GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力

ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。

ZEC 财库公司 Cypherpunk 回应市场波动:所有软件都存在漏洞,形式化验证将强化安全

ZEC 财库公司 Cypherpunk在 X 平台发文回应 ZEC 代币市场波动,其表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。

Gravity Bridge 攻击者再次向 Tornado Cash 存入 1,180 枚 ETH

据链上安全机构 CertiK(@CertiKAlert)监测,Gravity Bridge 攻击者近日再度向 Tornado Cash 存入 1180枚 ETH(约 206 万美元)。 此前于 5月 30 日,攻击者通过伪造 Osmosis 代币字符串、利用 permissionless deployERC20()函数篡改代币注册表,将虚假余额映射至真实托管资产,从而从 Gravity Bridge 盗取约 2600枚 ETH(约 540 万美元)。目前,被盗资产中 2020枚 ETH 已通过两个 EOA 地址转入 Tornado Cash,其余部分已分散转移至中心化交易所,资金追回难度较大。

新建地址买入7500美元拜登次子成为2028民主党总统候选人,概率飙升3倍

Odaily Seer 先知频道监测显示, Polymarket 上某新建地址买入 7500 美元亨特 · 拜登成为 2028 民主党总统候选人,买入均价 0.7¢。或受其影响多个钱包跟单买入,将概率自 0.7%提升至当前的 2.9%。据悉,亨特・拜登是美国第 46 任总统乔・拜登的次子,也是他唯一在世的儿子,相关争议贯穿了拜登整个总统任期,成为共和党攻击拜登政府 "腐败" 和 "裙带关系" 的核心武器。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。

“1011内幕巨鲸”BTC多单浮亏超1700万美元,ZEC空单浮盈超1350万美元

据 Onchain Lens 监测,受 Orchard Pool 漏洞影响,ZEC 跌破 400 美元。“1011 内幕巨鲸”Garrett Jin 的 3 倍杠杆 ZEC 空单目前浮盈超过 1350 万美元,其 5 倍杠杆 BTC 多单目前浮亏超过 1700 万美元。

Arthur Hayes因 Orchard Pool 漏洞清仓全部 ZEC 持仓

BitMEX 联合创始人、Maelstrom 基金 CIO Arthur Hayes(@CryptoHayes)发文表示,因 ZEC的 Orchard Pool 遭遇漏洞攻击,其已清仓全部$ZEC 持仓。Hayes 指出,尽管恶意铸币的可能性极低,但无法在密码学层面正式证明其不可能发生;隐私叙事要求的是"完美"而非"大概率安全"。他同时表示,若后续假设被证伪,不排除以更低价格重新买入。目前其团队仍持有$WLD 仓位,维持看多态度。

Zcash修复可无限增发ZEC漏洞,因隐私池特性无法验证是否曾被利用

Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法通过密码学证明在修复前该漏洞是否曾被利用。该漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署紧急修复。Taylor Hornby 在 AI 工具协助下编写了完整的利用程序,并在本地测试环境中生成了无限且无法检测的伪造 ZEC。目前 Shielded Labs 正与其他 Zcash 开发者合作探索网络升级提案,以允许任何人验证 Zcash 的供应完整性。

Immunefi:DeFi攻击损失较2022年峰值下降74%,AI加速安全军备竞赛

Web3 安全公司 Immunefi 最新发布《2026 生态系统漏洞审计报告》显示,DeFi 协议因黑客攻击造成的损失已从 2022 年峰值的 26.2 亿美元下降 74%,至 2025 年的约 6.803 亿美元。报告指出,单次攻击的中位损失同样显著下降,从 2022 年的 600 万美元降至 2025 年的 150 万美元,反映整体安全水平改善。与此同时,桥攻击(bridge exploits)占 DeFi 总损失的比例从 2022 年的 73%大幅下降至 2025 年的 3%,闪电贷攻击占比也从 54%降至不足 1%。基础设施层面的风险(如私钥泄露与数据库攻击)占比也从 2022 年的 30.7%下降至 2025 年的 10.3%。Immunefi 表示,这反映出预言机设计、重入攻击防护及访问控制标准的持续优化,使 DeFi 生态整体“正在变得更安全”。不过报告也指出,2025 年损失小幅回升至 6.803 亿美元,主要源于多链系统复杂性上升及少数高严重性事件。与此同时,独立安全事件数量仍在增加,反映攻击面持续扩大。(The Block)

