GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

LayerZero 提出抗 MEV 自动做市商机制 OTTER

LayerZero 研究团队联合 Oblivious Labs 与卡内基梅隆大学研究人员发布论文,提出一种名为 OTTER 的新型自动做市商机制,旨在提升对最大可提取价值(MEV)的抵抗能力。OTTER 通过类似 VCG 拍卖的批量清算机制,使交易者如实报告估值和预算成为占优策略,并削弱区块构建者通过交易排序、夹子攻击或注入虚假出价获利的能力。

Ledger在纽约遭集体诉讼,被指未完整披露安全事故

律师 Ariel Givner 发文表示,硬件钱包制造商 Ledger 在纽约遭集体诉讼。诉状指出,Ledger 于 2023 年 12 月发生的安全事件导致客户姓名、电子邮箱、电话号码等个人身份信息暴露,且未及时、完整披露。黑客随后利用相关联系方式冒充官方,诱使客户批准虚假交易并盗走加密资产,相关信息还流入暗网。

假冒 GTA 6 泄露版网站可盗取用户加密钱包资产

Malwarebytes 研究人员发现,一个伪装成《侠盗猎车手 6》(GTA 6)粉丝倒计时页面的网站,诱导用户购买所谓“泄露版”游戏,并在用户连接加密货币钱包后加载钱包盗取程序。该恶意代码可检查钱包余额、识别代币和 NFT,并在用户批准交易或授权后转移资产。

COLDCARD Wave 3攻击者首次转移被盗资金,经THORChain兑换为ETH

据 Galaxy 研究主管监测,COLDCARD Wave 3 攻击者首次转移被盗资金,并通过 THORChain 跨链 DEX 将其兑换为 ETH。这是 Wave 1、2 或 3 中首次从原始黑客地址发生链上转移的资金。

美司法部联合 CrowdStrike 捣毁窃取加密资产的黑客组织

美国司法部联邦执法部门与 CrowdStrike 等机构联合行动,成功扰乱了长期运行的 Sality 僵尸网络。该团伙利用恶意软件篡改用户剪贴板地址,窃取了约 15 万美元的加密货币。

CrowdStrike 联手执法机构摧毁俄罗斯加密劫持僵尸网络 Sality

据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。

怀俄明州扩大与 Chainlink 合作,为 FRNT 稳定币引入链上储备验证

据 The Block 报道,怀俄明州稳定代币委员会宣布采用 Chainlink Proof of Reserve,为其官方稳定币 Frontier Stable Token(FRNT)提供近实时链上储备验证。该系统将由 The Network Firm 依据 AICPA 标准对 FRNT 储备进行审查,同时由 Chainlink 将验证数据实时上链,以缩短报告周期间的信息空白。 此前,怀俄明州已于上月将 FRNT 从 LayerZero 完全迁移至 Chainlink CCIP,作为其唯一跨链基础设施。委员会还正在推进 Chainlink Proof of Reserve Secure Mint 功能,要求在铸造新代币前验证储备量不低于 FRNT 总供应量,以防范无限铸币攻击。FRNT 于今年 1 月上线,是美国首个由州政府发行的稳定代币,由美元及短期美国国债支持。

全球超1.5万台设备被隔离,Sality僵尸网络被摧毁并曾窃取至少15万美元加密资产

CrowdStrike 与美国司法部宣布摧毁 Sality 点对点僵尸网络,并在全球隔离超过 1.5 万台受感染设备。该网络自 2003 年开始传播,过去 8 年主要投放名为 EggJagger 的剪贴板劫持工具,用于窃取比特币和 ETH 转账资金。EggJagger 会监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送至攻击者。CrowdStrike 估计,仅该工具便至少窃取价值 15 万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾于 2025 年 1 月升至约 135 万美元。美国司法部、FBI 及国防刑事调查局已查封美国境内相关域名,保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区基础设施。目前,受感染设备已转向 CrowdStrike 控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。

周鸿祎呼吁网安行业尽快形成 AI 漏洞发现、自动化防御和智能体安全体系

据证券时报报道,第四届网络空间安全(天津)论坛上,360 集团创始人周鸿祎作主题分享,认为 AI 已改变网络攻防格局,传统方案难以为继,需打造以“以模治模”为核心的自动化攻防新体系,用 AI 能力解决 AI 风险,确保大模型本身安全、生成内容可靠、输出结果可信;对智能体全生命周期管控,建立可审计、可干预、可阻断的控制机制。

YAM Finance遭治理接管攻击,攻击者提交空提案图谋控制Timelock

据 Defimon 监测,YAM Finance 遭遇治理接管攻击。攻击者将约 50.4 万枚 YAM 自我委托,占总供应量约 3.3%,略高于法定投票门槛,随后提交 YamGovernorAlpha 提案编号 45。该提案描述为空,仅包含调用 YAM Timelock 合约 setPendingAdmin 方法并将权限指向攻击者地址的操作。若提案投票通过并执行,攻击者将成为 pendingAdmin,随后可通过 acceptAdmin 完全控制 Timelock,进而获得所有 YAM 协议合约及 DAO 金库的管理权限,涉及风险金额约 33.7 万美元。由于 YAM 协议目前处于休眠状态,Defimon Alerts 提醒持有 YAM 的用户在区块高度 25897343 之前投票反对该提案,距离该区块预计约剩 34 小时。

