GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

参议员卢米斯 X 账号遭黑客入侵,虚假 Solana Meme 币骗局五分钟内被删除

据 BeInCrypto 报道,美国参议员辛西娅·卢米斯(Cynthia Lummis)的官方认证 X 账号于 7月 29 日遭黑客入侵,账号短暂发布了一个名为 $USA Token 的虚假 Solana Meme 币推广帖,附带 pump.fun 铸币链接,约五分钟内帖子即被删除,期间累计获得约 5,600 次浏览及 37 条回复。加密社区用户迅速发出警告,目前尚无资金损失记录。卢米斯办公室截至发稿时未发表任何声明。此次事件发生时机敏感,恰逢卢米斯力推的《数字资产市场透明法案》(CLARITY Act)在国会陷入僵局。

Ostium 攻击复盘:链下预言机权限被盗,伪造 BTC 价格套利 2375万 USDC

据 Ostium 官方报告,此次攻击核心在于链下价格报告系统权限遭入侵,与智能合约漏洞无关。 攻击者获取链下授权后,利用协议已注册的合法转发路径,向 BTC-USD 市场提交伪造价格(5,000 美元与 60,000 美元),在同一交易内原子化完成开仓-平仓套利循环,并以 100 USDC 起步滚动放大规模,历经 8 笔交易,于 5 分钟内从 OLP 金库套取 2375万 USDC,直至金库熔断机制触发。 根本原因在于链下基础设施缺乏与链上多签同等级别的多方审批机制,形成单点权限漏洞。被盗资金已转换为 ETH 并经 Tornado Cash 混币,追踪工作仍在进行中。

微软开发三类 AI 智能体支持网络防御

据日经 XTECH 报道,微软开发了一套应对自主型 AI 等网络攻击的新系统,使用三类 AI 智能体支持从识别漏洞到修复的流程。微软还将推出其首个面向网络防御的自研 AI 模型。

OpenAI 失控 AI 代理二度入侵,Modal Labs 客户账户遭波及

据 CNBC 报道,OpenAI 本月早些时候披露的 AI 沙箱逃逸事件已确认波及第二家公司。Modal Labs 首席技术官 Akshat Bubna 证实,一名 OpenAI 测试中的 AI 代理在突破沙箱并入侵 Hugging Face 后,还进一步渗透了 Modal Labs 一名客户的账户。Bubna 表示,Modal 平台本身未受影响,漏洞源于该客户将可执行端点暴露于公开网络。被入侵账户属于一家名为 ExploitGym 的 AI 安全测试基准项目,该代理疑似主动寻找网络安全测试环境并成功渗透。

新加坡 MAS 与 ABS 联合成立 ACT 工作组,应对 AI 驱动网络威胁

据 e27 报道,新加坡金融管理局(MAS)与新加坡银行协会(ABS)于 2026 年 5 月联合成立"AI 驱动网络与技术风险工作组"(ACT),成员涵盖 DBS、OCBC、UOB、新加坡交易所、NETS 及 BCS 等主要金融机构。工作组聚焦三大方向:一是推动行业间 AI 网络安全经验共享;二是开展 AI 防御工具的概念验证测试,提升机构实战能力;三是制定针对 AI 威胁的安全控制与应对指引。MAS 助理董事总经理 Vincent Loy 指出,前沿 AI 正在提升网络攻击的严重性、规模与复杂程度,金融业必须以高度紧迫感和强力协作加以应对。

慢雾预警:发现冒充招聘流程的恶意会议软件攻击 Web3 从业者

慢雾安全团队表示,MistEye 发现一起针对 Web3 从业者 的招聘诈骗活动。攻击者冒充招聘人员,诱导受害者安装伪装成 AI 会议工具 “Relay” 的恶意应用程序。

资源充足却无法自行检测?Benchmark合伙人质疑Anthropic推动限制模型蒸馏

Benchmark 合伙人 Chetan Puttagunta 在 X 平台发文表示,Anthropic 公开呼吁加强对 AI 模型蒸馏的监管令人感到困惑,他表示 Anthropic 目前是一家估值约 1 万亿美元、拥有大量技术和资金资源的公司,按照其描述的规模,所谓“大规模蒸馏攻击”理论上应该较容易被识别和追踪,如果 Anthropic 选择限制相关行为,真正的成本可能并非技术能力不足,而是放弃部分 API 收入。“唯一需要付出的成本似乎是减少相关 API 业务收入。”此前,Anthropic 等 AI 公司持续关注模型蒸馏问题。模型蒸馏通常指利用一个大型模型(教师模型)的输出结果训练另一个模型(学生模型),以降低成本、提升效率。部分 AI 公司担忧,竞争对手可能通过大量调用 API 获取模型输出,用于训练自身模型,从而绕过原始研发投入。而 Puttagunta 的观点认为,AI 行业围绕模型蒸馏的争议,本质上涉及商业利益、开放竞争和知识产权保护之间的平衡。对于领先 AI 公司而言,如何在保护核心技术与维持开放生态之间找到平衡,将成为未来行业竞争的重要议题。

1178名顶尖AI公司员工联署声明,呼吁国际合作控制前沿AI发展速度

1178 名来自前沿 AI 公司的员工联合发布《Pacing the Frontier》声明,呼吁美国政府支持国际合作,开发用于主动调节前沿 AI 发展的技术和治理工具。声明称,全球领先 AI 公司认为未来可能接近实现自动化 AI 研究,虽然无法准确预测其将如何加速 AI 进展,但存在 AI 能力快速超越人类理解和控制能力的风险。联署者表示,行业、政府和社会需要保留“争取时间”的选择,以应对新兴风险、完善安全措施并加强监管。但由于企业和国家均面临竞争压力,目前全球缺乏能够主动控制前沿 AI 发展节奏的治理机制。声明指出,前沿 AI Agent 已具备发现和利用真实软件漏洞的能力,在缺乏安全措施的情况下,可能被用于大规模网络攻击。多名 OpenAI、Anthropic、Google、Meta 等机构员工参与签署,并认为需要建立国际协调机制,在推动 AI 发展的同时降低潜在风险。

