GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Project Eleven推出比特幣Q-Day後錢包所有權證明方案

安全公司 Project Eleven 推出一項後量子證明技術,旨在量子計算機可推導私鑰並生成有效簽名後,幫助用戶證明比特幣錢包所有權。 Project Eleven CEO Alex Pruden 表示,該技術使用錢包密鑰派生路徑,使用戶在不披露父密鑰的情況下證明其控制權,用於區分合法所有者與攻擊者。 該方案與開源 Binius 零知識證明系統主要維護者 Jim Posen 合作開發,基於 Alon Sattath 和 Robert Wyborski 提出的“簽名提升”技術。 Project Eleven 表示,該原型尚未經過審計,且在投入使用前需要區塊鏈協議支持,主要面向未來錯過遷移至抗量子地址的用戶。

X治理創作者分成計劃:近4000個賬號被移除,超100萬美元收益將返還原創作者

X 平臺產品負責人 Nikita Bier 發文表示,平臺正在升級創作者收益分成(Creator Revenue Share)計劃的反作弊機制,重點打擊誘導互動和內容抄襲行爲。Bier 表示,若賬號多次發佈“誘導互動”內容,例如“回覆我就關注所有人”等類似拉取互動行爲,累計達到 3 次或以上,將被移出創作者分成計劃,並移交政策團隊進行進一步處理,包括賬號封禁風險。目前,X 已通過 Grok AI 系統識別相關行爲,今日已有近 4000 個賬號被移出收益計劃。此外,X 更新後的內容識別模型能夠以此前 3 倍的效率檢測重複內容。平臺表示,僅添加水印、片頭或簡單修改並不會獲得收益,相關商業化展示收益將歸還給最初內容發佈者。該機制同樣適用於複製熱門文字帖,例如“Twitter 是互聯網的吸菸區”等高傳播內容。據 Nikita Bier 透露,本輪檢測週期內,X 共發現約 150 萬條被盜用內容。對於反覆或故意規避檢測的賬號,平臺將取消其創作者收益資格。X 表示,通過此次治理措施,預計將有超過 100 萬美元收益重新分配給原創內容創作者,以提升平臺內容生態質量。

劍橋研究:美國承載約31%以太坊節點,超1/3節點離線或影響最終確認

劍橋大學另類金融研究中心(Cambridge Centre for Alternative Finance)最新研究顯示,約 31%的以太坊節點活動位於美國,另有約 39%分佈在不含英國的歐盟地區,顯示以太坊節點地理分佈仍較爲集中於西方國家。研究負責人 Alexander Neumuller 表示,目前節點分佈並未集中在單一國家,但主要依賴少數雲服務提供商,包括 Hetzner、亞馬遜 AWS 和 OVH 等。值得關注的是,以太坊網絡並不需要半數驗證者失效纔會出現問題,當超過三分之一驗證者同時離線時,網絡可能無法完成區塊檢查點最終確認(finalization)。Neumuller 指出,節點與驗證者並非一一對應關係,單個節點背後可能運行多個驗證者,因此目前無法精確判斷某一節點或服務商故障對驗證網絡的實際影響。此外,研究還重新評估了以太坊合併(The Merge)後的能源消耗情況。數據顯示,以太坊當前年能源消耗約爲 7.9 GWh,相當於約 1 兆瓦持續功率,僅爲合併前水平的約 0.02%,能源消耗下降約 99.98%。目前以太坊網絡使用可持續能源的比例超過 56%,高於全球平均水平。研究同時指出,客戶端軟件集中度也是潛在風險之一,若占主導地位的客戶端出現漏洞,可能影響大量網絡參與者。該報告由劍橋另類金融研究中心發佈,以太坊基金會提供支持。(The)

美銀CEO加入警告“Mythos”AI風險的銀行高管行列

美國銀行首席執行官 Brian Moynihan 加入了一衆華爾街領袖的行列,對 Anthropic 公司開發的“Mythos”等人工智能模型引發的嚴重擔憂表示認同。“這標誌着工作量的巨大變化,同時也涉及這些工具影響系統漏洞的速度,以及我們必須多快做出應對。”Moynihan 表示。近幾個月來,人工智能模型的快速演進促使金融業和美國政府着手評估潛在威脅。Anthropic 公司聲稱,於今年早些時候推出的 Mythos 模型在發現系統漏洞方面表現出色。美國銀行是獲准使用 Mythos 的華爾街機構之一,該行利用該模型測試自身系統並與同行分享信息。目前,該模型尚未向公衆開放;摩根大通首席執行官 Jamie Dimon 本週早些時候曾警告稱,向大衆廣泛開放該系統如同“把彈道導彈交給個人一樣危險”。(Bloomberg)

