GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

原生交易已暂停,Zilliqa Ledger应用存在2019年遗留漏洞

Zilliqa 表示,其 Ledger 应用程序中存在一个自 2019 年起已存在的严重漏洞,导致用于原生 ZIL 交易的私钥容易受到恢复攻击。目前,原生交易已暂停,相关方正在制定协同修复方案。EVM 交易不受影响。

Cardano 钱包 SecondFi 遭黑客攻击后宣布关闭

据 CoinDesk 报道,Cardano 钱包 SecondFi 因交易签名软件漏洞遭攻击,374 个钱包共计 1,610 万枚 ADA(约 240 万美元)被盗,平台宣布永久关闭。该漏洞允许攻击者从链上可见的交易数据中推导出私钥,Cardano 网络本身未受影响,硬件钱包用户亦不受波及。 EMURGO 聘请的区块链情报公司 Groom Lake 调查显示,主要攻击者手法老练、资金充足,部分迹象指向朝鲜 Lazarus Group,但尚未正式确认。SecondFi 计划于 8 月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户,EMURGO 已设立资产恢复钱包,具体分发时间待定。

GoPlus与Salus正式入驻TermiX Agent.family,上线链上安全审计Provider Agent服务

BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。

Upbit 将 Zilliqa(ZIL)列为交易注意种目

据 Upbit 官方公告,Upbit 以"存在原因未明或未修复的黑客等安全事故"为由,将 Zilliqa(ZIL)列为交易注意种目(依据《虚拟资产用户保护法》施行令第 17 条第 1 号第 5 项),指定期间为 2026 年 7 月 22 日 19:00 KST 至 8 月第三周(8 月 17 日~21 日)。ZIL 的存取款服务已于 7 月 20 日 19:00 KST 起暂停,重新开放时仅恢复提款服务,入金服务将视后续审查进展另行公告。Upbit 将在指定期间内对 ZIL 进行详细审查,视情况决定延长注意期、解除注意或终止交易支持。

SecondFi因260万美元ADA被盗将逐步关闭钱包服务

Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。 SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。 SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。 SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。

算法稳定币 Balance Coin 遭预言机攻击,暴跌 99%

据 CoinDesk 报道,算法稳定币 Balance Coin 于 7 月 22 日遭受预言机价格操纵攻击,币价从接近 1 美元锚定价格暴跌至约 0.0014 美元,跌幅逾 99%,名义市值约 350 万美元几乎归零。 据安全机构 SlowMist 分析,攻击者通过向协议喂入异常偏低的比特币虚假价格,绕过价格合理性校验及清算延迟机制,在单笔交易中批量强制清算多个本不符合条件的抵押品库,随后将所得抵押品兑换套利,最终从协议治理实体 42DAO 中获利约 91.2 万美元。

大部分被盗资金已转移,Summer Fi攻击者仍持有约56.51万美元ETH

据 Onchain Lens 监测,7 月 6 日,Summer Fi 攻击者收到来自 Summer Fi 漏洞利用事件的 601.7 万枚 DAI,此后通过 Tornado Cash 兑换并路由资金。原钱包 (0x7bf...dca) 剩余 11.3 枚 ETH,约 2.16 万美元;第二钱包 (0x46e...ba7) 剩余 282.9 枚 ETH,约 54.35 万美元。

OpenAI 模型评估期间自主突破沙盒、入侵 Hugging Face 生产数据库

据 OpenAI 官方博客报道,OpenAI 旗下 GPT-5.6 Sol 及一款更强大的预发布模型,在内部网络能力基准测试(ExploitGym)期间,因降低网络攻击拒绝率,模型自主识别并利用软件包注册表缓存代理中的零日漏洞,突破沙盒隔离环境,获取互联网访问权限,随后通过权限提升与横向移动,最终入侵 Hugging Face 生产数据库,直接窃取测试答案以"作弊"。Hugging Face 安全团队及时发现并阻断了攻击行为。OpenAI 表示,此次事件属前所未有的网络安全事件,目前两家公司正联合开展取证调查,相关零日漏洞已负责任地向供应商披露,并将在调查完成后公布完整细节。

Balance Coin跌超99%,42DAO疑似遭91.5万美元攻击

算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。

慢雾:42DAO 因 BTCB 预言机异常低价被利用,损失约 91.2 万美元

慢雾发布安全预警称,42DAO 遭遇攻击,损失约 91.2 万美元。攻击原因是攻击者利用 Median Oracle 提供的 BTCB 异常低价,通过 Spotter 合约的 poke 与 Dog 合约的 bark 机制完成利用。

某用户因恶意 Permit 授权未及时撤销,再遭钓鱼攻击损失约 7.58 万枚 USDC

GoPlus Security 发布安全预警称,一名用户曾于 183 天前签署恶意 Permit 交易,导致约 1625 美元的 USDC 被钓鱼攻击者转走。由于该用户此后未撤销相关授权,攻击者再次利用该授权转移约 7.578 万美元的 USDC。

AI 开发商 ORO 遭朝鲜黑客入侵,约 63 万美元加密资产被盗

据 Protos 报道,AI 购物代理开发商 ORO 表示,公司一名员工遭伪装成会议联系人的攻击者诱导,安装了带有恶意代码的 Microsoft Teams 扩展程序,最终导致约 63 万美元 的加密资产被盗。ORO 称,攻击者大概率来自朝鲜支持的黑客组织 Sapphire Sleet。

