GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

懷俄明州擴大與 Chainlink 合作,爲 FRNT 穩定幣引入鏈上儲備驗證

據 The Block 報道,懷俄明州穩定代幣委員會宣佈採用 Chainlink Proof of Reserve,爲其官方穩定幣 Frontier Stable Token(FRNT)提供近即時鏈上儲備驗證。該系統將由 The Network Firm 依據 AICPA 標準對 FRNT 儲備進行審查,同時由 Chainlink 將驗證數據即時上鍊,以縮短報告週期間的信息空白。 此前,懷俄明州已於上月將 FRNT 從 LayerZero 完全遷移至 Chainlink CCIP,作爲其唯一跨鏈基礎設施。委員會還正在推進 Chainlink Proof of Reserve Secure Mint 功能,要求在鑄造新代幣前驗證儲備量不低於 FRNT 總供應量,以防範無限鑄幣攻擊。FRNT 於今年 1 月上線,是美國首個由州政府發行的穩定代幣,由美元及短期美國國債支持。

FUNVERSE首款鏈遊FUN LONGINUS將於9月1日上線Anubis Chain主網

FUNVERSE 推出的首款鏈上游戲 FUN LONGINUS,將於 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上線 Anubis Chain 主網。FUN LONGINUS 源自黑客松,是一款爲 Anubis GameFi 生態打造的東方武俠鏈遊。遊戲以二十四節氣爲競技結構。每局由 24 個不同地址共同入場,每位玩家使用 fLGNS 進入擂臺。賽局執行、結果裁定與最終結算均由智能合約完成,最終產生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成羣俠共鑄。按發文時市場價格計算,本次共鑄價值超過 140 萬美元。此次主網上線標誌着 FUN LONGINUS 從黑客松原型、公測及羣俠共鑄階段,正式進入鏈上游戲運行階段。

幣安將停止支持 BounceBit(BB)主網

幣安公告稱,由於 BounceBit 遭遇黑客攻擊後項目方決定永久停止該鏈運營,幣安將停止支持 BounceBit(BB)主網。幣安已於 2026 年 8 月 20 日 10:00(東八區時間)暫停 BB 在 BounceBit 主網的充值、提現,並將於 2026 年 9 月 1 日 15:00 開放 BB 通過 BNB 智能鏈(BEP20)網絡進行充值和提現。BB 將按 1:1 比例從原主網遷移至 BNB 智能鏈,遷移期間現貨、槓桿、合約及理財服務不受影響。

易理華:新一輪加密牛市即將開啓,鏈上股票打開行業想象空間

LD Capital 創始人易理華表示,加密行業發展十餘年來逐漸形成了一個“小江湖”,但近年來行業注意力越來越多被黑稿、流量爭奪、人身攻擊和編故事等負面內容佔據,行業聲譽也因此受到影響。 他認爲,行業應該重新將注意力放在創新和機會本身,並表示“新一輪牛市即將開啓”。其中,鏈上金融尤其是鏈上股票正在打開新的想象空間,未來仍存在大量有意義的事情和獲取財富的機會。此外,相較於加密行業,規模更大的 AI 行業同樣值得探索。

預言機協議 Switchboard 疑似遭攻擊,已暫停 Aptos、Sui 等多個鏈上服務

預言機協議 Switchboard 發文披露昨晚出現可能遭到攻擊的報告。Switchboard 團隊已聯合相關項目方及安全機構採取措施,暫停其在 Aptos、Sui、IOTA和 Movement 鏈上的網絡服務。目前尚無類似報告顯示 Solana 鏈上出現類似的入侵攻擊,但出於安全考慮,官方建議用戶在調查期間儘快、至少暫時遷移至其他預言機解決方案,團隊仍在調查事件,後續將公佈更多細節。

MANTRA 披露安全事件覆盤:約 7.21 億枚 MANTRA 被轉移,鏈停機 30 小時

MANTRA 發佈 8月 20 日安全事件完整覆盤。事件源於上游依賴 cosmos/evm 餘額記賬層的無符號整數下溢漏洞,攻擊者無需特權訪問,即從銷燬地址及一個創世時期遺留多籤地址轉移合計 720,923,967.99 枚 MANTRA,按事發前價格約合 360 萬美元

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

GoPlus:Realio 平臺簽名密鑰遭接管,約 1.279 億枚 RIO 被轉移

GoPlus Security 發佈安全警報稱,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻擊,攻擊者接管平臺簽名系統,並在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生鏈上轉移金庫與託管錢包資產。此次事件共涉及約 1.279 億枚 RIO,價值約 620 萬美元,攻擊者目前已套現約 31.7 萬美元。

1:1補償漏洞事件前合法持有者,The Sandbox將以金庫資金賠付跨鏈SAND

The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。

NES持倉虛增至5000萬美元,Cosmos EVM漏洞攻擊者實際獲利約6萬美元

Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。

Besu修復5項安全漏洞,版本26.7.1已於7月27日發佈

以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

The Sandbox 確認 SAND 跨鏈橋漏洞,Base與 BSC 網絡跨鏈功能已暫停

The Sandbox 官方確認並已完全控制近期發生的 SAND 跨鏈橋漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)網絡。攻擊者通過漏洞在兩個網絡上鑄造了無抵押支持的 SAND 代幣,但影響範圍有限,涉及代幣數量不到 SAND 總供應量的 0.01%,以太坊和 Polygon 上的 SAND 及用戶錢包均未受影響。目前,The Sandbox 已關閉兩個網絡的跨鏈功能,Base 和 BSC 上的 SAND 已被隔離,暫時無法轉移或兌換,官方提醒用戶不要在上述網絡購買、出售或交易 SAND。

