GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BitMart創始人駁斥提現受阻及欠薪傳聞,交易所將於8月26日結束交易

加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)

Compound Finance批准創紀錄5200萬美元預算,轉向機構客戶

去中心化借貸協議 Compound Finance 完成領導層調整,並批准 5200 萬美元創紀錄預算,該協議總鎖倉價值已從 2021 年峯值 120 億美元降至 12 億美元,正尋求恢復增長。據悉,Compound Finance 一開始轉向服務機構客戶,開發現實世界資產產品、合作伙伴集成方案及信貸基礎設施,以滿足傳統金融的合規和技術標準。 Compound Finance 的新領導團隊和大額預算與去中心化金融領域服務金融機構的整體轉向一致。該領域整體資產此前因市場疲軟和安全漏洞事件減少。(CoinDesk)

以色列最大加密經紀商Bits of Gold遭數據泄露,約20萬客戶信息被獲取

以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)

超1700家無牌加密平臺被要求停止服務,歐盟MiCA生效後詐騙者誘導用戶遷移資產

歐盟 MiCA 法規於 7 月 1 日全面生效後,超過 1700 家無牌加密平臺被要求停止服務,並引導用戶轉向持牌平臺;目前僅有 323 家公司持有有效授權。約 1000 萬用戶需要遷移資產,詐騙者藉機冒充監管機構和持牌交易所發送虛假遷移通知,誘導用戶將資產轉入僞造平臺。法國金融市場管理局稱,詐騙者僞裝成其員工,以收取“管理費”爲名騙取資金;歐洲證券及市場管理局確認其身份和標識被濫用。荷蘭金融市場管理局警告稱,無牌交易所遷移本身已成爲攻擊面,建議用戶通過歐洲證券及市場管理局官方註冊表覈實服務商,並警惕主動聯繫要求轉賬的行爲。(CoinDesk)

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。

Coldcard 黑客錢包變身"區塊鏈留言牆",持有被盜 BTC 逾3600 萬美元

據 CoinDesk 報道,自 7月 30日 Coldcard 硬件錢包漏洞事件爆發以來,與黑客關聯的錢包地址(bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r)已收到多筆附帶文字信息的比特幣轉賬,該錢包目前持有約 3600 萬美元的被盜資產,此次事件確認損失已超 1 億美元。 上述信息通過比特幣的 OP_RETURN 功能寫入鏈上,永久留存於區塊鏈。內容涵蓋受害者求償(如"你偷了,請還一些回來"、"還我 5枚 BTC 的80%")、洗錢服務招攬("我洗 BTC,抽 10%佣金",附 Telegram 聯繫方式),乃至與事件毫無關聯的募款請求,性質各異。

比特幣隱含波動率跌至兩個月低位,Coldcard 黑客事件未引發市場恐慌

據 CoinDesk 報道,衡量比特幣期權市場預期波動的 30 天隱含波動率指數 BVIV 持續下跌,目前已降至 36%,爲 5月 31 日以來最低水平,較 6 月初接近 60%的高點大幅回落。近期影響因素包括數千萬美元規模的 Coldcard 錢包攻擊事件、機構需求疲軟,以及監管和宏觀經濟環境的不確定性,但市場並未出現明顯恐慌跡象。 不過,波動率具有均值迴歸特徵。當指標跌至歷史低位後,往往可能迎來反彈。當前 BVIV 已接近此前多次形成支撐的位置,未來若波動率快速回升,可能伴隨比特幣出現較大方向性行情,無論上漲或下跌,交易者都需保持警惕。

加密貨幣或成量子計算攻擊首要目標,治理速度成最大隱患

據 CoinDesk 報道,量子計算安全基礎設施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密貨幣因其去中心化特性,將成爲量子計算攻擊的"煤礦中的金絲雀"——即最先暴露漏洞的領域。谷歌研究人員最新評估顯示,破解比特幣橢圓曲線加密所需物理量子比特數較此前估算下降 20 倍,多方機構已將"Q-Day"(量子計算機可破解現有加密體系之日)預期提前至 2029 年。德意志數字資產指出,真正的風險並非加密技術本身,而在於治理速度——比特幣升級需獲得 90%礦工共識,歷史上曾因此引發硬分叉(如 2017年 SegWit 升級導致 Bitcoin Cash 誕生),而傳統金融機構僅需董事會決議即可完成加密基礎設施遷移。此外,專家提醒,量子威脅並非"某一天突然到來"的二元事件,即便量子計算機需數月才能破解數據,只要在數據仍有價值期間完成破解,威脅即已成立。

