GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

曾致Jaredfromsubway.eth損失超750萬美元,黑客花費244萬枚DAI買入1277枚ETH

據鏈上分析師 Ai 姨監測,曾攻擊 MEV 機器人 Jaredfromsubway.eth 並使其損失超 750 萬美元的黑客,10 小時前花費最後 244 萬枚 DAI 買入 1277 枚 ETH。該筆資金爲該黑客鏈上最後一筆待處理資金,下一步或將通過 Tornado 進行混幣。

以太坊基金會招募協議安全研究員

以太坊基金會(EF)面向全球開放招募協議安全研究員(遠程全職),崗位隸屬於 Protocol Security 團隊。該團隊負責在漏洞進入主網前進行識別與攔截,工作涵蓋執行層/共識層安全審查、AI 輔助漏洞挖掘、模糊測試、規範審計及協調漏洞披露等。要求候選人具備以太坊協議深度經驗,熟悉 EL/CL 規範及客戶端實現,掌握 Go、Rust、Java、C#、Nim 或 Python 等語言,不設硬性工作年限要求,以技術深度爲核心考量標準。

攻擊者盜取Base鏈50萬枚USDC,兌換時遭MEV機器人夾擊虧損資金超75%

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,攻擊者通過控制地址 0x920d…9708,從 Base 鏈受害錢包 0x3a53…0B5c 竊取約 50 萬枚 USDC。但攻擊者後續將 USDC 兌換爲 ETH 時,滑點保護參數設置不足,這筆交易遭到 MEV 機器人夾擊套利。最終攻擊者僅拿到約 67 枚 WETH,摺合價值約 12.9 萬美元,被盜取的資金損失比例超過 75%。

仍持有670萬美元DAI,Triple-A攻擊者已向Tornado Cash存入499萬美元

據鏈上偵探 Specter 監測,Triple-A 攻擊者在向 Tornado Cash 存入資金前將 DAI 兌換爲 2620 枚 ETH,現已向 Tornado Cash 存入 499 萬美元,其中 100 ETH 池存入 26 筆,10 ETH 池存入 2 筆。該攻擊者仍持有約 670 萬美元 DAI。

Kite 基金會:KITE 代幣在以太坊主網遭遇攻擊,事件已被迅速控制且無代幣損失

Kite 基金會表示,其監測到針對 KITE 代幣 的攻擊行爲。安全系統發現以太坊主網上存在異常的 KITE 代幣轉賬活動 後,團隊已立即啓動事件響應機制,並暫停以太坊主網上的 KITE 代幣轉賬 及 跨鏈橋接。基金會稱,受影響代幣已被原地凍結,無法轉移,也不會流入二級市場。目前事件影響範圍僅限於 以太坊主網,且相關代幣此後未再發生移動。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

黑客將源自約30枚BTC Coldcard攻擊事件的229.72枚ETH存入Duel.comcasino,價值44.5萬美元

據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。

Anthropic AI模型在60小時內削弱HAWK最小密鑰強度

Anthropic 的 Claude Mythos Preview 模型發現擬議 HAWK 數字簽名方案存在缺陷,使其最小密鑰強度實際減半。HAWK 是後量子環境下替代當前網絡和銀行簽名的候選方案之一。 此次 AI 驅動攻擊耗時約 60 小時,計算成本約 10 萬美元,將破解 HAWK 最小參數集所需工作量從約 2^64 次操作降至 2^38 次操作,並使更大補償密鑰尺寸的吸引力下降。 當前比特幣和以太坊簽名未受影響。相關結果顯示,經典密碼分析攻擊能力正在提升,同時比特幣及其他網絡仍在討論遷移至抗量子密碼學的時間和方式。

Ostium 攻擊覆盤:鏈下預言機權限被盜,僞造 BTC 價格套利 2375萬 USDC

據 Ostium 官方報告,此次攻擊核心在於鏈下價格報告系統權限遭入侵,與智能合約漏洞無關。 攻擊者獲取鏈下授權後,利用協議已註冊的合法轉發路徑,向 BTC-USD 市場提交僞造價格(5,000 美元與 60,000 美元),在同一交易內原子化完成開倉-平倉套利循環,並以 100 USDC 起步滾動放大規模,歷經 8 筆交易,於 5 分鐘內從 OLP 金庫套取 2375萬 USDC,直至金庫熔斷機制觸發。 根本原因在於鏈下基礎設施缺乏與鏈上多籤同等級別的多方審批機制,形成單點權限漏洞。被盜資金已轉換爲 ETH 並經 Tornado Cash 混幣,追蹤工作仍在進行中。

AmericanFortress 推量子安全錢包方案無需遷移資金

區塊鏈安全公司 AmericanFortress 提出新加密方案,可保護現有 BTC、ETH、SOL 錢包免受未來量子攻擊,用戶無需轉移資金或更改地址。

2026年上半年加密黑客損失超10億美元,Ethereum和Solana損失居前

鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻擊者返還 331.8 枚 ETH 至項目多籤地址

據 PeckShield 監測,Across Protocol 攻擊者標記地址已向 Across Protocol Hub Pool Owner 多籤地址返還 331.8 枚 ETH,約合 62.39 萬美元。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Drift 黑客將 2.3 萬枚 ETH 轉入 Tornado Cash,價值約 4440 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

Drift Protocol黑客3個月後以每批100枚ETH轉移資金

據 Onchain Lens 監測,Drift Protocol 4 月在 Solana 上遭遇 2.85 億美元攻擊後,攻擊者在資金靜置 3 個月後開始通過 Tornado Cash 轉移資金。攻擊者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分鐘發生多筆轉賬。

今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元

據 Lookonchain 統計,今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元。其中,AFX Trade 遭攻擊損失約 2415 萬美元,Verus 的 Ethereum 跨鏈橋 遭攻擊損失約 755 萬美元,B² Network 遭攻擊損失約 386 萬美元。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。