GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告

据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的“风控前置”设计。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

剑桥研究:美国承载约31%以太坊节点,超1/3节点离线或影响最终确认

剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)

黑客攻击事件数创历史新高,加密项目2026年上半年损失约9.72亿美元

Immunefi 报告显示,2026年上半年加密项目因207起黑客攻击事件累计损失约9.72亿美元,攻击事件数创历史新高,但总损失仍低于10亿美元,且不到2025年上半年损失规模的一半。报告指出,DeFi领域攻击损失已较2022年的26.2亿美元峰值下降74%,降至约6.803亿美元,中位数单笔损失同期下降75%。此外,风险来源正从单纯的智能合约漏洞,转向基础设施故障、私钥泄露、跨链配置错误及特权访问薄弱点。

CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中

Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。

SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周

Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。由于恢复方案复杂程度高于此前预期,整体恢复时间可能超过原先估算的两周。

分析师:单一排序器模式存中心化风险,Base或因产生无效区块引发宕机

链上分析师 Vadim 发文指出,Base 今日因一个共识漏洞导致单个无效区块产生,区块高度 47806542 之后的区块全部停止生成,网络中断近两小时。由于 Base 采用单一排序器架构,当该节点出现故障时,整个网络随之停止运行,没有备用区块生产者或其他验证节点能够绕过故障维持链上活动。此次中断期间,用户无法进行交易、清算或提现操作。此外,网络恢复过程也未能自动完成,生态中的节点运营商需要手动重启后,区块同步才逐步恢复,这并非 Base 首次出现类似问题,去年 8 月 Base 也曾因排序器切换故障导致网络冻结约 33 分钟。单一排序器模式暴露了当前部分 L2 网络的中心化风险:虽然具备更高速度,但当核心组件出现问题时,整个链可能因单点故障而停止运行。

Taiko发布安全事件更新:启动修复方案测试,重启前将完成桥接资产全额抵押

以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。

Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题

跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。据悉,遭利用的合约是基于 CW20-ICS20 实现的一个分叉版本,但开发者移除了两项核心安全检查,导致出现“无限铸造(infinite mint)”漏洞。由于删除了原本用于防止此类问题的校验机制,该分叉改变了合约原有信任模型,同时未经过新的安全审计。Axelar Network 解释称,任何人都可以通过 IBC 部署用于跨链资产封装的合约,同类合约也被用于将其他链代币封装至 Secret Network。但此次事件中的 Secret 侧分叉版本因删除关键安全检查而存在漏洞,此次事件并非特有逻辑缺陷,也不是 IBC 协议本身的问题,而是第三方合约修改后引入的安全风险。

SUPERFORTUNE:GUA安全事件或涉及多签地址遭篡改

SUPERFORTUNE AI 在 X 平台发文表示,团队正在调查 5 月 27 日发生的 GUA 安全事件。该事件导致代币价格出现剧烈波动,初步调查显示,事件可能涉及一次多签交易中的地址篡改。公告称,原计划将额外解锁代币发送至空投领取合约地址,但执行交易时,资金被错误发送至另一黑客地址。团队表示,该黑客地址此前从未与 SUPERFORTUNE 相关地址发生交互,因此“地址中毒攻击”作为攻击路径的可能性较低。此外,SUPERFORTUNE 表示,其内部流程已包含多重地址校验机制,目前团队仍在持续调查事件,并将后续向社区同步最新进展。

Syndicate开发公司将逐步停止运营,SYND治理短期内不受影响

DAO 基础设施服务商 Syndicate 宣布将逐步停止运营。其表示,在过去五年持续建设链上开发者基础设施后,Rollup 市场已发生根本性变化。目前 Rollup 市场规模大幅萎缩,部分 Rollup 项目正在逐渐关闭,市场也已从 EVM Rollup 转向由咨询团队从零构建的定制链模式,可复用技术与网络价值显著下降。Syndicate 称,其体系由两部分组成:负责开发的 Syndicate Labs 将关闭,而持有 SYND 代币并拥有治理权的独立实体 Syndicate Network Collective(怀俄明 DUNA)仍将继续存在,SYND 治理短期内不会受到影响。此外,Syndicate 强调,本次停止运营决定与近期跨链安全事件无关,受影响用户及 SYND 持有者已通过财库储备获得全额补偿,团队与投资者代币目前仍处于锁仓状态。