Cardano 錢包 SecondFi 遭黑客攻擊後宣佈關閉

據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。

算法穩定幣 Balance Coin 遭預言機攻擊,暴跌 99%

據 CoinDesk 報道,算法穩定幣 Balance Coin 於 7 月 22 日遭受預言機價格操縱攻擊,幣價從接近 1 美元錨定價格暴跌至約 0.0014 美元,跌幅逾 99%,名義市值約 350 萬美元幾乎歸零。 據安全機構 SlowMist 分析,攻擊者通過向協議喂入異常偏低的比特幣虛假價格,繞過價格合理性校驗及清算延遲機制,在單筆交易中批量強制清算多個本不符合條件的抵押品庫,隨後將所得抵押品兌換套利,最終從協議治理實體 42DAO 中獲利約 91.2 萬美元。

以太坊基金會:AI 發現可導致驗證節點離線的漏洞,但仍需人工驗證真僞

據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。

Aptos 區塊鏈曝嚴重漏洞,700 億美元資產曾面臨系統性風險

據 CoinDesk 報道,區塊鏈安全公司 Hexens 研究人員發現 Aptos 區塊鏈 Move 虛擬機存在"過期緩存"類型混淆漏洞,攻擊者僅需約 3000 美元服務器成本,即可在模擬環境中以近 90% 的成功率發起攻擊,無需驗證者權限或內部知識。研究人員在模擬測試中運行約 20 次攻擊,成功 17-18 次,並驗證了對 LayerZero、Wormhole、USDC CCTP 等跨鏈協議管理權限的潛在控制能力。 Hexens 評估,該漏洞直接威脅 Aptos 鏈上 DeFi、穩定幣及流動性質押等協議,涉及低個位數十億美元資產;若通過跨鏈橋、穩定幣鑄造及中心化交易所等路徑擴散,系統性風險敞口最高可達 700 億美元。Aptos 團隊於 2 月 25 日收到漏洞報告後數小時內完成修復並部署至主網,目前無用戶資金受損。

烏克蘭接管830萬美元加密資產,或爲戰略加密儲備鋪路

烏克蘭總檢察長辦公室表示,已首次將價值約 830 萬美元的 USDT 加密資產轉入國家資產管理體系,標誌着該國首次正式接管被扣押加密資產。該筆資金源自對一國際黑客組織的調查,相關組織被指通過高價值房地產及其他資產洗錢。資產由烏克蘭國家資產查找與管理局(ARMA)接收,並依據法院命令完成轉移。官方稱,此次行動是烏克蘭在加密資產監管與管理方面的重要一步,也與其正在討論建立加密戰略儲備的方向相呼應。此前數據顯示,烏克蘭在 2024 年至 2025 年間加密交易規模位居歐洲前列。不過,相關資產目前仍處於“託管”狀態,並未完成法律意義上的沒收,後續仍需司法定罪程序。分析認爲,該舉措在機制上類似美國以刑事罰沒加密資產構建潛在戰略儲備的路徑。(CoinDesk)

Aave創始人回應Payward收購傳聞:不會以70%折價出售AAVE

Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

Aave創始人稱協議“有韌性”,但84.5億美元存款擠兌暴露風險

今年 4 月,KelpDAO 的 LayerZero 橋遭遇 2.92 億美元漏洞攻擊,引發 Aave 48 小時內 84.5 億美元存款擠兌,成爲迄今最大去中心化金融(DeFi)資金外流事件。Aave 創始人 Stani Kulechov 表示,Aave V3 的設計經受住了市場考驗,是網絡“韌性”的體現。然而,獨立數據表明,Aave 的倖存主要依賴 3 億美元緊急救援,其中包括 Aave DAO 25,000 ETH 擔保和 Kulechov 個人 5,000 ETH(約 840 萬美元)注資。Kulechov 將漏洞責任歸咎於第三方基礎設施,而非核心智能合約,但分析師指出,此次事件暴露了 Aave 風險架構和保險機制不足,導致平臺承受鉅額壞賬(約 1.237 億美元 wETH)。爲防止未來橋接失敗引發系統性擠兌,Aave V4 將採用模塊化“樞紐-輻射”架構,實現局部風險自動調節和擔保凍結。(CoinDesk)