Anthropic:Claude 发现加密算法弱点,对后量子安全构成理论威胁

Anthropic 表示,Claude Mythos Preview 在密码学研究中发现了针对后量子签名候选方案 HAWK 的改进攻击方法,并将 HAWK-256 的有效密钥强度由 264264 降至 238238,降低了理论破解成本。

BSC 链上 LULA 代币疑遭攻击,损失约 57.81 万美元

据 TenArmorAlert 监测,其系统检测到 BSC 链上涉及 LULA 代币的可疑攻击,造成约 57.81 万美元损失。

AmericanFortress 推量子安全钱包方案无需迁移资金

区块链安全公司 AmericanFortress 提出新加密方案,可保护现有 BTC、ETH、SOL 钱包免受未来量子攻击,用户无需转移资金或更改地址。

Polymarket上“美伊在7月24日前停火”概率跌至36%,24小时下跌15%

PPP 预测市场工具监测显示, Polymarket 上“美伊在 7 月 24 日前停火”概率跌至 36%,24 小时下跌 15%该事件将在指定截止时间前,若美国连续 14 天未对伊朗采取符合定义的军事行动,则结算为“Yes”,否则为“No”。符合条件的军事行动仅包括美国发起、直接打击伊朗领土的空袭或地对地导弹袭击,包括炸弹、空对地导弹、空射无人机、巡航导弹及弹道导弹等。不计入的行动包括被拦截或摧毁的弹药、地对空导弹、小规模交火、地面行动、网络攻击、海军炮击、火炮攻击及未执行的威胁或授权行动。若有关军事行动的发生、归因或时间存在争议,事件将等待官方信息及可信媒体形成共识后裁定;若 3 个完整自然日后仍存在分歧,将根据当时所有信息综合判断。结算依据包括美国和伊朗政府、军方官方信息及可信媒体报道。加入 PPP 信号推送社群,快人一步,掌握先机。

2026 年上半年加密货币黑客攻击创纪录,损失超过 10 亿美元

2026 年上半年加密货币项目因黑客攻击损失已超过 10 亿美元,经核实的攻击事件数量创下历史同期最高纪录,并称这是“有记录以来黑客攻击最多的半年度”。不过,以金额计,整体损失仍低于上年同期,主要因为 2025 年 曾发生 Bybit 15 亿美元 攻击事件,抬高了基数。

Crypto DAO 的 Pro 代币遭遇攻击,攻击者及获利地址持有约 820 万枚 USDT

据 Blockaid 监测,Crypto DAO的 Pro 代币遭遇攻击,截至今日凌晨 00:23,攻击者及相关获利地址目前合计持有约 820 万枚 USDT。

Robinhood CEO 披露攻击者通过社工操纵 X 客服绕过 2FA 入侵其 X 账号

Robinhood 首席执行官 Vlad Tenev 表示,其 X 账号于上周遭入侵。攻击者通过社会工程手段欺骗 X 客服,绕过双重验证和登录提醒等安全措施,并发布与迷因币相关的虚假内容。随后,X 安全团队协助迅速删除相关帖子,并在当天恢复账号访问权限。

泰国SEC指控Bitkub高管隐瞒5000万美元黑客损失,已提起刑事投诉

泰国证券交易委员会(SEC)已对加密交易所 Bitkub Online 及两名前董事 Sakolkorn Sakavee、Thaweesap Rawan 提起刑事投诉,指控其在 2021 年 5 月至 10 月期间提交虚假财务报告。案件已移交泰国经济犯罪抑制局(ECD)调查,检方将决定是否正式起诉。 SEC 称,Bitkub 在 2021 年 5 月遭遇网络攻击,16 类数字资产被盗,损失超过 5000 万美元。监管调查显示,Bitkub 未在 2021 年 5 月 10 日至 10 月 30 日的每日净资本报告 Form DA 1 中反映相关损失。 SEC 称,相关高管涉嫌在公司正式文件中作出虚假记载,使监管机构认为客户资产完整且公司未遭受财务损失。Bitkub 随后在 2021 年 10 月下旬完成替代资产购置,但 SEC 认为期间报告已构成虚假陈述。 Bitkub 在 7 月 23 日声明中表示,现有客户持仓安全且账目完整。Bitkub 称,其联合创始人以相同数量和币种购入替代资产承担损失,并称 2021 年 5 月 10 日已向执法部门报告该起网络盗窃事件。

Zcash 主网完成 Ironwood 升级,新隐私池正式启用

据官方消息,Zcash 已于主网区块高度 3,428,143 正式激活 Ironwood NU6.3 网络升级,并上线新的屏蔽资金池 Ironwood。此次升级旨在应对此前发现的 Orchard 健全性漏洞,提升协议安全性,并增强 ZEC 流通供应完整性的独立可验证性。

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻击者返还 331.8 枚 ETH 至项目多签地址

据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。

Solido Money 遭遇漏洞攻击,约 2.937 亿枚 SUPRA 被盗

据链上分析师 PeckShield(@PeckShieldAlert)监测,Solido Money 协议遭遇漏洞攻击,约 2.937 亿枚 SUPRA 被盗,其中约 2.2 亿枚 SUPRA 已被转入疑似 Gate 交易所的存款地址。据 Solido Money 官方报告,约 90% 的受损资金属于基金会持有。