GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

PeckShield:JaredFromSubway 攻击者已将所盗资金兑换为 4,400枚 ETH,部分流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,知名 MEV 机器人"JaredFromSubway"疑似遭到攻击,被盗加密资产约 750 万美元,包括 1,474.58枚 WETH、287 万枚 USDC 及200 万枚 USDT。攻击者已将所盗资金兑换为 4,400枚 ETH,并将其中 1,000枚 ETH 转入混币器 Tornado Cash 以掩盖资金去向。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

俄罗斯出现"莫斯科交易所加密交易"诈骗,钓鱼网站盗取资金与数据

据"Мошеловка"平台披露,诈骗者通过社交媒体冒充莫斯科交易所授权经纪商,以"加密货币测试交易通道"为由诱导用户点击钓鱼链接,实施资金与信息盗窃。莫斯科交易所强调,所有官方交易须通过持牌经纪商进行,不存在任何面向普通用户的专属加密购买渠道。据俄罗斯 IT 公司"Shard"数据,2025 年俄用户因加密钓鱼损失约 2.34 亿卢布,占当年加密资产损失总额的 62%。

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。

Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题

跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。据悉,遭利用的合约是基于 CW20-ICS20 实现的一个分叉版本,但开发者移除了两项核心安全检查,导致出现“无限铸造(infinite mint)”漏洞。由于删除了原本用于防止此类问题的校验机制,该分叉改变了合约原有信任模型,同时未经过新的安全审计。Axelar Network 解释称,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。但此次事件中的 Secret 侧分叉版本因删除关键安全检查而存在漏洞,此次事件并非特有逻辑缺陷,也不是 IBC 协议本身的问题,而是第三方合约修改后引入的安全风险。

慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改

慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue 是 1,但攻击前约 46 天被 owner 改为一个超大值 7326680472586200649,几天后 OLPC owner 把 owner 权限丢弃,成为 0 地址。今天,攻击者利用该 decimalsValue 超大值触发 Pair reserve burn 后,小额 OLPC 即可获取大量 LABUBU。攻击者最终低成本换出 111.5 万枚 USDT,可疑点就在 decimalsValue 的设置上,OLPC owner 为何会做这个超大值设置。

PancakeSwap回应OLPC/LABUBU池事件:初查判断非合约漏洞,调查仍在进行

PancakeSwap 针对 BNB Chain 上 OLPC/LABUBU 流动性池相关异常情况发布公告称,团队已关注到社区报告,并展开初步调查。PancakeSwap 表示,目前初步确认不存在其智能合约层面的问题,相关事件仍在进一步核查中。团队将持续跟进并在获取更多信息后公布后续进展。官方提醒用户,当前应以 PancakeSwap 官方渠道发布的信息为准,谨防未经验证的消息传播。

PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗

据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关攻击细节及资金流向仍在持续追踪中。

Namada遭遇攻击,超22万枚ATOM流入某Cosmos Hub地址后被转出

隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。

Humanity Protocol 攻击者将部分被盗资金兑换为 USDC 并存入 KuCoin

据 Lookonchain 监测,Humanity Protocol 攻击者已将部分被盗资金兑换为 USDC,并存入 KuCoin。

CZ 再谈量子计算威胁下比特币处理方案:社区可能面临三种选择

CZ 在 X 平台转发其采访视频,其中讨论量子计算对比特币加密体系可能带来的潜在冲击,包括对中本聪持有比特币的威胁,如果未来量子攻击导致旧加密体系被破解,社区可能面临三种选择。

Starknet生态自动化做市商mySwap遭攻击,几乎清空协议剩余流动性

Starknet生态自动化做市商mySwap发布安全通报称,其集中流动性协议于今日遭到利用攻击,几乎清空协议剩余流动性。由于其前端界面已在过去6个多月停止接受新增流动性,当前受影响资金主要为分散在10万余个LP头寸中的残余流动性,攻击者在完成盗取后已将资金跨链转移,并通过隐私协议Railgun进行交易路径混淆以掩盖资产流向,目前正进一步调查漏洞细节并评估后续处理方案。

Zodiac发布安全事件报告:ERC-1271验证缺陷曾导致攻击者绕过模块认证

Zodiac团队发布关于影响Zodiac Roles Modifier的安全事件分析报告,披露漏洞根因在于ERC-1271交易签名验证逻辑存在缺陷:系统仅基于返回的“magic value”判断签名有效性,而未验证调用本身是否成功,从而可能将失败的验证伪装为有效签名,绕过模块认证机制。