Anthropic:67% 违规账户用 AI 策划网络攻击

Anthropic 报告显示,过去一年 67% 因违规被封的账户使用 AI 准备网络攻击,包括编写恶意软件等,反映 AI 被用于网络犯罪的趋势加剧。

SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态

SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。

Drift 协议遭朝鲜黑客攻击后启动全面重建,引入顶级安全团队加速平台复盘

据 Drift 官方公告,Drift 协议于 2026 年 6 月 3 日发布最新恢复进展。网络安全机构 Mandiant 的独立取证调查已确认,此前针对 Drift 的攻击事件系朝鲜威胁组织 UNC6862 所为,其战术与历史上朝鲜国家支持的黑客行动高度吻合。 在重建层面,Drift 宣布引入前 Helium 协议工程负责人 Noah Prince 担任协议负责人,主导代码库加固与平台安全架构重构;同时聘用前 Gauntlet 团队成员,负责清算引擎审查、资金费率与市场参数优化、清算器优化及持续风险监控等工作。 Drift 计划以"安全优先"为核心,以 Solana 最大 USDT 永续合约交易所的定位重新上线,并在 Tether 等战略合作方支持下建立专项恢复池,以平台收益驱动用户损失补偿。后续恢复机制与时间安排将持续披露。

"教父"加密绑架案主犯认罪,面临最高 35 年监禁

据 Cryptopolitan 报道,25 岁加州加密货币商人 Adam Iza(绰号"教父")于 6月 1 日就策划绑架康涅狄格州一对夫妇一事正式认罪。事件起因为该夫妇之子 Veer Chetal 通过社会工程学手段盗取 4100 枚比特币(约 2.45 亿美元),Iza 随即策划绑架其父母以索回赃款。2024年 8月 25 日,犯罪团伙在丹伯里高中附近制造追尾事故,将受害者强行带走并施暴,但因多名目击者报警及附近 FBI 特工介入,行动迅速瓦解,6 名参与者全部落网并认罪。此外,Iza 在加州另案中还因电信欺诈、逃税及指使警员非法监控勒索等罪名认罪,加州检察官另行寻求 35 年刑期。

涉2.45亿美元比特币盗窃案主谋承认策划绑架案

加利福尼亚州加密货币高管 Adam Iza 于本周一承认策划了一起针对 Veer Chetal 父母的绑架未遂案。该案与 Veer Chetal 此前参与的 2.45 亿美元比特币盗窃案相关。25 岁的 Adam Iza 又名 Ahmed Faiq,曾经营加密交易公司 Zort,自称为“教父”。涉案的 Veer Chetal 及另外两人通过冒充谷歌和加密交易所技术支持人员,从华盛顿居民处窃取了 4100 枚比特币,当时价值约 2.45 亿美元。Adam Iza 与同伙企图通过绑架 Veer Chetal 的父母来获取部分赃款。此外,Adam Iza 还承认在 2020 年至 2022 年期间,通过欺诈性访问 Meta 的业务经理账户和信用额度盗取了超过 3700 万美元。联邦检察官在对其判刑时正寻求至少 14 年的监禁。(fortune)

edgeX 公布 6 月 2 日 EDGE 异常波动说明,并将向受影响用户发放补偿

edgeX 就 2026 年 6 月 2 日凌晨 $EDGE 异常波动发布事件说明称,此次事件为针对 $EDGE 代币价格的攻击,edgeX 协议始终正常运行,用户资产全程安全,团队地址链上可验证未发生卖出、价格操纵或其他不当行为。

