GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Flamingo Finance 旧合约遭闪电贷攻击,攻击者获利约 34.59 万美元

据 Blockaid 监测,Flamingo Finance 旧版 Flamincome 合约遭到攻击。攻击者通过闪电贷借入约 1800 万枚 USDT,将 USDP LP 质押至 Strategy 合约以抬高 VaultYUSDT 份额价格,随后赎回流动性 aUSDT,目前获利约 34.59 万美元。

Bitcoin Core 32.0 版本于 9 月 14 日进入最终测试阶段,正式发布时间定于 10 月 10 日

据 CoinDesk 报道,Bitcoin Core 32.0 版本于 9 月 14 日进入最终测试阶段,正式发布时间定于 10 月 10 日。此次更新新增了基于内存池实时状态的交易费用估算器,可在网络拥堵缓解后更快速地下调费用建议;同时支持多线程并行读取交易数据,提升节点同步区块链的速度,默认使用 8 个线程。安全方面,修复了自 24.0 版本起存在于非 Windows 系统的钱包命名漏洞——攻击者可借助特制钱包名称在节点主机上执行任意命令;此外还修复了新内置 Web 服务器的内存耗尽漏洞,测试显示 16 个未认证连接可在约 1 分钟内将节点内存从 46MB 推高至约 3GB。本次更新不涉及比特币共识规则的变更。

Bitcoin Core 32.0进入最终测试,10月10日发布正式版本

Bitcoin Core 32.0 已于 9 月 14 日进入最终测试阶段,正式版本计划于 10 月 10 日发布。该版本将改进手续费估算、加快区块处理,并将 PSBT 版本 2 设为多项钱包命令的默认选项,不改变比特币共识规则。开发者还修复了影响部分钱包配置的命令执行漏洞,以及新版 Web 服务器中的内存耗尽漏洞。(CoinDesk)

AI 驱动漏洞操作中心 Hackuity 宣布完成 1600 万欧元融资

据 EU-Startups 报道,法国里昂 AI 驱动漏洞操作中心(VOC)Hackuity 宣布完成 1600 万欧元(约 1900 万美元)融资,由 Forgepoint Capital International 领投,Bright Pixel、Bpifrance及 Seventure Partners 跟投,累计融资总额达 3200 万欧元。本轮资金将用于产品创新、AI 能力提升及欧洲、亚洲市场拓展。 Hackuity 平台整合逾 130 款安全工具数据,通过专有风险评分引擎自动化漏洞优先级排序与修复,目前服务超 6000 名用户,保护逾 200 万资产,管理 10 亿条安全发现,客户涵盖 ENGIE、BPCE及 Orange Cyberdefense 等大型企业。

意大利调查与Revolut客户数据泄露相关的政府邮箱安全事件

意大利网络犯罪警察正调查一起与 Revolut 客户数据泄露相关的政府邮箱安全事件,涉嫌未经授权访问计算机系统及实施计算机欺诈。涉事账户据称属于意大利认证电子邮件系统(PEC)。Revolut 未确认遭入侵账户所属政府机构,称已向意大利当局报告事件,公司系统、数据库及客户资金未受影响。意大利 CERT-AGID 网络安全机构 6 月曾警告,PEC 仅认证邮件送达,不保证邮件内容安全。该机构表示,自 2026 年初以来已处理逾 650 起被滥用或非法的 PEC 账户案件。(Cointelegraph)

釜山复合购物中心短信账户遭入侵,26 万人收到加密钱包钓鱼短信

据韩国联合通讯社报道,釜山警察厅披露,9月 12 日上午,有人非法入侵釜山沙上区一家复合购物中心营销部门所使用的短信发送代理公司账户,向 26 万余名不特定人群批量发送诈骗短信,声称"加密货币钱包已更新"并诱导快速安装。用户一旦点击附带链接,即可能遭遇虚拟资产被盗的钓鱼攻击(Smishing)。目前警方已封锁相关账户访问权限,并对非法入侵者展开追踪调查。

