GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

MARA 上年度为 CEO 安保支出 430 万美元,因加密货币人身攻击上升

据 Cointelegraph 报道,Bitcoin 矿企 MARA Holdings 在 2025 年为 CEO Fred Thiel 的个人安保支出 430 万美元,其中包括 43.078 万美元的车辆装甲费用,以及住宅安保和随身安保开支。文件显示,其 2024 年相关支出为 19.104 万美元。MARA 同年还为 CFO Salman Khan 的个人安保支出 390 万美元。报道指出,随着针对加密货币高管和投资者的“扳手攻击”增加,相关企业的人身安全成本正在上升。

Casa联创警告新型钓鱼攻击:利用谷歌恢复表单隐藏恶意链接

Casa 联合创始人 Jameson Lopp 警告称,一种新型钓鱼攻击正在出现,攻击者利用合法的 Google 恢复表单,在大量空白内容中隐藏恶意链接。该手法通过在长文本中嵌入“不可见”或被忽略的空白字符,使恶意链接不易被用户察觉,从而诱导用户点击并泄露账户信息。Lopp 提醒用户在处理账号恢复邮件或表单时应保持警惕,避免点击来源不明或被刻意隐藏的链接内容。(Cointelegraph)

Signal 称若加拿大 《 C-22 法案 》 生效或将退出该国市场

据 Cointelegraph 报道,隐私通讯应用 Signal 表示,若被要求遵守加拿大拟议中的合法访问法案 《 C-22 法案 》,公司可能退出加拿大市场。Signal 战略与全球事务副总裁 Udbhav Tiwari 称,该法案或迫使服务商建立技术监控能力,并保留部分用户元数据最长 1 年,这可能削弱端到端加密,并增加网络攻击风险。报道称,《 C-22 法案 》 目前尚未正式生效,仍需经过议会审议及御准程序。除 Signal 外,VPN 服务商 Windscribe 也表示,若法案通过,可能跟随退出加拿大。

Tezos 在测试网上线抗量子隐私支付原型 TzEL

据 Cointelegraph 报道,Tezos 生态开发者已在测试网上线抗量子隐私支付原型 TzEL,采用后量子密码学与 zk-STARK 证明,旨在防范“ 先收集、后解密 ”攻击,保护交易数据及加密支付元数据。该原型还结合 Tezos 数据可用性层,以处理后量子证明较大的体积。根据白皮书,TzEL 使用的抗量子 zk-STARK 证明约为 300 KB 。目前,TzEL 已在 Tezos 测试网运行,Tezos 生态向后量子密码学过渡仍处于早期阶段。

纽约法官推迟审理 Aave 解冻 7100 万美元 ETH 申请,要求双方补充说明

据 Cointelegraph 报道,纽约一名法官已推迟审理 Aave 提出的解冻约 7100 万美元 ETH 的紧急申请,并要求 Aave 与 Gerstein Harrow LLP 补充提交案情说明,新的听证会定于 6 月 5 日举行。法院指出,Aave 此前未充分说明若限制令继续生效,用户资金为何会出现“连带性损失”。相关资产与 Kelp DAO 约 2.93 亿美元黑客攻击事件有关,此前由 Arbitrum 冻结。法官还要求双方就黑客交易适用法律、欺诈与盗窃的法律区分、债权优先顺位、建设性信托是否适用,以及能否按比例向受害者返还资产等问题进一步说明。

加利福尼亚州男子因参与 2.5 亿美元加密盗窃案被判 78 个月监禁

据 Cointelegraph 报道,加利福尼亚州 20 岁男子 Marlon Ferro(网名 “ GothFerrari ”)因参与涉案超 2.5 亿美元的加密资产盗窃团伙,被判处 78 个月联邦监禁、 3 年监督释放,并被责令赔偿 250 万美元。检方称,当同伙无法远程入侵或诱骗受害者交出加密资产时,Ferro 负责入室盗取存有资金的硬件钱包。该团伙活跃于 2023 年末至 2025 年初,成员还涉及数据库入侵、锁定目标、诈骗电话及洗钱。调查由 FBI 与 IRS 刑事调查部门主导。

