GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Squid:安全事件與Squid核心協議及合約無關,所有Squid用戶及集成方均未受影響

Squid在 X 平臺發文表示,此次事件與 Squid 核心協議及合約無關,所有 Squid 用戶及集成方均未受影響,無需採取任何行動。今日 Base 與 Ethereum 網絡上一個第三方 Gnosis Safe 模塊遭到攻擊,損失約 320 萬美元。該漏洞合約在 Basescan 上驗證名稱爲"SquidRouterModule",但該合約並非由 Squid 構建、部署或運營,而是一個選擇集成 Squid 及其他協議的第三方智能錢包產品,且與 Squid 無聯繫。攻擊原理爲該第三方模塊接受調用者提供的常量字符串作爲消息安全證明,該字符串在已驗證合約代碼中公開可見,攻擊者輸入後即可執行任意 calldata 數組,隨意竊取資金。受害者的 Safe 錢包將該問題合約添加爲受信任 Safe Module,使該合約無需簽名即可支配 Safe 內任意代幣。Squid 自有路由合約 (0xce16...D666) 架構不同,未受影響,Squid 用戶資金、授權及集成均完全安全。早期公開報道或因 Basescan 上的合約驗證名稱提及"SquidRouter",準確表述應爲:第三方 SquidRouterModule 遭攻擊,而非 Squid 的 Router 合約。該合約名稱與 Squid 相同,但非 Squid 代碼。Squid 正持續監控事態,如有重大變化將更新信息。

SquidRouterModule遭攻擊,86個Gnosis Safe錢包被盜約300萬美元

據 Blockaid 監測,其檢測到針對以太坊與 Base 鏈上 SquidRouter 模塊的持續攻擊。約 2 小時內,86 個 Gnosis Safe 錢包被盜取約 300 萬美元資產,所有被盜代幣均通過攻擊者控制的 Uniswap V3 池兌換爲 DAI。

PeckShield:WUSD/GLOVE 遭攻擊損失約 20.7 萬美元

據 PeckShield 監測,以太坊上的 WUSD/GLOVE 遭到攻擊,損失約 20.7 萬美元。攻擊者已將被盜資產兌換爲約 98 枚 ETH 並存入 Railgun。

分析:AI將加速量子計算威脅,加密行業或進入持續安全軍備競賽時代

多位區塊鏈與後量子密碼學研究人員警告稱,人工智能(AI)正在加速量子計算發展進程,並可能提前衝擊包括比特幣和以太坊在內的主流區塊鏈安全體系。專注於抗量子基礎設施的 Project Eleven CEO Alex Pruden 表示,AI 與量子計算的結合正徹底改變未來安全格局,“人們將無法再像過去那樣依賴既有安全假設”。研究人員指出,AI 已被用於優化量子糾錯,而量子糾錯正是量子計算發展中的關鍵技術瓶頸之一。Illia Polosukhin 也表示,AI 多年來一直在加速科研突破,未來甚至可能出現“AI 幫助構建下一代量子計算機”的循環加速效應。當前行業最擔憂的問題之一是“Harvest Now, Decrypt Later(先收集、後解密)”策略,即政府或高級攻擊者現在便開始大規模收集加密數據,等待未來量子計算成熟後統一破解。Polosukhin 警告稱,如果量子計算機在數年內成熟,“今天互聯網上的大部分重要數據都可能在未來被解密”。由於當前多數區塊鏈網絡與互聯網基礎設施廣泛採用橢圓曲線密碼學(ECC),理論上,一臺足夠強大的量子計算機可通過公鑰反推出私鑰,從而直接攻破錢包與鏈上系統。與此同時,AI 本身也正在強化黑客攻擊能力。Pruden 表示,AI 模型已越來越擅長髮現軟件漏洞、密碼學實現缺陷,甚至未來可能直接破解部分加密算法。不過,AI 同時也被開發者用於代碼審計、形式化驗證與後量子安全系統測試,形成攻防兩端同步升級的“長期安全軍備競賽”。研究人員認爲,AI 與量子計算共同帶來的最大變化在於:數字時代“加密長期可靠”的核心假設正在被動搖,未來安全體系或將從“靜態升級”轉向持續動態演進。(CoinDesk)

