GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Limit Break合約存在已知漏洞,Magic Eden以太坊市場NFT交易用戶需撤銷授權

據 RevokeCash 監測,若用戶曾在 Magic Eden 以太坊市場交易 NFT,錢包可能已授權 Limit Break 的 Payment Processor 合約;該合約目前存在已知漏洞,建議撤銷授權。Magic Eden 此前表示,當前仍在其平臺掛單的 NFT 未受該漏洞影響;約於 2024 年 2 月至 10 月期間通過其 EVM 市場掛單的 NFT 可能受到影響,2024 年 10 月後的掛單原則上不受影響。Magic Eden 正聯繫協議所有者及維護方 Limit Break,研究包括暫停協議轉賬在內的其他風險緩解措施,並繼續調查實際影響範圍。曾在 Magic Eden EVM 市場掛單或交易 NFT 的用戶,應在以太坊、Polygon 及 Base 網絡撤銷相關合約授權,並撤銷所有標記爲“approved for all”的 NFT 授權。Yuga Labs 區塊鏈副總裁 Quit 表示,Payment Processor 漏洞 NFT 被盜事件的資產申領網站已正式上線;此前被成功保全 NFT 的受影響用戶現可申領,但需先撤銷對 Payment Processor 的授權。

Magic Eden 回應漏洞問題:已於 2024年 10 月停用 Payment Processor V2,未影響現有掛單

Magic Eden在 X 平臺發文澄清表示,Limit Break 旗下 NFT 交易協議 Payment Processor V2 近期遭遇漏洞利用。Magic Eden 已於 2024年 10 月停止使用該協議,並於 2026 年第一季度徹底關閉 EVM 市場,因此此次漏洞未影響現有 Magic Eden 掛單。不過,2024 年 2 月至 10 月期間在 Magic Eden EVM 市場掛單的 NFT 可能受到影響,用戶應在 Ethereum、Polygon和 Base 上撤銷對該合約的“Approve for All”授權。此外,Magic Eden 表示正與 Limit Break 合作調查並尋求進一步緩解措施。

Polygon 披露多項 PoS 網絡安全漏洞,已通過兩次硬分叉完成修復

據 Cointelegraph 報道,Polygon 披露多項此前未公開的安全漏洞,涉及其 Bor 和 Heimdall 客戶端,可能導致拒絕服務(DoS)、驗證者資源耗盡,以及檢查點和里程碑處理異常等問題。目前相關漏洞已通過 Austin 和 Kyoto 兩次硬分叉完成修復。

Polygon 修復多重安全漏洞,Austin 與 Kyoto 分叉上線

Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。

慢霧:假冒Qwen模型倉庫暗藏StealC竊密程序

慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

1:1補償漏洞事件前合法持有者,The Sandbox將以金庫資金賠付跨鏈SAND

The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。

慢霧揭露跨鏈橋Allbridge攻擊細節:僞造CCTP消息+閃電貸,鑄幣結果校驗不足

慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並通過僞造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條僞裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉賬,但實際上並未發生任何 USDC 銷燬操作。隨後,Circle 按照正常流程爲該完整消息生成了有效驗證證明(attestation)。約 24 天后,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前僞造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認爲真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者通過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與僞造金額匹配,並利用內部信用記錄調用轉賬函數,最終轉出約 99.9 萬 USDC(扣除 0.1%手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到賬。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方爲 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記賬。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

The Sandbox 確認 SAND 跨鏈橋漏洞,Base與 BSC 網絡跨鏈功能已暫停

The Sandbox 官方確認並已完全控制近期發生的 SAND 跨鏈橋漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)網絡。攻擊者通過漏洞在兩個網絡上鑄造了無抵押支持的 SAND 代幣,但影響範圍有限,涉及代幣數量不到 SAND 總供應量的 0.01%,以太坊和 Polygon 上的 SAND 及用戶錢包均未受影響。目前,The Sandbox 已關閉兩個網絡的跨鏈功能,Base 和 BSC 上的 SAND 已被隔離,暫時無法轉移或兌換,官方提醒用戶不要在上述網絡購買、出售或交易 SAND。

Enso披露惡意流動性池攻擊,Curve池造成約22.5萬美元虛高報價

DeFi 基礎設施公司 Enso 在 7 月 16 日報告中披露一類名爲“toxic pools”的惡意流動性池,其通過操縱交易模擬向錢包和 DEX 聚合器返回虛假最優報價,並在鏈上實際執行時改變邏輯。Enso 表示,相關惡意合約可識別只讀模擬環境並返回優化價格,交易廣播至鏈上後則以更差價格執行或導致交易失敗。一個被操縱的 Curve 池處理逾 12.9 萬筆兌換,造成約 22.5 萬美元虛高報價,另有逾 3.7 萬筆交易回滾並消耗近 3 萬美元 Gas 費。在 Polygon 上,一個惡意 Uniswap v4 hook 以虛假匯率吸引路由系統,隨後觸發 99.1% 的交易失敗率。Enso 稱已更新執行保護產品 Enso Shield,以檢測 Ethereum 和 Polygon 環境中的虛假報價。

