GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Sui 主网三度宕机,升级漏洞系罪魁祸首

据 The Block 报道,Sui 基金会于 5月 31 日发布事故报告,披露其主网于 5月 29 日至 30 日连续发生三次宕机事件,根源均指向 v1.72 版本升级引入的两个独立漏洞。前两次宕机由"地址余额"新功能引发的 gas 费用计算错误所致,交易取消后资金仍被扣除,导致账户出现负余额并引发验证节点崩溃;第三次宕机则由节点重启时触发的随机数生成器潜在漏洞引起,导致网络 epoch 无法正常关闭。Sui 基金会表示,目前所有已知问题均已修复,用户资金全程未受影响,已结算交易亦未被回滚,并计划进一步优化容错机制,确保未来类似漏洞仅影响单笔交易而非导致全网停机。

开发者白帽解锁 2016年 ICO 合约百万美元资产

据 The Block 报道,安全研究员 Florent 利用白帽漏洞成功解锁了 2016年 HongCoin ICO 合约中被锁定近十年的约 1,003枚 ETH(价值约 200 万美元)。该合约因旧版 Solidity 语言缺乏溢出保护,导致退款功能长期失效。Florent与 HongCoin 团队合作,通过管理员函数重置持仓余额完成解锁,整个过程历时约一周。目前 48 名原始投资者可申领解冻资金,已有两人共领取 96.5枚 ETH,并自愿向 Florent 支付白帽奖励。Florent 表示,此次解锁纯属技术探索,未收取任何费用或佣金。

比特币 ATM 运营商 Bitcoin Depot 申请破产,监管收紧与安全漏洞致业务难以为继

据 The Block 报道,纳斯达克上市比特币 ATM 运营商 Bitcoin Depot(BTM)于 18 日在德克萨斯州南区法院申请第 11 章破产保护,宣布有序清算并出售资产。公司 CEO Alex Holmes 表示,各州日益严苛的合规要求、交易限额限制及部分地区的运营禁令,使现有商业模式难以持续。 此前,该公司于 2026年 4 月遭遇安全漏洞,损失 370 万美元;2026 年一季度营收同比下滑 49.2%,净亏损 950 万美元。目前,Bitcoin Depot 旗下全球逾 9000 台比特币 ATM 机已全部下线,加拿大等海外实体亦将一并关闭。

CLARITY法案审议直播:AI监管沙盒修正案获通过,阻止高风险资产进入退休账户修正案遭否决

《加密货币市场结构法案》(即 CLARITY 法案)在美国参议院银行委员会的审议已开始,截至目前:1、参议员 Mike Rounds 提出的 AI 监管沙盒修正案以 15 票赞成、9 票反对获得通过,显示其获得部分跨党派支持,尽管 Elizabeth Warren 曾呼吁民主党议员投反对票;2、Elizabeth Warren 提出旨在“阻止高风险资产进入退休账户”的修正案,则以 11 票赞成、13 票反对遭否决3、来自阿拉巴马州的参议员 Katie Britt 此前提出允许部分退休账户投资集合投资工具的修正案,在投票前被撤回。据悉,目前最具争议的修正案之一来自 Elizabeth Warren,内容涉及强化对加密混币器的制裁权限。她在发言中提及遭美国制裁的混币协议 Tornado Cash ,称其曾被用于为犯罪组织及朝鲜黑客组织洗钱超过 70 亿美元,其中包括超 4.5 亿美元相关资金。Warren 表示,目前法案未赋予美国财政部足够法律权限来隔离或限制混币器服务,可能导致反洗钱监管存在漏洞。对此,Cynthia Lummis 反驳称,法案第二与第三部分已涵盖非法金融活动相关内容。

