GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Immunefi CEO称AI模型导致加密安全漏洞激增

漏洞赏金平台 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使网络安全攻防格局向攻击者倾斜,并导致 2026 年加密黑客活动回升。DefiLlama 数据显示,2026 年 4 月非法行为者从加密平台窃取逾 6.34 亿美元,为 2025 年 2 月 Bybit 黑客事件推动损失约 14 亿美元以来的最高月度总额。 Amador 表示,加密行业未来三到四年处于关键生存期,直到安全团队利用同类 AI 模型构建攻击者无法攻破的代码库;若行业采用更多众包安全方案,该时间可能缩短至两年以内。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引发对加速加密漏洞利用能力的担忧;Anthropic 表示,Fable 5 已设置保护措施,会将网络安全等主题转向 Claude Opus 4.8。 4 月 19 日,攻击者从 Kelp DAO 基于 LayerZero 的 rsETH 桥中转出约 116,500 枚再质押以太坊 rsETH,当时价值约 2.9 亿至 2.93 亿美元。跨链协议 LayerZero 表示,Kelp DAO 的 1/1 去中心化验证网络配置因依赖单一验证路径处理跨链消息,形成单点故障。(Cointelegraph)

斩获 15 个顶级零日漏洞:0G Lab 联合新国立,北大和北邮团队构建的共识协议 debug 智能体框架

由 0G Labs 联合新加坡国立大学、北京大学、北京邮电大学等机构研究团队提出的自动化测试框架 Agora 入选 ICML 2026。该框架首次将分布式系统领域知识与多智能体(Multi-Agent)协同架构深度结合,用于生产级共识协议的自动化漏洞检测。 根据论文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共识协议中发现 15 个此前未知的深层逻辑漏洞(Deep Bug),涉及执行分歧、单调性违规、拓扑缺陷及签名验证等关键安全问题。研究结果显示,在相同测试场景下,GPT-5.2、Claude 4.5 等主流大模型未发现相关协议级漏洞。 据介绍,Agora 采用假说驱动测试(Hypothesis-Driven Testing)与多智能体协同机制,通过自动生成攻击场景、执行测试及动态修正流程,实现对复杂分布式系统的深度安全分析。除共识协议外,该框架未来还可拓展至数据库并发控制、操作系统内核及 Web3 智能合约审计等领域。

Anthropic CEO:政府应有权阻止新模型部署

Anthropic 首席执行官达里奥·阿莫代伊表示,如果新的人工智能模型存在特定风险,政府应有权阻止其部署。阿莫代伊周三发表了一篇长文,主张人工智能模型应接受强制性的第三方测试,以评估其在多个领域可能带来的风险。他写道,如果人工智能被认定“存在不可接受的风险”,那么“政府应拥有阻止或遏制其部署的权力”。这是阿莫代伊迄今为止针对加强人工智能监管最强硬的表态之一。阿莫代伊写道:“我认为,至少在当前这一指数级发展阶段,目前最合适的类比是汽车、飞机或药品,这些技术对现代经济至关重要,但如果设计或使用不当,也可能导致大量人员死亡。”Anthropic 此前曾对外界发出警告,称其推出的人工智能模型 Mythos 具备发现并利用关键软件漏洞的能力,因此公司决定仅向少数合作伙伴开放该模型。本周,Anthropic 又发布了一个删除相关网络安全攻击能力的新版本。(金十)

Raydium上某旧流动性池疑似受到攻击,约134万美元资产遭窃

据链上安全员 Specter 在 X 平台发文表示,Solana DeFi 协议 Raydium 的某个旧流动性池疑似遭到攻击,攻击者窃取约 134 万美元资产,主要包括 USDC、RAY 和 wSOL。目前,黑客已将窃取的资金通过桥接转移至以太坊,随后存入 Tornado Cash 进行混币。

MILC Platform 跨链桥遭私钥泄露攻击,损失约 16.1 万美元

据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。

Humanity 悬赏 100 万枚 USDT 征集线索

Humanity 表示,已将攻击者地址追踪页面分享给所有中心化交易所、去中心化交易所及聚合器,并将持续更新。Humanity 同时宣布提供 100 万枚 USDT 悬赏,用于征集有助于资金追回的相关信息;所有追回资金将用于回购 H 。

Humanity称正制定受害者恢复计划

Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。

Anthropic 或今日发布 Claude Fable,为 Mythos 安全版模型

据 The Information,消息人士称 Anthropic 或于今日发布新模型 Claude Fable。该模型被描述为 Mythos 的安全版本,在保留部分高级能力的同时,增加针对网络攻击等高风险场景的安全限制。Anthropic 曾于今年 4 月预览 Mythos,并称其具备发现大量全新网络安全漏洞等能力,但因潜在安全风险未直接开放。截至目前,Anthropic 尚未正式公布 Claude Fable 的详细信息。

