GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

受 Drift 漏洞攻击事件影响,Pyra 宣布停止运营并启动有序清算

据官方消息,Pyra 表示,在评估所有可行方案后,公司决定逐步关闭业务。官方称,Drift 漏洞攻击事件对其业务及用户造成严重影响,尽管过去数月持续寻找继续运营的路径,但最终未能找到可持续方案。

Syscoin 发布桥接安全事件报告:资金追回后已销毁,将修复跨层解析缺陷

Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。

Thetanuts 回应安全事件:涉事 Vault 为废弃合约,与现有产品无关联

DeFi 结构化协议 Thetanuts Finance 发文回应涉及其 Vault 安全事件,据悉初步调查显示相关 Vault 为多年前已弃用并完成迁移的旧版本合约,与当前运行中的任何合约或产品均无关联,目前仍在进一步调查细节,并将在获得更多信息后发布完整事后分析报告。 此前消息,Thetanuts Finance 疑似遭遇攻击事件,初步估计损失约 210 万美元。

法国一男子因加密"扳手攻击"被起诉

法国南锡一名 32 岁男子因参与冒充警察的加密货币抢劫案被起诉,袭击者试图窃取价值 2 万美元的加密资产。

慢雾:Aztec Connect 因合约漏洞遭盗,损失约 219 万美元

SlowMist 发布技术分析称,已弃用的 Aztec Connect RollupProcessor 合约因结算边界绕过漏洞遭攻击,导致协议约 219 万美元资产被盗。

PeckShield:ThetanutsFi遭攻击损失约210万美元,部分资金被白帽回收

据 PeckShield 监测,结构化产品协议 ThetanutsFi 遭攻击,损失约 210 万美元,其中约 200 万美元期权代币已被白帽地址回收。攻击者已将 10.5 万美元 USDC 兑换为约 60 枚 ETH,并仍持有价值约 3.4 万美元的 USDC 期权代币。

Anthropic将就“Mythos”模型与特朗普政府官员会面

Anthropic 高级管理人员今日将在华盛顿与特朗普政府官员会面,试图解决围绕其最新 AI 模型的监管争议。事件起因于美国政府上周五向 Anthropic 下达出口管制指令,要求其立即暂停 Fable 5 与 Mythos 5 模型,并禁止“任何外国国民(无论在美境内或境外)”访问,理由涉及“国家安全相关威胁”。Anthropic 随后为合规起见,已在全球范围内关闭相关模型访问权限。据知情人士透露,美国政府此前未提前披露具体风险,仅在周五下午电话通知,并随后发出正式限制函。此次行动发生在模型发布仅数日之后。Fable 5 与 Mythos 5 基于其 Claude Mythos Preview 演进版本,被定位为具备高级代码漏洞识别能力的前沿模型,并曾在发布前与政府机构进行安全测试。部分功能此前已被限制在企业与特定用户范围内使用。值得注意的是,此次事件发生在 Anthropic 与美国政府关系持续紧张的背景下。今年早些时候,美国国防部曾将其列为“供应链风险”,导致部分国防承包商被禁止使用其技术,相关诉讼仍在进行中。Anthropic 方面表示,该争议或源于“潜在但非通用的越狱风险”,并强调若以此标准审查,可能对整个前沿模型行业的发布节奏造成系统性影响。目前双方仍在协商恢复模型访问的可能性。(CNBC)

G7央行量子技术工作组发布首份报告,警示金融加密安全风险

G7 中央银行量子技术工作组发布首份公开报告,警示量子计算或将给全球金融体系带来深远影响,传统加密体系面临显著安全挑战。该工作组 2025 年成立,由法、加两国央行牵头,汇集多家全球主要央行。报告提到,具备破解密码能力的量子计算机大概率在未来十年内问世,“先收集、后解密” 的攻击模式会威胁金融存量数据安全。报告建议金融机构梳理加密资产,逐步向后量子密码学过渡,并强化多方协作。同时量子技术也能赋能风险建模、资产配置、经济预测等场景。此次报告意味着 G7 央行正式将量子技术纳入金融稳定考量,或将推动全球金融基础设施长期升级。(Crowdfundinsider)

Kalshi开发AI代理“Harrison”,用于压力测试预测市场合约与投注逻辑

预测市场平台 Kalshi 正在内部部署一款 AI 代理系统“Harrison”,用于优化其预测市场合约设计并对投注结果进行压力测试,以降低大规模交易中的错误与歧义风险。据联合创始人 Luana Lopes Lara 透露,该 AI 工具已被用于处理平台每日数百万笔交易中的关键内部流程,重点解决包括政治选举、体育赛事及奖项结果等事件合约中的措辞与规则复杂性问题。Kalshi 表示,“Harrison”正在帮助团队提前识别合约设计中的潜在漏洞,减少因定义不清导致的争议,从而提升市场运行稳定性与执行效率。随着预测市场交易规模扩大,该 AI 系统被视为基础设施层的重要升级,有助于提升合约标准化与自动化治理能力。(Bloomberg)

Aztec Labs:已启动漏洞调查,警惕虚假所谓“支持”账户和私信

针对以太坊链上 Aztec Router 合约疑似遭攻击,Aztec Labs 表示已正式启动调查,同时澄清 Aztec Connect 已于三年前弃用,Aztec Labs 不持有任何管理员密钥或对系统的控制权,目前无法进行暂停或升级,因此提醒社区警惕虚假“支持”账户和私信。

