GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

可保留10%白帽賞金,Wanchain向攻擊者提出和解方案

跨鏈基礎設施 Wanchain 表示,其正針對 7 月 20 日 Wanchain Cardano 跨鏈橋被攻擊並盜取 NIGHT 代幣事件向攻擊者提出白帽和解方案。該方案要求攻擊者於北京時間 8 月 6 日 20:00 前歸還 90% 被盜 NIGHT 代幣,可保留 10% 作爲白帽賞金。若按時歸還,Wanchain 將視其爲白帽行爲,不提起民事訴訟。

BitMart將結束9年交易平臺運營,BMX一週下跌81%

加密交易所 BitMart 表示,將在運營 9 年後逐步結束交易平臺業務。平臺已於 7 月 26 日 01:30 UTC 停止新用戶註冊、充值和下單,所有現貨及衍生品交易將於 8 月 26 日停止,平臺將於 2027 年 1 月 31 日正式關閉。 BitMart 表示,提現仍保持開放,但身份、設備、制裁及資金來源等檢查可能導致處理速度放緩。該公司將關停原因歸於運營狀況、市場環境和未來戰略方向。 其平臺幣 BMX 過去一週下跌 81%至 0.057 美元,市值降至 1960 萬美元。BitMart 曾在 2021 年 12 月因熱錢包漏洞損失 1.96 億美元,並承擔客戶損失。 永續合約平臺 BitMEX 近日也表示將在運營 11 年後關閉,BitMart 爲一週內第二家宣佈關閉的主要加密交易所。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

Cardano 錢包 SecondFi 遭黑客攻擊後宣佈關閉

據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。

Upbit 將 Zilliqa(ZIL)列爲交易注意種目

據 Upbit 官方公告,Upbit 以"存在原因未明或未修復的黑客等安全事故"爲由,將 Zilliqa(ZIL)列爲交易注意種目(依據《虛擬資產用戶保護法》施行令第 17 條第 1 號第 5 項),指定期間爲 2026 年 7 月 22 日 19:00 KST 至 8 月第三週(8 月 17 日~21 日)。ZIL 的存取款服務已於 7 月 20 日 19:00 KST 起暫停,重新開放時僅恢復提款服務,入金服務將視後續審查進展另行公告。Upbit 將在指定期間內對 ZIL 進行詳細審查,視情況決定延長注意期、解除注意或終止交易支持。

SecondFi因260萬美元ADA被盜將逐步關閉錢包服務

Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。

Polymarket上新“美國與伊朗何時實現兩週停火”

PPP 預測市場工具監測顯示, Polymarket 上線“美國與伊朗何時實現兩週停火”,目前 7 月 18 日概率暫報 5%;7 月 24 日概率暫報 15%;7 月 31 日概率暫報 23%;8 月 14 日概率暫報 43%;8 月 31 日概率暫報 54%。該事件結算規則爲:如果美國在市場創建至指定結束日期晚上 11:59 這段時間內,沒有采取任何針對伊朗的軍事行動,那麼這個市場將以“是”結算。否則,市場將以“否”結算。這 14 天期限的第一天,將是最近一次符合條件的軍事行動發生的日曆日期(東部時間)。該期限持續至第 14 天東部時間下午 12 點。如果該期間最近一次符合條件的軍事行動發生在或早於指定的結束日期,那麼該市場將被視爲“是”。所謂的“符合條件的軍事行動”指的是由美國發起的、直接針對伊朗的空襲或地對地導彈打擊。空襲行動可能包括使用炸彈、空對地面導彈以及從空中發射的無人機。而地對地導彈打擊則包括單向攻擊無人機以及巡航導彈或彈道導彈等地對地導彈。符合資格的軍事行動包括在撞擊之前被銷燬或截取的彈藥;地對空導彈打擊;小型武器射擊;地面入侵;網絡操作;海軍炮火和炮兵火力;榴彈炮、火炮、迫擊炮以及火箭炮(例如多管火箭炮系統);小型的地對地打擊,包括短程巡航導彈、近距離空中打擊無人機以及反坦克導彈的攻擊;任何尚未付諸行動的威脅、授權或武力聲明。加入 PPP 信號推送社羣,快人一步,掌握先機。