Axelar Network 遭黑客攻击,约 467 万美元代币被盗

Axelar 表示,应急委员会在发现该事件后立即禁用了 Secret 及 Secret-SNIP 连接,团队正联系相关交易所与执法机构。该事件仅限于通过 IBC 从 Axelar 桥接至 Secret 的资产,其他 IBC 连接或 Secret 代币、其他 Axelar 集成以及 Axelar 核心协议均未受影响。

Aave在84.5亿美元提现压力下存活,但DeFi隐性风险再受审视

DeFi 借贷协议 Aave 在经历约 84.5 亿美元规模资金撤出后成功维持运行,但事件同时引发市场对其风险结构与 DeFi 系统脆弱性的再度讨论。此次压力事件源于 2026 年 4 月 KelpDAO rsETH 跨链桥遭遇漏洞攻击,约 2.92 亿美元资产被盗,引发市场对 rsETH 抵押品安全性的担忧。由于该资产被广泛用作 Aave 抵押物,恐慌迅速扩散,导致用户集中撤资。在资金外流过程中,部分借贷市场流动性被迅速消耗,利用率一度接近 100%,Aave 通过调整风险参数及紧急机制控制局面,但仍出现局部提款受限情况。尽管如此,Aave 核心智能合约并未被攻破,协议创始人 Stani Kulechov 表示,该事件验证了系统在极端压力下的稳定性与韧性。但分析人士指出,此次事件暴露出 DeFi 结构性风险:跨协议资产高度耦合、抵押品依赖外部桥接资产,以及流动性在极端情况下快速枯竭的潜在问题。行业观察认为,DeFi“可组合性”在提升效率的同时,也加速了风险传导,使单一资产事件可能引发系统性连锁反应。尽管 Aave 成功渡过此次压力测试,但其结果并不等同于风险消除。整体来看,该事件被视为 DeFi 借贷体系的一次真实极端压力测试:系统能够运行,但其稳定性仍高度依赖外部资产质量与市场流动性环境。(Cointelegraph)

分析师:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易

链上安全分析师 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链上几乎没有交易,恢复时间尚未明确,提醒社区用户“保持清醒”。

ZachXBT:印度诈骗团伙涉嫌社工盗币并“自曝报警”追查冻结资金

“链上侦探”ZachXBT 发布案例分析称,一起涉及印度诈骗团伙的加密资产案件中,相关人员在资产被冻结后反而向执法部门“自报案”,引发关注。事件起因于一名用户向其求助,称其在 2025 年 3 月于 Changelly 被冻结约 5.73 BTC(约 47.5 万美元)。随后链上分析显示,这笔资金可追溯至多起针对美国用户的社会工程攻击与比特币 ATM 相关盗窃案件,累计涉案金额已超过 100 万美元,并有多名老年受害者。调查显示,当事人对资金来源解释多次变化,包括“贷款”“老板转账”“2014–2015 年投资”等不同说法,且证据链存在明显矛盾。更引人关注的是,该用户在 2025 年 12 月曾在印度提交警方报案,试图追回被冻结资金(案件编号 3207-P/2025)。后续链上取证与邮件数据分析显示,其可能为资金中转“mule(资金搬运者)”,部分银行文件与其身份信息不一致。ZachXBT 表示,该类案例显示社工攻击与跨境资金转移仍在持续发生,并提醒用户避免与可疑来源资金交互,以免触发合规冻结或法律风险。

微软公布新型加密剪贴板木马软件威胁:可隐匿传播并劫持数字资产钱包地址

微软公司威胁情报团队公布一款自 2026年 2 月起活跃的 Windows 加密剪贴板木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。

Humanity 攻击者将 130 枚 ETH 从以太坊跨链至 BNB Chain,约 22.06 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Humanity 攻击者地址已将 130 枚 ETH(约 22.06 万美元)从以太坊跨链至 BNB Chain(381 枚 BNB)。

DeFi借贷协议Ionic Protocol宣布停止运营,用户需尽快撤资

DeFi 借贷协议 Ionic Protocol 在 X 平台发文宣布,由于 2025 年发生的安全漏洞事件影响持续扩大,项目已被迫立即停止全部运营,所有用户需要尽快从其各项部署中撤出资产。Ionic Protocol 补充称此次关闭决定“别无选择”,目前相关服务已进入终止流程。