GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

StakeDAO部署者私钥在Arbitrum上遭泄露,攻击者铸造vsdCRV并部分兑换为超40枚ETH

链上数据显示,StakeDAO 部署者私钥在 Arbitrum 上遭泄露,攻击者铸造约 5.45 万亿枚 vsdCRV 部分兑换为 43.7 枚 ETH。

假冒 Uniswap 的 Google 广告钓鱼攻击已窃取至少 40 万美元

据 Cointelegraph 报道,Google 搜索中出现假冒去中心化交易协议 Uniswap 的钓鱼广告,已使攻击者至少获利 40 万美元。链上分析师b-block表示,相关仿冒网站正从多个钱包中转走资金,涉事地址目前合计持有 146 枚 ETH,按发稿时约值 30.6 万美元。Security Alliance( SEAL )称,此类 Google 假广告是常见钓鱼攻击来源,攻击者会通过付费投放或入侵合法广告账户,在搜索赞助结果中冒充热门加密协议。SEAL 还表示, 3 月 13 日至 30 日期间,此类攻击共造成 127 万美元损失。

慢雾余弦:Squid 安全事件问题不在私钥,而是 Safe 钱包如图模块存在漏洞

慢雾创始人余弦在 X 平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的如图模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走,此外余弦还公布了攻击者获利沉淀地址信息。此前消息,某第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Module 的86个 Gnosis Safe。该合约在 Basescan 上名为 “SquidRouterModule”,随后 Squid 澄清未受 Gnosis Safe 相关漏洞事件影响。

Squid:安全事件与Squid核心协议及合约无关,所有Squid用户及集成方均未受影响

Squid在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。今日 Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为"SquidRouterModule",但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。早期公开报道或因 Basescan 上的合约验证名称提及"SquidRouter",准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。

SquidRouterModule遭攻击,86个Gnosis Safe钱包被盗约300万美元

据 Blockaid 监测,其检测到针对以太坊与 Base 链上 SquidRouter 模块的持续攻击。约 2 小时内,86 个 Gnosis Safe 钱包被盗取约 300 万美元资产,所有被盗代币均通过攻击者控制的 Uniswap V3 池兑换为 DAI。

PeckShield:WUSD/GLOVE 遭攻击损失约 20.7 万美元

据 PeckShield 监测,以太坊上的 WUSD/GLOVE 遭到攻击,损失约 20.7 万美元。攻击者已将被盗资产兑换为约 98 枚 ETH 并存入 Railgun。

分析:AI将加速量子计算威胁,加密行业或进入持续安全军备竞赛时代

多位区块链与后量子密码学研究人员警告称,人工智能(AI)正在加速量子计算发展进程,并可能提前冲击包括比特币和以太坊在内的主流区块链安全体系。专注于抗量子基础设施的 Project Eleven CEO Alex Pruden 表示,AI 与量子计算的结合正彻底改变未来安全格局,“人们将无法再像过去那样依赖既有安全假设”。研究人员指出,AI 已被用于优化量子纠错,而量子纠错正是量子计算发展中的关键技术瓶颈之一。Illia Polosukhin 也表示,AI 多年来一直在加速科研突破,未来甚至可能出现“AI 帮助构建下一代量子计算机”的循环加速效应。当前行业最担忧的问题之一是“Harvest Now, Decrypt Later(先收集、后解密)”策略,即政府或高级攻击者现在便开始大规模收集加密数据,等待未来量子计算成熟后统一破解。Polosukhin 警告称,如果量子计算机在数年内成熟,“今天互联网上的大部分重要数据都可能在未来被解密”。由于当前多数区块链网络与互联网基础设施广泛采用椭圆曲线密码学(ECC),理论上,一台足够强大的量子计算机可通过公钥反推出私钥,从而直接攻破钱包与链上系统。与此同时,AI 本身也正在强化黑客攻击能力。Pruden 表示,AI 模型已越来越擅长发现软件漏洞、密码学实现缺陷,甚至未来可能直接破解部分加密算法。不过,AI 同时也被开发者用于代码审计、形式化验证与后量子安全系统测试,形成攻防两端同步升级的“长期安全军备竞赛”。研究人员认为,AI 与量子计算共同带来的最大变化在于:数字时代“加密长期可靠”的核心假设正在被动摇,未来安全体系或将从“静态升级”转向持续动态演进。(CoinDesk)

