GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

CZ:遗憾BitMEX未能挺过“加密战争”

CZ 就 BitMEX 宣布关闭表示遗憾,并回顾称,BitMEX 于 2014 年率先在加密市场推出 100 倍杠杆永续合约,推动了行业发展。CZ 指出,BitMEX 当年仅支持 BTC 充值、单链操作,并采用每日一次、多签钱包集中处理提现,这些看似不便的设计反而帮助平台长期避免遭遇黑客攻击。他还提到,BitMEX 四位联合创始人在开庭前一个月承认违反《银行保密法》(BSA),每人被罚款 1000 万美元并接受居家监禁,但无人入狱。不过,CZ 认为,BitMEX 的业务最终未能挺过拜登政府时期的“加密战争(War on Crypto)”。CZ 最后表示,目前 BitMEX 正有序关闭,用户仍可提取资产,并向联合创始人 Arthur Hayes 表示敬意。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。

2026年Q2 Web3安全事件被盗7.64亿美元,88.3%来自密钥和基础设施受损

Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。

Drift Protocol黑客3个月后以每批100枚ETH转移资金

据 Onchain Lens 监测,Drift Protocol 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在资金静置 3 个月后开始通过 Tornado Cash 转移资金。攻击者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分钟发生多笔转账。

今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元

据 Lookonchain 统计,今日加密行业已发生 3 起安全事件,累计损失约 3555 万美元。其中,AFX Trade 遭攻击损失约 2415 万美元,Verus 的 Ethereum 跨链桥 遭攻击损失约 755 万美元,B² Network 遭攻击损失约 386 万美元。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

美国财政部长:若中国公司以提炼攻击窃取知识产权,将考虑制裁并列入实体清单

财政部长 Scott Bessent 在 X 平台发文表示,支持开源 AI 及其带来的创新,但开源并非肆意侵犯美国知识产权的借口。如果中国公司进行秘密的、工业规模的提炼攻击,并越过界限构成知识产权盗窃,将考虑对其进行制裁,并将其列入实体清单。

B² Network疑似遭遇漏洞利用,攻击者转走859.1万枚B2

据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻击,损失约 386 万美元

据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。

Arbitrum 生态协议 AFX 跨链桥遭攻击,损失约 2415 万枚 USDC

据 Blockaid 监测,Arbitrum 生态协议 AFX 于北京时间 7月 23日 5:30 遭攻击。此次攻击针对 AFX 运营的跨链桥,迄今已导致协议约 2415 万枚 USDC 被转移。Blockaid 称,正与 Arbitrum 团队协作响应事件,并协助相关协议控制被盗资金风险。

CertiK:2026 年上半年针对数字资产持有者的扳手攻击共记录 52 起,同比增长 33%

据彭博社报道,区块链安全公司 CertiK 最新报告显示,2026 年上半年全球针对数字资产持有者的暴力"扳手攻击"(即以人身威胁强迫受害者交出加密货币)事件共记录 52 起,同比增长 33%。其中法国以 33 起攻击案例独占近三分之二,成为全球最严重的受害国。报告指出,加密犯罪分子的攻击目标正从数字钱包转向现实中的持币个人,暴力手段日趋普遍。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

Wanchain跨链桥漏洞致2.9亿枚NIGHT被转出,NIGHT 24小时内回升近19%

Wanchain 跨链桥周一遭遇漏洞攻击,2.9 亿枚 NIGHT 代币被转出,NIGHT 价格一度下跌约 43%至历史低点,随后在 24 小时内部分回升近 19%。 Charles Hoskinson 表示,相关问题来自第三方构建的旧式跨链桥架构,AI 驱动的漏洞发现正在加速所有软件中的漏洞暴露,不限于加密领域。 他认为,Midnight 等零知识系统是长期解决方案,可用加密证明取代对跨链桥运营方和多签机制的信任。

