GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Aave:CowSwap前端攻击事件暂未影响Aave接口及底层协议安全

Aave 在 X 平台发文表示,已注意到 CowSwap 前端遭受攻击,但此次事件未影响 Aave 接口及底层协议安全。作为预防措施,CowSwap 团队已暂时关闭面向集成方的兑换端点,Aave 同界面中的交易已在可用情况下切换至 ParaSwap 路由,以保障用户交易连续性。

Cowswap 前端遭攻击,请勿交互

据官方消息,Blockaid 系统已检测到针对 Cowswap 的前端攻击,网站 COW[.]FI 已被标记为恶意网站。如果用户的钱包已连接,请立即撤销授权并避免与该 DApp 进行任何交互。

2026 年 Q1 Web3 项目因黑客与诈骗损失超 4.6 亿美元,钓鱼攻击占主导

据 Cointelegraph 报道,区块链安全公司 Hacken 发布的 2026 年第一季度报告显示,Web3 项目在该季度共因黑客攻击和诈骗损失 4.645 亿美元,其中钓鱼与社会工程攻击占 3.06 亿美元,成为主要损失来源。1 月发生的一起硬件钱包骗局造成 2.82 亿美元损失,占季度总损失的 81%。智能合约漏洞导致损失 8620 万美元,访问控制失败(包括密钥和云服务被攻破)造成 7190 万美元损失。报告指出,最大安全事件多发生在链外操作与基础设施层,传统审计难以覆盖。欧洲监管框架 MiCA 与 DORA 正加大对安全监控和事件响应的要求,全球监管机构也在提升实时监控与应急响应标准。

Kraken 遭犯罪团伙敲诈勒索,拒绝妥协并配合执法调查

据 CoinDesk 报道,加密货币交易所 Kraken 遭一犯罪团伙敲诈,对方以公开内部系统视频相威胁。Kraken 表示,此前已识别并处置两起内部人员越权访问事件,涉及约 2,000 个账户的有限客户数据(占总用户数的 0.02%),但系统从未遭到入侵,客户资金始终安全。公司首席安全官 Nick Percoco 明确表示不会向犯罪分子妥协,目前已通知受影响用户、加强安全管控,并与执法部门合作推进调查,认为现有证据已足以识别和逮捕相关责任人。此外,Galaxy Digital 近期也发生类似网络安全事件,但同样未造成客户资金或数据损失。

AI 代理加密支付基础设施存在重大安全漏洞,LLM 路由器已致 50 万美元钱包被盗

据 CoinDesk 报道,来自加州大学圣巴巴拉分校、加州大学圣地亚哥分校、区块链安全公司 Fuzzland及 World Liberty Financial 的研究人员联合发布论文,警告称"LLM 路由器"——即位于用户与 AI 模型之间的中间服务——已成为加密资产安全的重大隐患。研究人员发现,26个 LLM 路由器正在秘密注入恶意工具调用并窃取用户凭证,其中一起事件导致客户价值 50 万美元的加密钱包被清空。 此外,研究人员通过"污染"路由器生态系统,在数小时内即可控制约 400 台下游主机。由于私钥、API 凭证等敏感数据往往以明文形式经由这些路由器传输,用户实际上在毫不知情的情况下将资产暴露于风险之中。 研究人员指出,随着麦肯锡预测 AI 代理到 2030 年将中介 3 万亿至 5 万亿美元的全球消费商业,币安创始人赵长鹏亦预测 AI 代理的支付量将是人类的百万倍,当前基础设施安全性严重滞后于行业发展速度,"最弱环节"风险或将引发系统性连锁危机。

Circle CEO :因「道德困境」未冻结 Drift 黑客事件中 USDC

据 The Block 报道,Circle CEO Jeremy Allaire 在韩国首尔新闻发布会上回应外界对其未冻结 Drift 被盗 USDC 的批评,表示 Circle 依法履行义务,仅在执法机构或法院指令下冻结钱包,私自决定冻结将构成"重大道德困境"。他同时透露,Circle 正与美国立法机构就 Clarity Act 进行沟通,寻求在极端情况下为稳定币发行方建立"安全港"机制,但强调相关授权须以立法形式明确,而非公司自行决定。

Polkadot 回应 Hyperbridge 漏洞:Polkadot 及原生 DOT 未受影响

Polkadot 官方回应 Hyperbridge 的以太坊网关合约出现安全漏洞事件,目前已暂停 Hyperbridge 服务以调查问题。此次漏洞仅影响通过 Hyperbridge 跨链至以太坊的 DOT,不涉及 Polkadot 生态内的 DOT 或通过其他跨链桥转移的 DOT。Polkadot 主网、平行链及原生 DOT 均保持安全,未受到影响。

