GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Jade不受Coldcard隨機數漏洞影響,Blockstream發佈固件1.0.41

Bitcoin News 在 X 平臺發文表示,Blockstream 稱,Jade 不受 Coldcard 隨機數生成器漏洞影響,並在收到大量 AI 輔助安全審查後發佈固件 1.0.41。Jade 表示,其已接受數十次自動化 AI 掃描及多次人工審查,重點覆蓋隨機數生成和交易簽名等敏感領域。新固件加強了棧保護、更新了依賴項、審計了敏感內存清理流程,並升級了 Jade 運行環境。Blockstream 稱,Jade 的隨機數生成機制使用多種熵源,包括硬件芯片噪聲、時序數據、傳感器數據和攝像頭噪聲,並通過 SHA-512 進行混合,以防單一熵源故障影響種子生成。團隊表示,其他嚴重性較低的發現仍在處理中,預計固件 1.0.42 將在更短開發週期內發佈。

易理華:新一輪加密牛市即將開啓,鏈上股票打開行業想象空間

LD Capital 創始人易理華表示,加密行業發展十餘年來逐漸形成了一個“小江湖”,但近年來行業注意力越來越多被黑稿、流量爭奪、人身攻擊和編故事等負面內容佔據,行業聲譽也因此受到影響。 他認爲,行業應該重新將注意力放在創新和機會本身,並表示“新一輪牛市即將開啓”。其中,鏈上金融尤其是鏈上股票正在打開新的想象空間,未來仍存在大量有意義的事情和獲取財富的機會。此外,相較於加密行業,規模更大的 AI 行業同樣值得探索。

“白毛股神”Serenity 炮轟付費投研圈:寧願公開分享,也不賣“華爾街祕密”

“白毛股神”Serenity 發文表示,近期發現一種令人失望的模式:先試圖爭奪相同受衆,隨後迅速將流量導向付費社羣或高價服務;在自己拒絕參與或推廣付費羣后,又轉而進行人身攻擊,並將其包裝成“基本面觀點分歧”。自己剛加入 X 時,財經內容充斥着名錶、私人飛機、期權交易以及“華爾街祕密”付費社羣和技術分析圖表,因此一直希望採取不同方式,公開分享自己的研究和投資邏輯,讓所有人都能免費獲取並自行判斷。 Serenity 補充稱,儘管此前曾有人聲稱他最終會將訂閱價格提高至 100 美元,但自己的訂閱價格數月來一直維持在 1 美元,未來也將保持最低價格。Serenity 還列舉了針對包括 AXTI、NBIS、AEHR、MU、INTC 等股神的投資觀點,還有一些投資主題可能要持續到 2027—2028 年才能驗證,包括 Sivers、Foci、Shunsin 等。 Serenity 最後表示,並非每一個投資觀點都會正確,這本身就是研究的一部分,相比信息越來越被鎖進 100 美元付費牆,或被“求互動”內容稀釋,更希望 X 形成一種公開分享投資邏輯、讓所有人都能從研究中學習的新文化。

JaredfromSubway.eth三明治攻擊機器人累計提取2.95億美元,6月被盜750萬美元

JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)

主網暫停運行,Fogo阻止被盜資金繼續轉移

SVM Layer 1 網絡 Fogo 表示,在檢測到未經授權活動後,已採取預防措施暫時停止 Fogo 主網運行,以阻止受影響資產繼續轉移。主網暫停期間,Fogo 將升級網絡並限制與該事件相關的地址。團隊表示,將在更多信息得到確認後發佈後續進展,並提醒用戶僅通過 Fogo 官方頻道獲取相關信息。目前,事件原因、受影響資產規模及主網恢復時間尚未公佈。此前,Fogo 基金會遭到未知攻擊者入侵,約 4 億枚 FOGO 代幣被轉移至攻擊者地址。基金會表示,已第一時間通知相關交易平臺,並正與執法機構及取證專家溝通。

預言機協議 Switchboard 疑似遭攻擊,已暫停 Aptos、Sui 等多個鏈上服務

預言機協議 Switchboard 發文披露昨晚出現可能遭到攻擊的報告。Switchboard 團隊已聯合相關項目方及安全機構採取措施,暫停其在 Aptos、Sui、IOTA和 Movement 鏈上的網絡服務。目前尚無類似報告顯示 Solana 鏈上出現類似的入侵攻擊,但出於安全考慮,官方建議用戶在調查期間儘快、至少暫時遷移至其他預言機解決方案,團隊仍在調查事件,後續將公佈更多細節。

Polygon 披露多項 PoS 網絡安全漏洞,已通過兩次硬分叉完成修復

據 Cointelegraph 報道,Polygon 披露多項此前未公開的安全漏洞,涉及其 Bor 和 Heimdall 客戶端,可能導致拒絕服務(DoS)、驗證者資源耗盡,以及檢查點和里程碑處理異常等問題。目前相關漏洞已通過 Austin 和 Kyoto 兩次硬分叉完成修復。

Solana Neobank Avici 遭駭,逾百萬資金被盜引發代幣暴跌

Solana 生態新銀行 Avici 發生安全事故,導致加密銀行卡金庫內近百萬美元資金被盜。受此消息影響,AVICI 治理代幣價格劇烈波動,單日跌幅超四成。

Polygon 修復多重安全漏洞,Austin 與 Kyoto 分叉上線

Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。

Refi Hub聯合創始人遭Claude惡意鏈接攻擊,受污染技能文件試圖竊取憑證

加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟件,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外泄。隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件僞裝成其本人編寫的風格指南,幷包含每次加載時重新下載惡意軟件、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。(Bitcoin.com News)

