GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

二季度加密项目约7.64亿美元被盗,88.3%涉及密钥、签名者和基础设施

Hacken 在 2026 年第二季度安全与合规报告中表示,机构投资者正将尽调范围从智能合约审计扩展至持续监控、签名者控制和事件响应准备。其追踪的 1427 个项目中,仅 9%具备第三方监控,4%同时具备监控、活跃漏洞赏金和安全审计。 报告显示,第二季度约 7.64 亿美元被盗资金中,88.3%涉及被攻破的密钥、签名者和基础设施。Hacken 表示,14 个第二季度遭攻击项目此前曾完成审计,但多数损失来自传统智能合约审查范围之外。 报告称,受影响环节包括签名设备、跨链桥验证者、后端基础设施、管理员密钥以及已弃用但仍运行的旧合约。样本覆盖 CoinGecko 信任评分前 50 的中心化交易所所列、市值超 100 万美元的 1427 个项目,不含包装资产、稳定币和代币化现实世界资产。

FATF 发布第七次虚拟资产标准实施更新报告,呼吁填补监管漏洞

据金融行动特别工作组(FATF)于 7 月 16 日发布的最新报告,FATF 对全球各司法管辖区在第 15 号建议(R.15)实施情况进行了第七次专项评估。 报告指出,自 2025 年上次更新以来,各国在虚拟资产(VA)及虚拟资产服务提供商(VASP)监管方面持续推进,包括开展风险评估、完善许可注册框架、落实旅行规则及强化执法行动。然而,报告同时指出仍存在显著差距,主要体现在:风险评估成果难以有效转化为缓解措施、许可注册框架落地执行不足、VASP 活动主体识别困难,以及基于风险的监督与执法效力不足等方面。 在新兴风险方面,报告重点关注以下领域:有组织犯罪集团利用虚拟资产实施欺诈的"产业化"趋势加剧、稳定币被滥用风险上升、非托管钱包点对点(P2P)交易风险、离岸 VASP 游离于监管之外,以及 DeFi 领域的持续挑战。 FATF 呼吁公私部门共同加强 R.15 实施力度,提升风险缓解能力,并深化国内、国际及公私合作机制。

Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗

据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。

预计7月22日前完成全额返还,Hinkal向已完成恢复流程用户返还资金

据 Hinkal 监测,本周将向已完成恢复流程的用户全额返还资金,预计于 7 月 22 日前完成;尚未完成恢复的用户仍可提交申请。此前,Hinkal 遭攻击损失约 79.7 万 USDC,攻击者将其兑换为约 454 枚 ETH。

MetaMask团队混入朝鲜黑客后续:黑客身份2025年9月就已公开,但仍于今年3月以外包形式绕过背调进入MetaMask

据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazarus.group/team/mauro-liu。想象一下,最大的钱包之一竟然将核心代码仓库访问权限交给了一个早已被公开的 DPRK 黑客名单上的人,现在想想那些完全没有安全团队的小型协议,到底会发生什么。”此前消息,MetaMask 团队混入了一名朝鲜黑客 Tyler Knapp,其通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月并参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金损失。

约110万美元被盗,Allbridge Core在Solana上遭攻击

据 Onchain Lens 监测,Allbridge Core 在 Solana 上遭攻击,攻击者通过 Kamino 闪电贷借入 112 万美元 USDC,随后快速进行 USDC/USDT 兑换,扭曲 Allbridge 稳定币池比例,并以被操纵的汇率提取流动性,在同一笔交易中偿还闪电贷,提取约 110 万美元资金。资金随后通过隐私协议进行混币。Allbridge 单笔最大提款为 224 万美元 USDC,相关漏洞利用及受影响池的进一步分析仍在进行中。

David Sacks:AI安全限制或削弱美国模型竞争力

美国总统科学技术顾问委员会主席 David Sacks 在 X 平台发文表示,Kimi K3 模型近期完成了 15 个关键安全漏洞修复任务,而 Codex 和 Fable 因“网络安全防护机制”拒绝处理相关请求。其表示,没有理由因为安全限制而限制美国模型执行这些任务,而中国模型却可以正常完成。这样做只会让美国自身的竞争力下降。

韩国金融监督院启动针对 Upbit 运营公司 Dunamu 的制裁程序

据韩联社报道,韩国金融监督院已向 Upbit 运营公司发送检查意见书,正式启动制裁程序,后续将经过公司说明、制裁审议委员会、证劵期货委员会、金融委员会等程序最终确定制裁内容。韩联社称,由于现行《虚拟资产用户保护法》主要针对用户保护和不公平交易,对黑客 / 系统事故缺乏直接明确的制裁规定,制裁力度存在不确定性。

