GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Arbitrum 生态协议 AFX 跨链桥遭攻击,损失约 2415 万枚 USDC

据 Blockaid 监测,Arbitrum 生态协议 AFX 于北京时间 7月 23日 5:30 遭攻击。此次攻击针对 AFX 运营的跨链桥,迄今已导致协议约 2415 万枚 USDC 被转移。Blockaid 称,正与 Arbitrum 团队协作响应事件,并协助相关协议控制被盗资金风险。

Cascade CLS金库遭攻击,造成130万美元用户资金受损

据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。

Ostium遭预言机攻击损失1800万枚USDC,约三分之一流动性被耗尽

去中心化永续合约交易所 Ostium 周三遭预言机攻击,损失约 1800 万枚 USDC。攻击者通过被攻破的预言机签名密钥提交未来日期的虚假价格报告,生成虚假交易利润并从 Ostium 流动性金库获得支付。 Ostium 表示已注意到 OLP 金库问题,并已暂停所有交易,团队正在调查。Ostium 部署于 Arbitrum,提供与股票、大宗商品、外汇市场和指数等现实世界资产相关的永续期货交易。 攻击发生时,Ostium 协议总锁仓价值约 6300 万美元,此次攻击耗尽接近三分之一流动性。2026 年前五个月,DeFi 协议被盗金额超过 8.4 亿美元,其中 KelpDAO 被盗 2.92 亿美元,Drift Protocol 被盗 2.85 亿美元。

某地址利用Ostium漏洞获利2375万枚USDC并兑换12085枚ETH

据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。

Ostium 遭攻击,损失约 1800 万美元

Blockaid 表示,其检测到 Ostium 在 Arbitrum 上发生金库漏洞利用事件。攻击者通过已注册的 PriceUpKeep 转发器 和带有未来时间戳的已授权预言机报告,制造虚假交易利润,并触发金库约 1800 万枚 USDC 的赔付。

Lumi Finance 疑遭攻击,目前损失约 27 万美元

据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。

Secret Network 因 AI 风险拟迁至 Arbitrum

Secret Network 团队提议将隐私区块链从 Cosmos 迁移至 Arbitrum,称 AI 使旧代码更易被攻击的安全风险及生态流动性下降是主要考量。

Radiant Capital 宣布关闭运营,无力从 5000 万美元黑客攻击中恢复

据 The Block 报道,DeFi 借贷协议 Radiant Capital 宣布将正式关闭运营。该协议于 2024 年 10 月遭遇黑客攻击,损失约 5100 万美元,攻击者通过在 Arbitrum 和 BNB Chain 上部署后门合约获取未授权访问权限。此前,该协议在 2024 年初还曾遭受闪电贷攻击,损失约 1900 枚 ETH(约 450 万美元)。 经过 18 个月的恢复尝试,Radiant Capital 表示既未能追回大量被盗资金,也未能成功融资,"DAO 已无可行的前进路径"。目前协议将进入"维护状态",前端及智能合约保持可访问,用户仍可进行提款、还款及仓位管理操作,若后续追回任何资金将返还给受影响用户。

Aave:4月18日rsETH事件中11.65万枚rsETH被释放,资产支持已完全恢复

Aave 发布 4 月 18 日 rsETH 事件事后调查称,流动性质押协议 Kelp 的 rsETH LayerZero V2 跨链桥在 Unichain 至 Ethereum 跨链过程中接受伪造消息,导致 Ethereum 侧适配器释放 11.65 万枚 rsETH,而 Unichain 侧未发生对应销毁。Aave 表示,攻击发生于第三方跨链桥基础设施,但攻击者将被盗 rsETH 存入 8 个 Aave V3 仓位,并借出 8.265 万枚 WETH 和 821 枚 wstETH,导致 Aave 市场受影响。Aave 称,目前攻击者在 Arbitrum 上的 rsETH 已被销毁,LayerZero OFT 适配器已分 5 批补入 11.613172 万枚 rsETH,rsETH 资产支持已完全恢复,受影响 WETH 与 rsETH 市场已恢复正常。

Stake DAO回应安全事件:目前勿与vsdCRV进行交互

Stake DAO 在 X 平台发文回应安全事件表示,其团队其注意到本次安全事件,目前请勿与 vsdCRV 进行交互。此外消息,Arbitrum 上与 Stake DAO 相关合约出现异常,导致 5.4 万亿枚 vsdCRV 被铸造,安全团队将此定性为疑似无限铸币漏洞利用。

PeckShield:StakeDAO vsdCRV无限铸造漏洞遭利用,攻击者套现逾9万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Arbitrum 网络上的 StakeDAO(@StakeDAOHQ)遭遇无限铸造漏洞攻击,攻击者共铸造 5.4 万亿枚 vsdCRV,随后将部分代币兑换为 43.781 枚 ETH(约 9.12 万美元),并将资金跨链桥接至以太坊地址 0xeF3C...aa25。

