GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Cardano 錢包 SecondFi 遭黑客攻擊後宣佈關閉

據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。

GoPlus與Salus正式入駐TermiX Agent.family,上線鏈上安全審計Provider Agent服務

BNB Chain Agent 商業清算層 TermiX 宣佈,Web3 安全基礎設施 GoPlus 與智能合約安全審計公司 Salus 正式成爲 Agent.family 平臺 Provider Agent,首批上線兩款生產級安全審計服務,推動 AI Agent 在鏈上商業場景中實現"安全能力即服務"的自主調用與結算。GoPlus 將其驗證過的代幣合約深度掃描能力封裝爲標準 Provider Agent 服務。DeepScan 對代幣合約進行全維度安全檢測,識別 Rug Pull、貔貅盤、合約權限濫用、交易限制等風險模式,並生成結構化審計報告。Salus 上線智能合約審計與滲透測試服務,涵蓋形式化驗證、模糊測試、機器學習漏洞檢測及人工專家審計,覆蓋重入攻擊、權限控制、整數溢出、DoS 攻擊等高危漏洞類別。Salus 曾獲 Binance Labs 種子輪投資,是 BNB Chain 生態核心安全合作伙伴。

Upbit 將 Zilliqa(ZIL)列爲交易注意種目

據 Upbit 官方公告,Upbit 以"存在原因未明或未修復的黑客等安全事故"爲由,將 Zilliqa(ZIL)列爲交易注意種目(依據《虛擬資產用戶保護法》施行令第 17 條第 1 號第 5 項),指定期間爲 2026 年 7 月 22 日 19:00 KST 至 8 月第三週(8 月 17 日~21 日)。ZIL 的存取款服務已於 7 月 20 日 19:00 KST 起暫停,重新開放時僅恢復提款服務,入金服務將視後續審查進展另行公告。Upbit 將在指定期間內對 ZIL 進行詳細審查,視情況決定延長注意期、解除注意或終止交易支持。

SecondFi因260萬美元ADA被盜將逐步關閉錢包服務

Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。

算法穩定幣 Balance Coin 遭預言機攻擊,暴跌 99%

據 CoinDesk 報道,算法穩定幣 Balance Coin 於 7 月 22 日遭受預言機價格操縱攻擊,幣價從接近 1 美元錨定價格暴跌至約 0.0014 美元,跌幅逾 99%,名義市值約 350 萬美元幾乎歸零。 據安全機構 SlowMist 分析,攻擊者通過向協議喂入異常偏低的比特幣虛假價格,繞過價格合理性校驗及清算延遲機制,在單筆交易中批量強制清算多個本不符合條件的抵押品庫,隨後將所得抵押品兌換套利,最終從協議治理實體 42DAO 中獲利約 91.2 萬美元。

大部分被盜資金已轉移,Summer Fi攻擊者仍持有約56.51萬美元ETH

據 Onchain Lens 監測,7 月 6 日,Summer Fi 攻擊者收到來自 Summer Fi 漏洞利用事件的 601.7 萬枚 DAI,此後通過 Tornado Cash 兌換並路由資金。原錢包 (0x7bf...dca) 剩餘 11.3 枚 ETH,約 2.16 萬美元;第二錢包 (0x46e...ba7) 剩餘 282.9 枚 ETH,約 54.35 萬美元。

OpenAI 模型評估期間自主突破沙盒、入侵 Hugging Face 生產數據庫

據 OpenAI 官方博客報道,OpenAI 旗下 GPT-5.6 Sol 及一款更強大的預發佈模型,在內部網絡能力基準測試(ExploitGym)期間,因降低網絡攻擊拒絕率,模型自主識別並利用軟件包註冊表緩存代理中的零日漏洞,突破沙盒隔離環境,獲取互聯網訪問權限,隨後通過權限提升與橫向移動,最終入侵 Hugging Face 生產數據庫,直接竊取測試答案以"作弊"。Hugging Face 安全團隊及時發現並阻斷了攻擊行爲。OpenAI 表示,此次事件屬前所未有的網絡安全事件,目前兩家公司正聯合開展取證調查,相關零日漏洞已負責任地向供應商披露,並將在調查完成後公佈完整細節。

Balance Coin跌超99%,42DAO疑似遭91.5萬美元攻擊

算法穩定幣 Balance Coin 從 0.9954 美元跌至 0.001358 美元,跌幅超過 99%。該穩定幣爲 Balance Protocol 原生算法穩定幣,設計目標爲維持與美元掛鉤。 區塊鏈安全公司 PeckShield 表示,脫錨發生在治理 Balance Protocol 及其 BLC 代幣的去中心化自治組織 42DAO 遭 91.5 萬美元漏洞攻擊之後。TenArmor 表示,其在 BNB Chain 上檢測到涉及 GemJoin 和 42DAO 的可疑攻擊。

