GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Decred 發現安全漏洞,建議用戶暫停投票與挖礦

Decred 官方 X 賬號(@decredproject)發佈安全通知,Decred(DCR)網絡發現一處安全漏洞,補丁修復將於美國東部時間 8 月 18 日上午發佈。出於安全考慮,官方建議用戶在完成升級前暫停投票和挖礦操作,補丁發佈後將第一時間在官方 X 賬號同步公告。

《奧德賽》盜版文件內藏 Lumma Stealer,可繞過雙重驗證竊取加密錢包

據 Decrypt 報道,網絡安全公司 Bitdefender 發出警告,僞裝成電影《奧德賽》高清盜版資源的惡意軟件已在影片上映後數日內迅速擴散。這些文件以 WEBRip、藍光等命名格式僞裝成正常種子文件,實爲 Windows 可執行程序,運行後將自動安裝 Lumma Stealer 信息竊取木馬。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑證及加密貨幣錢包,並可盜取身份驗證 Cookie,即便目標賬戶開啓了雙重驗證(MFA)亦無法倖免。攻擊者還刻意將惡意文件圖標僞裝成 VLC 播放器樣式,利用 Windows 默認隱藏擴展名的特性迷惑用戶。

Pando Rings 黑客沉寂兩月後再度活躍,已將 800枚 ETH 轉入 Tornado Cash

據鏈上分析師 Onchain Lens(@OnchainLens)監測,Pando Rings 漏洞利用者在沉寂兩個月後再度活躍,通過 CoW Protocol 將300 萬枚 DAI 兌換爲約 1,570枚 ETH(價值約 300 萬美元),隨後通過八筆交易將其中 800枚 ETH(約 152 萬美元)轉入混幣器 Tornado Cash,疑似進行資金清洗。 Pando Rings 曾於 2022年 11 月遭遇預言機操縱攻擊,損失約 2,000 萬美元。

BitBox披露兩項嚴重硬件錢包漏洞,固件v9.26.5已修復

Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。

BitMart創始人駁斥提現受阻及欠薪傳聞,交易所將於8月26日結束交易

加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)

Compound Finance批准創紀錄5200萬美元預算,轉向機構客戶

去中心化借貸協議 Compound Finance 完成領導層調整,並批准 5200 萬美元創紀錄預算,該協議總鎖倉價值已從 2021 年峯值 120 億美元降至 12 億美元,正尋求恢復增長。據悉,Compound Finance 一開始轉向服務機構客戶,開發現實世界資產產品、合作伙伴集成方案及信貸基礎設施,以滿足傳統金融的合規和技術標準。 Compound Finance 的新領導團隊和大額預算與去中心化金融領域服務金融機構的整體轉向一致。該領域整體資產此前因市場疲軟和安全漏洞事件減少。(CoinDesk)

GitHub遭遇服務異常,API、網頁訪問及Copilot等多項功能出現性能下降

GitHub 官方狀態頁面顯示,目前其平臺正在經歷服務異常,多個核心功能出現可用性下降。根據最新公告,GitHub 網頁端和 API 請求錯誤率一度達到約 20%,倉庫歸檔下載以及原始倉庫內容(raw repository content)下載錯誤率約爲 50%。此外,SAML 和 OIDC 身份認證、SCIM 以及 Team Sync 功能也受到影響。目前受影響的服務包括:Pull Requests(拉取請求)性能下降;Issues(問題追蹤)性能下降;Actions(自動化工作流)性能下降;Webhooks(網絡鉤子)性能下降;API Requests 出現異常;GitHub Copilot 出現可用性下降。GitHub 表示,團隊正在持續調查此次事件的根本原因,並將在獲得更多信息後進一步更新狀態。截至目前,GitHub 尚未公佈此次故障的具體原因,也未說明是否涉及安全事件。此次服務異常可能影響依賴 GitHub 進行代碼託管、持續集成部署以及 AI 輔助開發的開發者和企業用戶。

黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入門羅幣挖礦程序

據 Decrypt 報道,荷蘭國家網絡安全中心(NCSC)發出警告,攻擊者正在積極利用 macOS 屏幕共享功能中的一個身份驗證漏洞(CVE-2026-65400,嚴重性評分 7.1),對將 5900 端口暴露於公網的 Mac 設備發起攻擊,成功獲取 root 權限後植入門羅幣挖礦程序。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

Glassnode:比特幣現貨流動性疲軟疊加ETF流出,資金外流趨緩釋放企穩信號

Glassnode 在最新市場報告中指出,比特幣上週自 6.5 萬美元區域回落後雖有小幅反彈,但整體仍處於明顯區間震盪格局。現貨成交量與鏈上交易吞吐量持續萎縮,市場流動性及參與意願均處低位。衍生品市場亦顯謹慎,槓桿溫和擴張,但永續合約主動成交持續偏向賣方,反映更具攻擊性的派發行爲;資金費率維持正值,多頭傾向尚存,而期權市場繼續對下行保護給予較高溢價,高於實際波動率水平。機構需求同步趨弱,現貨 ETF 成交量下降疊加資金淨流出,機構持倉接近成本基準,受監管投資者的未實現盈利空間受限,增持動能短暫停滯。鏈上盈利狀況承壓,大量供應處於虧損狀態,已實現虧損持續超過獲利了結。報告同時指出,更廣泛的資金外流速度已開始放緩,這可能是賣壓正在企穩的早期信號。整體市場仍夾在短期拋壓與相對堅韌的長期持倉之間。疲弱的現貨流動性、走弱的機構資金流與高企的虧損兌現,共同指向盤整格局的延續;而資金外流趨緩,則暗示市場在下一輪方向選擇前,可能正接近更爲均衡的狀態。

