GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BTCPay Server 遭關鍵漏洞攻擊,支持者發起最高 3 BTC 賞金懸賞追回被盜資金

據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。

BTCPay Server 遭關鍵漏洞攻擊,官方要求用戶立即升級並更換憑證

比特幣支付處理項目 BTCPay Server 警告,其服務器存在正在被利用的嚴重漏洞,攻擊者可能通過漏洞獲取未授權訪問權限並造成資金損失。官方要求用戶升級至 2.4.2 版本並更換相關憑證。

加密暴力劫案 2026 年已逾 3000 萬美元,法國成重災區

據 The Block 報道,區塊鏈分析公司 Chainalysis 數據顯示,2026 年上半年針對加密貨幣持有者的暴力劫案已造成逾 3000 萬美元損失,若下半年趨勢持續,全年規模將超過 2025年 5800 萬美元的歷史峯值。法國已成爲全球最大"扳手攻擊"(Wrench Attack)熱點,2026 年上半年已記錄 30 起公開案例,法國內政部長則表示實際案例超 70 起。 Chainalysis 將此歸因於 2024 年法國稅務部門數據泄露事件——一名稅務官員涉嫌竊取並出售高淨值加密持有者的姓名、地址、持倉及稅務記錄,導致攻擊頻率從 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻擊手法亦趨於惡化,針對家屬而非持有者本人的案例已佔法國案例的 40%以上,入室搶劫佔比從 2025 年的 14%升至 37%。被盜資金通常迅速上鍊,部分經由去中心化交易所、跨鏈橋等工具洗錢,高級犯罪網絡甚至與卡特爾洗錢及恐怖融資渠道存在關聯。

Telegram稱遭“下架勒索”攻擊:蘋果App Store短暫移除應用系某用戶植入違規內容所致

Telegram 創始人兼 CEO Pavel Durov 表示,Telegram 近日曾被蘋果短暫從 App Store 下架,原因是一名用戶在公開羣組中植入非法色情內容。該應用隨後數小時內恢復上架。Durov 稱,攻擊者利用技術漏洞,將經過 AI 修改的非法內容插入活躍羣組中的舊消息,通過編輯歷史消息的方式隱藏內容,使普通羣成員難以及時發現和舉報。此類攻擊屬於“下架勒索”(takedown extortion)行爲,攻擊者通過自動化賬號向公開羣組植入違規內容,並向蘋果等平臺舉報,試圖迫使羣組管理者支付贖金,否則就利用平臺規則導致社區被封禁。Durov 補充解釋,Telegram 通過用戶舉報、AI 過濾、內容哈希等機制持續打擊非法內容,此次事件並非平臺系統性問題,而是攻擊者利用規則漏洞發動針對性攻擊。他同時警告,蘋果在未提前聯繫 Telegram 的情況下直接移除應用,可能對所有提供用戶生成內容(UGC)的移動應用構成風險,平臺開發者需要提高對惡意舉報和“下架攻擊”的防範能力。

比特幣小額轉賬創FTX崩盤以來新高,Coldcard安全事件掀自託管爭論

Coldcard 錢包疑似遭遇黑客攻擊持續發酵之際,比特幣小額轉賬活動大幅增加,達到 FTX 交易所暴雷以來的最高水平,市場對比特幣自託管安全問題再次展開討論。CryptoQuant 研究主管 Julio Moreno 在 X 平臺披露數據,鏈上流通的 1 BTC 以下比特幣轉賬數量升至 2022 年 11 月以來最高水平,單日共有約 39,600 枚 BTC 完成轉移,僅比 FTX 申請破產數日後的 2022 年 11 月 16 日紀錄(39,900 BTC)低約 300 枚,他認爲用戶主動採取行動應對風險是積極信號。此外,彭博 ETF 高級分析師 Eric Balchunas 認爲比特幣 ETF 憑藉成熟的監管框架和便利性,可能爲部分用戶提供更安全的投資方式。不過,業內人士指出,Coldcard 事件更多反映的是單一錢包供應商或具體安全流程的問題,並不代表整個比特幣自託管體系失效。此次事件再次凸顯了個人資產管理中安全意識、風險分散和錢包使用習慣的重要性。

