GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

依赖AI抢先发现漏洞并非可持续安全策略,Bitcoin Core开发者Niklas Gögge发出警告

Bitcoin News 在 X 平台发文表示,Bitcoin Core 开发者 Niklas Gögge 警告,近期 AI 驱动的漏洞扫描正在改变比特币安全形势,大型语言模型已显著降低漏洞发现成本,攻击者可能仅需数百美元计算成本就能发现灾难性漏洞。针对 Bitcoin Core,Project Loupe、Bitcoin Red Team 及个人贡献者已生成超过 1000 份报告,但截至目前尚未发现高危或严重漏洞。Gögge 表示,依赖更强模型在攻击者之前发现漏洞并非可持续的安全策略,开发者应通过自动化测试、模糊测试和基于属性的测试构建能够提前阻止整类漏洞的测试基础设施。Bitcoin Core 关键组件已累计完成超过 100 年的 CPU 模糊测试,并进行了数十年的比特币节点网络模拟。

Liquid Network黑客仍持有598.5枚比特币,L-BTC兑换比特币通道暂停11天

Liquid Network 攻击者在 9 月 6 日漏洞攻击后已归还 3400 枚比特币,约占被转移资产的 85%;目前仍持有 598.50 枚比特币,价值超过 4500 万美元。数字资产基础设施公司 Blockstream 负责维护 Liquid Network,并拒绝为剩余资产支付赎金,要求归还相关比特币。网络显示流通中的 L-BTC 为 4234.76 枚,储备比特币仅 3632.23 枚。L-BTC 兑换比特币功能仍未恢复,Sideswap 表示目前无法赎回;Blockstream 创始人 Adam Back 表示,L-BTC 将按 1:1 比例获得比特币储备覆盖,并提醒持有者不要折价场外出售 L-BTC。截至目前,Blockstream 尚未发布“兑换已上线”公告。攻击者钱包持续收到链上消息,并遭遇地址投毒攻击及诈骗信息,相关攻击通过生成外观相似地址诱导转账。(Bitcoin.com News)

Revolut回应多方勒索:未收到任何直接联系,意大利当局已介入

Revolut 发生客户数据泄露事件后,多个黑客组织先后公开索要赎金。自称“IAmNotAVillain”的组织要求 Revolut 在 24 小时内支付 6000 枚门罗币(XMR,约 300 万美元),否则将向其他犯罪组织出售客户数据;另一组织“Revolut Smilik”则早前索要 1 万枚比特币(约 7.8 亿美元)。Revolut 发言人对此表示,公司未收到上述任何个人或组织的直接联系或勒索要求。与此同时,意大利反黑手党与反恐局已介入调查,意大利检察官就未经授权访问政府计算机系统一事展开调查,意大利隐私监管机构亦要求各银行紧急审查访问系统安全性。(Cointelegraph)

Paradigm联创:Zcash开发者基金十分重要,纯币权投票或不利于建立长期信任

Paradigm 联合创始人 Matt Huang 在 X 平台发文概述关于 Zcash 的一些看法,其表示区块链生态普遍面临长期资金来源问题,尤其是公共物品融资,通过通胀机制为开发者基金提供资金是一种可行机制。其认为,在 AI 网络攻击能力增强及量子技术快速发展的背景下,Zcash 开发者基金仍具有重要意义。Matt Huang 同时表示,随着 Zcash 作为比特币隐私补充方案的接受度和采用率提高,纯粹依赖币权投票的治理可能带来不可预测性,并影响其作为货币资产建立长期信任,因此 Zcash 更适合将币权投票与其他治理方式相结合。Matt Huang 同时披露,Paradigm 是 ZEC 和 ZODL 的投资者。今日凌晨,ZEC 短时突破 1385 美元,再创历史新高。

Bitcoin Core 32.0 版本于 9 月 14 日进入最终测试阶段,正式发布时间定于 10 月 10 日

据 CoinDesk 报道,Bitcoin Core 32.0 版本于 9 月 14 日进入最终测试阶段,正式发布时间定于 10 月 10 日。此次更新新增了基于内存池实时状态的交易费用估算器,可在网络拥堵缓解后更快速地下调费用建议;同时支持多线程并行读取交易数据,提升节点同步区块链的速度,默认使用 8 个线程。安全方面,修复了自 24.0 版本起存在于非 Windows 系统的钱包命名漏洞——攻击者可借助特制钱包名称在节点主机上执行任意命令;此外还修复了新内置 Web 服务器的内存耗尽漏洞,测试显示 16 个未认证连接可在约 1 分钟内将节点内存从 46MB 推高至约 3GB。本次更新不涉及比特币共识规则的变更。

Bitcoin Core 32.0进入最终测试,10月10日发布正式版本

Bitcoin Core 32.0 已于 9 月 14 日进入最终测试阶段,正式版本计划于 10 月 10 日发布。该版本将改进手续费估算、加快区块处理,并将 PSBT 版本 2 设为多项钱包命令的默认选项,不改变比特币共识规则。开发者还修复了影响部分钱包配置的命令执行漏洞,以及新版 Web 服务器中的内存耗尽漏洞。(CoinDesk)