Coinbase 因冻结与 5500 万美元 DAI 失窃案相关资金遭起诉

据 Cointelegraph 报道,Coinbase 在美国加州联邦法院遭起诉,案件涉及与 2024 年一笔价值 5,500 万美元 DAI 网络钓鱼失窃案相关的冻结资金。原告称,部分可追踪的被盗资金在经 Tornado Cash 混币后流入 Coinbase 零售用户账户,目前仍处于冻结状态;Coinbase 表示,需法院先行裁定资产归属后方可释放。起诉文件还称,失窃事件与恶意钱包盗取平台 Inferno Drainer 有关,受害者曾委托 Zero Shadow 和 Five Stones Intelligence 追踪资金流向。

KelpDAO将rsETH迁移至ChainlinkCCIP,继续就2.92亿美元攻击事件与LayerZero互相指责

Kelp DAO 宣布将其再质押代币 rsETH 迁移至 Chainlink CCIP,并表示此举是为提升安全性。此前,Kelp DAO 基于 LayerZero 构建的跨链桥于 4 月 18 日遭遇攻击,黑客窃取约 11.65 万枚 rsETH,涉及金额约 2.92 亿美元,并将相关资产作为抵押在 Aave v3 借出 WETH。针对漏洞原因,LayerZero 此前表示,问题源于 Kelp DAO 采用单一 DVN 验证路径配置,而非多重独立验证。Kelp DAO 则回应称,该配置为默认设置,且 LayerZero 曾确认其安全性,并未提示相关风险。LayerZero CEO Bryan Pellegrino 随后否认相关说法,称 Kelp DAO 曾主动修改默认多 DVN 配置。双方目前仍在就责任归属持续争议。(Cointelegraph)

Aave 提交紧急动议,要求解除 Kelp 漏洞被冻结 ETH 的限制令

据 Cointelegraph 报道,DeFi 协议 Aave 周一在纽约提交紧急动议,要求撤销美国律所 Gerstein Harrow LLP 阻止 Arbitrum DAO 向 Kelp 漏洞受害者转移 30766 枚 ETH 的限制通知。 Gerstein Harrow LLP 上周五向 Arbitrum DAO 送达限制通知,主张其客户在针对朝鲜的违约判决中应获赔逾 8.77 亿美元。该律所称,4 月 18 日 Kelp 漏洞背后的朝鲜黑客组织曾持有这些代币,因此其客户对相关 ETH 享有法律请求权。

美国律所申请限制令,阻止 Arbitrum DAO 转移 Kelp 被盗冻结 ETH

据 Cointelegraph 报道,美国律师事务所 Gerstein Harrow LLP 向纽约地区法院申请限制令及三份执行令状,要求阻止 Arbitrum DAO 转移因 Kelp 漏洞而冻结的 30,766 枚 ETH(价值约 7300 万美元)。该律所主张,其客户曾于 2010、2015、2016 年在美国法院赢得针对朝鲜的缺席判决,合计享有约 8.77 亿美元赔偿权益,并认为上述被盗 ETH 属于朝鲜关联财产,理应用于抵偿债务。 Kelp DAO 于 4 月 18 日遭受价值 2.92 亿美元的黑客攻击,攻击者被认定为朝鲜国家支持黑客组织 Lazarus Group 旗下的 TraderTraitor。Aave Labs 此前已提议将冻结资金解冻并转入"DeFi United"基金,用于补偿 rsETH 持有者,但该律所的法律行动或将令受害者等待周期大幅延长。 Arbitrum DAO 社区成员对此提出批评,认为此举将朝鲜债务的代价转嫁至另一批受害者,进一步加重了原有损害。Gerstein Harrow 此前亦曾就 2023 年 Heco Bridge 黑客事件中 Teth

