GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Secret Network 因 AI 风险拟迁至 Arbitrum

Secret Network 团队提议将隐私区块链从 Cosmos 迁移至 Arbitrum,称 AI 使旧代码更易被攻击的安全风险及生态流动性下降是主要考量。

Namada遭遇攻击,超22万枚ATOM流入某Cosmos Hub地址后被转出

隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。

Cosmos 生态跨链桥 Gravity Bridge 遭攻击后宣布关闭服务

Cosmos 生态跨链桥 Gravity Bridge 疑似因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗,目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行,据悉其合约密钥可能已被攻破。

AI 驱动漏洞赏金报告量激增,加密协议团队疲于应对"AI 垃圾"报告

据 Cointelegraph 报道,AI 的广泛应用正在推高加密行业漏洞赏金计划的报告提交量,但大量低质量"AI 垃圾"报告也随之涌现,给协议团队带来沉重筛查负担。Cosmos Labs 联席 CEO Barry Plunkett 表示,其平台提交量较去年激增 900%,每日收到 20 至 50 份报告;Komodo Platform CTO Kadan Stadelmann 亦指出,低质量及误报数量明显上升,AI 降低了报告生成成本是主因。 开源工具 curl 的创建者 Daniel Stenberg 已因不堪重负而直接关闭其漏洞赏金计划。对此,业内人士建议各团队引入防御性 AI 系统自动筛选报告,并制定更严格的提交标准,以降低无效报告数量,保障真实漏洞得到及时处理。

安全研究人员披露 CometBFT 0-day 漏洞,暂不会直接造成资产被盗

安全研究人员 Doyeon Park在 X 平台发文表示,其发现并披露 Cosmos 共识层(CometBFT)一项 CVSS 7.1 级高危 0-day 漏洞。该漏洞可能导致网络节点在区块同步阶段出现停滞,影响系统运行,但无法直接造成资产被盗。Doyeon Park 称已尽力遵循“协调漏洞披露”(CVD)流程,但由于项目方缺乏配合并作出“不负责任决定”,最终选择公开漏洞细节,并表示由此产生的安全风险将由相关项目方承担。