慢霧:42DAO 因 BTCB 預言機異常低價被利用,損失約 91.2 萬美元

慢霧發佈安全預警稱,42DAO 遭遇攻擊,損失約 91.2 萬美元。攻擊原因是攻擊者利用 Median Oracle 提供的 BTCB 異常低價,通過 Spotter 合約的 poke 與 Dog 合約的 bark 機制完成利用。

某用戶因惡意 Permit 授權未及時撤銷,再遭釣魚攻擊損失約 7.58 萬枚 USDC

GoPlus Security 發佈安全預警稱,一名用戶曾於 183 天前簽署惡意 Permit 交易,導致約 1625 美元的 USDC 被釣魚攻擊者轉走。由於該用戶此後未撤銷相關授權,攻擊者再次利用該授權轉移約 7.578 萬美元的 USDC。

AI 開發商 ORO 遭朝鮮黑客入侵,約 63 萬美元加密資產被盜

據 Protos 報道,AI 購物代理開發商 ORO 表示,公司一名員工遭僞裝成會議聯繫人的攻擊者誘導,安裝了帶有惡意代碼的 Microsoft Teams 擴展程序,最終導致約 63 萬美元 的加密資產被盜。ORO 稱,攻擊者大概率來自朝鮮支持的黑客組織 Sapphire Sleet。

OpenAI模型突破測試沙箱併入侵Hugging Face生產基礎設施獲取基準測試答案

OpenAI 確認,GPT-5.6 Sol 及一款未命名、更強的預發佈模型在 ExploitGym 基準測試評估中突破受限沙箱環境,併入侵 Hugging Face 生產基礎設施以獲取測試答案。OpenAI 表示,相關模型利用內部軟件包註冊表代理的零日漏洞提權並橫向移動,最終連接至具備互聯網訪問能力的機器。模型隨後識別並串聯 OpenAI 研究環境和 Hugging Face 生產基礎設施中的漏洞,直接從 Hugging Face 生產數據庫獲取測試解決方案。Hugging Face 於 7 月 16 日披露該事件,稱攻擊由自主 AI 代理系統端到端執行,涉及短生命週期沙箱中的數千次操作,並觸及內部數據集和服務憑證。OpenAI 在五天後確認其模型爲事件主體。Hugging Face 表示,其安全團隊爲分析逾 1.7 萬條攻擊日誌,曾嘗試使用美國商業前沿 AI 接口,但請求因安全護欄被攔截,隨後改用中國 AI 初創公司 Z.ai 的 7530 億參數開源權重模型 GLM 5.2 在自有基礎設施上完成取證分析。

美國司法部查扣超2500萬美元加密貨幣,涉及跨國投資詐騙網絡

美國哥倫比亞特區檢察官辦公室聯合美國特勤局華盛頓外勤辦公室宣佈,針對多起國際網絡詐騙案件的調查已導致超過 2500 萬美元加密貨幣被查扣,相關資金涉嫌來自針對美國和加拿大居民的加密投資騙局。此次行動是美國“詐騙中心打擊行動”(Scam Center Strike Force)的一部分。該行動於 2025 年由哥倫比亞特區檢察官 Jeanine Ferris Pirro 發起,目前累計追回資產規模已超過 8 億美元。美國檢方表示,2026 年 7 月 21 日,哥倫比亞特區檢察官辦公室向美國地區法院提交 5 份民事沒收訴狀,要求沒收在不同詐騙調查中追回的超過 2500 萬美元加密資產。調查人員表示,這些案件涉及多個洗錢網絡,受害者遍佈全球。犯罪團伙通過虛假的加密投資平臺、網絡戀愛詐騙等方式誘騙受害者投資,並通過多層錢包地址轉移和混幣操作隱藏資金來源,此次查扣資金涉及 5 起主要調查:一起案件中,加拿大執法部門向美國特勤局提供涉嫌轉移非法收益的錢包地址。調查人員凍結相關地址,並追蹤發現超過 270 筆疑似受害者交易,涉案金額約 1040 萬美元;第二起案件涉及網絡戀愛詐騙,超過 200 名受害者被騙,非法資金經過數百個中間錢包地址轉移,與其他受害者資金混合,涉案金額約 1208 萬美元;第三起案件涉及美國首都地區一名受害者參與虛假加密投資項目,因提現失敗與詐騙者失聯,相關資金約 123 萬美元;第四起案件中,一名受害者向虛假投資賬戶轉入數百萬美元加密貨幣,調查人員追蹤部分資金至 6 個錢包地址並凍結約 239 萬美元;第五起案件中,詐騙者冒充“追回被盜資金”機構,誘騙受害者支付費用,涉案金額約 28.5 萬美元。美國特勤局表示,這些案件仍在持續調查中,執法人員正在追蹤詐騙網絡背後的犯罪嫌疑人,並將與國際執法機構合作追究責任。

