GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Aztec 私有Rollup桥攻击者地址向Tornado Cash存入300枚ETH,累计达500枚

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。

7月加密资产被盗金额达2.47亿美元,为2026年第二高月份

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。

Jaredfromsubway 事件攻击者低卖高买 ETH,累计损失 264 枚 ETH

据链上分析平台 Lookonchain 监测,Jaredfromsubway 事件攻击者在资金操作中出现明显损失。该地址一个月前窃取约 770 万美元 资金后将其兑换为 以太坊,随后以约 1695 美元 的价格卖出 2327 枚以太坊,总价值约 394 万美元;又于约 10 小时前 以约 1912 美元 的价格回购 2063 枚以太坊,同样耗资约 394 万美元。按此计算,其此次操作累计亏损 264 枚以太坊,约合 50.5 万美元。

曾攻击 Jaredfromsubway.eth 的黑客再度转移资金,花费 244 万枚 DAI 买入 1277 枚以太坊

据链上分析师 Ai姨(@ai_9684xtpa) 监测,曾攻击 MEV机器人 Jaredfromsubway.eth 并造成超 750万美元 损失的黑客地址,在时隔一个月后再次出现资金异动。约 10小时前,该地址使用最后 244万枚DAI 买入 1277枚以太坊。分析认为,相关资金下一步可能通过 Tornado Cash 进行混币处理,这笔资产也可能是该黑客链上最后一笔待处理资金。

曾致Jaredfromsubway.eth损失超750万美元,黑客花费244万枚DAI买入1277枚ETH

据链上分析师 Ai 姨监测,曾攻击 MEV 机器人 Jaredfromsubway.eth 并使其损失超 750 万美元的黑客,10 小时前花费最后 244 万枚 DAI 买入 1277 枚 ETH。该笔资金为该黑客链上最后一笔待处理资金,下一步或将通过 Tornado 进行混币。

以太坊基金会招募协议安全研究员

以太坊基金会(EF)面向全球开放招募协议安全研究员(远程全职),岗位隶属于 Protocol Security 团队。该团队负责在漏洞进入主网前进行识别与拦截,工作涵盖执行层/共识层安全审查、AI 辅助漏洞挖掘、模糊测试、规范审计及协调漏洞披露等。要求候选人具备以太坊协议深度经验,熟悉 EL/CL 规范及客户端实现,掌握 Go、Rust、Java、C#、Nim 或 Python 等语言,不设硬性工作年限要求,以技术深度为核心考量标准。

攻击者盗取Base链50万枚USDC,兑换时遭MEV机器人夹击亏损资金超75%

链上安全机构 PeckShield(@PeckShieldAlert)监测显示,攻击者通过控制地址 0x920d…9708,从 Base 链受害钱包 0x3a53…0B5c 窃取约 50 万枚 USDC。但攻击者后续将 USDC 兑换为 ETH 时,滑点保护参数设置不足,这笔交易遭到 MEV 机器人夹击套利。最终攻击者仅拿到约 67 枚 WETH,折合价值约 12.9 万美元,被盗取的资金损失比例超过 75%。

仍持有670万美元DAI,Triple-A攻击者已向Tornado Cash存入499万美元

据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2620 枚 ETH,现已向 Tornado Cash 存入 499 万美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。

Kite 基金会:KITE 代币在以太坊主网遭遇攻击,事件已被迅速控制且无代币损失

Kite 基金会表示,其监测到针对 KITE 代币 的攻击行为。安全系统发现以太坊主网上存在异常的 KITE 代币转账活动 后,团队已立即启动事件响应机制,并暂停以太坊主网上的 KITE 代币转账 及 跨链桥接。基金会称,受影响代币已被原地冻结,无法转移,也不会流入二级市场。目前事件影响范围仅限于 以太坊主网,且相关代币此后未再发生移动。

