GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Specter披露Coldcard事件疑點:73枚BTC經混幣後流入釣魚Tornado Cash界面

據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。

某黑客於 5 小時內花費 3850 萬枚 DAI/USDS 買入 18273 枚 ETH

據鏈上分析師餘燼(@EmberCN)監測,一與龍捲風協議(Tornado Cash)相關的黑客地址,於今日 ETH 強力反彈期間,在過去 5 小時內以均價 2,109 美元、耗資 3,853.5萬 DAI/USDS,買入 18,273枚 ETH。 據悉,上述穩定幣來源於該黑客 9 個月前從龍捲風協議收到的 17,124枚 ETH,彼時以約 3,308 美元均價悉數賣出換爲穩定幣持有,今日趁 ETH 大幅反彈之際重新建倉買回。

花費3853.5萬枚DAI/USDS,某黑客5小時買入1.8273萬枚ETH

據鏈上分析師餘燼監測,某黑客在過去 5 小時花費 3853.5 萬枚 DAI/USDS 買入 1.8273 萬枚 ETH,買入價格爲 2109 美元。上述穩定幣來自其 9 個月前從 Tornado Cash 收到的 1.7124 萬枚 ETH,隨後該黑客以約 3308 美元的均價賣出 ETH 並兌換爲 DAI 和 USDS 持有,今日在 ETH 反彈期間重新買回 ETH。

Pando Rings 黑客沉寂兩月後再度活躍,已將 800枚 ETH 轉入 Tornado Cash

據鏈上分析師 Onchain Lens(@OnchainLens)監測,Pando Rings 漏洞利用者在沉寂兩個月後再度活躍,通過 CoW Protocol 將300 萬枚 DAI 兌換爲約 1,570枚 ETH(價值約 300 萬美元),隨後通過八筆交易將其中 800枚 ETH(約 152 萬美元)轉入混幣器 Tornado Cash,疑似進行資金清洗。 Pando Rings 曾於 2022年 11 月遭遇預言機操縱攻擊,損失約 2,000 萬美元。

Tornado Cash創始人Roman Storm質疑DOJ邏輯,稱Google和OpenAI也應擔責

Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)

Donald Trump 2025年加密貨幣業務獲利超14億美元,CLARITY Act被指存在五大漏洞

美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)

Solana OG攻擊者再向Tornado Cash轉入439萬美元

據 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2290 枚 ETH,價值 439 萬美元。該操作發生在涉案 1420 萬美元攻擊事件近一個月後;同一地址集羣兩週前也曾使用 Tornado Cash。

Aztec 攻擊者再次向 Tornado Cash 存入 300 ETH,累計轉移 500 ETH

鏈上數據顯示,被標記爲 Aztec 攻擊者的地址再次向 Tornado Cash 存入 300 ETH,價值約 57.2 萬美元。截至目前,該地址累計已向 Tornado Cash 轉入 500 ETH。

Aztec 私有Rollup橋攻擊者地址向Tornado Cash存入300枚ETH,累計達500枚

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,Aztec 私有 Rollup 橋攻擊者地址已向 Tornado Cash 存入 300 枚 ETH,價值約 57.21 萬美元。截至目前,該攻擊者已向 Tornado Cash 累計存入 500 枚 ETH。Aztec 於 2026 年 6 月遭遇攻擊,加密資產損失總額爲 216.5 萬美元。

曾攻擊 Jaredfromsubway.eth 的黑客再度轉移資金,花費 244 萬枚 DAI 買入 1277 枚以太坊

據鏈上分析師 Ai姨(@ai_9684xtpa) 監測,曾攻擊 MEV機器人 Jaredfromsubway.eth 並造成超 750萬美元 損失的黑客地址,在時隔一個月後再次出現資金異動。約 10小時前,該地址使用最後 244萬枚DAI 買入 1277枚以太坊。分析認爲,相關資金下一步可能通過 Tornado Cash 進行混幣處理,這筆資產也可能是該黑客鏈上最後一筆待處理資金。

