GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Aztec Labs:已啓動漏洞調查,警惕虛假所謂“支持”賬戶和私信

針對以太坊鏈上 Aztec Router 合約疑似遭攻擊,Aztec Labs 表示已正式啓動調查,同時澄清 Aztec Connect 已於三年前棄用,Aztec Labs 不持有任何管理員密鑰或對系統的控制權,目前無法進行暫停或升級,因此提醒社區警惕虛假“支持”賬戶和私信。

網絡安全領袖聯名呼籲解除對 Anthropic Mythos 模型的限制

據 Cointelegraph 報道,以前 Facebook 首席安全官 Alex Stamos 爲首的網絡安全領導者聯名致信,敦促特朗普政府撤銷對 Anthropic Mythos 模型的使用限制。他們認爲,相關限制對防禦者造成的傷害遠大於攻擊者,不利於網絡安全生態的整體發展。

Aztec Network遭攻擊損失逾215萬美元,根因系ZK證明與L1結算邊界不匹配

據 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合約遭到攻擊,損失超 215 萬美元。根本原因在於 numRealTxs 未有效綁定至 ZK 證明所強制執行的交易集,導致證明驗證路徑與 L1 結算邏輯對交易列表的解釋出現偏差。攻擊者利用該漏洞將真實存款移至未被結算邏輯處理的槽位,繞過 decreasePendingDepositBalance() 函數,憑空創建無擔保私人餘額後通過正常結算流程提取,共涉及七種資產。

某聰明錢購入110萬美元世界盃小組賽瑞典戰勝突尼斯

Odaily Seer 先知頻道監測顯示,在 Polymarket“2026 年世界盃小組賽 F 組第 1 輪瑞典對戰突尼斯”預測事件中, 總盈利超 100 萬美元聰明錢(地址:0x8cb4ca5af7d9361322340bb307a828d288c91057)購入超 110 萬美元瑞典戰勝突尼斯,開倉均價 51.7¢,買入份額 2,139,999.7 shares。瑞典對戰突尼斯比賽已於今日 10:00 開始,瑞典整體實力和攻擊力佔優,目前比賽上半場已結束,瑞典 2:1 突尼斯。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。

Venus 攻擊者出售 1912 枚 ETH 償還借款,其在 Aave 上仍有 678 萬 USDT 尚未償還

據鏈上分析師 餘燼(@EmberCN)監測,3 月份主導 Venus 平臺 THE 抵押清算事件的攻擊者,於 1 小時前賣出 1,912枚 ETH 換取 326 萬美元,用於償還其在 Aave 上的部分借款。該借款正是其當初抵押 ETH 借出後用於操縱 Venus 清算的資金。目前該地址在 Aave 上仍有 678萬 USDT 尚未償還。

Humanity 公佈安全事件調查報告:攻擊手法具朝鮮黑客特徵,主網橋未受影響

Humanity 公佈 Quantstamp 獨立調查結果稱,本次超 3100 萬美元安全事件源於釣魚攻擊導致私鑰泄露。攻擊者隨後控制合約並拋售代幣,所使用工具和手法具有朝鮮黑客組織常見特徵。

Anthropic模型安全爭議升級,亞馬遜被指是“幕後推手”引爆監管介入

美國政府對 Anthropic 模型 Fable 5 / Mythos 5 的出口管制與訪問限制,部分源於亞馬遜的網絡安全研究以及 AWS CEO Andy Jassy 與白宮的溝通推動。據悉,亞馬遜提交的研究指出,通過一系列提示詞測試,研究人員能夠誘導 Fable 5 輸出可能被用於網絡攻擊的敏感信息,從而引發安全擔憂,隨後 Andy Jassy 將相關發現上報美國政府層面,促使白宮採取進一步限制措施,包括禁止外國用戶訪問該模型。同時,前美國商務部官員 Kate Koren 透露,白宮對 Anthropic 的既有政策立場也可能影響了此次決策判斷,因爲 Anthropic 在 AI 安全邊界問題上與白宮存在分歧,包括拒絕將模型用於大規模監控或致命自主武器系統。儘管雙方在今年早些時候一度緩和並擴大合作,但此次事件可能再次加劇雙方緊張關係。(華爾街日報)