Polymarket上新“美國與伊朗何時實現兩週停火”

PPP 預測市場工具監測顯示, Polymarket 上線“美國與伊朗何時實現兩週停火”,目前 7 月 18 日概率暫報 5%;7 月 24 日概率暫報 15%;7 月 31 日概率暫報 23%;8 月 14 日概率暫報 43%;8 月 31 日概率暫報 54%。該事件結算規則爲:如果美國在市場創建至指定結束日期晚上 11:59 這段時間內,沒有采取任何針對伊朗的軍事行動,那麼這個市場將以“是”結算。否則,市場將以“否”結算。這 14 天期限的第一天,將是最近一次符合條件的軍事行動發生的日曆日期(東部時間)。該期限持續至第 14 天東部時間下午 12 點。如果該期間最近一次符合條件的軍事行動發生在或早於指定的結束日期,那麼該市場將被視爲“是”。所謂的“符合條件的軍事行動”指的是由美國發起的、直接針對伊朗的空襲或地對地導彈打擊。空襲行動可能包括使用炸彈、空對地面導彈以及從空中發射的無人機。而地對地導彈打擊則包括單向攻擊無人機以及巡航導彈或彈道導彈等地對地導彈。符合資格的軍事行動包括在撞擊之前被銷燬或截取的彈藥;地對空導彈打擊;小型武器射擊;地面入侵;網絡操作;海軍炮火和炮兵火力;榴彈炮、火炮、迫擊炮以及火箭炮(例如多管火箭炮系統);小型的地對地打擊,包括短程巡航導彈、近距離空中打擊無人機以及反坦克導彈的攻擊;任何尚未付諸行動的威脅、授權或武力聲明。加入 PPP 信號推送社羣,快人一步,掌握先機。

Ostium交易仍處於暫停狀態,用戶保證金維持凍結

永續合約 DEX Ostium 表示,平臺交易在安全事件發生後仍處於暫停狀態。用戶持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚 USDC 被盜,攻擊者隨後將相關資金兌換爲約 1.21 萬枚 ETH,其中約 1.05 萬枚 ETH 已轉入 Tornado Cash。

Cascade CLS金庫遭攻擊,造成130萬美元用戶資金受損

據 MAX 監測,7 月 16 日,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用戶資金損失。平臺已暫停全部交易和提現,並邀請 SEAL 911 及其他第三方安全團隊介入調查和處置。Cascade 是一家總部位於紐約、面向美國市場的 24/7 多資產永續合約平臺,支持通過 Arbitrum USDC 或銀行賬戶入金,目前仍處於邀請制私測階段。

韓國批准五大金融集團危機處置方案以應對數字銀行擠兌風險

據韓媒 EToday 報道,韓國金融委員會宣佈,已批准新韓、KB、韓亞、友利、農協五大金融集團及旗下主要銀行共 10 家金融機構的 2026 年度恢復與處置計劃,並將網絡攻擊和“數字銀行擠兌”風險正式納入大型金融機構危機管理體系。 韓國金融委員會補充表示,隨着線上金融交易規模擴大,資金可能在短時間內快速流出,後續將進一步完善數字銀行擠兌監測指標,以更早識別流動性風險,同時要求金融機構強化網絡安全事件應對機制,並在危機預案中考慮市場衝擊下多家機構同時拋售資產、爭奪流動性的情景。

Pons回應前端授權漏洞:Launchpad交易頁面無Multicall3功能,僅0.66美元NOXA受影響

Robinhood Chain 發射平臺 Pons 官方回應此前關於其前端存在代幣授權漏洞的消息,表示 Pons launchpad 交易頁面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能來自此前的 Debank Chain 舊版跨鏈橋,該功能早於 Pons launchpad 推出,並不會影響 launchpad 用戶。目前確認受影響的資產僅爲 0.60 枚 NOXA 代幣,價值約 0.66 美元。作爲安全預防措施,Pons 建議曾使用舊版跨鏈橋的用戶通過 revoke.cash 撤銷代幣授權。團隊目前正在與審計機構合作調查潛在風險,並表示將在確認不存在實際漏洞後恢復 Pons 前端服務。