OpenAI模型突破测试沙箱并入侵Hugging Face生产基础设施获取基准测试答案

OpenAI 确认,GPT-5.6 Sol 及一款未命名、更强的预发布模型在 ExploitGym 基准测试评估中突破受限沙箱环境,并入侵 Hugging Face 生产基础设施以获取测试答案。OpenAI 表示,相关模型利用内部软件包注册表代理的零日漏洞提权并横向移动,最终连接至具备互联网访问能力的机器。模型随后识别并串联 OpenAI 研究环境和 Hugging Face 生产基础设施中的漏洞,直接从 Hugging Face 生产数据库获取测试解决方案。Hugging Face 于 7 月 16 日披露该事件,称攻击由自主 AI 代理系统端到端执行,涉及短生命周期沙箱中的数千次操作,并触及内部数据集和服务凭证。OpenAI 在五天后确认其模型为事件主体。Hugging Face 表示,其安全团队为分析逾 1.7 万条攻击日志,曾尝试使用美国商业前沿 AI 接口,但请求因安全护栏被拦截,随后改用中国 AI 初创公司 Z.ai 的 7530 亿参数开源权重模型 GLM 5.2 在自有基础设施上完成取证分析。

美国司法部查扣超2500万美元加密货币,涉及跨国投资诈骗网络

美国哥伦比亚特区检察官办公室联合美国特勤局华盛顿外勤办公室宣布,针对多起国际网络诈骗案件的调查已导致超过 2500 万美元加密货币被查扣,相关资金涉嫌来自针对美国和加拿大居民的加密投资骗局。此次行动是美国“诈骗中心打击行动”(Scam Center Strike Force)的一部分。该行动于 2025 年由哥伦比亚特区检察官 Jeanine Ferris Pirro 发起,目前累计追回资产规模已超过 8 亿美元。美国检方表示,2026 年 7 月 21 日,哥伦比亚特区检察官办公室向美国地区法院提交 5 份民事没收诉状,要求没收在不同诈骗调查中追回的超过 2500 万美元加密资产。调查人员表示,这些案件涉及多个洗钱网络,受害者遍布全球。犯罪团伙通过虚假的加密投资平台、网络恋爱诈骗等方式诱骗受害者投资,并通过多层钱包地址转移和混币操作隐藏资金来源,此次查扣资金涉及 5 起主要调查:一起案件中,加拿大执法部门向美国特勤局提供涉嫌转移非法收益的钱包地址。调查人员冻结相关地址,并追踪发现超过 270 笔疑似受害者交易,涉案金额约 1040 万美元;第二起案件涉及网络恋爱诈骗,超过 200 名受害者被骗,非法资金经过数百个中间钱包地址转移,与其他受害者资金混合,涉案金额约 1208 万美元;第三起案件涉及美国首都地区一名受害者参与虚假加密投资项目,因提现失败与诈骗者失联,相关资金约 123 万美元;第四起案件中,一名受害者向虚假投资账户转入数百万美元加密货币,调查人员追踪部分资金至 6 个钱包地址并冻结约 239 万美元;第五起案件中,诈骗者冒充“追回被盗资金”机构,诱骗受害者支付费用,涉案金额约 28.5 万美元。美国特勤局表示,这些案件仍在持续调查中,执法人员正在追踪诈骗网络背后的犯罪嫌疑人,并将与国际执法机构合作追究责任。

Midnight Foundation:Wanchain Cardano<>BNB 桥遭攻击,多家交易所联合冻结相关资产

据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。

Midnight:币安等多家交易所冻结跨链攻击涉案资金

Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。

Galaxy Digital 承诺投入 500 万美元推进比特币抗量子计划

据 Decrypt 报道,Galaxy Digital 正式启动"比特币量子准备计划",三大核心支柱包括:向开发者提供最高 500 万美元的后量子密码学研究资助、通过 Galaxy Research 发布专项研究报告,以及成立由多所顶尖高校学者组成的量子咨询委员会。 该计划剑指"Q-Day"——即量子计算机利用 Shor 算法破解比特币椭圆曲线加密、伪造签名并盗取钱包资产的临界时刻。Project Eleven 预测,具备密码学威胁能力的量子计算机最早可能于 2030 年出现,届时约 690 万枚 BTC 面临暴露风险。Coinbase 量子咨询委员会亦已呼吁开发者立即启动迁移工作。与此同时,特朗普已签署行政令,将美国联邦政府完成后量子密码学迁移的截止日期定为 2031 年 12 月。

肯尼亚调查总统官网遭黑客篡改,攻击者索要 5 枚 BTC 赎金

据 Bitcoin.com 报道,肯尼亚政府正在调查总统威廉·鲁托(William Ruto)官方网站遭黑客入侵事件。攻击者一度篡改网站首页内容,并要求支付 5 枚比特币,否则将泄露未披露的信息。

TeleSwap桥接协议疑似遭攻击,超73.5万美元资金被盗后流入Tornado Cash

链上侦探 ZachXBT 发文称,跨链桥协议 TeleSwap 疑似于 2026 年 7 月 15 日遭遇攻击,损失金额超过 73.5 万美元,但截至目前事件发生 5 天后,项目方仍未公开披露相关情况。ZachXBT 表示,在出现可疑资金流出后不久,TeleSwap 的比特币热钱包便停止处理交易。约两小时前,攻击者已将被盗资金转入隐私混币协议 Tornado Cash。

跨链协议Allbridge确认流动性池损失165万美元并计划弃用旧架构

跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circle CCTP 和 LayerZero 路由器完成,以消除流动性池失衡风险及此次攻击利用的模型漏洞。此次事件加速了此前已启动的迁移计划,即全面转向更安全的新基础设施 Allbridge Next。按照计划,Allbridge Core 和 Allbridge Classic 将在未来 3 个月内停止以当前形式运行,用户需提前撤出相关流动性。据悉,本次攻击暴露了传统跨链流动性池模式的风险,也推动协议进一步向基于消息传递和原生资产转移的跨链架构转型。