GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

研究:Kimi K3 網絡攻擊測試得分 32.2%,落後美國前沿模型超 40 個百分點

英國人工智能安全研究所與美國人工智能標準與創新中心聯合評估顯示,Moonshot AI 的 Kimi K3 可在缺乏實質性阻攔的情況下協助執行漏洞利用開發和模擬網絡攻擊,但其整體網絡安全能力仍明顯落後於美國領先模型。

OKX聯合Elliptic、SlowMist、OttoSec發佈2026年上半年Web3安全與風控報告

據官方消息,OKX 聯合 Elliptic、SlowMist、OttoSec 發佈《2026 年上半年 Web3 安全與風控報告》。報告指出,Web3 攻擊重心正從智能合約代碼逐步轉向簽名流程、用戶設備、運維基礎設施及 AI Agent 等更復雜場景。數據顯示,2026 年上半年,OKX 風控系統累計攔截 570 萬+筆高風險交易,其中黑客與盜竊相關交易約 241 萬筆、釣魚相關交易約 148 萬筆、詐騙相關交易約 99 萬筆。OKX Web3 鏈上情報標籤庫目前已擁有 11 億+標籤,覆蓋 420+ 條鏈,並將地址篩查、交易監控與制裁地址管控等能力接入 DEX、Exchange OS 等基礎設施。此外,在用戶保護方面,OKX 已累計攔截 700 萬+次風險網站訪問,完成 20 萬+次設備風險檢測,識別 6 萬+次高風險 App,並對 400 萬+次高風險簽名操作進行攔截或告警。報告還介紹了 Exchange OS、Outcomes、RWA 與 Agentic Wallet 等場景中的“風控前置”設計。

Lien Finance遭攻擊損失約54.2萬美元,攻擊者利用漏洞盜取USDC

據慢霧監測,去中心化金融協議 Lien Finance 遭遇攻擊,攻擊者利用智能合約漏洞鑄造無抵押債券代幣,並盜取約 54.2 萬美元 USDC。藉此漏洞,攻擊者在未銷燬對應輸入債券的情況下,成功鑄造新的非異常 BondToken,並通過預授權地址兌換 USDC,最終從受害地址轉走約 542,144.63 枚 USDC。分析指出,此次事件本質上是由於債券代幣兌換邏輯中的驗證缺陷,導致攻擊者能夠繞過資產抵押約束並鑄造無支持資產。

Drift 黑客將 2.3 萬枚 ETH 轉入 Tornado Cash,價值約 4440 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。

Robinhood CEO X 賬號遭黑客攻擊,虛假 Meme 幣信息已刪除

據 The Block 報道,Robinhood CEO Vlad Tenev的 X 賬號於 7月 23 日約 17:24 UTC 遭到黑客入侵,黑客發帖聲稱將推出"Vladhood($VLAD)"作爲"Robinhood Chain 官方吉祥物",並附上合約地址。Robinhood Chain 區塊鏈瀏覽器已將該代幣標註爲"潛在騙局",該代幣自部署以來已產生約 1,868 筆交易。Robinhood 官方隨後確認賬號被盜,相關帖子已刪除,並正與 X 平臺合作恢復賬號訪問權限。

Robinhood CEO Vlad Tenev的X賬號被黑客入侵

Onchain Lens 在 X 平臺發文表示,Robinhood CEO Vlad Tenev 的 X 賬號被黑客入侵。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。

CZ:遺憾BitMEX未能挺過“加密戰爭”

CZ 就 BitMEX 宣佈關閉表示遺憾,並回顧稱,BitMEX 於 2014 年率先在加密市場推出 100 倍槓桿永續合約,推動了行業發展。CZ 指出,BitMEX 當年僅支持 BTC 充值、單鏈操作,並採用每日一次、多籤錢包集中處理提現,這些看似不便的設計反而幫助平臺長期避免遭遇黑客攻擊。他還提到,BitMEX 四位聯合創始人在開庭前一個月承認違反《銀行保密法》(BSA),每人被罰款 1000 萬美元並接受居家監禁,但無人入獄。不過,CZ 認爲,BitMEX 的業務最終未能挺過拜登政府時期的“加密戰爭(War on Crypto)”。CZ 最後表示,目前 BitMEX 正有序關閉,用戶仍可提取資產,並向聯合創始人 Arthur Hayes 表示敬意。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