T3 金融犯罪单元冻结非法加密资产突破 4.5 亿美元

据 The Block 报道,Tether、TRON与 TRM Labs 联合成立的 T3 金融犯罪单元(T3 FCU)宣布,自 2024 年成立以来已累计冻结全球非法加密资产超过 4.5 亿美元。该单元 2025 年拦截非法收益同比增长 43.9%,覆盖美国、西班牙、德国等 23 个司法管辖区,并获金融行动特别工作组(FATF)认定为"全球执法机构的重要资源"。 T3 FCU 已参与多类犯罪调查,包括交易所黑客攻击、朝鲜相关活动、恐怖融资及暴力犯罪案件,并协助巴西联邦警察冻结逾 59.89 亿美元资产,其中包括 430 万枚 USDT。

美国银行家协会呼吁收紧稳定币奖励限制,参议院委员会周四将就加密立法进行投票

据 The Block 报道,美国银行家协会(ABA)首席执行官 Rob Nichols 于周日晚间致信各大银行高管,敦促其联系参议员,要求在参议院银行委员会周四标记投票前,进一步收紧稳定币奖励相关条款。Nichols 警告称,现行草案未能有效阻止加密公司向用户提供"类利息奖励",可能导致银行存款大量流失,威胁经济增长与金融稳定。 目前草案由参议员 Angela Alsobrooks 与 Thom Tillis 协商拟定,禁止向用户支付持有稳定币的利息或收益,但允许与真实活动或交易挂钩的奖励,该条款已获 Coinbase 支持。银行业团体则认为相关例外条款存在漏洞,可能被规避,并于 5月 8 日联名致信委员会主席 Tim Scott 及民主党人 Elizabeth Warren,要求对条款措辞进行技术性修订。

CertiK:2026 年加密"扳手攻击"激增,欧洲成重灾区,法国尤为突出

据 The Block 报道,加密安全机构 CertiK 于5月 8 日发布报告指出,2026 年前四个月全球已确认 34 起加密"扳手攻击"事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。 地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内"炫富与主动人肉"文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。 攻击模式方面,CertiK 指出犯罪团伙已转向"数据驱动式锁定目标"模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3至 5 人的小型团伙通常经由

Arbitrum DAO 投票通过释放 7000 万美元 ETH,但法院命令暂时冻结转移

据 The Block 报道,Arbitrum DAO 以 90.96% 的支持率(1.822 亿票)投票通过,决定释放此前冻结的 30,765.6 枚 ETH(约 7000 万美元),用于支持 DeFi United 计划,以弥补上月 Kelp DAO 遭受的 2.92 亿美元漏洞损失。此次攻击由疑似朝鲜 Lazarus 黑客组织发起,攻击者利用 LayerZero 支持的 OFT 跨链桥单一验证者配置漏洞,盗取 116,500 枚 rsETH,并将大部分资产转入 Aave 作为抵押,造成约 1.9 亿美元坏账。DeFi United 已获得多方捐助,包括 Consensys 及 Joseph Lubin 的 3 万枚 ETH、Mantle 的 3 万枚 ETH 贷款及 LayerZero 的 5000 枚 ETH。

加州男子因参与 2.5 亿美元加密盗窃案被判入狱 78 个月

据 The Block 报道,美国联邦法院对加州男子 Marlon Ferro(网名"GothFerrari")判处 78 个月有期徒刑,并处三年监督释放及 250 万美元赔偿。Ferro 参与了一起跨越 2023 年末至 2025 年初的全国性社会工程诈骗案,涉案金额逾 2.5 亿美元加密资产。 该犯罪团伙手段涵盖数据库入侵、欺诈电话、洗钱及入室盗窃,专门针对持有大量加密资产的受害者。Ferro 曾两度入室行窃以盗取硬件钱包,并协助洗钱。美国检察官表示,此次判决释放明确信号:加密欺诈是严重刑事犯罪,必将面临联邦监禁。

