GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Base鏈某金庫遭攻擊,損失擴大至約600萬美元

Spot On Chain監測顯示,Base鏈某金庫遭攻擊,損失已擴大至約600萬美元,涉及約1783枚wstETH。攻擊者通過將新合約加入金庫白名單,借出aBaswstETH並轉移至攻擊者合約。

Base鏈金庫攻擊事件損失擴大至約600萬美元

Spot On Chain 監測顯示,Base 鏈上某金庫攻擊事件損失已擴大至約 600 萬美元,涉及約 1783 枚 wstETH。攻擊者通過將新合約添加至金庫白名單,從金庫借出 aBaswstETH 並轉移至攻擊者合約。

約202萬美元資產被盜,Base鏈上一金庫遭攻擊

Blockaid 監測顯示,Base 鏈上某金庫正遭受攻擊。攻擊者將一個全新合約添加至該金庫白名單,隨後借出 aBaswstETH 並轉移至攻擊者合約。目前攻擊仍在持續,已有約 4 筆交易導致約 202 萬美元資產被盜。

Zano完成30天區塊鏈歷史回滾併發布熱修復,網絡已在更新鏈上穩定運行

隱私公鏈 Zano 團隊表示,針對上週五發生的通脹漏洞,已部署熱修復,網絡目前已在更新後的鏈上穩定運行。該鏈此前將區塊高度回滾至 3,833,000,抹去此前 30 天已確認的交易記錄。Zano 團隊表示,第三方錢包、交易所及支付服務商需先更新自身節點至更新鏈,才能安全恢復 ZANO 及 Zano 發行資產的轉賬。各服務商將通過官方渠道公告恢復進展,受影響用戶的恢復流程正在準備中。原生資產 ZANO 本週價格下跌 32%,2026 年以來下跌 40.6%。Zano 官方 X 賬號表示,用戶可更新 iOS、Android 及桌面錢包,團隊將很快公佈更多恢復流程細節。(Bitcoin.com News)

Bitget 攻擊者試圖通過跨鏈協議 Chainflip 轉移被盜資金遭拒

MistTrack 監測顯示,Bitget 攻擊者近期試圖通過跨鏈流動性網絡 Chainflip 轉移被盜資金,但該筆充值已被相關經紀商(Broker)拒絕。平臺方並未凍結資金,而是執行了原路退回。MistTrack 表示將持續追蹤被盜資金的後續流向。

Chainlink發佈CCIP 2.0,允許大型加密應用自定義跨鏈安全驗證

跨鏈協議 Chainlink 發佈 CCIP 2.0,允許企業在其默認的 16 個運營者驗證網絡之上,爲跨區塊鏈轉賬增加自有安全檢查。此次升級發生在 4 月 Kelp DAO 遭遇 2.92 億美元黑客攻擊後,該事件被歸因於採用單一驗證器的 LayerZero 跨鏈橋設置;Kelp DAO 隨後將其 rsETH 代幣遷移至 Chainlink。Chainlink 的風險管理網絡不再作爲獨立安全保障運行,未添加自有驗證器的用戶將依賴一個驗證網絡,而非兩個驗證網絡。(CoinDesk)

DYORSWAP回應虛假GIWA事件:約766 ETH被轉走,已賠付超200 ETH

DYORSWAP 發佈《關於虛假 GIWA 主網 9134 事件的官方聲明》稱,此次事件並非 DYOR 合約漏洞,而是一個冒充 GIWA Chain 9134 的欺詐網絡所致。該網絡搭有類似 OP Stack 的橋和 batcher,於 2026 年 9 月 27 日 02:10:59(UTC+8)部署。部署前約 8.5 小時,該地址從 ChangeHero 相關地址收到約 0.045 ETH。數據顯示,共有 1,335 個地址向其跨入約 767.65 ETH,其中約 766.25 ETH 最終被從跨鏈橋轉走。DYORSWAP 表示,目前已使用自有資金向受影響用戶賠付超過 200 ETH。此外,團隊目前仍在追蹤跨鏈橋部署者、資金來源、早期測試錢包以及被轉走資金的後續流向。

