GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

超50枚BTC从COLDCARD熵漏洞钱包中获救,资金转入Crypto Recovery Trust待返还

据 Bitcoin News 监测,DART 表示,其与独立白帽研究人员已从受 COLDCARD 熵漏洞影响的钱包中救回超过 50 枚 BTC,并在恶意攻击者盗取前完成转移。DART 是一家数字资产追回组织,与白帽研究人员合作保护存在漏洞的资金,并协调将其合法返还给所有者。白帽研究人员未要求悬赏,将把比特币返还给所有者。获救的 BTC 已转入 Crypto Recovery Trust。该信托是依据 Wyoming 州法律设立的专用法定信托,用于持有追回的数字资产,并在确认和核实合法所有者后进行返还。信托将记录追回过程,将 BTC 与 DART 及研究人员的资金分离,开展区块链分析、所有权核查和制裁筛查,并为经核实的所有者提供合法返还流程。若所有权存在争议,或相关资金涉及制裁或刑事程序,BTC 将按照适用法律程序处理。DART 表示,其他存在漏洞的资产及追回线索仍在审查中。

Liquid Network发布紧急更新:Elements v23.3.4修复Proof验证缓存漏洞

Liquid Network 发布攻击事件最新进展称,紧急版 Elements v23.3.4 现已上线,Functionary 节点已立即开始升级,并建议所有 Liquid 节点运行者同步更新。该版本针对此前发现的 Proof 验证缓存漏洞进行修复,强化了 Range Proof 使用的缓存键。关于网络恢复,Blockstream 称目前仍在制定恢复方案,预计分三个阶段推进:**恢复出块但继续暂停 Peg 操作;重放已验证有效的交易;在网络状态完全恢复并确认资金返还后恢复 Peg 操作。**目前前两个阶段正在并行测试,任何阶段只有在确认安全后才会推进。Liquid Network 表示,Elements v23.3.4 已完成多轮内部及外部审查,参与方包括 Bitcoin Red Team、Alpen Labs 等团队。同时,Liquid Network 提醒用户警惕利用此次事件实施诈骗的假冒升级网站,仅应通过官方 Liquid Network 及 Blockstream 渠道获取信息,切勿向陌生人发送资金或泄露私钥、助记词。

Liquid白帽黑客团伙要求Blockstream为50亿美元资产支付10%漏洞赏金

据 Bitcoin News 监测,Liquid 漏洞利用事件背后的白帽黑客团伙指责 Blockstream 仅花费 150 万美元,甚至可能未花费任何资金,为价值 50 亿美元的资产提供安全保障。该团伙在一条新的链上消息中要求 Blockstream 使用自有资金支付相当于相关资产 10%的漏洞赏金,并警告称拒绝支付将导致持有者亏损 15%。该团伙还表示,将公布用于解密此前与 Blockstream 对话内容的私钥。此前,该团伙已向 Liquid Federation 返还 3400 枚 BTC,仍有约 600 枚 BTC 尚未返还。

Alby Hub旧版本存在关键漏洞,公开暴露管理API或导致资金被转移

Bitcoin News 在 X 平台发文表示,Alby 确认 Alby Hub v1.7.0 至 v1.18.5 存在关键漏洞,若管理 API 暴露于公网,攻击者可能获得未授权访问权限并转移资金;目前已知有 1 名用户受到影响,Alby Hub v1.19.0 及更高版本不受影响。Alby 建议受影响用户限制管理界面的公网访问,立即更新至 v1.24.0,并在更新后更改解锁密码;Bitcoin Team Red、Project Loupe 及其他研究人员报告的多个问题也已在最新版本中修复。

Liquid Network:正与白帽协商追回剩余598.5枚BTC,网络恢复工作也在同步推进

Liquid Network 官方发布的安全事件报告,9 月 6 日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证方式相关的漏洞遭到利用,导致约 4000 枚没有比特币储备支持的 LBTC 被创建。漏洞利用者随后通过 SideSwap 及 Liquid 标准 Peg-out 机制将其兑换为约 4000 枚 BTC。事件发生前 Liquid 储备约为 4205 BTC,在相关 Peg-out 及网络停止前的其他提款完成后,储备一度降至 197 BTC。Liquid Network  表示,此次事件未涉及 Functionary 节点或私钥被攻破,USDT 等 Liquid 上其他发行资产亦未受到漏洞影响。漏洞利用者自称白帽安全研究人员,并已于 9 月 7 日向 Liquid Federation Peg 钱包返还 3400 BTC,目前仍有约 598.5 BTC(约占涉事资金 15%)尚未返还,Blockstream 正与其沟通追回剩余资产。Liquid Network 还表示,目前首要任务是追回剩余资金,并尽快、安全地恢复 Liquid Network 正常运行。针对该漏洞的修复程序已经开发完成,目前正在进行多轮内部及外部审查。Blockstream 正准备紧急发布 Elements v23.3.4,预计最快将在准备完成后发布,并计划在约 48 小时内推出。软件更新完成后,Liquid Network Functionary 运营商还将进行进一步调整,以恢复网络完整功能并恢复修正后的网络状态,其中包括拒绝此前无效的 Peg-out。

