GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Decred 发现安全漏洞,建议用户暂停投票与挖矿

Decred 官方 X 账号(@decredproject)发布安全通知,Decred(DCR)网络发现一处安全漏洞,补丁修复将于美国东部时间 8 月 18 日上午发布。出于安全考虑,官方建议用户在完成升级前暂停投票和挖矿操作,补丁发布后将第一时间在官方 X 账号同步公告。

《奥德赛》盗版文件内藏 Lumma Stealer,可绕过双重验证窃取加密钱包

据 Decrypt 报道,网络安全公司 Bitdefender 发出警告,伪装成电影《奥德赛》高清盗版资源的恶意软件已在影片上映后数日内迅速扩散。这些文件以 WEBRip、蓝光等命名格式伪装成正常种子文件,实为 Windows 可执行程序,运行后将自动安装 Lumma Stealer 信息窃取木马。 Lumma Stealer 可窃取浏览器密码、支付信息、自动填充数据、远程桌面凭证及加密货币钱包,并可盗取身份验证 Cookie,即便目标账户开启了双重验证(MFA)亦无法幸免。攻击者还刻意将恶意文件图标伪装成 VLC 播放器样式,利用 Windows 默认隐藏扩展名的特性迷惑用户。

Pando Rings 黑客沉寂两月后再度活跃,已将 800枚 ETH 转入 Tornado Cash

据链上分析师 Onchain Lens(@OnchainLens)监测,Pando Rings 漏洞利用者在沉寂两个月后再度活跃,通过 CoW Protocol 将300 万枚 DAI 兑换为约 1,570枚 ETH(价值约 300 万美元),随后通过八笔交易将其中 800枚 ETH(约 152 万美元)转入混币器 Tornado Cash,疑似进行资金清洗。 Pando Rings 曾于 2022年 11 月遭遇预言机操纵攻击,损失约 2,000 万美元。

BitBox披露两项严重硬件钱包漏洞,固件v9.26.5已修复

Bitcoin News 在 X 平台发文表示,BitBox 披露两项严重硬件钱包漏洞,并称目前没有证据表明这些漏洞曾被利用或导致用户资金被盗。所有已披露问题均已在固件 v9.26.5 中修复,BitBox 敦促所有用户立即更新。内部安全审计发现了两项严重漏洞,以及此前已修复的一项引导加载程序漏洞的新细节。其中一项影响 BitBox Multi 设备的漏洞可能允许恶意主机执行任意代码,并向尚未完成设置的设备安装恶意固件。Silent Payments 中的另一项漏洞可能允许攻击者利用恶意主机设备将资金重定向至非预期地址,导致比特币被锁定,并可能实施勒索攻击。BitBox 还披露,此前已修复的引导加载程序漏洞可能允许攻击者诱导用户安装可窃取资金的恶意固件。

BitMart创始人驳斥提现受阻及欠薪传闻,交易所将于8月26日结束交易

加密货币交易所 BitMart 创始人 Sheldon Lee 表示,一则称用户无法提现、部分员工未收到 7 月工资的 X 平台帖文属于“捏造的传闻”,并称该交易所中文账号曾遭黑客攻击。 用户及链上调查员 ZachXBT 等批评者要求 BitMart 恢复提现,或接受独立第三方审计。BitMart 正在逐步结束运营,最终交易日为 8 月 26 日。 陷入困境的投资公司 Echo Base 表示,曾向 BitMart 提出一项有资金支持的重组方案,但未收到回复。该公司警告,若要处理大量客户索赔,相关情况可能需要通过法院程序解决。(CoinDesk)

Compound Finance批准创纪录5200万美元预算,转向机构客户

去中心化借贷协议 Compound Finance 完成领导层调整,并批准 5200 万美元创纪录预算,该协议总锁仓价值已从 2021 年峰值 120 亿美元降至 12 亿美元,正寻求恢复增长。据悉,Compound Finance 一开始转向服务机构客户,开发现实世界资产产品、合作伙伴集成方案及信贷基础设施,以满足传统金融的合规和技术标准。 Compound Finance 的新领导团队和大额预算与去中心化金融领域服务金融机构的整体转向一致。该领域整体资产此前因市场疲软和安全漏洞事件减少。(CoinDesk)

