GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Crypto DAO 的 Pro 代币遭遇攻击,攻击者及获利地址持有约 820 万枚 USDT

据 Blockaid 监测,Crypto DAO的 Pro 代币遭遇攻击,截至今日凌晨 00:23,攻击者及相关获利地址目前合计持有约 820 万枚 USDT。

Garden Finance 遭黑客攻击,损失约 45 万美元 USDT

据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。

Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元

链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。

约110万美元被盗,Allbridge Core在Solana上遭攻击

据 Onchain Lens 监测,Allbridge Core 在 Solana 上遭攻击,攻击者通过 Kamino 闪电贷借入 112 万美元 USDC,随后快速进行 USDC/USDT 兑换,扭曲 Allbridge 稳定币池比例,并以被操纵的汇率提取流动性,在同一笔交易中偿还闪电贷,提取约 110 万美元资金。资金随后通过隐私协议进行混币。Allbridge 单笔最大提款为 224 万美元 USDC,相关漏洞利用及受影响池的进一步分析仍在进行中。

美国政府转移 29.67 万枚 USDT 至 Coinbase Prime

美国政府刚刚转移与 Bitfinex 黑客案 相关的扣押资金,其中 29.671 万枚 USDT 已转入 Coinbase Prime,或用于场外出售。

CodexField X账户和网站下线,此前被指涉嫌欺诈

据 CertiK 监测,CodexField 的 X 账户和网站已下线。此前链上分析师 Specter 曾警告该项目可能为欺诈和跑路项目,并追踪到超过 1730 万枚 USDT 的异常跨链资金转移。

Gate:资产被盗用户存在严重泄露或设备被控制情况,将积极配合资金追偿及后续处置

Gate 围绕近期「用户资产被盗事件」发布公告,分享内部全面核查结果、事件原因分析及后续处置进展。 关于核查过程与关键事实,公告表示,经过全面核查,申请方当时提交的账户信息,实名信息、交易流水、支付宝录屏等材料与账户完全匹配。经技术团队分析,支付宝录屏记录只能由客户本人或者可以访问客户支付宝账户的人录制,支付宝拥有极为严格的实时风控系统,换设备登录支付宝会强制要求进行多重身份验证。客户信息存在严重泄露或设备被控制的情况。 关于 Gate 平台审核机制,公告表示,我司安全解绑审核机制严格执行 「多渠道提前通知 + 系统风控初筛 + 人工多层复核 + 时间保护」的四重校验流程 ,从未也不会仅凭单一材料即通过任何安全项变更申请。 Gate 始终将信息安全和客户数据保护作为公司的核心管理要求。关于有人提到的内部信息泄漏问题并不存在。 关于资金追偿及后续处置,公告表示,Gate 从事件发生后即按最高优先级处理,已联动安全、合规、法务、商务等团队开展链上分析与资产追踪冻结,并持续对接 Tether 等第三方机构推进资金冻结,后续也会积极配合司法机构的调查与资料采集,任何实质性进展都会第一时间告知

Gate 回应"被盗170万美元"传言:操作记录完整可溯源,不存在系统安全漏洞

Gate 华语官方 X 账号发文披露,针对网传"Gate 被盗 170 万美元"事件,Gate 官方对完整操作时间线进行了还原。7月 4 日至 6 日期间,涉事账户通过活体人脸验证、历史交易记录核验等多重身份验证,完成了手机解绑、谷歌验证码重置、登录密码及资金密码修改等操作;7月 7 日,该账户在一台历史老设备上通过旧 Passkey 登录,随后经全面身份验证完成 5 笔提现,共涉及约 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用户方才向客服反馈资产被盗。Gate 强调,所有操作轨迹均来源于平台后台完整留存数据,可溯源核验,目前全站用户资产及账户安全。

HTX Genesis 黑客松吸引超 30 所海内外顶尖高校团队参赛

据官方社媒消息,由 HTX DAO、B.AI 主办,OpenCSG、TinTinLand、OpenCity 联合承办的 HTX Genesis 黑客松已进入初筛阶段,报名参赛的开发者团队超过 100 支,其中来自全球 22 座城市的 30 余所顶尖高校均有团队参加,包括清华大学、复旦大学、新加坡国立大学、爱丁堡大学等。 据悉,本次赛事总奖金池达 20,000 USDT,并提供$10 万+ 算力支持,参赛团队将围绕 $HTX 应用场景、B.AI 生态应用与算力服务、AI Agent 金融、链上资产管理、交易基础设施、DAO 工具与智能金融操作系统等领域进行创新。HTX Genesis 决赛将于 7月 19 日上海 WAIC 世界人工智能大会期间在线下举行。

OKX正式启动OKX.AI Genesis黑客松

据官方消息,OKX 宣布正式启动 OKX.AI Genesis 黑客松,面向全球 AI 开发者招募首批智能体服务提供商(ASP)。本次黑客松总奖池为 100,000 美元,单项最高奖金为 10,000 USDT。即日起至 7 月 18 日 8:00(UTC+8),参赛者可通过 OKX.AI 官网提交作品并在 X 平台发布介绍帖。据悉,OKX.AI 是专为 Agent 打造的经济系统,用户和 Agent 可在其上发现并使用由 ASP 提供的专业服务。

