GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Gnosis Safe 钱包遭攻击,780 万美元 rsETH 被盗

据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。

以太坊上某用户 Safe 钱包遭攻击,rsETH 损失约 773 万美元

Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。

黑客利用Symbiosis比特币桥漏洞铸造面值约461亿美元syBTC,仅套现33.6万美元

链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)

已被盗约17万美元资产,Cozy Finance在Optimism遭遇持续攻击

DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。

影响资金约930万美元,More Markets遭攻击,攻击者抽走1550万枚WFLOW

据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。

Base 链上 Moonwell 遭遇可疑攻击,损失超 400 万美元 cbBTC

据 Blockaid 监测,其漏洞检测系统发现 Base 上 Moonwell 出现可疑活动。攻击者通过操纵 MAMO 抵押品定价,从 mCBTC 市场借出 cbBTC。截至目前,已观察到约 50.6 枚 cbBTC(价值超 400 万美元)被转移。更多细节仍待披露。

Crypto DAO 的 Pro 代币遭遇攻击,攻击者及获利地址持有约 820 万枚 USDT

据 Blockaid 监测,Crypto DAO的 Pro 代币遭遇攻击,截至今日凌晨 00:23,攻击者及相关获利地址目前合计持有约 820 万枚 USDT。

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Arbitrum 生态协议 AFX 跨链桥遭攻击,损失约 2415 万枚 USDC

据 Blockaid 监测,Arbitrum 生态协议 AFX 于北京时间 7月 23日 5:30 遭攻击。此次攻击针对 AFX 运营的跨链桥,迄今已导致协议约 2415 万枚 USDC 被转移。Blockaid 称,正与 Arbitrum 团队协作响应事件,并协助相关协议控制被盗资金风险。

Ostium 暂停交易 预言机漏洞致千万美元损失

去中心化交易协议 Ostium 因预言机系统疑似被利用暂停交易,安全公司 Blockaid 和 CertiK 估计损失在 1800 万至 2200 万美元之间。

Ostium 遭攻击,损失约 1800 万美元

Blockaid 表示,其检测到 Ostium 在 Arbitrum 上发生金库漏洞利用事件。攻击者通过已注册的 PriceUpKeep 转发器 和带有未来时间戳的已授权预言机报告,制造虚假交易利润,并触发金库约 1800 万枚 USDC 的赔付。

Lumi Finance 疑遭攻击,目前损失约 27 万美元

据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。

Summer.fi 遭受攻击,损失约 600 万美元资金

据 Blockaid 监测,Summer.fi 遭受攻击,损失约 600 万美元资金。

Yield Yak 遭遇前端攻击,子域名被植入恶意代码

据 Blockaid 监测,Yield Yak 网站遭遇前端攻击。该网站的子域名目前包含 eleven drainer 代码。此次攻击方式与此前 Gitcoin 遭遇的攻击类似。

Taiko桥遭攻击损失最高或达170万美元

以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)

Taiko ERC20 Vault 遭攻击,损失超 100 万美元

Blockaid 监测称,Taiko 在以太坊上的 ERC20 金库遭遇攻击,损失超过 100 万美元。初步分析认为,问题或源于 Taiko 跨链桥证明验证存在缺陷,攻击者借此伪造跨链消息并提取资产,导致金库资金被未授权释放。

Gitcoin 子域名遭前端攻击,含 Eleven Drainer 恶意代码

据安全机构 Blockaid(@blockaid_)监测,其检测引擎发现 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻击,站点内含 Eleven drainer 恶意代码。Blockaid 建议用户暂勿与该网站进行任何交互,相关问题目前正在调查与修复中。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。