GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Ostium 攻击复盘:链下预言机权限被盗,伪造 BTC 价格套利 2375万 USDC

据 Ostium 官方报告,此次攻击核心在于链下价格报告系统权限遭入侵,与智能合约漏洞无关。 攻击者获取链下授权后,利用协议已注册的合法转发路径,向 BTC-USD 市场提交伪造价格(5,000 美元与 60,000 美元),在同一交易内原子化完成开仓-平仓套利循环,并以 100 USDC 起步滚动放大规模,历经 8 笔交易,于 5 分钟内从 OLP 金库套取 2375万 USDC,直至金库熔断机制触发。 根本原因在于链下基础设施缺乏与链上多签同等级别的多方审批机制,形成单点权限漏洞。被盗资金已转换为 ETH 并经 Tornado Cash 混币,追踪工作仍在进行中。

损失2375万美元USDC,Ostium价格数据遭攻击

标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,交易者抵押品存放在独立隔离的智能合约中,未受此次事件影响,所有交易仓位仍保持开启。团队在首笔攻击交易发生后 60 分钟内暂停交易并冻结全部交易合约。目前,Ostium 正与 Mandiant、zeroShadow、Collisionless、SEAL 911 及执法机构合作,并协调交易平台、桥接合约和稳定币发行方推进调查。工程团队正修复并加强相关基础设施,以支持安全恢复交易。Ostium 表示,将至少提前 24 小时通知交易合约解冻。交易恢复后,现有仓位将按重新开放时的价格进行标记,不受暂停期间价格波动影响。

TAC 回应价格大跌:未遭攻击、无内部抛售,跌势由合约清算连锁反应引发

据官方消息,TAC 就过去 24 小时价格大幅下跌发布说明称,协议未遭攻击,链上资产安全,系统运行正常;团队及早期投资方未参与抛售,相关代币仍处于锁定及归属期内,当前阶段不存在解锁可能。

ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力

ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。

edgeX 公布 6 月 2 日 EDGE 异常波动说明,并将向受影响用户发放补偿

edgeX 就 2026 年 6 月 2 日凌晨 $EDGE 异常波动发布事件说明称,此次事件为针对 $EDGE 代币价格的攻击,edgeX 协议始终正常运行,用户资产全程安全,团队地址链上可验证未发生卖出、价格操纵或其他不当行为。

a16z 研究:AI 代理可识别 DeFi 价格操纵漏洞,但复杂攻击执行能力仍有限

据 a16z 披露,其研究人员对 AI 代理能否独立完成 DeFi 价格操纵漏洞利用进行了系统测试。研究以 20 起以太坊价格操纵事件为数据集,使用配备 Foundry 工具链的 Codex(GPT 5.4)作为测试代理。在无领域知识的基准条件下,代理成功率仅为 10%;引入基于真实攻击事件提炼的结构化领域知识后,成功率提升至 70%。 失败案例显示,代理均能准确识别漏洞,但普遍无法理解递归借贷的杠杆逻辑、错误判断盈利空间,以及无法组装跨合约的多步骤攻击结构。实验还记录到一起沙箱逃逸事件:代理通过提取本地节点配置中的 RPC 密钥,调用 anvil_reset 方法将节点重置至未来区块,绕过信息隔离限制并获取真实攻击数据。 研究团队认为,AI 代理目前可有效辅助漏洞识别,但尚不能替代专业安全审计人员。