Indra遭遇拒绝服务攻击,暂时禁用正向兑换

据 Bitcoin News 监测,JAN3 表示,其新推出的兑换基础设施 Indra 遭遇拒绝服务攻击,团队调查期间暂时禁用正向兑换。已在进行中的兑换可能出现延迟。Indra 由 JAN3 开发,旨在取代 Aqua 中的 Boltz,使用户能够在 Lightning 与 Liquid 之间转移比特币,但 Liquid 锚定操作仍受到限制。

Liquid黑客返还剩余被盗资金或可获悬赏

Bitcoin News 在 X 平台发文表示,Samson Mow 称,Blockstream 拒绝支付赎金并不排除在黑客返还剩余被盗资金后提供悬赏。Mow 表示,被盗资金属于 Liquid 用户,Blockstream 不能就这些资金进行谈判;任何悬赏均需作为独立且合理的安排。

Liquid Network遭遇重大漏洞利用事件,Bitcoin News发布安全事件通讯

据 Bitcoin News 监测,其最新通讯回顾了过去八周比特币用户日常依赖项目遭遇的多起安全事件,并聚焦 Liquid Network 最新发生的重大漏洞利用事件。

Symbiosis 从比特币桥接漏洞中追回 15 枚 BTC,提供 20% 赏金寻线索

据 Cointelegraph 报道,跨链流动性协议 Symbiosis 宣布已从其比特币桥接漏洞中追回 15 枚 BTC(约 110 万美元),并存入团队控制的多签钱包。此次漏洞发生于上周五,攻击者利用协议漏洞铸造 461 亿枚无抵押代币,实际获利 4.3 枚 WBTC(约 33.6 万美元)。 Symbiosis 此前曾向攻击者提供 20% 白帽赏金要求归还资产,但截止日期已过、攻击者未予回应。目前协议已转而向任何能提供线索协助追回资产的人士提供 20% 赏金,同时承诺将公布对受影响流动性提供者的赔偿方案,受影响的比特币桥接功能仍处于暂停状态。

交易员loshmi以100万美元市值买入STONK,30天获利32.74万美元

交易员 loshmi 表示,其于 9 月 13 日平仓全部仓位,在 30 天公开交易中实现 32.74 万美元已实现利润。他称,一个多月前在 STONK 市值约 100 万美元时开始买入,并在价格下跌时持续加仓。Stonkfun 是一个于 8 月 3 日上线的 Solana 代币发行平台,允许创建者将新代币与代币化股票配对。STONK 为该平台原生代币。loshmi 披露,其投资组合曾从 5000 美元升至超过 2.5 万美元,后回落至 4000 美元;期间还因遭黑客攻击损失超过 6000 美元。其称此次平仓原因为近期市场交易竞争加剧带来的疲劳。(Bitcoin.com News)

黑客利用Symbiosis比特币桥漏洞铸造面值约461亿美元syBTC,仅套现33.6万美元

链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)

美国司法部累计冻结约9.38亿美元涉诈加密货币,单日新增约5200万美元

美国司法部诈骗中心打击部队在针对 Telegram 加密货币担保交易平台 Xinbi Guarantee 的行动中,单日限制处置约 5200 万美元涉诈加密货币,使累计金额达到约 9.38 亿美元。此前累计冻结、没收或追缴金额已超过 5.8 亿美元。美国财政部表示,Xinbi Guarantee 自 2022 年前后成立以来处理交易额超过 240 亿美元,涉及数字资产及法定货币,主要服务东南亚交易。朝鲜黑客及受制裁实体据称曾使用该平台,包括 Jin Bei Group 及 Prince Group 旗下实体。美国联邦法院于 9 月 7 日批准查封 Xinbi Guarantee 运营的 Telegram 频道,执法部门同时查扣两个合计约 1200 万美元的支付钱包,并申请冻结另外 47 个涉嫌用于洗钱或与涉诈服务商关联的加密货币钱包。美国财政部海外资产控制办公室(OFAC)于 9 月 9 日将 Xinbi Guarantee 及其两家支持公司 Safew Technology、Anwen Technology 列入制裁名单。美国司法部另派调查人员赴马达加斯加,协助当地执法部门打击 13 处由华人运营的诈骗园区,并处理超过 3200 台电子设备。(Bitcoin.com News)

