GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

HTX Genesis 黑客松報名團隊已達 90 餘支

據 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松目前已吸引 90 餘支團隊報名參賽。據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,旨在鼓勵開發者圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域展開探索,並將爲獲獎團隊提供獎金、算力、生態資源、投資機構、社區曝光與後續 Grant 扶持。HTX Genesis 報名將於 7月 5 日截止,決賽將於 7月 17 日至 18 日上海 WAIC 世界人工智能大會期間在線下舉行。

“Cordyceps” CI/CD 供應鏈漏洞模式曝光,波及微軟、谷歌等代碼倉庫

網絡安全公司 Novee 在最新研究中表示,其發現一種被命名爲“Cordyceps”的 CI/CD 供應鏈漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、認證邏輯缺陷、製品投毒與權限提升等問題。報告稱,該類漏洞可被未認證用戶利用,在特定條件下實現工作流劫持、憑證竊取或代碼倉庫控制。

CoinUp 創始人 Queenie:平臺上所有資產安全,絕不跑路

CoinUp 創始人 Queenie 將於 6 月 25 日 20:00(UTC+8) 舉辦 X Space,圍繞近期“跑路”傳聞、平臺運營狀態、用戶資產安全、CPX 波動及相關人員關係等問題進行公開回應。

WSJ:與伊朗相關的錢包通過CoinEx轉移超38.4億美元資產

自 2019 年以來,與伊朗有明確關聯的錢包通過加密貨幣交易所 CoinEx 轉移了超過 38.4 億美元的交易資金。其中,CoinEx 託管的錢包接收了伊朗中央銀行獲取的黑客攻擊加密資產,並與美國官員此前歸入伊朗伊斯蘭革命衛隊的賬戶直接進行了交易。區塊鏈數據顯示,2024 年 CoinEx 已取代幣安,成爲伊朗最大國內加密交易所 Nobitex 的最大外國交易對手。去年 Nobitex 與 CoinEx 之間的資金往來超過 7.63 億美元。此外,在 2022 年至 2025 年期間,CoinEx 託管的錢包還爲涉嫌參與受制裁石油銷售網絡的伊朗人 Alireza Derakhshan 處理了交易。(WSJ)

CoinEx 成伊朗規避制裁關鍵樞紐,涉及資金逾 38 億美元

據《華爾街日報》報道,區塊鏈公鏈數據分析顯示,伊朗實體通過加密貨幣交易所 CoinEx 累計完成逾 38.4 億美元的交易,以規避美國經濟制裁。 調查人員追蹤發現,與伊朗中央銀行控制的兩個數字錢包相關聯的資金,與此前北韓黑客從 Bybit 交易所盜取的 15 億美元存在關聯。相關資金經由複雜的多層交易路徑流轉後,最終流入 CoinEx,使其成爲伊朗利用加密貨幣繞過制裁體系的核心通道之一。

KyberSwap攻擊者再次向Tornado轉移2000枚ETH,兩年轉超3200萬美元ETH

據 PeckShieldAlert 監測,標記爲 KyberSwap 攻擊者的地址再次向 TornadoCash 轉移 2000 枚 ETH。該攻擊者在過去兩年內累計通過該混幣器清洗 16100 枚 ETH(約 4000 萬美元),佔 2023 年 11 月攻擊事件中被盜 4880 萬美元總額的 80%以上。

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

美執法機構聯名警告《清晰法案》或削弱加密犯罪調查能力

據 The Block 報道,美國四大執法組織——全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會——聯名致函司法部與白宮,警告《清晰法案》第 604 條款(即《區塊鏈監管確定性法案》)存在監管漏洞。該條款爲非託管開發者提供"安全港"豁免,執法機構認爲此舉可能屏蔽協助加密資產轉移的個人或實體,阻礙對加密犯罪的調查與起訴,並削弱現行反洗錢框架。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

韓國警方保管的 22 枚比特幣丟失,相關責任人未被追責

據朝鮮日報報道,首爾江南警察署此前在調查金融黑客案件過程中保管的 22 枚比特幣已丟失,按最新市值約合 22 億韓元。調查顯示,因涉案比特幣存放於報案人一方持有的離線錢包,知曉助記詞的相關人員隨後在外部恢復並變現。

Altura 更新財庫處置進展:贖回繼續暫停,待全部資產覈驗後統一開放

Altura 發佈社區更新稱,爲保障所有 AVLT 持有人獲得平等待遇,贖回仍處於暫停狀態,待財庫資產全部完成回收、到賬、對賬及獨立覈驗後再統一開放。項目方表示,目前未發生安全事件,也未出現資產損失。

Yield Yak 遭遇前端攻擊,子域名被植入惡意代碼

據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。

慢霧餘弦:SecondFi 被盜資金或超 2000 萬美元

Cardano 生態項目 SecondFi 表示,近期安全事件的根本原因已定位爲其自研 Cardano 錢包生成軟件存在問題。團隊稱已完成鏈上分析以評估受影響範圍,目前正與一家區塊鏈安全公司合作進行獨立技術評估,並初步估計整體影響約爲 1600 萬枚 ADA。

慢霧餘弦:SecondFi用戶損失或超2000萬美元

針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。

Anthropic 的 Mythos 模型檢測到美國政府機密系統存在安全隱患

據美聯社報道,Anthropic 的 Mythos 模型發現了美國政府機密系統的漏洞。

觀點:特朗普簽署量子安全行政令,或推動比特幣後量子安全研發

美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。

THORChain已恢復交易,此前遭受攻擊損失1070萬美元

在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)

CoinUp:朱潘並非平臺成員,僅爲平臺上線項目項目方

CoinUp 就“CPX 價格波動及相關人員身份”話題發文回應稱,朱潘並非 CoinUp 平臺成員,也未參與平臺核心經營管理工作,其身份僅爲 CoinUp 平臺某上線項目的項目方。針對近期 CPX/USDT 交易對出現的短時大幅波動,CoinUp 表示,初步判斷主要由市場集中拋壓導致,平臺正在進一步排查並覈實具體原因。CoinUp 同時強調,平臺未遭受黑客攻擊、數據入侵或系統漏洞利用,錢包系統、賬戶體系及資產託管服務目前均處於安全可控狀態。

Taiko更新被盜進展:已查明攻擊原因,正與CEX及安全公司合作追贓

Taiko 官方於 X 發文表示:“我們已經查明瞭本次攻擊的根本原因,目前正在開發修復補丁,以儘快恢復區塊鏈的在線運行。同時,我們正與各大交易所及安全合作伙伴通力合作,對黑客的資產進行追蹤和凍結。跨鏈橋中的剩餘資金目前安全,我們將在接下來的更新中公佈下一步的後續計劃。爲了專注於修復漏洞並保護用戶資產,我們將暫停更新幾個小時。”此前消息,Taiko 跨鏈橋遭遇攻擊,損失最高或達 170 萬美元。