GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Tornado Cash出现可疑DAO提案,或威胁2300万美元DAO资金

L2BEAT 研究员@sergeyshemyakov 在 X 平台发文表示,Tornado Cash 于 6 月 25 日出现一项可疑的 DAO 提案,该提案的目标合约未经验证。提案创建者地址于 4 天前通过 Railgun 获得资金。若提案通过并执行,治理合约将对该目标合约进行 delegatecall 调用。Tornado Cash 资金池本身安全,但该提案可能直接针对 Tornado Cash DAO 发起攻击,该 DAO 目前持有价值约 2300 万美元的 TORN 代币。

Polymarket 遭攻击 300 万美元用户资金被盗

预测市场平台 Polymarket 因第三方供应商被黑,约 300 万美元用户资金被盗,平台称将全额退款。

Aave创始人回应Payward收购传闻:不会以70%折价出售AAVE

Aave 创始人 Stani Kulechov 回应有关 Kraken 母公司 Payward 有意收购 Aave 协议 15%股份的报道,称 AAVE“不可能以 70%折价出售”。此前 CoinDesk 报道称,Payward 正洽谈以 3.85 亿美元估值收购 Aave 15%股份。若按该估值计算,将仅相当于 AAVE 代币完全稀释估值的约 30%,明显低于市场估值。Kulechov 在 X 上表示,相关报道表述并不准确。他并未完全否认 Aave Labs 可能出售部分持有的 AAVE 代币,但称 Aave Labs 确实拥有一定 AAVE 配置,且多个市场参与方曾讨论通过直接或间接方式购买,或围绕长期合作展开更深层次合作。Aave 是以太坊生态最大的去中心化借贷协议。Kulechov 称,Aave 目前年化收入约 1.34 亿美元,相关收入流向 Aave DAO。此前他还曾提出治理方案,将 Aave Labs、协议和产品收入重定向至 Aave DAO 及代币持有人。该传闻出现之际,Aave 正经历一定压力。4 月 Kelp DAO 事件后,Aave TVL 大幅下滑,尽管 Aave 本身并未被直接攻击,但 KelpDAO 跨链桥攻击者曾利用 Aave 将被盗 rsETH 转换为其他资产。

Specter:多位Polymarket用户疑遭钓鱼攻击,损失约294万美元

链上安全分析师 Specter 发文称,疑似针对 Polymarket 用户的钓鱼攻击正在发生,当前累计损失约 294 万美元。据其监测,攻击者已从 11 个以上持有 PUSD 的受害钱包中转移资金,将盗取资产兑换为 ETH,同时提醒用户注意防范钓鱼风险,并称事件仍在持续追踪中。

Taiko发布安全事件更新:启动修复方案测试,重启前将完成桥接资产全额抵押

以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。

ZachXBT:波兰社工黑客“Merry”疑遭警方突袭调查

据“链上侦探”ZachXBT 在其个人频道发文披露,波兰社交工程攻击者 Wojtek Kulisz(网名“Merry”)近期疑似被波兰执法部门突袭调查,同时还有另外三人被带走。尽管官方新闻稿未披露其姓名或照片,但其公开 Instagram 账号“wojtekk”中展示的多件设计师服饰与珠宝,与警方此次行动中查获的物品高度一致。相关案件由波兰中央网络犯罪打击部门(CBZC)主导,并获得 FBI 与 HSI 等机构协助。

PeckShield :Gnosis 官方 X 账号疑似遭入侵,用户勿点击相关链接

据链上分析师 PeckShield(@PeckShieldAlert)监测,Gnosis 的 X 平台账号疑似遭到入侵。其提醒用户,不要与该账号互动,也不要点击其发布的任何链接,以防遭遇钓鱼攻击或资产损失。

慢雾:新型 npm 恶意软件变种扩散,已影响 23 个软件包并波及 408 个 GitHub 仓库

慢雾发布威胁情报称,与被入侵的 npm 开发者账户 czirker 相关的 Shai-Hulud / Miasma / Hades 新型 npm 恶意软件变种正在影响 npm 生态。该攻击活动通过预配置的 binding.gyp 文件在执行 npm install 时触发,已确认影响 23 个软件包,其中 leo-logger 周下载量约为 3,140 次。截至消息发布时,已发现 408 个 GitHub 仓库 因凭证被窃取而受到感染。

HTX Genesis 黑客松报名团队已达 90 余支

据 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主办,OpenCSG、TinTinLand、OpenCity 联合承办的 HTX Genesis 黑客松目前已吸引 90 余支团队报名参赛。据悉,本次赛事总奖金池达 20,000 USDT,并提供$10 万+ 算力支持,旨在鼓励开发者围绕 $HTX 应用场景、B.AI 生态应用与算力服务、AI Agent 金融、链上资产管理、交易基础设施、DAO 工具与智能金融操作系统等领域展开探索,并将为获奖团队提供奖金、算力、生态资源、投资机构、社区曝光与后续 Grant 扶持。HTX Genesis 报名将于 7月 5 日截止,决赛将于 7月 17 日至 18 日上海 WAIC 世界人工智能大会期间在线下举行。

