GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

The Sandbox跨链桥被利用增发149亿枚无抵押SAND,Coinbase将下架SAND期货

元宇宙游戏平台 The Sandbox 确认,其跨链桥存在漏洞,攻击者在 Base 和 BNB Smart Chain 上增发无抵押 SAND。区块链安全公司 PeckShield 于 8 月 21 日发现,两个地址累计增发约 149 亿枚 SAND,The Sandbox 随后关闭两条网络的桥接功能。The Sandbox 表示,受影响的是 Base 和 BNB Smart Chain 上的桥接资产,Ethereum 和 Polygon 上的 SAND、用户钱包资产及用于支撑代币的 Ethereum 锁定资产未受影响。此次事件涉及真实抵押资产的比例低于 SAND 总供应量的 0.01%。The Sandbox 正在为受影响的流动性提供者制定补偿方案,并建议用户在桥接功能恢复前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 计划于 8 月 26 日下架包括 SAND 在内的 10 个永续期货合约,届时未平仓头寸将自动结算。(Bitcoin.com News)

CertiK:Term Labs 遭治理攻击,损失约 850 万美元

据 CertiK Alert 监测,DeFi 借贷协议 Term Labs 遭遇治理攻击,造成约 850 万美元资产损失。目前约 2,843 枚 ETH 及价值约 160 万美元的 DAI 已被转移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已确认旗下 Term Vaults 遭遇治理漏洞攻击(governance exploit),表示团队正在进一步调查事件,并将在完成调查后公布更多细节。目前官方尚未披露具体攻击手法及受影响范围。

The Sandbox 确认 SAND 跨链桥漏洞,Base与 BSC 网络跨链功能已暂停

The Sandbox 官方确认并已完全控制近期发生的 SAND 跨链桥漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)网络。攻击者通过漏洞在两个网络上铸造了无抵押支持的 SAND 代币,但影响范围有限,涉及代币数量不到 SAND 总供应量的 0.01%,以太坊和 Polygon 上的 SAND 及用户钱包均未受影响。目前,The Sandbox 已关闭两个网络的跨链功能,Base 和 BSC 上的 SAND 已被隔离,暂时无法转移或兑换,官方提醒用户不要在上述网络购买、出售或交易 SAND。

Vitalik发布“局部混合”密码学研究:探索下一代混淆技术,或成为新型密码学基础原语

以太坊联合创始人 Vitalik Buterin 发布最新文章《Obfuscation(第三部分):Local Mixing》,深入介绍一种正在探索中的密码学混淆技术路线——“局部混合”(Local Mixing),并称其可能成为继椭圆曲线、RSA 和格密码之后的新型密码学基础工具。Vitalik 表示,当前主流混淆技术主要依赖复杂数学假设,但往往存在极高计算开销;而局部混合采用完全不同的思路,不依赖椭圆曲线、大整数分解或格密码,而是借鉴对称密码学和哈希函数设计经验,通过不断打乱、重构和隐藏电路结构,在保持功能不变的情况下消除信息泄露。局部混合技术主要包括可逆化(reversibility)、强化处理(hardening)、混合(mixing)、分割(splitting)、交叉移动(crossing walk)以及“组件化”(gadgetization)等步骤,通过向电路中加入随机结构、重新排列逻辑门以及非线性隐藏机制,使攻击者难以恢复原始计算逻辑。Vitalik 指出,该技术仍处于早期阶段,安全性尚未经过长期验证,并面临随机攻击、线性分析等挑战。不过,他认为局部混合代表了一条全新的密码学探索路径,其目标是构建更高效的不可区分混淆(iO)方案。如果局部混合技术取得突破,将可能带来新的抗量子公钥加密方案,并推动通用混淆技术发展。目前该领域仍需要多年密码分析和优化验证,但 AI 辅助研究可能显著加快这一成熟过程。Vitalik 称,混淆技术被视为密码学“最后前沿”,因为理论上其他密码学原语都可以基于混淆和单向函数构建,而局部混合不仅可能降低传统混淆方案的成本,也可能成为未来密码学基础设施的重要方向。