Trust Wallet携手BNB Chain与CoinMarketCap发起AI交易Agent黑客松,总奖池达3.6万美元

据官方公告,6 月 3 日,Trust Wallet 宣布联合 BNB Chain、CoinMarketCap 正式启动 "BNB Hack: AI Trading Agents "黑客松,总奖池达 3.6 万美元,Trust Wallet Agent Kit 为本次赛事的链上执行核心技术栈。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基础设施角色,全面融入顶级 AI Agent 黑客松赛事体系。本次黑客松设两大赛道: "自主交易 Agent "(奖池 $24,000,设 5 名获奖)与「策略技能 Strategy Skills」(奖池 $6,000,设 3 名获奖),另设三项合作伙伴专项奖各 $2,000。在「自主交易 Agent」赛道,参赛者须借助 Trust Wallet Agent Kit 实现本地自托管签名、自主模式运行及链上交易执行,在 PancakeSwap、BSC 永续合约等 BNB Chain 原生场景中落地;「策略技能」赛道无需执行层,参赛者基于 CoinMarketCap MCP 的行情、技术指标、链上数据、情绪与新闻等 12 类数据工具,构建可回测的策略方案。赛道一以实盘 PnL 为核心评判依据,设最大回撤上限作为风控门槛;赛道二由评审团从技术执行、原创性、现实价值与演示呈现四个维度综合评分。Build 窗口为 6 月 3 日至 6 月 21 日,交易窗口为 6 月 22 日至 28 日,获奖结果将于 7 月 6 日当周公布。获奖团队除现金奖励外,还将获得 CoinMarketCap Pro API 订阅积分、CMC Labs 导师辅导及 BNB Chain Kickstart 生态支持包。

Trezor Safe 7所用芯片存在硬件漏洞,团队称用户资金安全

Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)

Zcash 基金会发布 Zebra 4.5.3 与 5.0.0 ,通过紧急软分叉和 NU 6.2 修复 Orchard 关键漏洞

Zcash Foundation 发布 Zebra 4.5.3 和 5.0.0 ,以修复 Orchard 零知识证明电路中的关键健全性漏洞。其中, 4.5.3 通过紧急软分叉临时禁用 Orchard 操作, 5.0.0 则激活 NU 6.2 ,使用修正后的电路重新启用 Orchard 并永久关闭漏洞。

WTW 收购数字资产保险平台 Redefind,拟先于英国推出加密资产保障服务

据 GlobeNewswire 报道,全球保险与风险管理巨头 WTW 宣布收购数字资产保险平台 Redefind,以加强其数字资产保护服务布局。根据披露,Redefind 提供端到端的加密货币与数字资产保险接入平台,WTW 计划首先在英国推出一项非托管的损失追回保险方案,用于支持数字资产被盗或丢失后的取证调查、资产追踪及法律追回等相关费用。

TesseraDao 遭攻击,黑客铸造 9900 万枚 TSR 套现 250 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,约 19 小时前,BNB Chain 上的 TesseraDao(@TesseraDao)遭受攻击,黑客恶意铸造 9900 万枚 TSR 并随即抛售,导致 TSR 价格暴跌 99%。攻击者随后将所得 TSR 兑换为约 250 万美元 USDT,并将资金跨链转移至以太坊,目前已通过 TornadoCash 完成 1,285.5 枚 ETH 的洗钱操作。

edgeX:EDGE异常波动系外部操纵行为,并非平台安全事件

edgeX 就 EDGE 代币异常价格波动发布最新说明称,协议未遭受任何形式的攻击,此次事件并非黑客攻击、漏洞利用或安全漏洞所致。edgeX 表示,目前已掌握的信息表明,此次异常波动是部分外部参与方蓄意操纵 EDGE 市场价格的行为,属于市场诚信问题,而非平台安全问题。团队称,正与相关交易所及合作平台积极展开调查,待调查完成后将公布更全面的事件报告。