Hyperbridge 合约遭遇 MMR 证明重放漏洞,损失约 24.2 万美元

据 BlockSec Phalcon 披露,Hyperbridge 管理的 HandlerV1 合约在以太坊网络上出现 Merkle Mountain Range(MMR)证明重放漏洞,导致约 24.2 万美元损失。该漏洞源于证明与请求未绑定,攻击者可重放历史有效证明并配合新伪造请求,实施如更改管理员权限等操作。具体案例中,攻击者更改了 Polkadot(DOT)Token 管理员后利用权限增发 DOT 并获利。已观测到相关攻击交易包括 DOT Token 更改管理员及增发(损失约 23.74 万美元)、ARGN Token 更改管理员及增发(损失约 3,800 美元)及主机提现等。漏洞由 PhalconSecurity 发现,并通过 PhalconExplorer 分析。 此前消息,Hyperbridge 网关合约遭攻击,10 亿枚 DOT 在以太坊上被增发并抛售。

Hyperbridge 网关合约遭攻击,10 亿枚 DOT 在以太坊上被增发并抛售

据 PeckShieldAlert 监测,约 10 亿枚 Polkadot(DOT)代币已在以太坊(Ethereum)网络上被增发并抛售。目前事件细节仍在进一步核实中。 据 CertiK 监测,Hyperbridge 网关合约遭攻击,攻击者通过伪造消息,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。

美国音乐家因假 Ledger 钱包损失 5.9 枚 BTC

据 The Block 报道,美国音乐家 Garrett Dutton(艺名 G. Love)因在 App Store 下载并使用冒充 Ledger 钱包的应用,输入助记词后被盗 5.9 枚 BTC,损失金额约为 42 万美元。链上分析师 ZachXBT 发现,攻击者已将被盗比特币通过 KuCoin 平台进行洗钱。 此次事件再次暴露假冒钱包应用的安全风险,提醒用户在下载和使用加密货币相关应用时需提高警惕,避免在非官方渠道输入私密信息。

研究发现第三方 AI 路由器存安全漏洞,或致加密货币被盗

据 Cointelegraph 报道,加州大学研究人员近日披露,部分第三方 AI 大型语言模型(LLM)路由器存在安全风险,可能导致加密货币资产被盗。 研究显示,LLM 路由器作为 API 中介,能够读取明文信息,部分路由器被发现注入恶意代码并窃取凭证。团队测试了 28 个付费及 400 个免费路由器,发现有 9 个路由器主动注入恶意代码,2 个部署规避触发器,17 个访问 Amazon Web Services 凭证,甚至有路由器通过研究人员的以太坊私钥转移 ETH。 研究指出,路由器的恶意行为难以检测,且部分 AI 代理框架的“YOLO 模式”可自动执行命令,增加安全风险。研究建议开发者不要让私钥或助记词通过 AI 代理传输,并呼吁 AI 公司对响应进行加密签名以加强安全。

研究员提出无需分叉即可实现比特币抗量子攻击的交易方案

目前,针对比特币的量子威胁仍属理论层面,但谷歌和 Cloudflare 等公司已着手准备,并设定了 2029 年完成后量子迁移的目标。

英国金融监管机构紧急评估 Anthropic 最新 AI 模型风险

英国央行、金融行为监管局和财政部的官员正在与国家网络安全中心进行磋商,以探讨 Anthropic 最新模型揭示的关键 IT 系统中的潜在漏洞。

安全专家:朝鲜加密盗窃本质是国家级有组织金融犯罪,与俄伊动机根本不同

据 CoinDesk 报道,随着朝鲜对加密行业的渗透手段日趋精密,安全专家指出,朝鲜的加密盗窃行为在动机与手法上与其他国家支持的黑客组织存在根本差异,这也使其成为加密生态系统所面临的最危险威胁之一。

OpenAI 披露第三方库安全事件:未发现用户数据泄露,提醒 macOS 用户更新版本

OpenAI 发文表示,近期在一次行业范围安全事件中,发现其使用的第三方开发库 Axios 存在潜在安全问题。经排查,未发现用户数据被访问、系统遭入侵或软件被篡改的证据。 出于谨慎考虑,OpenAI 已启动安全加固措施,重点加强 macOS 应用的认证机制,以防范恶意方伪造官方应用进行分发。OpenAI 同时提醒所有 macOS 用户尽快更新至最新版本应用,通过应用内更新或官方渠道下载,以降低潜在风险。