Starkware在比特幣主網完成抗量子交易,無需軟分叉

區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)

Ajna v2 遭清算會計操縱攻擊,損失約 77.5 萬美元

去中心化借貸協議 Ajna 發推表示,Ajna v2 遭漏洞攻擊並正在調查異常資金流動現象,建議用戶取出全部資金、償還貸款,並暫停與協議交互。此次 Ajna 損失約 77.5 萬美元,涉及 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等資金池,歸因於清算會計操縱攻擊。

1685名用戶受影響,Avici將全額退還50.09萬美元卡餘額

Avici 發文稱,其髮卡合作方 Rain 於今日發現,Avici 及少數其他項目所使用的一箇舊版 Solana 卡合約存在漏洞。目前相關合約已在所有項目中完成升級,暫未發現進一步的未經授權活動。此次事件僅影響用於存放充值後卡餘額的獨立 Solana 合約,用戶的 Avici 錢包與卡餘額相互隔離,Solana 及 EVM 自託管錢包中的資金均安全,未受到影響。經覈查,共有 1685 名用戶受到影響,涉及卡餘額總計約 50.09 萬美元。Avici 承諾向所有受影響用戶全額退還卡餘額,並已向美國聯邦調查局(FBI)互聯網犯罪投訴中心(IC3)提交報告。此前消息顯示,加密銀行項目 Avici 原生代幣 AVICI 疑似遭到黑客攻擊,損失約 102 萬美元。攻擊者將盜取的 1 萬枚 SOL 轉移至另一錢包,並兌換爲約 102 萬美元 USDC,隨後通過跨鏈操作將資金兌換爲約 418 枚 ETH。

虧損8.24萬美元,某地址GOLD累計投入超9萬美元后資產縮水90.7%

據鏈上分析師 Ai 姨監測,地址 Emxhs...euZMP 在 GOLD 市值上漲過程中花費 7.27 萬美元建倉,當時 GOLD 市值不足 4000 萬美元。後續推文被刪除並傳出被盜傳聞後,該地址仍加倉 1.81 萬美元,累計投入超 9 萬美元。目前該地址虧損 8.24 萬美元,資產縮水 90.7%。

Avici:Solana 卡合約漏洞影響約 50.09 萬美元卡餘額,受影響用戶將獲全額退款

Avici 表示,其髮卡合作伙伴 Rain 發現 Avici 及少數其他項目使用的某一版本 Solana 卡合約存在漏洞,目前相關合約已完成升級,暫未發現進一步未經授權活動。Avici 稱,用戶錢包與卡餘額相互獨立,Solana 和 EVM 錢包資金未受影響;此次僅影響用於存放卡餘額的獨立 Solana 合約。當前覈對顯示,1,685 名用戶受到影響,涉及卡餘額 500,859.22 美元,所有受影響用戶將獲得全額退款。

約4億枚FOGO代幣被轉移,Fogo基金會遭遇攻擊

一名未知攻擊者入侵 Fogo 基金會,約 4 億枚 FOGO 代幣被轉移至惡意地址。Fogo 基金會已通知各大交易所,並正在與執法部門及區塊鏈取證專家溝通。此次事件不會影響 Fogo 區塊鏈本身,網絡目前仍正常運行。Fogo 基金會將在獲得更多信息後公佈進一步進展。

CZ 評孫宇晨情感與財產糾紛:行業應避免人身攻擊並提高自身標準

幣安創始人 CZ 在社交媒體發文表示,市場營銷可以更激進,但不應利用或上升到人身攻擊,甚至損害他人未來職業生涯發展。他認爲,直接通過法律途徑解決也比披露不必要細節更合適,並呼籲相關方妥善解決、相互尊重。CZ 隨後補充稱,行業應爲自身設定更高標準。對此,孫宇晨回覆表示感謝與認同,並稱“互相尊重,妥善解決,剩下的交給法院,我不再多說了”。

CZ評孫宇晨糾紛:沒必要進行人身攻擊,通過法律解決更好

CZ 就近期孫宇晨相關情感與財產糾紛發文表示,營銷激進一些可以,但沒必要利用事件進行人身攻擊,甚至影響他人未來職業發展,相比披露不必要的細節,直接通過法律途徑解決更好,希望雙方能夠妥善處理並互相尊重。CZ 隨後補充稱,加密行業應該給自己設定更高的標準。對此,孫宇晨回覆表示認同,並稱“互相尊重,妥善解決,剩下的交給法院,我不再多說了”。

損失約102萬美元,AVICI遭攻擊,攻擊者將1萬枚SOL兌換爲約102萬美元USDC後跨鏈兌換418枚ETH

據 Onchain Lens 監測,AVICI 遭攻擊,損失約 102 萬美元。某地址將 1 萬枚 SOL 轉移至另一錢包,並兌換爲約 102 萬美元 USDC,隨後將資金跨鏈並兌換爲約 418 枚 ETH。

Coldcard黑客仍在活動,竊取通過5次骰子投擲增加熵生成的密鑰

據 Galaxy 研究主管監測,Coldcard 黑客仍在活動,一名黑客竊取了通過 5 次骰子投擲增加熵生成的密鑰。