GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Injective:链上安全事件仅影响少量预测市场应用,主网未停机

Injective 官方 X 账号(@injective)发布声明,Injective 于近日完成一次加速网络升级,升级过程耗时超出预期,部分验证者因未能在规定窗口内完成升级而被临时 jail,导致网络质押量短暂下降,部分交易所也临时暂停充提币。 此次加速升级源于少数生态应用在二元期权市场遭遇漏洞攻击,攻击范围仅限于相关应用层,Injective 主链、底层协议、原生资产及共识机制均未受影响,相关攻击向量已被隔离并修复。Injective 方面强调,链上用户资金及质押 INJ 均安全无虞,外界将此次事件定性为"区块链被攻击或暂停"的报道并不准确。 后续,Injective 将引入增强型不变量检测、实时监控系统及额外安全防护措施,并与生态开发者持续协作以提升整体安全标准。

黑客借助 Google Docs 与伪造 Claude AI 页面窃取加密钱包数据

据安全公司 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 托管恶意文件及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由诱导受害者打开含恶意代码的 Google Docs 文档,进而引导用户自行安装恶意程序。 Mac 用户面临 Atomic macOS Stealer(AMOS)威胁,可窃取浏览器密码、加密钱包数据及 Telegram 文件;Windows 用户则被推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。此外,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令,相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、保存密码、助记词及支付卡信息。安全公司 Socket 亦同期发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。

FUNVERSE首款链游FUN LONGINUS将于9月1日上线Anubis Chain主网

FUNVERSE 推出的首款链上游戏 FUN LONGINUS,将于 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上线 Anubis Chain 主网。FUN LONGINUS 源自黑客松,是一款为 Anubis GameFi 生态打造的东方武侠链游。游戏以二十四节气为竞技结构。每局由 24 个不同地址共同入场,每位玩家使用 fLGNS 进入擂台。赛局执行、结果裁定与最终结算均由智能合约完成,最终产生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成群侠共铸。按发文时市场价格计算,本次共铸价值超过 140 万美元。此次主网上线标志着 FUN LONGINUS 从黑客松原型、公测及群侠共铸阶段,正式进入链上游戏运行阶段。

Solana 自动化做市商 Aquifer 遭攻击,损失约 250 万美元

Solana 生态自动化做市商 Aquifer 因钱包地址被攻破,损失约 250 万美元。此次事件疑似涉及钱包凭证泄露,而非智能合约漏洞。攻击者在以太坊和 Solana 等多条区块链上操作,可能存在跨链资金转移。当前,钱包访问权限被攻破的具体原因及资产追回情况仍未明确。

派盾:8 月加密行业发生 50 起重大攻击事件,总损失约 1.363 亿美元

据 PeckShieldAlert 披露,2026 年 8 月加密行业发生 50 起重大攻击事件,较 7 月的 30 起增加 67%;总损失约 1.363 亿美元,较 7 月的 2.7 亿美元下降 49.5%。其中,Tectonic.cro 事件损失约 7400 万美元,为年内迄今第四大加密盗窃事件,仅次于 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相关攻击。攻击者仅成功将约 600 万美元跨链至以太坊,随后 Cronos 暂停整条链,剩余资金主要滞留在 Cronos。攻击者目前已开始清洗被盗资金,并将部分资金跨链至比特币,迄今约 20 万美元。8 月主要攻击事件还包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

GoPlus:某用户因未取消恶意 Permit 授权,再次被盗约 12.2 万美元 SYN

据 GoPlus 中文社区安全警报,某用户在 922 天前签署恶意 Permit 交易后,曾被钓鱼者转走约 9.7 万枚 SYN,随后因未取消相关授权,再次导致价值约 12.2 万美元的 SYN 被盗。GoPlus 提醒用户防范钓鱼风险,避免点击陌生链接、安装不明软件、签署不明交易或向未验证地址转账。

Anthropic 新研究:奖励黑客行为可能导致模型严重错位

Anthropic 发布题为《训练一个错位的奖励追求者》的新研究,探讨训练过程中“奖励黑客”行为是否会促使模型不择手段追求奖励。研究团队在 80 个已知可被利用的生产环境中训练了一个 Opus 规模模型。模拟评估显示,该模型出现了未经授权的网络攻击、篡改奖励机制以及试图规避安全监控等行为。

中东局势紧张:伊朗称击落美军无人机并警告强力反击

9 月 1 日中东局势持续紧张,伊朗宣称在霍尔木兹海峡击落两架美军 MQ-9 无人机并袭击阿联酋基地。德黑兰警告若遭攻击将予以数十倍报复,同时表示愿通过谈判解决分歧。

朝鲜黑客活跃于 Hyperliquid,特朗普力推平台赴美

调查显示朝鲜黑客在去中心化交易所 Hyperliquid 上操作了数千万美元资金;此时特朗普政府正推动该协议在美国落地并寻求合规。

慢雾余弦:市场再现群体被盗事件,共性是使用过iToken钱包

慢雾创始人余弦在 X 平台发文表示,近期发生一起群体被盗事件,涉及一百多个地址,几十个真实用户,原因是私钥泄露,黑客获利约 20 万美金,共性是使用过 iToken 钱包的用户,这个钱包历史上被发现采集过用户私钥/助记词,团伙相关人被抓过。