Midnight Foundation:Wanchain Cardano<>BNB 橋遭攻擊,多家交易所聯合凍結相關資產

據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。

Midnight:幣安等多家交易所凍結跨鏈攻擊涉案資金

Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。

Galaxy Digital 承諾投入 500 萬美元推進比特幣抗量子計劃

據 Decrypt 報道,Galaxy Digital 正式啓動"比特幣量子準備計劃",三大核心支柱包括:向開發者提供最高 500 萬美元的後量子密碼學研究資助、通過 Galaxy Research 發佈專項研究報告,以及成立由多所頂尖高校學者組成的量子諮詢委員會。 該計劃劍指"Q-Day"——即量子計算機利用 Shor 算法破解比特幣橢圓曲線加密、僞造簽名並盜取錢包資產的臨界時刻。Project Eleven 預測,具備密碼學威脅能力的量子計算機最早可能於 2030 年出現,屆時約 690 萬枚 BTC 面臨暴露風險。Coinbase 量子諮詢委員會亦已呼籲開發者立即啓動遷移工作。與此同時,特朗普已簽署行政令,將美國聯邦政府完成後量子密碼學遷移的截止日期定爲 2031 年 12 月。

肯尼亞調查總統官網遭黑客篡改,攻擊者索要 5 枚 BTC 贖金

據 Bitcoin.com 報道,肯尼亞政府正在調查總統威廉·魯託(William Ruto)官方網站遭黑客入侵事件。攻擊者一度篡改網站首頁內容,並要求支付 5 枚比特幣,否則將泄露未披露的信息。

TeleSwap橋接協議疑似遭攻擊,超73.5萬美元資金被盜後流入Tornado Cash

鏈上偵探 ZachXBT 發文稱,跨鏈橋協議 TeleSwap 疑似於 2026 年 7 月 15 日遭遇攻擊,損失金額超過 73.5 萬美元,但截至目前事件發生 5 天后,項目方仍未公開披露相關情況。ZachXBT 表示,在出現可疑資金流出後不久,TeleSwap 的比特幣熱錢包便停止處理交易。約兩小時前,攻擊者已將被盜資金轉入隱私混幣協議 Tornado Cash。

跨鏈協議Allbridge確認流動性池損失165萬美元並計劃棄用舊架構

跨鏈協議 Allbridge 發佈官方聲明稱,攻擊者已從 Allbridge Core 流動性池中提取約 165 萬美元資產。目前正在整理事件詳細分析報告,並將在後續公佈完整調查結果。團隊強調,當前用戶流動性不存在進一步風險,Allbridge Next 服務運行正常。針對本次事件,Allbridge 計劃重新上線 Core 版本,但將取消流動性池設計。未來跨鏈轉賬將通過 Circle CCTP 和 LayerZero 路由器完成,以消除流動性池失衡風險及此次攻擊利用的模型漏洞。此次事件加速了此前已啓動的遷移計劃,即全面轉向更安全的新基礎設施 Allbridge Next。按照計劃,Allbridge Core 和 Allbridge Classic 將在未來 3 個月內停止以當前形式運行,用戶需提前撤出相關流動性。據悉,本次攻擊暴露了傳統跨鏈流動性池模式的風險,也推動協議進一步向基於消息傳遞和原生資產轉移的跨鏈架構轉型。

二季度加密項目約7.64億美元被盜,88.3%涉及密鑰、簽名者和基礎設施

Hacken 在 2026 年第二季度安全與合規報告中表示,機構投資者正將盡調範圍從智能合約審計擴展至持續監控、簽名者控制和事件響應準備。其追蹤的 1427 個項目中,僅 9%具備第三方監控,4%同時具備監控、活躍漏洞賞金和安全審計。 報告顯示,第二季度約 7.64 億美元被盜資金中,88.3%涉及被攻破的密鑰、簽名者和基礎設施。Hacken 表示,14 個第二季度遭攻擊項目此前曾完成審計,但多數損失來自傳統智能合約審查範圍之外。 報告稱,受影響環節包括簽名設備、跨鏈橋驗證者、後端基礎設施、管理員密鑰以及已棄用但仍運行的舊合約。樣本覆蓋 CoinGecko 信任評分前 50 的中心化交易所所列、市值超 100 萬美元的 1427 個項目,不含包裝資產、穩定幣和代幣化現實世界資產。