“Cordyceps” CI/CD 供应链漏洞模式曝光,波及微软、谷歌等代码仓库

网络安全公司 Novee 在最新研究中表示,其发现一种被命名为“Cordyceps”的 CI/CD 供应链漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、认证逻辑缺陷、制品投毒与权限提升等问题。报告称,该类漏洞可被未认证用户利用,在特定条件下实现工作流劫持、凭证窃取或代码仓库控制。

CoinUp 创始人 Queenie:平台上所有资产安全,绝不跑路

CoinUp 创始人 Queenie 将于 6 月 25 日 20:00(UTC+8) 举办 X Space,围绕近期“跑路”传闻、平台运营状态、用户资产安全、CPX 波动及相关人员关系等问题进行公开回应。

WSJ:与伊朗相关的钱包通过CoinEx转移超38.4亿美元资产

自 2019 年以来,与伊朗有明确关联的钱包通过加密货币交易所 CoinEx 转移了超过 38.4 亿美元的交易资金。其中,CoinEx 托管的钱包接收了伊朗中央银行获取的黑客攻击加密资产,并与美国官员此前归入伊朗伊斯兰革命卫队的账户直接进行了交易。区块链数据显示,2024 年 CoinEx 已取代币安,成为伊朗最大国内加密交易所 Nobitex 的最大外国交易对手。去年 Nobitex 与 CoinEx 之间的资金往来超过 7.63 亿美元。此外,在 2022 年至 2025 年期间,CoinEx 托管的钱包还为涉嫌参与受制裁石油销售网络的伊朗人 Alireza Derakhshan 处理了交易。(WSJ)

CoinEx 成伊朗规避制裁关键枢纽,涉及资金逾 38 亿美元

据《华尔街日报》报道,区块链公链数据分析显示,伊朗实体通过加密货币交易所 CoinEx 累计完成逾 38.4 亿美元的交易,以规避美国经济制裁。 调查人员追踪发现,与伊朗中央银行控制的两个数字钱包相关联的资金,与此前北韩黑客从 Bybit 交易所盗取的 15 亿美元存在关联。相关资金经由复杂的多层交易路径流转后,最终流入 CoinEx,使其成为伊朗利用加密货币绕过制裁体系的核心通道之一。

KyberSwap攻击者再次向Tornado转移2000枚ETH,两年转超3200万美元ETH

据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。

多个执法团体联名反对《清晰法案》关键条款,谈判仍在持续

据 Crypto in America 报道,美国全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会联名致函代理司法部长 Todd Blanche 及白宫加密货币委员会执行主任 Patrick Witt,表达对《清晰法案》第 604 条款(即区块链监管确定性法案,BRCA)的强烈反对。执法团体认为,该条款可能产生监管漏洞,被犯罪分子利用于毒品走私、欺诈、儿童剥削、制裁规避及恐怖主义融资等违法活动。 与此同时,加密货币支持的候选人在马里兰州、纽约州及犹他州初选中全面告捷,加密超级政治行动委员会 Fairshake 旗下机构累计投入逾 760 万美元助选,其中支持马里兰州第 5 选区候选人 Adrian Boafo 高达 550 万美元。 Solana 政策研究所创始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或为本届国会通过加密货币市场结构立法的最后窗口期。他表示,行业方面愿意就 BRCA 条款进行有限修订以回应执法部门关切,但坚决反对任何削弱条款核心保护范围的根本性改动。 此外,众议院金融服务委员会同日举行支付未来听

渣打银行:Aave 有望于 2030 年涨至 3500 美元,较当前价格上涨约 50 倍

据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。

美执法机构联名警告《清晰法案》或削弱加密犯罪调查能力

据 The Block 报道,美国四大执法组织——全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会——联名致函司法部与白宫,警告《清晰法案》第 604 条款(即《区块链监管确定性法案》)存在监管漏洞。该条款为非托管开发者提供"安全港"豁免,执法机构认为此举可能屏蔽协助加密资产转移的个人或实体,阻碍对加密犯罪的调查与起诉,并削弱现行反洗钱框架。

HashKey Chain 日本站黑客松进入倒计时,1.2 万 USDT 总奖池诚邀全球开发者

HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。

韩国警方保管的 22 枚比特币丢失,相关责任人未被追责

据朝鲜日报报道,首尔江南警察署此前在调查金融黑客案件过程中保管的 22 枚比特币已丢失,按最新市值约合 22 亿韩元。调查显示,因涉案比特币存放于报案人一方持有的离线钱包,知晓助记词的相关人员随后在外部恢复并变现。

Altura 更新财库处置进展:赎回继续暂停,待全部资产核验后统一开放

Altura 发布社区更新称,为保障所有 AVLT 持有人获得平等待遇,赎回仍处于暂停状态,待财库资产全部完成回收、到账、对账及独立核验后再统一开放。项目方表示,目前未发生安全事件,也未出现资产损失。