David Sacks回應Anthropic“安全爭議”引發管制:核心矛盾是漏洞未修復

美國總統科學與技術顧問委員會聯席主席 David Sacks 發文回應 Anthropic“安全爭議”引發管制,他表示已就當前 Anthropic 相關情況與多方進行了溝通,並總結稱當前事件的核心在於其新發布模型 “Fable”(對應 Mythos 類模型的商業版本)所引發的安全爭議。儘管 Anthropic 在公開聲明中稱該漏洞“不嚴重”,但美國政府及測試方均不認同這一判斷,認爲其已足以影響模型安全性,甚至涉及“網絡武器可操作性”風險。David Sacks 進一步批評稱,Anthropic 過去一直強調“安全優先”,但此次更傾向維持消費者版本持續上線,而非優先修復安全問題。此事不應與此前其他國防或監管爭議混爲一談,並稱美國政府仍認可 Anthropic 技術能力,當前問題“本可迅速解決,主動權在 Anthropic 一方”。

Zcash創始人稱Claude Mythos審計未發現嚴重漏洞

Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)

Anthropic Mythos AI 審計 Zcash 未發現新嚴重漏洞

據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。

0G APAC 黑客松公佈獲獎名單,全球逾千名開發者參與

據 HackQuest(@HackQuest_)發佈,0G APAC 黑客松正式公佈獲獎結果。本次活動吸引全球 1,145 名參與者,共收到 293 份最終項目提交,社交媒體曝光量超 104 萬次。 獲獎情況如下: 第一名:Ghast AI(@Ghast_AI)——基於 0G 構建的加密原生 AI 代理客戶端,支持去中心化推理、用戶自主長期記憶、抗審查訪問及便攜代理 ID。 第二名:NeoSoul(@NeoSoulAI)——專注爲新興代理經濟構建信任層,提供 AI 代理可驗證權限、問責與恢復機制等基礎設施。 第三名:Anima(@anima_0g)——CLI 原生代理框架,代理的身份、記憶、推理、錢包與經濟活動均運行於 0G 去中心化基礎設施之上,支持跨設備獨立持久化。 卓越獎(Excellence Awards): - @Alsphere0G — AI 代理集體智能記憶層 - @Hash_PayLink — 面向代理經濟的支付門控 AI 基礎設施 - @railbeam_ai — 面向人類與代理的支付軌道及金融操作工作臺 - @stealth_pay — 隱私保護支付相關項目

Coinbase 顧問委員會警告比特幣量子風險:社區仍無共識,應立即啓動抗量子遷移準備

Coinbase 牽頭的密碼學專家顧問委員會發布報告稱,比特幣應立即開始爲潛在量子計算攻擊做準備,但對於是否應凍結未來可能被量子計算竊取的數百萬枚比特幣,委員會未給出明確立場。 據悉,該委員會成員包括以太坊基金會研究員 Justin Drake 等多名頭部專家,他們認爲目前爭議焦點並非如何引入抗量子簽名技術,而是如何處理那些長期未遷移的比特幣。一派觀點呼籲設定最終期限,屆時比特幣現有的 ECDSA和 Schnorr 簽名方案將停止支持,未遷移資產將被凍結,以避免未來量子攻擊者獲得大量 BTC 並衝擊市場。另一派則認爲,這相當於資產沒收,違背比特幣“不可篡改和用戶完全控制資產”的核心理念,並可能爲未來因監管壓力凍結資產開創先例。 Coinbase 顧問委員會指出,上述方案並非互斥,可以組合採用,但拒絕在“是否凍結遺留 BTC”問題上表態,認爲最終決定應由比特幣社區治理,同時強調兩點:第一,抗量子簽名遷移的技術開發應立即啓動,不應等待治理爭論結束;第二,需要向用戶明確傳遞風險信息,避免長期不確定性影響比特幣生態。