Arbitrum 委员会决定解冻价值 7,100 万美元 ETH,以遏制 Kelp DAO 损失

据 Cointelegraph 报道,Arbitrum 委员会投票决定解冻价值 7100 万美元的以太坊,以遏制 Kelp DAO 漏洞造成的 2.9 亿美元损失。

Andre Cronje:DeFi已不再去中心化,行业围绕“熔断机制”引发安全路线分歧

Andre Cronje 表示,当前大部分去中心化金融(DeFi)协议已不再符合“严格意义上的 DeFi”,而更接近由团队运营的商业系统,并围绕是否应引入“熔断机制(circuit breakers)”以应对攻击风险,引发行业分歧。在接受采访时,Andre Cronje 指出,早期 DeFi 以不可篡改智能合约为核心,但如今大量协议依赖可升级合约、多签权限、链下基础设施与人工运维流程,本质上已从“不可变公共产品”转变为“可运营的盈利型业务”。他表示,在近期多起安全事件背景下,包括约 2.8 亿美元与 2.93 亿美元级别的 DeFi 攻击,行业风险已从单纯智能合约漏洞扩展至基础设施、权限控制及社会工程攻击等“Web2 式风险”。针对风险管理,Andre Cronje 所在的 Flying Tulip 近期引入熔断机制,在异常资金流出时延迟或排队提款,以提供约 6 小时的应急响应窗口,用于防止系统性挤兑与进一步损失。不过该机制也引发争议。Michael Egorov 认为,熔断机制可能引入新的中心化攻击面,如果由签名者或管理员控制,反而可能成为新的安全漏洞或冻结风险来源。他强调,DeFi 设计应尽量减少人为干预,而非增加人工控制节点。业内分析指出,这一争论本质上反映出 DeFi 正在从“代码即法律”的理想模型,逐步转向“混合治理+运营控制”的现实架构,而安全边界正在重新定义。(Cointelegraph)

Robinhood 钓鱼攻击利用 Gmail “ 点别名 ” 特性,伪造官方邮件诱导用户登录

据 Cointelegraph 报道,Robinhood 用户近期遭遇一轮钓鱼攻击。攻击者利用 Gmail 忽略邮箱用户名中 “ . ” 的特性,以及 Robinhood 账户创建流程中的漏洞,注册与目标邮箱高度相似的账户,并借此让 Robinhood 官方邮件服务器向受害者收件箱发送带有钓鱼链接的伪造提醒邮件。网络安全研究员 Alex Eckelberry 表示,该邮件可通过 SPF、DKIM 和 DMARC 验证,看似来自官方地址。 Robinhood 称,此事并非系统或客户账户遭入侵,用户资金和个人信息未受影响,但提醒用户删除相关邮件,勿点击可疑链接。

美国司法部判处涉2.63亿美元加密诈骗案成员70个月监禁,涉社工诈骗与奢侈消费洗钱

美国司法部(DOJ)宣布,一名 22 岁加州男子 Evan Tangeman 因参与一个通过社交工程诈骗及入室盗窃盗取约 2.63 亿美元加密资产的犯罪组织,被判处 70 个月(约 5 年 10 个月)监禁,并附加 3 年监管释放期。根据起诉材料,Tangeman 于 2025 年 12 月认罪,承认协助该犯罪网络至少清洗 350 万美元非法资金。该犯罪团伙被指将赃款用于奢侈消费,包括数百万美元夜店账单、兰博基尼跑车及劳力士手表等高端资产。美国哥伦比亚特区检察官 Jeanine Pirro 在声明中表示,该组织“以近乎荒诞的贪婪构建犯罪体系”,并强调 Tangeman 不仅参与洗钱,还在同伙被捕后销毁证据,显示明显的犯罪意识。此次判决发生之际,数据显示 2026 年第一季度加密行业因诈骗与黑客攻击损失已达 4.82 亿美元,社交工程诈骗及线下暴力抢劫案件呈上升趋势。(Cointelegraph)

