GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

edgeX 公佈 6 月 2 日 EDGE 異常波動說明,並將向受影響用戶發放補償

edgeX 就 2026 年 6 月 2 日凌晨 $EDGE 異常波動發佈事件說明稱,此次事件爲針對 $EDGE 代幣價格的攻擊,edgeX 協議始終正常運行,用戶資產全程安全,團隊地址鏈上可驗證未發生賣出、價格操縱或其他不當行爲。

Trust Wallet攜手BNB Chain與CoinMarketCap發起AI交易Agent黑客松,總獎池達3.6萬美元

據官方公告,6 月 3 日,Trust Wallet 宣佈聯合 BNB Chain、CoinMarketCap 正式啓動 "BNB Hack: AI Trading Agents "黑客松,總獎池達 3.6 萬美元,Trust Wallet Agent Kit 爲本次賽事的鏈上執行核心技術棧。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基礎設施角色,全面融入頂級 AI Agent 黑客松賽事體系。本次黑客松設兩大賽道: "自主交易 Agent "(獎池 $24,000,設 5 名獲獎)與「策略技能 Strategy Skills」(獎池 $6,000,設 3 名獲獎),另設三項合作伙伴專項獎各 $2,000。在「自主交易 Agent」賽道,參賽者須藉助 Trust Wallet Agent Kit 實現本地自託管簽名、自主模式運行及鏈上交易執行,在 PancakeSwap、BSC 永續合約等 BNB Chain 原生場景中落地;「策略技能」賽道無需執行層,參賽者基於 CoinMarketCap MCP 的行情、技術指標、鏈上數據、情緒與新聞等 12 類數據工具,構建可回測的策略方案。賽道一以實盤 PnL 爲核心評判依據,設最大回撤上限作爲風控門檻;賽道二由評審團從技術執行、原創性、現實價值與演示呈現四個維度綜合評分。Build 窗口爲 6 月 3 日至 6 月 21 日,交易窗口爲 6 月 22 日至 28 日,獲獎結果將於 7 月 6 日當週公佈。獲獎團隊除現金獎勵外,還將獲得 CoinMarketCap Pro API 訂閱積分、CMC Labs 導師輔導及 BNB Chain Kickstart 生態支持包。

Trezor Safe 7所用芯片存在硬件漏洞,團隊稱用戶資金安全

Ledger 的 Donjon 安全研究團隊在實驗室中使用激光攻擊繞過了 Trezor Safe 7 內部 TROPIC01 芯片的固件驗證系統。芯片製造商 Tropic Square 隨後發現了另一條影響該芯片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前領域內生產的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 內部三個獨立安全層之一,用戶資金、錢包備份和私鑰並未存儲在其中。芯片的硬件加密存儲機制在初始測試中完全抵禦了 Ledger 的提取嘗試。Tropic Square 已推遲公佈該漏洞的技術細節,直到 2026 年晚些時候推出 TROPIC01 的強化硅版本,完整細節預計於 2027 年春季公佈。目前可通過禁用芯片的 MAINTENANCE 模式進行固件緩解。Trezor 首席執行官 Matej Zak 表示,PIN、錢包備份和用戶資金密鑰從未保存在單個芯片上。(The Block)

Zcash 基金會發布 Zebra 4.5.3 與 5.0.0 ,通過緊急軟分叉和 NU 6.2 修復 Orchard 關鍵漏洞

Zcash Foundation 發佈 Zebra 4.5.3 和 5.0.0 ,以修復 Orchard 零知識證明電路中的關鍵健全性漏洞。其中, 4.5.3 通過緊急軟分叉臨時禁用 Orchard 操作, 5.0.0 則激活 NU 6.2 ,使用修正後的電路重新啓用 Orchard 並永久關閉漏洞。