GalaChain 链上遭遇近 300 万美元 GALA 异常转账,跨链桥已暂停

据记者 Kate Irwin(@kateirwin)报道,GalaChain 本周二发生一起链上资金异常流出事件。约 19.9 亿枚 GALA(价值约 290 万美元)及其他代币从 5 个主要地址被转入一个新创建钱包,随后在约 1 小时内通过跨链桥转出并兑换为 ETH。其中约 16.39 亿枚 GALA(占比约 82%)来自与 Gala Games CEO 兼联合创始人 Eric Schiermeyer 关联的钱包,该钱包同时还转出了价值逾 50 万美元的其他代币。 事件发生后数小时内,Gala 开发团队在 GitHub 紧急合并了一个修复提交,将此次事件定性为由 GalaChain EIP-712 未签名字段注入漏洞所导致。目前 Gala 以太坊跨链桥已暂停,Solana 桥亦同步停用,官方对外称系"例行维护",但用户已连续数日无法正常使用跨链桥服务。

Specter披露Coldcard事件疑点:73枚BTC经混币后流入钓鱼Tornado Cash界面

据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。

某黑客于 5 小时内花费 3850 万枚 DAI/USDS 买入 18273 枚 ETH

据链上分析师余烬(@EmberCN)监测,一与龙卷风协议(Tornado Cash)相关的黑客地址,于今日 ETH 强力反弹期间,在过去 5 小时内以均价 2,109 美元、耗资 3,853.5万 DAI/USDS,买入 18,273枚 ETH。 据悉,上述稳定币来源于该黑客 9 个月前从龙卷风协议收到的 17,124枚 ETH,彼时以约 3,308 美元均价悉数卖出换为稳定币持有,今日趁 ETH 大幅反弹之际重新建仓买回。

花费3853.5万枚DAI/USDS,某黑客5小时买入1.8273万枚ETH

据链上分析师余烬监测,某黑客在过去 5 小时花费 3853.5 万枚 DAI/USDS 买入 1.8273 万枚 ETH,买入价格为 2109 美元。上述稳定币来自其 9 个月前从 Tornado Cash 收到的 1.7124 万枚 ETH,随后该黑客以约 3308 美元的均价卖出 ETH 并兑换为 DAI 和 USDS 持有,今日在 ETH 反弹期间重新买回 ETH。

KITE将1:1迁移至新代币合约,攻击者地址被排除

KITE 基金会通报代币安全事件处置进展,已在以太坊主网部署新的 KITE ERC-20 合约,代币总供应量保持不变,旧 KITE 将按 1:1 比例迁移至新合约,已确认由攻击者控制的地址将被排除,不会获得新代币。迁移快照基于以太坊主网区块高度 25,692,498。普通自托管钱包用户将直接收到新代币,无需进行兑换或授权;交易所用户则由交易所与 KITE 团队协调迁移。跨链通道将在迁移及验证完成前继续暂停。此前 KITE 于 8 月 6 日发现异常转账并确认遭遇黑客攻击,团队表示此次事件未造成用户或项目方资产损失,目前影响已得到控制。

Pando Rings 黑客沉寂两月后再度活跃,已将 800枚 ETH 转入 Tornado Cash

据链上分析师 Onchain Lens(@OnchainLens)监测,Pando Rings 漏洞利用者在沉寂两个月后再度活跃,通过 CoW Protocol 将300 万枚 DAI 兑换为约 1,570枚 ETH(价值约 300 万美元),随后通过八笔交易将其中 800枚 ETH(约 152 万美元)转入混币器 Tornado Cash,疑似进行资金清洗。 Pando Rings 曾于 2022年 11 月遭遇预言机操纵攻击,损失约 2,000 万美元。

数据:以太坊与BNB Chain存在65,340个高风险地址,关联损失超5.74亿美元

USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)

黑客组织 Lazarus Group 转移 262.2 枚 BTC,价值约 1664 万美元

据 Ai 姨 监测,Lazarus Group 于约 2 小时前将 262.2 枚比特币(BTC) 转移至新地址,价值约 1664 万美元,相关转移或用于后续资金清洗。当前该组织在链上仍持有超过 7306 万美元 的资产,主要包括 比特币(BTC)、泰达币(USDT) 和 以太坊(ETH)。

价值2560万美元资产遭盗,攻击者将WBTC等资产兑换为DAI和ETH

据链上侦探 Specter 监测,攻击者将包括 WBTC、cbBTC、LDO、USDS 和 CRV 在内的全部资产兑换为 DAI 和 ETH。同一钱包曾于 2023 年 9 月因恶意代币授权被盗取 2423 万美元,攻击者最终返还被盗资金约 90%。攻击者地址为 0x8fEB...F95Ae。

