GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

The Sandbox 启动 SAND 补偿申领

The Sandbox 表示,针对 8 月 22 日发生在 Base 和 BNB 智能链上的 SAND 漏洞事件,将为受影响用户提供全额补偿。凡在事件发生前快照时合法持有跨链 SAND 的钱包,均可按 1:1 比例获得以太坊网络上的 SAND 补偿。

疑似Lootbot订阅用户遭遇集体被盗事件,损失金额持续扩大至超60万美元

链上分析师 SomaXBT 于 X 平台发文表示,疑似 Lootbot 用户遭遇钱包集体被盗事件,目前损失金额已扩大至超 60 万美元(约 245 枚 ETH)。先有信息显示,约有 50%的受害者均为 Lootbot 订阅用户。值得一提的是,Lootbot 系此前软 Rug 项目 gm.ai 创始人 dexter 创立项目之一,原为 telegram 生态交易 bot 平台。

慢雾:损失约62.28枚BNB,BNB Chain某Router遭攻击

据慢雾监测,某 Router 合约因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻击,目前损失约 62.28 BNB。该 Router 未验证调用方是否为合法 V3 Pool,同时未将回调中的 payer 与原始交易上下文绑定。攻击者通过伪造 V3 Pool/适配器并注入受害者地址作为 payer,利用用户此前授予 Router 的 ERC-20 授权执行 transferFrom() 转移资产。曾向该 Router 提供足够代币授权的用户,即使不进行进一步交互,相关已授权资产也可能被转走。

Tectonic 遭预言机操纵攻击,1.204 亿美元资产被盗

据 Tectonic 官方发布的事后报告,Cronos 链上借贷协议 Tectonic 于 2026 年 8 月 30 日 12:49 UTC 遭遇预言机操纵攻击。攻击者通过在单笔交易内循环借入并重新抵押 TONIC 代币共 98 次,将 TONIC 抵押品报价拉升约 195 倍,随后凭借虚高抵押值从 9 个借贷市场借出名义价值 1.204 亿美元的资产,涉及 USDC、USDT、WBTC、WETH 等多种资产。 攻击者将稳定币桥接至以太坊并兑换为 ETH,其余资产在 Cronos 链上卖为 CRO 后转出,共约 919 万美元在网络暂停前成功出逃。14:32 UTC,Cronos 验证节点紧急暂停网络,链上状态回滚至攻击前,仍留存于 Cronos 的资产得以恢复。目前 Tectonic 供应与借贷功能仍处于暂停状态,提款与还款功能保持正常。被盗资金的追踪工作正由区块链取证机构、执法部门及稳定币发行方协同展开,稳定币冻结申请已提交相关发行方。

拜登之子 Meme币 LAPTOP:无实用功能及发展路线图,基金会已与 G20 及 GSR 签订借贷协议

据 Phoenix Veritas Foundation 披露,Hunter Biden 笔记本电脑主题文化代币 LAPTOP 已在 Base 链上发行,代币总供应量为 10 亿枚,TGE 初始流通量为 3.5 亿枚(35%)。代币分配方面,创始人(含 Hunter Biden)及预测机制各占 30%,社区空投占 20%,流动性及基金会国库各占 10%,慈善分配占 5%。创始人代币设有 6 个月锁定期及 24 个月线性解锁。LAPTOP 不具备任何实用性,定位为纯文化数字收藏品,价值完全由社区情绪驱动。代币合约已由 Hacken 于 2026 年 4 月完成安全审计,无重大漏洞。市场做市商方面,基金会已与 G20 及 GSR 签订合计 2,050 万枚代币的借贷协议。

Liquid Network准备重启,Blockstream已部署更新软件

据 Bitcoin News 监测,Blockstream 表示,Liquid Federation 成员正在准备协调重启网络,更新后的软件已完成部署。此前 Liquid Network 发生安全事件并出现资金转移。Blockstream 表示,其团队仍专注于进一步强化网络并确保资产返还。Blockstream 感谢 Bitcoin 社区的耐心、支持、建议和协助,并表示后续将发布更多更新。