Polymarket:ZachXBT報告的安全事件系內部運營錢包私鑰泄露,用戶資金與市場結算安全

Polymarket 工作人員 Shantikiran Chanal 在 X 平臺發文表示,其已關注到與獎勵發放相關的安全報告,用戶資金與市場結算處於安全狀態。調查結果指向一個用於內部運營的錢包發生私鑰泄露,並非合約或核心基礎設施問題。後續將發佈更多更新。此前消息:ZachXBT 稱 Polymarket UMA CTF Adapter 合約疑似在 Polygon 上遭到攻擊,目前已流出超 52 萬美元。

ZachXBT:Polymarket 的 UMA CTF Adapter 合約疑似遭攻擊,被盜超 52 萬美元

據鏈上偵探 ZachXBT 監測,Polymarket 的 UMA CTF 適配器合在 Polygon 網絡上疑似遭到攻擊,截至目前,已損失超過 52 萬美元。

THORChain發佈安全事件更新:將通過協議自有流動性吸收損失,攻擊者節點被全額罰沒

THORChain 就Asgard 金庫遭入侵事件發佈第四份更新,發佈 ADR028 提案並開放節點運營者投票。該提案顯示,協議將首先通過協議自有流動性(POL)吸收損失,剩餘部分由合成資產持有者分攤,具體比例仍在評估中。POL 將因此降至零,提案建議將部分系統收入定向用於逐步補充。該方案不涉及鑄造新 RUNE、出售 RUNE 或稀釋持有者權益。技術層面,GG20 版本將暫時保留並修補升級,交易將在漏洞修復且成功完成節點輪換後恢復。未來擬採用更慢、更注重安全的發佈節奏。關於罰沒機制,與攻擊者處於同一金庫的無關節點將受到保護,攻擊者節點被全額罰沒。追回的 RUNE 將與受影響金庫中可回收資產配對,多餘 RUNE 將被銷燬。此外,THORChain 向攻擊者提供白帽賞金以追回資金,若部分資金被追回,恢復計劃將按比例回調。THORChain 強調其保持中立與無需許可特性,交易恢復後不會審查攻擊者的兌換行爲。目前節點運營者正對提案整體方向與原則進行投票,ADR 中的具體數字爲指示性內容,後續將通過 Mimir 機制調整。目標是儘快重啓網絡,贊成票意味着開發者可繼續沿該方向推進。

THORChain:網絡因安全事件暫停,疑似單一惡意節點利用GG20 TSS漏洞竊取資金

THORChain 在 X 平臺發文表示,其開發者在 Discord 發佈事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行爲者運營。主要推測爲攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間泄露,最終重構金庫私鑰並執行未授權出金交易。網絡狀態方面,多個節點運營者執行 make pause 後網絡已暫停,RUNE 轉賬及鏈上觀察或於約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。恢復方案討論中包括罰沒受影響節點保證金、由協議自有流動性(POL)承擔損失或其他社區驅動方案。THORSec 與 Outrider Analytics 正持續進行調查,Treasury 正在收集取證數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

Huma Finance:舊版v1合約遭攻擊損失約10.14萬USDC,v2系統不受影響

Huma Finance 在 X 平臺發文表示,其部署在 Polygon 的舊版 v1 合約今日遭遇漏洞攻擊,約 101,400 USDC 被轉出。此次事件未影響用戶資金安全,相關的 PST 系統亦未受波及。目前受影響的僅爲已逐步棄用的 v1 舊池。Huma v2 系統爲完全重寫版本,部署於 Solana,不受該漏洞影響。原本已在推進 v1 流動性池逐步退役,此次事件後已全面暫停 v1 合約運行,並加速完成遷移收尾工作。

Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 遭攻擊,損失約 14 萬美元

據 Blockaid 監測,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 於幾分鐘前遭到利用,涉及資金約 14 萬美元。

Spark:收緊抵押品範圍致業務流失,但確保流動性安全

據 Spark 策略負責人 monetsupply.eth 在 X 平臺發文表示,Spark 長期堅持對 SparkLend ETH 市場設置較高借貸上限利率,儘管此舉導致大量用戶轉向 Aave,損失了可觀業務與收入,但當前市場流動性危機證明該策略的審慎性。目前 Aave 在主網、Arbitrum、Plasma、Mantle 及 Base 等多鏈市場均出現流動性枯竭,ETH 借貸利用率達 100%,導致存款人無法提款、ETH 抵押品清算無法正常執行。他警告稱,若當前流動性緊張狀況持續,ETH 價格一旦下跌 15%-20%,Aave 或將面臨大規模壞賬風險(疊加 rsETH 漏洞事件的潛在影響)。

Polygon未受rsETH漏洞影響

據官方消息,Polygon 團隊一直在積極監控 rsETH 漏洞:Polygon Chain、Agglayer 以及包括 Katana 和 Vaultbridge 在內的更廣泛生態系統均未受到此次事件影響。