Zcash創始人:已使用Mythos完成Zcash安全審計,未發現嚴重漏洞

Zcash 創始人 zooko 在 X 平臺發文表示,應 Shielded Labs 請求,Anthropic 與 Mythos 對 Zcash 進行了安全審計,未發現 Zcash 協議存在更多嚴重漏洞。Shielded Labs 及其他方正持續進行安全加固工作。

Zcash 創始人:Anthropic 協助完成 Zcash 安全審計,未發現嚴重漏洞

據 Zcash 聯合創始人 Zooko(@zooko)發文表示,應 Shielded Labs 請求,Anthropic 聯合 Mythos 對 Zcash 協議進行了安全審計,結果未發現任何嚴重漏洞。目前,Shielded Labs 及相關團隊仍在持續推進安全加固工作,後續進展將另行公佈。

11個國家執法機構關閉AudiA6加密洗錢網絡

11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)

Bitcoin Core 31.0 新功能存在隱私漏洞,或在特定網絡條件下泄露交易發起方 IP 地址

Bitcoin Core Project 發佈安全公告,確認在 31.0 版本中引入的 -privatebroadcast 功能存在隱私漏洞。

美國衆議院兩黨議員提出設立聯邦加密貨幣盜竊工作組法案

美國衆議院兩黨議員於週四提出一項法案,計劃在司法部長領導下設立一個跨機構的聯邦加密貨幣盜竊工作組,旨在協調並主導針對加密貨幣盜竊、欺詐以及黑客攻擊的調查。該法案由衆議院司法委員會的共和黨籍議員 Lance Gooden 與衆議院金融服務委員會的民主黨籍議員 Josh Gottheimer 聯合發起。該工作組將涵蓋司法部、聯邦調查局、國土安全部和財政部等多個聯邦機構,旨在應對去年造成的 110 億美元盜竊與詐騙問題,爲受害者提供統一的聯邦應對機制。(coindesk)

美國財長:伊朗對海灣盟友造成的任何損害,都將用伊朗賬戶資金來償付

美國財政部長貝森特在 X 平臺發文表示,伊朗政權將輸掉其正在進行的零和遊戲。其對海灣盟友造成的任何損害,都將用從伊朗賬戶中提取的資金來償付;支付給波斯灣海峽管理局的任何通行費,都將用從其賬戶中提取的資金來抵消;伊朗發動的每一次攻擊,只會加深其面臨的經濟、社會和金融後果。

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)

斬獲 15 個頂級零日漏洞:0G Lab 聯合新國立,北大和北郵團隊構建的共識協議 debug 智能體框架

由 0G Labs 聯合新加坡國立大學、北京大學、北京郵電大學等機構研究團隊提出的自動化測試框架 Agora 入選 ICML 2026。該框架首次將分佈式系統領域知識與多智能體(Multi-Agent)協同架構深度結合,用於生產級共識協議的自動化漏洞檢測。 根據論文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共識協議中發現 15 個此前未知的深層邏輯漏洞(Deep Bug),涉及執行分歧、單調性違規、拓撲缺陷及簽名驗證等關鍵安全問題。研究結果顯示,在相同測試場景下,GPT-5.2、Claude 4.5 等主流大模型未發現相關協議級漏洞。 據介紹,Agora 採用假說驅動測試(Hypothesis-Driven Testing)與多智能體協同機制,通過自動生成攻擊場景、執行測試及動態修正流程,實現對複雜分佈式系統的深度安全分析。除共識協議外,該框架未來還可拓展至數據庫併發控制、操作系統內核及 Web3 智能合約審計等領域。