MANTRA Chain 已恢復出塊,用戶資金未受影響

RWA Layer 1 區塊鏈 MANTRA Chain 表示,Cosmos-EVM 模塊中的漏洞已完成修復,網絡現已恢復運行並重新出塊,事件未影響用戶資金。團隊將在未來幾天發佈完整的事後分析報告。

BounceBit:將永久停止 BounceBit Chain,按攻擊前快照在 BNB Chain 重新發行 BB

BounceBit Chain 已於 8 月 20 日 02:36:37(UTC)在區塊高度 20,702,857 停止出塊。團隊決定永久停止 BounceBit Chain,不再進行網絡升級,並將在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。新 BB 餘額將依據 8 月 19 日 21:02:35(UTC)區塊高度 20,697,260 的快照確定,攻擊期間被轉移的 286,543,148 枚 BB 不會計入重新發行代幣。

慢霧警示 Rust 供應鏈攻擊波及多個合法 Crates

SlowMist 警示稱,Rust 生態合法 Crates [email protected]、[email protected] 和 [email protected] 遭供應鏈攻擊,被引入惡意依賴 proc-macro1,可在 Cargo 構建期間下載並執行跨平臺惡意軟件。攻擊可能導致構建時遠程代碼執行、主機信息收集、持久化及瀏覽器數據收集等風險。

GalaChain 鏈上遭遇近 300 萬美元 GALA 異常轉賬,跨鏈橋已暫停

據記者 Kate Irwin(@kateirwin)報道,GalaChain 本週二發生一起鏈上資金異常流出事件。約 19.9 億枚 GALA(價值約 290 萬美元)及其他代幣從 5 個主要地址被轉入一個新創建錢包,隨後在約 1 小時內通過跨鏈橋轉出並兌換爲 ETH。其中約 16.39 億枚 GALA(佔比約 82%)來自與 Gala Games CEO 兼聯合創始人 Eric Schiermeyer 關聯的錢包,該錢包同時還轉出了價值逾 50 萬美元的其他代幣。 事件發生後數小時內,Gala 開發團隊在 GitHub 緊急合併了一個修復提交,將此次事件定性爲由 GalaChain EIP-712 未簽名字段注入漏洞所導致。目前 Gala 以太坊跨鏈橋已暫停,Solana 橋亦同步停用,官方對外稱系"例行維護",但用戶已連續數日無法正常使用跨鏈橋服務。

BIP-110支持者擬改用BLAKE2b重啓少數鏈,回放攻擊問題受關注

BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)

Bybit發佈2026上半年安全報告:攔截超7億美元潛在損失,實現100% 鏈上監控

Bybit 今日發佈 2026 上半年風險與安全報告。在經歷 2025 年 2 月安全事件後,Bybit 全面升級安全架構,向更早檢測、更快響應及持續適應的新型防禦模式轉型。報告核心要點如下:用戶資金保護: 上半年攔截超 3 萬筆可疑提款,保護近 2 萬名用戶免受超 7 億美元潛在損失。平均初審時間僅 4.7 分鐘(95% 在 10 分鐘內完成)。100% 鏈上監控: 監控覆蓋所有業務相關鏈上活動(含上所代幣、生態合約及冷熱錢包)。上半年處置 10 起上所代幣項目安全事件且平臺零損失;其中 8 起響應速度快於其他主流交易所,2 起先於項目方發現攻擊。此外,識別約 2.12 億美元潛在欺詐鏈上資金並拉黑超 1 萬個惡意地址。AI 驅動安全運營: 處理超 10 萬條安全警報。AI 輔助審計發現高危漏洞效率達人工的 3-5 倍;自動化紅隊平臺將資產發現到初測時間縮短至 24 小時內(傳統人工需數週),安全評估到測試的週期從兩週縮短至兩小時。追責與挽損: 聯合執法部門及區塊鏈情報公司追蹤被盜資產,並已對朝鮮及 Lazarus Group(拉撒路組織)採取法律行動,以追究責任並追回資產。Bybit 集團風控與安全負責人 David Zong 表示:“網絡安全軍備競賽已進入‘分鐘級’時代。利用 AI 強化風控能力並確保 AI 系統自身安全是我們的首要任務,但關鍵安全決策仍以人工判斷爲核心。”

Maya Protocol 遭遇攻擊,損失約 170 萬美元

Maya Protocol 創始人 AaluxxMyth 披露該協議遭遇攻擊,約 20枚 BTC(約 140 萬美元)及其他資產(約 30 萬美元)被盜。團隊已暫停全球業務以控制損失,正在修復漏洞以恢復交易。大部分損失來自極端滑點導致的套利和池費,團隊正與相關方溝通,並計劃通過 Aztec Chain 投資等方式補回資金。若 20枚 BTC 歸還池中,CACAO 代幣價格將恢復至 0.115 美元。團隊同時希望攻擊者接受漏洞賞金並歸還資金。