GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

派盾:8 月加密行业发生 50 起重大攻击事件,总损失约 1.363 亿美元

据 PeckShieldAlert 披露,2026 年 8 月加密行业发生 50 起重大攻击事件,较 7 月的 30 起增加 67%;总损失约 1.363 亿美元,较 7 月的 2.7 亿美元下降 49.5%。其中,Tectonic.cro 事件损失约 7400 万美元,为年内迄今第四大加密盗窃事件,仅次于 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相关攻击。攻击者仅成功将约 600 万美元跨链至以太坊,随后 Cronos 暂停整条链,剩余资金主要滞留在 Cronos。攻击者目前已开始清洗被盗资金,并将部分资金跨链至比特币,迄今约 20 万美元。8 月主要攻击事件还包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

NES持仓虚增至5000万美元,Cosmos EVM漏洞攻击者实际获利约6万美元

Bubblepmaps 在 X 平台发文表示,针对 Cosmos EVM 模块安全漏洞的攻击调查显示,主攻击者 (0x9AE7) 购入 25 万美元 NES 并跨链至 Nesa Chain,利用余额漏洞将持仓膨胀至原来的 200 倍,随后将价值约 5000 万美元的 NES 跨链回以太坊。该攻击钱包初始资金来自门罗币。攻击者通过多个钱包在 DEX 将 NES 兑换为 ETH 并存入中心化交易所。由于流动性迅速撤出,大部分兑换遭受极端滑点,攻击者最终仅以 31.5 万美元卖出,扣除成本后实际获利约 6 万美元。

Cosmos Labs:Cosmos EVM 模块发生安全事件,其安全与工程团队正在处理

Cosmos Labs 表示,Cosmos EVM 模块正在发生安全事件,并已影响相关用户。其安全与工程团队正在处理,并已建议与其取得联系的 Cosmos EVM 链要求验证者暂停链运行。Cosmos Labs 暂未披露漏洞细节、受影响链及具体损失,表示将在事件解决后发布事故报告。

TAC 因 Cosmos EVM 预编译层漏洞遭攻击,约 29.86 亿枚 TAC 被转移

TAC 发推表示,8 月 22 日,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。

MANTRA Chain 已恢复出块,用户资金未受影响

RWA Layer 1 区块链 MANTRA Chain 表示,Cosmos-EVM 模块中的漏洞已完成修复,网络现已恢复运行并重新出块,事件未影响用户资金。团队将在未来几天发布完整的事后分析报告。

Secret Network 因 AI 风险拟迁至 Arbitrum

Secret Network 团队提议将隐私区块链从 Cosmos 迁移至 Arbitrum,称 AI 使旧代码更易被攻击的安全风险及生态流动性下降是主要考量。

Namada遭遇攻击,超22万枚ATOM流入某Cosmos Hub地址后被转出

隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。

Cosmos 生态跨链桥 Gravity Bridge 遭攻击后宣布关闭服务

Cosmos 生态跨链桥 Gravity Bridge 疑似因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗,目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行,据悉其合约密钥可能已被攻破。

AI 驱动漏洞赏金报告量激增,加密协议团队疲于应对"AI 垃圾"报告

据 Cointelegraph 报道,AI 的广泛应用正在推高加密行业漏洞赏金计划的报告提交量,但大量低质量"AI 垃圾"报告也随之涌现,给协议团队带来沉重筛查负担。Cosmos Labs 联席 CEO Barry Plunkett 表示,其平台提交量较去年激增 900%,每日收到 20 至 50 份报告;Komodo Platform CTO Kadan Stadelmann 亦指出,低质量及误报数量明显上升,AI 降低了报告生成成本是主因。 开源工具 curl 的创建者 Daniel Stenberg 已因不堪重负而直接关闭其漏洞赏金计划。对此,业内人士建议各团队引入防御性 AI 系统自动筛选报告,并制定更严格的提交标准,以降低无效报告数量,保障真实漏洞得到及时处理。

安全研究人员披露 CometBFT 0-day 漏洞,暂不会直接造成资产被盗

安全研究人员 Doyeon Park在 X 平台发文表示,其发现并披露 Cosmos 共识层(CometBFT)一项 CVSS 7.1 级高危 0-day 漏洞。该漏洞可能导致网络节点在区块同步阶段出现停滞,影响系统运行,但无法直接造成资产被盗。Doyeon Park 称已尽力遵循“协调漏洞披露”(CVD)流程,但由于项目方缺乏配合并作出“不负责任决定”,最终选择公开漏洞细节,并表示由此产生的安全风险将由相关项目方承担。