WTW 收購數字資產保險平臺 Redefind,擬先於英國推出加密資產保障服務

據 GlobeNewswire 報道,全球保險與風險管理巨頭 WTW 宣佈收購數字資產保險平臺 Redefind,以加強其數字資產保護服務佈局。根據披露,Redefind 提供端到端的加密貨幣與數字資產保險接入平臺,WTW 計劃首先在英國推出一項非託管的損失追回保險方案,用於支持數字資產被盜或丟失後的取證調查、資產追蹤及法律追回等相關費用。

TesseraDao 遭攻擊,黑客鑄造 9900 萬枚 TSR 套現 250 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,約 19 小時前,BNB Chain 上的 TesseraDao(@TesseraDao)遭受攻擊,黑客惡意鑄造 9900 萬枚 TSR 並隨即拋售,導致 TSR 價格暴跌 99%。攻擊者隨後將所得 TSR 兌換爲約 250 萬美元 USDT,並將資金跨鏈轉移至以太坊,目前已通過 TornadoCash 完成 1,285.5 枚 ETH 的洗錢操作。

edgeX:EDGE異常波動系外部操縱行爲,並非平臺安全事件

edgeX 就 EDGE 代幣異常價格波動發佈最新說明稱,協議未遭受任何形式的攻擊,此次事件並非黑客攻擊、漏洞利用或安全漏洞所致。edgeX 表示,目前已掌握的信息表明,此次異常波動是部分外部參與方蓄意操縱 EDGE 市場價格的行爲,屬於市場誠信問題,而非平臺安全問題。團隊稱,正與相關交易所及合作平臺積極展開調查,待調查完成後將公佈更全面的事件報告。

Radiant Capital 宣佈關閉運營,無力從 5000 萬美元黑客攻擊中恢復

據 The Block 報道,DeFi 借貸協議 Radiant Capital 宣佈將正式關閉運營。該協議於 2024 年 10 月遭遇黑客攻擊,損失約 5100 萬美元,攻擊者通過在 Arbitrum 和 BNB Chain 上部署後門合約獲取未授權訪問權限。此前,該協議在 2024 年初還曾遭受閃電貸攻擊,損失約 1900 枚 ETH(約 450 萬美元)。 經過 18 個月的恢復嘗試,Radiant Capital 表示既未能追回大量被盜資金,也未能成功融資,"DAO 已無可行的前進路徑"。目前協議將進入"維護狀態",前端及智能合約保持可訪問,用戶仍可進行提款、還款及倉位管理操作,若後續追回任何資金將返還給受影響用戶。

黑客攻擊後走向終局,Radiant宣佈逐步停運

DeFi 協議 Radiant 宣佈在經歷 2024 年 10 月黑客攻擊後,經過 18 個月的持續努力,DAO 已不再具備繼續運營的可行路徑,將逐步進入“停止運營(sunsetting)”階段。Radiant 表示,目前項目已無資金追回進展、無新增資本注入,也缺乏維持正常運營的資金與發展空間,因此無法繼續進行負責任的長期運作。根據方案,Radiant 將轉入維護模式:前端界面將繼續運行,鏈上智能合約仍可訪問,用戶仍可進行提現、還款及倉位管理,但項目將停止所有新功能開發、升級與擴展。同時,借貸上限將被設爲零,代幣 RDNT 發行激勵將停止,財政資金僅用於維持基礎運營。項目未來將完全聚焦於用戶資產安全、資金追償及有序清算流程。Radiant 表示,追回資產的工作仍將持續,相關追償門戶保持開放,任何後續追回資金將返還受影響用戶,但恢復結果存在不確定性且可能週期較長。雖然運營逐步終止,但鏈上合約仍保持可用,用戶需自行管理風險並逐步退出頭寸。