摩根大通:DeFi 黑客频发与 TVL 停滞持续压制机构参与意愿

据 The Block 报道,摩根大通分析师在最新报告中指出,持续的 DeFi 安全漏洞与总锁仓量(TVL)增长停滞,正持续限制机构对 DeFi 领域的参与热情。 近期 Kelp DAO 跨链桥遭遇重大攻击,攻击者铸造 2.92 亿美元无抵押 rsETH 代币并在 Aave 借出真实 ETH,造成约 2.3 亿美元坏账,导致 DeFi 总锁仓量在数日内蒸发约 200 亿美元。LayerZero 及区块链安全研究人员已将此次攻击归因于朝鲜黑客组织 Lazarus Group,部分被盗资金已被冻结,其余仍在流转。 分析师还指出,以 ETH 计价的 DeFi TVL 长期横盘,引发市场对 DeFi 能否实现有机增长以支撑机构采用的质疑。此外,每次安全事件发生后,用户倾向于将资金转入 USDT 避险,但这一趋势尚未明显推动 USDT 市值增长。

英国FCA突击检查多处涉嫌非法P2P加密货币交易场所

英国金融行为监管局近期联合 HM Revenue & Customs 及 South West Regional Organised Crime Unit,对英国境内 8 处涉嫌从事非法 P2P 加密货币交易的场所进行了突击检查。官员在现场发布了禁制令,要求运营商立即停止活动并搜集相关证据。英国金融行为监管局指出,目前英国没有任何 P2P 加密货币交易者或平台在该监管机构注册。此外,多国执法机构在近期开展的 Operation Atlantic 行动中,冻结了与加密货币诈骗相关的 1200 万美元资产,并追踪到超过 4500 万美元的被盗加密货币。目前英国金融行为监管局已就 2027 年生效的加密货币监管框架指南展开咨询。

分析:128位对称加密仍安全,量子计算主要威胁非对称密码体系

密码学工程师 Filippo Valsorda 撰文指出,量子计算对当前加密体系的影响主要集中在非对称算法(如 ECDSA、RSA 等),而对对称加密(如 AES、SHA 系列)影响有限,Grover 算法 并不会在实际场景中显著削弱 128 位密钥安全性。尽管 Grover 算法理论上可加速暴力破解,但其难以并行化,实际攻击成本极高。即便在理想量子计算条件下,破解 AES-128 所需资源远高于利用 Shor 算法 攻击椭圆曲线加密的成本。此外,包括美国国家标准与技术研究院 在内的标准机构一致认为,AES-128 仍满足后量子安全要求,无需提升至 256 位密钥。业内观点认为,将资源集中于替换易受量子攻击的非对称加密方案,才是当前更紧迫的任务。

0xSun:新闻驱动交易仍具优势,当前倾向做多BTC对冲做空山寨

交易员 0xSun 发文表示,新闻驱动交易仍是当前加密市场中具备较高性价比的策略之一,其核心在于事件带来的方向性与波动性。其复盘近期多起事件,包括 ETH 异常交易、Arc 费率调整、TAO 生态变化、RAVE 相关调查及 KelpDAO 安全事件等,均在短时间内引发显著价格波动。其认为,参与该类机会需依赖信息获取速度或对事件影响的判断能力。此外,其表示随着近期山寨行情逐步降温,已重新采取做多 BTC 并对冲做空部分山寨资产的策略,认为在流动性偏弱及部分叙事退潮背景下,山寨整体表现或相对承压。

Andre Cronje:Aave无补贴用户损失机制,已将ETH撤回至资金管理封装合约

Sonic Labs 联合创始人及 Flying Tulip 创始人 Andre Cronje 在 X 平台发文表示,其团队正持续调查 L0/rsETH 事件,初步报告显示或因私钥泄露或配置错误导致约 2 亿美元 rsETH 被盗,相关资产随后被存入 Aave 抵押借出 ETH(因 rsETH 流动性不足)。Andre Cronje 指出,受影响仓位在技术上仍具备抵押支持,但若出现坏账,Aave 的代币机制及安全模块将作为第一道防线吸收风险。不过,Aave 并无补贴用户损失的机制,否则可能引发挤兑,当前 Aave 约持有 70 亿美元 ETH 以及约 1 亿美元提取规模,因此本次事件的整体影响有限。此外,出于优先保障用户流动性的考虑,Flying Tulip 已将 Aave 中的全部 ETH 撤回至其资金管理封装合约,做出这一举措是因为 Aave 可用流动性已低于其设定的最低阈值。