AI 驱动漏洞赏金报告量激增,加密协议团队疲于应对"AI 垃圾"报告

据 Cointelegraph 报道,AI 的广泛应用正在推高加密行业漏洞赏金计划的报告提交量,但大量低质量"AI 垃圾"报告也随之涌现,给协议团队带来沉重筛查负担。Cosmos Labs 联席 CEO Barry Plunkett 表示,其平台提交量较去年激增 900%,每日收到 20 至 50 份报告;Komodo Platform CTO Kadan Stadelmann 亦指出,低质量及误报数量明显上升,AI 降低了报告生成成本是主因。 开源工具 curl 的创建者 Daniel Stenberg 已因不堪重负而直接关闭其漏洞赏金计划。对此,业内人士建议各团队引入防御性 AI 系统自动筛选报告,并制定更严格的提交标准,以降低无效报告数量,保障真实漏洞得到及时处理。

隐私协议Umbra关闭前端以阻止攻击者转移Kelp相关被盗资金

隐私协议 Umbra 已关闭其托管前端网站,以阻止攻击者利用该协议转移近期安全事件中的被盗资金。Umbra 表示,约 80 万美元资金曾通过其协议转移,但该协议仅用于隐藏接收方身份,相关交易仍可被链上追踪。此次措施发生在 Kelp 协议遭攻击后,后者损失超 2.8 亿美元。Umbra 称将待确认不影响资产追回工作后恢复前端服务,但无法阻止用户通过智能合约或自托管前端继续使用协议。(Cointelegraph)

美国海军上将表示比特币 PoW 技术可提升网络攻击成本、支撑国家安全战略

据 Cointelegraph 报道,美国海军上将 Samuel Paparo 在参议院武装部队委员会听证会上表示,比特币是一种"有价值的计算机科学工具",其工作量证明技术在网络安全领域具有重要应用,可增加攻击者的攻击成本,并可用于保护数据、信息及指令信号,有助于支撑美国国家安全利益。Paparo 指出:"在经济层面之外,它在网络安全方面具有非常重要的计算机科学应用价值。"此前,美国太空部队成员 Jason Lowery 亦于 2023 年提出类似观点。

过去 10 年加密黑客事件已致超 170 亿美元损失

据 Cointelegraph 报道,DefiLlama 数据显示,过去 10 年加密领域共发生 518 起黑客事件,累计损失超过 170 亿美元,其中大量损失与私钥泄露、网络钓鱼及其他凭证类攻击有关。随着智能合约安全持续提升,攻击者正更多转向钱包安全、签名基础设施、开发工具及用户操作等环节。近期,Kelp DAO 的 rsETH 跨链桥遭攻击,约 11.65 万枚 rsETH 被盗,按当时价格计算价值约 2.9 亿至 2.93 亿美元。

Circle 因未冻结 Drift Protocol 被盗资金遭集体诉讼

据 Cointelegraph 报道,稳定币发行商 Circle 因未冻结 Drift Protocol 于 4 月 1 日攻击事件中的被盗资金,在美国马萨诸塞州地区法院遭到集体诉讼。原告称,攻击者在数小时内通过 Circle 的跨链转移协议 CCTP 将约 2.3 亿美元 USDC 从 Solana 转至以太坊,Circle 未进行干预。诉讼指控 Circle 涉嫌协助和教唆侵占及存在疏忽。加密分析公司 Elliptic 此前怀疑,此次攻击或与朝鲜支持的黑客有关,相关资金随后被兑换为 ETH ,并经 Tornado Cash 转移。

法国部长:将出台新措施应对加密绑架事件频发

据 Cointelegraph 报道,法国内政部长代表 Jean-Didier Berger 在巴黎区块链周上表示,法国正准备出台新举措以保护加密货币持有者。他透露,当局已启动预防平台并吸引数千人注册,同时正与内政部长 Laurent Nuñez 共同制定更严密的应对方案,预计将于未来数周内落地。 此背景下,2026 年法国已发生 41 起加密相关绑架案,平均每 2.5 天一起;2025 年全球此类"扳手攻击"事件同比增长 75%,法国是全球受影响最严重的国家,占欧洲事件总量的约 40%。