Zcash基金會發布Zebra 4.5.1緊急更新:修復關鍵共識級安全漏洞

Zcash 基金會宣佈發佈 Zebra 4.5.1 版本更新,用於修復一個共識級(consensus-critical)安全漏洞,並強烈建議所有節點運營者立即升級。該漏洞編號爲 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(簽名操作數)統計錯誤,可能導致潛在共識分叉風險。此次修復糾正了此前 4.5.0 版本中修補不完整的問題,該版本剛於昨日發佈。Zcash 開發團隊表示,問題源於 sigop 計數邏輯在不同實現間存在偏差,可能導致節點在驗證交易時產生不同結果,從而影響鏈上共識一致性。修復方案通過回退並調整 Rust 實現邏輯,確保與協議預期行爲一致。Zcash 基金會強調,目前不存在繞過該問題的解決方案,升級至 4.5.1 是唯一確保節點保持在正確鏈上並避免潛在分叉風險的方法。

加密行業5月安全損失6830萬美元,環比降近九成

區塊鏈安全機構 CertiK 發佈數據顯示,2026 年 5 月加密領域因黑客攻擊、漏洞及詐騙造成的總損失約 6830 萬美元,較 4 月超 6.5 億美元的規模下降近 90%,這也是今年行業第三個單月損失低於 1 億美元的月份。其中釣魚攻擊帶來的損失約 260 萬美元。4 月受 Drift Protocol、KelpDAO 兩起重大攻擊影響,行業損失飆升,兩起事件合計佔當月損失約 95%,令 4 月成爲近年損失最慘重的月份之一。機構提醒,協議級大型攻擊雖有所減少,但釣魚、深度僞造、憑證泄露等風險不斷增加,攻擊重心逐步轉向人員與身份體系。此次損失回落僅是缺少特大安全事件,行業整體安全隱患並未根本消除,跨鏈橋漏洞、內部威脅等仍是主要風險。(Financefeeds)

Gnosis:將全額賠付 Gnosis Pay 延遲模塊漏洞事件用戶損失

據 The Block 報道,Gnosis 聯合創始人兼 CEO Martin Koppelmann 表示,Gnosis Pay 因 Zodiac delay module(延遲模塊)出現漏洞攻擊,攻擊者可從帶有該模塊的 Safe 錢包發起交易,Gnosis 將承擔所有用戶損失。Gnosis 目前正請求橋驗證者暫停相關操作,以遏制影響擴大。

派盾:Gnosis Pay 遭遇漏洞利用,建議用戶撤出所有資金

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,與 Gnosis Pay 相關的攻擊事件仍在持續, 強烈建議用戶立即撤出全部資金, 涉及資產包括 EURe 和 GNO 。其同時提醒用戶檢查自身敞口, 因相關風險可能已對部分用戶造成影響。

2026 年 5 月加密領域重大攻擊損失 8170 萬美元,跨鏈協議仍爲主要目標

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,2026 年 5 月加密領域共發生 40 起重大黑客攻擊事件,總損失 8,170 萬美元,較 4 月的 6.47 億美元環比下降 87.4% 。其中,跨鏈協議仍爲主要攻擊目標, 8 起重大橋協議與跨鏈攻擊事件合計造成 3,328 萬美元損失,佔當月總損失的 41% 。

BSC 鏈上 AROS 代幣遭受攻擊,損失約 29.53 萬美元

據 TenArmorAlert 監測,BSC 鏈上 AROS 代幣遭受攻擊,損失約 29.53 萬美元。

CertiK:5月加密平臺攻擊損失降至6830萬美元,環比下降近90%

CertiK 數據顯示,5 月加密平臺攻擊損失降至 6830 萬美元,較 4 月的 6.5 億美元下降近 90%。5 月成爲 2026 年第三個損失低於 1 億美元的月份。其中約 260 萬美元來自釣魚攻擊,約 940 萬美元被盜資金已被追回或返還。5 月最大單筆損失來自 Verus Protocol 跨鏈橋攻擊,被盜 1150 萬美元;THORChain 排名第二,被盜 1010 萬美元。代碼漏洞是損失最高的攻擊類型,約 4500 萬美元,佔 66%;錢包或私鑰泄露導致 1370 萬美元損失。跨鏈橋是主要攻擊目標,損失 2860 萬美元,佔 42%。(Cointelegraph)

