GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

FATF 發佈第七次虛擬資產標準實施更新報告,呼籲填補監管漏洞

據金融行動特別工作組(FATF)於 7 月 16 日發佈的最新報告,FATF 對全球各司法管轄區在第 15 號建議(R.15)實施情況進行了第七次專項評估。 報告指出,自 2025 年上次更新以來,各國在虛擬資產(VA)及虛擬資產服務提供商(VASP)監管方面持續推進,包括開展風險評估、完善許可註冊框架、落實旅行規則及強化執法行動。然而,報告同時指出仍存在顯著差距,主要體現在:風險評估成果難以有效轉化爲緩解措施、許可註冊框架落地執行不足、VASP 活動主體識別困難,以及基於風險的監督與執法效力不足等方面。 在新興風險方面,報告重點關注以下領域:有組織犯罪集團利用虛擬資產實施欺詐的"產業化"趨勢加劇、穩定幣被濫用風險上升、非託管錢包點對點(P2P)交易風險、離岸 VASP 遊離於監管之外,以及 DeFi 領域的持續挑戰。 FATF 呼籲公私部門共同加強 R.15 實施力度,提升風險緩解能力,並深化國內、國際及公私合作機制。

Zilliqa:某CEX合作伙伴冷錢包發生安全事件,部分ZIL被盜

據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作爲預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平臺轉移或出售。官方表示將在覈實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。

預計7月22日前完成全額返還,Hinkal向已完成恢復流程用戶返還資金

據 Hinkal 監測,本週將向已完成恢復流程的用戶全額返還資金,預計於 7 月 22 日前完成;尚未完成恢復的用戶仍可提交申請。此前,Hinkal 遭攻擊損失約 79.7 萬 USDC,攻擊者將其兌換爲約 454 枚 ETH。

MetaMask團隊混入朝鮮黑客後續:黑客身份2025年9月就已公開,但仍於今年3月以外包形式繞過背調進入MetaMask

據 DeFi 研究員@Zun2025 於 X 平臺發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作爲開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。黑客的 GitHub 賬號爲 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazarus.group/team/mauro-liu。想象一下,最大的錢包之一竟然將核心代碼倉庫訪問權限交給了一個早已被公開的 DPRK 黑客名單上的人,現在想想那些完全沒有安全團隊的小型協議,到底會發生什麼。”此前消息,MetaMask 團隊混入了一名朝鮮黑客 Tyler Knapp,其通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月並參與了錢包法幣出入金功能開發。期間因 IP 和行爲異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金損失。

約110萬美元被盜,Allbridge Core在Solana上遭攻擊

據 Onchain Lens 監測,Allbridge Core 在 Solana 上遭攻擊,攻擊者通過 Kamino 閃電貸借入 112 萬美元 USDC,隨後快速進行 USDC/USDT 兌換,扭曲 Allbridge 穩定幣池比例,並以被操縱的匯率提取流動性,在同一筆交易中償還閃電貸,提取約 110 萬美元資金。資金隨後通過隱私協議進行混幣。Allbridge 單筆最大提款爲 224 萬美元 USDC,相關漏洞利用及受影響池的進一步分析仍在進行中。

David Sacks:AI安全限制或削弱美國模型競爭力

美國總統科學技術顧問委員會主席 David Sacks 在 X 平臺發文表示,Kimi K3 模型近期完成了 15 個關鍵安全漏洞修復任務,而 Codex 和 Fable 因“網絡安全防護機制”拒絕處理相關請求。其表示,沒有理由因爲安全限制而限制美國模型執行這些任務,而中國模型卻可以正常完成。這樣做只會讓美國自身的競爭力下降。

韓國金融監督院啓動針對 Upbit 運營公司 Dunamu 的制裁程序

據韓聯社報道,韓國金融監督院已向 Upbit 運營公司發送檢查意見書,正式啓動制裁程序,後續將經過公司說明、制裁審議委員會、證劵期貨委員會、金融委員會等程序最終確定制裁內容。韓聯社稱,由於現行《虛擬資產用戶保護法》主要針對用戶保護和不公平交易,對黑客 / 系統事故缺乏直接明確的制裁規定,制裁力度存在不確定性。

