GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

加密货币或成量子计算攻击首要目标,治理速度成最大隐患

据 CoinDesk 报道,量子计算安全基础设施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密货币因其去中心化特性,将成为量子计算攻击的"煤矿中的金丝雀"——即最先暴露漏洞的领域。谷歌研究人员最新评估显示,破解比特币椭圆曲线加密所需物理量子比特数较此前估算下降 20 倍,多方机构已将"Q-Day"(量子计算机可破解现有加密体系之日)预期提前至 2029 年。德意志数字资产指出,真正的风险并非加密技术本身,而在于治理速度——比特币升级需获得 90%矿工共识,历史上曾因此引发硬分叉(如 2017年 SegWit 升级导致 Bitcoin Cash 诞生),而传统金融机构仅需董事会决议即可完成加密基础设施迁移。此外,专家提醒,量子威胁并非"某一天突然到来"的二元事件,即便量子计算机需数月才能破解数据,只要在数据仍有价值期间完成破解,威胁即已成立。

Triple-A 财政钱包遭黑客攻击,损失约 1180 万美元

据 Cointelegraph 报道,新加坡稳定币支付公司 Triple-A 确认其财政钱包遭未经授权访问,链上调查员 Specter 估计损失约 1180 万美元。公司表示,客户资金存放于独立信托账户,未受此次事件影响,相关损失将由公司自有财务储备承担。目前 Triple-A 已恢复全部服务,并正联合网络安全专家、区块链取证机构及新加坡警察部队展开调查,追踪被盗资产。

Polymarket上“美国和伊朗在7月31日前有效停火”概率升至59%,单日上涨19%

PPP 预测市场工具监测显示, Polymarket 上“美国和伊朗在 7 月 31 日前有效停火”概率升至 59%,单日上涨 19%该事件将在指定截止时间前,若美国连续 14 天未对伊朗采取符合定义的军事行动,则结算为“Yes”,否则为“No”。符合条件的军事行动仅包括美国发起、直接打击伊朗领土的空袭或地对地导弹袭击,包括炸弹、空对地导弹、空射无人机、巡航导弹及弹道导弹等。不计入的行动包括被拦截或摧毁的弹药、地对空导弹、小规模交火、地面行动、网络攻击、海军炮击、火炮攻击及未执行的威胁或授权行动。若有关军事行动的发生、归因或时间存在争议,事件将等待官方信息及可信媒体形成共识后裁定;若 3 个完整自然日后仍存在分歧,将根据当时所有信息综合判断。结算依据包括美国和伊朗政府、军方官方信息及可信媒体报道。加入 PPP 信号推送社群,快人一步,掌握先机。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

WEMIX 稳定币遭黑客攻击,约 625 万美元 WEMIX$ 异常流出

据《数字资产》报道,韩国区块链平台 WEMIX 于 7 月 27 日发布官方公告,承认旗下稳定币 WEMIX$(WEMIX Dollar)智能合约发生安全事故。事故发生于 7 月 26 日下午 6 时 18 分,WEMIX$ 智能合约的所有者权限遭到劫持,导致约 625 万美元(约 8700 万韩元)规模的 WEMIX$ 被异常铸造并转移至外部地址。WEMIX 方面表示,目前已识别出疑似攻击所用地址并正进行链上追踪,同时联合主要交易所及区块链安全机构对被盗资产的流向实施监控,必要时将与执法机关展开协作。

ZachXBT:Telegram仍允许展示诈骗广告,呼吁放开用户关闭功能

“链上侦探”ZachXBT 在个人频道发文表示,Telegram 持续允许其频道向订阅用户展示诈骗广告,影响用户体验并带来潜在安全风险。ZachXBT 称,如果用户是 Telegram Premium 会员,希望支持其频道升级,可通过使用频道 Boost 功能帮助其频道达到等级要求,从而解锁关闭广告的功能。目前该频道需要达到 Level 50 才能启用广告关闭选项。ZachXBT 长期关注加密行业诈骗、黑客攻击及链上资金追踪,并多次曝光涉及钓鱼攻击、虚假项目和资金盗取的事件。此次他对 Telegram 广告机制提出质疑,认为平台允许诈骗类广告出现在加密社区频道中,可能增加用户遭遇恶意链接和欺诈活动的风险。