损失2375万美元USDC,Ostium价格数据遭攻击

标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,交易者抵押品存放在独立隔离的智能合约中,未受此次事件影响,所有交易仓位仍保持开启。团队在首笔攻击交易发生后 60 分钟内暂停交易并冻结全部交易合约。目前,Ostium 正与 Mandiant、zeroShadow、Collisionless、SEAL 911 及执法机构合作,并协调交易平台、桥接合约和稳定币发行方推进调查。工程团队正修复并加强相关基础设施,以支持安全恢复交易。Ostium 表示,将至少提前 24 小时通知交易合约解冻。交易恢复后,现有仓位将按重新开放时的价格进行标记,不受暂停期间价格波动影响。

BONK 财库攻击者再向 Coinbase 转入 4000 亿枚 BONK ,价值约 111 万美元

据链上分析师余烬监测,BONK 财库攻击者于 5 小时前再次向 Coinbase 转入 4000 亿枚 BONK ,价值约 111 万美元。

疑似BIP 110共识漏洞或致比特币节点分叉

Bitcoin News 在 X 平台发文表示,Dathon Pwn 声称发现一个 BIP 110 晚升级共识漏洞,可能使从旧软件升级的节点保留链历史,而新部署的 BIP 110 节点会拒绝这些历史,进而可能形成隐藏的链分裂。

BONK财库攻击者将约119万美元代币转入Coinbase

据余烬监测,此前通过治理攻击掏空 BONK 财库的地址于 20 分钟前再度将 4000 亿枚 BONK(约 119 万美元)转入 Coinbase。 该地址于 10 天前花费约 440 万美元购入足额 BONK 代币以达到治理投票通过阈值,随后发起治理提案并强行通过,从 BONK 财库中转出 4.426 万亿枚 BONK,价值约 2120 万美元。

Kaspersky披露针对加密货币投资者的恶意软件框架OkoBot

网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法和被植入木马的 GitHub 应用针对加密货币投资者。该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,并注入恶意扩展、截取钱包应用窗口以盗取资产。 Kaspersky 表示,自 2026 年 1 月以来已发现多起涉及该恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。 网络安全公司 SlowMist 另行披露,一波新恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。

Trusted Volumes攻击者归还1122枚ETH,保留约200万美元作为赏金

据 Com Feed 监测,Trusted Volumes 攻击者已归还 1122 枚 ETH,价值约 200 万美元,同时保留约 200 万美元作为“赏金”。此前,该攻击者曾利用漏洞盗取约 580 万美元资金。

巴基斯坦向伊朗划出红线,袭击沙特将被视为袭击巴基斯坦

在美伊冲突持续升级背景下,巴基斯坦已向伊朗传达明确立场,任何针对沙特阿拉伯的袭击都将被视为对巴基斯坦的袭击。巴基斯坦政府和军方已将这一立场传递至伊朗最高层。根据巴基斯坦与沙特于 2025 年签署的共同战略防御协议,针对任一方的攻击都将被视为对双方的侵略。消息人士透露,伊朗已告知胡塞武装,若美国袭击伊朗电力设施,胡塞武装将考虑封锁曼德海峡。目前胡塞武装据称已在曼德海峡附近部署导弹和无人机。巴基斯坦方面表示,希望各方保持克制,通过外交方式缓解地区紧张局势。

Claude Code曝高危安全风险:恶意配置文件或可静默执行命令

慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等 AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。据悉,相关漏洞已经存在一年。

Claude Code 存在潜在投毒攻击风险:恶意配置文件或可实现静默代码执行

慢雾创始人余弦转发 Claude Code 潜在投毒攻击风险推文,其中指出攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。

BONK治理攻击者再向Coinbase转入4000亿枚BONK,累计转入CEX达1.626万亿枚

据余烬监测,此前通过治理提案转出 Bonk 财库价值 2120 万美元 BONK 的相关地址,在昨日向币安转入 1.186 万亿枚 BONK(约 411 万美元)后,今日再次向 Coinbase 转入 4000 亿枚 BONK,价值约 128 万美元。数据显示,该地址通过治理提案从 Bonk 财库转出的 4.426 万亿枚 BONK 中,已有 1.626 万亿枚 BONK(约 558 万美元)转入中心化交易所。此外,自该地址转出 Bonk 财库资产至今的 11 天内,BONK 价格已下跌约 36%,由 0.0000047 美元跌至 0.000003 美元。

MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据

安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)

ether.fi选择Nexus Mutual提供最高1.5万枚ETH罚没保障

链上数字资产管理 neobank ether.fi 已选择 Nexus Mutual 提供 ETH 罚没保障,覆盖其验证者最高 1.5 万枚 ETH 的罚没处罚。 ether.fi 表示,其在以太坊运营较大规模验证者集合,罚没属于尾部风险。该保障用于覆盖验证者损失,覆盖规模超过历史 ETH 罚没损失总和。 ether.fi 目前在 Cash、Stake、Liquid 等产品中的资产管理规模超过 60 亿美元。Nexus Mutual 自 2019 年以来已为智能合约攻击、罚没及其他数字资产风险提供超过 70 亿美元保障。(Decrypt)