GitHub遭遇服务异常,API、网页访问及Copilot等多项功能出现性能下降

GitHub 官方状态页面显示,目前其平台正在经历服务异常,多个核心功能出现可用性下降。根据最新公告,GitHub 网页端和 API 请求错误率一度达到约 20%,仓库归档下载以及原始仓库内容(raw repository content)下载错误率约为 50%。此外,SAML 和 OIDC 身份认证、SCIM 以及 Team Sync 功能也受到影响。目前受影响的服务包括:Pull Requests(拉取请求)性能下降;Issues(问题追踪)性能下降;Actions(自动化工作流)性能下降;Webhooks(网络钩子)性能下降;API Requests 出现异常;GitHub Copilot 出现可用性下降。GitHub 表示,团队正在持续调查此次事件的根本原因,并将在获得更多信息后进一步更新状态。截至目前,GitHub 尚未公布此次故障的具体原因,也未说明是否涉及安全事件。此次服务异常可能影响依赖 GitHub 进行代码托管、持续集成部署以及 AI 辅助开发的开发者和企业用户。

黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入门罗币挖矿程序

据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。

黑客利用macOS屏幕共享漏洞获取Root权限并挖掘Monero

荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)

Glassnode:比特币现货流动性疲软叠加ETF流出,资金外流趋缓释放企稳信号

Glassnode 在最新市场报告中指出,比特币上周自 6.5 万美元区域回落后虽有小幅反弹,但整体仍处于明显区间震荡格局。现货成交量与链上交易吞吐量持续萎缩,市场流动性及参与意愿均处低位。衍生品市场亦显谨慎,杠杆温和扩张,但永续合约主动成交持续偏向卖方,反映更具攻击性的派发行为;资金费率维持正值,多头倾向尚存,而期权市场继续对下行保护给予较高溢价,高于实际波动率水平。机构需求同步趋弱,现货 ETF 成交量下降叠加资金净流出,机构持仓接近成本基准,受监管投资者的未实现盈利空间受限,增持动能短暂停滞。链上盈利状况承压,大量供应处于亏损状态,已实现亏损持续超过获利了结。报告同时指出,更广泛的资金外流速度已开始放缓,这可能是卖压正在企稳的早期信号。整体市场仍夹在短期抛压与相对坚韧的长期持仓之间。疲弱的现货流动性、走弱的机构资金流与高企的亏损兑现,共同指向盘整格局的延续;而资金外流趋缓,则暗示市场在下一轮方向选择前,可能正接近更为均衡的状态。

盗版《The Odyssey》文件被发现携带加密货币窃取恶意软件

网络安全公司 Bitdefender 表示,电影《The Odyssey》上映数日后,伪装成高清 WEBRip 和蓝光资源的盗版文件已开始传播,实际为运行后感染 Windows 设备的可执行文件,并携带信息窃取恶意软件 Lumma Stealer。攻击者使用类似 VLC Media Player 或视频文件的图标进行伪装。 Lumma Stealer 可窃取浏览器密码、支付信息、自动填充数据、远程桌面凭据及加密货币钱包,并获取身份验证 Cookie,使启用多因素认证的账户也可能被劫持。Bitdefender 称,其产品已拦截相关下载并标记与该行动有关的命令与控制域名,该行动与 2025 年伪装成《碟中谍:最终清算》文件传播同一恶意软件的活动高度相似。(Decrypt)

以色列最大加密经纪商Bits of Gold遭数据泄露,约20万客户信息被获取

以色列最大加密经纪商 Bits of Gold 表示,黑客通过第三方数据分析服务商的数据泄露事件,获取了约 20 万名客户的个人信息。 被获取的信息包括姓名、国民身份证号码、电子邮箱、电话号码、IP 地址、银行账户详情及公开钱包地址,但不包括资金、密码、私钥或身份证扫描件。 该事件属于近期加密行业数据泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供应商遭入侵而发生信息泄露。(CoinDesk)

BitMart 创始人:中文官方账户已被盗,相关内容并非由现任员工发布

BitMart 创始人 Sheldon 表示,经确认,BitMart 中文官方账户已被盗,相关内容并非由现任员工发布。

约1700枚BTC遭10大COLDCARD攻击团伙窃取,最大团伙窃取超1080枚

据 Bitcoin News 监测,Galaxy Research(@glxyresearch)的分析识别出利用安全性较弱的 COLDCARD 种子实施攻击的各团伙具有不同特征。仅规模最大的 10 个团伙就转走约 1700 枚 BTC,其中最大团伙转走超 1080 枚 BTC。研究人员根据手续费策略、交易时间、归集方式以及被盗比特币发送去向等模式,对攻击者进行了区分。多个规模最大的团伙目前仍疑似持有近乎全部被盗 BTC。COLDCARD 攻击受害者可联系@intangiblecoins,以协助收集证据并联系相关部门。

