GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

PancakeSwap回应OLPC/LABUBU池事件:初查判断非合约漏洞,调查仍在进行

PancakeSwap 针对 BNB Chain 上 OLPC/LABUBU 流动性池相关异常情况发布公告称,团队已关注到社区报告,并展开初步调查。PancakeSwap 表示,目前初步确认不存在其智能合约层面的问题,相关事件仍在进一步核查中。团队将持续跟进并在获取更多信息后公布后续进展。官方提醒用户,当前应以 PancakeSwap 官方渠道发布的信息为准,谨防未经验证的消息传播。

PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗

据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关攻击细节及资金流向仍在持续追踪中。

Namada遭遇攻击,超22万枚ATOM流入某Cosmos Hub地址后被转出

隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。

Humanity Protocol 攻击者将部分被盗资金兑换为 USDC 并存入 KuCoin

据 Lookonchain 监测,Humanity Protocol 攻击者已将部分被盗资金兑换为 USDC,并存入 KuCoin。

CZ 再谈量子计算威胁下比特币处理方案:社区可能面临三种选择

CZ 在 X 平台转发其采访视频,其中讨论量子计算对比特币加密体系可能带来的潜在冲击,包括对中本聪持有比特币的威胁,如果未来量子攻击导致旧加密体系被破解,社区可能面临三种选择。

Starknet生态自动化做市商mySwap遭攻击,几乎清空协议剩余流动性

Starknet生态自动化做市商mySwap发布安全通报称,其集中流动性协议于今日遭到利用攻击,几乎清空协议剩余流动性。由于其前端界面已在过去6个多月停止接受新增流动性,当前受影响资金主要为分散在10万余个LP头寸中的残余流动性,攻击者在完成盗取后已将资金跨链转移,并通过隐私协议Railgun进行交易路径混淆以掩盖资产流向,目前正进一步调查漏洞细节并评估后续处理方案。

Zodiac发布安全事件报告:ERC-1271验证缺陷曾导致攻击者绕过模块认证

Zodiac团队发布关于影响Zodiac Roles Modifier的安全事件分析报告,披露漏洞根因在于ERC-1271交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。

Axelar Network 遭黑客攻击,约 467 万美元代币被盗

Axelar 表示,应急委员会在发现该事件后立即禁用了 Secret 及 Secret-SNIP 连接,团队正联系相关交易所与执法机构。该事件仅限于通过 IBC 从 Axelar 桥接至 Secret 的资产,其他 IBC 连接或 Secret 代币、其他 Axelar 集成以及 Axelar 核心协议均未受影响。

Aave在84.5亿美元提现压力下存活,但DeFi隐性风险再受审视

DeFi 借贷协议 Aave 在经历约 84.5 亿美元规模资金撤出后成功维持运行,但事件同时引发市场对其风险结构与 DeFi 系统脆弱性的再度讨论。此次压力事件源于 2026 年 4 月 KelpDAO rsETH 跨链桥遭遇漏洞攻击,约 2.92 亿美元资产被盗,引发市场对 rsETH 抵押品安全性的担忧。由于该资产被广泛用作 Aave 抵押物,恐慌迅速扩散,导致用户集中撤资。在资金外流过程中,部分借贷市场流动性被迅速消耗,利用率一度接近 100%,Aave 通过调整风险参数及紧急机制控制局面,但仍出现局部提款受限情况。尽管如此,Aave 核心智能合约并未被攻破,协议创始人 Stani Kulechov 表示,该事件验证了系统在极端压力下的稳定性与韧性。但分析人士指出,此次事件暴露出 DeFi 结构性风险:跨协议资产高度耦合、抵押品依赖外部桥接资产,以及流动性在极端情况下快速枯竭的潜在问题。行业观察认为,DeFi“可组合性”在提升效率的同时,也加速了风险传导,使单一资产事件可能引发系统性连锁反应。尽管 Aave 成功渡过此次压力测试,但其结果并不等同于风险消除。整体来看,该事件被视为 DeFi 借贷体系的一次真实极端压力测试:系统能够运行,但其稳定性仍高度依赖外部资产质量与市场流动性环境。(Cointelegraph)

分析师:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易

链上安全分析师 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链上几乎没有交易,恢复时间尚未明确,提醒社区用户“保持清醒”。