网络安全领袖联名呼吁解除对 Anthropic Mythos 模型的限制

据 Cointelegraph 报道,以前 Facebook 首席安全官 Alex Stamos 为首的网络安全领导者联名致信,敦促特朗普政府撤销对 Anthropic Mythos 模型的使用限制。他们认为,相关限制对防御者造成的伤害远大于攻击者,不利于网络安全生态的整体发展。

Aztec Network遭攻击损失逾215万美元,根因系ZK证明与L1结算边界不匹配

据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过 decreasePendingDepositBalance() 函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。

某聪明钱购入110万美元世界杯小组赛瑞典战胜突尼斯

Odaily Seer 先知频道监测显示,在 Polymarket“2026 年世界杯小组赛 F 组第 1 轮瑞典对战突尼斯”预测事件中, 总盈利超 100 万美元聪明钱(地址:0x8cb4ca5af7d9361322340bb307a828d288c91057)购入超 110 万美元瑞典战胜突尼斯,开仓均价 51.7¢,买入份额 2,139,999.7 shares。瑞典对战突尼斯比赛已于今日 10:00 开始,瑞典整体实力和攻击力占优,目前比赛上半场已结束,瑞典 2:1 突尼斯。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

Venus 攻击者出售 1912 枚 ETH 偿还借款,其在 Aave 上仍有 678 万 USDT 尚未偿还

据链上分析师 余烬(@EmberCN)监测,3 月份主导 Venus 平台 THE 抵押清算事件的攻击者,于 1 小时前卖出 1,912枚 ETH 换取 326 万美元,用于偿还其在 Aave 上的部分借款。该借款正是其当初抵押 ETH 借出后用于操纵 Venus 清算的资金。目前该地址在 Aave 上仍有 678万 USDT 尚未偿还。

Humanity 公布安全事件调查报告:攻击手法具朝鲜黑客特征,主网桥未受影响

Humanity 公布 Quantstamp 独立调查结果称,本次超 3100 万美元安全事件源于钓鱼攻击导致私钥泄露。攻击者随后控制合约并抛售代币,所使用工具和手法具有朝鲜黑客组织常见特征。

Anthropic模型安全争议升级,亚马逊被指是“幕后推手”引爆监管介入

美国政府对 Anthropic 模型 Fable 5 / Mythos 5 的出口管制与访问限制,部分源于亚马逊的网络安全研究以及 AWS CEO Andy Jassy 与白宫的沟通推动。据悉,亚马逊提交的研究指出,通过一系列提示词测试,研究人员能够诱导 Fable 5 输出可能被用于网络攻击的敏感信息,从而引发安全担忧,随后 Andy Jassy 将相关发现上报美国政府层面,促使白宫采取进一步限制措施,包括禁止外国用户访问该模型。同时,前美国商务部官员 Kate Koren 透露,白宫对 Anthropic 的既有政策立场也可能影响了此次决策判断,因为 Anthropic 在 AI 安全边界问题上与白宫存在分歧,包括拒绝将模型用于大规模监控或致命自主武器系统。尽管双方在今年早些时候一度缓和并扩大合作,但此次事件可能再次加剧双方紧张关系。(华尔街日报)

David Sacks回应Anthropic“安全争议”引发管制:核心矛盾是漏洞未修复

美国总统科学与技术顾问委员会联席主席 David Sacks 发文回应 Anthropic“安全争议”引发管制,他表示已就当前 Anthropic 相关情况与多方进行了沟通,并总结称当前事件的核心在于其新发布模型 “Fable”(对应 Mythos 类模型的商业版本)所引发的安全争议。尽管 Anthropic 在公开声明中称该漏洞“不严重”,但美国政府及测试方均不认同这一判断,认为其已足以影响模型安全性,甚至涉及“网络武器可操作性”风险。David Sacks 进一步批评称,Anthropic 过去一直强调“安全优先”,但此次更倾向维持消费者版本持续上线,而非优先修复安全问题。此事不应与此前其他国防或监管争议混为一谈,并称美国政府仍认可 Anthropic 技术能力,当前问题“本可迅速解决,主动权在 Anthropic 一方”。

Zcash创始人称Claude Mythos审计未发现严重漏洞

Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)

Anthropic Mythos AI 审计 Zcash 未发现新严重漏洞

据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。

0G APAC 黑客松公布获奖名单,全球逾千名开发者参与

据 HackQuest(@HackQuest_)发布,0G APAC 黑客松正式公布获奖结果。本次活动吸引全球 1,145 名参与者,共收到 293 份最终项目提交,社交媒体曝光量超 104 万次。 获奖情况如下: 第一名:Ghast AI(@Ghast_AI)——基于 0G 构建的加密原生 AI 代理客户端,支持去中心化推理、用户自主长期记忆、抗审查访问及便携代理 ID。 第二名:NeoSoul(@NeoSoulAI)——专注为新兴代理经济构建信任层,提供 AI 代理可验证权限、问责与恢复机制等基础设施。 第三名:Anima(@anima_0g)——CLI 原生代理框架,代理的身份、记忆、推理、钱包与经济活动均运行于 0G 去中心化基础设施之上,支持跨设备独立持久化。 卓越奖(Excellence Awards): - @Alsphere0G — AI 代理集体智能记忆层 - @Hash_PayLink — 面向代理经济的支付门控 AI 基础设施 - @railbeam_ai — 面向人类与代理的支付轨道及金融操作工作台 - @stealth_pay — 隐私保护支付相关项目