GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Aave創始人:Aave V3合約未受影響,遭攻擊的是第三方適配器

Aave 創始人 Stani Kulechov 在 X 上發文表示,遭利用的是構建在 Aave v3 之上的第三方外部適配器,Aave v3 合約本身未受影響。涉事 Aave v3 Loop Safe 模塊的 FlashLoopAdapter 存在 open()和 close()訪問控制漏洞,攻擊者通過僞造 Safe 認證及任意模塊執行,從兩個 Safe 多籤地址竊取約 114.09 枚 ETH,並償還約 1300 枚 WETH 債務以解鎖抵押品。

“洗錢專用網絡”THORChain官方喊冤:與BTC、ETH、BNB Chain一樣去中心化且無許可,不爲Bitget被盜案洗錢流程負責,此前曾因黑客攻擊暫停服務39天

今日,THORChain 官方於 X 平臺發文表示,“我們注意到了最近的 Bitget 被盜案,對此表示深受打擊,可以想象這對行業內的每個人來說都是一道難關。(但是)THORChain 像比特幣、以太坊和 BNB 鏈一樣去中心化且無許可,在處理已知被盜資金時,比特幣、以太坊和 BNB Chain 應該承擔什麼責任?”隨後,其喊話 OKX CEO Star、Bitget CEO Gracy。但評論區加密社區成員指出,此前 THORChain 遭遇攻擊時,曾一度暫停服務 39 天,對兩種情況中的區別化對待深感恥辱。

OKX Star回應THORChain:TSS + 驗證者模式並非真正的去中心化

OKX Star 在 X 上發文回應 THORChain,表示他不認爲 THORChain 的 TSS + 驗證者模式代表真正的去中心化。THORChain 的驗證者共同控制 TSS 金庫中的底層資產,達到簽名閾值後即可移動資金,因此從託管角度看,其不能與比特幣和以太坊的底層共識機制相提並論,而是充當用戶與原生鏈之間的中介。“TSS 將控制權分散給多個參與者,但將中介分散化,並不會消除中介本身。”此前針對 Bitget 部分被盜資金經 THORChain 轉移引發討論,THORChain 回應稱,其與比特幣、以太坊和 BNB Chain 一樣是去中心化且無需許可的,並表示如果已知被盜資金流經比特幣、以太坊或 BNB Chain,這些網絡又應該承擔何種責任。

1.76億美元ETH和USDT0從多個Bitget錢包轉出,Bitget疑似遭黑客攻擊

據 Bitcoin News 監測,價值 1.76 億美元的 ETH 和 USDT0 從多個 Bitget 錢包轉移至單一地址,疑似發生未經授權的活動。此次疑似黑客攻擊未涉及比特幣。Bitget 尚未對此置評。

約4000枚BTC從Liquid Network關聯交易中一次性轉移,鏈上留言稱爲“白帽”

據 Bitcoin News 監測,Liquid Network 一筆 peg-out 交易關聯的 4200 枚 BTC 中,約 4000 枚似乎同時發生轉移。隨後一筆交易附帶的 OP_RETURN 留言稱:“我們是白帽,請通過鏈上方式聯繫我們。”目前尚不清楚該交易的性質,以及這些資金是否通過漏洞利用完成轉移。

俄羅斯關閉莫斯科9家未註冊加密交易所,FSB稱涉詐騙資金洗錢

俄羅斯聯邦安全局(FSB)對莫斯科 9 家未註冊加密交易服務商進行突擊搜查,稱其涉嫌通過加密資產將詐騙所得資金轉移至境外,並在莫斯科國際商務中心拘留 20 多名員工。FSB 表示,這些交易所將俄羅斯電話詐騙受害者被盜資金兌換爲加密貨幣,並轉至其所稱烏克蘭處理方賬戶。該行動由 FSB 與俄羅斯內務部聯合執行。俄羅斯內務部已就大規模詐騙啓動刑事調查,按俄羅斯法律該罪名最高可判處 10 年監禁。FSB 表示,正繼續識別受害者並評估潛在賠償。(Cointelegraph)

CZ:軟件始終會存在漏洞,關鍵在於背後團隊如何處理問題

幣安創始人 CZ 在 X 平臺轉發用戶遭 Coldcard 錢包攻擊事件並表示,軟件始終會存在漏洞,關鍵在於背後的團隊如何處理問題。CZ 補充稱,Trust Wallet 多年前也曾遭遇類似問題,當時由於使用了非真正隨機的僞隨機數生成器,導致約 1200 萬美元損失,但團隊最終承擔了用戶損失。此前消息,疑似針對 Coldcard 生成地址的攻擊已出現第三波,攻擊者再次轉移約 207.7294 枚 BTC。數據顯示,目前已觀察到的 Coldcard 相關攻擊規模擴大至約 1,367.05 枚 BTC,涉及約 4,585 個地址,按當前價格計算價值約 8,860 萬美元。

MetaMask團隊混入朝鮮黑客後續:黑客身份2025年9月就已公開,但仍於今年3月以外包形式繞過背調進入MetaMask

據 DeFi 研究員@Zun2025 於 X 平臺發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作爲開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。黑客的 GitHub 賬號爲 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazarus.group/team/mauro-liu。想象一下,最大的錢包之一竟然將核心代碼倉庫訪問權限交給了一個早已被公開的 DPRK 黑客名單上的人,現在想想那些完全沒有安全團隊的小型協議,到底會發生什麼。”此前消息,MetaMask 團隊混入了一名朝鮮黑客 Tyler Knapp,其通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月並參與了錢包法幣出入金功能開發。期間因 IP 和行爲異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金損失。

Anthropic Claude Mythos在 Firefox 瀏覽器中發現 271 個漏洞

據 Decrypt 報道,Mozilla 近日披露,Anthropic 旗下最新 AI 模型 Claude Mythos 在對 Firefox 瀏覽器的內部測試中識別出 271 個安全漏洞,相關漏洞已於本週完成修復。作爲對比,此前另一版本 Anthropic 模型僅發現 22 個安全敏感漏洞。Mozilla 表示,所有被發現的漏洞均未超出頂尖人類研究員的發現範疇。Claude Mythos 於2026年 3 月正式發佈,是 Anthropic 在推理、編碼及網絡安全領域最強大的模型,目前通過"Project Glasswing"計劃限定向亞馬遜、蘋果、微軟等經審覈的合作伙伴開放使用。