GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

观点:特朗普签署量子安全行政令,或推动比特币后量子安全研发

美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。

THORChain已恢复交易,此前遭受攻击损失1070万美元

在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)

CoinUp:朱潘并非平台成员,仅为平台上线项目项目方

CoinUp 就“CPX 价格波动及相关人员身份”话题发文回应称,朱潘并非 CoinUp 平台成员,也未参与平台核心经营管理工作,其身份仅为 CoinUp 平台某上线项目的项目方。针对近期 CPX/USDT 交易对出现的短时大幅波动,CoinUp 表示,初步判断主要由市场集中抛压导致,平台正在进一步排查并核实具体原因。CoinUp 同时强调,平台未遭受黑客攻击、数据入侵或系统漏洞利用,钱包系统、账户体系及资产托管服务目前均处于安全可控状态。

Taiko更新被盗进展:已查明攻击原因,正与CEX及安全公司合作追赃

Taiko 官方于 X 发文表示:“我们已经查明了本次攻击的根本原因,目前正在开发修复补丁,以尽快恢复区块链的在线运行。同时,我们正与各大交易所及安全合作伙伴通力合作,对黑客的资产进行追踪和冻结。跨链桥中的剩余资金目前安全,我们将在接下来的更新中公布下一步的后续计划。为了专注于修复漏洞并保护用户资产,我们将暂停更新几个小时。”此前消息,Taiko 跨链桥遭遇攻击,损失最高或达 170 万美元。

OpenAI发布GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣布升级 Daybreak 网络防御工具链,并正式推出面向网络安全防御场景的 GPT-5.5-Cyber 完整版模型。在评估 AI 智能体复现已知漏洞能力的 CyberGym 基准测试中,GPT-5.5-Cyber 取得 85.6%的单模型成绩,超过 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,随着 AI 显著提升漏洞发现效率,网络安全领域的核心瓶颈正从“发现漏洞”转向“自动修复漏洞”。为此,公司同步升级 Codex Security 插件,支持开发者在 Codex 环境内自动分析漏洞并生成修复补丁。自今年 3 月预览版发布以来,Codex Security 已累计扫描超过 3000 万次代码提交,并自动确认修复 50 万个安全缺陷。新版本还支持 CodeQL 查询集成及 SARIF 标准文件导出。此外,OpenAI 联合 Trail of Bits、HackerOne 等机构发起“Patch the Planet”开源安全项目,为 cURL、Go 等 30 多个主流开源项目提供 ChatGPT Pro 订阅及 API 额度支持,并由安全专家团队人工验证补丁质量。Daybreak 合作伙伴计划方面,Palo Alto Networks 与 Wiz 等安全厂商已率先接入相关能力。

Jaredfromsubway 攻击者转移 2000 枚 ETH 并抛售 1422 枚

据链上分析师 Onchain Lens(@OnchainLens)监测,知名 MEV 机器人 Jaredfromsubway 攻击者通过 Tornado Cash 转移 2,000 枚以太坊,按当前价格约合 344 万美元。

2026年第二季度加密黑客攻击次数达83起,创历史新高

DefiLlama 数据显示 2026 年第二季度已成为有记录以来加密黑客攻击最活跃的时期,共发生 83 起独立攻击事件,创历史新高。尽管攻击频率上升,该季度总损失约为 7.553 亿美元,仍低于 2020 年第四季度的 35.6 亿美元。其中,KelpDAO 遭受的 2.93 亿美元攻击和 Drift Protocol 遭受的 2.8 亿美元攻击占该季度总损失的四分之三以上。跨链桥是最大损失来源,相关攻击导致约 3.51 亿美元被盗。本月早些时候 Humanity Protocol 损失 3600 万美元,Aztec Connect 被动智能合约遭遇两次攻击,各损失约 210 万美元,去中心化交易所 Raydium 在 6 月遭遇 130 万美元攻击。(financefeeds)

南京警方破获2700万元中国最大黄金盗窃案并追回全部被盗资产

江苏南京警方与广西崇左边境管理支队跨省协作,成功告破一起案值达 2700 万元的特大黄金盗窃案。该案主犯王某、童某因身负巨额赌债,联合另一名同伙策划并实施了针对南京市江宁区某奢侈品店的盗窃行动,共盗掘黄金制品 37 件,重达 27 公斤。案发后,主犯童某携带部分黄金乘网约车南下企图从小路偷渡出境,在距离中越边境线仅百米处被崇左爱店边境派出所民警精准拦截抓获,当场查获黄金 8.75 公斤。随后,另一名已飞往泰国的同伙王某在曼谷落网并被引渡回国。目前,该案 11 名犯罪嫌疑人已全部归案,27 公斤被盗黄金悉数追回。(中国新闻周刊)

