GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BounceBit:將永久停止 BounceBit Chain,按攻擊前快照在 BNB Chain 重新發行 BB

BounceBit Chain 已於 8 月 20 日 02:36:37(UTC)在區塊高度 20,702,857 停止出塊。團隊決定永久停止 BounceBit Chain,不再進行網絡升級,並將在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。新 BB 餘額將依據 8 月 19 日 21:02:35(UTC)區塊高度 20,697,260 的快照確定,攻擊期間被轉移的 286,543,148 枚 BB 不會計入重新發行代幣。

慢霧警示 Rust 供應鏈攻擊波及多個合法 Crates

SlowMist 警示稱,Rust 生態合法 Crates [email protected][email protected][email protected] 遭供應鏈攻擊,被引入惡意依賴 proc-macro1,可在 Cargo 構建期間下載並執行跨平臺惡意軟件。攻擊可能導致構建時遠程代碼執行、主機信息收集、持久化及瀏覽器數據收集等風險。

GalaChain 鏈上遭遇近 300 萬美元 GALA 異常轉賬,跨鏈橋已暫停

據記者 Kate Irwin(@kateirwin)報道,GalaChain 本週二發生一起鏈上資金異常流出事件。約 19.9 億枚 GALA(價值約 290 萬美元)及其他代幣從 5 個主要地址被轉入一個新創建錢包,隨後在約 1 小時內通過跨鏈橋轉出並兌換爲 ETH。其中約 16.39 億枚 GALA(佔比約 82%)來自與 Gala Games CEO 兼聯合創始人 Eric Schiermeyer 關聯的錢包,該錢包同時還轉出了價值逾 50 萬美元的其他代幣。 事件發生後數小時內,Gala 開發團隊在 GitHub 緊急合併了一個修復提交,將此次事件定性爲由 GalaChain EIP-712 未簽名字段注入漏洞所導致。目前 Gala 以太坊跨鏈橋已暫停,Solana 橋亦同步停用,官方對外稱系"例行維護",但用戶已連續數日無法正常使用跨鏈橋服務。

BIP-110支持者擬改用BLAKE2b重啓少數鏈,回放攻擊問題受關注

BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)

Bybit發佈2026上半年安全報告:攔截超7億美元潛在損失,實現100% 鏈上監控

Bybit 今日發佈 2026 上半年風險與安全報告。在經歷 2025 年 2 月安全事件後,Bybit 全面升級安全架構,向更早檢測、更快響應及持續適應的新型防禦模式轉型。報告核心要點如下:用戶資金保護: 上半年攔截超 3 萬筆可疑提款,保護近 2 萬名用戶免受超 7 億美元潛在損失。平均初審時間僅 4.7 分鐘(95% 在 10 分鐘內完成)。100% 鏈上監控: 監控覆蓋所有業務相關鏈上活動(含上所代幣、生態合約及冷熱錢包)。上半年處置 10 起上所代幣項目安全事件且平臺零損失;其中 8 起響應速度快於其他主流交易所,2 起先於項目方發現攻擊。此外,識別約 2.12 億美元潛在欺詐鏈上資金並拉黑超 1 萬個惡意地址。AI 驅動安全運營: 處理超 10 萬條安全警報。AI 輔助審計發現高危漏洞效率達人工的 3-5 倍;自動化紅隊平臺將資產發現到初測時間縮短至 24 小時內(傳統人工需數週),安全評估到測試的週期從兩週縮短至兩小時。追責與挽損: 聯合執法部門及區塊鏈情報公司追蹤被盜資產,並已對朝鮮及 Lazarus Group(拉撒路組織)採取法律行動,以追究責任並追回資產。Bybit 集團風控與安全負責人 David Zong 表示:“網絡安全軍備競賽已進入‘分鐘級’時代。利用 AI 強化風控能力並確保 AI 系統自身安全是我們的首要任務,但關鍵安全決策仍以人工判斷爲核心。”

Maya Protocol 遭遇攻擊,損失約 170 萬美元

Maya Protocol 創始人 AaluxxMyth 披露該協議遭遇攻擊,約 20枚 BTC(約 140 萬美元)及其他資產(約 30 萬美元)被盜。團隊已暫停全球業務以控制損失,正在修復漏洞以恢復交易。大部分損失來自極端滑點導致的套利和池費,團隊正與相關方溝通,並計劃通過 Aztec Chain 投資等方式補回資金。若 20枚 BTC 歸還池中,CACAO 代幣價格將恢復至 0.115 美元。團隊同時希望攻擊者接受漏洞賞金並歸還資金。