Core DAO拟紧急硬分叉,验证者获取超额CORE奖励

区块链项目 Core DAO 宣布协调实施紧急硬分叉,原因是验证者获取了超出区块链原定发行量的 CORE 奖励。Core DAO 表示,事件已得到控制,恶意验证者无法继续获取超额奖励,升级不会回滚网络或撤销已确认交易。Core DAO 此前表示,少数验证者累计获得的奖励明显高于协议设定发行量,事件仅涉及奖励发行,用户资产仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提现或转账。Core DAO 尚未披露超额发行的 CORE 数量、相关活动持续时间及额外代币是否进入流通,也未说明漏洞成因,并表示将发布技术复盘报告。(Cointelegraph)

2.37亿枚被盗FOGO被永久移除,Fogo主网已重启并正常运行

Fogo 主网已重启并正常运行。此次事件中共有 4 亿枚 FOGO 代币被盗,其中 2.37 亿枚已被追回,并永久从总供应量中移除。官方表示,正与交易平台及执法部门合作,持续追回剩余受影响资产,调查仍在进行中。

Sui 生态 DeFi 协议 Full Sail 将逐步停止运营

Sui 生态 DeFi 协议 Full Sail 表示,其协议受到 Switchboard 预言机安全事件影响,已决定逐步停止运营。受影响协议包括 Virtue Money,后者报告损失约 45.5 万美元,45 名用户被清算。Switchboard 已发布相关事件声明,但截至 9 月 1 日尚未提供 Full Sail 要求的技术细节,也未承诺赔偿。Mysten Labs 拒绝了 Full Sail 的财务支持请求。Full Sail 表示,所有剩余协议拥有的流动性将优先分配给用户,团队将承担缺口,以确保社区存款人优先获得补偿。

美伊三天两度交火 特朗普称最终打击正酝酿

美伊冲突在三天内爆发两次交火,伊朗对美袭击实施报复。特朗普警告若伊方继续反击将面临更猛烈攻击,并称最终打击正在酝酿。

美伊冲突急剧升级,美联储理事警告加息

美伊军事冲突急剧升级,双方互相攻击能源与军事目标;美联储一大理事发出加息警告,俄方预告将打击乌克兰能源设施。

2026年价格操纵攻击已达32起,波及近500亿美元加密借贷市场

区块链情报公司 TRM Labs 表示,2026 年已记录 32 起价格操纵攻击,数量超过此前任何完整年度;2025 年全年为 12 起。此类攻击占黑客事件约八分之一,高于 2022 年的十七分之一。攻击者通常先拉高低流动性代币价格,再将其作为抵押品从借贷协议借出其他资产,随后令抵押品价格快速下跌并放弃抵押物,借贷池因此可能产生坏账。DeFiLlama 数据显示,过去两年加密资产抵押借贷协议锁仓总额增长约 56%,接近 500 亿美元,活跃贷款规模接近 290 亿美元。目前该领域拥有超过 570 个借贷协议。近期,Tectonic 因 TONIC 价格被拉高损失超过 7000 万美元,Cronos 回滚链后攻击者最终获取约 600 万美元资产;Moonwell 此前也因 MAMO 预言机价格遭操纵损失约 870 万美元。(Bitcoin.com News)

英国国家犯罪局冻结 Sorare 百万资产

英国国家犯罪局宣布冻结 NFT 平台 Sorare 的资产,查获约 100 万英镑资金,该案涉及利用 Binance 黑客袭击收益进行的加密货币诈骗与洗钱行为。

特朗普称美军正打击伊朗,警告报复将致其所剩无几

美国总统特朗普表示美军正对霍尔木兹海峡附近伊朗目标实施打击,系回应伊朗布设水雷及向驻约旦基地发射八枚导弹。他警告若伊朗进行报复,将面临更猛烈且致命的后续攻击。

X 平台遭大规模未经请求密码重置邮件攻击

据 CoinDesk 报道,周二多名加密行业知名人士及 CoinDesk 员工收到大量未经请求的 X 平台密码重置邮件,部分用户在数小时内收到多达 10 封。加密投资人 Nic Carter 提醒用户尽快开启 X 的"密码重置保护"功能。目前尚无证据表明 X 系统遭到入侵或账户被大规模接管,X 官方亦未就此事发表声明。

假冒 Claude 桌面应用传播 RevStealer 恶意软件,可窃取逾 50 种加密钱包数据

据 Cointelegraph 报道,网络安全公司 Morphisec 披露,一款伪装成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面应用正被用于传播 Windows 恶意软件 RevStealer。该软件可窃取超过 50 种加密货币钱包数据,同时还会收集浏览器密码、Cookie、VPN 配置、消息记录及截图等敏感信息。 RevStealer 具备反检测机制,会在执行前对目标设备进行环境检测,若发现调试或虚拟环境特征则停止运行。此外,俄罗斯网络安全公司卡巴斯基也披露了另一针对加密投资者的新型恶意软件框架 OkoBot,可收割钱包文件、注入恶意扩展并捕获钱包应用窗口以盗取资产。