GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Ostium 遭攻擊,損失約 1800 萬美元

Blockaid 表示,其檢測到 Ostium 在 Arbitrum 上發生金庫漏洞利用事件。攻擊者通過已註冊的 PriceUpKeep 轉發器 和帶有未來時間戳的已授權預言機報告,製造虛假交易利潤,並觸發金庫約 1800 萬枚 USDC 的賠付。

馬斯克:X完成安全漏洞審查後將全面開源代碼庫

馬斯克表示,待完成安全漏洞審查後,X 將無例外地開源全部代碼庫。此外,X 還將邀請第三方審查人員覈驗實際運行的系統,以確認其與公開源代碼一致。

PeckShield:LayerZero Executor 錢包資金異動非攻擊事件,用戶資金無風險

據 PeckShield 監測,此前監測到的 LayerZero Executor 錢包資金異動並非攻擊事件,而是正常運營調整的一部分,用戶資金沒有風險。

LayerZero Executor錢包疑似被盜,多鏈損失210萬美元

據鏈上偵探 Specter 監測,LayerZero Executor 錢包可能已被盜,導致多鏈總損失 210 萬美元。攻擊者通過 Stargate 和 Relay 將被盜資金跨鏈至 Ethereum,目前持有 955 枚 ETH,價值 178 萬美元,以及 32.2 萬枚 USDC。

BarnBridge治理攻擊疑似造成約77.6萬美元損失

據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。

Coinbase:目前超95%代碼由AI編寫或輔助完成,AI Agent工作量已相當於1200名員工

Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)

Noxa Fi X賬號疑似被盜,已有用戶錢包被盜

據 Onchain Lens 監測,Noxa Fi 的 X 賬號疑似已被盜。用戶不要連接錢包、簽署任何交易或與該賬號發佈的任何鏈接互動。目前已有用戶在與該賬號互動後錢包資產被盜的報告。

歐盟制裁“史上最活躍勒索軟件運營者”Stern,涉超3億美元贖金流入

美國、歐盟和英國聯合宣佈,對一批涉及國家級黑客組織、網絡犯罪團伙及其基礎設施提供者實施制裁,目標對象被指累計造成全球企業、關鍵基礎設施和政府機構數十億美元損失,其中最受關注的是歐盟對俄羅斯籍網絡犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。歐盟認定,Stern 是臭名昭著的 Trickbot Group 勒索軟件集團核心管理者之一,該組織旗下包括 Conti ransomware、Ryuk 等多個高危勒索軟件變種。鏈上分析顯示,與 Stern 相關的錢包地址累計收到超過 3 億美元勒索贖金,可能使其成爲迄今被確認的“最具規模勒索軟件運營者”。據分析,3 億美元僅代表 Stern 個人獲得的收益,Trickbot 集團整體非法收入規模可能遠高於此。鏈上資金流向顯示,Stern 曾與 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多個勒索軟件生態存在交易關聯。調查顯示,Stern 在 Trickbot 組織內部扮演類似“CEO”的角色,負責預算管理、人員招聘、基礎設施採購以及攻擊計劃制定。(Chainalysis)

美國政府轉移 29.67 萬枚 USDT 至 Coinbase Prime

美國政府剛剛轉移與 Bitfinex 黑客案 相關的扣押資金,其中 29.671 萬枚 USDT 已轉入 Coinbase Prime,或用於場外出售。

Starknet上線合規隱私框架STRK20

以太坊 ZK Layer2 Starknet 正式推出合規隱私框架 STRK20,爲鏈上各類數字資產提供原生隱私交易能力。該框架依託隱私池機制運行,用戶資產存入隱私池後交易全程加密,轉賬地址、金額等信息對外不可見;開發者可通過配套 SDK、錢包 API 快速接入該隱私體系,適配各類 ERC-20 資產私密流轉需求。Starknet 表示,這套機制既能滿足普通用戶資產隱私需求,也可支撐資金溯源審計、被盜資產追查等監管場景。

Extended Discord 服務器遭攻擊,官方警告勿參與虛假 $EXT 代幣認領

Extended 官方 X 賬號發文,其 Discord 服務器今日早些時候遭到黑客攻擊,服務器內出現虛假公告稱"$EXT 代幣認領已上線"。官方明確表示,目前不存在任何 TGE 計劃及 $EXT 代幣認領活動,相關網站均爲仿冒釣魚網站。官方提醒用戶切勿連接錢包、簽署任何消息或在相關網站上批准任何交易;若已與惡意網站交互,應立即使用可信工具撤銷代幣授權,並將資產轉移至新錢包,原錢包應視爲已被盜用。

Dragonfly 合夥人:DeFi"黑客末日"預警落空,AI 加固大型協議安全性顯著提升

Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"