StablR穩定幣遭攻擊後脫錨,攻擊者已獲利約280萬美元

穩定幣發行方 StablR 遭遇持續攻擊,導致其歐元穩定幣 EURR 與美元穩定幣 USDR 發生脫錨。區塊鏈安全公司 Blockaid 表示,攻擊者疑似通過獲取鑄幣多籤賬戶中一名所有者的私鑰控制權限,在僅需 1/3 簽名的機制下替換其他管理員,並額外鑄造 835 萬枚 USDR 及 450 萬枚 EURR。隨後,攻擊者在 DEX 上將價值約 1040 萬美元的代幣兌換爲約 1115 枚 ETH,實際獲利約 280 萬美元。受事件影響,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件並非智能合約漏洞,而是密鑰管理及治理機制失效所致。(Cointelegraph)

PeckShield:VerusCoin 跨鏈橋攻擊者已將 4,052.4枚 ETH 歸還至項目團隊地址

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,VerusCoin 跨鏈橋攻擊者已將 4,052.4枚 ETH(約 850 萬美元)歸還至項目團隊地址(0xF9AB...C1A74),佔被盜總額的 75%,剩餘 25%(1,350枚 ETH,約 280 萬美元)作爲白帽賞金留存於攻擊者錢包。

一巨鯨遭疑似人身脅迫襲擊,損失達670萬美元

據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)

Syndicate Labs因市場急劇萎縮決定關閉

Syndicate Labs 表示,在開發用於可定製以太坊 Rollup 和測序器的鏈上基礎設施五年後,由於 Rollup 市場急劇縮水,公司決定關閉。Syndicate Labs 曾於 2021 年完成由 Andreessen Horowitz 領投的 2000 萬美元 A 輪融資。該決定使 SYND 代幣價格在過去三小時內下跌 21%,觸及 0.012 美元的歷史新低,較 2025 年 9 月 2.61 美元的峯值下跌 99.5%。此外,Syndicate Labs 表示,Syndicate Network Collective 獨立於 Syndicate Labs,因此 SYND 代幣治理不會立即受到影響,且關閉決定未受到此前橋接資產被黑客攻擊事件的影響。

Transit 攻擊者已向 Tornado Cash 存入 832.9 枚 ETH,價值約 180 萬美元

據 CertiK 監測,跨鏈聚合協議 Transit Finance 攻擊者已向 Tornado Cash 存入 832.9 枚 ETH,價值約 180 萬美元。

Kelp:rsETH恢復取得關鍵進展,多個DeFi協議共同清算攻擊者頭寸

Kelp在X平臺發文表示,已與多家DeFi協議協同完成對攻擊者頭寸的清算工作,rsETH恢復進程取得關鍵進展,其中:Compound在過去四周多次參與協調並提供約3000枚ETH支持,同時聯合Aave完成清算,合計恢復約17,426.20枚rsETH;Euler Finance則在其協議內清算攻擊者倉位,並計劃將多餘ETH返還至DeFi生態基金。

數據:ETH 借貸協議 TVL 已從年初高點 320 億美元降至 230 億美元

據 CoinDesk 報道,ETH 借貸協議總鎖倉量(TVL)已從年初高點 320 億美元降至 230 億美元,跌幅約 28%。KelpDAO 預言機漏洞事件引發市場信任危機,疊加整體市場情緒低迷,共同導致約 90 億美元資金流出 DeFi 借貸賽道。

PeckShield:EchoProtocol 在 Monad 上遭黑客攻擊,約 82 萬美元流入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Echo Protocol 在 Monad 上遭黑客攻擊。黑客憑空鑄造 1000 枚 $eBTC(價值約 7670 萬美元),隨後將其中 45 枚 $eBTC(約 345 萬美元)存入 Curvance,並以此爲抵押借出約 11.29 枚 $WBTC(約 86.77 萬美元)。黑客隨即將 $WBTC 跨鏈橋接至以太坊,兌換爲 $ETH 後,將 384 枚 ETH(約 82.17 萬美元)轉入 Tornado Cash 完成洗錢。

Echo Protocol遭攻擊,攻擊者鑄造1000枚eBTC後經Curvance提取

據 Onchain Lens 監測,Monad 上的 Echo Protocol 遭攻擊。攻擊者鑄造了 1000 枚 eBTC,價值 7670 萬美元,並通過此前已測試過的攻擊路徑經由 Curvance 提取資金。截至目前,攻擊者已將 45 枚 eBTC 作爲抵押存入 Curvance,並借出約 11.29 枚 WBTC,價值 86.77 萬美元;隨後將這部分 WBTC 跨鏈至 Ethereum,兌換爲 ETH,並向 Tornado Cash 轉入 385 枚 ETH,價值約 81.8 萬美元。攻擊者目前似乎仍控制大量已鑄造的 eBTC。