曾致Jaredfromsubway.eth損失超750萬美元,黑客花費244萬枚DAI買入1277枚ETH

據鏈上分析師 Ai 姨監測,曾攻擊 MEV 機器人 Jaredfromsubway.eth 並使其損失超 750 萬美元的黑客,10 小時前花費最後 244 萬枚 DAI 買入 1277 枚 ETH。該筆資金爲該黑客鏈上最後一筆待處理資金,下一步或將通過 Tornado 進行混幣。

仍持有670萬美元DAI,Triple-A攻擊者已向Tornado Cash存入499萬美元

據鏈上偵探 Specter 監測,Triple-A 攻擊者在向 Tornado Cash 存入資金前將 DAI 兌換爲 2620 枚 ETH,現已向 Tornado Cash 存入 499 萬美元,其中 100 ETH 池存入 26 筆,10 ETH 池存入 2 筆。該攻擊者仍持有約 670 萬美元 DAI。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

Ostium 攻擊覆盤:鏈下預言機權限被盜,僞造 BTC 價格套利 2375萬 USDC

據 Ostium 官方報告,此次攻擊核心在於鏈下價格報告系統權限遭入侵,與智能合約漏洞無關。 攻擊者獲取鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交僞造價格(5,000 美元與 60,000 美元),在同一交易內原子化完成開倉-平倉套利循環,並以 100 USDC 起步滾動放大規模,歷經 8 筆交易,於 5 分鐘內從 OLP 金庫套取 2375萬 USDC,直至金庫熔斷機制觸發。 根本原因在於鏈下基礎設施缺乏與鏈上多籤同等級別的多方審批機制,形成單點權限漏洞。被盜資金已轉換爲 ETH 並經 Tornado Cash 混幣,追蹤工作仍在進行中。

加密貨幣或成量子計算攻擊首要目標,治理速度成最大隱患

據 CoinDesk 報道,量子計算安全基礎設施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密貨幣因其去中心化特性,將成爲量子計算攻擊的"煤礦中的金絲雀"——即最先暴露漏洞的領域。谷歌研究人員最新評估顯示,破解比特幣橢圓曲線加密所需物理量子比特數較此前估算下降 20 倍,多方機構已將"Q-Day"(量子計算機可破解現有加密體系之日)預期提前至 2029 年。德意志數字資產指出,真正的風險並非加密技術本身,而在於治理速度——比特幣升級需獲得 90%礦工共識,歷史上曾因此引發硬分叉(如 2017年 SegWit 升級導致 Bitcoin Cash 誕生),而傳統金融機構僅需董事會決議即可完成加密基礎設施遷移。此外,專家提醒,量子威脅並非"某一天突然到來"的二元事件,即便量子計算機需數月才能破解數據,只要在數據仍有價值期間完成破解,威脅即已成立。

Drift 黑客將 2.3 萬枚 ETH 轉入 Tornado Cash,價值約 4440 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。

Drift Protocol黑客3個月後以每批100枚ETH轉移資金

據 Onchain Lens 監測,Drift Protocol 4 月在 Solana 上遭遇 2.85 億美元攻擊後,攻擊者在資金靜置 3 個月後開始通過 Tornado Cash 轉移資金。攻擊者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分鐘發生多筆轉賬。

大部分被盜資金已轉移,Summer Fi攻擊者仍持有約56.51萬美元ETH

據 Onchain Lens 監測,7 月 6 日,Summer Fi 攻擊者收到來自 Summer Fi 漏洞利用事件的 601.7 萬枚 DAI,此後通過 Tornado Cash 兌換並路由資金。原錢包 (0x7bf...dca) 剩餘 11.3 枚 ETH,約 2.16 萬美元;第二錢包 (0x46e...ba7) 剩餘 282.9 枚 ETH,約 54.35 萬美元。

TeleSwap橋接協議疑似遭攻擊,超73.5萬美元資金被盜後流入Tornado Cash

鏈上偵探 ZachXBT 發文稱,跨鏈橋協議 TeleSwap 疑似於 2026 年 7 月 15 日遭遇攻擊,損失金額超過 73.5 萬美元,但截至目前事件發生 5 天后,項目方仍未公開披露相關情況。ZachXBT 表示,在出現可疑資金流出後不久,TeleSwap 的比特幣熱錢包便停止處理交易。約兩小時前,攻擊者已將被盜資金轉入隱私混幣協議 Tornado Cash。