CertiK:与 Coldcard Wallet 攻击相关资金经 THORChain 跨链后转入 Tornado Cash

CertiK 表示,其监测系统发现两笔各 200 ETH 的交易转入 Tornado Cash,相关资金与正在进行的 Coldcard Wallet 攻击事件有关。上述资金此前通过 THORChain 由 BTC 跨链转入以太坊地址,随后再被转入 Tornado Cash。

黑客将源自约30枚BTC Coldcard攻击事件的229.72枚ETH存入Duel.comcasino,价值44.5万美元

据 Galaxy 研究主管监测,一名受害者 Coldcard 钱包遭黑客攻击,涉及近 30 枚 BTC,其中 17 枚 BTC 经 THORChain 兑换为 ETH,随后存入 Duel.comcasino。该受害者和一名研究人员已向 Duel.comcasino 所有已知地址发送邮件,要求其冻结相关资金,并提供了所有交易和存款信息。黑客将源自该起涉及约 30 枚 BTC 的 Coldcard 攻击事件的 229.72497255 枚 ETH 存入 Duel.comcasino,价值 44.5 万美元。受害者表示,Duel.comcasino 回应称需由警方联系其团队。Duel.comcasino 的反洗钱政策声称其执行了解你的客户程序并遵守所有相关法律。相关存款完成数分钟后,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未冻结相关资金;由于事发时西方大部分地区已过午夜,警方报告至少要到周一才能提交。若 Duel.comcasino 不冻结相关资金,受害者将对其采取法律行动。Duel.comcasino 的 X 账号已被暂停,Galaxy 研究主管还在 X 上标记了疑似与其有关的人员,包括团队成员和经销商等:@korraflow、@atrois7、@MiaMalkova。

Anthropic AI模型在60小时内削弱HAWK最小密钥强度

Anthropic 的 Claude Mythos Preview 模型发现拟议 HAWK 数字签名方案存在缺陷,使其最小密钥强度实际减半。HAWK 是后量子环境下替代当前网络和银行签名的候选方案之一。 此次 AI 驱动攻击耗时约 60 小时,计算成本约 10 万美元,将破解 HAWK 最小参数集所需工作量从约 2^64 次操作降至 2^38 次操作,并使更大补偿密钥尺寸的吸引力下降。 当前比特币和以太坊签名未受影响。相关结果显示,经典密码分析攻击能力正在提升,同时比特币及其他网络仍在讨论迁移至抗量子密码学的时间和方式。

Ostium 攻击复盘:链下预言机权限被盗,伪造 BTC 价格套利 2375万 USDC

据 Ostium 官方报告,此次攻击核心在于链下价格报告系统权限遭入侵,与智能合约漏洞无关。 攻击者获取链下授权后,利用协议已注册的合法转发路径,向 BTC-USD 市场提交伪造价格(5,000 美元与 60,000 美元),在同一交易内原子化完成开仓-平仓套利循环,并以 100 USDC 起步滚动放大规模,历经 8 笔交易,于 5 分钟内从 OLP 金库套取 2375万 USDC,直至金库熔断机制触发。 根本原因在于链下基础设施缺乏与链上多签同等级别的多方审批机制,形成单点权限漏洞。被盗资金已转换为 ETH 并经 Tornado Cash 混币,追踪工作仍在进行中。

AmericanFortress 推量子安全钱包方案无需迁移资金

区块链安全公司 AmericanFortress 提出新加密方案,可保护现有 BTC、ETH、SOL 钱包免受未来量子攻击,用户无需转移资金或更改地址。

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻击者返还 331.8 枚 ETH 至项目多签地址

据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Drift 黑客将 2.3 万枚 ETH 转入 Tornado Cash,价值约 4440 万美元

据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为"Drift Exploiter"的地址已将 23,095.1枚 ETH(约 4440 万美元)存入 Tornado Cash 进行混币,并另将 0.85枚 ETH 转入 Bybit。

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。

Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏

以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。