Taiko:安全事件已得到控制,跨链桥与金库暂停运行

Taiko 表示,相关安全事件目前已得到控制。跨链桥和金库已暂停,资金无法继续被提取。当前跨链桥双向离线,用户暂勿进行跨链操作。官方称,待处理交易已暂停,并未丢失,更多信息将随后公布。

Taiko桥遭攻击损失最高或达170万美元

以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)

不退钱就维权,夹子王ae13发布白帽赏金

知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。”此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。推荐阅读:猎手反遭围猎,最能赚钱的MEV Bot被黑了。

Taiko 攻击者已将 199 万枚 TAIKO 转入 MEXC,约 18.91 万美元

据 PeckShieldAlert 监测,Taiko 攻击者已将 199 万枚 TAIKO 转入 MEXC,约 18.91 万美元。

Taiko链状态验证机制遭入侵,建议用户立即撤离跨链桥资金

Taiko 在 X 平台发文表示,已确认其链状态验证机制遭到入侵,所有部署在 Taiko 上的跨链桥安全假设已不再可靠。Taiko 称,正与安全委员会及生态合作伙伴协调控制事态发展,暂停受影响系统,并采取技术及法律行动。Taiko 强烈建议所有用户立即从部署在 Taiko 上的跨链桥中提取资金。此外,Taiko 紧急请求各中心化交易所暂停 TAIKO 代币充值服务,直至收到进一步官方通知。此前,Taiko ERC20 Vault 遭攻击,损失超过 100 万美元。

Taiko ERC20 Vault 遭攻击,损失超 100 万美元

Blockaid 监测称,Taiko 在以太坊上的 ERC20 金库遭遇攻击,损失超过 100 万美元。初步分析认为,问题或源于 Taiko 跨链桥证明验证存在缺陷,攻击者借此伪造跨链消息并提取资产,导致金库资金被未授权释放。

Gitcoin 子域名遭前端攻击,含 Eleven Drainer 恶意代码

据安全机构 Blockaid(@blockaid_)监测,其检测引擎发现 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻击,站点内含 Eleven drainer 恶意代码。Blockaid 建议用户暂勿与该网站进行任何交互,相关问题目前正在调查与修复中。

PeckShield:JaredFromSubway 攻击者已将所盗资金兑换为 4,400枚 ETH,部分流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,知名 MEV 机器人"JaredFromSubway"疑似遭到攻击,被盗加密资产约 750 万美元,包括 1,474.58枚 WETH、287 万枚 USDC 及200 万枚 USDT。攻击者已将所盗资金兑换为 4,400枚 ETH,并将其中 1,000枚 ETH 转入混币器 Tornado Cash 以掩盖资金去向。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

俄罗斯出现"莫斯科交易所加密交易"诈骗,钓鱼网站盗取资金与数据

据"Мошеловка"平台披露,诈骗者通过社交媒体冒充莫斯科交易所授权经纪商,以"加密货币测试交易通道"为由诱导用户点击钓鱼链接,实施资金与信息盗窃。莫斯科交易所强调,所有官方交易须通过持牌经纪商进行,不存在任何面向普通用户的专属加密购买渠道。据俄罗斯 IT 公司"Shard"数据,2025 年俄用户因加密钓鱼损失约 2.34 亿卢布,占当年加密资产损失总额的 62%。

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。

Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题

跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。据悉,遭利用的合约是基于 CW20-ICS20 实现的一个分叉版本,但开发者移除了两项核心安全检查,导致出现“无限铸造(infinite mint)”漏洞。由于删除了原本用于防止此类问题的校验机制,该分叉改变了合约原有信任模型,同时未经过新的安全审计。Axelar Network 解释称,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。但此次事件中的 Secret 侧分叉版本因删除关键安全检查而存在漏洞,此次事件并非特有逻辑缺陷,也不是 IBC 协议本身的问题,而是第三方合约修改后引入的安全风险。