GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

COLDCARD Wave 3攻击者首次转移被盗资金,经THORChain兑换为ETH

据 Galaxy 研究主管监测,COLDCARD Wave 3 攻击者首次转移被盗资金,并通过 THORChain 跨链 DEX 将其兑换为 ETH。这是 Wave 1、2 或 3 中首次从原始黑客地址发生链上转移的资金。

CrowdStrike 联手执法机构摧毁俄罗斯加密劫持僵尸网络 Sality

据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。

全球超1.5万台设备被隔离,Sality僵尸网络被摧毁并曾窃取至少15万美元加密资产

CrowdStrike 与美国司法部宣布摧毁 Sality 点对点僵尸网络,并在全球隔离超过 1.5 万台受感染设备。该网络自 2003 年开始传播,过去 8 年主要投放名为 EggJagger 的剪贴板劫持工具,用于窃取比特币和 ETH 转账资金。EggJagger 会监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送至攻击者。CrowdStrike 估计,仅该工具便至少窃取价值 15 万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾于 2025 年 1 月升至约 135 万美元。美国司法部、FBI 及国防刑事调查局已查封美国境内相关域名,保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区基础设施。目前,受感染设备已转向 CrowdStrike 控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。

Solana 自动化做市商 Aquifer 遭攻击,损失约 250 万美元

Solana 生态自动化做市商 Aquifer 因钱包地址被攻破,损失约 250 万美元。此次事件疑似涉及钱包凭证泄露,而非智能合约漏洞。攻击者在以太坊和 Solana 等多条区块链上操作,可能存在跨链资金转移。当前,钱包访问权限被攻破的具体原因及资产追回情况仍未明确。

派盾:8 月加密行业发生 50 起重大攻击事件,总损失约 1.363 亿美元

据 PeckShieldAlert 披露,2026 年 8 月加密行业发生 50 起重大攻击事件,较 7 月的 30 起增加 67%;总损失约 1.363 亿美元,较 7 月的 2.7 亿美元下降 49.5%。其中,Tectonic.cro 事件损失约 7400 万美元,为年内迄今第四大加密盗窃事件,仅次于 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相关攻击。攻击者仅成功将约 600 万美元跨链至以太坊,随后 Cronos 暂停整条链,剩余资金主要滞留在 Cronos。攻击者目前已开始清洗被盗资金,并将部分资金跨链至比特币,迄今约 20 万美元。8 月主要攻击事件还包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

Tectonic 遭攻击损失约 7400 万美元,Cronos 暂停全链

PeckShieldAlert 监测显示,Tectonic 在 Cronos Network 上遭遇攻击,总损失约 7400 万美元。事件发生后,Cronos 已暂停整个链。攻击者在暂停前仅成功将约 600 万美元桥接至以太坊,其余约 6000 万美元仍滞留在 Cronos 上,另有约 800 万美元资金位于 Cronos 地址中。

JaredfromSubway.eth三明治攻击机器人累计提取2.95亿美元,6月被盗750万美元

JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)

1685名用户受影响,Avici将全额退还50.09万美元卡余额

Avici 发文称,其发卡合作方 Rain 于今日发现,Avici 及少数其他项目所使用的一个旧版 Solana 卡合约存在漏洞。目前相关合约已在所有项目中完成升级,暂未发现进一步的未经授权活动。此次事件仅影响用于存放充值后卡余额的独立 Solana 合约,用户的 Avici 钱包与卡余额相互隔离,Solana 及 EVM 自托管钱包中的资金均安全,未受到影响。经核查,共有 1685 名用户受到影响,涉及卡余额总计约 50.09 万美元。Avici 承诺向所有受影响用户全额退还卡余额,并已向美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)提交报告。此前消息显示,加密银行项目 Avici 原生代币 AVICI 疑似遭到黑客攻击,损失约 102 万美元。攻击者将盗取的 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后通过跨链操作将资金兑换为约 418 枚 ETH。

损失约102万美元,AVICI遭攻击,攻击者将1万枚SOL兑换为约102万美元USDC后跨链兑换418枚ETH

据 Onchain Lens 监测,AVICI 遭攻击,损失约 102 万美元。某地址将 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后将资金跨链并兑换为约 418 枚 ETH。

OneKey 在实验室重现旧版 Ledger 以太坊应用交易替换漏洞

据 Cointelegraph 报道,开源钱包提供商 OneKey 表示,其安全团队在实验室环境中成功重现了针对旧版 Ledger 以太坊应用 1.22.1 的“交易替换攻击”。该漏洞可能允许攻击者在用户审核正常交易时替换待签名交易,但利用条件包括控制设备与主机之间的通信,例如通过恶意软件、受感染钱包软件或恶意网页实现。

Privacy Pools漏洞已于3月修复,0xbow.io向研究员ross.wei发放5000美元赏金

以太坊基金会支持的隐私与监管合规工具 0xbow.io 向研究员 ross.wei 发放 5000 美元赏金,以奖励其披露 Privacy Pools v1 SDK 中的漏洞。该漏洞会降低用户账户主密钥生成的熵,已于 3 月修复。团队已提供迁移流程,且未出现用户资金损失。

