GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Zcash創始人:近期向貢獻者發放超800萬美元追溯性資助

Zcash創始人Zooko Wilcox表示,Zcash近期向貢獻者發放超過800萬美元追溯性資助,其中數百萬美元用於獎勵今年AI漏洞危機期間無償參與保護用戶的貢獻者。

Bitget黑客將價值390萬美元ZEC轉入Zcash隱私池

與 Bitget 3.875 億美元被盜事件關聯的錢包於週三分 3 筆將 2746 枚 ZEC 轉入 Zcash 的 Ironwood 隱私池,價值約 390 萬美元。該批資金約佔 9 月 24 日被盜 ZEC 的 15%。Ironwood 隱私池可隱藏發送方、接收方及轉賬金額,但調查人員仍可能通過轉賬時間和金額追蹤資金返回公開地址的路徑。(CoinDesk)

ZachXBT :Bitget 攻擊者開始將約 2700 枚 ZEC 轉入 Ironwood 屏蔽池

鏈上偵探 ZachXBT 發文表示,Bitget 被盜事件中疑似朝鮮關聯的攻擊者已開始將約 2700 枚 ZEC(約 380 萬美元)轉入 Zcash 的 Ironwood 屏蔽池。Bitget 熱錢包此前共被盜約 1.89 萬枚 ZEC,價值約 2830 萬美元。

Zcash 將向 Orchard 漏洞發現者追授 150 萬美元獎金

Zcash 第三季度代幣持有者定向追溯性資助計劃投票結果顯示,針對 Orchard 假幣漏洞發現者 Taylor Hornby 的兩項賞金提案均已獲通過。相關款項包括其本人申請的 75 萬美元漏洞賞金,以及由社區成員提名的 75 萬美元追加獎金,總額爲 150 萬美元。根據規定,受資助者後續需完成身份驗證(KYC)及資金髮放等流程。

謝家印:已精準定位黑客攻擊路徑與手法,被盜資金將由用戶保護基金全額覆蓋

Bitget 華語區負責人謝家印發布安全事件最新進展稱,安全團隊已精準定位本次黑客攻擊路徑與攻擊手法,並掌握攻擊者繞過安全防護的相關細節,目前距離溯源攻擊源頭已十分接近。第三方安全團隊 Mandiant 和 SlowMist 仍在進行事故調查,後續將發佈詳細報告。 鏈上追蹤確認,共計約 3.875 億美元資產被轉移至黑客地址,較此前預估的 3.516 億美元有所上調,此次修正新增統計 ZEC 和 TRX,並非發生新的資產被盜。目前未發現其他未經授權的轉移,Bitget 表示,本次平臺層面被盜資金將全部由用戶保護基金覆蓋,用戶資產不受損失。 Bitget 同時正式啓動資金恢復賞金計劃,自願主動凍結攻擊者資金和主動追回資金均可獲得 5% 賞金,此前已經提供的相關協助同樣適用。平臺已公佈攻擊者地址、即時資金追蹤儀表盤及信息提交入口,並表示將在 9 月 26 日中午 12 點前公佈提幣時間。

Bitget CEO:被盜資金規模修訂爲3.875億美元,提現計劃將於9月26日公佈

Bitget CEO Gray Chen 在 X 平臺發文表示,安全事件發生後,鏈上追蹤確認攻擊者地址共收到 3.875 億美元資產,較此前公佈的 3.516 億美元上調。Gray Chen 稱,修訂後的金額納入了此前未完整統計的 Zcash 和 TRON 資產,並非新增被盜資金,事件發生後未再出現未經授權的轉賬,目前事件仍處於受控狀態。Bitget 已啓動 Recovery Bounty Program,對自願協助凍結攻擊者資金或追回資金的參與方分別提供 5%懸賞,並上線即時追蹤面板、信息提交門戶及攻擊者地址 API,同時支持通過 Bybit 的 Lazarus Bounty 平臺提交報告,目前正在全力準備恢復提現,具體提現計劃將於 9 月 26 日 4:00(UTC)前公佈。

Coldcard 2021年固件漏洞致逾1億美元比特幣被盜

硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

ZachXBT 炮轟 zkSNARKs:稱其爲 Ordinals 騙局,募資 1700 萬美元卻零實用性

據鏈上分析師 ZachXBT(@zachxbt)披露,近期在 Zcash 鏈上發行的 10K PFP NFT 項目 zkSNARKs 涉嫌割韭菜。該項目通過盲拍方式共吸引 16,971 次出價,最終以 1.5 ZEC(約 2190 美元)清算價完成 8,000 枚分配,總成交量達 25,305 ZEC(約 3694 萬美元),退款 13,309 ZEC(約 1943 萬美元)已陸續返還。ZachXBT 指出,該項目募資約 1700 萬美元,同時設有 10% 團隊預留、5% 版稅及約 2000 美元的鑄造費,卻毫無實用價值,疑似 Ordinals 系列慣用的"撈錢跑路"套路。

Dragonfly合夥人呼籲Zcash開發基金2028年到期即止

專注加密領域的風險投資機構 Dragonfly 管理合夥人 Haseeb Qureshi 提議,按照現行規則,Zcash 開發基金在 2028 年到期後應停止運作。Qureshi 發文稱:“我認爲這應該是最後一屆開發基金。”他表示,當前基金規模已足以支持 Zcash 剩餘開發工作,而隨着基金價值接近 1 億美元,未來可能面臨“政治化”風險。據 ZecStats 數據,截至發稿,Zcash 開發基金持有 63,962 枚 ZEC,價值約 9500 萬美元。此番言論正值業內圍繞開發基金規模不斷增長的討論之際。此前 ZEC 價格上漲推動基金價值大幅增加。也有人主張 Zcash 應繼續保留開發基金。Paradigm 創始人 Matt Huang 週三表示,在 AI 網絡攻擊能力提升及量子計算快速發展的背景下,該基金尤其重要。(Cointelegraph)