Coldcard盗窃者优先清空第三波保险库,已转移97.09枚BTC,价值约770万美元

据 Bitcoin News 监测,Coldcard 盗窃者正在优先清空第三波保险库中规模最大的部分。Galaxy Research 表示,这些钱包已转出 97.09 枚 BTC,价值约 770 万美元,约占该批次资产的 45%。攻击者自行创建了 293 个 2/2 保险库,曾于 9 月 2 日通过 THORChain 转移部分代币,随后在周末转入多轮 CoinJoin。该漏洞源于 2021 年固件缺陷,导致种子熵降至最低 40 位。此次漏洞利用窃取的代币中,约 82%仍未发生转移。

墨西哥四人遇害案,嫌疑人涉嫌抢夺存有数百万美元比特币的冷钱包

墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)

Liquid Network准备重启,Blockstream已部署更新软件

据 Bitcoin News 监测,Blockstream 表示,Liquid Federation 成员正在准备协调重启网络,更新后的软件已完成部署。此前 Liquid Network 发生安全事件并出现资金转移。Blockstream 表示,其团队仍专注于进一步强化网络并确保资产返还。Blockstream 感谢 Bitcoin 社区的耐心、支持、建议和协助,并表示后续将发布更多更新。

Liquid Network 白帽黑客归还 3,400 BTC,保留约 598 BTC 作为赏金

据链上分析师 PeckShield(@PeckShieldAlert)监测,Liquid Network 遭白帽黑客攻击,约 4,000 枚 BTC(约 3.2 亿美元)从 Liquid Federation 钱包被转移,资金被合并至地址 bc1ql4mfu6aundtkksxklfajs2h3t9nzcd6gyqjlte,并附有链上留言"我们是白帽,请通过链上联系我们"。随后黑客与 Blockstream 完成链上谈判,归还 3,400 枚 BTC(约 3.15 亿美元,占总量 85%),保留约 598.5 枚 BTC(约 4,738 万美元)作为漏洞赏金。

美国司法部起诉涉 2.4 亿美元比特币盗窃案团伙,主犯拟认罪

据美联社报道,美国司法部指控马龙·拉姆等 18 名被告参与一起价值超过 2.4 亿美元的比特币盗窃案。检方称,该团伙通过冒充谷歌及加密货币交易平台 Gemini 工作人员,对一名华盛顿居民实施社交工程攻击,骗取账户访问权限及安全代码,盗走逾 4,100 枚比特币。涉案人员随后通过多个交易平台洗钱,并将资金用于购买跑车、豪宅、名表、私人飞机服务及夜店消费等。

Blockstream通知白帽黑客漏洞已修复,约4,000枚BTC待归还

Blockstream 已通知白帽黑客漏洞修复完成,可安全返还约 4,000 枚 BTC。此前从 Liquid 网络提取资金的黑客表示愿归还,但要求先修复漏洞,双方通过比特币 OP_RETURN 消息公开协商。黑客最初提议归还“大部分”BTC,后改口要求先修漏洞:“确保每个节点都已打补丁,确认修复后我们会安全归还。”黑客同时向 Blockstream 发送了加密漏洞细节。约两小时前,Blockstream 以 PGP 签名的 OP_RETURN 消息回应称节点已打补丁。目前 3,998.5 枚 BTC 仍由黑客控制。

Coldcard Wave 3 攻击者已转移约 45%被盗比特币

据 Galaxy Research 披露,Coldcard 钱包攻击事件中,Wave 3 攻击者已转移约 45% 的被盗比特币,相关资金通过 THORChain 转至以太坊,或进入 CoinJoin 交易以增加追踪难度。Galaxy 表示,该攻击者此前创建了 293 个二取二多重签名金库用于存放受害者资金,并按金额从大到小转移资金,目前 11 个最大金库中的资金已被转出。

Vitalik驳斥硅谷投资人“AI扼杀BTC”论点:哈希算法或PoW被攻破的概率微乎其微

硅谷天使投资人 Liron Shapira(@liron)今晨于 X 发文表示:“我断言(有 50% 的把握):由于 AI 将动摇人们曾经以为比特币所具备的安全与稳健性保证,未来两年内 BTC 价格将暴跌超过 50%。”以太坊联合创始人 Vitalik Buterin 就此驳斥表示:“我持完全相反的观点。我的基本理由是,长远来看,我对网络安全相当乐观,我认为主要难点在于如何平稳度过过渡期。而且我认为,BTC 至少能够妥善处理所有不需要社会共识就能解决的问题(例如升级客户端、矿池等以应对网络层攻击就属于这一类),另外,我认为哈希算法或工作量证明机制被真正攻破的概率微乎其微。我本想跟你打个赌,但考虑到我目前的资产配置(我猜你对以太坊 ETH 也是同样的看法),我已经把大约 90% 的身家都押在这个赌注上了。”

