與該事件類型相關的快訊
據 Blockaid 監測,Flamingo Finance 舊版 Flamincome 合約遭到攻擊。攻擊者通過閃電貸借入約 1800 萬枚 USDT,將 USDP LP 質押至 Strategy 合約以抬高 VaultYUSDT 份額價格,隨後贖回流動性 aUSDT,目前獲利約 34.59 萬美元。
據 CoinDesk 報道,Bitcoin Core 32.0 版本於 9 月 14 日進入最終測試階段,正式發佈時間定於 10 月 10 日。此次更新新增了基於內存池即時狀態的交易費用估算器,可在網絡擁堵緩解後更快速地下調費用建議;同時支持多線程並行讀取交易數據,提升節點同步區塊鏈的速度,默認使用 8 個線程。安全方面,修復了自 24.0 版本起存在於非 Windows 系統的錢包命名漏洞——攻擊者可藉助特製錢包名稱在節點主機上執行任意命令;此外還修復了新內置 Web 服務器的內存耗盡漏洞,測試顯示 16 個未認證連接可在約 1 分鐘內將節點內存從 46MB 推高至約 3GB。本次更新不涉及比特幣共識規則的變更。
Bitcoin Core 32.0 已於 9 月 14 日進入最終測試階段,正式版本計劃於 10 月 10 日發佈。該版本將改進手續費估算、加快區塊處理,並將 PSBT 版本 2 設爲多項錢包命令的默認選項,不改變比特幣共識規則。開發者還修復了影響部分錢包配置的命令執行漏洞,以及新版 Web 服務器中的內存耗盡漏洞。(CoinDesk)
據 EU-Startups 報道,法國里昂 AI 驅動漏洞操作中心(VOC)Hackuity 宣佈完成 1600 萬歐元(約 1900 萬美元)融資,由 Forgepoint Capital International 領投,Bright Pixel、Bpifrance及 Seventure Partners 跟投,累計融資總額達 3200 萬歐元。本輪資金將用於產品創新、AI 能力提升及歐洲、亞洲市場拓展。 Hackuity 平臺整合逾 130 款安全工具數據,通過專有風險評分引擎自動化漏洞優先級排序與修復,目前服務超 6000 名用戶,保護逾 200 萬資產,管理 10 億條安全發現,客戶涵蓋 ENGIE、BPCE及 Orange Cyberdefense 等大型企業。
意大利網絡犯罪警察正調查一起與 Revolut 客戶數據泄露相關的政府郵箱安全事件,涉嫌未經授權訪問計算機系統及實施計算機欺詐。涉事賬戶據稱屬於意大利認證電子郵件系統(PEC)。Revolut 未確認遭入侵賬戶所屬政府機構,稱已向意大利當局報告事件,公司系統、數據庫及客戶資金未受影響。意大利 CERT-AGID 網絡安全機構 6 月曾警告,PEC 僅認證郵件送達,不保證郵件內容安全。該機構表示,自 2026 年初以來已處理逾 650 起被濫用或非法的 PEC 賬戶案件。(Cointelegraph)
據韓國聯合通訊社報道,釜山警察廳披露,9月 12 日上午,有人非法入侵釜山沙上區一家複合購物中心營銷部門所使用的短信發送代理公司賬戶,向 26 萬餘名不特定人羣批量發送詐騙短信,聲稱"加密貨幣錢包已更新"並誘導快速安裝。用戶一旦點擊附帶鏈接,即可能遭遇虛擬資產被盜的釣魚攻擊(Smishing)。目前警方已封鎖相關賬戶訪問權限,並對非法入侵者展開追蹤調查。
據@insidecalls、@cladzsol 監測,近期多個熱門 meme 幣展示頁將用戶導流至僞裝成“cloudfare 驗證”的釣魚頁面。用戶按提示操作後,電腦系統會下載並執行惡意腳本,導致鏈上資產被盜。相關展示頁直接引用代幣元數據中的官網或社交媒體鏈接,這些字段可由代幣創建者或後續聲稱“社區接管”的人員更新。
據 Bitcoin News 監測,JAN3 表示,其新推出的兌換基礎設施 Indra 遭遇拒絕服務攻擊,團隊調查期間暫時禁用正向兌換。已在進行中的兌換可能出現延遲。Indra 由 JAN3 開發,旨在取代 Aqua 中的 Boltz,使用戶能夠在 Lightning 與 Liquid 之間轉移比特幣,但 Liquid 錨定操作仍受到限制。
Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
