GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Robinhood CEO Vlad Tenev的X賬號被黑客入侵

Onchain Lens 在 X 平臺發文表示,Robinhood CEO Vlad Tenev 的 X 賬號被黑客入侵。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。

CZ:遺憾BitMEX未能挺過“加密戰爭”

CZ 就 BitMEX 宣佈關閉表示遺憾,並回顧稱,BitMEX 於 2014 年率先在加密市場推出 100 倍槓桿永續合約,推動了行業發展。CZ 指出,BitMEX 當年僅支持 BTC 充值、單鏈操作,並採用每日一次、多籤錢包集中處理提現,這些看似不便的設計反而幫助平臺長期避免遭遇黑客攻擊。他還提到,BitMEX 四位聯合創始人在開庭前一個月承認違反《銀行保密法》(BSA),每人被罰款 1000 萬美元並接受居家監禁,但無人入獄。不過,CZ 認爲,BitMEX 的業務最終未能挺過拜登政府時期的“加密戰爭(War on Crypto)”。CZ 最後表示,目前 BitMEX 正有序關閉,用戶仍可提取資產,並向聯合創始人 Arthur Hayes 表示敬意。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

Drift Protocol黑客3個月後以每批100枚ETH轉移資金

據 Onchain Lens 監測,Drift Protocol 4 月在 Solana 上遭遇 2.85 億美元攻擊後,攻擊者在資金靜置 3 個月後開始通過 Tornado Cash 轉移資金。攻擊者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分鐘發生多筆轉賬。

今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元

據 Lookonchain 統計,今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元。其中,AFX Trade 遭攻擊損失約 2415 萬美元,Verus 的 Ethereum 跨鏈橋 遭攻擊損失約 755 萬美元,B² Network 遭攻擊損失約 386 萬美元。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

美國財政部長:若中國公司以提煉攻擊竊取知識產權,將考慮制裁並列入實體清單

財政部長 Scott Bessent 在 X 平臺發文表示,支持開源 AI 及其帶來的創新,但開源並非肆意侵犯美國知識產權的藉口。如果中國公司進行祕密的、工業規模的提煉攻擊,並越過界限構成知識產權盜竊,將考慮對其進行制裁,並將其列入實體清單。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻擊,損失約 386 萬美元

據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。

Arbitrum 生態協議 AFX 跨鏈橋遭攻擊,損失約 2415 萬枚 USDC

據 Blockaid 監測,Arbitrum 生態協議 AFX 於北京時間 7月 23日 5:30 遭攻擊。此次攻擊針對 AFX 運營的跨鏈橋,迄今已導致協議約 2415 萬枚 USDC 被轉移。Blockaid 稱,正與 Arbitrum 團隊協作響應事件,並協助相關協議控制被盜資金風險。

CertiK:2026 年上半年針對數字資產持有者的扳手攻擊共記錄 52 起,同比增長 33%

據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

Wanchain跨鏈橋漏洞致2.9億枚NIGHT被轉出,NIGHT 24小時內回升近19%

Wanchain 跨鏈橋週一遭遇漏洞攻擊,2.9 億枚 NIGHT 代幣被轉出,NIGHT 價格一度下跌約 43%至歷史低點,隨後在 24 小時內部分回升近 19%。 Charles Hoskinson 表示,相關問題來自第三方構建的舊式跨鏈橋架構,AI 驅動的漏洞發現正在加速所有軟件中的漏洞暴露,不限於加密領域。 他認爲,Midnight 等零知識系統是長期解決方案,可用加密證明取代對跨鏈橋運營方和多籤機制的信任。

原生交易已暫停,Zilliqa Ledger應用存在2019年遺留漏洞

Zilliqa 表示,其 Ledger 應用程序中存在一個自 2019 年起已存在的嚴重漏洞,導致用於原生 ZIL 交易的私鑰容易受到恢復攻擊。目前,原生交易已暫停,相關方正在制定協同修復方案。EVM 交易不受影響。

Cardano 錢包 SecondFi 遭黑客攻擊後宣佈關閉

據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。

GoPlus與Salus正式入駐TermiX Agent.family,上線鏈上安全審計Provider Agent服務

BNB Chain Agent 商業清算層 TermiX 宣佈,Web3 安全基礎設施 GoPlus 與智能合約安全審計公司 Salus 正式成爲 Agent.family 平臺 Provider Agent,首批上線兩款生產級安全審計服務,推動 AI Agent 在鏈上商業場景中實現"安全能力即服務"的自主調用與結算。GoPlus 將其驗證過的代幣合約深度掃描能力封裝爲標準 Provider Agent 服務。DeepScan 對代幣合約進行全維度安全檢測,識別 Rug Pull、貔貅盤、合約權限濫用、交易限制等風險模式,並生成結構化審計報告。Salus 上線智能合約審計與滲透測試服務,涵蓋形式化驗證、模糊測試、機器學習漏洞檢測及人工專家審計,覆蓋重入攻擊、權限控制、整數溢出、DoS 攻擊等高危漏洞類別。Salus 曾獲 Binance Labs 種子輪投資,是 BNB Chain 生態核心安全合作伙伴。

Upbit 將 Zilliqa(ZIL)列爲交易注意種目

據 Upbit 官方公告,Upbit 以"存在原因未明或未修復的黑客等安全事故"爲由,將 Zilliqa(ZIL)列爲交易注意種目(依據《虛擬資產用戶保護法》施行令第 17 條第 1 號第 5 項),指定期間爲 2026 年 7 月 22 日 19:00 KST 至 8 月第三週(8 月 17 日~21 日)。ZIL 的存取款服務已於 7 月 20 日 19:00 KST 起暫停,重新開放時僅恢復提款服務,入金服務將視後續審查進展另行公告。Upbit 將在指定期間內對 ZIL 進行詳細審查,視情況決定延長注意期、解除注意或終止交易支持。

SecondFi因260萬美元ADA被盜將逐步關閉錢包服務

Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。