GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週

Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。

美國部分放寬Anthropic出口限制,AI監管邁入分級放開階段

美國商務部針對 AI 企業 Anthropic 的前沿模型出口限制做出差異化調整,標誌全球 AI 監管步入 “分級放開” 新階段。政策顯示,官方解除 Claude Mythos 5 的出口禁令,特定合規受控用戶可恢復使用這款網絡安全模型;而另一款高端模型 Fable 5 依舊維持出口限制,相關政策磋商仍在推進。行業分析表示,一邊放寬一邊收緊的分層管控模式體現美國在國家安全、數據主權與 AI 國際競爭間的權衡。當前全球 AI 競賽持續提速,具備漏洞挖掘能力的專業模型受到各國更嚴苛審查,多國已啓動前沿 AI 能力跨境統一監管框架的研討工作。(福布斯)

烏克蘭接管830萬美元加密資產,或爲戰略加密儲備鋪路

烏克蘭總檢察長辦公室表示,已首次將價值約 830 萬美元的 USDT 加密資產轉入國家資產管理體系,標誌着該國首次正式接管被扣押加密資產。該筆資金源自對一國際黑客組織的調查,相關組織被指通過高價值房地產及其他資產洗錢。資產由烏克蘭國家資產查找與管理局(ARMA)接收,並依據法院命令完成轉移。官方稱,此次行動是烏克蘭在加密資產監管與管理方面的重要一步,也與其正在討論建立加密戰略儲備的方向相呼應。此前數據顯示,烏克蘭在 2024 年至 2025 年間加密交易規模位居歐洲前列。不過,相關資產目前仍處於“託管”狀態,並未完成法律意義上的沒收,後續仍需司法定罪程序。分析認爲,該舉措在機制上類似美國以刑事罰沒加密資產構建潛在戰略儲備的路徑。(CoinDesk)

Taiko:主網將分四步恢復運行,攻擊漏洞已修復並完成安全審查

以太坊 Layer2 項目 Taiko 宣佈修復方案已通過獨立安全專家審查,主網將分四步恢復運行,包括:部署修復方案並確認鏈最終狀態正確,確保不存在僞造檢查點或攻擊者提交記錄可被接受;補充跨鏈橋流動性,確保所有 L2 資產均保持 1:1 儲備;恢復網絡運行,重新開放 L2 轉賬、兌換及交易功能;由安全委員會提案解除跨鏈橋暫停狀態,全面恢復資產進出功能。Taiko 稱,重新開放初期將設置較爲保守的提現額度限制,作爲額外安全措施,但預計不會影響用戶正常資產操作。

curl修復18個安全漏洞,建議儘快升級curl/libcurl並排查相關風險

慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。

麻吉大哥發佈多條Meme幣Machi推文,相關代幣日內漲幅235%

麻吉大哥黃立成發佈多條Meme幣Machi推文,相關代幣價格一度突破0.0007美元,現報0.000668美元,日內漲幅235%。目前尚不清楚麻吉大哥X賬號是否被盜,提醒社區用戶警惕。Odaily星球日報提醒,Meme幣價格波動較大,主要受市場情緒及概念炒作驅動,缺乏明確實際應用場景,投資者需注意相關風險。

Base公佈近期兩次停機事故原因,定位於定序器漏洞

上週 Coinbase Layer2 網絡 Base 發生兩次區塊生產停機事故,根本原因爲定序器區塊構建邏輯中的漏洞。該漏洞允許在交易驗證失敗後保留過時的日誌狀態,導致定序器和驗證節點在排序恢復前無法處理無效區塊。其中,首次事故持續 116 分鐘,第二次由於系統重置後的競態條件導致定序器無法跟上進度,持續 20 分鐘。目前團隊已通過對定序器應用補丁修復該問題,未來計劃改進協議模糊測試並構建優雅恢復機制。(cointelegraph)