Ostium OLP 金庫遭攻擊,約 2400 萬美元 USDC 被盜並轉入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,去中心化永續合約協議 Ostium(@Ostium)公共 OLP 金庫遭到攻擊,約 2,400 萬美元 USDC 被盜。攻擊者隨後將盜取資金兌換爲 12,080 枚 ETH,並已將其中 10,540 枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金流向。 鏈上溯源顯示,攻擊者初始資金來源於 ChangeNow 及 Bybit,各轉入 1 枚 ETH 至攻擊錢包(0x321D...8bfD9)。

Ostium 暫停交易 預言機漏洞致千萬美元損失

去中心化交易協議 Ostium 因預言機系統疑似被利用暫停交易,安全公司 Blockaid 和 CertiK 估計損失在 1800 萬至 2200 萬美元之間。

Ostium遭預言機攻擊損失1800萬枚USDC,約三分之一流動性被耗盡

去中心化永續合約交易所 Ostium 週三遭預言機攻擊,損失約 1800 萬枚 USDC。攻擊者通過被攻破的預言機簽名密鑰提交未來日期的虛假價格報告,生成虛假交易利潤並從 Ostium 流動性金庫獲得支付。 Ostium 表示已注意到 OLP 金庫問題,並已暫停所有交易,團隊正在調查。Ostium 部署於 Arbitrum,提供與股票、大宗商品、外匯市場和指數等現實世界資產相關的永續期貨交易。 攻擊發生時,Ostium 協議總鎖倉價值約 6300 萬美元,此次攻擊耗盡接近三分之一流動性。2026 年前五個月,DeFi 協議被盜金額超過 8.4 億美元,其中 KelpDAO 被盜 2.92 億美元,Drift Protocol 被盜 2.85 億美元。

某地址利用Ostium漏洞獲利2375萬枚USDC並兌換12085枚ETH

據鏈上分析師餘燼監測,一個半小時前,DeBank 用戶名爲 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兌換爲 12085 枚 ETH,成交價格爲 1965 美元。目前這 12085 枚 ETH 仍存放在 Arbitrum 鏈上。

Summer.fi 宣佈逐步停止運營,應用將運行至 8 月 31 日

Summer.fi 發佈公告稱,在 7 月 6 日 Lazy Summer 協議遭遇攻擊後,團隊評估認爲已無可行路徑繼續推進業務,因此將逐步停止運營。

Ostium 遭攻擊,損失約 1800 萬美元

Blockaid 表示,其檢測到 Ostium 在 Arbitrum 上發生金庫漏洞利用事件。攻擊者通過已註冊的 PriceUpKeep 轉發器 和帶有未來時間戳的已授權預言機報告,製造虛假交易利潤,並觸發金庫約 1800 萬枚 USDC 的賠付。

馬斯克:X完成安全漏洞審查後將全面開源代碼庫

馬斯克表示,待完成安全漏洞審查後,X 將無例外地開源全部代碼庫。此外,X 還將邀請第三方審查人員覈驗實際運行的系統,以確認其與公開源代碼一致。

PeckShield:LayerZero Executor 錢包資金異動非攻擊事件,用戶資金無風險

據 PeckShield 監測,此前監測到的 LayerZero Executor 錢包資金異動並非攻擊事件,而是正常運營調整的一部分,用戶資金沒有風險。

LayerZero Executor錢包疑似被盜,多鏈損失210萬美元

據鏈上偵探 Specter 監測,LayerZero Executor 錢包可能已被盜,導致多鏈總損失 210 萬美元。攻擊者通過 Stargate 和 Relay 將被盜資金跨鏈至 Ethereum,目前持有 955 枚 ETH,價值 178 萬美元,以及 32.2 萬枚 USDC。

BarnBridge治理攻擊疑似造成約77.6萬美元損失

據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。

Coinbase:目前超95%代碼由AI編寫或輔助完成,AI Agent工作量已相當於1200名員工

Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)