Summer.fi 宣佈逐步停止運營,應用將運行至 8 月 31 日

Summer.fi 發佈公告稱,在 7 月 6 日 Lazy Summer 協議遭遇攻擊後,團隊評估認爲已無可行路徑繼續推進業務,因此將逐步停止運營。

分析師:單一排序器模式存中心化風險,Base或因產生無效區塊引發宕機

鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

比特幣綁架劫車案共犯認罪,最高面臨20年監禁

美國司法部表示,Saif Faiq 已就一起比特幣相關綁架勒索案中的共謀指控認罪,最高面臨 20 年監禁,量刑日期定於 8 月 28 日。案件發生於 2024 年,Faiq 與其兄弟 Adam Iza 被指策劃綁架一名加密百萬富翁的父母,並招募六名來自佛羅里達州的男子前往康涅狄格州實施行動。相關人員在光天化日下劫持受害者駕駛的蘭博基尼 Urus,並對其進行毆打和短暫拘禁。受害者爲 Sushil 和 Radhika Chetal,其子 Veer Chetal 此前曾參與一起社會工程詐騙案,盜取約 4100 枚比特幣,並已就相關盜竊行爲認罪。Faiq 及其兄弟均已承認共謀通過搶劫干擾商業活動。

"教父"加密綁架案主犯認罪,面臨最高 35 年監禁

據 Cryptopolitan 報道,25 歲加州加密貨幣商人 Adam Iza(綽號"教父")於 6月 1 日就策劃綁架康涅狄格州一對夫婦一事正式認罪。事件起因爲該夫婦之子 Veer Chetal 通過社會工程學手段盜取 4100 枚比特幣(約 2.45 億美元),Iza 隨即策劃綁架其父母以索回贓款。2024年 8月 25 日,犯罪團伙在丹伯裏高中附近製造追尾事故,將受害者強行帶走並施暴,但因多名目擊者報警及附近 FBI 特工介入,行動迅速瓦解,6 名參與者全部落網並認罪。此外,Iza 在加州另案中還因電信欺詐、逃稅及指使警員非法監控勒索等罪名認罪,加州檢察官另行尋求 35 年刑期。

Resolv Foundation 公佈恢復方案,並推出 RWA 業務線 Vault Street

Resolv Foundation 公佈協議安全事件後的恢復方案。事前持有並被快照記錄的 USR / wstUSR 將按 1 : 1 兌換 USDC,事後獲得的 USR / wstUSR 按 1 : 0.5 兌換 USDC; RLP 持倉核心恢復爲每 1 枚 兌付 0.71 USDC ,並參考 0.03 美元價格追加 RESOLV 代幣分配。基金會稱,符合條件用戶可於 2026 年 5 月 26 日至 8 月 26 日申領恢復款。

開發者擬分叉比特幣eCash,重配中本聰持倉BTC

長期關注 Bitcoin 擴容方案的開發者 Paul Sztorc 提議於 2026 年 8 月在區塊高度 964,000 發起名爲 eCash 的 Bitcoin 硬分叉,向分叉時持有 BTC 的用戶按 1 : 1 發放 eCash,並在新鏈中引入 Drivechains 側鏈架構。爭議主要集中於其擬將新鏈上與 Satoshi Nakamoto 地址對應的部分 eCash 預先分配給早期投資者,此舉遭到社區批評,部分人士稱其涉及“盜取”代幣。Paul Sztorc 表示,此舉旨在爲項目上線前的開發和協作提供激勵。

Grinex 停止運營,或重創俄羅斯規避制裁的影子金融體系

據 DL News 報道,俄羅斯加密貨幣交易所 Grinex 於上週三宣佈停止運營,稱其遭遇網絡攻擊,平臺被盜超 10 億盧布,約合 1300 萬美元。 報道稱,Grinex 曾在 2025 年爲受制裁穩定幣 A7A5 處理近 1000 億美元交易量,其停擺被認爲將削弱俄羅斯企業將盧布兌換爲可用國際貨幣的渠道,並對其規避制裁的影子金融體系造成嚴重打擊。Grinex 被視爲此前已遭制裁並關閉的 Garantex 的繼任者,曾與 A7A5 發行方 Old Vector 一同於 2025 年 8 月受到美國、歐洲和英國制裁。