Kelp DAO 在 2.92 亿美元攻击后弃用 LayerZero,转向 Chainlink CCIP

据 The Block 报道,Kelp DAO 将放弃 LayerZero,改用 Chainlink 跨链互操作协议(CCIP)作为其跨链基础设施,并将采用 Chainlink 的 Cross-Chain Token(CCT)标准。 此前,Kelp DAO 在 4 月遭遇约 2.92 亿美元跨链桥攻击,攻击者疑似与朝鲜 Lazarus Group 有关,利用 LayerZero 驱动的 OFT 跨链桥单验证器配置,盗取 116,500 枚 rsETH。Chainlink 表示,其 CCIP 需至少 16 个独立节点运营商验证跨链交易。

朝鲜否认涉加密盗窃指控,年内已被指关联盗取超5.7亿美元

朝鲜就外界关于其参与加密资产盗窃的指控作出否认,称相关说法为“荒谬诽谤”和“政治工具”。该表态由官方媒体发布,强调将采取必要措施维护国家利益。然而,区块链分析机构 TRM Labs 数据显示,2026 年前四个月,关联朝鲜的黑客组织已盗取约 5.77 亿美元,占同期全球加密盗窃损失的约 76%。其中包括对 KelpDAO(约 2.92 亿美元)与 Drift Protocol(约 2.85 亿美元)的两起重大攻击事件。TRM 指出,相关攻击主要与 Lazarus Group 及其子组织有关。自 2017 年以来,朝鲜关联的加密盗窃累计规模已超过 60 亿美元。美国及国际机构普遍认为,这类资金被用于支持军事及导弹项目。与此同时,美国财政部近期已对相关个人与实体实施制裁,涉及 2024 年约 8 亿美元的非法资金流动。(The Block)

北韩黑客占 2026 年加密被盗损失 76%,自 2017 年累计盗窃超 60 亿美元

据 The Block 报道,区块链情报公司 TRM Labs 发布报告显示,北韩黑客组织在 2026 年前四个月共盗取约 5.77 亿美元加密资产,占同期全球黑客损失总额的 76%。上述损失均来自 4 月发生的两起重大事件:KelpDAO 遭 TraderTraitor 组织攻击损失 2.92 亿美元,Drift Protocol 遭另一北韩子组织攻击损失 2.85 亿美元,后者攻击筹备早在 3 月 11 日便已开始,最终于 12 分钟内完成资金提取。 两起事件采用不同洗钱路径,Drift 被盗资金目前仍大量沉寂于以太坊,KelpDAO 被盗资金则通过 THORChain 快速兑换为 BTC,由中国中间人协助完成后续洗钱。TRM Labs 指出,自 2017 年以来北韩累计盗窃加密资产已超 60 亿美元,且占全球损失比例持续攀升,从 2020 年的不足 10% 升至 2025 年的 64%。

渣打:rsETH安全事件未改RWA增长逻辑,仍维持2万亿美元市场规模预测

渣打银行最新报告指出,KelpDAO 的 rsETH 被盗事件虽对 DeFi 生态造成严重冲击,但并不足以改变现实世界资产(RWA)代币化长期增长趋势,仍维持其预测:到 2028 年底,RWA 代币化市场规模将从 2025 年 10 月的 350 亿美元增长至 2 万亿美元,核心驱动力仍将来自 DeFi 银行体系与稳定币流动性的持续扩张。渣打数字资产研究主管 Geoffrey Kendrick 表示,此次事件更像是 DeFi“被压弯而非被击碎”(Bent, not broken),甚至可能成为行业走向更强韧结构的重要转折点。(The Block)

莱特币披露零日漏洞引发DoS攻击及异常MWEB交易,区块重组后修复

莱特币(Litecoin)在 X 平台发文披露近期一项零日漏洞曾导致 DoS 攻击,影响主要矿池运行,未及时更新的挖矿节点允许一笔无效的 MWEB(MimbleWimble Extension Block)交易被执行,使相关代币可被提取至第三方 DEX。Litecoin 网络通过一次 13 个区块的重组(reorg)回滚了这些无效交易,确认其不会被纳入主链,该期间内所有有效交易均未受影响,目前漏洞已被完全修复,网络运行恢复正常。