據 Lookonchain 監測,Lazarus Group 黑客 (0x0EBA...C22C) 過去 2 小時賣出 911 枚 ETH,價值 228 萬美元。
美國參議院銀行委員會民主黨首席議員 Elizabeth Warren 將於週一晚間在參議院發表講話,抨擊 CLARITY 法案最新修訂文本中的倫理條款。Warren 將稱該條款是一塊“軟弱的遮羞布”,認爲其仍存在重大漏洞,無法有效限制美國總統特朗普從 World Liberty Financial 等加密業務中獲利。此前,參議院共和黨人於週日晚間公佈《CLARITY Act》最新修訂文本,加入新的倫理規定,包括允許各州總檢察長執行相關條款,並禁止總統及其他高級政府官員發行數字資產。參議院預計週二下午就推進該法案舉行關鍵程序性投票,至少需要 60 票贊成才能繼續推進。(CNBC)
Balancer Labs 聯創 Marcus Hardt 在 X 平臺發文表示,已提出逐步關閉 Balancer 的治理提案。此前 Balancer 已完成重組,包括停止代幣釋放、將協議費用全部轉入 DAO、運營預算削減三分之一,並將團隊規模從約 25 人縮減至 12.5 個全職當量。Marcus 表示,重組在成本端按計劃完成,但收入表現未達預期。目前 Balancer 大部分協議收入仍來自 v2,v3 收入未能增長至足以取代 v2 的水平。此前安全事件也持續影響合作伙伴採用 v3 的意願。Marcus 稱,目前已看不到一條有資金支持且能夠改變現狀的路徑,繼續消耗財庫資金並不合理,因此提出逐步關閉 Balancer,並不會牽頭制定繼續運營方案。Balancer 代碼將繼續保持開源,其他團隊可 fork 並繼續開發。相關提案已提交治理論壇,最終仍需由持幣者決定。此外,據提案顯示,財庫將以實物形式按比例分配給 BAL 持有者,當前估值至少 900 萬美元。BIP-919 回購將被取消,BIP-687 被取代。貢獻者通知期至 2026 年 10 月 31 日,資金池於 10 月 30 日轉爲僅可提取。第一輪分配於 2027 年 5 月底開啓,持有者銷燬 BAL 獲得國庫份額;第二輪爲第一輪贖回地址的空投,在截止後兩個月內進行;六個月後進行最終清算。Snapshot 投票定於 9 月 25 日至 29 日。
據加密記者 Eleanor Terrett 披露,8 個銀行業貿易團體表示,新版《CLARITY Act》加入的存款外流“熔斷機制”並非有效保障措施,因爲該機制只有在大規模存款外流已經發生後纔會啓動。這些團體在致參議院領導人的信中呼籲進一步收緊穩定幣獎勵相關條款,堵住可能允許穩定幣餘額獲得類似利息支付的漏洞。
據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。
據 Cointelegraph 報道,歐盟《網絡彈性法案》(CRA)於近日正式生效,要求加密貨幣硬件及軟件錢包提供商在發現嚴重安全漏洞或遭受主動利用的漏洞後,須在 24 小時內提交早期預警,72 小時內提交完整通知,並在修復措施落地後 14 天內提交最終報告。該法案適用於所有在歐盟市場銷售的"含數字元素產品"。 違規企業將面臨最高 1500 萬歐元(約 1730 萬美元)或全球年營業額 2.5% 的行政罰款,以較高者爲準;提供虛假或誤導性信息則另處最高 500 萬歐元罰款。此前,Trezor 和 BitBox 均已披露用戶數據泄露事件,並警告用戶警惕僞裝成安全通知的釣魚郵件。
歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)
據 Cointelegraph 報道,跨鏈流動性協議 Symbiosis 宣佈已從其比特幣橋接漏洞中追回 15 枚 BTC(約 110 萬美元),並存入團隊控制的多籤錢包。此次漏洞發生於上週五,攻擊者利用協議漏洞鑄造 461 億枚無抵押代幣,實際獲利 4.3 枚 WBTC(約 33.6 萬美元)。 Symbiosis 此前曾向攻擊者提供 20% 白帽賞金要求歸還資產,但截止日期已過、攻擊者未予回應。目前協議已轉而向任何能提供線索協助追回資產的人士提供 20% 賞金,同時承諾將公佈對受影響流動性提供者的賠償方案,受影響的比特幣橋接功能仍處於暫停狀態。
交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)