THORChain 就 Bitget 安全事件回應質疑,強調去中心化協議無需許可屬性

MistTrack(@MistTrack_io)披露,繼去年 Bybit 14.6 億美元黑客事件中近 12 億美元被盜資金經由 THORChain 轉移後,Bitget 近日再度發生重大安全事件,被盜資金疑再次流經 THORChain。對此,THORChain 官方回應稱,其協議與比特幣、以太坊、BNB Chain 一樣屬於去中心化、無需許可的網絡。

“洗錢專用網絡”THORChain官方喊冤:與BTC、ETH、BNB Chain一樣去中心化且無許可,不爲Bitget被盜案洗錢流程負責,此前曾因黑客攻擊暫停服務39天

今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。

OKX Star回應THORChain:TSS + 驗證者模式並非真正的去中心化

OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。

Zano因通脹漏洞擬回滾約24小時鏈上歷史

隱私區塊鏈網絡 Zano 披露,涉及 Gateway Addresses 的通脹漏洞迫使其擬回滾區塊鏈約 24 小時歷史,並要求用戶立即停止與 ZANO 及 Confidential Assets 相關的經濟活動。Zano 承諾賠償回滾造成的損失,但尚未公佈回滾目標區塊高度、修復版本、賠償流程、漏洞機制及未經授權創建資產的數量。Gateway Addresses 於 8 月 26 日隨 Hard Fork 6 上線。(Bitcoin.com News)

鏈上分析師:Bitget用戶保護基金由5500枚BTC組成,價值4.64億美元

鏈上分析師餘燼監測,Bitget 表示可以兜底被盜資產的價值 4.64 億美元的風險保護基金,是一筆數量爲 5500 枚的 BTC,分佈於 3 個錢包地址當中。

Blockaid:Meter 遭持續攻擊,攻擊者已增發 230 萬美元 wrapped MTRG 並拋售

據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。

Blockaid:Meter在BNB Chain遭持續攻擊,攻擊者增發約230萬美元wrapped MTRG

據 Blockaid 監測,Meter 在 BNB Chain 上正遭持續攻擊。攻擊者利用 Meter Passport 增發大量 wrapped MTRG,並在 PancakeSwap 賣出部分代幣。目前通過約 2 筆增發交易已增發約 230 萬美元無背書 wrapped MTRG,攻擊仍在進行。

MemTensor AI 內存工具供應鏈遭攻擊,開發者憑證面臨泄露風險

據區塊鏈安全公司 SlowMist(@SlowMist_Team)監測,MemTensor 旗下 AI 內存工具庫 MemoryOS(PyPI)及其 OpenClaw 插件(npm)遭供應鏈攻擊,受影響版本內置跨平臺 Go 二進制文件,在包被加載或導入時自動執行惡意代碼。 受影響版本包括 PyPI 上的 MemoryOS==2.0.34,以及 npm 上的插件版本 0.1.21、0.1.23 和 0.1.25。攻擊者可藉此竊取 npm/PyPI 令牌、GitHub/GitLab 憑證、AWS 密鑰、SSH 密鑰、API 令牌及環境變量等敏感信息,數據被回傳至攻擊者控制的基礎設施 skyleen[.]fr,受影響的 npm 插件還可能暴露用戶提示詞內容。 SlowMist 建議用戶立即將相關包降級至安全版本(npm 降至 0.1.20,PyPI 降至 2.0.33),終止 sckit 相關進程,封鎖相關基礎設施,審查網絡活動,並輪換受影響環境中的所有憑證。

Binance Alpha 2.0將支持Nesa(NES)合約置換,今日16時恢復交易

Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。

The Sandbox 啓動 SAND 補償申領

The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。

慢霧:損失約62.28枚BNB,BNB Chain某Router遭攻擊

據慢霧監測,某 Router 合約因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻擊,目前損失約 62.28 BNB。該 Router 未驗證調用方是否爲合法 V3 Pool,同時未將回調中的 payer 與原始交易上下文綁定。攻擊者通過僞造 V3 Pool/適配器並注入受害者地址作爲 payer,利用用戶此前授予 Router 的 ERC-20 授權執行 transferFrom() 轉移資產。曾向該 Router 提供足夠代幣授權的用戶,即使不進行進一步交互,相關已授權資產也可能被轉走。

Liquid Network 遭白帽黑客提走約 4000 枚 BTC,側鏈暫停運營

據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。

慢霧:iOS Safari DarkSword攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈

據慢霧安全團隊披露,其監測到一項僞裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號爲 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。