被盜,要求歸還 90% 並承諾白帽豁免

據 Wanchain 官方 X 賬號發文,2026 年 7 月 20 日,Wanchain Bridge Cardano 跨鏈橋遭到攻擊,黑客盜取 NIGHT 代幣。Wanchain 隨即向攻擊者發出公告,要求其在 8 月 6 日 UTC 12:00 前歸還 90% 被盜 NIGHT 代幣,可保留 10% 作爲白帽賞金,並承諾不追究民事責任。 目前,有社區用戶指出黑客已將 NIGHT 代幣在 DEX 上完成兌換,NIGHT 代幣價格下跌逾 30%,現報 0.0188 美元。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

Midnight Foundation:Wanchain Cardano<>BNB 橋遭攻擊,多家交易所聯合凍結相關資產

據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。

Midnight:幣安等多家交易所凍結跨鏈攻擊涉案資金

Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。

TeleSwap橋接協議疑似遭攻擊,超73.5萬美元資金被盜後流入Tornado Cash

鏈上偵探 ZachXBT 發文稱,跨鏈橋協議 TeleSwap 疑似於 2026 年 7 月 15 日遭遇攻擊,損失金額超過 73.5 萬美元,但截至目前事件發生 5 天后,項目方仍未公開披露相關情況。ZachXBT 表示,在出現可疑資金流出後不久,TeleSwap 的比特幣熱錢包便停止處理交易。約兩小時前,攻擊者已將被盜資金轉入隱私混幣協議 Tornado Cash。

PeckShield:6 月加密領域共發生 40 起重大黑客事件,總損失約 7,587 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,2026 年 6 月加密貨幣領域共發生 40 起重大黑客攻擊事件,總損失約 7,587 萬美元,環比 5 月(8,170 萬美元)下降 7.13%。 本月損失最大的前三起事件分別爲:Humanity Protocol 被盜 3,100 萬美元、Syscoin Bridge 損失 1,000 萬美元、JaredFromSubway.eth MEV 機器人被盜 750 萬美元。

Aztec 私有 Rollup 橋疑似遭利用,約 215 萬美元資產異常轉出

慢霧創始人餘弦在 X 平臺發文稱,Aztec 疑似再次被盜,Aztec 的 Private Rollup Bridge 疑遭利用,約 1,158 枚以太坊、15 萬枚 DAI 和 0.46963295 枚 renBTC 被異常轉出,總價值約 215 萬美元。

Syscoin 發佈橋接安全事件報告:資金追回後已銷燬,將修復跨層解析缺陷

Syscoin 發佈橋接安全事件報告,披露 UTXO-to-NEVM 橋接漏洞事件詳情,據悉此次事件導致約 50 億枚 SYS在 UTXO 側被未經授權釋放。相關資金隨後已返回官方恢復地址,並通過標準 OP_RETURN 方式銷燬,使其無法再次被協議使用,鏈上報告的 SYS 供應量恢復至預期值,目前橋接功能仍處於暫停狀態,團隊正在完成最終審查與修復。

Humanity 公佈安全事件調查報告:攻擊手法具朝鮮黑客特徵,主網橋未受影響

Humanity 公佈 Quantstamp 獨立調查結果稱,本次超 3100 萬美元安全事件源於釣魚攻擊導致私鑰泄露。攻擊者隨後控制合約並拋售代幣,所使用工具和手法具有朝鮮黑客組織常見特徵。

MILC Platform 跨鏈橋遭私鑰泄露攻擊,損失約 16.1 萬美元

據鏈上安全平臺 Blockaid(@blockaid_)監測,MILC Platform 跨鏈橋在 BNB 鏈及以太坊鏈上發生私鑰泄露事件。攻擊者利用歷史橋接管理員錢包,向攻擊者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 權限,隨後從橋接合約中提取資產,並將管理控制權轉移至攻擊者錢包。目前已確認損失約 97,003 枚 USDT(BNB 鏈)及約 39.21 枚 ETH(以太坊鏈,經 Rhino.fi 轉出),合計損失約 16.1 萬美元。

Humility安全事件更新:被盜資金達3600萬美元,將配合警方展開調查並追回資金

Humility Protocol 在 X 平臺發佈安全事件更新,其中指出昨日 H 代幣在以太坊和 BSC 鏈上遭遇協同攻擊,目前確認已有超過 3600 萬美元資產被盜並遭拋售。初步調查顯示,此次事件源於一名員工的電腦被攻破,導致控制 Hyperlane Bridge ProxyAdmin 的多重簽名錢包密鑰泄露。其中,攻擊者獲取以太坊鏈上 Gnosis Safe 6 個持有者中的 3 個私鑰,將 ProxyAdmin 所有權轉移至其控制的錢包,並將橋接合約升級爲惡意實現,隨後通過單筆交易轉移約 1.412 億枚 H 代幣。與此同時,攻擊者還控制了 BSC 鏈上 Safe 錢包 5 個持有者中的 3 個私鑰,以相同方式接管 ProxyAdmin,並部署具備無限增發功能的惡意合約,分兩次向自身錢包增發 2 億枚 H 代幣。Humility 表示,已暫停受影響橋接服務的所有存取款操作並正與交易所等相關合作方協作以減少損失,同時正配合警方展開調查,並嘗試追回部分被盜資金。

Syscoin 披露跨鏈橋事件初步覆盤:約 50 億枚 SYS 因驗證問題被異常生成

Syscoin 發佈跨鏈橋事件初步覆盤稱,因橋接流程中的驗證問題,攻擊者利用交易證明校驗異常,在 UTXO 側通過受影響的橋接路徑異常生成約 50 億枚 SYS 。

Gravity Bridge 攻擊者再次向 Tornado Cash 存入 1,180 枚 ETH

據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。

Gravity Bridge被盜資金已凍結9.1萬美元,仍有大部分資金尚未轉移

據 Specter 發文,其聯合 ChangeNOW 凍結了 Gravity Bridge 被盜資金中的 9.1 萬美元。攻擊者仍持有大部分資金,尚未轉移。此前消息,Gravity Bridge 橋接合約密鑰遭泄露,導致 540 萬美元資產被盜。攻擊者提取的資產包括:430 萬美元 USDC、274 枚 WETH(價值約 55.3 萬美元)、43.4 萬美元 USDT、6.4 萬美元 PAYG。涉事地址爲 0x7B58...1F9 及 0x4d3c...A47。

Cosmos 生態跨鏈橋 Gravity Bridge 遭攻擊後宣佈關閉服務

Cosmos 生態跨鏈橋 Gravity Bridge 疑似因簽名密鑰遭泄露而遭到攻擊,約 540 萬美元資產被盜,目前官方已確認遭遇安全事件並緊急暫停橋接服務以展開調查,同時還要求驗證者暫停驗證節點和協調器運行,據悉其合約密鑰可能已被攻破。