與該事件類型相關的快訊
律師 Ariel Givner 發文表示,硬件錢包製造商 Ledger 在紐約遭集體訴訟。訴狀指出,Ledger 於 2023 年 12 月發生的安全事件導致客戶姓名、電子郵箱、電話號碼等個人身份信息暴露,且未及時、完整披露。黑客隨後利用相關聯繫方式冒充官方,誘使客戶批准虛假交易並盜走加密資產,相關信息還流入暗網。
Malwarebytes 研究人員發現,一個僞裝成《俠盜獵車手 6》(GTA 6)粉絲倒計時頁面的網站,誘導用戶購買所謂“泄露版”遊戲,並在用戶連接加密貨幣錢包後加載錢包盜取程序。該惡意代碼可檢查錢包餘額、識別代幣和 NFT,並在用戶批准交易或授權後轉移資產。
據 Galaxy 研究主管監測,COLDCARD Wave 3 攻擊者首次轉移被盜資金,並通過 THORChain 跨鏈 DEX 將其兌換爲 ETH。這是 Wave 1、2 或 3 中首次從原始黑客地址發生鏈上轉移的資金。
美國司法部聯邦執法部門與 CrowdStrike 等機構聯合行動,成功擾亂了長期運行的 Sality 殭屍網絡。該團伙利用惡意軟件篡改用戶剪貼板地址,竊取了約 15 萬美元的加密貨幣。
據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。
據 The Block 報道,懷俄明州穩定代幣委員會宣佈採用 Chainlink Proof of Reserve,爲其官方穩定幣 Frontier Stable Token(FRNT)提供近即時鏈上儲備驗證。該系統將由 The Network Firm 依據 AICPA 標準對 FRNT 儲備進行審查,同時由 Chainlink 將驗證數據即時上鍊,以縮短報告週期間的信息空白。 此前,懷俄明州已於上月將 FRNT 從 LayerZero 完全遷移至 Chainlink CCIP,作爲其唯一跨鏈基礎設施。委員會還正在推進 Chainlink Proof of Reserve Secure Mint 功能,要求在鑄造新代幣前驗證儲備量不低於 FRNT 總供應量,以防範無限鑄幣攻擊。FRNT 於今年 1 月上線,是美國首個由州政府發行的穩定代幣,由美元及短期美國國債支持。
CrowdStrike 與美國司法部宣佈摧毀 Sality 點對點殭屍網絡,並在全球隔離超過 1.5 萬臺受感染設備。該網絡自 2003 年開始傳播,過去 8 年主要投放名爲 EggJagger 的剪貼板劫持工具,用於竊取比特幣和 ETH 轉賬資金。EggJagger 會監控受害者複製的加密錢包地址,並將其替換爲攻擊者控制的地址,導致轉賬資金被髮送至攻擊者。CrowdStrike 估計,僅該工具便至少竊取價值 15 萬美元的加密資產;由於大部分資金未被轉移,相關持倉價值曾於 2025 年 1 月升至約 135 萬美元。美國司法部、FBI 及國防刑事調查局已查封美國境內相關域名,保加利亞、匈牙利和羅馬尼亞警方也關閉了歐洲地區基礎設施。目前,受感染設備已轉向 CrowdStrike 控制的流量接收服務器,但設備內原有惡意軟件仍會保持活躍,直至被手動清除。
據證券時報報道,第四屆網絡空間安全(天津)論壇上,360 集團創始人周鴻禕作主題分享,認爲 AI 已改變網絡攻防格局,傳統方案難以爲繼,需打造以“以模治模”爲核心的自動化攻防新體系,用 AI 能力解決 AI 風險,確保大模型本身安全、生成內容可靠、輸出結果可信;對智能體全生命週期管控,建立可審計、可干預、可阻斷的控制機制。
據 Defimon 監測,YAM Finance 遭遇治理接管攻擊。攻擊者將約 50.4 萬枚 YAM 自我委託,佔總供應量約 3.3%,略高於法定投票門檻,隨後提交 YamGovernorAlpha 提案編號 45。該提案描述爲空,僅包含調用 YAM Timelock 合約 setPendingAdmin 方法並將權限指向攻擊者地址的操作。若提案投票通過並執行,攻擊者將成爲 pendingAdmin,隨後可通過 acceptAdmin 完全控制 Timelock,進而獲得所有 YAM 協議合約及 DAO 金庫的管理權限,涉及風險金額約 33.7 萬美元。由於 YAM 協議目前處於休眠狀態,Defimon Alerts 提醒持有 YAM 的用戶在區塊高度 25897343 之前投票反對該提案,距離該區塊預計約剩 34 小時。