Vitalik:AI 輔助形式化驗證或成以太坊安全與效率提升關鍵路徑

Vitalik 發佈文章《 A shallow dive into formal verification 》,介紹形式化驗證在以太坊前沿研發中的應用進展。文章指出,開發者可使用 Lean、EVM 字節碼或彙編語言編寫代碼,並通過可自動檢查的數學證明驗證其正確性,以同時提升代碼效率與安全性。他表示,形式化驗證特別適用於 STARK、拜占庭容錯共識、ZK-EVM、抗量子簽名等複雜但安全目標相對清晰的系統,並提及 Arklib、VCV-io、evm-asm 等相關項目。文章同時強調,形式化驗證並非萬能,仍可能受限於規格定義錯誤、未覆蓋代碼、硬件邊界與側信道攻擊等問題。

Adshares攻擊者向部署方退還86%被盜資金

據 PeckShieldAlert 監測,Adshares 橋接攻擊者已向部署方退還 256 枚 ETH(價值 54.07 萬美元),佔被盜資金的 86%。Adshares 橋接於 2026 年 5 月 17 日遭受攻擊,損失約 62.8 萬美元。

Verus:網絡現已暫停運行,若攻擊者歸還資金願意提供漏洞賞金

Verus 在 X 平臺發文確認 Verus-Ethereum 跨鏈橋遭遇攻擊,以太坊鏈上合約中的 ETH、USDC 與 tBTC 被盜,目前其他橋接資產暫未受到影響。Verus 網絡現已暫停運行,大多數出塊節點在遭遇攻擊衍生影響後已主動下線,開發團隊正在全力調查事件影響範圍、攻擊路徑及後續處理方案,並將在確認更多信息後公佈進展。Verus 表示,願與相關執法機構合作追究法律責任;但若攻擊者全額歸還資金,項目方願意提供漏洞賞金,並不再進一步追責。Verus 同時提醒任何在公開頻道、私信或其他渠道中自稱 Verus 團隊或社區成員並提供“賠付”“補償計劃”的人員均爲詐騙者。官方強調,不要與任何聲稱存在賠付項目或提供賠償的人互動,並請及時向 Discord 或 X 平臺舉報相關賬號。此前消息,Verus 以太坊跨鏈橋遭攻擊,損失約 1158 萬美元。

PeckShield:Verus黑客已將盜取資產兌換爲約5402.4枚ETH

據 PeckShield 監測,Verus 的 Verus-Ethereum Bridge 已遭黑客攻擊,損失資產包括 103.6 枚 tBTC、1625 枚 ETH 及 14.7 萬枚 USDC,黑客隨後將盜取資產兌換爲約 5402.4 枚 ETH,攻擊者地址約於 14 小時前通過混幣協議 Tornado Cash 獲得 1 枚 ETH 初始資金。

分析師:rsETH安全事件餘波持續,ETH循環槓桿需求明顯降溫

鏈上分析師 Tom Wan 在 X 平臺發文表示,當前 ETH 利用率已跌破 90%,借貸 APY 降至 1.9%。自 rsETH LayerZero 跨鏈橋遭攻擊以來,wstETH 與 weETH 存款規模分別減少約 12 億美元與 17.6 億美元。隨着 wstETH/weETH 對 ETH 的循環槓桿策略重新恢復盈利,市場關注點轉向 ETH 循環槓桿需求是否會重新迴歸,還是資金將繼續觀望或流向 Spark 與 Morpho 等協議。

Verus以太坊跨鏈橋遭攻擊,損失約1158萬美元

Blockaid 在 X 平臺發文表示,漏洞檢測系統發現 Verus 以太坊跨鏈橋遭受攻擊,目前已造成約 1158 萬美元損失。

某黑客組織通過代幣騙局及X賬號劫持獲利超1400萬美元

鏈上分析師 Specter 表示,X 平臺上投資者 Keith Gill、Matt Furie 及 WinRAR 賬號遭劫持事件均與同一黑客組織有關。該組織通過劫持賬號推廣代幣、跨鏈洗錢等方式累計獲利超 1400 萬美元,資金流涉及 Solana、BNB Chain、以太坊、Tron 與 Hyperliquid 五條鏈。Specter 稱,該組織還可能與 2024 年一起價值 245 萬美元的 wstETH 釣魚攻擊有關。調查發現,黑客曾利用被盜賬號發行 Pepe 仿盤代幣,並內置 2% 自動手續費機制獲利;相關資金流與 bnbshare.fun 平臺及多個 Solana、Tron、以太坊地址存在關聯。分析還顯示,多個代幣(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用於拉高市值後拋售歸零。