Qubic GitHub 遭入侵,官方緊急提示用戶採取安全措施

據 Qubic 官方 X 賬號(@Qubic)發佈公告,Qubic GitHub 組織於 7 月 13 日發生安全事件,一個被入侵的賬號訪問了代碼庫並提取了敏感信息,官方已介入處置。 官方建議以下用戶立即採取行動: • 網絡守護者(Network Guardian):立即輪換種子(seed) • Web 錢包用戶:若曾在當日 03:00–10:00 UTC 期間解鎖錢包,請遷移至新身份;若不確定上次解鎖時間,同樣建議遷移 • 開發者:在官方確認審計完成前,暫停從 Qubic 代碼庫拉取或部署代碼 官方表示,完整細節及後續更新將在官方 Discord 頻道發佈,提醒用戶切勿輕信非官方渠道信息,並警告任何人不得以任何理由索取用戶種子。事件善後報告將於處置完成後發佈。

Dragonfly合夥人:DeFi未出現黑客末日,2026年被盜金額年化約18.9億美元

Haseeb 在 X 平臺發文表示,隨着 GLM 5.2、Fable 和 GPT 5.6 等模型已上線並被攻擊者實際使用,DeFi 並未出現預想中的“黑客末日”。圖表數據顯示,按當前年內數據與運行速率測算,2026 年 DeFi 被盜金額年化約爲 18.9 億美元,年內累計被盜約 9.86 億美元,低於 2025 年水平,且仍處於歷史區間內。Haseeb 表示,當前更深層的變化在於黑客攻擊數量雖有所增加,但單次攻擊規模下降更快,攻擊者更多在針對小型協議和廢棄項目,而大型協議已完成更多安全加固,因此整體資金安全性並未明顯惡化。

特朗普威脅打擊伊朗“鎬山”地下核設施

特朗普在接受採訪時表示,美國將打擊伊朗“鎬山”地下核設施,並警告將繼續對伊朗發動猛烈空襲。特朗普稱:“我們將摧毀‘鎬山’,告訴伊朗人做好準備。”他表示,美國一直在密切監視該設施,“那裏目前沒有任何活動。他們的核計劃進展並不順利。每次發現相關情況,我們都會把它炸掉。我們可能很快就會對‘鎬山’發動打擊。”據瞭解,“鎬山”位於伊朗納坦茲鈾濃縮設施附近,擁有兩座深埋地下的隧道羣,被認爲是伊朗最堅固的地下核設施之一,甚至可能能夠抵禦美國現役最強鑽地炸彈的攻擊。特朗普還重申,美國將在今晚和明天繼續猛烈打擊伊朗,並稱:“我們今晚會狠狠打擊他們,明天也會狠狠打擊他們,他們對此毫無辦法。” (金十)

Lumi Finance 疑遭攻擊,目前損失約 27 萬美元

據 Blockaid 監測,Arbitrum 上的 Lumi Finance 協議正遭受攻擊,目前約 27 萬美元資金已被轉出。

Multicoin Capital合夥人稱加密市場已觸底,維持看好SOL、Hyperliquid和ZEC

Multicoin Capital 管理合夥人 Tushar Jain 表示,加密市場已觸底並進入轉折點,目前市場情緒已真正見底,近期重大黑客事件等消息未引發大規模拋售,應用採用率持續上升,價格與基本面出現脫節。他維持對 Solana 的長期看好,認爲 SOL 是現貨交易和代幣化證券的正確架構;同時看好 Hyperliquid 在衍生品領域的領先地位,當前在兩者上均有較大倉位。對於 ZEC,他表示 Multicoin 已積累相當比例供應量,並認爲其代表行業“密碼朋克”價值觀的迴歸,有望進入市值前五。在倉位管理上,他採用“三分法”:立即買入三分之一,定投第二個三分之一,最後三分之一留作應對大跌的機動資金。在 Zcash 代碼漏洞事件中,團隊觀察確認無黑客利用後大幅加倉。

Token Pocket首席商務官:Robinhood創始人直播助記詞遭泄露,目前該地址已遭凍結

Token Pocket 首席商務官 Michael 於 X 平臺發文表示,Robinhood 創始人的助記詞在其直播時遭泄露,黑客獲取地址控制權限後利用該地址及關聯地址大量買入 Meme 代幣 $1,引發數千名投資者跟風入場,短時間內將該代幣市值從約 50 萬美元迅速推高至 1400 萬美元。隨後,$1 代幣價格大幅回落,兩小時交易量達到約 2000 萬美元。在地址被凍結後,黑客迅速轉移至 BNB Chain 上,使用該地址及其關聯地址發行新代幣,並通過自買自賣等方式製造交易熱度,最終實施拋售套現。目前,Robinhood 的 RPC 已將該地址凍結,節點不允許地址發出的交易打包,所以無法轉賬,也無法進行買賣。

黑客入侵SpaceXAI與Starlink賬號推廣SCATMAN,獲利約12.5萬美元

據 Lookonchain 監測,黑客入侵 SpaceXAI 和 Starlink 賬號後發行並推廣 SCATMAN。黑客錢包 (0xfee...a8ba、0xdd...ba89) 鑄造 10 萬億枚 SCATMAN,並全部兌換爲 59 枚 ETH,價值 10.8 萬美元;其控制的另一錢包還將 5928 萬枚 SCATMAN 兌換爲 14.7 枚 ETH,價值 2.7 萬美元。黑客總計獲利約 12.5 萬美元。

兩黑客今日合計花費1171.8萬枚DAI買入6454.7枚ETH

據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。