損失2375萬美元USDC,Ostium價格數據遭攻擊

標題爲:損失 2375 萬美元 USDC,Ostium 價格數據遭攻擊。 據 Ostium 監測,Ostium 發佈攻擊事件更新。其流動性提供者資金庫於 7 月 15 日遭到攻擊,損失 23,752,746 枚 USDC。初步調查顯示,攻擊者入侵了向協議提供價格數據的鏈下基礎設施,並提交經僞裝的非法價格報告,通過快速開平多筆大額倉位,從資金庫中提取人爲製造的利潤。Ostium 表示,交易者抵押品存放在獨立隔離的智能合約中,未受此次事件影響,所有交易倉位仍保持開啓。團隊在首筆攻擊交易發生後 60 分鐘內暫停交易並凍結全部交易合約。目前,Ostium 正與 Mandiant、zeroShadow、Collisionless、SEAL 911 及執法機構合作,並協調交易平臺、橋接合約和穩定幣發行方推進調查。工程團隊正修復並加強相關基礎設施,以支持安全恢復交易。Ostium 表示,將至少提前 24 小時通知交易合約解凍。交易恢復後,現有倉位將按重新開放時的價格進行標記,不受暫停期間價格波動影響。

BONK 財庫攻擊者再向 Coinbase 轉入 4000 億枚 BONK ,價值約 111 萬美元

據鏈上分析師餘燼監測,BONK 財庫攻擊者於 5 小時前再次向 Coinbase 轉入 4000 億枚 BONK ,價值約 111 萬美元。

疑似BIP 110共識漏洞或致比特幣節點分叉

Bitcoin News 在 X 平臺發文表示,Dathon Pwn 聲稱發現一個 BIP 110 晚升級共識漏洞,可能使從舊軟件升級的節點保留鏈歷史,而新部署的 BIP 110 節點會拒絕這些歷史,進而可能形成隱藏的鏈分裂。

BONK財庫攻擊者將約119萬美元代幣轉入Coinbase

據餘燼監測,此前通過治理攻擊掏空 BONK 財庫的地址於 20 分鐘前再度將 4000 億枚 BONK(約 119 萬美元)轉入 Coinbase。 該地址於 10 天前花費約 440 萬美元購入足額 BONK 代幣以達到治理投票通過閾值,隨後發起治理提案並強行通過,從 BONK 財庫中轉出 4.426 萬億枚 BONK,價值約 2120 萬美元。

Kaspersky披露針對加密貨幣投資者的惡意軟件框架OkoBot

網絡安全公司 Kaspersky 披露,一套名爲 OkoBot 的新型惡意軟件框架正通過社交工程手法和被植入木馬的 GitHub 應用針對加密貨幣投資者。該惡意軟件可竊取加密錢包文件、瀏覽器數據和用戶憑證,並注入惡意擴展、截取錢包應用窗口以盜取資產。 Kaspersky 表示,自 2026 年 1 月以來已發現多起涉及該惡意軟件家族的攻擊。該框架由 TookPS 演化而來,後者最早於 2025 年被識別,曾通過僞造軟件網站分發木馬下載器。 網絡安全公司 SlowMist 另行披露,一波新惡意活動正通過僞造 LinkedIn 招聘機會滲透 Web3 開發者設備。攻擊者冒充 Web3 招聘人員發送虛假 GitHub 倉庫,誘導開發者拉取代碼、安裝依賴並運行項目,最終竊取項目密鑰、雲憑證或錢包擴展數據。

Trusted Volumes攻擊者歸還1122枚ETH,保留約200萬美元作爲賞金

據 Com Feed 監測,Trusted Volumes 攻擊者已歸還 1122 枚 ETH,價值約 200 萬美元,同時保留約 200 萬美元作爲“賞金”。此前,該攻擊者曾利用漏洞盜取約 580 萬美元資金。