漏洞修复后,Liquid白帽黑客称将归还4000枚BTC中的大部分

据 Galaxy 研究主管监测,Liquid 白帽黑客表示,Liquid Network 漏洞修复后将归还 4000 枚 BTC 中的大部分。黑客通过 OP_RETURN 消息和 PGP 加密文本与 Blockstream 沟通:区块 965,822 中,Blockstream 地址发送 1000 聪,并留言“请通过 Blockstream 官网联系安全团队”;区块 965,865 中,黑客向持有者自身密钥发送加密消息,并附带分离式 PGP 签名,该签名可通过 Blockstream 公布的密钥验证;区块 965,869 中,黑客通过自花费交易向 Liquid 联邦挂钩钱包发送 1000 聪,并留言“将大部分资金退还至联邦地址,可以吗”;区块 965,875 中,黑客再次进行自花费交易,向联邦挂钩钱包发送 1000 聪,并通过 OP_RETURN 留言:“请先修复漏洞。目前截至最新提交版本,链上存在风险。请确保每个节点都完成补丁更新。确认修复完成后,我们将安全地转回资金。”相关技术细节通过 PGP 消息加密至 Blockstream 公布的密钥,仅 Blockstream 可以读取。

约45%被盗资产进入混币或跨链路径,Coldcard攻击者持续转移资金

Coldcard“Wave 3”攻击事件中的攻击者仍在持续转移被盗资金。该阶段中,攻击者曾针对每名受害者的资产分别创建 293 个 2-of-2 多签金库。9 月 2 日,首批资金通过 THORChain 跨链至以太坊;最新一轮转移则开始进入 CoinJoin 混币流程。目前,Wave 3 攻击者正按照被盗金额排名,依次处理规模最大的资金,已按顺序转移排名第 1 至第 11 的金库。尚未转移的下一个 10 个金库合计持有 30.81 枚 BTC,排名第 61 至 293 的金库合计持有 33.77 枚 BTC。截至目前,攻击者已转移此次漏洞利用中约 45%的被盗资产,资金分别流向以太坊或进入 CoinJoin 混币交易。此次资金转移还发现了一个此前未知的金库:58 个地址以与 Wave 3 相同格式的 2-of-2 多签方式共同支出,并由 Wave 3 攻击者进一步转入一个为 CoinJoin 提供资金的跳转地址。该金库目前被标记为“cause = open”,但其很可能同样属于 Coldcard 受害者,这意味着 Wave 3 涉及的金库数量可能增至 294 个,并将此前公布的 Coldcard 漏洞被盗总额推高至约 1806 枚 BTC。

Liquid Network 遭白帽黑客提走约 4000 枚 BTC,侧链暂停运营

据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。

约4000枚BTC从Liquid Network关联交易中一次性转移,链上留言称为“白帽”

据 Bitcoin News 监测,Liquid Network 一笔 peg-out 交易关联的 4200 枚 BTC 中,约 4000 枚似乎同时发生转移。随后一笔交易附带的 OP_RETURN 留言称:“我们是白帽,请通过链上方式联系我们。”目前尚不清楚该交易的性质,以及这些资金是否通过漏洞利用完成转移。

比特币分叉资产BTCB2一度触及1799美元,按1000美元价格计算完全稀释估值达209亿美元

比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)

G7敦促立即迁移至后量子密码,比特币、以太坊和Solana开发者已测试防御方案

七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)

至少1789枚BTC被盗,Coldcard黑客开始通过THORChain兑换ETH,约10%被盗BTC已转移

据 Bitcoin News 监测,与 Coldcard 钱包第三波盗窃事件相关的黑客首次开始转移被盗资金,并通过 THORChain 将比特币兑换为 ETH。Galaxy Research 的 Alex Thorn 表示,约 10%的被盗 BTC 已被转移,剩余 90%尚未动用。该攻击者据报在兑换资金时遇到困难,多笔 THORChain 交易被退回并重试。研究人员已将相关兑换操作追踪至一个新的以太坊地址,Alex Thorn 表示,该地址已与有关部门及加密货币公司共享。Galaxy Research 表示,更广泛的 Coldcard 漏洞利用事件已导致 8865 个地址至少损失 1789 枚 BTC,按被盗时价格计算价值约 1.15 亿美元。