$TOP 代币遭治理攻击,损失约 159 万美元

据 BlockSec Phalcon(@Phalcon_xyz)监测,$TOP 代币遭受治理攻击,损失约 159 万美元。攻击者利用代币市值低的特点,低成本获取超 50% 投票权,随后通过恶意治理提案为自身铸造大量 $TOP,并经由 Balancer 流动性池兑换为 WETH,导致池内流动性被耗尽。BlockSec Phalcon 提示,使用类似 Lido/Aragon 治理机制的项目应及时审查投票权分布、法定人数/通过阈值、铸币权限等治理安全措施。

Humanity攻击者再次增发10亿枚H

据加密分析师 余烬@EmberCN 监测,Humanity 攻击者于 20 分钟前再次增发 10 亿枚 H 代币。余烬表示,此前攻击者多次以 1 亿枚为单位增发 H 代币,而本次直接增发 10 亿枚。不过随着市场流动性持续枯竭,攻击者套现能力已大幅下降。目前单次卖出 1000 万枚 H 仅能兑换约 6 枚 BNB,价值约 3600 美元。H 价格现已跌至约 0.0003 美元。

Humanity 发布事件更新:涉及以太坊和 BSC 双链,目前已确认被盗金额超 3600 万美元

Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。

Humility安全事件更新:被盗资金达3600万美元,将配合警方展开调查并追回资金

Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。

Humanity黑客已增发3亿枚H并套现3400万美元

据链上分析师余烬监测,"私钥泄露" 让 H 的增发与抛售已经长达 13 个小时,所谓的 "黑客" 仍能在 BSC 链上增发 H 并抛售。目前"黑客" 已经增发 3 亿枚 H,并共计抛售了约 4.5 亿枚套现 3400 万美元 (ETH+BNB)。H 在 BSC 上的池子也被掏的只剩 13 美元的流动性,H 价格已经下跌 99.9% 到 0.0009 美元。而 CEX 里永续合约价格则是 0.09 美元,价差 100 倍。本质上已经脱锚成两个不相关的币。

Humanity黑客已于BSC链上额外铸造1亿枚H代币,价值1400万美元待售

据 Lookonchain 监测,Humanity 黑客于 BSC 链上额外铸造 1 亿枚 H 代币。该黑客已通过出售 H 代币获得 18,510 枚 ETH(价值 3083 万美元)及 1548 枚 BNB(价值 92.4 万美元)。该黑客目前仍持有 1.1136 亿枚 H 代币(价值 1400 万美元)待出售。当前链上流动性已接近耗尽。

疑似属于Framework Ventures的新创建钱包从BitGo接收6268万枚H代币,价值765万美元

据 Onchain Lens 监测,尽管 Humanity Protocol 遭到黑客攻击,某新创建钱包从 BitGo 接收了 6268 万枚 H 代币,价值 765 万美元。该钱包疑似属于 VC Framework Ventures,尚未验证。

ZachXBT:Humanity被盗事件或系人为策划,私钥泄露说辞仅为项目方脱身借口

针对“Humanity 被盗事件”,链上侦探 ZachXBT 最新发文表示,这起“事件”很可能是人为策划的。其根本不相信该团队的对应说法,这不过是那些心怀不轨的人为了脱身而编造的借口罢了。此前消息,ZachXBT 称 Humanity 被盗暂未确定为安全攻击或项目方恶意抛售,H 代币砸盘来自 DEX 而非 CEX。

ZachXBT:Humanity被盗暂未确定为安全攻击或项目方恶意抛售,H代币砸盘来自DEX而非CEX

针对“Humanity 被盗超 3100 万美元”一事,链上侦探 ZachXBT 发文表示,“不确定这是黑客盗窃行为还是项目方恶意行为。从 K 线图来看,鉴于供应量的集中情况,H 团队很可能与某个活跃的做市商合作了。不过,所有的 H 代币都是在(链上的)去中心化交易所上抛售的,而非中心化交易所。”

黑客持续抛售H代币,链上价格跌至0.003美元,与币安永续合约价格相差20倍

据链上分析师余烬监测,黑客持续在链上抛售 H 代币,链上价格已跌至 0.003 美元。目前 Binance 永续合约价格为 0.06 美元,与链上价格相差 20 倍。

慢雾余弦:Asterix 遭攻击与 Flooring Protocol 手法类似

慢雾创始人余弦发推表示,经初步挖掘,Asterix 遭遇的攻击与昨日 Flooring Protocol 事件手法类似,相关底层协议分别为 DN404 和 BT404 ,问题涉及高位 NFT ID 位移操作溢出复用,攻击者或在寻找同类漏洞。

Humanity Protocol 遭攻击,损失超 3100 万美元

据 Specter(@SpecterAnalyst) 监测,Humanity Protocol 已遭黑客攻击,损失超过 3,100 万美元。目前资金转移仍在进行,攻击者正将 H 兑换为 ETH 。