Paradigm聯創:Zcash開發者基金十分重要,純幣權投票或不利於建立長期信任

Paradigm 聯合創始人 Matt Huang 在 X 平臺發文概述關於 Zcash 的一些看法,其表示區塊鏈生態普遍面臨長期資金來源問題,尤其是公共物品融資,通過通脹機制爲開發者基金提供資金是一種可行機制。其認爲,在 AI 網絡攻擊能力增強及量子技術快速發展的背景下,Zcash 開發者基金仍具有重要意義。Matt Huang 同時表示,隨着 Zcash 作爲比特幣隱私補充方案的接受度和採用率提高,純粹依賴幣權投票的治理可能帶來不可預測性,並影響其作爲貨幣資產建立長期信任,因此 Zcash 更適合將幣權投票與其他治理方式相結合。Matt Huang 同時披露,Paradigm 是 ZEC 和 ZODL 的投資者。今日凌晨,ZEC 短時突破 1385 美元,再創歷史新高。

Grayscale Research:比特幣正迴歸"貨幣貶值交易"屬性,Zcash 或成最大受益者之一

據 Grayscale 研究主管 Zach Pandl 發佈的最新報告,隨着美國聯邦債務突破 40 萬億美元,比特幣與納斯達克 100 指數的 90 日相關性已從逾 60% 降至約 33%,而與黃金的相關性則從年初接近 0 升至 50% 以上,顯示比特幣正從高貝塔風險資產向抗通脹儲值資產切換。 Grayscale 認爲,財政赤字持續擴大與長端利率上行將推動投資者轉向稀缺替代資產,比特幣、以太坊及 Zcash 有望成爲主要受益標的。其中,Zcash 憑藉金融隱私、抗量子計算攻擊及跨鏈互操作性等特性,被認爲具備挑戰比特幣網絡效應的潛力,儘管其市值目前仍不足比特幣的 1%。 此外,Grayscale 指出當前比特幣熊市已持續約 10 個月,接近歷史熊市平均週期(11-12 個月),疊加宏觀環境趨於友好,認爲當前價格或爲長線投資者的有利入場時機。

Grayscale推出Zcash ETF,關鍵隱私漏洞修復後登陸NYSE Arca

數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)

Zcash 主網完成 Ironwood 升級,新隱私池正式啓用

據官方消息,Zcash 已於主網區塊高度 3,428,143 正式激活 Ironwood NU6.3 網絡升級,並上線新的屏蔽資金池 Ironwood。此次升級旨在應對此前發現的 Orchard 健全性漏洞,提升協議安全性,並增強 ZEC 流通供應完整性的獨立可驗證性。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻擊,損失約 386 萬美元

據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。

Multicoin Capital合夥人稱加密市場已觸底,維持看好SOL、Hyperliquid和ZEC

Multicoin Capital 管理合夥人 Tushar Jain 表示,加密市場已觸底並進入轉折點,目前市場情緒已真正見底,近期重大黑客事件等消息未引發大規模拋售,應用採用率持續上升,價格與基本面出現脫節。他維持對 Solana 的長期看好,認爲 SOL 是現貨交易和代幣化證券的正確架構;同時看好 Hyperliquid 在衍生品領域的領先地位,當前在兩者上均有較大倉位。對於 ZEC,他表示 Multicoin 已積累相當比例供應量,並認爲其代表行業“密碼朋克”價值觀的迴歸,有望進入市值前五。在倉位管理上,他採用“三分法”:立即買入三分之一,定投第二個三分之一,最後三分之一留作應對大跌的機動資金。在 Zcash 代碼漏洞事件中,團隊觀察確認無黑客利用後大幅加倉。

Zcash接近完成防隱藏增發漏洞數學證明,ZEC上漲12%

Zcash 原生代幣 ZEC 週二上漲逾 12%,此前負責其隱私池開發的團隊表示,正接近完成一項數學證明,以確認最新 Zcash 屏蔽池中不存在無法被檢測的僞造增發漏洞。此次驗證工作由 Project Tachyon 推進,面向 Zcash 即將推出的 Ironwood shielded pool。Zcash 創始人 Zooko Wilcox 表示,該項目正處於產出數學證明的邊緣,目標是證明最新 Zcash 隱私池不存在不可檢測的增發漏洞。這一進展源於上月 Zcash Orchard 屏蔽池被披露存在嚴重僞造漏洞。當時該漏洞導致市場擔憂 Zcash 隱私系統可能存在無法發現的隱性增發風險,ZEC 兩天內一度下跌超過 40%。開發者稱,藉助 AI 輔助形式化驗證,此類過去可能需要數年完成的證明工作,如今已被壓縮至數週。消息推動 ZEC 重新站上 500 美元,爲 6 月初以來最高水平。(The Block)

Zcash新隱私池Ironwood將採用形式化驗證,擬根除無法檢測的增發漏洞

Zcash 開發團隊宣佈計劃通過即將推出的新隱私池 Ironwood 引入形式化驗證,以數學證明方式消除“無法檢測的增發漏洞(Undetectable Counterfeiting)”風險。此前消息,Orchard 屏蔽池存在的漏洞雖已完成修復且暫無證據顯示遭利用,但由於理論上無法通過鏈上歷史確認是否曾發生隱蔽增發,因此社區決定推出全新的 Ironwood 屏蔽池,並對其協議進行全面形式化驗證。

Zcash創始人稱Claude Mythos審計未發現嚴重漏洞

Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)

Anthropic Mythos AI 審計 Zcash 未發現新嚴重漏洞

據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。