2026年Q2 Web3安全事件被盜7.64億美元,88.3%來自密鑰和基礎設施受損

Hacken 季度安全與合規報告顯示,2026 年第二季度 Web3 領域 67 起安全事件中被盜資金達 7.639 億美元,爲 2025 年第二季度以來最嚴重季度。密鑰和基礎設施受損佔被盜資金的 88.3%,約 6.745 億美元。 智能合約漏洞仍是最常見攻擊類型,67 起事件中有 44 起與其相關,但對應損失約佔總額 11%。約 75.5%的損失來自兩起歸因於朝鮮威脅行爲者的事件,14 個已審計協議在本季度遭入侵。 Cysic 創始人 Leo Fan 表示,審計是特定時間點對特定代碼庫的範圍評估,不自動覆蓋簽名設備、雲基礎設施、運營權限、後續升級、第三方依賴或仍可調用的舊合約。Genius CTO Samuel Videau 指出,近 90%損失來自密鑰、簽名者和基礎設施。 多名安全相關負責人表示,Web3 安全需納入即時監控、密鑰管理、多方授權和漏洞賞金等分層防禦。Leo Fan 預計,2026 年下半年運營訪問控制攻擊將繼續主導損失,包括社會工程、憑證盜竊、簽名者受損、雲或 CI/CD 入侵及鏈下驗證者基礎設施攻擊。

Drift Protocol黑客3個月後以每批100枚ETH轉移資金

據 Onchain Lens 監測,Drift Protocol 4 月在 Solana 上遭遇 2.85 億美元攻擊後,攻擊者在資金靜置 3 個月後開始通過 Tornado Cash 轉移資金。攻擊者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分鐘發生多筆轉賬。

今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元

據 Lookonchain 統計,今日加密行業已發生 3 起安全事件,累計損失約 3555 萬美元。其中,AFX Trade 遭攻擊損失約 2415 萬美元,Verus 的 Ethereum 跨鏈橋 遭攻擊損失約 755 萬美元,B² Network 遭攻擊損失約 386 萬美元。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

美國財政部長:若中國公司以提煉攻擊竊取知識產權,將考慮制裁並列入實體清單

財政部長 Scott Bessent 在 X 平臺發文表示,支持開源 AI 及其帶來的創新,但開源並非肆意侵犯美國知識產權的藉口。如果中國公司進行祕密的、工業規模的提煉攻擊,並越過界限構成知識產權盜竊,將考慮對其進行制裁,並將其列入實體清單。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻擊,損失約 386 萬美元

據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。

Arbitrum 生態協議 AFX 跨鏈橋遭攻擊,損失約 2415 萬枚 USDC

據 Blockaid 監測,Arbitrum 生態協議 AFX 於北京時間 7月 23日 5:30 遭攻擊。此次攻擊針對 AFX 運營的跨鏈橋,迄今已導致協議約 2415 萬枚 USDC 被轉移。Blockaid 稱,正與 Arbitrum 團隊協作響應事件,並協助相關協議控制被盜資金風險。

CertiK:2026 年上半年針對數字資產持有者的扳手攻擊共記錄 52 起,同比增長 33%

據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

Wanchain跨鏈橋漏洞致2.9億枚NIGHT被轉出,NIGHT 24小時內回升近19%

Wanchain 跨鏈橋週一遭遇漏洞攻擊,2.9 億枚 NIGHT 代幣被轉出,NIGHT 價格一度下跌約 43%至歷史低點,隨後在 24 小時內部分回升近 19%。 Charles Hoskinson 表示,相關問題來自第三方構建的舊式跨鏈橋架構,AI 驅動的漏洞發現正在加速所有軟件中的漏洞暴露,不限於加密領域。 他認爲,Midnight 等零知識系統是長期解決方案,可用加密證明取代對跨鏈橋運營方和多籤機制的信任。