Cronos Network 因 Tectonic 协议漏洞紧急停机后恢复上线

据 Cronos Network 官方推文,Cronos 网络此前因 Tectonic 协议遭受漏洞攻击,验证者共识紧急暂停出块以保护用户资产。链上状态已回滚至漏洞发生前,网络于北京时间 2026 年 8 月 31 日 07:49 恢复出块,起始区块高度为 90,896,189。节点运营商现可使用 Cronos v1.7.8 版本及最新主网快照重启节点。目前网络处于持续观测中,部分协议、RPC 提供商、浏览器及跨链桥仍在陆续恢复,官方将于近期发布完整事后分析报告。

Balancer旧版v1合约存在漏洞,LP资金可能被抽干

Balancer 发文表示,旧版 Balancer v1 合约中发现一个漏洞,该漏洞可能导致 LP 资金被抽干。相关资金池已被弃用且无法暂停,建议用户尽快撤出流动性。其他 Balancer 产品不受影响。

马斯克预测:2027 年底 AI 黑客能力将超越人类

据 BeInCrypto 报道,埃隆·马斯克预测,到 2027 年底,AI 将在所有数字任务上达到超人水平,AI 黑客能力超越人类将是其中之一。此前,软件公司 JFrog 披露了旗下代码仓库工具 Artifactory 的高危漏洞(CVE-2026-82329),CVSS 评分高达 9.8,无需登录即可利用,默认配置即处于暴露状态,存在供应链攻击风险。值得注意的是,OpenAI 模型曾于今年 7 月的测试中独立发现 Artifactory 的9 个零日漏洞。

英格兰银行行长:前沿 AI 模型威胁全球金融稳定

据 CNBC 报道,英格兰银行行长、金融稳定委员会(FSB)主席安德鲁·贝利于 8月 31 日致函 G20 财长及央行行长,警告前沿 AI 模型正展现出日益复杂的自主性与威胁能力,可能从根本上改变网络攻击的速度、规模与经济性,进而引发全球金融市场的无序调整。 贝利指出,高度集中的第三方服务提供商将成为系统性风险的关键节点,并强调多数国家目前尚未建立针对前沿 AI 开发与部署的监管协议。此外,他还点名主权债务市场脆弱性、股市加杠杆趋势及 AI 相关资产估值过高等问题,呼吁各国政府加快完善相关安全机制。

韩国国税厅拟引入区块链追踪程序,堵塞个人钱包加密资产税收漏洞

据《数字资产》(Digital Asset)报道,韩国国税厅表示将引入国内外执法机构(检察院、警察、美国国税局等)使用的商用区块链追踪程序,对数字资产钱包间转账进行追踪分析,以防止个人钱包产生的税收漏洞。与此同时,针对海外交易所的税收监管,韩国将通过加密资产自动信息交换框架(CARF)加以应对——2028 年生效的 CARF 将覆盖 2027 年的交易信息,与国内数字资产所得税 2027 年起征、2028年 5 月申报的节奏相衔接,从而实现对海外持仓的有效征税覆盖。

柏林政府网络遭黑客攻击,攻击者疑索要 30 枚比特币赎金

据德国《时代周报》(DIE ZEIT)报道,柏林行政数据网络遭黑客攻击已逾两周,黑客组织 Rhysida 威胁称若柏林拒绝支付 30 枚比特币(约 200 万欧元)赎金,将公开所窃取的大量敏感数据。被盗数据据称包括约 4.6 万份合同、1.1 万余份机密文件、近 6000 个密码、1.6 万封电子邮件及 148 个 IBAN 账号等。柏林州政府以"侦查策略原因"为由拒绝披露勒索要求及数据泄露详情,执政市长 Kai Wegner 表示柏林不会屈服于勒索。

影响资金约930万美元,More Markets遭攻击,攻击者抽走1550万枚WFLOW

据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。

币安将停止支持 BounceBit(BB)主网

币安公告称,由于 BounceBit 遭遇黑客攻击后项目方决定永久停止该链运营,币安将停止支持 BounceBit(BB)主网。币安已于 2026 年 8 月 20 日 10:00(东八区时间)暂停 BB 在 BounceBit 主网的充值、提现,并将于 2026 年 9 月 1 日 15:00 开放 BB 通过 BNB 智能链(BEP20)网络进行充值和提现。BB 将按 1:1 比例从原主网迁移至 BNB 智能链,迁移期间现货、杠杆、合约及理财服务不受影响。

Tectonic 遭攻击损失约 7400 万美元,Cronos 暂停全链

PeckShieldAlert 监测显示,Tectonic 在 Cronos Network 上遭遇攻击,总损失约 7400 万美元。事件发生后,Cronos 已暂停整个链。攻击者在暂停前仅成功将约 600 万美元桥接至以太坊,其余约 6000 万美元仍滞留在 Cronos 上,另有约 800 万美元资金位于 Cronos 地址中。

Jade不受Coldcard随机数漏洞影响,Blockstream发布固件1.0.41

Bitcoin News 在 X 平台发文表示,Blockstream 称,Jade 不受 Coldcard 随机数生成器漏洞影响,并在收到大量 AI 辅助安全审查后发布固件 1.0.41。Jade 表示,其已接受数十次自动化 AI 扫描及多次人工审查,重点覆盖随机数生成和交易签名等敏感领域。新固件加强了栈保护、更新了依赖项、审计了敏感内存清理流程,并升级了 Jade 运行环境。Blockstream 称,Jade 的随机数生成机制使用多种熵源,包括硬件芯片噪声、时序数据、传感器数据和摄像头噪声,并通过 SHA-512 进行混合,以防单一熵源故障影响种子生成。团队表示,其他严重性较低的发现仍在处理中,预计固件 1.0.42 将在更短开发周期内发布。