某交易员损失约60万美元,meme币展示页频繁出现钓鱼链接

据@insidecalls、@cladzsol 监测,近期多个热门 meme 币展示页将用户导流至伪装成“cloudfare 验证”的钓鱼页面。用户按提示操作后,电脑系统会下载并执行恶意脚本,导致链上资产被盗。相关展示页直接引用代币元数据中的官网或社交媒体链接,这些字段可由代币创建者或后续声称“社区接管”的人员更新。

Indra遭遇拒绝服务攻击,暂时禁用正向兑换

据 Bitcoin News 监测,JAN3 表示,其新推出的兑换基础设施 Indra 遭遇拒绝服务攻击,团队调查期间暂时禁用正向兑换。已在进行中的兑换可能出现延迟。Indra 由 JAN3 开发,旨在取代 Aqua 中的 Boltz,使用户能够在 Lightning 与 Liquid 之间转移比特币,但 Liquid 锚定操作仍受到限制。

Liquid黑客返还剩余被盗资金或可获悬赏

Bitcoin News 在 X 平台发文表示,Samson Mow 称,Blockstream 拒绝支付赎金并不排除在黑客返还剩余被盗资金后提供悬赏。Mow 表示,被盗资金属于 Liquid 用户,Blockstream 不能就这些资金进行谈判;任何悬赏均需作为独立且合理的安排。

Gnosis Safe 钱包遭攻击,780 万美元 rsETH 被盗

据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。

以太坊上某用户 Safe 钱包遭攻击,rsETH 损失约 773 万美元

Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。

Lazarus Group黑客2小时内卖出911枚ETH,成交均价2499美元

据 Lookonchain 监测,Lazarus Group 黑客 (0x0EBA...C22C) 过去 2 小时卖出 911 枚 ETH,价值 228 万美元。

Warren将在参议院抨击 CLARITY 法案,称新版伦理条款仍存在重大漏洞

美国参议院银行委员会民主党首席议员 Elizabeth Warren 将于周一晚间在参议院发表讲话,抨击 CLARITY 法案最新修订文本中的伦理条款。Warren 将称该条款是一块“软弱的遮羞布”,认为其仍存在重大漏洞,无法有效限制美国总统特朗普从 World Liberty Financial 等加密业务中获利。此前,参议院共和党人于周日晚间公布《CLARITY Act》最新修订文本,加入新的伦理规定,包括允许各州总检察长执行相关条款,并禁止总统及其他高级政府官员发行数字资产。参议院预计周二下午就推进该法案举行关键程序性投票,至少需要 60 票赞成才能继续推进。(CNBC)

Balancer联创提议逐步关闭协议,称v3收入增长未达预期

Balancer Labs 联创 Marcus Hardt 在 X 平台发文表示,已提出逐步关闭 Balancer 的治理提案。此前 Balancer 已完成重组,包括停止代币释放、将协议费用全部转入 DAO、运营预算削减三分之一,并将团队规模从约 25 人缩减至 12.5 个全职当量。Marcus 表示,重组在成本端按计划完成,但收入表现未达预期。目前 Balancer 大部分协议收入仍来自 v2,v3 收入未能增长至足以取代 v2 的水平。此前安全事件也持续影响合作伙伴采用 v3 的意愿。Marcus 称,目前已看不到一条有资金支持且能够改变现状的路径,继续消耗财库资金并不合理,因此提出逐步关闭 Balancer,并不会牵头制定继续运营方案。Balancer 代码将继续保持开源,其他团队可 fork 并继续开发。相关提案已提交治理论坛,最终仍需由持币者决定。此外,据提案显示,财库将以实物形式按比例分配给 BAL 持有者,当前估值至少 900 万美元。BIP-919 回购将被取消,BIP-687 被取代。贡献者通知期至 2026 年 10 月 31 日,资金池于 10 月 30 日转为仅可提取。第一轮分配于 2027 年 5 月底开启,持有者销毁 BAL 获得国库份额;第二轮为第一轮赎回地址的空投,在截止后两个月内进行;六个月后进行最终清算。Snapshot 投票定于 9 月 25 日至 29 日。