摩根大通:DeFi 黑客频发与 TVL 停滞持续压制机构参与意愿

据 The Block 报道,摩根大通分析师在最新报告中指出,持续的 DeFi 安全漏洞与总锁仓量(TVL)增长停滞,正持续限制机构对 DeFi 领域的参与热情。 近期 Kelp DAO 跨链桥遭遇重大攻击,攻击者铸造 2.92 亿美元无抵押 rsETH 代币并在 Aave 借出真实 ETH,造成约 2.3 亿美元坏账,导致 DeFi 总锁仓量在数日内蒸发约 200 亿美元。LayerZero 及区块链安全研究人员已将此次攻击归因于朝鲜黑客组织 Lazarus Group,部分被盗资金已被冻结,其余仍在流转。 分析师还指出,以 ETH 计价的 DeFi TVL 长期横盘,引发市场对 DeFi 能否实现有机增长以支撑机构采用的质疑。此外,每次安全事件发生后,用户倾向于将资金转入 USDT 避险,但这一趋势尚未明显推动 USDT 市值增长。

俄罗斯交易所 Grinex 遭约 1500 万美元攻击后暂停运营

据 The Block 报道,俄罗斯相关的加密货币交易所 Grinex 在遭遇约 1500 万美元黑客攻击后,于周四已暂停提现与交易。 区块链分析公司 Elliptic 表示,被盗资金为 USDT,随后经 Tron 和 Ethereum 网络转移,并兑换为 TRX 和 ETH,以降低遭 Tether 冻结的风险。 Grinex 称其钱包基础设施遭“大规模网络攻击”,被盗金额超过 10 亿卢布,约合 1310 万美元。报道称,Grinex 被普遍视为受制裁交易所 Garantex 的继任平台之一,后者去年因协助数亿美元非法资金流动遭美国当局打击。

Circle CEO :因「道德困境」未冻结 Drift 黑客事件中 USDC

据 The Block 报道,Circle CEO Jeremy Allaire 在韩国首尔新闻发布会上回应外界对其未冻结 Drift 被盗 USDC 的批评,表示 Circle 依法履行义务,仅在执法机构或法院指令下冻结钱包,私自决定冻结将构成"重大道德困境"。他同时透露,Circle 正与美国立法机构就 Clarity Act 进行沟通,寻求在极端情况下为稳定币发行方建立"安全港"机制,但强调相关授权须以立法形式明确,而非公司自行决定。

美国音乐家因假 Ledger 钱包损失 5.9 枚 BTC

据 The Block 报道,美国音乐家 Garrett Dutton(艺名 G. Love)因在 App Store 下载并使用冒充 Ledger 钱包的应用,输入助记词后被盗 5.9 枚 BTC,损失金额约为 42 万美元。链上分析师 ZachXBT 发现,攻击者已将被盗比特币通过 KuCoin 平台进行洗钱。 此次事件再次暴露假冒钱包应用的安全风险,提醒用户在下载和使用加密货币相关应用时需提高警惕,避免在非官方渠道输入私密信息。

StarkWare 研究员提出无需软分叉的比特币抗量子交易方案

据 The Block 报道,StarkWare 研究员 Avihu Levy 发布论文提出 Quantum Safe Bitcoin(QSB)方案,称可在现有比特币脚本规则下实现抗量子计算交易,无需软分叉。该方案通过“哈希到签名”谜题,利用 RIPEMD-160 哈希算法,替代椭圆曲线加密,提升对量子攻击的防御能力。 论文指出,现阶段 QSB 方案单笔交易成本约为 75 至 150 美元,远高于当前平均交易费用,且用户体验复杂,建议仅作为“最后手段”采用。该方案仍受限于脚本操作码和大小,暂不支持闪电网络等全部应用场景。与需协议变更的 BIP-360 方案相比,QSB 无需比特币协议层修改,但仍处于实验阶段。