慢雾披露Liquid漏洞细节:攻击者无抵押铸造3998.5枚L-BTC,仍有约598.5 BTC未归还

慢雾在X平台发文披露,Liquid Network 于 9 月 6 日遭 Rangeproof 验证缓存键碰撞漏洞攻击。攻击者在没有对应 BTC 转入(peg-in)的情况下,无抵押铸造约 3998.5 枚 L-BTC,随后在数分钟内通过 peg-out 兑换为比特币主网 BTC。事件发生后,约 3400 枚 BTC 已被返还至 Liquid 联邦挂钩钱包,但仍有约 598.5 枚 BTC 由攻击者控制。慢雾指出,漏洞根源在于 Elements 的 Rangeproof 验证缓存键在拼接多个可变长度字段时未加入长度前缀,导致不同参数组合可能生成相同缓存键。攻击者通过构造交易触发缓存碰撞,使节点命中“验证通过”的缓存结果,从而跳过 secp256k1_rangeproof_verify 及最小金额检查,最终接受未经真实资产支持的输出并完成 L-BTC 铸造。慢雾表示,已追踪比特币侧资金流并完成事件分析。

Blockstream 拒绝支付赎金,誓追 Liquid Network 被盗比特币

Blockstream 官方在 X 平台声明,Liquid Network 遭遇比特币盗窃事件,Blockstream 明确表示拒绝支付任何赎金,并将此行为定性为犯罪而非白帽披露。公司已与执法机构、交易所、取证专家等多方合作,通过链上追踪等手段追查被盗资产,同时呼吁持币方主动归还比特币,否则将面临全面法律追究。

AI 优化量子攻击成本,比特币后量子迁移窗口收窄

据 Cryptopolitan 报道,超过 100 名研究人员借助 AI 编码代理,将针对比特币 secp256k1 椭圆曲线点加法子程序的量子攻击资源评分降低了 86.1%(从 107.5 亿降至 14.96 亿)。此次优化仅针对 Shor 算法中的单一步骤,并未破解任何私钥或转移资金,完整攻击仍需尚不存在的容错量子硬件。然而,每一次效率提升都在压缩区块链完成后量子迁移的时间窗口。 据 Glassnode 数据,目前约 604 万枚 BTC(占流通供应量的 30.2%)因公钥已暴露在链上而面临潜在量子风险。以太坊计划于 2029 年 12 月前实现全面量子抗性,比特币社区则面临治理层面的更大挑战,包括约 170 万枚疑似 Satoshi 持有的休眠 P2PK 地址币如何处置,仍悬而未决。

Liquid Network漏洞披露处理引发Samson Mow与Bitcoin Red Team公开争议

Bitcoin News 在 X 平台发文表示,Samson Mow 与 Bitcoin Red Team 研究员 Calle 就 Liquid Network 漏洞利用相关安全警告是否得到妥善处理公开争议。Calle 称,Blockstream 未对 Red Team 邮件采取行动,最终造成 600 枚 BTC 损失;Mow 回应称“没有忽略任何邮件”。Calle 表示,待 Blockstream 恢复 Liquid 正常运营并发布事后复盘报告后,Red Team 将公布披露流程的完整说明。Mow 另行警告不要盲目相信 AI 生成的安全报告,称未经验证的修复方案可能引入新的漏洞,并批评优先追求“影响力”而非保护比特币的研究人员。

以太坊基金会等研究团队利用AI优化算法,量子破解BTC与ETH资源门槛降50%

以太坊基金会、Theta Labs 及 StarkWare 等机构的研究人员联合发布论文,借助 AI 编程代理对肖尔算法核心运算进行深度优化,将针对比特币与以太坊(secp256k1 加密体系)潜在量子攻击所需的计算资源,较谷歌今年 3 月的基准削减 50%以上,线路所需逻辑量子比特已压降至 1151 个,后续版本甚至降至 813 个。尽管当前量子硬件仍无法直接攻破公链,但研究表明纯算法优化正在大幅拉近量子威胁的时间窗口。研究人员强调,抗量子升级耗时漫长且无法追溯,行业需提前布局防御。(Coindesk)

Liquid约50亿美元资产须全额归还,Samson Mow警告据称为白帽黑客的攻击者留下更多线索

据 Bitcoin News 监测,Samson Mow 警告据称为白帽黑客的 Liquid 攻击者,其留下的线索可能比想象中更多。Mow 表示,“正义之网广泛且无法逃脱,不会放过任何人。”Mow 还质疑其声称归还比特币以换取赏金的要求,并表示,公开承认拿走比特币并要求以赏金作为交换是否明智。Mow 指出,Liquid 约 50 亿美元资产,包括 L-BTC、Tether 和现实世界资产,均属于相应发行方和持有者,不能作为计算赏金的依据。无论其他事项如何协商,所有用户资产都必须全额归还。

Osmosis拟没收攻击者资产并动用社区BTC补足Alloyed BTC抵押缺口

据 Osmosis 官方表示,针对此前 Nomic 链 nBTC 事件制定的解决方案提案现已上线,正式进入社区讨论。根据提案,Osmosis 治理社区将考虑没收此前冻结的攻击者资产,并动用社区资金池中累积的 BTC 弥补剩余抵押缺口,以恢复 Alloyed BTC 的完整抵押支持。目前该方案仍需经过治理讨论及表决,尚未完成资产没收或抵押补足。