The Sandbox拟按1:1赔付,桥接漏洞致约70万美元SAND被盗

区块链游戏平台 The Sandbox 表示,将对 8 月 21 日桥接漏洞攻击前在 Base 或 BNB Smart Chain 持有桥接版 SAND 的用户按 1:1 赔付,赔偿将使用项目金库中的以太坊版 SAND,且不会增发代币。此次攻击导致以太坊金库被盗约 1474.4 万枚 SAND,价值约 70 万美元。申领流程预计两周内开放,持续时间为两周;两家中心化交易所持有符合赔付条件余额的 72%以上,将直接向受影响客户发放赔偿。The Sandbox 表示,攻击者利用 SAND 在 Base 和 BNB Chain 合约中的配置漏洞,成为桥接消息的唯一验证者并铸造无储备代币。两条网络上另有超过 339 万亿枚无储备 SAND 被铸造,但已被隔离,无法跨链或兑换;以太坊和 Polygon 上的 SAND 未受影响,受损桥接合约将永久停用。(Cointelegraph)

Grayscale Research:比特币正回归"货币贬值交易"属性,Zcash 或成最大受益者之一

据 Grayscale 研究主管 Zach Pandl 发布的最新报告,随着美国联邦债务突破 40 万亿美元,比特币与纳斯达克 100 指数的 90 日相关性已从逾 60% 降至约 33%,而与黄金的相关性则从年初接近 0 升至 50% 以上,显示比特币正从高贝塔风险资产向抗通胀储值资产切换。 Grayscale 认为,财政赤字持续扩大与长端利率上行将推动投资者转向稀缺替代资产,比特币、以太坊及 Zcash 有望成为主要受益标的。其中,Zcash 凭借金融隐私、抗量子计算攻击及跨链互操作性等特性,被认为具备挑战比特币网络效应的潜力,尽管其市值目前仍不足比特币的 1%。 此外,Grayscale 指出当前比特币熊市已持续约 10 个月,接近历史熊市平均周期(11-12 个月),叠加宏观环境趋于友好,认为当前价格或为长线投资者的有利入场时机。

Ledger以太坊应用1.22.1版本存在交易替换漏洞,用户审核交易或与实际签名不符

OneKey Anzen 针对 Ledger 漏洞进行复现,发现 Ledger 以太坊应用 1.22.1 版本存在交易替换漏洞。被攻击用户的硬件屏幕仍会显示正在审核的 A 交易,但设备可能签署用户未查看的 B 交易。OneKey Anzen 表示,该问题源于交易显示逻辑与底层缓冲区之间的竞态条件,攻击前提是主机侧已被恶意 DApp 或中间软件控制。Ledger CTO 曾回应称漏洞修复已于约两周前上线,用户更新应用即可。公开信息显示,Ledger GitHub 上 1.22.2 版本的正式标签于 8 月 24 日出现。Ledger 官网表示,已通过应用级校验和 SDK 层修复该问题,并于 8 月 21 日发布 Ledger Secure SDK v26.6.1,相关应用已重新构建并发布。用户需通过 Ledger Live 更新应用,仅更新设备固件无法完成修复。Ledger 称目前没有证据显示该漏洞已被实际利用。

GoPlus:Realio 平台签名密钥遭接管,约 1.279 亿枚 RIO 被转移

GoPlus Security 发布安全警报称,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻击,攻击者接管平台签名系统,并在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生链上转移金库与托管钱包资产。此次事件共涉及约 1.279 亿枚 RIO,价值约 620 万美元,攻击者目前已套现约 31.7 万美元。

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

漏洞已修复,Ledger以太坊应用用户更新设备固件及应用即可获得保护

Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。

NES持仓虚增至5000万美元,Cosmos EVM漏洞攻击者实际获利约6万美元

Bubblepmaps 在 X 平台发文表示,针对 Cosmos EVM 模块安全漏洞的攻击调查显示,主攻击者 (0x9AE7) 购入 25 万美元 NES 并跨链至 Nesa Chain,利用余额漏洞将持仓膨胀至原来的 200 倍,随后将价值约 5000 万美元的 NES 跨链回以太坊。该攻击钱包初始资金来自门罗币。攻击者通过多个钱包在 DEX 将 NES 兑换为 ETH 并存入中心化交易所。由于流动性迅速撤出,大部分兑换遭受极端滑点,攻击者最终仅以 31.5 万美元卖出,扣除成本后实际获利约 6 万美元。

Term Labs 攻击者向 Tornado Cash 存入 300 枚 ETH,价值约 74.1 万美元

据 PeckShield 监测,Term Labs 攻击者地址向 Tornado Cash 存入 300 枚 ETH,价值约 74.1 万美元。

Besu修复5项安全漏洞,版本26.7.1已于7月27日发布

以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)