GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Hedera Network疑似遭黑客攻擊,攻擊者已跨鏈370萬美元至Ethereum

據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。

ZachXBT:某早期Solana巨鯨疑遭攻擊,約18.09萬枚SOL被轉移

“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。

Ethereum Foundation使用AI代理紅隊測試ETH網絡並發現真實漏洞

Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客戶端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露爲CVE-2026-34219。研究人員稱,AI代理被組織爲偵察、搜尋、補缺和驗證等專門角色,用於尋找潛在攻擊路徑、復現故障並驗證其是否適用於生產代碼。Ethereum Foundation表示,AI沒有取代安全研究員,而是改變了工作方式,使團隊能夠覆蓋遠多於人工審查的範圍,但需要研究人員對大量看似可信的結論進行更謹慎判斷。(Decrypt)。

Summer.fi攻擊者轉移135萬枚DAI,並經Uniswap兌換爲ETH後轉入Tornado Cash

據 Onchain Lens 監測,7 月 6 日,Summer.fi 攻擊者錢包 (0x7BF...b3bdca) 收到來自 Summer.fi 攻擊事件的 601.7 萬枚 DAI;此後已有 135 萬枚 DAI 被轉移,經 Uniswap 兌換爲 ETH,並通過第二個錢包 (0x46e...eba7) 轉入 Tornado Cash。目前原錢包仍持有約 467 萬枚 DAI,第二個錢包仍持有 50 枚 ETH。

Gate 回應"被盜170萬美元"傳言:操作記錄完整可溯源,不存在系統安全漏洞

Gate 華語官方 X 賬號發文披露,針對網傳"Gate 被盜 170 萬美元"事件,Gate 官方對完整操作時間線進行了還原。7月 4 日至 6 日期間,涉事賬戶通過活體人臉驗證、歷史交易記錄覈驗等多重身份驗證,完成了手機解綁、谷歌驗證碼重置、登錄密碼及資金密碼修改等操作;7月 7 日,該賬戶在一臺歷史老設備上通過舊 Passkey 登錄,隨後經全面身份驗證完成 5 筆提現,共涉及約 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用戶方纔向客服反饋資產被盜。Gate 強調,所有操作軌跡均來源於平臺後臺完整留存數據,可溯源覈驗,目前全站用戶資產及賬戶安全。

Summer.fi 攻擊者正分拆 601.7 萬枚 DAI 並轉爲 ETH 混幣

據 Onchain Lens 監測,Summer.fi 攻擊者正在活躍轉移資金。相關地址正將 601.7 萬枚 DAI 分拆爲多筆小額交易,並通過 Uniswap 兌換爲 ETH。

沉寂5個月後,Step Finance攻擊者出售2140萬美元SOL並轉入Tornado Cash

據 Lookonchain 監測,Step Finance 攻擊者在沉寂 5 個月後出售全部 26.1933 萬枚 SOL,價值 2140 萬美元,將資金跨鏈至 Ethereum 後買入 1.2128 萬枚 ETH,隨後將 ETH 存入 TornadoCash 以清洗資金。

hinkal將全額賠付用戶資金,確認約79.7萬USDC遭攻擊者提取並兌換爲454枚ETH

去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。

UXLINK黑客將1054萬美元的DAI換倉爲6001枚ETH

據 Onchain Lens 監測,UXLINK 黑客將 1054 萬美元的 DAI 換倉爲 6001 枚 ETH,均價 1757 美元,隨後將其轉入 Tornado Cash。

Taiko:網絡已全面恢復,所有用戶資金均已補足

以太坊 Layer2 項目 Taiko 已重新開放其跨鏈橋。Taiko 表示,目前網絡已全面恢復,所有用戶資金均已補足,並將很快發佈該漏洞事件完整覆盤報告。(The Block)

StarkWare發佈Starknet抗量子路線圖

零知識擴容公司 StarkWare 發佈 Starknet 抗量子路線圖,稱該路線圖分爲三個階段,用於應對未來量子計算攻擊風險。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架構優勢實現抗量子攻擊,其底層密碼學爲零知識 STARK 證明。 據悉,路線圖第一階段包括將部分現有安全數學機制 Pedersen 哈希替換爲抗量子版本,並加入抗量子簽名;第二階段聚焦遷移工具,在不要求開發者手動重建應用的情況下升級現有智能合約;第三階段涉及 Starknet 無法單獨解決的依賴項,主要取決於以太坊的量子升級路線圖。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路線圖。(Cointelegraph)

Taiko:主網將分四步恢復運行,攻擊漏洞已修復並完成安全審查

以太坊 Layer2 項目 Taiko 宣佈修復方案已通過獨立安全專家審查,主網將分四步恢復運行,包括:部署修復方案並確認鏈最終狀態正確,確保不存在僞造檢查點或攻擊者提交記錄可被接受;補充跨鏈橋流動性,確保所有 L2 資產均保持 1:1 儲備;恢復網絡運行,重新開放 L2 轉賬、兌換及交易功能;由安全委員會提案解除跨鏈橋暫停狀態,全面恢復資產進出功能。Taiko 稱,重新開放初期將設置較爲保守的提現額度限制,作爲額外安全措施,但預計不會影響用戶正常資產操作。

Aave創始人回應Payward收購傳聞:不會以70%折價出售AAVE

Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。

Specter:多位Polymarket用戶疑遭釣魚攻擊,損失約294萬美元

鏈上安全分析師 Specter 發文稱,疑似針對 Polymarket 用戶的釣魚攻擊正在發生,當前累計損失約 294 萬美元。據其監測,攻擊者已從 11 個以上持有 PUSD 的受害錢包中轉移資金,將盜取資產兌換爲 ETH,同時提醒用戶注意防範釣魚風險,並稱事件仍在持續追蹤中。

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

KyberSwap攻擊者再次向Tornado轉移2000枚ETH,兩年轉超3200萬美元ETH

據 PeckShieldAlert 監測,標記爲 KyberSwap 攻擊者的地址再次向 TornadoCash 轉移 2000 枚 ETH。該攻擊者在過去兩年內累計通過該混幣器清洗 16100 枚 ETH(約 4000 萬美元),佔 2023 年 11 月攻擊事件中被盜 4880 萬美元總額的 80%以上。

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

觀點:特朗普簽署量子安全行政令,或推動比特幣後量子安全研發

美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。

Jaredfromsubway 攻擊者轉移 2000 枚 ETH 並拋售 1422 枚

據鏈上分析師 Onchain Lens(@OnchainLens)監測,知名 MEV 機器人 Jaredfromsubway 攻擊者通過 Tornado Cash 轉移 2,000 枚以太坊,按當前價格約合 344 萬美元。

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)