GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Polymarket 遭攻擊 300 萬美元用戶資金被盜

預測市場平臺 Polymarket 因第三方供應商被黑,約 300 萬美元用戶資金被盜,平臺稱將全額退款。

Aave創始人回應Payward收購傳聞:不會以70%折價出售AAVE

Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。

Specter:多位Polymarket用戶疑遭釣魚攻擊,損失約294萬美元

鏈上安全分析師 Specter 發文稱,疑似針對 Polymarket 用戶的釣魚攻擊正在發生,當前累計損失約 294 萬美元。據其監測,攻擊者已從 11 個以上持有 PUSD 的受害錢包中轉移資金,將盜取資產兌換爲 ETH,同時提醒用戶注意防範釣魚風險,並稱事件仍在持續追蹤中。

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

ZachXBT:波蘭社工黑客“Merry”疑遭警方突襲調查

據“鏈上偵探”ZachXBT 在其個人頻道發文披露,波蘭社交工程攻擊者 Wojtek Kulisz(網名“Merry”)近期疑似被波蘭執法部門突襲調查,同時還有另外三人被帶走。儘管官方新聞稿未披露其姓名或照片,但其公開 Instagram 賬號“wojtekk”中展示的多件設計師服飾與珠寶,與警方此次行動中查獲的物品高度一致。相關案件由波蘭中央網絡犯罪打擊部門(CBZC)主導,並獲得 FBI 與 HSI 等機構協助。

PeckShield :Gnosis 官方 X 賬號疑似遭入侵,用戶勿點擊相關鏈接

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Gnosis 的 X 平臺賬號疑似遭到入侵。其提醒用戶,不要與該賬號互動,也不要點擊其發佈的任何鏈接,以防遭遇釣魚攻擊或資產損失。

慢霧:新型 npm 惡意軟件變種擴散,已影響 23 個軟件包並波及 408 個 GitHub 倉庫

慢霧發佈威脅情報稱,與被入侵的 npm 開發者賬戶 czirker 相關的 Shai-Hulud / Miasma / Hades 新型 npm 惡意軟件變種正在影響 npm 生態。該攻擊活動通過預配置的 binding.gyp 文件在執行 npm install 時觸發,已確認影響 23 個軟件包,其中 leo-logger 周下載量約爲 3,140 次。截至消息發佈時,已發現 408 個 GitHub 倉庫 因憑證被竊取而受到感染。

HTX Genesis 黑客松報名團隊已達 90 餘支

據 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松目前已吸引 90 餘支團隊報名參賽。據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,旨在鼓勵開發者圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域展開探索,並將爲獲獎團隊提供獎金、算力、生態資源、投資機構、社區曝光與後續 Grant 扶持。HTX Genesis 報名將於 7月 5 日截止,決賽將於 7月 17 日至 18 日上海 WAIC 世界人工智能大會期間在線下舉行。

“Cordyceps” CI/CD 供應鏈漏洞模式曝光,波及微軟、谷歌等代碼倉庫

網絡安全公司 Novee 在最新研究中表示,其發現一種被命名爲“Cordyceps”的 CI/CD 供應鏈漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、認證邏輯缺陷、製品投毒與權限提升等問題。報告稱,該類漏洞可被未認證用戶利用,在特定條件下實現工作流劫持、憑證竊取或代碼倉庫控制。

CoinUp 創始人 Queenie:平臺上所有資產安全,絕不跑路

CoinUp 創始人 Queenie 將於 6 月 25 日 20:00(UTC+8) 舉辦 X Space,圍繞近期“跑路”傳聞、平臺運營狀態、用戶資產安全、CPX 波動及相關人員關係等問題進行公開回應。

WSJ:與伊朗相關的錢包通過CoinEx轉移超38.4億美元資產

自 2019 年以來,與伊朗有明確關聯的錢包通過加密貨幣交易所 CoinEx 轉移了超過 38.4 億美元的交易資金。其中,CoinEx 託管的錢包接收了伊朗中央銀行獲取的黑客攻擊加密資產,並與美國官員此前歸入伊朗伊斯蘭革命衛隊的賬戶直接進行了交易。區塊鏈數據顯示,2024 年 CoinEx 已取代幣安,成爲伊朗最大國內加密交易所 Nobitex 的最大外國交易對手。去年 Nobitex 與 CoinEx 之間的資金往來超過 7.63 億美元。此外,在 2022 年至 2025 年期間,CoinEx 託管的錢包還爲涉嫌參與受制裁石油銷售網絡的伊朗人 Alireza Derakhshan 處理了交易。(WSJ)

CoinEx 成伊朗規避制裁關鍵樞紐,涉及資金逾 38 億美元

據《華爾街日報》報道,區塊鏈公鏈數據分析顯示,伊朗實體通過加密貨幣交易所 CoinEx 累計完成逾 38.4 億美元的交易,以規避美國經濟制裁。 調查人員追蹤發現,與伊朗中央銀行控制的兩個數字錢包相關聯的資金,與此前北韓黑客從 Bybit 交易所盜取的 15 億美元存在關聯。相關資金經由複雜的多層交易路徑流轉後,最終流入 CoinEx,使其成爲伊朗利用加密貨幣繞過制裁體系的核心通道之一。

KyberSwap攻擊者再次向Tornado轉移2000枚ETH,兩年轉超3200萬美元ETH

據 PeckShieldAlert 監測,標記爲 KyberSwap 攻擊者的地址再次向 TornadoCash 轉移 2000 枚 ETH。該攻擊者在過去兩年內累計通過該混幣器清洗 16100 枚 ETH(約 4000 萬美元),佔 2023 年 11 月攻擊事件中被盜 4880 萬美元總額的 80%以上。

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

渣打銀行:Aave 有望於 2030 年漲至 3500 美元,較當前價格上漲約 50 倍

據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。

美執法機構聯名警告《清晰法案》或削弱加密犯罪調查能力

據 The Block 報道,美國四大執法組織——全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會——聯名致函司法部與白宮,警告《清晰法案》第 604 條款(即《區塊鏈監管確定性法案》)存在監管漏洞。該條款爲非託管開發者提供"安全港"豁免,執法機構認爲此舉可能屏蔽協助加密資產轉移的個人或實體,阻礙對加密犯罪的調查與起訴,並削弱現行反洗錢框架。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

韓國警方保管的 22 枚比特幣丟失,相關責任人未被追責

據朝鮮日報報道,首爾江南警察署此前在調查金融黑客案件過程中保管的 22 枚比特幣已丟失,按最新市值約合 22 億韓元。調查顯示,因涉案比特幣存放於報案人一方持有的離線錢包,知曉助記詞的相關人員隨後在外部恢復並變現。

Altura 更新財庫處置進展:贖回繼續暫停,待全部資產覈驗後統一開放

Altura 發佈社區更新稱,爲保障所有 AVLT 持有人獲得平等待遇,贖回仍處於暫停狀態,待財庫資產全部完成回收、到賬、對賬及獨立覈驗後再統一開放。項目方表示,目前未發生安全事件,也未出現資產損失。

Yield Yak 遭遇前端攻擊,子域名被植入惡意代碼

據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。