GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

疑似黑客钱包以 1159 万枚 DAI 买入 6358 枚 ETH

据链上分析师 Onchain Lens(@OnchainLens)监测,两个疑似属于同一实体的钱包地址以 1159 万枚 DAI 买入 6358枚 ETH,成交均价约为 1823 美元。Onchain Lens 表示,相关资金可能与黑客有关。

以太坊基金会:AI 发现可导致验证节点离线的漏洞,但仍需人工验证真伪

据 CoinDesk 报道,以太坊基金会近日披露,其安全团队利用 AI 代理对以太坊验证节点运行的软件展开测试,并成功发现一个可被远程触发、导致节点崩溃的漏洞。不过,研究人员强调,在 AI 生成的大量安全报告中,人工审核仍是区分真实漏洞与误报的关键环节。 据悉,此次发现的漏洞存在于以太坊网络消息传播协议 gossipsub 中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启,该漏洞已被修复并以编号“CVE-2026-34219”完成登记。 以太坊基金会协议安全团队成员 Nikos Baxevanis 称,本次事件真正令人意外的并非 AI 发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在,哪些只是看似可信的“幻觉”。

某Solana OG遭盗走18.1万枚SOL,黑客将其换成7918枚ETH

据 Lookonchain 监测,Solana OG 有 18.1 万枚 SOL 被盗,黑客卖出全部 18.1 万枚 SOL,将资金跨链至 Ethereum,并兑换为 7918 枚 ETH,价值 1420 万美元。

Hedera Network疑似遭黑客攻击,攻击者已跨链370万美元至Ethereum

据链上侦探 Specter 监测,Hedera Network 疑似遭黑客攻击,攻击者已通过 LayerZero 从 Hedera Network 跨链超 370 万美元至 Ethereum,被盗资金目前正从 WBTC 兑换为 ETH,盗窃地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。

ZachXBT:某早期Solana巨鲸疑遭攻击,约18.09万枚SOL被转移

“链上侦探”ZachXBT 在个人频道发文披露,某巨鲸疑似在数小时前遭遇资产盗窃,约 18.09 万枚 SOL(价值约 1420 万美元)被异常转移。ZachXBT 称,他与另一名链上安全分析师 Specter 合作分析了相关交易,发现该地址存在异常的解质押、以及从 Solana 网络跨链至以太坊的资金转移行为。据悉,该地址属于 Solana 早期参与者之一,与 Genesis 区块分配存在关联,此次异常操作涉及大量 SOL 资产,目前具体攻击方式、资金去向以及是否为私钥泄露等原因尚未确认。

Ethereum Foundation使用AI代理红队测试ETH网络并发现真实漏洞

Ethereum Foundation Protocol Security团队研究人员在周四博客文章中表示,已部署一系列AI代理对Ethereum依赖的软件进行测试,搜寻加密系统、协议代码和智能合约中的漏洞。AI代理发现的漏洞包括Ethereum共识客户端所用点对点层libp2p gossipsub中可远程触发的panic问题,该问题已修复并在Github披露为CVE-2026-34219。研究人员称,AI代理被组织为侦察、搜寻、补缺和验证等专门角色,用于寻找潜在攻击路径、复现故障并验证其是否适用于生产代码。Ethereum Foundation表示,AI没有取代安全研究员,而是改变了工作方式,使团队能够覆盖远多于人工审查的范围,但需要研究人员对大量看似可信的结论进行更谨慎判断。(Decrypt)。

Summer.fi攻击者转移135万枚DAI,并经Uniswap兑换为ETH后转入Tornado Cash

据 Onchain Lens 监测,7 月 6 日,Summer.fi 攻击者钱包 (0x7BF...b3bdca) 收到来自 Summer.fi 攻击事件的 601.7 万枚 DAI;此后已有 135 万枚 DAI 被转移,经 Uniswap 兑换为 ETH,并通过第二个钱包 (0x46e...eba7) 转入 Tornado Cash。目前原钱包仍持有约 467 万枚 DAI,第二个钱包仍持有 50 枚 ETH。

Gate 回应"被盗170万美元"传言:操作记录完整可溯源,不存在系统安全漏洞

Gate 华语官方 X 账号发文披露,针对网传"Gate 被盗 170 万美元"事件,Gate 官方对完整操作时间线进行了还原。7月 4 日至 6 日期间,涉事账户通过活体人脸验证、历史交易记录核验等多重身份验证,完成了手机解绑、谷歌验证码重置、登录密码及资金密码修改等操作;7月 7 日,该账户在一台历史老设备上通过旧 Passkey 登录,随后经全面身份验证完成 5 笔提现,共涉及约 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用户方才向客服反馈资产被盗。Gate 强调,所有操作轨迹均来源于平台后台完整留存数据,可溯源核验,目前全站用户资产及账户安全。

