GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

90萬美元比特幣盜竊案:美國申請沒收11.03萬USDT

美國馬薩諸塞州聯邦檢察官 9 月 28 日提起民事沒收訴訟,申請沒收幣安賬戶中查扣的 11.03 萬 USDT。該案涉及冒充 Coinbase 的釣魚短信,導致一名受益人及其家族信託在同一 Coinbase 賬戶內的 33.7 枚比特幣被盜,當時價值約 90 萬美元。調查人員稱,2023 年 6 月 5 日至 15 日,11.2 枚被盜比特幣被追蹤至該幣安賬戶,隨後迅速兌換爲門羅幣。FBI 要求凍結賬戶時,賬戶持有約 758.55 枚門羅幣;幣安於 2026 年 8 月 3 日將 11.03 萬 USDT 轉入政府控制錢包。(Bitcoin.com News)

BlockTower 創始人指控 Coinbase 隱瞞超 10 億美元黑客攻擊

數字資產投資機構 BlockTower Capital 創始人兼首席投資官 Ari Paul 在社交平臺發文稱,Coinbase 曾在數年前導致其機構損失 2500 萬美元資金。Paul 指控 Coinbase 涉嫌隱瞞大規模且多次發生的安全攻擊,並拒絕歸還相關資金。

布魯克林男子因加密貨幣詐騙近 1600 萬美元被判最高 12 年監禁

據布魯克林地區檢察官 Eric Gonzalez 宣佈,布魯克林男子 Ronald Spektor(23 歲)因實施大規模 Coinbase 網絡釣魚詐騙,於 2026年 9月 23 日被布魯克林最高法院判處 4至 12 年有期徒刑。 Spektor 冒充 Coinbase 客服代表,以"賬戶遭黑客攻擊"爲由,誘騙全美約 100 名用戶將加密資產轉入其控制的錢包,累計盜竊金額約 1594.4 萬美元。被盜資產隨後經多個加密交易所反覆兌換洗錢,最終流向賭博平臺、禮品卡及數字資產購買渠道。 Spektor 在 Telegram 頻道"Blockchain enemies"中以 @lolimfeelingevil 爲暱稱公開炫耀犯罪所得,並招募他人協助實施社會工程攻擊。調查人員通過區塊鏈分析、數字取證及多項搜查令,將其家庭 IP 地址與多個被盜錢包關聯,最終鎖定其身份。 Spektor 已就全部 31 項指控認罪,包括一級洗錢罪、一級重大盜竊罪等,並被命令沒收逾 50 萬美元資產,同時賠償受害者近 1600 萬美元。

英國 NCA 警告犯罪分子"創新"利用加密資產洗錢

據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。

Core DAO擬緊急硬分叉,驗證者獲取超額CORE獎勵

區塊鏈項目 Core DAO 宣佈協調實施緊急硬分叉,原因是驗證者獲取了超出區塊鏈原定發行量的 CORE 獎勵。Core DAO 表示,事件已得到控制,惡意驗證者無法繼續獲取超額獎勵,升級不會回滾網絡或撤銷已確認交易。Core DAO 此前表示,少數驗證者累計獲得的獎勵明顯高於協議設定發行量,事件僅涉及獎勵發行,用戶資產仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提現或轉賬。Core DAO 尚未披露超額髮行的 CORE 數量、相關活動持續時間及額外代幣是否進入流通,也未說明漏洞成因,並表示將發佈技術覆盤報告。(Cointelegraph)

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

Coinbase打造AI編程平臺Forge,探索“多智能體協作”軟件開發新模式

加密交易平臺 Coinbase 正在通過內部 AI 編程系統 Forge 探索下一代軟件開發模式,該平臺已從早期內部工具演變爲一個包含多種 AI 開發能力的生態系統,併成爲企業應用 Agentic AI(智能體 AI)的案例之一。據瞭解,Forge 此前曾被稱爲 Cloudbot,早期版本甚至名爲 Claudebot。目前,Forge 已成爲開源 AI 編碼框架 OpenSWE 生態的重要組成部分。OpenSWE 旨在提供類似“AI 軟件工程師”的基礎架構,包括智能體編排、雲端沙箱、工具調用、Slack/Linear/GitHub 集成、子智能體以及自動創建代碼提交請求(Pull Request)等能力。Forge 最受關注的功能之一是“Mux”。該工具目前在 Coinbase 內部約有 600 名用戶,允許工程師同時運行多個 AI 智能體,將傳統串行開發流程轉變爲並行協作模式。此外,Forge 還包含 Slack 任務路由、“漏洞到修復(bug-to-fix)”自動化流程等功能,用於減少人工處理重複開發任務。Coinbase 工程負責人 Chintan Turakhia 此前還曾進行一次內部實驗,要求近千名工程師暫停使用傳統 IDE 工具兩週,以探索 AI 驅動開發流程能夠自動化哪些工作。隨着 AI 編碼工具使用增加,Coinbase 的 AI 支出已經下降,而 Token 使用量持續增長。他指出,公司通過自研 AI 開發工具,爲員工提供了替代 Anthropic 和 OpenAI 等第三方 AI 編碼服務的方案。不過,目前外部對 Forge 和 Mux 的獨立反饋仍較有限,大部分公開信息來自 Coinbase 管理層披露,普通工程師實際使用體驗尚未充分公開。業內認爲,Coinbase 的 Forge 代表了一種新的企業 AI 應用方向:企業不再只是調用通用大模型,而是構建圍繞自身業務流程的 AI 智能體系統,以提升開發效率、降低成本並增強內部生產力。(福布斯)