分析:AI將加速量子計算威脅,加密行業或進入持續安全軍備競賽時代

多位區塊鏈與後量子密碼學研究人員警告稱,人工智能(AI)正在加速量子計算發展進程,並可能提前衝擊包括比特幣和以太坊在內的主流區塊鏈安全體系。專注於抗量子基礎設施的 Project Eleven CEO Alex Pruden 表示,AI 與量子計算的結合正徹底改變未來安全格局,“人們將無法再像過去那樣依賴既有安全假設”。研究人員指出,AI 已被用於優化量子糾錯,而量子糾錯正是量子計算發展中的關鍵技術瓶頸之一。Illia Polosukhin 也表示,AI 多年來一直在加速科研突破,未來甚至可能出現“AI 幫助構建下一代量子計算機”的循環加速效應。當前行業最擔憂的問題之一是“Harvest Now, Decrypt Later(先收集、後解密)”策略,即政府或高級攻擊者現在便開始大規模收集加密數據,等待未來量子計算成熟後統一破解。Polosukhin 警告稱,如果量子計算機在數年內成熟,“今天互聯網上的大部分重要數據都可能在未來被解密”。由於當前多數區塊鏈網絡與互聯網基礎設施廣泛採用橢圓曲線密碼學(ECC),理論上,一臺足夠強大的量子計算機可通過公鑰反推出私鑰,從而直接攻破錢包與鏈上系統。與此同時,AI 本身也正在強化黑客攻擊能力。Pruden 表示,AI 模型已越來越擅長髮現軟件漏洞、密碼學實現缺陷,甚至未來可能直接破解部分加密算法。不過,AI 同時也被開發者用於代碼審計、形式化驗證與後量子安全系統測試,形成攻防兩端同步升級的“長期安全軍備競賽”。研究人員認爲,AI 與量子計算共同帶來的最大變化在於:數字時代“加密長期可靠”的核心假設正在被動搖,未來安全體系或將從“靜態升級”轉向持續動態演進。(CoinDesk)

數據:ETH 借貸協議 TVL 已從年初高點 320 億美元降至 230 億美元

據 CoinDesk 報道,ETH 借貸協議總鎖倉量(TVL)已從年初高點 320 億美元降至 230 億美元,跌幅約 28%。KelpDAO 預言機漏洞事件引發市場信任危機,疊加整體市場情緒低迷,共同導致約 90 億美元資金流出 DeFi 借貸賽道。

Elliptic CEO:加密安全正演變爲 AI 軍備競賽,合規團隊難以應對機器速度的交易規模

據 CoinDesk 報道,區塊鏈分析公司 Elliptic CEO Simone Maini 表示,加密安全面臨的最大新興風險並非更大規模的黑客攻擊,而是 AI 驅動的金融活動正以人類合規團隊無法跟上的速度和規模運行。隨着 AI 降低黑客攻擊、詐騙和欺詐的門檻,Elliptic 等安全公司也在以 AI 代理即時分析鏈上數據予以應對,雙方正形成自動化軍備競賽態勢。Maini 指出,當前合規系統仍高度依賴人工審查,而全球專注數字資產的合規分析師數量根本無法滿足未來需求。Elliptic 已完成 1.2 億美元融資,投資方包括納斯達克和德意志銀行,用於構建"代理合規系統",以 AI 自動化交易監控與調查流程,從而降低單次告警及調查成本。

Lombard逐步棄用LayerZero,擬將10億美元BTC抵押資產遷往Chainlink

隨着 Kelp DAO 的 LayerZero 橋遭遇 2.92 億美元被盜,跨鏈基礎設施安全再受關注,DeFi 協議 Kelp DAO、Solv Protocol、Re、及加密交易所 Kraken 均已採取類似遷移措施,這波外流的總價值約達 40 億美元。去中心化金融協議 Lombard 成爲最新加入遷移潮的項目,宣佈將逐步棄用 LayerZero,並將超過 10 億美元的比特幣抵押資產遷入 Chainlink 的跨鏈互操作協議(CCIP)。Lombard 發行的比特幣相關代幣包括 LBTC 和 BTC.b。據悉 Lombard 首批遷移資產覆蓋 Solana、Etherlink、Berachain、Corn 和 TAC 鏈,同時 Morph 和 Swell 上的 LayerZero 使用也將終止。截至目前,LayerZero 方面暫未回應置評請求。(CoinDesk)