某地址投毒攻击导致用户损失10万美元USDT,攻击者已兑换为ETH

据 Cyvers Alert 监测,发现一起地址投毒(Address Poisoning)攻击事件,导致受害者损失约 10 万美元 USDT。攻击者约 66 天前向受害者钱包实施“地址投毒”,通过发送交易制造一个与正常交互地址相似的恶意地址记录。今日,受害者未核对完整钱包地址,误将资金转入攻击者地址。事件发生后,攻击者为规避潜在冻结风险,已将盗取的 USDT 兑换为 ETH,目前钱包中持有约 52.8 枚 ETH。Cyvers 提醒用户,在进行链上转账时应始终完整核对钱包地址,避免仅依赖交易历史中的地址记录。同时,安全机构建议采用基于 AI 的链上安全工具,对异常交易行为进行实时检测,以降低地址投毒、钓鱼攻击等风险。地址投毒攻击近年来成为加密资产领域常见诈骗方式之一,攻击者通常利用用户复制历史交易地址的习惯,通过伪造相似地址诱导用户误转资产。

Jaredfromsubway攻击者高买低卖,4天后以1872美元卖出2167枚ETH

据 Lookonchain 监测,Jaredfromsubway 攻击者 4 天前以 1912 美元买回 2063 枚 ETH,价值 394 万美元;今日以 1872 美元卖出 2167 枚 ETH,价值 405 万美元。

链上代币化资产规模预计2028年底达4万亿美元,渣打银行预计Chainlink 2030年底达200美元

渣打银行(Standard Chartered)周一启动对区块链预言机项目 Chainlink 的覆盖,预计 LINK 在 2030 年底达到 200 美元,较当前约 8 美元上涨约 25 倍。该行分阶段目标为今年底 13 美元,随后为 41 美元、82 美元和 133 美元。 渣打银行预计链上代币化资产规模 2028 年底达 4 万亿美元,DeFi 部署资产规模 2030 年达 2.7 万亿美元,较当前增长 37 倍。该行预计 Chainlink 费用同期增长约 25 倍,并假设代币价格跟随费用增长。 Chainlink 保障的总价值超过 1100 亿美元,覆盖全球 DeFi 依赖预言机价值约 70%,在以太坊占比超过 80%;Aave V3 占其中 44%。Swift、DTCC、Euroclear、摩根大通、万事达、UBS、Fidelity 及 S&P Global 均被列为使用其服务的机构。 Chainlink 在跨链互操作性方面仍落后于 LayerZero。自 4 月发生 2.92 亿美元攻击事件后,超过 70 亿美元代币价值已迁移至 Chainlink CCIP,第二季度交易量达 49 亿美元,同比增 353%。风险包括机构代币化放缓、试点未转为生产流程及技术故障影响信心。(Decrypt)

Pepe创作者Matt Furie账号一周关联3个meme币,后称账号被黑

知名艺术家、Pepe 创作者 Matt Furie 的 X 账号沉默 9 个月后,于 8 月初重新活跃,并在一周内先后发布 HOODRAT、DORK 和 BOYZ 相关内容及合约地址。相关推文随后多数被删除。8 月 9 日,该账号发帖称账号被黑,不为任何山寨币背书,并称其官网此前已存在相关提示文字。链上分析师@StandartXBT 表示,HOODRAT 相关推文发布后,代币市值一度快速上涨,随后价格下跌;DORK 部署后,部署者完成捆绑买入、抽取流动性并卖出,从启动资金中获得显著 ETH 收益。@StandartXBT 通过网页存档发现,Matt Furie 官网此前未收录相关提示文字,X 平台也未发现此前痕迹,因此认为该声明的可信度存疑。

Coinsbuy 遭黑客攻击,逾 790 万美元资产被盗

据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。

Solana OG攻击者再向Tornado Cash转入439万美元

据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2290 枚 ETH,价值 439 万美元。该操作发生在涉案 1420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。

Aztec 攻击者再次向 Tornado Cash 存入 300 ETH,累计转移 500 ETH

链上数据显示,被标记为 Aztec 攻击者的地址再次向 Tornado Cash 存入 300 ETH,价值约 57.2 万美元。截至目前,该地址累计已向 Tornado Cash 转入 500 ETH。