原生交易已暂停,Zilliqa Ledger应用存在2019年遗留漏洞

Zilliqa 表示,其 Ledger 应用程序中存在一个自 2019 年起已存在的严重漏洞,导致用于原生 ZIL 交易的私钥容易受到恢复攻击。目前,原生交易已暂停,相关方正在制定协同修复方案。EVM 交易不受影响。

Cardano 钱包 SecondFi 遭黑客攻击后宣布关闭

据 CoinDesk 报道,Cardano 钱包 SecondFi 因交易签名软件漏洞遭攻击,374 个钱包共计 1,610 万枚 ADA(约 240 万美元)被盗,平台宣布永久关闭。该漏洞允许攻击者从链上可见的交易数据中推导出私钥,Cardano 网络本身未受影响,硬件钱包用户亦不受波及。 EMURGO 聘请的区块链情报公司 Groom Lake 调查显示,主要攻击者手法老练、资金充足,部分迹象指向朝鲜 Lazarus Group,但尚未正式确认。SecondFi 计划于 8 月初发布钱包导出工具,并于当月晚些时候推出零知识恢复门户,EMURGO 已设立资产恢复钱包,具体分发时间待定。

GoPlus与Salus正式入驻TermiX Agent.family,上线链上安全审计Provider Agent服务

BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。

Upbit 将 Zilliqa(ZIL)列为交易注意种目

据 Upbit 官方公告,Upbit 以"存在原因未明或未修复的黑客等安全事故"为由,将 Zilliqa(ZIL)列为交易注意种目(依据《虚拟资产用户保护法》施行令第 17 条第 1 号第 5 项),指定期间为 2026 年 7 月 22 日 19:00 KST 至 8 月第三周(8 月 17 日~21 日)。ZIL 的存取款服务已于 7 月 20 日 19:00 KST 起暂停,重新开放时仅恢复提款服务,入金服务将视后续审查进展另行公告。Upbit 将在指定期间内对 ZIL 进行详细审查,视情况决定延长注意期、解除注意或终止交易支持。

SecondFi因260万美元ADA被盗将逐步关闭钱包服务

Cardano 生态钱包 SecondFi 表示,因钱包软件加密缺陷导致约 1610 万枚 ADA 被盗,价值约 260 万美元,平台将逐步关闭 SecondFi 和 Yoroi 钱包服务。此次事件影响 374 个钱包。 SecondFi 表示,区块链情报机构 Groom Lake 的独立调查认定攻击方为复杂外部行为者,并发现可能与朝鲜 Lazarus Group 相关的指标,但尚未确认归因。 SecondFi 正在开发基于零知识证明的恢复工具,以帮助受影响用户恢复资产并限制需共享的信息。该工具仍在测试中,并将在计划于 8 月发布前接受第三方审计。 SecondFi 还在准备钱包导出功能,允许用户将资产迁移至其他服务。平台未公布直接赔偿计划,也未说明是否将使用自有资金补偿用户。

算法稳定币 Balance Coin 遭预言机攻击,暴跌 99%

据 CoinDesk 报道,算法稳定币 Balance Coin 于 7 月 22 日遭受预言机价格操纵攻击,币价从接近 1 美元锚定价格暴跌至约 0.0014 美元,跌幅逾 99%,名义市值约 350 万美元几乎归零。 据安全机构 SlowMist 分析,攻击者通过向协议喂入异常偏低的比特币虚假价格,绕过价格合理性校验及清算延迟机制,在单笔交易中批量强制清算多个本不符合条件的抵押品库,随后将所得抵押品兑换套利,最终从协议治理实体 42DAO 中获利约 91.2 万美元。

大部分被盗资金已转移,Summer Fi攻击者仍持有约56.51万美元ETH

据 Onchain Lens 监测,7 月 6 日,Summer Fi 攻击者收到来自 Summer Fi 漏洞利用事件的 601.7 万枚 DAI,此后通过 Tornado Cash 兑换并路由资金。原钱包 (0x7bf...dca) 剩余 11.3 枚 ETH,约 2.16 万美元;第二钱包 (0x46e...ba7) 剩余 282.9 枚 ETH,约 54.35 万美元。