StablR稳定币遭攻击后脱锚,攻击者已获利约280万美元

稳定币发行方 StablR 遭遇持续攻击,导致其欧元稳定币 EURR 与美元稳定币 USDR 发生脱锚。区块链安全公司 Blockaid 表示,攻击者疑似通过获取铸币多签账户中一名所有者的私钥控制权限,在仅需 1/3 签名的机制下替换其他管理员,并额外铸造 835 万枚 USDR 及 450 万枚 EURR。随后,攻击者在 DEX 上将价值约 1040 万美元的代币兑换为约 1115 枚 ETH,实际获利约 280 万美元。受事件影响,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件并非智能合约漏洞,而是密钥管理及治理机制失效所致。(Cointelegraph)

PeckShield:VerusCoin 跨链桥攻击者已将 4,052.4枚 ETH 归还至项目团队地址

据链上分析师 PeckShield(@PeckShieldAlert)监测,VerusCoin 跨链桥攻击者已将 4,052.4枚 ETH(约 850 万美元)归还至项目团队地址(0xF9AB...C1A74),占被盗总额的 75%,剩余 25%(1,350枚 ETH,约 280 万美元)作为白帽赏金留存于攻击者钱包。

一巨鲸遭疑似人身胁迫袭击,损失达670万美元

据 Specter Analyst 监测,一名在 Kraken 和 Coinbase 交易平台持有大额资产的高净值投资者遭遇疑似人身胁迫袭击,损失各类资产共计约 670 万美元。攻击者从该用户的 Kraken 账户中提取了 1554 枚 ETH(约合 330 万美元)和 10.5 枚 BTC。同时,攻击者还突破了其 Coinbase 的防御,提取了 34.1 枚 cbBTC。随后,攻击者将超过 530 万美元的被盗资金直接存入隐私协议 Tornado Cash 以隐匿交易路径。(financefeeds)

Syndicate Labs因市场急剧萎缩决定关闭

Syndicate Labs 表示,在开发用于可定制以太坊 Rollup 和测序器的链上基础设施五年后,由于 Rollup 市场急剧缩水,公司决定关闭。Syndicate Labs 曾于 2021 年完成由 Andreessen Horowitz 领投的 2000 万美元 A 轮融资。该决定使 SYND 代币价格在过去三小时内下跌 21%,触及 0.012 美元的历史新低,较 2025 年 9 月 2.61 美元的峰值下跌 99.5%。此外,Syndicate Labs 表示,Syndicate Network Collective 独立于 Syndicate Labs,因此 SYND 代币治理不会立即受到影响,且关闭决定未受到此前桥接资产被黑客攻击事件的影响。

Transit 攻击者已向 Tornado Cash 存入 832.9 枚 ETH,价值约 180 万美元

据 CertiK 监测,跨链聚合协议 Transit Finance 攻击者已向 Tornado Cash 存入 832.9 枚 ETH,价值约 180 万美元。

Kelp:rsETH恢复取得关键进展,多个DeFi协议共同清算攻击者头寸

Kelp在X平台发文表示,已与多家DeFi协议协同完成对攻击者头寸的清算工作,rsETH恢复进程取得关键进展,其中:Compound在过去四周多次参与协调并提供约3000枚ETH支持,同时联合Aave完成清算,合计恢复约17,426.20枚rsETH;Euler Finance则在其协议内清算攻击者仓位,并计划将多余ETH返还至DeFi生态基金。

数据:ETH 借贷协议 TVL 已从年初高点 320 亿美元降至 230 亿美元

据 CoinDesk 报道,ETH 借贷协议总锁仓量(TVL)已从年初高点 320 亿美元降至 230 亿美元,跌幅约 28%。KelpDAO 预言机漏洞事件引发市场信任危机,叠加整体市场情绪低迷,共同导致约 90 亿美元资金流出 DeFi 借贷赛道。

