GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

UXLINK黑客将1054万美元的DAI换仓为6001枚ETH

据 Onchain Lens 监测,UXLINK 黑客将 1054 万美元的 DAI 换仓为 6001 枚 ETH,均价 1757 美元,随后将其转入 Tornado Cash。

Taiko:网络已全面恢复,所有用户资金均已补足

以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)

StarkWare发布Starknet抗量子路线图

零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)

Taiko:主网将分四步恢复运行,攻击漏洞已修复并完成安全审查

以太坊 Layer2 项目 Taiko 宣布修复方案已通过独立安全专家审查,主网将分四步恢复运行,包括:部署修复方案并确认链最终状态正确,确保不存在伪造检查点或攻击者提交记录可被接受;补充跨链桥流动性,确保所有 L2 资产均保持 1:1 储备;恢复网络运行,重新开放 L2 转账、兑换及交易功能;由安全委员会提案解除跨链桥暂停状态,全面恢复资产进出功能。Taiko 称,重新开放初期将设置较为保守的提现额度限制,作为额外安全措施,但预计不会影响用户正常资产操作。

Aave创始人回应Payward收购传闻:不会以70%折价出售AAVE

Aave 创始人 Stani Kulechov 回应有关 Kraken 母公司 Payward 有意收购 Aave 协议 15%股份的报道,称 AAVE“不可能以 70%折价出售”。此前 CoinDesk 报道称,Payward 正洽谈以 3.85 亿美元估值收购 Aave 15%股份。若按该估值计算,将仅相当于 AAVE 代币完全稀释估值的约 30%,明显低于市场估值。Kulechov 在 X 上表示,相关报道表述并不准确。他并未完全否认 Aave Labs 可能出售部分持有的 AAVE 代币,但称 Aave Labs 确实拥有一定 AAVE 配置,且多个市场参与方曾讨论通过直接或间接方式购买,或围绕长期合作展开更深层次合作。Aave 是以太坊生态最大的去中心化借贷协议。Kulechov 称,Aave 目前年化收入约 1.34 亿美元,相关收入流向 Aave DAO。此前他还曾提出治理方案,将 Aave Labs、协议和产品收入重定向至 Aave DAO 及代币持有人。该传闻出现之际,Aave 正经历一定压力。4 月 Kelp DAO 事件后,Aave TVL 大幅下滑,尽管 Aave 本身并未被直接攻击,但 KelpDAO 跨链桥攻击者曾利用 Aave 将被盗 rsETH 转换为其他资产。

Specter:多位Polymarket用户疑遭钓鱼攻击,损失约294万美元

链上安全分析师 Specter 发文称,疑似针对 Polymarket 用户的钓鱼攻击正在发生,当前累计损失约 294 万美元。据其监测,攻击者已从 11 个以上持有 PUSD 的受害钱包中转移资金,将盗取资产兑换为 ETH,同时提醒用户注意防范钓鱼风险,并称事件仍在持续追踪中。

Taiko发布安全事件更新:启动修复方案测试,重启前将完成桥接资产全额抵押

以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。

KyberSwap攻击者再次向Tornado转移2000枚ETH,两年转超3200万美元ETH

据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。

渣打银行:Aave 有望于 2030 年涨至 3500 美元,较当前价格上涨约 50 倍

据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。

观点:特朗普签署量子安全行政令,或推动比特币后量子安全研发

美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。

Jaredfromsubway 攻击者转移 2000 枚 ETH 并抛售 1422 枚

据链上分析师 Onchain Lens(@OnchainLens)监测,知名 MEV 机器人 Jaredfromsubway 攻击者通过 Tornado Cash 转移 2,000 枚以太坊,按当前价格约合 344 万美元。

Taiko桥遭攻击损失最高或达170万美元

以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)

不退钱就维权,夹子王ae13发布白帽赏金

知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。”此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。推荐阅读:猎手反遭围猎,最能赚钱的MEV Bot被黑了。

Taiko ERC20 Vault 遭攻击,损失超 100 万美元

Blockaid 监测称,Taiko 在以太坊上的 ERC20 金库遭遇攻击,损失超过 100 万美元。初步分析认为,问题或源于 Taiko 跨链桥证明验证存在缺陷,攻击者借此伪造跨链消息并提取资产,导致金库资金被未授权释放。

PeckShield:JaredFromSubway 攻击者已将所盗资金兑换为 4,400枚 ETH,部分流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,知名 MEV 机器人"JaredFromSubway"疑似遭到攻击,被盗加密资产约 750 万美元,包括 1,474.58枚 WETH、287 万枚 USDC 及200 万枚 USDT。攻击者已将所盗资金兑换为 4,400枚 ETH,并将其中 1,000枚 ETH 转入混币器 Tornado Cash 以掩盖资金去向。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。

PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗

据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关攻击细节及资金流向仍在持续追踪中。

分析师:THORChain停摆超一个月引发质疑,目前整个链上几乎没有交易

链上安全分析师 Specter 在 X 平台发文表示,自 THORChain 因一次安全漏洞事件暂停全部交易以来,已超过一个月未恢复正常运行。该协议此前在其他安全事件或可疑资金流动期间并未选择暂停交易,即使涉及简单的 ETH-BTC 路径也持续运行,但在本次成为受影响方后却全面停止跨链交易,引发社区对其风险管理一致性的讨论,目前 THORChain 链上交易仍处于完全停滞状态,整个链上几乎没有交易,恢复时间尚未明确,提醒社区用户“保持清醒”。

Humanity 攻击者将 130 枚 ETH 从以太坊跨链至 BNB Chain,约 22.06 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,Humanity 攻击者地址已将 130 枚 ETH(约 22.06 万美元)从以太坊跨链至 BNB Chain(381 枚 BNB)。