GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

美国众议院两党议员提出设立联邦加密货币盗窃工作组法案

美国众议院两党议员于周四提出一项法案,计划在司法部长领导下设立一个跨机构的联邦加密货币盗窃工作组,旨在协调并主导针对加密货币盗窃、欺诈以及黑客攻击的调查。该法案由众议院司法委员会的共和党籍议员 Lance Gooden 与众议院金融服务委员会的民主党籍议员 Josh Gottheimer 联合发起。该工作组将涵盖司法部、联邦调查局、国土安全部和财政部等多个联邦机构,旨在应对去年造成的 110 亿美元盗窃与诈骗问题,为受害者提供统一的联邦应对机制。(coindesk)

美国财长:伊朗对海湾盟友造成的任何损害,都将用伊朗账户资金来偿付

美国财政部长贝森特在 X 平台发文表示,伊朗政权将输掉其正在进行的零和游戏。其对海湾盟友造成的任何损害,都将用从伊朗账户中提取的资金来偿付;支付给波斯湾海峡管理局的任何通行费,都将用从其账户中提取的资金来抵消;伊朗发动的每一次攻击,只会加深其面临的经济、社会和金融后果。

ZEC财库公司Cypherpunk回应币价波动:所有软件都存在漏洞,Zcash将展示安全能力

ZEC 财库公司 Cypherpunk 表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。Cypherpunk 强调,随着 AI 技术的发展,漏洞检测将更快、更广,但关键在于谁能在恶意行为者之前发现问题,Zcash 会通过即将发布的更新展示其具备这一能力。

ZEC 财库公司 Cypherpunk 回应市场波动:所有软件都存在漏洞,形式化验证将强化安全

ZEC 财库公司 Cypherpunk在 X 平台发文回应 ZEC 代币市场波动,其表示,所有软件都存在漏洞,历史上比特币曾因错误“多铸”过 1,840 亿枚 BTC。但这并不意味着应放弃区块链技术,而是应通过形式化验证与可证明正确性来增强安全性。

THORChain:网络因安全事件暂停,疑似单一恶意节点利用GG20 TSS漏洞窃取资金

THORChain 在 X 平台发文表示,其开发者在 Discord 发布事件更新。当前证据指向一个新加入网络的节点 thor16uc...cn84q 与攻击相关,该节点由单一恶意行为者运营。主要推测为攻击者利用 GG20 TSS 实现中的漏洞,使金库参与者的敏感密钥材料随时间泄露,最终重构金库私钥并执行未授权出金交易。网络状态方面,多个节点运营者执行 make pause 后网络已暂停,RUNE 转账及链上观察或于约 12 小时内恢复,但交易、LP 操作、签名及其他敏感操作仍保持暂停。恢复方案讨论中包括罚没受影响节点保证金、由协议自有流动性(POL)承担损失或其他社区驱动方案。THORSec 与 Outrider Analytics 正持续进行调查,Treasury 正在收集取证数据并协调相关执法机构。完整功能恢复预计需数日或更长时间。

CLARITY法案审议直播:AI监管沙盒修正案获通过,阻止高风险资产进入退休账户修正案遭否决

《加密货币市场结构法案》(即 CLARITY 法案)在美国参议院银行委员会的审议已开始,截至目前:1、参议员 Mike Rounds 提出的 AI 监管沙盒修正案以 15 票赞成、9 票反对获得通过,显示其获得部分跨党派支持,尽管 Elizabeth Warren 曾呼吁民主党议员投反对票;2、Elizabeth Warren 提出旨在“阻止高风险资产进入退休账户”的修正案,则以 11 票赞成、13 票反对遭否决3、来自阿拉巴马州的参议员 Katie Britt 此前提出允许部分退休账户投资集合投资工具的修正案,在投票前被撤回。据悉,目前最具争议的修正案之一来自 Elizabeth Warren,内容涉及强化对加密混币器的制裁权限。她在发言中提及遭美国制裁的混币协议 Tornado Cash ,称其曾被用于为犯罪组织及朝鲜黑客组织洗钱超过 70 亿美元,其中包括超 4.5 亿美元相关资金。Warren 表示,目前法案未赋予美国财政部足够法律权限来隔离或限制混币器服务,可能导致反洗钱监管存在漏洞。对此,Cynthia Lummis 反驳称,法案第二与第三部分已涵盖非法金融活动相关内容。

Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 遭攻击,损失约 14 万美元

据 Blockaid 监测,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 于几分钟前遭到利用,涉及资金约 14 万美元。

知情人士透露伊朗对美回应内容要点

当地时间10日,有知情人士指出伊朗回应美方的要点,其中包括要求美国财政部外国资产控制办公室在30天内撤销与伊朗石油销售的相关制裁。知情人士说,此前美国方面披露的伊朗回应在一些重要方面与事实不符,尤其是核问题相关内容。伊朗的回应强调必须通过政治谅解达成协议,立即结束战争、确保不再对伊朗发动攻击,且美国必须取消制裁。此外,伊朗的回应还涉及如果美国兑现某些承诺,伊朗对霍尔木兹海峡管控的变化。知情人士说,伊朗强调,在签署初步谅解协议后,美方须立即解除对伊海上封锁,且在30天内解除对伊石油销售的制裁。伊朗的回应还包括在双方达成初步谅解的基础上美方解冻伊朗资产,以及美方在30天内落实某些措施等。(央视新闻)

Mantle 社区通过 MIP - 34 ,拟向 Aave DAO 提供最高 3 万枚 ETH 贷款以处置 rsETH 事件坏账

Mantle 社区已通过提案 MIP - 34 ,授权 Mantle Treasury 向 Aave DAO 提供最高 30,000 ETH 贷款,用于处置 2026 年 4 月 18 日 rsETH 跨链桥安全事件对 Aave V3 造成的坏账影响。根据提案,贷款期限最长 36 个月,利率为 LIDO + 1% 年化,借款方可无罚息提前还款。风控方面,Mantle 将对相关抵押资产享有优先担保权益,Aave 还将提供价值不少于 1,100 万美元的 Aave 代币及协议收入作为补充担保,并向 Mantle 委托 130,000 枚 Aave 代币参与治理。

朝鲜否认涉加密盗窃指控,年内已被指关联盗取超5.7亿美元

朝鲜就外界关于其参与加密资产盗窃的指控作出否认,称相关说法为“荒谬诽谤”和“政治工具”。该表态由官方媒体发布,强调将采取必要措施维护国家利益。然而,区块链分析机构 TRM Labs 数据显示,2026 年前四个月,关联朝鲜的黑客组织已盗取约 5.77 亿美元,占同期全球加密盗窃损失的约 76%。其中包括对 KelpDAO(约 2.92 亿美元)与 Drift Protocol(约 2.85 亿美元)的两起重大攻击事件。TRM 指出,相关攻击主要与 Lazarus Group 及其子组织有关。自 2017 年以来,朝鲜关联的加密盗窃累计规模已超过 60 亿美元。美国及国际机构普遍认为,这类资金被用于支持军事及导弹项目。与此同时,美国财政部近期已对相关个人与实体实施制裁,涉及 2024 年约 8 亿美元的非法资金流动。(The Block)

英国金融监管机构紧急评估 Anthropic 最新 AI 模型风险

英国央行、金融行为监管局和财政部的官员正在与国家网络安全中心进行磋商,以探讨 Anthropic 最新模型揭示的关键 IT 系统中的潜在漏洞。