GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

ZachXBT:波蘭社工黑客“Merry”疑遭警方突襲調查

據“鏈上偵探”ZachXBT 在其個人頻道發文披露,波蘭社交工程攻擊者 Wojtek Kulisz(網名“Merry”)近期疑似被波蘭執法部門突襲調查,同時還有另外三人被帶走。儘管官方新聞稿未披露其姓名或照片,但其公開 Instagram 賬號“wojtekk”中展示的多件設計師服飾與珠寶,與警方此次行動中查獲的物品高度一致。相關案件由波蘭中央網絡犯罪打擊部門(CBZC)主導,並獲得 FBI 與 HSI 等機構協助。

PeckShield :Gnosis 官方 X 賬號疑似遭入侵,用戶勿點擊相關鏈接

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Gnosis 的 X 平臺賬號疑似遭到入侵。其提醒用戶,不要與該賬號互動,也不要點擊其發佈的任何鏈接,以防遭遇釣魚攻擊或資產損失。

慢霧:新型 npm 惡意軟件變種擴散,已影響 23 個軟件包並波及 408 個 GitHub 倉庫

慢霧發佈威脅情報稱,與被入侵的 npm 開發者賬戶 czirker 相關的 Shai-Hulud / Miasma / Hades 新型 npm 惡意軟件變種正在影響 npm 生態。該攻擊活動通過預配置的 binding.gyp 文件在執行 npm install 時觸發,已確認影響 23 個軟件包,其中 leo-logger 周下載量約爲 3,140 次。截至消息發佈時,已發現 408 個 GitHub 倉庫 因憑證被竊取而受到感染。

HTX Genesis 黑客松報名團隊已達 90 餘支

據 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松目前已吸引 90 餘支團隊報名參賽。據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,旨在鼓勵開發者圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域展開探索,並將爲獲獎團隊提供獎金、算力、生態資源、投資機構、社區曝光與後續 Grant 扶持。HTX Genesis 報名將於 7月 5 日截止,決賽將於 7月 17 日至 18 日上海 WAIC 世界人工智能大會期間在線下舉行。

“Cordyceps” CI/CD 供應鏈漏洞模式曝光,波及微軟、谷歌等代碼倉庫

網絡安全公司 Novee 在最新研究中表示,其發現一種被命名爲“Cordyceps”的 CI/CD 供應鏈漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、認證邏輯缺陷、製品投毒與權限提升等問題。報告稱,該類漏洞可被未認證用戶利用,在特定條件下實現工作流劫持、憑證竊取或代碼倉庫控制。

CoinUp 創始人 Queenie:平臺上所有資產安全,絕不跑路

CoinUp 創始人 Queenie 將於 6 月 25 日 20:00(UTC+8) 舉辦 X Space,圍繞近期“跑路”傳聞、平臺運營狀態、用戶資產安全、CPX 波動及相關人員關係等問題進行公開回應。

WSJ:與伊朗相關的錢包通過CoinEx轉移超38.4億美元資產

自 2019 年以來,與伊朗有明確關聯的錢包通過加密貨幣交易所 CoinEx 轉移了超過 38.4 億美元的交易資金。其中,CoinEx 託管的錢包接收了伊朗中央銀行獲取的黑客攻擊加密資產,並與美國官員此前歸入伊朗伊斯蘭革命衛隊的賬戶直接進行了交易。區塊鏈數據顯示,2024 年 CoinEx 已取代幣安,成爲伊朗最大國內加密交易所 Nobitex 的最大外國交易對手。去年 Nobitex 與 CoinEx 之間的資金往來超過 7.63 億美元。此外,在 2022 年至 2025 年期間,CoinEx 託管的錢包還爲涉嫌參與受制裁石油銷售網絡的伊朗人 Alireza Derakhshan 處理了交易。(WSJ)

CoinEx 成伊朗規避制裁關鍵樞紐,涉及資金逾 38 億美元

據《華爾街日報》報道,區塊鏈公鏈數據分析顯示,伊朗實體通過加密貨幣交易所 CoinEx 累計完成逾 38.4 億美元的交易,以規避美國經濟制裁。 調查人員追蹤發現,與伊朗中央銀行控制的兩個數字錢包相關聯的資金,與此前北韓黑客從 Bybit 交易所盜取的 15 億美元存在關聯。相關資金經由複雜的多層交易路徑流轉後,最終流入 CoinEx,使其成爲伊朗利用加密貨幣繞過制裁體系的核心通道之一。

KyberSwap攻擊者再次向Tornado轉移2000枚ETH,兩年轉超3200萬美元ETH

據 PeckShieldAlert 監測,標記爲 KyberSwap 攻擊者的地址再次向 TornadoCash 轉移 2000 枚 ETH。該攻擊者在過去兩年內累計通過該混幣器清洗 16100 枚 ETH(約 4000 萬美元),佔 2023 年 11 月攻擊事件中被盜 4880 萬美元總額的 80%以上。

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

美執法機構聯名警告《清晰法案》或削弱加密犯罪調查能力

據 The Block 報道,美國四大執法組織——全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會——聯名致函司法部與白宮,警告《清晰法案》第 604 條款(即《區塊鏈監管確定性法案》)存在監管漏洞。該條款爲非託管開發者提供"安全港"豁免,執法機構認爲此舉可能屏蔽協助加密資產轉移的個人或實體,阻礙對加密犯罪的調查與起訴,並削弱現行反洗錢框架。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

韓國警方保管的 22 枚比特幣丟失,相關責任人未被追責

據朝鮮日報報道,首爾江南警察署此前在調查金融黑客案件過程中保管的 22 枚比特幣已丟失,按最新市值約合 22 億韓元。調查顯示,因涉案比特幣存放於報案人一方持有的離線錢包,知曉助記詞的相關人員隨後在外部恢復並變現。

Altura 更新財庫處置進展:贖回繼續暫停,待全部資產覈驗後統一開放

Altura 發佈社區更新稱,爲保障所有 AVLT 持有人獲得平等待遇,贖回仍處於暫停狀態,待財庫資產全部完成回收、到賬、對賬及獨立覈驗後再統一開放。項目方表示,目前未發生安全事件,也未出現資產損失。

Yield Yak 遭遇前端攻擊,子域名被植入惡意代碼

據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。

慢霧餘弦:SecondFi 被盜資金或超 2000 萬美元

Cardano 生態項目 SecondFi 表示,近期安全事件的根本原因已定位爲其自研 Cardano 錢包生成軟件存在問題。團隊稱已完成鏈上分析以評估受影響範圍,目前正與一家區塊鏈安全公司合作進行獨立技術評估,並初步估計整體影響約爲 1600 萬枚 ADA。

慢霧餘弦:SecondFi用戶損失或超2000萬美元

針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。

Anthropic 的 Mythos 模型檢測到美國政府機密系統存在安全隱患

據美聯社報道,Anthropic 的 Mythos 模型發現了美國政府機密系統的漏洞。