PeckShield:EchoProtocol 在 Monad 上遭黑客攻击,约 82 万美元流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,Echo Protocol 在 Monad 上遭黑客攻击。黑客凭空铸造 1000 枚 $eBTC(价值约 7670 万美元),随后将其中 45 枚 $eBTC(约 345 万美元)存入 Curvance,并以此为抵押借出约 11.29 枚 $WBTC(约 86.77 万美元)。黑客随即将 $WBTC 跨链桥接至以太坊,兑换为 $ETH 后,将 384 枚 ETH(约 82.17 万美元)转入 Tornado Cash 完成洗钱。

Echo Protocol遭攻击,攻击者铸造1000枚eBTC后经Curvance提取

据 Onchain Lens 监测,Monad 上的 Echo Protocol 遭攻击。攻击者铸造了 1000 枚 eBTC,价值 7670 万美元,并通过此前已测试过的攻击路径经由 Curvance 提取资金。截至目前,攻击者已将 45 枚 eBTC 作为抵押存入 Curvance,并借出约 11.29 枚 WBTC,价值 86.77 万美元;随后将这部分 WBTC 跨链至 Ethereum,兑换为 ETH,并向 Tornado Cash 转入 385 枚 ETH,价值约 81.8 万美元。攻击者目前似乎仍控制大量已铸造的 eBTC。

Vitalik:AI 辅助形式化验证或成以太坊安全与效率提升关键路径

Vitalik 发布文章《 A shallow dive into formal verification 》,介绍形式化验证在以太坊前沿研发中的应用进展。文章指出,开发者可使用 Lean、EVM 字节码或汇编语言编写代码,并通过可自动检查的数学证明验证其正确性,以同时提升代码效率与安全性。他表示,形式化验证特别适用于 STARK、拜占庭容错共识、ZK-EVM、抗量子签名等复杂但安全目标相对清晰的系统,并提及 Arklib、VCV-io、evm-asm 等相关项目。文章同时强调,形式化验证并非万能,仍可能受限于规格定义错误、未覆盖代码、硬件边界与侧信道攻击等问题。

Adshares攻击者向部署方退还86%被盗资金

据 PeckShieldAlert 监测,Adshares 桥接攻击者已向部署方退还 256 枚 ETH(价值 54.07 万美元),占被盗资金的 86%。Adshares 桥接于 2026 年 5 月 17 日遭受攻击,损失约 62.8 万美元。

Verus:网络现已暂停运行,若攻击者归还资金愿意提供漏洞赏金

Verus 在 X 平台发文确认 Verus-Ethereum 跨链桥遭遇攻击,以太坊链上合约中的 ETH、USDC 与 tBTC 被盗,目前其他桥接资产暂未受到影响。Verus 网络现已暂停运行,大多数出块节点在遭遇攻击衍生影响后已主动下线,开发团队正在全力调查事件影响范围、攻击路径及后续处理方案,并将在确认更多信息后公布进展。Verus 表示,愿与相关执法机构合作追究法律责任;但若攻击者全额归还资金,项目方愿意提供漏洞赏金,并不再进一步追责。Verus 同时提醒任何在公开频道、私信或其他渠道中自称 Verus 团队或社区成员并提供“赔付”“补偿计划”的人员均为诈骗者。官方强调,不要与任何声称存在赔付项目或提供赔偿的人互动,并请及时向 Discord 或 X 平台举报相关账号。此前消息,Verus 以太坊跨链桥遭攻击,损失约 1158 万美元。

PeckShield:Verus黑客已将盗取资产兑换为约5402.4枚ETH

据 PeckShield 监测,Verus 的 Verus-Ethereum Bridge 已遭黑客攻击,损失资产包括 103.6 枚 tBTC、1625 枚 ETH 及 14.7 万枚 USDC,黑客随后将盗取资产兑换为约 5402.4 枚 ETH,攻击者地址约于 14 小时前通过混币协议 Tornado Cash 获得 1 枚 ETH 初始资金。