富達反駁「減半後比特幣安全性下降」說法,稱礦工收入隨幣價上漲而增強

據 Cointelegraph 報道,Fidelity Digital Assets 在一份新研究報告中反駁了關於比特幣長期安全性將隨挖礦獎勵下降而惡化的擔憂,認爲該網絡的經濟激勵仍足以長期保障區塊鏈安全。該報告由 Fidelity 研究分析師 Daniel Gray 撰寫,重申比特幣的安全性不僅取決於區塊獎勵,交易費用、市場激勵等經濟因素將繼續促使礦工保護網絡,並使持續攻擊的成本高到難以承受。 報道稱,這一結論挑戰了一項長期存在的批評,即每四年一次的減半會因新幣發行量減少而削弱比特幣安全性。報告指出,自 2024 年 4 月 20 日以來,比特幣礦工每挖出一個區塊可獲得 3.125 BTC 的補貼,低於上一減半週期的 6.25 BTC,但發行量下降並未轉化爲礦工激勵的減弱,因爲比特幣價格上漲已足以抵消區塊獎勵的下滑。Gray 指出,平均每日礦工收入已從比特幣首個減半週期的約 26,300 美元增長至如今的逾 4,020 萬美元。 報道同時指出,儘管 Fidelity 認爲長期激勵結構完好,許多上市礦企仍面臨近期財務壓力,部分礦企已向人工智能及高性能計算領域多元化轉型。VanEck 近

Base發佈區塊生產中斷分析報告:序列器Bug致鏈上短暫宕機,將加強協議壓力測試

Base 官方發佈區塊生產中斷分析報告,其中披露 Base 主網在 6 月 25 日與 26 日分別發生兩次區塊生產中斷,持續時間分別爲 116 分鐘與 20 分鐘,鏈上資產安全未受影響,資金始終處於安全狀態。事故根因源於序列器(sequencer)區塊構建邏輯漏洞:在交易執行失敗後,舊的 journal 狀態未被正確清除,導致後續合法交易在執行時出現 gas 計算錯誤,進而生成無效狀態轉移區塊,使整條 L2 鏈暫停出塊。Base 表示目前已通過修復補丁解決該問題,後續將加強協議模糊測試與壓力測試體系,以識別潛在惡意交易路徑,同時優化監控與運維流程。此外還計劃引入恢復機制,提升未來類似事件中的快速恢復能力。

Anthropic受限外溢效應顯現:亞洲AI公司同步推出對標前沿模型

在 Anthropic 受出口限制影響、其先進模型全球可用性受限之際,亞洲多家 AI 企業正在加速填補市場空白。中國網絡安全公司 360 Security Technology 據稱推出 AI 工具“Tulongfeng”,宣稱可與 Anthropic 的高端模型“Mythos”正面對標;與此同時,其更受限版本“Fable 5”也在相關出口管制範圍之內。同一周,日本 AI 初創公司 Sakana AI 發佈新模型“Fugu”,名稱取自河豚,定位爲面向智能體(agent)的前沿模型。公司表示,該模型在能力上可與 Fable 5 及 Mythos Preview 相抗衡,並支持通過 API 協調多模型調用,實現智能體編排。Sakana AI 方面強調,此次發佈與美國出口限制時間點“純屬巧合”,但產品官網仍明確主打“在無出口管制風險下提供前沿能力”。公司聯合創始人 David Ha 表示,未來 AI 發展將從單一大模型競爭轉向“模型編排系統”,並強調“訪問權可能隨時消失,分佈式智能是應對集中化風險的現實對沖”。另一方面,中國 360 創始人周鴻禕則將 AI 漏洞檢測能力視爲“國家戰略資產”,並警示所謂“單向透明”風險,即部分主體可能獨佔高級安全能力。據報道,此次美國對 Anthropic 先進模型實施的出口限制已持續約兩週。在這一背景下,亞洲廠商正在加速推出本地替代方案,儘管部分企業仍強調美國模型在亞洲市場的重要性,但區域性 AI 生態的分化趨勢已開始顯現。(TechCrunch)

ZachXBT:Humanity Protocol 與 Kelp DAO 被盜資金髮生混合,攻擊者或存在重疊

鏈上偵探 ZachXBT 表示,Humanity Protocol 與 Kelp DAO 兩起安全事件的被盜資金已出現混合流轉,表明攻擊者可能存在重疊,也進一步削弱了 Humanity Protocol 爲內部作案的可能性。

泰國對一名中國商人發逮捕令,涉“殺豬盤” 非法挖礦洗錢數十億美元

泰國政府針對中國籍商人王益承(Wang Yicheng)正式發出逮捕令,指控他涉嫌勾結跨國犯罪集團,利用非法的加密貨幣“挖礦”行爲,替跨國互聯網詐騙及線上賭博集團洗錢,金額高達數十億美元。路透社引述區塊鏈分析機構 TRM Labs 的調查指出,王益承的加密貨幣錢包在 2021 至 2022 年間至少接收了 910 萬美元(約 7135 萬港元)的資金,這些資金均指向“殺豬盤”。泰國特別調查局發聲明稱,美國執法部門已確認王益承涉嫌一宗數字資產詐騙案,美方此前已從馬薩諸塞州一名受害者被盜資金的流向中,追蹤到一個登記在王益承名下的帳戶,並查獲約 50 萬美元的加密貨幣。(聯合早報)