CZ发布SafePal安全事件提醒:警惕钓鱼攻击,YZi Labs为其少数股东

CZ 在 X 平台布 SafePal 安全事件提醒,提醒社区警惕钓鱼攻击,同时披露 SafePal 是 YZi Labs(原 Binance Labs)投资组合公司之一,YZi Labs 目前也是 SafePal 的少数股东。

超1700家无牌加密平台被要求停止服务,欧盟MiCA生效后诈骗者诱导用户迁移资产

欧盟 MiCA 法规于 7 月 1 日全面生效后,超过 1700 家无牌加密平台被要求停止服务,并引导用户转向持牌平台;目前仅有 323 家公司持有有效授权。约 1000 万用户需要迁移资产,诈骗者借机冒充监管机构和持牌交易所发送虚假迁移通知,诱导用户将资产转入伪造平台。法国金融市场管理局称,诈骗者伪装成其员工,以收取“管理费”为名骗取资金;欧洲证券及市场管理局确认其身份和标识被滥用。荷兰金融市场管理局警告称,无牌交易所迁移本身已成为攻击面,建议用户通过欧洲证券及市场管理局官方注册表核实服务商,并警惕主动联系要求转账的行为。(CoinDesk)

SafePal披露订单插件安全事件:约3.98万名用户信息泄露,钱包私钥和助记词未受影响

加密钱包服务商 SafePal 近日发布安全公告称,公司发现订单追踪插件存在漏洞,导致部分客户信息遭到未经授权访问。SafePal 表示,此次事件影响约 39,798 名用户,涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的客户。泄露信息包括姓名、邮箱地址、收货地址、电话号码以及购买记录等订单相关数据。公司强调,该事件未涉及用户钱包安全数据,包括助记词(seed phrase)、私钥、钱包密码、其他钱包凭证、银行账户信息、支付卡号以及政府签发身份证件信息均未受到影响。SafePal 称,相关漏洞目前已经修复,并已采取额外安全措施加强订单系统防护。受影响用户已通过邮件收到单独通知,用户也可以通过官方页面使用订单编号和收货国家查询自己是否受到影响。SafePal 提醒用户保持警惕,不要向任何人透露助记词、私钥或密码,并防范针对此次事件可能出现的钓鱼邮件、冒充客服等诈骗行为。

DeFiLlama 创始人:因苹果商店存在钓鱼应用,延迟移动端上线

DeFiLlama 匿名创始人 0xngmi 表示,由于苹果 App Store 长期存在冒充 DeFiLlama 的钓鱼应用,团队推迟了官方移动应用的发布。苹果在团队提交恶意应用盗取资金的证据后才将其下架。

DefiLlama因苹果App Store存在钓鱼仿冒应用延迟移动端上线

加密数据分析平台 DefiLlama 创始人 0xngmi 表示,团队曾花数月要求苹果从 App Store 下架冒充 DefiLlama 的钓鱼应用,因此推迟移动端应用上线,直至相关仿冒应用全部被移除。 0xngmi 表示,团队下载其中一款恶意应用并记录一个小额加密钱包被盗后,苹果在数日内将其下架。2024 年,App Store 还出现过冒充 Rabby 钱包和 Curve Finance 的仿冒应用;2023 年 11 月,Microsoft Store 一款虚假 Ledger Live 应用通过 38 笔交易盗取 58.8 万美元。(Cointelegraph)

约3.98万名客户订单信息被未授权访问,SafePal追踪插件漏洞已修复

SafePal 官方发布公告表示,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。受影响客户约 3.98 万名,均为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的用户。泄露信息包括姓名、邮箱地址、收货地址、电话号码及购买详情。用户的钱包、助记词和私钥未受影响,事件不涉及助记词、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证件。相关问题现已修复,SafePal 已引入额外安全措施,并通过邮件单独通知所有受影响客户。用户可通过官方验证页面,使用订单号和收货国家查询是否受影响。