GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

ZachXBT臥底Lazarus Group關聯洗錢團伙:投入近350萬美元進行OTC交易,對方化名Jimmy Green

鏈上偵探 ZachXBT 於 X 平臺發文表示,其曾僞裝成客戶滲透一個涉嫌爲朝鮮背景黑客組織 Lazarus Group 洗錢的犯罪團伙,並協助凍結 2025 年 Bybit 攻擊事件相關資金。ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開羣組中有超過 15 個賬戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用“Jimmy Green”別名的 Telegram 用戶,並通過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記爲 Bybit 攻擊黑名單地址。ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。通過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集羣,資金路徑包括 BTC→ETH→SOL→TRON 等多個網絡,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團伙還嘗試通過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與朝鮮相關事件有關資金超過 7500 萬美元。

超50萬美元資產遭盜,攻擊者僞造Uniswap相關ENS名稱實施套利機器人騙局

據鏈上偵探 Specter 監測,該活動的攻擊者通過 YouTube 視頻提供所謂套利機器人教程及代碼,並引導受害者使用仿冒 Remix 的開發界面編譯和部署合約。攻擊者註冊包含“Uniswap”的 ENS 名稱,將相關地址僞裝爲合法 DeFi 活動的入賬來源,使受害者誤以爲部署的套利機器人正通過 Uniswap 獲利。受害者向合約注入自有資產後,資金被攻擊者轉走。攻擊者目前似乎仍在活躍,並在兩個地址中持有相當部分被盜資金。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

Enso披露惡意流動性池攻擊,Curve池造成約22.5萬美元虛高報價

DeFi 基礎設施公司 Enso 在 7 月 16 日報告中披露一類名爲“toxic pools”的惡意流動性池,其通過操縱交易模擬向錢包和 DEX 聚合器返回虛假最優報價,並在鏈上實際執行時改變邏輯。Enso 表示,相關惡意合約可識別只讀模擬環境並返回優化價格,交易廣播至鏈上後則以更差價格執行或導致交易失敗。一個被操縱的 Curve 池處理逾 12.9 萬筆兌換,造成約 22.5 萬美元虛高報價,另有逾 3.7 萬筆交易回滾並消耗近 3 萬美元 Gas 費。在 Polygon 上,一個惡意 Uniswap v4 hook 以虛假匯率吸引路由系統,隨後觸發 99.1% 的交易失敗率。Enso 稱已更新執行保護產品 Enso Shield,以檢測 Ethereum 和 Polygon 環境中的虛假報價。

Summer.fi攻擊者轉移135萬枚DAI,並經Uniswap兌換爲ETH後轉入Tornado Cash

據 Onchain Lens 監測,7 月 6 日,Summer.fi 攻擊者錢包 (0x7BF...b3bdca) 收到來自 Summer.fi 攻擊事件的 601.7 萬枚 DAI;此後已有 135 萬枚 DAI 被轉移,經 Uniswap 兌換爲 ETH,並通過第二個錢包 (0x46e...eba7) 轉入 Tornado Cash。目前原錢包仍持有約 467 萬枚 DAI,第二個錢包仍持有 50 枚 ETH。

Summer.fi 攻擊者正分拆 601.7 萬枚 DAI 並轉爲 ETH 混幣

據 Onchain Lens 監測,Summer.fi 攻擊者正在活躍轉移資金。相關地址正將 601.7 萬枚 DAI 分拆爲多筆小額交易,並通過 Uniswap 兌換爲 ETH。

假冒 Uniswap 的 Google 廣告釣魚攻擊已竊取至少 40 萬美元

據 Cointelegraph 報道,Google 搜索中出現假冒去中心化交易協議 Uniswap 的釣魚廣告,已使攻擊者至少獲利 40 萬美元。鏈上分析師b-block表示,相關仿冒網站正從多個錢包中轉走資金,涉事地址目前合計持有 146 枚 ETH,按發稿時約值 30.6 萬美元。Security Alliance( SEAL )稱,此類 Google 假廣告是常見釣魚攻擊來源,攻擊者會通過付費投放或入侵合法廣告賬戶,在搜索贊助結果中冒充熱門加密協議。SEAL 還表示, 3 月 13 日至 30 日期間,此類攻擊共造成 127 萬美元損失。

SquidRouterModule遭攻擊,86個Gnosis Safe錢包被盜約300萬美元

據 Blockaid 監測,其檢測到針對以太坊與 Base 鏈上 SquidRouter 模塊的持續攻擊。約 2 小時內,86 個 Gnosis Safe 錢包被盜取約 300 萬美元資產,所有被盜代幣均通過攻擊者控制的 Uniswap V3 池兌換爲 DAI。

Vitalik Buterin 一筆約 4 美元代幣兌換交易遭 MEV 機器人 Sandwich Attack

據 CoinDesk 報道,以太坊聯合創始人 Vitalik Buterin 於 4 月 30 日在進行一筆小額代幣兌換時,遭到知名 MEV 機器人 jaredfromsubway.eth 的三明治攻擊。鏈上數據顯示,Buterin 在區塊 24993038 中將價值約 3.86 美元的 26,544 枚 XDB 代幣換成 0.00197 枚 ETH(約 4.56 美元),機器人隨即調用約 114 萬美元 WETH 在 SushiSwap 和 Uniswap V2 之間操縱價格完成夾擊,扣除 5.14 美元 gas 費後該機器人此次攻擊實際虧損。

某地址 2 小時前向三家交易所充值 139.7 萬枚 UNI,價值約 460 萬美元

據鏈上分析師 Ai 姨(@ai_9684xtpa)監測,地址 0xb5E…Fc24e 於 2 小時前向三個交易所累計充值 139.7 萬枚 UNI,價值約 460 萬美元。值得關注的是,其中 Bybit 充值地址曾與 DeFi 加密基金 DeFiance Capital 存在多次交互,而 DeFiance Capital 爲 Aave 和 LayerZero 的投資方,兩者均爲本次 Kelp DAO 被攻擊事件的主要關聯方。