Coinbase協助紐約布魯克林檢方打擊詐騙案,涉案金額約1600萬美元

Coinbase 官方發文表示,正在與美國紐約布魯克林地區檢察官辦公室合作,協助調查一起針對平臺用戶的長期冒充詐騙案件,並支持受害者追回資金。據布魯克林地區檢察官辦公室披露,一名布魯克林男子被指控長期冒充 Coinbase 客服,通過社交工程手段誘導用戶誤認爲賬戶遭入侵,並要求其將資金轉入“安全錢包”,隨後轉移並盜取資金。該案件涉及約 100 名受害者,涉案金額接近 1600 萬美元,目前已追回超過 60 萬美元。Coinbase 表示,此類詐騙並非源於平臺安全漏洞,而是利用用戶信任與緊迫感實施的社會工程攻擊,常見手法包括僞造身份、冒充客服、製造賬戶風險恐慌等,該公司稱已配合執法機構完成包括識別嫌疑人、協助受害者通知、提供合法請求數據支持以及鏈上資金追蹤等多項調查工作,並強調區塊鏈可追溯性有助於執法部門追蹤資金流向。Coinbase 同時提醒用戶,平臺不會要求用戶轉賬至“安全錢包”,也不會索要 2FA 驗證碼、助記詞或密碼重置鏈接,並建議用戶僅通過官方應用內渠道聯繫客服,同時將繼續加強反詐騙機制、用戶教育及與執法部門的合作,以應對日益複雜的加密資產欺詐行爲。

SecondFi:約兩週後可開始返還受損用戶資產

Cardano 錢包服務商 SecondFi 發佈被盜事件更新稱,團隊已完成受影響用戶資產的最終餘額快照,此前在事件響應期間已持續記錄多輪快照,作爲後續資產恢復和核對基礎。SecondFi 稱,工程與安全團隊正推進資產恢復方案,預計約兩週後可開始返還資產,其中一週用於達成可行技術方案,一週用於測試與審查,具體時間可能隨進展微調。平臺將在全面通過安全審查後再恢復運營,目前用戶僅需通過官網工單系統提交支持請求,無需額外操作。

分析師:單一排序器模式存中心化風險,Base或因產生無效區塊引發宕機

鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。

Bitget 聯合慢霧發佈 「2026 反欺詐報告」:跨資產用戶佔比超 10%,AI 複合型欺詐加速演變

據 Bitget 與慢霧 SlowMist 聯合發佈的「2026 反欺詐報告」顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成爲用戶參與市場的重要趨勢。跨資產配置用戶比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度僞造、語音克隆及多渠道社會工程學等方式。2025 年 7 月至 2026 年 6 月期間,Bitget 安全系統攔截惡意請求超過 1.5 億次,識別高風險惡意 IP 超過 1.3 萬個,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。 Bitget CEO Gracy Chen 表示,今年是第三屆反欺詐月活動,Bitget 將持續推出安全教育內容、風險識別指南及行業合作活動,幫助用戶提升對 AI 欺詐、釣魚攻擊及多資產場景詐騙的識別與防護能力。

Tornado Cash出現可疑DAO提案,或威脅2300萬美元DAO資金

L2BEAT 研究員@sergeyshemyakov 在 X 平臺發文表示,Tornado Cash 於 6 月 25 日出現一項可疑的 DAO 提案,該提案的目標合約未經驗證。提案創建者地址於 4 天前通過 Railgun 獲得資金。若提案通過並執行,治理合約將對該目標合約進行 delegatecall 調用。Tornado Cash 資金池本身安全,但該提案可能直接針對 Tornado Cash DAO 發起攻擊,該 DAO 目前持有價值約 2300 萬美元的 TORN 代幣。

Polymarket 遭攻擊 300 萬美元用戶資金被盜

預測市場平臺 Polymarket 因第三方供應商被黑,約 300 萬美元用戶資金被盜,平臺稱將全額退款。

Aave創始人回應Payward收購傳聞:不會以70%折價出售AAVE

Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。

Specter:多位Polymarket用戶疑遭釣魚攻擊,損失約294萬美元

鏈上安全分析師 Specter 發文稱,疑似針對 Polymarket 用戶的釣魚攻擊正在發生,當前累計損失約 294 萬美元。據其監測,攻擊者已從 11 個以上持有 PUSD 的受害錢包中轉移資金,將盜取資產兌換爲 ETH,同時提醒用戶注意防範釣魚風險,並稱事件仍在持續追蹤中。