伊朗:美若再戰,就是一條道走到黑

伊朗最高領袖軍事顧問穆赫辛·雷扎伊近日在接受專訪時指出,對美國而言,繼續當前的戰爭就是“一條道走到黑”,只有談判纔是唯一可行的道路。雷扎伊說,伊朗已經做好了準備,如果美國對伊朗的海上封鎖持續,伊朗將發動攻擊打破封鎖。雷扎伊還表示,伊朗伊斯蘭革命衛隊開創了一套以“非對稱作戰爲核心”的全新作戰體系,依靠高性價比的無人機,打擊敵方高價值目標。穆赫辛·雷扎伊曾任伊朗伊斯蘭革命衛隊總司令,主導構建了伊朗軍事理論體系,如今擔任伊朗最高領袖穆傑塔巴·哈梅內伊的軍事顧問,同時也是伊朗國家利益委員會成員。(CCTV 國際時訊)

Sui官方發佈主網停機事件覆盤:3次重大故障系升級導致,未回滾任何已確認交易

Sui 中文官方發佈主網停機事件覆盤表示,太平洋時間(UTC-7) 2026 年 5 月 28 日(週四)和 5 月 29 日(週五),Sui 主網共經歷了三次網絡故障。前兩次故障源於 Gas 計費邏輯與近期發佈的 1.72 版本(引入 Address Balances 功能)之間交互產生的崩潰漏洞。針對週四事故的修復方案屬於臨時性修復,其目標是在 Sui 核心團隊開發長期解決方案期間儘快恢復網絡運行。團隊已知該臨時修復存在極低概率導致網絡故障的問題,但爲了儘快恢復主網運行,團隊接受了這一風險。週五早晨,網絡觸發了這一已知問題的另一種變體,並再次發生故障。第三次故障發生在週五下午的例行 Epoch 切換期間,當驗證節點重啓節點以部署週五上午的修復方案時,一個長期潛伏的隨機數狀態保存缺陷被觸發,導致網絡再次故障。故障時間如下:第一次:週四約 7:00 PT 開始,13:30 PT 恢復;第二次:週五約 5:00 PT 開始,8:30 PT 恢復;第三次:週五約 13:30 PT 開始,19:20 PT 恢復;整個事件期間用戶資金始終安全,網絡恢復後未回滾任何已確認交易。目前,驗證節點已經完全修復了原始 Gas Charging 和 Randomness State 漏洞,網絡活動已恢復正常。

Sui 主網三度宕機,升級漏洞系罪魁禍首

據 The Block 報道,Sui 基金會於 5月 31 日發佈事故報告,披露其主網於 5月 29 日至 30 日連續發生三次宕機事件,根源均指向 v1.72 版本升級引入的兩個獨立漏洞。前兩次宕機由"地址餘額"新功能引發的 gas 費用計算錯誤所致,交易取消後資金仍被扣除,導致賬戶出現負餘額並引發驗證節點崩潰;第三次宕機則由節點重啓時觸發的隨機數生成器潛在漏洞引起,導致網絡 epoch 無法正常關閉。Sui 基金會表示,目前所有已知問題均已修復,用戶資金全程未受影響,已結算交易亦未被回滾,並計劃進一步優化容錯機制,確保未來類似漏洞僅影響單筆交易而非導致全網停機。

開發者白帽解鎖 2016年 ICO 合約百萬美元資產

據 The Block 報道,安全研究員 Florent 利用白帽漏洞成功解鎖了 2016年 HongCoin ICO 合約中被鎖定近十年的約 1,003枚 ETH(價值約 200 萬美元)。該合約因舊版 Solidity 語言缺乏溢出保護,導致退款功能長期失效。Florent與 HongCoin 團隊合作,通過管理員函數重置持倉餘額完成解鎖,整個過程歷時約一週。目前 48 名原始投資者可申領解凍資金,已有兩人共領取 96.5枚 ETH,並自願向 Florent 支付白帽獎勵。Florent 表示,此次解鎖純屬技術探索,未收取任何費用或佣金。