區塊鏈項目 Core DAO 宣佈協調實施緊急硬分叉,原因是驗證者獲取了超出區塊鏈原定發行量的 CORE 獎勵。Core DAO 表示,事件已得到控制,惡意驗證者無法繼續獲取超額獎勵,升級不會回滾網絡或撤銷已確認交易。Core DAO 此前表示,少數驗證者累計獲得的獎勵明顯高於協議設定發行量,事件僅涉及獎勵發行,用戶資產仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提現或轉賬。Core DAO 尚未披露超額髮行的 CORE 數量、相關活動持續時間及額外代幣是否進入流通,也未說明漏洞成因,並表示將發佈技術覆盤報告。(Cointelegraph)
Fogo 主網已重啓並正常運行。此次事件中共有 4 億枚 FOGO 代幣被盜,其中 2.37 億枚已被追回,並永久從總供應量中移除。官方表示,正與交易平臺及執法部門合作,持續追回剩餘受影響資產,調查仍在進行中。
Sui 生態 DeFi 協議 Full Sail 表示,其協議受到 Switchboard 預言機安全事件影響,已決定逐步停止運營。受影響協議包括 Virtue Money,後者報告損失約 45.5 萬美元,45 名用戶被清算。Switchboard 已發佈相關事件聲明,但截至 9 月 1 日尚未提供 Full Sail 要求的技術細節,也未承諾賠償。Mysten Labs 拒絕了 Full Sail 的財務支持請求。Full Sail 表示,所有剩餘協議擁有的流動性將優先分配給用戶,團隊將承擔缺口,以確保社區存款人優先獲得補償。
美伊衝突在三天內爆發兩次交火,伊朗對美襲擊實施報復。特朗普警告若伊方繼續反擊將面臨更猛烈攻擊,並稱最終打擊正在醞釀。
美伊軍事衝突急劇升級,雙方互相攻擊能源與軍事目標;美聯儲一大理事發出加息警告,俄方預告將打擊烏克蘭能源設施。
區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)
英國國家犯罪局宣佈凍結 NFT 平臺 Sorare 的資產,查獲約 100 萬英鎊資金,該案涉及利用 Binance 黑客襲擊收益進行的加密貨幣詐騙與洗錢行爲。
美國總統特朗普表示美軍正對霍爾木茲海峽附近伊朗目標實施打擊,系回應伊朗佈設水雷及向駐約旦基地發射八枚導彈。他警告若伊朗進行報復,將面臨更猛烈且致命的後續攻擊。
據 CoinDesk 報道,週二多名加密行業知名人士及 CoinDesk 員工收到大量未經請求的 X 平臺密碼重置郵件,部分用戶在數小時內收到多達 10 封。加密投資人 Nic Carter 提醒用戶儘快開啓 X 的"密碼重置保護"功能。目前尚無證據表明 X 系統遭到入侵或賬戶被大規模接管,X 官方亦未就此事發表聲明。
據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。
Injective 官方 X 賬號(@injective)發佈聲明,Injective 於近日完成一次加速網絡升級,升級過程耗時超出預期,部分驗證者因未能在規定窗口內完成升級而被臨時 jail,導致網絡質押量短暫下降,部分交易所也臨時暫停充提幣。 此次加速升級源於少數生態應用在二元期權市場遭遇漏洞攻擊,攻擊範圍僅限於相關應用層,Injective 主鏈、底層協議、原生資產及共識機制均未受影響,相關攻擊向量已被隔離並修復。Injective 方面強調,鏈上用戶資金及質押 INJ 均安全無虞,外界將此次事件定性爲"區塊鏈被攻擊或暫停"的報道並不準確。 後續,Injective 將引入增強型不變量檢測、即時監控系統及額外安全防護措施,並與生態開發者持續協作以提升整體安全標準。