StakeDAO部署者私钥在Arbitrum上遭泄露,攻击者铸造vsdCRV并部分兑换为超40枚ETH

链上数据显示,StakeDAO 部署者私钥在 Arbitrum 上遭泄露,攻击者铸造约 5.45 万亿枚 vsdCRV 部分兑换为 43.7 枚 ETH。

Chainalysis追踪THORChain攻击源:具备娴熟洗钱能力,跨链调动资金数周后实施攻击

Chainalysis 在 X 平台发文表示,THORChain 被盗之前,疑似攻击者相关钱包已连续数周通过 Monero、Hyperliquid 和 THORChain 转移资金,攻击者关联钱包早在四月底时就通过 Hyperliquid 和 Monero 隐私桥入金 Hyperliquid 头寸,随后资金被兑换为 USDC 并转至 Arbitrum,再桥接至以太坊,部分 ETH 随后转至 THORChain 成为新加入的节点质押 RUNE,该节点被认为是攻击源。之后,攻击者将部分 RUNE 桥接回以太坊并拆分为四条链路,其中一条直通攻击者,经过中间钱包转移后,在攻击前 43 分钟向最终接收被盗资金的钱包转入 8 ETH,其他三条链路资金则反向流动。5 月 14 日至 15 日,这些钱包再次将 ETH 桥接回 Arbitrum,存入 Hyperliquid,通过相同隐私桥转入 Monero,最后一笔交易发生在攻击开始前不足 5 小时。截至本周五下午,被盗资金暂未动用,但攻击者已展示其娴熟的跨链洗钱能力,Hyperliquid 到 Monero 路径可能成为下一步动作。

纽约法官推迟审理 Aave 解冻 7100 万美元 ETH 申请,要求双方补充说明

据 Cointelegraph 报道,纽约一名法官已推迟审理 Aave 提出的解冻约 7100 万美元 ETH 的紧急申请,并要求 Aave 与 Gerstein Harrow LLP 补充提交案情说明,新的听证会定于 6 月 5 日举行。法院指出,Aave 此前未充分说明若限制令继续生效,用户资金为何会出现“连带性损失”。相关资产与 Kelp DAO 约 2.93 亿美元黑客攻击事件有关,此前由 Arbitrum 冻结。法官还要求双方就黑客交易适用法律、欺诈与盗窃的法律区分、债权优先顺位、建设性信托是否适用,以及能否按比例向受害者返还资产等问题进一步说明。

Aave:rsETH技术恢复计划首阶段已完成,包括销毁Arbitrum上攻击者rsETH

Aave 在 X 平台发文表示,rsETH 技术恢复计划的首阶段步骤已完成,包括在 Arbitrum 上销毁攻击者的 rsETH。后续数日内将逐步补充 LayerZero OFT 适配器资金并恢复 rsETH 相关操作。

美国法官批准Aave推进转移与朝鲜黑客事件相关的7100万美元ETH

美国曼哈顿联邦法官 Margaret Garnett 已批准 Aave 推进其资产追回方案,允许将与朝鲜相关攻击事件有关、此前冻结在 Arbitrum 上的约 7100 万美元 ETH 转入 Aave LLC 控制的钱包,同时保留恐怖主义受害者原告对该笔资金的法律追索权。裁定同时修改了此前针对 Arbitrum DAO 的冻结通知,允许通过链上治理投票执行转移,并豁免发起、投票或参与转移者在该冻结令下的责任。该转移仍需经 Arbitrum 链上治理正式表决通过。(CoinDesk)

Aave:rsETH恢复计划已清算黑客头寸并获准转移7100万美元ETH

Aave 在 X 平台发文表示,rsETH 事件恢复技术方案第二阶段已取得进展。5 月 6 日,黑客在 Aave V3 上的 8 个头寸已被清算,收回的 rsETH 抵押品已移交至恢复监护人。Arbitrum DAO 已通过提案,计划归还此前追回的 7100 万美元 ETH。针对原告发起的资金扣押申请,法官已批准 Aave LLC 的提议,允许通过 Arbitrum DAO 链上投票将该笔 7100 万美元 ETH 转移至 Aave LLC。后续计划包括销毁 Arbitrum 上的 rsETH 并恢复 rsETH 储备金。储备金恢复后将重新开放提款,并恢复 Aave V3 以太坊核心网络上的 WETH LTV。

Arbitrum DAO 投票通过释放 7000 万美元 ETH,但法院命令暂时冻结转移

据 The Block 报道,Arbitrum DAO 以 90.96% 的支持率(1.822 亿票)投票通过,决定释放此前冻结的 30,765.6 枚 ETH(约 7000 万美元),用于支持 DeFi United 计划,以弥补上月 Kelp DAO 遭受的 2.92 亿美元漏洞损失。此次攻击由疑似朝鲜 Lazarus 黑客组织发起,攻击者利用 LayerZero 支持的 OFT 跨链桥单一验证者配置漏洞,盗取 116,500 枚 rsETH,并将大部分资产转入 Aave 作为抵押,造成约 1.9 亿美元坏账。DeFi United 已获得多方捐助,包括 Consensys 及 Joseph Lubin 的 3 万枚 ETH、Mantle 的 3 万枚 ETH 贷款及 LayerZero 的 5000 枚 ETH。

Aave 已完成 rsETH 攻击者头寸清算,相关资产转入 Recovery Guardian 地址

Aave 表示,按照此前披露的技术恢复方案,攻击者在 Ethereum 与 Arbitrum 上的 rsETH 头寸已在 Aave 完成清算,相关抵押资产现已转移至 AIP 指定的 Recovery Guardian 地址。Aave 称,此次处理未影响其他用户,Umbrella 机制也未受到影响,并表示这是整体恢复路线图中的关键步骤,后续仍将继续推进相关恢复工作。