彭博 ETF 分析師質疑 Coldcard 團隊規模:約 5 人團隊承擔重要錢包安全職責存在風險

彭博高級 ETF 分析師 Eric Balchunas 針對 Coldcard 錢包安全事件發表評論,質疑一家僅約 5 人規模的公司是否適合承擔如此重要的比特幣存儲職責,他表示 Coldcard 背後的公司員工數量“似乎低得令人難以置信”,如果一家銀行只有 5 名員工、總部位於加拿大,人們是否會願意將畢生積蓄存放其中?在加密行業這可能被視爲一種特點,但在傳統金融視角下,這會成爲明顯的風險信號。 Balchunas 進一步表示,相比之下,Coinbase和 Ledger 等擁有更大規模團隊的機構,在安全投入和運營能力方面可能更具優勢,即使用戶需要承擔更高交易成本。比特幣 ETF 提供了另一種選擇:投資者既可以獲得大型、專業、受監管金融機構提供的安全保障,也能享受較低的管理費用。

Galaxy Digital 承諾投入 500 萬美元推進比特幣抗量子計劃

據 Decrypt 報道,Galaxy Digital 正式啓動"比特幣量子準備計劃",三大核心支柱包括:向開發者提供最高 500 萬美元的後量子密碼學研究資助、通過 Galaxy Research 發佈專項研究報告,以及成立由多所頂尖高校學者組成的量子諮詢委員會。 該計劃劍指"Q-Day"——即量子計算機利用 Shor 算法破解比特幣橢圓曲線加密、僞造簽名並盜取錢包資產的臨界時刻。Project Eleven 預測,具備密碼學威脅能力的量子計算機最早可能於 2030 年出現,屆時約 690 萬枚 BTC 面臨暴露風險。Coinbase 量子諮詢委員會亦已呼籲開發者立即啓動遷移工作。與此同時,特朗普已簽署行政令,將美國聯邦政府完成後量子密碼學遷移的截止日期定爲 2031 年 12 月。

BONK 財庫攻擊者再向 Coinbase 轉入 4000 億枚 BONK ,價值約 111 萬美元

據鏈上分析師餘燼監測,BONK 財庫攻擊者於 5 小時前再次向 Coinbase 轉入 4000 億枚 BONK ,價值約 111 萬美元。

BONK財庫攻擊者將約119萬美元代幣轉入Coinbase

據餘燼監測,此前通過治理攻擊掏空 BONK 財庫的地址於 20 分鐘前再度將 4000 億枚 BONK(約 119 萬美元)轉入 Coinbase。 該地址於 10 天前花費約 440 萬美元購入足額 BONK 代幣以達到治理投票通過閾值,隨後發起治理提案並強行通過,從 BONK 財庫中轉出 4.426 萬億枚 BONK,價值約 2120 萬美元。

BONK治理攻擊者再向Coinbase轉入4000億枚BONK,累計轉入CEX達1.626萬億枚

據餘燼監測,此前通過治理提案轉出 Bonk 財庫價值 2120 萬美元 BONK 的相關地址,在昨日向幣安轉入 1.186 萬億枚 BONK(約 411 萬美元)後,今日再次向 Coinbase 轉入 4000 億枚 BONK,價值約 128 萬美元。數據顯示,該地址通過治理提案從 Bonk 財庫轉出的 4.426 萬億枚 BONK 中,已有 1.626 萬億枚 BONK(約 558 萬美元)轉入中心化交易所。此外,自該地址轉出 Bonk 財庫資產至今的 11 天內,BONK 價格已下跌約 36%,由 0.0000047 美元跌至 0.000003 美元。

Coinbase:目前超95%代碼由AI編寫或輔助完成,AI Agent工作量已相當於1200名員工

Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)