WEMIX确认安全事件:合约所有权或已遭入侵,提醒用户谨慎交易

WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。

Wemix Network或发生超70万美元漏洞利用事件

据链上侦探 Specter 监测,Wemix Network 或发生超 70 万美元漏洞利用事件,相关地址为 0xC921...7EA2。

Anthropic 称 Opus 5 在浏览器场景下几乎免疫提示词注入攻击

Anthropic 宣布其 Opus 5 模型在浏览器智能体场景中几乎免疫提示词注入攻击。在 129 个测试场景中,攻击成功率为零;在 Gray Swan 通用提示词注入测试中,15 次尝试后的成功率从 Opus 4.8 的 5.5% 降至 2.0%。零成功率仅在 Claude Cowork 等产品开启 Auto Mode 时实现,该模式叠加了输入扫描与执行拦截两层防御。提示词注入被视为 AI 智能体面临的最大安全隐患之一,此次改进或标志着该问题在特定场景下得到有效缓解。

最新版《CLARITY 法案》草案拟设白帽黑客奖励机制,鼓励披露安全漏洞

美国参议院最新版《CLARITY 法案》草案新增白帽黑客激励条款,拟对发现并负责任披露网络安全漏洞的个人给予奖励,以加强数字资产基础设施安全。

Anthropic 称 Opus 5 是旗下最难被提示注入攻击的模型

Anthropic 在 Opus 5 系统卡中表示,该模型是其迄今为止最不易被提示注入攻击的模型。根据提示注入评估和红队测试结果,Opus 5 在对抗恶意提示词注入方面表现出更强的抵抗能力。提示注入是 AI 安全领域的核心风险之一,攻击者通过精心设计的输入绕过模型的安全限制,诱导模型执行非预期行为。Anthropic 在系统卡第 73 页公开了相关评估细节。

泰国 SEC 就 2021 年虚假报告案对 Bitkub 及两名前董事提起刑事投诉

据 The Nation Thailand 报道,泰国证券交易委员会已向经济犯罪打击部门对数字资产交易所 Bitkub 及其两名前董事提出刑事投诉,指控其在 2021 年黑客攻击事件 后,提交的每日净资本报告存在虚假陈述。该事件曾导致约 17 亿泰铢 数字资产被盗。监管方认为,Bitkub 在 2021 年 5 月至 10 月 期间未如实反映资产损失及相关变化。

美国商务部测评Kimi K3称美国领先,但报告显示测试并非完全对等

美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。

研究:Kimi K3 网络攻击测试得分 32.2%,落后美国前沿模型超 40 个百分点

英国人工智能安全研究所与美国人工智能标准与创新中心联合评估显示,Moonshot AI 的 Kimi K3 可在缺乏实质性阻拦的情况下协助执行漏洞利用开发和模拟网络攻击,但其整体网络安全能力仍明显落后于美国领先模型。

OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告

据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的“风控前置”设计。

Lien Finance遭攻击损失约54.2万美元,攻击者利用漏洞盗取USDC

据慢雾监测,去中心化金融协议 Lien Finance 遭遇攻击,攻击者利用智能合约漏洞铸造无抵押债券代币,并盗取约 54.2 万美元 USDC。借此漏洞,攻击者在未销毁对应输入债券的情况下,成功铸造新的非异常 BondToken,并通过预授权地址兑换 USDC,最终从受害地址转走约 542,144.63 枚 USDC。分析指出,此次事件本质上是由于债券代币兑换逻辑中的验证缺陷,导致攻击者能够绕过资产抵押约束并铸造无支持资产。

Drift 黑客将 2.3 万枚 ETH 转入 Tornado Cash,价值约 4440 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为"Drift Exploiter"的地址已将 23,095.1枚 ETH(约 4440 万美元)存入 Tornado Cash 进行混币,并另将 0.85枚 ETH 转入 Bybit。

Robinhood CEO X 账号遭黑客攻击,虚假 Meme 币信息已删除

据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。

Robinhood CEO Vlad Tenev的X账号被黑客入侵

Onchain Lens 在 X 平台发文表示,Robinhood CEO Vlad Tenev 的 X 账号被黑客入侵。

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。