乌克兰接管830万美元加密资产,或为战略加密储备铺路

乌克兰总检察长办公室表示,已首次将价值约 830 万美元的 USDT 加密资产转入国家资产管理体系,标志着该国首次正式接管被扣押加密资产。该笔资金源自对一国际黑客组织的调查,相关组织被指通过高价值房地产及其他资产洗钱。资产由乌克兰国家资产查找与管理局(ARMA)接收,并依据法院命令完成转移。官方称,此次行动是乌克兰在加密资产监管与管理方面的重要一步,也与其正在讨论建立加密战略储备的方向相呼应。此前数据显示,乌克兰在 2024 年至 2025 年间加密交易规模位居欧洲前列。不过,相关资产目前仍处于“托管”状态,并未完成法律意义上的没收,后续仍需司法定罪程序。分析认为,该举措在机制上类似美国以刑事罚没加密资产构建潜在战略储备的路径。(CoinDesk)

HTX Genesis 黑客松报名团队已达 90 余支

据 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主办,OpenCSG、TinTinLand、OpenCity 联合承办的 HTX Genesis 黑客松目前已吸引 90 余支团队报名参赛。据悉,本次赛事总奖金池达 20,000 USDT,并提供$10 万+ 算力支持,旨在鼓励开发者围绕 $HTX 应用场景、B.AI 生态应用与算力服务、AI Agent 金融、链上资产管理、交易基础设施、DAO 工具与智能金融操作系统等领域展开探索,并将为获奖团队提供奖金、算力、生态资源、投资机构、社区曝光与后续 Grant 扶持。HTX Genesis 报名将于 7月 5 日截止,决赛将于 7月 17 日至 18 日上海 WAIC 世界人工智能大会期间在线下举行。

HashKey Chain 日本站黑客松进入倒计时,1.2 万 USDT 总奖池诚邀全球开发者

HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。

CoinUp:朱潘并非平台成员,仅为平台上线项目项目方

CoinUp 就“CPX 价格波动及相关人员身份”话题发文回应称,朱潘并非 CoinUp 平台成员,也未参与平台核心经营管理工作,其身份仅为 CoinUp 平台某上线项目的项目方。针对近期 CPX/USDT 交易对出现的短时大幅波动,CoinUp 表示,初步判断主要由市场集中抛压导致,平台正在进一步排查并核实具体原因。CoinUp 同时强调,平台未遭受黑客攻击、数据入侵或系统漏洞利用,钱包系统、账户体系及资产托管服务目前均处于安全可控状态。

PeckShield:JaredFromSubway 攻击者已将所盗资金兑换为 4,400枚 ETH,部分流入 Tornado Cash

据链上分析师 PeckShield(@PeckShieldAlert)监测,知名 MEV 机器人"JaredFromSubway"疑似遭到攻击,被盗加密资产约 750 万美元,包括 1,474.58枚 WETH、287 万枚 USDC 及200 万枚 USDT。攻击者已将所盗资金兑换为 4,400枚 ETH,并将其中 1,000枚 ETH 转入混币器 Tornado Cash 以掩盖资金去向。

知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元

长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)

JaredFromSubway MEV 机器人遭攻击,损失 750 万美元

据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。

慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改

慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue 是 1,但攻击前约 46 天被 owner 改为一个超大值 7326680472586200649,几天后 OLPC owner 把 owner 权限丢弃,成为 0 地址。今天,攻击者利用该 decimalsValue 超大值触发 Pair reserve burn 后,小额 OLPC 即可获取大量 LABUBU。攻击者最终低成本换出 111.5 万枚 USDT,可疑点就在 decimalsValue 的设置上,OLPC owner 为何会做这个超大值设置。

美国司法部查封约900万美元USDT,涉“杀猪盘”加密诈骗网络

美国司法部已查封约 900 万美元与诈骗网络相关的资金,涉案资产为稳定币 Tether(USDT)。执法部门指出,该案件与俗称“杀猪盘”(pig-butchering)的长期情感诈骗与投资诈骗有关。该犯罪组织通过建立虚假的恋爱或社交关系逐步获取受害者信任,并诱导其在伪造的加密投资平台上投入资金,随后卷款消失。调查显示,该网络已在美国境内影响超过 70 名受害者,累计非法转移资金达数百万美元。美国司法部表示,此次资产冻结与打击行动旨在切断诈骗资金流动路径,并加强对跨境加密诈骗的追踪与打击能力。(Bloomberg)

Venus 攻击者出售 1912 枚 ETH 偿还借款,其在 Aave 上仍有 678 万 USDT 尚未偿还

据链上分析师 余烬(@EmberCN)监测,3 月份主导 Venus 平台 THE 抵押清算事件的攻击者,于 1 小时前卖出 1,912枚 ETH 换取 326 万美元,用于偿还其在 Aave 上的部分借款。该借款正是其当初抵押 ETH 借出后用于操纵 Venus 清算的资金。目前该地址在 Aave 上仍有 678万 USDT 尚未偿还。