巴基斯坦向伊朗劃出紅線,襲擊沙特將被視爲襲擊巴基斯坦

在美伊衝突持續升級背景下,巴基斯坦已向伊朗傳達明確立場,任何針對沙特阿拉伯的襲擊都將被視爲對巴基斯坦的襲擊。巴基斯坦政府和軍方已將這一立場傳遞至伊朗最高層。根據巴基斯坦與沙特於 2025 年簽署的共同戰略防禦協議,針對任一方的攻擊都將被視爲對雙方的侵略。消息人士透露,伊朗已告知胡塞武裝,若美國襲擊伊朗電力設施,胡塞武裝將考慮封鎖曼德海峽。目前胡塞武裝據稱已在曼德海峽附近部署導彈和無人機。巴基斯坦方面表示,希望各方保持克制,通過外交方式緩解地區緊張局勢。

Claude Code曝高危安全風險:惡意配置文件或可靜默執行命令

慢霧創始人餘弦在 X 平臺轉發 Claude Code 潛在投毒攻擊風險推文併發布針對 Grok Build CLI 及 Claude Code CLI 投毒攻擊細節分析,其中指出 Grok Build CLI 的安全機制沒有統一,不同代碼路徑有不同的信任假設,縫隙之間便是攻擊者的通道。攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等 AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。據悉,相關漏洞已經存在一年。

Claude Code 存在潛在投毒攻擊風險:惡意配置文件或可實現靜默代碼執行

慢霧創始人餘弦轉發 Claude Code 潛在投毒攻擊風險推文,其中指出攻擊者可能通過惡意項目配置文件,在用戶不知情的情況下執行任意命令,進而竊取 API 密鑰、雲端憑證或控制本地設備。研究人員構造測試環境發現,在 Mac 系統中,如果 Claude Code 受到影響,執行特定測試命令後可觸發本地計算器啓動,證明存在潛在命令執行風險。若攻擊成功,攻擊者可能進一步竊取 Claude、OpenAI 等AI 服務 API Key 造成賬戶費用損失,獲取 AWS、阿里雲、騰訊雲等雲服務憑證訪問服務器和數據,篡改代碼倉庫植入後門,利用本地設備作爲跳板攻擊企業內部網絡。

BONK治理攻擊者再向Coinbase轉入4000億枚BONK,累計轉入CEX達1.626萬億枚

據餘燼監測,此前通過治理提案轉出 Bonk 財庫價值 2120 萬美元 BONK 的相關地址,在昨日向幣安轉入 1.186 萬億枚 BONK(約 411 萬美元)後,今日再次向 Coinbase 轉入 4000 億枚 BONK,價值約 128 萬美元。數據顯示,該地址通過治理提案從 Bonk 財庫轉出的 4.426 萬億枚 BONK 中,已有 1.626 萬億枚 BONK(約 558 萬美元)轉入中心化交易所。此外,自該地址轉出 Bonk 財庫資產至今的 11 天內,BONK 價格已下跌約 36%,由 0.0000047 美元跌至 0.000003 美元。

MacOS惡意軟件曝光:可劫持Telegram會話並竊取加密錢包數據

安全研究人員發現,一種針對 MacOS 設備的信息竊取惡意軟件正在攻擊加密用戶,可通過劫持 Telegram Desktop 會話、竊取密碼及錢包數據庫等方式,進一步控制用戶賬戶並盜取數字資產,目前受影響的錢包和應用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全專家建議,疑似感染設備的用戶應立即將其視爲“不可信設備”,終止所有 Telegram 活動會話並更換 Telegram 雙重驗證密碼及桌面應用密碼,同時不要在受感染設備輸入助記詞、私鑰或錢包密碼,重新生成新的錢包並遷移資產。(FinanceFeeds)

ether.fi選擇Nexus Mutual提供最高1.5萬枚ETH罰沒保障

鏈上數字資產管理 neobank ether.fi 已選擇 Nexus Mutual 提供 ETH 罰沒保障,覆蓋其驗證者最高 1.5 萬枚 ETH 的罰沒處罰。 ether.fi 表示,其在以太坊運營較大規模驗證者集合,罰沒屬於尾部風險。該保障用於覆蓋驗證者損失,覆蓋規模超過歷史 ETH 罰沒損失總和。 ether.fi 目前在 Cash、Stake、Liquid 等產品中的資產管理規模超過 60 億美元。Nexus Mutual 自 2019 年以來已爲智能合約攻擊、罰沒及其他數字資產風險提供超過 70 億美元保障。(Decrypt)

DeFiTuna 遭攻擊損失 56.96 萬枚 USDC

CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。