GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

易理华:新一轮加密牛市即将开启,链上股票打开行业想象空间

LD Capital 创始人易理华表示,加密行业发展十余年来逐渐形成了一个“小江湖”,但近年来行业注意力越来越多被黑稿、流量争夺、人身攻击和编故事等负面内容占据,行业声誉也因此受到影响。 他认为,行业应该重新将注意力放在创新和机会本身,并表示“新一轮牛市即将开启”。其中,链上金融尤其是链上股票正在打开新的想象空间,未来仍存在大量有意义的事情和获取财富的机会。此外,相较于加密行业,规模更大的 AI 行业同样值得探索。

“白毛股神”Serenity 炮轰付费投研圈:宁愿公开分享,也不卖“华尔街秘密”

“白毛股神”Serenity 发文表示,近期发现一种令人失望的模式:先试图争夺相同受众,随后迅速将流量导向付费社群或高价服务;在自己拒绝参与或推广付费群后,又转而进行人身攻击,并将其包装成“基本面观点分歧”。自己刚加入 X 时,财经内容充斥着名表、私人飞机、期权交易以及“华尔街秘密”付费社群和技术分析图表,因此一直希望采取不同方式,公开分享自己的研究和投资逻辑,让所有人都能免费获取并自行判断。 Serenity 补充称,尽管此前曾有人声称他最终会将订阅价格提高至 100 美元,但自己的订阅价格数月来一直维持在 1 美元,未来也将保持最低价格。Serenity 还列举了针对包括 AXTI、NBIS、AEHR、MU、INTC 等股神的投资观点,还有一些投资主题可能要持续到 2027—2028 年才能验证,包括 Sivers、Foci、Shunsin 等。 Serenity 最后表示,并非每一个投资观点都会正确,这本身就是研究的一部分,相比信息越来越被锁进 100 美元付费墙,或被“求互动”内容稀释,更希望 X 形成一种公开分享投资逻辑、让所有人都能从研究中学习的新文化。

JaredfromSubway.eth三明治攻击机器人累计提取2.95亿美元,6月被盗750万美元

JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)

主网暂停运行,Fogo阻止被盗资金继续转移

SVM Layer 1 网络 Fogo 表示,在检测到未经授权活动后,已采取预防措施暂时停止 Fogo 主网运行,以阻止受影响资产继续转移。主网暂停期间,Fogo 将升级网络并限制与该事件相关的地址。团队表示,将在更多信息得到确认后发布后续进展,并提醒用户仅通过 Fogo 官方频道获取相关信息。目前,事件原因、受影响资产规模及主网恢复时间尚未公布。此前,Fogo 基金会遭到未知攻击者入侵,约 4 亿枚 FOGO 代币被转移至攻击者地址。基金会表示,已第一时间通知相关交易平台,并正与执法机构及取证专家沟通。

预言机协议 Switchboard 疑似遭攻击,已暂停 Aptos、Sui 等多个链上服务

预言机协议 Switchboard 发文披露昨晚出现可能遭到攻击的报告。Switchboard 团队已联合相关项目方及安全机构采取措施,暂停其在 Aptos、Sui、IOTA和 Movement 链上的网络服务。目前尚无类似报告显示 Solana 链上出现类似的入侵攻击,但出于安全考虑,官方建议用户在调查期间尽快、至少暂时迁移至其他预言机解决方案,团队仍在调查事件,后续将公布更多细节。

Polygon 披露多项 PoS 网络安全漏洞,已通过两次硬分叉完成修复

据 Cointelegraph 报道,Polygon 披露多项此前未公开的安全漏洞,涉及其 Bor 和 Heimdall 客户端,可能导致拒绝服务(DoS)、验证者资源耗尽,以及检查点和里程碑处理异常等问题。目前相关漏洞已通过 Austin 和 Kyoto 两次硬分叉完成修复。

Solana Neobank Avici 遭骇,逾百万资金被盗引发代币暴跌

Solana 生态新银行 Avici 发生安全事故,导致加密银行卡金库内近百万美元资金被盗。受此消息影响,AVICI 治理代币价格剧烈波动,单日跌幅超四成。

Polygon 修复多重安全漏洞,Austin 与 Kyoto 分叉上线

Polygon 披露了影响其 PoS 网络的多个隐蔽安全漏洞,并通过近期分叉进行了预防性修复,未发现实际利用。

Refi Hub联合创始人遭Claude恶意链接攻击,受污染技能文件试图窃取凭证

加密项目 Refi Hub 联合创始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下载链接安装转录应用而遭黑客攻击。该链接指向仿冒网站,并捆绑恶意软件,执行后试图窃取其设备中的全部信息。Numa Lunah 称,自己清除并重装了涉事笔记本电脑,未发现敏感信息外泄。随后,他在备份中发现受污染的 Claude Code 技能文件 SKILL.md,该文件伪装成其本人编写的风格指南,并包含每次加载时重新下载恶意软件、窃取凭证的指令。Microsoft Defender Experts 曾警告,攻击者已从搜索引擎优化投毒转向大语言模型回答投毒,相关手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序,以及受污染的代码库和代理技能。加密行业从业者可能持有助记词、私钥文件、热钱包 JSON、具备提现权限的交易所 API 密钥和部署者密钥等不可撤销凭证。(Bitcoin.com News)