美國政府轉移 29.67 萬枚 USDT 至 Coinbase Prime

美國政府剛剛轉移與 Bitfinex 黑客案 相關的扣押資金,其中 29.671 萬枚 USDT 已轉入 Coinbase Prime,或用於場外出售。

兩黑客今日合計花費1171.8萬枚DAI買入6454.7枚ETH

據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。

聖保羅州法院判決Coinbase向自託管錢包被盜用戶返還近10萬美元

巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。

DeFi 資產管理與風險分析公司 Gauntlet 獲日本金融巨頭 SBI 控股 1.25 億美元融資

據 Fortune 報道,DeFi 資產管理與風險分析公司 Gauntlet 完成 1.25 億美元融資,由日本金融集團 SBI 控股獨家投資,融資於今年 6 月完成,具體估值未披露。這是 Gauntlet 自2018 年成立以來規模最大的一輪融資,遠超其 2022 年由 Ribbit Capital 領投、估值 10 億美元的 2400 萬美元 B 輪融資。 Gauntlet 由前華爾街量化交易員 Tarun Chitra 創立,早期專注於爲 DeFi 協議提供壓力測試與漏洞分析服務,後隨 DAO 治理模式式微,逐步轉型爲"金庫策展"業務——通過量化分析評估收益策略風險,幫助機構投資者管理數字資產配置。目前其客戶涵蓋資管巨頭 Apollo、Coinbase 及穩定幣發行商 Circle。

Base公佈近期兩次停機事故原因,定位於定序器漏洞

上週 Coinbase Layer2 網絡 Base 發生兩次區塊生產停機事故,根本原因爲定序器區塊構建邏輯中的漏洞。該漏洞允許在交易驗證失敗後保留過時的日誌狀態,導致定序器和驗證節點在排序恢復前無法處理無效區塊。其中,首次事故持續 116 分鐘,第二次由於系統重置後的競態條件導致定序器無法跟上進度,持續 20 分鐘。目前團隊已通過對定序器應用補丁修復該問題,未來計劃改進協議模糊測試並構建優雅恢復機制。(cointelegraph)

Coinbase協助紐約布魯克林檢方打擊詐騙案,涉案金額約1600萬美元

Coinbase 官方發文表示,正在與美國紐約布魯克林地區檢察官辦公室合作,協助調查一起針對平臺用戶的長期冒充詐騙案件,並支持受害者追回資金。據布魯克林地區檢察官辦公室披露,一名布魯克林男子被指控長期冒充 Coinbase 客服,通過社交工程手段誘導用戶誤認爲賬戶遭入侵,並要求其將資金轉入“安全錢包”,隨後轉移並盜取資金。該案件涉及約 100 名受害者,涉案金額接近 1600 萬美元,目前已追回超過 60 萬美元。Coinbase 表示,此類詐騙並非源於平臺安全漏洞,而是利用用戶信任與緊迫感實施的社會工程攻擊,常見手法包括僞造身份、冒充客服、製造賬戶風險恐慌等,該公司稱已配合執法機構完成包括識別嫌疑人、協助受害者通知、提供合法請求數據支持以及鏈上資金追蹤等多項調查工作,並強調區塊鏈可追溯性有助於執法部門追蹤資金流向。Coinbase 同時提醒用戶,平臺不會要求用戶轉賬至“安全錢包”,也不會索要 2FA 驗證碼、助記詞或密碼重置鏈接,並建議用戶僅通過官方應用內渠道聯繫客服,同時將繼續加強反詐騙機制、用戶教育及與執法部門的合作,以應對日益複雜的加密資產欺詐行爲。

Coinbase 顧問委員會警告比特幣量子風險:社區仍無共識,應立即啓動抗量子遷移準備

Coinbase 牽頭的密碼學專家顧問委員會發布報告稱,比特幣應立即開始爲潛在量子計算攻擊做準備,但對於是否應凍結未來可能被量子計算竊取的數百萬枚比特幣,委員會未給出明確立場。 據悉,該委員會成員包括以太坊基金會研究員 Justin Drake 等多名頭部專家,他們認爲目前爭議焦點並非如何引入抗量子簽名技術,而是如何處理那些長期未遷移的比特幣。一派觀點呼籲設定最終期限,屆時比特幣現有的 ECDSA和 Schnorr 簽名方案將停止支持,未遷移資產將被凍結,以避免未來量子攻擊者獲得大量 BTC 並衝擊市場。另一派則認爲,這相當於資產沒收,違背比特幣“不可篡改和用戶完全控制資產”的核心理念,並可能爲未來因監管壓力凍結資產開創先例。 Coinbase 顧問委員會指出,上述方案並非互斥,可以組合採用,但拒絕在“是否凍結遺留 BTC”問題上表態,認爲最終決定應由比特幣社區治理,同時強調兩點:第一,抗量子簽名遷移的技術開發應立即啓動,不應等待治理爭論結束;第二,需要向用戶明確傳遞風險信息,避免長期不確定性影響比特幣生態。