Summer.fi 攻击者正分拆 601.7 万枚 DAI 并转为 ETH 混币

据 Onchain Lens 监测,Summer.fi 攻击者正在活跃转移资金。相关地址正将 601.7 万枚 DAI 分拆为多笔小额交易,并通过 Uniswap 兑换为 ETH。

沉寂5个月后,Step Finance攻击者出售2140万美元SOL并转入Tornado Cash

据 Lookonchain 监测,Step Finance 攻击者在沉寂 5 个月后出售全部 26.1933 万枚 SOL,价值 2140 万美元,将资金跨链至 Ethereum 后买入 1.2128 万枚 ETH,随后将 ETH 存入 TornadoCash 以清洗资金。

hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH

去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。hinkal 称,本次安全事件影响仅限于以太坊链上相关资金池,其他链上合约未受影响,但所有合约已临时暂停以进行修复与安全验证,所有受影响用户资金将按 1:1 全额赔付,具体补偿流程与时间表将在后续更新中公布。

UXLINK黑客将1054万美元的DAI换仓为6001枚ETH

据 Onchain Lens 监测,UXLINK 黑客将 1054 万美元的 DAI 换仓为 6001 枚 ETH,均价 1757 美元,随后将其转入 Tornado Cash。

Taiko:网络已全面恢复,所有用户资金均已补足

以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)

StarkWare发布Starknet抗量子路线图

零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)

Taiko:主网将分四步恢复运行,攻击漏洞已修复并完成安全审查

以太坊 Layer2 项目 Taiko 宣布修复方案已通过独立安全专家审查,主网将分四步恢复运行,包括:部署修复方案并确认链最终状态正确,确保不存在伪造检查点或攻击者提交记录可被接受;补充跨链桥流动性,确保所有 L2 资产均保持 1:1 储备;恢复网络运行,重新开放 L2 转账、兑换及交易功能;由安全委员会提案解除跨链桥暂停状态,全面恢复资产进出功能。Taiko 称,重新开放初期将设置较为保守的提现额度限制,作为额外安全措施,但预计不会影响用户正常资产操作。

Aave创始人回应Payward收购传闻:不会以70%折价出售AAVE

Aave 创始人 Stani Kulechov 回应有关 Kraken 母公司 Payward 有意收购 Aave 协议 15%股份的报道,称 AAVE“不可能以 70%折价出售”。此前 CoinDesk 报道称,Payward 正洽谈以 3.85 亿美元估值收购 Aave 15%股份。若按该估值计算,将仅相当于 AAVE 代币完全稀释估值的约 30%,明显低于市场估值。Kulechov 在 X 上表示,相关报道表述并不准确。他并未完全否认 Aave Labs 可能出售部分持有的 AAVE 代币,但称 Aave Labs 确实拥有一定 AAVE 配置,且多个市场参与方曾讨论通过直接或间接方式购买,或围绕长期合作展开更深层次合作。Aave 是以太坊生态最大的去中心化借贷协议。Kulechov 称,Aave 目前年化收入约 1.34 亿美元,相关收入流向 Aave DAO。此前他还曾提出治理方案,将 Aave Labs、协议和产品收入重定向至 Aave DAO 及代币持有人。该传闻出现之际,Aave 正经历一定压力。4 月 Kelp DAO 事件后,Aave TVL 大幅下滑,尽管 Aave 本身并未被直接攻击,但 KelpDAO 跨链桥攻击者曾利用 Aave 将被盗 rsETH 转换为其他资产。

Specter:多位Polymarket用户疑遭钓鱼攻击,损失约294万美元

链上安全分析师 Specter 发文称,疑似针对 Polymarket 用户的钓鱼攻击正在发生,当前累计损失约 294 万美元。据其监测,攻击者已从 11 个以上持有 PUSD 的受害钱包中转移资金,将盗取资产兑换为 ETH,同时提醒用户注意防范钓鱼风险,并称事件仍在持续追踪中。

Taiko发布安全事件更新:启动修复方案测试,重启前将完成桥接资产全额抵押

以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。

KyberSwap攻击者再次向Tornado转移2000枚ETH,两年转超3200万美元ETH

据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。

渣打银行:Aave 有望于 2030 年涨至 3500 美元,较当前价格上涨约 50 倍

据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。