Sam Altman 回应燃烧瓶攻击:理解社会对 AI 的恐惧,呼吁技术权力分散

OpenAI 首席执行官 Sam Altman 发文回应燃烧瓶攻击称「自己低估了公众叙事与情绪在 AI 焦虑背景下的现实影响」,并罕见公开家庭照片。 Altman 表示,理解社会对 AI 快速发展的恐惧与不安,当前正处于「人类历史上最剧烈的技术变革之一」,相关风险已不再局限于模型对齐问题,而是上升至社会层面的系统性挑战。AI 权力不应集中于少数机构,应通过技术民主化与制度约束实现更广泛分配。围绕 AGI 的竞争已演变为「权力之争」,类似「权力之戒」的诱惑可能驱动极端行为,解决路径在于扩大技术可及性,避免单一主体掌控关键能力。 此外,Altman 承认在公司治理与冲突处理中存在失误,包括与董事会冲突期间的决策问题,并就过往行为表达歉意。重申曾拒绝 Elon Musk 对 OpenAI 的控制诉求,称这一选择确保了公司独立发展路径。 此前消息,OpenAI 创始人 Sam Altman 住所遭人用燃烧瓶袭击。

Circle 回应 Drift 被盗事件,呼吁开放金融系统加强问责与法治

Circle 首席战略官 Dante Disparte 发文回应 4 月 1 日 Drift Protocol 遭遇重大安全漏洞,损失超过 2.7 亿美元被盗事件。其表示,开放金融系统必须建立在合法问责、共享安全和与威胁同步更新的规则基础上。Circle 冻结 USDC 资金仅在法律要求下执行,体现其合规义务,保障用户财产和隐私权。他强调,开放性与问责制需平衡,生态系统所有参与者,包括协议、钱包、基础设施、交易所和稳定币发行方,均需共同承担安全与问责责任。Circle 正与美国及国际政策制定者合作,推动包括 GENIUS 法案在内的稳定币立法,以制定更现代化的法律框架,实现合法、快速干预非法活动并保护财产权和隐私权,确保开放金融系统的持续稳健发展。

Aethir 阻止跨链桥接漏洞攻击并承诺赔偿

去中心化 GPU 云计算基础设施平台 Aethir 确认其以太坊相关桥接合约遭遇攻击,团队已及时断开受影响合约,并联合主要交易所对黑客钱包进行黑名单处理,将损失控制在 9 万美元以内。 此前区块链安全公司 PeckShield 估算损失为 40 万美元,攻击者利用 Aethir 的跨链智能合约 AethirOFTAdapter,将被盗资金从 BNB Chain 转移至 Tron。Aethir 表示其以太坊主网 ATH 代币供应未受影响,计划于下周公布详细赔偿方案及事件分析,并与 Binance、Upbit、Bithumb 等交易所协作冻结资金。Web3 安全平台 ZeroShadow 参与调查。Aethir 2025 年实现收入 1.278 亿美元,全球部署超 44 万 GPU 容器。

StarkWare 研究员提出无需软分叉的比特币抗量子交易方案

据 The Block 报道,StarkWare 研究员 Avihu Levy 发布论文提出 Quantum Safe Bitcoin(QSB)方案,称可在现有比特币脚本规则下实现抗量子计算交易,无需软分叉。该方案通过“哈希到签名”谜题,利用 RIPEMD-160 哈希算法,替代椭圆曲线加密,提升对量子攻击的防御能力。 论文指出,现阶段 QSB 方案单笔交易成本约为 75 至 150 美元,远高于当前平均交易费用,且用户体验复杂,建议仅作为“最后手段”采用。该方案仍受限于脚本操作码和大小,暂不支持闪电网络等全部应用场景。与需协议变更的 BIP-360 方案相比,QSB 无需比特币协议层修改,但仍处于实验阶段。

Kraken 获批美联储主账户引发系统性风险关注

据路透社报道,Kraken 成为首家获批美联储主账户的加密货币交易所,但该账户受限,仅允许其银行业务访问 Fedwire 支付系统并持有限余额,无法获得利息或紧急贷款。此举引发美国金融系统风险和透明度担忧,包括众议院金融服务委员会主席 Maxine Waters 要求披露更多账户细节。监管专家指出,轻监管的加密公司直接接入美联储支付系统可能带来操作和金融稳定风险。美联储表示,相关限制旨在缓解流动性冲击和信用风险,但银行业警告,这可能影响银行系统流动性,并加剧洗钱和操作漏洞。Kraken 表示其银行储备完全支持,并遵守银行级反洗钱和客户识别要求。