ZachXBT:印度诈骗团伙涉嫌社工盗币并“自曝报警”追查冻结资金

“链上侦探”ZachXBT 发布案例分析称,一起涉及印度诈骗团伙的加密资产案件中,相关人员在资产被冻结后反而向执法部门“自报案”,引发关注。事件起因于一名用户向其求助,称其在 2025 年 3 月于 Changelly 被冻结约 5.73 BTC(约 47.5 万美元)。随后链上分析显示,这笔资金可追溯至多起针对美国用户的社会工程攻击与比特币 ATM 相关盗窃案件,累计涉案金额已超过 100 万美元,并有多名老年受害者。调查显示,当事人对资金来源解释多次变化,包括“贷款”“老板转账”“2014–2015 年投资”等不同说法,且证据链存在明显矛盾。更引人关注的是,该用户在 2025 年 12 月曾在印度提交警方报案,试图追回被冻结资金(案件编号 3207-P/2025)。后续链上取证与邮件数据分析显示,其可能为资金中转“mule(资金搬运者)”,部分银行文件与其身份信息不一致。ZachXBT 表示,该类案例显示社工攻击与跨境资金转移仍在持续发生,并提醒用户避免与可疑来源资金交互,以免触发合规冻结或法律风险。

微软公布新型加密剪贴板木马软件威胁:可隐匿传播并劫持数字资产钱包地址

微软公司威胁情报团队公布一款自 2026年 2 月起活跃的 Windows 加密剪贴板木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。

Humanity 攻击者将 130 枚 ETH 从以太坊跨链至 BNB Chain,约 22.06 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Humanity 攻击者地址已将 130 枚 ETH(约 22.06 万美元)从以太坊跨链至 BNB Chain(381 枚 BNB)。

DeFi借贷协议Ionic Protocol宣布停止运营,用户需尽快撤资

DeFi 借贷协议 Ionic Protocol 在 X 平台发文宣布,由于 2025 年发生的安全漏洞事件影响持续扩大,项目已被迫立即停止全部运营,所有用户需要尽快从其各项部署中撤出资产。Ionic Protocol 补充称此次关闭决定“别无选择”,目前相关服务已进入终止流程。

七国集团:呼吁联合打击朝鲜加密货币盗窃及网络犯罪

七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)

Aztec Labs:遭攻击产品已于四年前弃用,对其无控制权

据 Aztec Labs 监测,团队正在调查一个可能影响已于 2021 年弃用的 Aztec 支付产品的潜在漏洞,约 200 万美元从不可篡改的智能合约中被转移。该弃用产品为 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与 6 月 14 日 Aztec Connect 产品攻击为独立事件。Aztec 基金会表示,此次遭遇攻击的产品与当前网络或 AZTEC ERC20 代币的任何智能合约均无关联。

Aztec 私有 Rollup 桥疑似遭利用,约 215 万美元资产异常转出

慢雾创始人余弦在 X 平台发文称,Aztec 疑似再次被盗,Aztec 的 Private Rollup Bridge 疑遭利用,约 1,158 枚以太坊、15 万枚 DAI 和 0.46963295 枚 renBTC 被异常转出,总价值约 215 万美元。

Anthropic员工担忧白宫模型禁令影响IPO计划

白宫针对 Fable 5 与 Mythos 5 模型发布紧急下架指令后,引发 Anthropic 员工对公司 IPO 计划的担忧。报道称,管理层在收到 90 分钟限时下架指令后面临应对压力,部分员工对下架理由在“国家安全”与“安全漏洞”之间变化感到困惑,并担心相关监管压力可能影响公司上市进程。(纽约时报)

UXLINK 攻击者已将约 1460 万枚 DAI 兑换为 8298.6 枚 ETH

据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为 UXLINK 攻击者的地址已将约 1460 万枚 DAI 兑换为 8298.6 枚 ETH。随后,该地址向 Tornado Cash 存入 8340 枚 ETH,并将 2.64 枚 ETH(约 4630 美元)从以太坊跨链转移至比特币地址。

UXLINK攻击者花费650万枚DAI买入3686枚ETH,并通过Tornado Cash清洗资金

据 Lookonchain 监测,过去 30 分钟,UXLINK 攻击者花费 650 万枚 DAI 以均价 1764 美元买入 3686 枚 ETH,并通过 Tornado Cash 清洗资金。