Coldcard 遭黑客攻擊引發比特幣大規模轉移,日活躍地址創近 8 個月新高

據 CryptoQuant 研究主管 Julio Moreno(@jjcmoreno)監測,Coldcard 硬件錢包遭黑客攻擊後,用戶出於安全考量大規模轉移比特幣。鏈上數據顯示,比特幣日活躍地址從 7 月 30 日的 64.5 萬枚驟升至 7 月 31 日的近 100 萬枚,創下自 2024 年 12 月 10 日以來最高單日水平,且活躍發送地址顯著上升,接收地址漲幅相對有限。 與此同時,單筆不足 10 BTC 的日交易所存款量飆升至 7,300 BTC,爲今年 2 月 6 日以來最高。

Balance Coin跌超99%,42DAO疑似遭91.5萬美元攻擊

算法穩定幣 Balance Coin 從 0.9954 美元跌至 0.001358 美元,跌幅超過 99%。該穩定幣爲 Balance Protocol 原生算法穩定幣,設計目標爲維持與美元掛鉤。 區塊鏈安全公司 PeckShield 表示,脫錨發生在治理 Balance Protocol 及其 BLC 代幣的去中心化自治組織 42DAO 遭 91.5 萬美元漏洞攻擊之後。TenArmor 表示,其在 BNB Chain 上檢測到涉及 GemJoin 和 42DAO 的可疑攻擊。

慢霧預警:140 餘個 Mastra npm 包遭供應鏈攻擊

慢霧發文表示,140 餘個 Mastra 相關 npm 軟件包遭供應鏈攻擊,受影響版本會引入惡意依賴 [email protected],並在安裝階段觸發攻擊者控制的代碼執行。

LayerZero遭 Lazarus Group 攻擊致內部 RPC 被污染,官方發文致歉並披露安全整改措施

LayerZero 官方推文,LayerZero Labs 正式就過去三週的安全事件及溝通不足公開致歉。 事件方面,LayerZero Labs 內部 RPC 遭朝鮮黑客組織 Lazarus Group 攻擊,導致其 DVN(去中心化驗證節點)數據來源被污染,同期外部 RPC 提供商亦遭受 DDoS 攻擊。此次事件影響了單一應用程序(佔全部應用的 0.14%),涉及資產價值約佔 LayerZero 總資產的 0.36%,LayerZero 協議本身未受影響,事件發生後仍有逾 90 億美元資產正常跨鏈流轉。 LayerZero Labs 承認,此前允許其 DVN 以"1/1"單節點配置爲高價值交易提供安全保障,存在單點故障風險,對此負有管理失察責任。此外,LayerZero 披露,三年半前曾有一名多籤簽名者誤用多籤硬件錢包進行個人交易,該簽名者已被移除,相關錢包已完成輪換。 整改措施方面,LayerZero Labs 宣佈:已停止爲 1/1 DVN 配置提供服務;正將所有路徑默認配置遷移至 5/5 多籤,最低不低於 3/3;開發了基於 Rust 的第二套 DVN 客戶端以實現客戶端多樣性

SlowMist CISO:Bitwarden CLI 遭供應鏈攻擊,惡意包短暫流通約 1.5小時

SlowMist CISO 23pds(@im23pds)披露,密碼管理工具 Bitwarden CLI 版本 2026.4.0 於 4 月 22 日美東時間 17:57 至 19:30 期間遭受 Checkmarx 供應鏈攻擊,攻擊者通過濫用 Bitwarden CI/CD 管道中的 GitHub Action,將惡意包短暫經由 npm 分發。官方確認 Vault 數據未泄露,生產系統未受影響,僅該時間窗口內通過 npm 安裝該版本的用戶受到波及。官方建議受影響用戶立即卸載 2026.4.0、清理 npm 緩存、輪換 API Token 及 SSH Key 等敏感憑證、排查 GitHub 與 CI 異常活動,並升級至修復版本 2026.4.1。

Hyperbridge 合約遭遇 MMR 證明重放漏洞,損失約 24.2 萬美元

據 BlockSec Phalcon 披露,Hyperbridge 管理的 HandlerV1 合約在以太坊網絡上出現 Merkle Mountain Range(MMR)證明重放漏洞,導致約 24.2 萬美元損失。該漏洞源於證明與請求未綁定,攻擊者可重放歷史有效證明並配合新僞造請求,實施如更改管理員權限等操作。具體案例中,攻擊者更改了 Polkadot(DOT)Token 管理員後利用權限增發 DOT 並獲利。已觀測到相關攻擊交易包括 DOT Token 更改管理員及增發(損失約 23.74 萬美元)、ARGN Token 更改管理員及增發(損失約 3,800 美元)及主機提現等。漏洞由 PhalconSecurity 發現,並通過 PhalconExplorer 分析。 此前消息,Hyperbridge 網關合約遭攻擊,10 億枚 DOT 在以太坊上被增發並拋售。