Liquid Network 白帽黑客归还 3,400 BTC,保留约 598 BTC 作为赏金

据链上分析师 PeckShield(@PeckShieldAlert)监测,Liquid Network 遭白帽黑客攻击,约 4,000 枚 BTC(约 3.2 亿美元)从 Liquid Federation 钱包被转移,资金被合并至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,并附有链上留言"我们是白帽,请通过链上联系我们"。随后黑客与 Blockstream 完成链上谈判,归还 3,400 枚 BTC(约 3.15 亿美元,占总量 85%),保留约 598.5 枚 BTC(约 4,738 万美元)作为漏洞赏金。

Harmony跨交易所对账后ONE暂计缺口降至65.81亿枚

Harmony 发布 8 月 11 日事件后的交易所对账进展,已与币安、Gate、KuCoin、MEXC、OKX 及币安。US 核实链上充提和跨平台资金流,优先协调恢复 ONE 充值、提现及交易,具体时间由各交易所另行公告。Harmony 表示,在匹配 295 笔、合计约 34.93 亿枚 ONE 的跨交易所转账,并调整循环转账及回流资金后,相关暂计缺口由约 102.34 亿枚 ONE 降至 65.81 亿枚,减少约 36.53 亿枚。该变化属于对账口径调整,不等同于新增追回资金。其中,币安数据仍为暂定上限估计,Gate 及 OKX 部分数据仍待最终核实,交易所团队已冻结大量 ONE 余额及黑客收益。相关工作将与 ONE 迁移及验证者过渡提案协调推进,验证者可能自北京时间 9 月 10 日 22 时起停止运行。

CZ澄清X账号未被盗:取关一批30天以上的非活跃账号

CZ 在 X 平台转推澄清其账号并未被盗,并表示自己此前只是取消关注了一些超过 30 天的非活跃账号,并称“仅此而已(that's all)”。

Binance Wallet上半年为用户避免5.4亿美元潜在损失

币安表示 2026 年上半年,Binance Wallet Security Center 帮助用户避免约 5.4 亿美元潜在损失,期间过滤约 2.06 亿笔垃圾转账、识别 493 万笔高风险交易及约 99.6 万项恶意授权。币安指出,AI 正被攻击者用于批量生成恶意代码、钓鱼网站和虚假身份,使攻击从广泛撒网转向更精准的欺诈。

美国司法部起诉涉 2.4 亿美元比特币盗窃案团伙,主犯拟认罪

据美联社报道,美国司法部指控马龙·拉姆等 18 名被告参与一起价值超过 2.4 亿美元的比特币盗窃案。检方称,该团伙通过冒充谷歌及加密货币交易平台 Gemini 工作人员,对一名华盛顿居民实施社交工程攻击,骗取账户访问权限及安全代码,盗走逾 4,100 枚比特币。涉案人员随后通过多个交易平台洗钱,并将资金用于购买跑车、豪宅、名表、私人飞机服务及夜店消费等。

Blockstream通知白帽黑客漏洞已修复,约4,000枚BTC待归还

Blockstream 已通知白帽黑客漏洞修复完成,可安全返还约 4,000 枚 BTC。此前从 Liquid 网络提取资金的黑客表示愿归还,但要求先修复漏洞,双方通过比特币 OP_RETURN 消息公开协商。黑客最初提议归还“大部分”BTC,后改口要求先修漏洞:“确保每个节点都已打补丁,确认修复后我们会安全归还。”黑客同时向 Blockstream 发送了加密漏洞细节。约两小时前,Blockstream 以 PGP 签名的 OP_RETURN 消息回应称节点已打补丁。目前 3,998.5 枚 BTC 仍由黑客控制。

Coldcard Wave 3 攻击者已转移约 45%被盗比特币

据 Galaxy Research 披露,Coldcard 钱包攻击事件中,Wave 3 攻击者已转移约 45% 的被盗比特币,相关资金通过 THORChain 转至以太坊,或进入 CoinJoin 交易以增加追踪难度。Galaxy 表示,该攻击者此前创建了 293 个二取二多重签名金库用于存放受害者资金,并按金额从大到小转移资金,目前 11 个最大金库中的资金已被转出。