八家银行行业协会:CLARITY法案熔断机制并非保障

据加密记者 Eleanor Terrett 披露,8 个银行业贸易团体表示,新版《CLARITY Act》加入的存款外流“熔断机制”并非有效保障措施,因为该机制只有在大规模存款外流已经发生后才会启动。这些团体在致参议院领导人的信中呼吁进一步收紧稳定币奖励相关条款,堵住可能允许稳定币余额获得类似利息支付的漏洞。

Liquid Network遭遇重大漏洞利用事件,Bitcoin News发布安全事件通讯

据 Bitcoin News 监测,其最新通讯回顾了过去八周比特币用户日常依赖项目遭遇的多起安全事件,并聚焦 Liquid Network 最新发生的重大漏洞利用事件。

欧盟《网络弹性法案》正式生效,加密钱包厂商须在24小时内上报漏洞

据 Cointelegraph 报道,欧盟《网络弹性法案》(CRA)于近日正式生效,要求加密货币硬件及软件钱包提供商在发现严重安全漏洞或遭受主动利用的漏洞后,须在 24 小时内提交早期预警,72 小时内提交完整通知,并在修复措施落地后 14 天内提交最终报告。该法案适用于所有在欧盟市场销售的"含数字元素产品"。 违规企业将面临最高 1500 万欧元(约 1730 万美元)或全球年营业额 2.5% 的行政罚款,以较高者为准;提供虚假或误导性信息则另处最高 500 万欧元罚款。此前,Trezor 和 BitBox 均已披露用户数据泄露事件,并警告用户警惕伪装成安全通知的钓鱼邮件。

欧盟《网络韧性法案》生效,加密钱包漏洞24小时内须报告

欧盟《网络韧性法案》已生效,加密货币软硬件钱包提供商发现产品遭积极利用的漏洞或严重安全漏洞后,须在 24 小时内提交初步预警,并在 72 小时内提交完整通知。制造商在纠正或缓解措施可用后 14 天内须提交最终报告;严重事件须在一个月内报告。违反相关规定的企业最高可被处以 1500 万欧元罚款或全球年营业额 2.5%的罚款,以较高者为准;提供错误、不完整或误导性信息最高罚款 500 万欧元。(Cointelegraph)

Symbiosis 从比特币桥接漏洞中追回 15 枚 BTC,提供 20% 赏金寻线索

据 Cointelegraph 报道,跨链流动性协议 Symbiosis 宣布已从其比特币桥接漏洞中追回 15 枚 BTC(约 110 万美元),并存入团队控制的多签钱包。此次漏洞发生于上周五,攻击者利用协议漏洞铸造 461 亿枚无抵押代币,实际获利 4.3 枚 WBTC(约 33.6 万美元)。 Symbiosis 此前曾向攻击者提供 20% 白帽赏金要求归还资产,但截止日期已过、攻击者未予回应。目前协议已转而向任何能提供线索协助追回资产的人士提供 20% 赏金,同时承诺将公布对受影响流动性提供者的赔偿方案,受影响的比特币桥接功能仍处于暂停状态。

交易员loshmi以100万美元市值买入STONK,30天获利32.74万美元

交易员 loshmi 表示,其于 9 月 13 日平仓全部仓位,在 30 天公开交易中实现 32.74 万美元已实现利润。他称,一个多月前在 STONK 市值约 100 万美元时开始买入,并在价格下跌时持续加仓。Stonkfun 是一个于 8 月 3 日上线的 Solana 代币发行平台,允许创建者将新代币与代币化股票配对。STONK 为该平台原生代币。loshmi 披露,其投资组合曾从 5000 美元升至超过 2.5 万美元,后回落至 4000 美元;期间还因遭黑客攻击损失超过 6000 美元。其称此次平仓原因为近期市场交易竞争加剧带来的疲劳。(Bitcoin.com News)