GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Symbiosis 从比特币桥接漏洞中追回 15 枚 BTC,提供 20% 赏金寻线索

据 Cointelegraph 报道,跨链流动性协议 Symbiosis 宣布已从其比特币桥接漏洞中追回 15 枚 BTC(约 110 万美元),并存入团队控制的多签钱包。此次漏洞发生于上周五,攻击者利用协议漏洞铸造 461 亿枚无抵押代币,实际获利 4.3 枚 WBTC(约 33.6 万美元)。 Symbiosis 此前曾向攻击者提供 20% 白帽赏金要求归还资产,但截止日期已过、攻击者未予回应。目前协议已转而向任何能提供线索协助追回资产的人士提供 20% 赏金,同时承诺将公布对受影响流动性提供者的赔偿方案,受影响的比特币桥接功能仍处于暂停状态。

黑客利用Symbiosis比特币桥漏洞铸造面值约461亿美元syBTC,仅套现33.6万美元

链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)

Liquid Network 遭白帽黑客提走约 4000 枚 BTC,侧链暂停运营

据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。

慢雾揭露跨链桥Allbridge攻击细节:伪造CCTP消息+闪电贷,铸币结果校验不足

慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1%手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。

GalaChain 链上遭遇近 300 万美元 GALA 异常转账,跨链桥已暂停

据记者 Kate Irwin(@kateirwin)报道,GalaChain 本周二发生一起链上资金异常流出事件。约 19.9 亿枚 GALA(价值约 290 万美元)及其他代币从 5 个主要地址被转入一个新创建钱包,随后在约 1 小时内通过跨链桥转出并兑换为 ETH。其中约 16.39 亿枚 GALA(占比约 82%)来自与 Gala Games CEO 兼联合创始人 Eric Schiermeyer 关联的钱包,该钱包同时还转出了价值逾 50 万美元的其他代币。 事件发生后数小时内,Gala 开发团队在 GitHub 紧急合并了一个修复提交,将此次事件定性为由 GalaChain EIP-712 未签名字段注入漏洞所导致。目前 Gala 以太坊跨链桥已暂停,Solana 桥亦同步停用,官方对外称系"例行维护",但用户已连续数日无法正常使用跨链桥服务。

AI 安全初创公司 Mindgard 完成 2600 万欧元 A 轮融资,Album VC 领投

据 EU-Startups 报道,AI 安全初创公司 Mindgard 宣布完成 2600 万欧元(约 3000 万美元)A 轮融资,由 Album VC 领投,Karma Ventures、.406 Ventures、Atlantic Bridge、IQ Capital 及 Lakestar 参投。 Mindgard 由 Dr. Peter Garraghan 于 2022 年创立,由英国兰卡斯特大学孵化,总部位于波士顿和伦敦。公司旗下平台提供 Shadow AI 发现、AI 红队测试及运行时 AI 防护能力,已帮助披露超 150 个高影响力 AI 安全漏洞,涵盖 Cursor IDE 零日代码执行漏洞、Google Antigravity 可信工作区缺陷及 ChatGPT 图像生成防护失效等问题。

近20万枚XRP被盗,Coreum跨链桥遭攻击

连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。

Aztec 私有Rollup桥攻击者地址向Tornado Cash存入300枚ETH,累计达500枚

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。

7月加密资产被盗金额达2.47亿美元,为2026年第二高月份

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。

Wanchain 遭黑客攻击 NIGHT 代币被盗,要求归还 90% 并承诺白帽豁免

据 Wanchain 官方 X 账号发文,2026 年 7 月 20 日,Wanchain Bridge Cardano 跨链桥遭到攻击,黑客盗取 NIGHT 代币。Wanchain 随即向攻击者发出公告,要求其在 8 月 6 日 UTC 12:00 前归还 90% 被盗 NIGHT 代币,可保留 10% 作为白帽赏金,并承诺不追究民事责任。 目前,有社区用户指出黑客已将 NIGHT 代币在 DEX 上完成兑换,NIGHT 代币价格下跌逾 30%,现报 0.0188 美元。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

Midnight Foundation:Wanchain Cardano<>BNB 桥遭攻击,多家交易所联合冻结相关资产

据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。

Midnight:币安等多家交易所冻结跨链攻击涉案资金

Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。

TeleSwap桥接协议疑似遭攻击,超73.5万美元资金被盗后流入Tornado Cash

链上侦探 ZachXBT 发文称,跨链桥协议 TeleSwap 疑似于 2026 年 7 月 15 日遭遇攻击,损失金额超过 73.5 万美元,但截至目前事件发生 5 天后,项目方仍未公开披露相关情况。ZachXBT 表示,在出现可疑资金流出后不久,TeleSwap 的比特币热钱包便停止处理交易。约两小时前,攻击者已将被盗资金转入隐私混币协议 Tornado Cash。

PeckShield:6 月加密领域共发生 40 起重大黑客事件,总损失约 7,587 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 6 月加密货币领域共发生 40 起重大黑客攻击事件,总损失约 7,587 万美元,环比 5 月(8,170 万美元)下降 7.13%。 本月损失最大的前三起事件分别为:Humanity Protocol 被盗 3,100 万美元、Syscoin Bridge 损失 1,000 万美元、JaredFromSubway.eth MEV 机器人被盗 750 万美元。

Aztec 私有 Rollup 桥疑似遭利用,约 215 万美元资产异常转出

慢雾创始人余弦在 X 平台发文称,Aztec 疑似再次被盗,Aztec 的 Private Rollup Bridge 疑遭利用,约 1,158 枚以太坊、15 万枚 DAI 和 0.46963295 枚 renBTC 被异常转出,总价值约 215 万美元。

Syscoin 发布桥接安全事件报告:资金追回后已销毁,将修复跨层解析缺陷

Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。

Humanity 公布安全事件调查报告:攻击手法具朝鲜黑客特征,主网桥未受影响

Humanity 公布 Quantstamp 独立调查结果称,本次超 3100 万美元安全事件源于钓鱼攻击导致私钥泄露。攻击者随后控制合约并抛售代币,所使用工具和手法具有朝鲜黑客组织常见特征。

MILC Platform 跨链桥遭私钥泄露攻击,损失约 16.1 万美元

据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。

Humility安全事件更新:被盗资金达3600万美元,将配合警方展开调查并追回资金

Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。