Starkware在比特币主网完成抗量子交易,无需软分叉

区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)

Ajna v2 遭清算会计操纵攻击,损失约 77.5 万美元

去中心化借贷协议 Ajna 发推表示,Ajna v2 遭漏洞攻击并正在调查异常资金流动现象,建议用户取出全部资金、偿还贷款,并暂停与协议交互。此次 Ajna 损失约 77.5 万美元,涉及 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等资金池,归因于清算会计操纵攻击。

1685名用户受影响,Avici将全额退还50.09万美元卡余额

Avici 发文称,其发卡合作方 Rain 于今日发现,Avici 及少数其他项目所使用的一个旧版 Solana 卡合约存在漏洞。目前相关合约已在所有项目中完成升级,暂未发现进一步的未经授权活动。此次事件仅影响用于存放充值后卡余额的独立 Solana 合约,用户的 Avici 钱包与卡余额相互隔离,Solana 及 EVM 自托管钱包中的资金均安全,未受到影响。经核查,共有 1685 名用户受到影响,涉及卡余额总计约 50.09 万美元。Avici 承诺向所有受影响用户全额退还卡余额,并已向美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)提交报告。此前消息显示,加密银行项目 Avici 原生代币 AVICI 疑似遭到黑客攻击,损失约 102 万美元。攻击者将盗取的 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后通过跨链操作将资金兑换为约 418 枚 ETH。

亏损8.24万美元,某地址GOLD累计投入超9万美元后资产缩水90.7%

据链上分析师 Ai 姨监测,地址 Emxhs...euZMP 在 GOLD 市值上涨过程中花费 7.27 万美元建仓,当时 GOLD 市值不足 4000 万美元。后续推文被删除并传出被盗传闻后,该地址仍加仓 1.81 万美元,累计投入超 9 万美元。目前该地址亏损 8.24 万美元,资产缩水 90.7%。

Avici:Solana 卡合约漏洞影响约 50.09 万美元卡余额,受影响用户将获全额退款

Avici 表示,其发卡合作伙伴 Rain 发现 Avici 及少数其他项目使用的某一版本 Solana 卡合约存在漏洞,目前相关合约已完成升级,暂未发现进一步未经授权活动。Avici 称,用户钱包与卡余额相互独立,Solana 和 EVM 钱包资金未受影响;此次仅影响用于存放卡余额的独立 Solana 合约。当前核对显示,1,685 名用户受到影响,涉及卡余额 500,859.22 美元,所有受影响用户将获得全额退款。

约4亿枚FOGO代币被转移,Fogo基金会遭遇攻击

一名未知攻击者入侵 Fogo 基金会,约 4 亿枚 FOGO 代币被转移至恶意地址。Fogo 基金会已通知各大交易所,并正在与执法部门及区块链取证专家沟通。此次事件不会影响 Fogo 区块链本身,网络目前仍正常运行。Fogo 基金会将在获得更多信息后公布进一步进展。

CZ 评孙宇晨情感与财产纠纷:行业应避免人身攻击并提高自身标准

币安创始人 CZ 在社交媒体发文表示,市场营销可以更激进,但不应利用或上升到人身攻击,甚至损害他人未来职业生涯发展。他认为,直接通过法律途径解决也比披露不必要细节更合适,并呼吁相关方妥善解决、相互尊重。CZ 随后补充称,行业应为自身设定更高标准。对此,孙宇晨回复表示感谢与认同,并称“互相尊重,妥善解决,剩下的交给法院,我不再多说了”。

CZ评孙宇晨纠纷:没必要进行人身攻击,通过法律解决更好

CZ 就近期孙宇晨相关情感与财产纠纷发文表示,营销激进一些可以,但没必要利用事件进行人身攻击,甚至影响他人未来职业发展,相比披露不必要的细节,直接通过法律途径解决更好,希望双方能够妥善处理并互相尊重。CZ 随后补充称,加密行业应该给自己设定更高的标准。对此,孙宇晨回复表示认同,并称“互相尊重,妥善解决,剩下的交给法院,我不再多说了”。

损失约102万美元,AVICI遭攻击,攻击者将1万枚SOL兑换为约102万美元USDC后跨链兑换418枚ETH

据 Onchain Lens 监测,AVICI 遭攻击,损失约 102 万美元。某地址将 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后将资金跨链并兑换为约 418 枚 ETH。

Coldcard黑客仍在活动,窃取通过5次骰子投掷增加熵生成的密钥

据 Galaxy 研究主管监测,Coldcard 黑客仍在活动,一名黑客窃取了通过 5 次骰子投掷增加熵生成的密钥。

Core Lightning发布紧急安全更新,建议所有节点运行者立即升级

Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。