损失约10.4万美元,Secured Finance借贷市场遭受攻击

去中心化借贷协议 Secured Finance 借贷市场于 9 月 5 日遭受攻击,损失约 10.4 万美元。根本原因为抵押品按当区块订单簿成交均价计价,攻击者可通过自成交影响该价格,使虚假借贷头寸被计为有效抵押。攻击者最初部署合约后未立即执行,随后通过闪电贷和自成交拉高定价并提取 USDC。原攻击钱包因 Gas 费不足回滚,约 48 秒后,通用抢跑机器人 coffeebabe 取走约 0.9 枚 WBTC,价值约 7.2 万美元,并将其中约 28.8 枚 ETH 转给 ultra sound money 构建者,自身仅保留约 29 美元。其后,另一机器人取走部分 USDC。

已被盗约17万美元资产,Cozy Finance在Optimism遭遇持续攻击

DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。

Vitalik驳斥硅谷投资人“AI扼杀BTC”论点:哈希算法或PoW被攻破的概率微乎其微

硅谷天使投资人 Liron Shapira(@liron)今晨于 X 发文表示:“我断言(有 50% 的把握):由于 AI 将动摇人们曾经以为比特币所具备的安全与稳健性保证,未来两年内 BTC 价格将暴跌超过 50%。”以太坊联合创始人 Vitalik Buterin 就此驳斥表示:“我持完全相反的观点。我的基本理由是,长远来看,我对网络安全相当乐观,我认为主要难点在于如何平稳度过过渡期。而且我认为,BTC 至少能够妥善处理所有不需要社会共识就能解决的问题(例如升级客户端、矿池等以应对网络层攻击就属于这一类),另外,我认为哈希算法或工作量证明机制被真正攻破的概率微乎其微。我本想跟你打个赌,但考虑到我目前的资产配置(我猜你对以太坊 ETH 也是同样的看法),我已经把大约 90% 的身家都押在这个赌注上了。”

漏洞修复后,Liquid白帽黑客称将归还4000枚BTC中的大部分

据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。

SlowMist 预警:两名攻击者正在 BSC 上复制 Notional Finance 漏洞

据区块链安全机构 SlowMist(@SlowMist_Team)监测,两名攻击者正在 BSC 链上复制近期 Notional Finance 漏洞攻击手法,已完成预攻击阶段,利用相同漏洞模式创建恶意 fCash 头寸。目前攻击尚未完全执行,恶意头寸处于等待成熟状态,一旦到期,攻击者或可结算头寸并从协议中提取资产。潜在受害地址为 0x0795E2cd771788572b61BeA45Abd6E9a8FC8D9F0,SlowMist 强烈建议相关项目在头寸成熟前立即采取缓解措施。 此前,Notional Finance V1 合约于 9 月 5 日遭遇漏洞攻击,损失约 170 万美元用户资金,受影响合约已暂停。

约45%被盗资产进入混币或跨链路径,Coldcard攻击者持续转移资金

Coldcard“Wave 3”攻击事件中的攻击者仍在持续转移被盗资金。该阶段中,攻击者曾针对每名受害者的资产分别创建 293 个 2-of-2 多签金库。9 月 2 日,首批资金通过 THORChain 跨链至以太坊;最新一轮转移则开始进入 CoinJoin 混币流程。目前,Wave 3 攻击者正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。尚未转移的下一个 10 个金库合计持有 30.81 枚 BTC,排名第 61 至 293 的金库合计持有 33.77 枚 BTC。截至目前,攻击者已转移此次漏洞利用中约 45%的被盗资产,资金分别流向以太坊或进入 CoinJoin 混币交易。此次资金转移还发现了一个此前未知的金库:58 个地址以与 Wave 3 相同格式的 2-of-2 多签方式共同支出,并由 Wave 3 攻击者进一步转入一个为 CoinJoin 提供资金的跳转地址。该金库目前被标记为“cause = open”,但其很可能同样属于 Coldcard 受害者,这意味着 Wave 3 涉及的金库数量可能增至 294 个,并将此前公布的 Coldcard 漏洞被盗总额推高至约 1806 枚 BTC。

Liquid Network 遭白帽黑客提走约 4000 枚 BTC,侧链暂停运营

据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。