BNB Chain將於8月25日啓動Pasteur硬分叉

BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。

數據:以太坊與BNB Chain存在65,340個高風險地址,關聯損失超5.74億美元

USENIX Security '26 上發表的一項研究顯示,研究人員在以太坊與 BNB Chain 上識別出 65,340 個涉及濫用的高風險加密地址,關聯的原生代幣損失達 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算這些地址關聯的總損失超過 5.748 億美元,其中兩類新描述的主動攻擊向量直接導致約 1,570 萬美元的損失(佔比 2.7%)。第一類爲合約賬戶誤用與確定性合約地址利用;第二類利用 EIP-7702 將暴露密鑰的賬戶委託給惡意代碼直接轉移存款。研究團隊通過挖掘 2015 年 1 月至 2025 年 5 月期間的 63,004 個 GitHub 倉庫提取了超 1,630 萬個去重私鑰,檢測結果的整體準確率爲 99.11%。(Cryptoslate)

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

BNB Chain 宣佈舉辦「Build the Era」黑客松

BNB Chain 宣佈舉辦「Build the Era」黑客松,徵集打造 BNB Chain 上最佳 AI Agent 交易平臺的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 與 @AltanaNetwork 共同提供超過 4 萬美元獎金,個人與團隊都可以報名參加。

SlowMist:npm 供應鏈遭大規模攻擊,Keyv 生態超 2000 個惡意包版本被髮布

據區塊鏈安全公司 SlowMist(@SlowMist_Team)監測,其旗下威脅情報系統 MistEye 檢測到一起針對 Keyv/Cacheable 生態系統的大規模 npm 供應鏈攻擊。攻擊者共發佈超過 2,000 個惡意包版本,涉及 [email protected] 等核心組件。Keyv 作爲廣泛使用的鍵值存儲抽象庫,支持 Redis、SQLite、PostgreSQL、MongoDB 等多種後端,周下載量約達 1.27 億次,下游供應鏈暴露風險極大。 此次攻擊手法與此前 Shai-Hulud npm 蠕蟲活動高度相似,具備高度自動化和規模化特徵,潛在風險包括憑證竊取、環境變量泄露、CI/CD 密鑰泄露、遠程載荷投遞及橫向滲透等。 SlowMist 建議安全團隊立即排查並移除受影響包版本,升級至已驗證的安全版本,審查依賴鎖文件與構建日誌,監控可疑出站連接,輪換已暴露憑證,並在懷疑遭到入侵時從可信來源重建相關環境。

BitGo將73億美元WBTC跨鏈服務提供方更換爲Chainlink CCIP

加密基礎設施公司 BitGo 將把 73 億美元 WBTC 的獨家跨鏈服務提供方由 LayerZero 更換爲 Chainlink CCIP。 在 Kelp 發生 2.92 億美元跨鏈橋漏洞利用事件後,多個項目宣佈從 LayerZero 遷移至 Chainlink,已披露遷移規模合計達到 145 億美元。BitGo 將在未來資產中使用 CCIP,同時保留對代幣合約、速率限制和轉賬設置的控制權。

BSC 鏈上 LULA 代幣疑遭攻擊,損失約 57.81 萬美元

據 TenArmorAlert 監測,其系統檢測到 BSC 鏈上涉及 LULA 代幣的可疑攻擊,造成約 57.81 萬美元損失。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Robinhood CEO X 賬號遭黑客攻擊,虛假 Meme 幣信息已刪除

據 The Block 報道,Robinhood CEO Vlad Tenev的 X 賬號於 7月 23 日約 17:24 UTC 遭到黑客入侵,黑客發帖聲稱將推出"Vladhood($VLAD)"作爲"Robinhood Chain 官方吉祥物",並附上合約地址。Robinhood Chain 區塊鏈瀏覽器已將該代幣標註爲"潛在騙局",該代幣自部署以來已產生約 1,868 筆交易。Robinhood 官方隨後確認賬號被盜,相關帖子已刪除,並正與 X 平臺合作恢復賬號訪問權限。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻擊,損失約 386 萬美元

據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。

GoPlus與Salus正式入駐TermiX Agent.family,上線鏈上安全審計Provider Agent服務

BNB Chain Agent 商業清算層 TermiX 宣佈,Web3 安全基礎設施 GoPlus 與智能合約安全審計公司 Salus 正式成爲 Agent.family 平臺 Provider Agent,首批上線兩款生產級安全審計服務,推動 AI Agent 在鏈上商業場景中實現"安全能力即服務"的自主調用與結算。GoPlus 將其驗證過的代幣合約深度掃描能力封裝爲標準 Provider Agent 服務。DeepScan 對代幣合約進行全維度安全檢測,識別 Rug Pull、貔貅盤、合約權限濫用、交易限制等風險模式,並生成結構化審計報告。Salus 上線智能合約審計與滲透測試服務,涵蓋形式化驗證、模糊測試、機器學習漏洞檢測及人工專家審計,覆蓋重入攻擊、權限控制、整數溢出、DoS 攻擊等高危漏洞類別。Salus 曾獲 Binance Labs 種子輪投資,是 BNB Chain 生態核心安全合作伙伴。