盜版《The Odyssey》文件被發現攜帶加密貨幣竊取惡意軟件

網絡安全公司 Bitdefender 表示,電影《The Odyssey》上映數日後,僞裝成高清 WEBRip 和藍光資源的盜版文件已開始傳播,實際爲運行後感染 Windows 設備的可執行文件,並攜帶信息竊取惡意軟件 Lumma Stealer。攻擊者使用類似 VLC Media Player 或視頻文件的圖標進行僞裝。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑據及加密貨幣錢包,並獲取身份驗證 Cookie,使啓用多因素認證的賬戶也可能被劫持。Bitdefender 稱,其產品已攔截相關下載並標記與該行動有關的命令與控制域名,該行動與 2025 年僞裝成《碟中諜:最終清算》文件傳播同一惡意軟件的活動高度相似。(Decrypt)

以色列最大加密經紀商Bits of Gold遭數據泄露,約20萬客戶信息被獲取

以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)

BitMart 創始人:中文官方賬戶已被盜,相關內容並非由現任員工發佈

BitMart 創始人 Sheldon 表示,經確認,BitMart 中文官方賬戶已被盜,相關內容並非由現任員工發佈。

約1700枚BTC遭10大COLDCARD攻擊團伙竊取,最大團夥竊取超1080枚

據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。

CZ發佈SafePal安全事件提醒:警惕釣魚攻擊,YZi Labs爲其少數股東

CZ 在 X 平臺布 SafePal 安全事件提醒,提醒社區警惕釣魚攻擊,同時披露 SafePal 是 YZi Labs(原 Binance Labs)投資組合公司之一,YZi Labs 目前也是 SafePal 的少數股東。

超1700家無牌加密平臺被要求停止服務,歐盟MiCA生效後詐騙者誘導用戶遷移資產

歐盟 MiCA 法規於 7 月 1 日全面生效後,超過 1700 家無牌加密平臺被要求停止服務,並引導用戶轉向持牌平臺;目前僅有 323 家公司持有有效授權。約 1000 萬用戶需要遷移資產,詐騙者藉機冒充監管機構和持牌交易所發送虛假遷移通知,誘導用戶將資產轉入僞造平臺。法國金融市場管理局稱,詐騙者僞裝成其員工,以收取“管理費”爲名騙取資金;歐洲證券及市場管理局確認其身份和標識被濫用。荷蘭金融市場管理局警告稱,無牌交易所遷移本身已成爲攻擊面,建議用戶通過歐洲證券及市場管理局官方註冊表覈實服務商,並警惕主動聯繫要求轉賬的行爲。(CoinDesk)

SafePal披露訂單插件安全事件:約3.98萬名用戶信息泄露,錢包私鑰和助記詞未受影響

加密錢包服務商 SafePal 近日發佈安全公告稱,公司發現訂單追蹤插件存在漏洞,導致部分客戶信息遭到未經授權訪問。SafePal 表示,此次事件影響約 39,798 名用戶,涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的客戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼以及購買記錄等訂單相關數據。公司強調,該事件未涉及用戶錢包安全數據,包括助記詞(seed phrase)、私鑰、錢包密碼、其他錢包憑證、銀行賬戶信息、支付卡號以及政府簽發身份證件信息均未受到影響。SafePal 稱,相關漏洞目前已經修復,並已採取額外安全措施加強訂單系統防護。受影響用戶已通過郵件收到單獨通知,用戶也可以通過官方頁面使用訂單編號和收貨國家查詢自己是否受到影響。SafePal 提醒用戶保持警惕,不要向任何人透露助記詞、私鑰或密碼,並防範針對此次事件可能出現的釣魚郵件、冒充客服等詐騙行爲。

DeFiLlama 創始人:因蘋果商店存在釣魚應用,延遲移動端上線

DeFiLlama 匿名創始人 0xngmi 表示,由於蘋果 App Store 長期存在冒充 DeFiLlama 的釣魚應用,團隊推遲了官方移動應用的發佈。蘋果在團隊提交惡意應用盜取資金的證據後纔將其下架。

DefiLlama因蘋果App Store存在釣魚仿冒應用延遲移動端上線

加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)

約3.98萬名客戶訂單信息被未授權訪問,SafePal追蹤插件漏洞已修復

SafePal 官方發佈公告表示,其訂單追蹤插件存在安全漏洞,導致部分客戶訂單信息被未授權訪問。受影響客戶約 3.98 萬名,均爲 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的用戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼及購買詳情。用戶的錢包、助記詞和私鑰未受影響,事件不涉及助記詞、私鑰、錢包密碼、銀行賬戶信息、支付卡號或政府簽發的身份證件。相關問題現已修復,SafePal 已引入額外安全措施,並通過郵件單獨通知所有受影響客戶。用戶可通過官方驗證頁面,使用訂單號和收貨國家查詢是否受影響。