GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BNB Chain將於8月25日啓動Pasteur硬分叉

BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。

停止運營,SecondFi錢包遷移工具8月13日上線,受影響資產恢復門戶預計9月10日前上線

Cardano 生態錢包項目 SecondFi 宣佈啓動錢包遷移工具,並公佈受 2026 年 6 月安全事件影響資產的恢復計劃。由於項目將停止運營,用戶需遷移仍存放在 SecondFi 錢包中的剩餘資產。遷移工具預計於 8 月 13 日上線,支持將符合條件的 ADA、Cardano 原生代幣及 NFT 轉移至用戶自主選擇服務商創建的新 Cardano 錢包。目前該工具僅支持 Cardano 網絡資產,非 Cardano 資產需通過對應網絡和錢包流程單獨轉移。SecondFi 表示,遷移工具已通過安全公司 Bitdefender 的獨立安全評估。針對受影響資產,SecondFi 計劃於 9 月 10 日前上線恢復門戶,用戶可通過零知識證明(ZK Proof)驗證錢包所有權並提交資產申領。SecondFi 提醒用戶僅使用官方渠道發佈的信息,包括@secondfiapp、@secondfi_jp 及官方支持網站,以防範釣魚網站和冒充賬號。

Harmony 發佈事故更新:團隊已修復漏洞並推進回滾方案

Harmony 發佈事故更新稱,北京時間 2026 年 8 月 12 日,Harmony 主網發生原生代幣 ONE 未經授權增發事件。官方確認,首輪異常增發規模爲 40 億枚 ONE,通過兩筆空區塊入賬完成;另有鏈上重建結果顯示,完整僞造跨分片發行規模或達 3.0100001 萬億枚 ONE,涉及 6 筆僞造跨分片交易及 4 個攻擊者錢包,團隊仍在進一步覈對兩組數據。

Trezor 物流合作方遭數據泄露,近 1.4 萬名客戶信息外泄

據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息

Trezor客戶數據因ShipMonk安全漏洞暴露,涉及7國用戶

Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

網絡暫停,Oraichain跨鏈漏洞致未經授權ORAI被鑄造

Oraichain 表示,昨日事件源於 EVM 跨鏈轉賬路徑中的漏洞,導致未經授權的 ORAI 被鑄造。自 8 月 9 日 04:00 UTC 起,網絡已暫停運行,橋接合約、跨鏈路徑及公共接口也受到限制。相關漏洞路徑已被識別並處理,關聯資金轉移路徑已受到限制。團隊正與合作伙伴及中心化交易平臺合作,限制資金進一步流動並保護受影響資產。目前調查和賬目覈對仍在進行,團隊正準備恢復 ORAI 的標準供應量,包括銷燬未經授權鑄造的餘額,並覈對和修復受影響的協議狀態。

Coinsbuy 確認安全漏洞 790 萬美元加密貨幣被盜

Coinsbuy 確認 8 月 9 日發生安全事件,平臺錢包遭未經授權提款,公司稱已用自有儲備金覆蓋客戶損失並提供 10 萬美元懸賞。

Donald Trump 2025年加密貨幣業務獲利超14億美元,CLARITY Act被指存在五大漏洞

美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)

Pepe創作者Matt Furie賬號一週關聯3個meme幣,後稱賬號被黑

知名藝術家、Pepe 創作者 Matt Furie 的 X 賬號沉默 9 個月後,於 8 月初重新活躍,並在一週內先後發佈 HOODRAT、DORK 和 BOYZ 相關內容及合約地址。相關推文隨後多數被刪除。8 月 9 日,該賬號發帖稱賬號被黑,不爲任何山寨幣背書,並稱其官網此前已存在相關提示文字。鏈上分析師@StandartXBT 表示,HOODRAT 相關推文發佈後,代幣市值一度快速上漲,隨後價格下跌;DORK 部署後,部署者完成捆綁買入、抽取流動性並賣出,從啓動資金中獲得顯著 ETH 收益。@StandartXBT 通過網頁存檔發現,Matt Furie 官網此前未收錄相關提示文字,X 平臺也未發現此前痕跡,因此認爲該聲明的可信度存疑。

約72萬美元資產遭盜,Bifrost流動性挖礦激勵漏洞被黑客利用

據 Bifrost 監測,北京時間 8 月 8 日 19:47,黑客利用流動性池漏洞,從 vDOT 單幣池以及 vASTR/ASTR、vMANTA/MANTA 池中盜走價值約 72 萬美元的資產。相關資產隨後存入 HitBTC,最終流入幣安。Bifrost 已聯繫幣安安全部門提交資金凍結申請,並向執法部門提交報告及鏈上證據包,包括交易追蹤、錢包地址和時間戳。目前,Bifrost 已停止所有流動性挖礦獎勵,並進行全面安全審查。

比特幣新錢包數量創2026年以來新高,Coldcard固件漏洞致超1.16億美元損失

比特幣本週新增錢包數量達 227 萬,活躍錢包數量達 75.1 萬,鏈上活躍度創數月新高。7 月 31 日活躍地址一度接近 97.8 萬,約爲 7 月日均水平的 1.6 倍,8 月第一週日均約 75.1 萬,高於 7 月約 61 萬的均值。交易所日均流入約 15.5 億美元,低於 7 月的 16.7 億美元,資金轉移未伴隨明顯交易所買入行爲。 此次活躍度上升與硬件錢包廠商 Coinkite 的 Coldcard 固件漏洞有關。該漏洞影響部分 Mk3、Mk4、Mk5 及 Q 設備,相關種子生成使用軟件隨機數生成器,導致部分設備實際隨機性降至約 40 或 72 比特;自 7 月 30 日以來,相關比特幣損失已超過 1.16 億美元。 受影響設備持有者將資金轉移至新地址,並更換未受影響的硬件設備。Coinkite 已發佈固件修復程序及熵修復披露文件;該漏洞屬於設備固件隨機數生成問題,並非比特幣協議層缺陷。

Coldcard漏洞致比特幣7日熱供應量一週增98%,約89萬枚BTC發生轉移

K33 研究主管 Vetle Lunde 表示,Coldcard 攻擊很可能推動約 89 萬枚 BTC 在 7 天內發生轉移,創 2026 年最高 7 日活躍供應紀錄。K33 估算,報告準備時約 7300 個地址已有約 1596 枚 BTC 被盜。 該事件源於 Coinkite 於 2021 年 3 月引入 Coldcard 硬件錢包的固件缺陷,可能生成隨機性不足的錢包種子。自 7 月 30 日起,協調轉移已從數千個地址移走約 1600 枚 BTC,價值超過 1 億美元,可能的第四波攻擊已使總量接近 2000 枚 BTC。 鏈上數據顯示,比特幣 7 日熱供應量從 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一週增加約 394306 枚 BTC,增幅爲 98%。Timechainindex.com 的 Sani 表示,自週五 Coldcard 黑客事件以來,交易所淨流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 個沉睡地址共轉移 1486.09044782 枚 BTC,價值超過 9500 萬美元。其中一個 2010 年創建的地址轉移 50 枚 BTC,2013 年創建的 5 個地址共轉移 620.00100547 枚 BTC。

盧森堡將加密貨幣交易所納入FIU警報系統

盧森堡通過新法,授權金融情報單位(FIU)向傳統銀行和加密貨幣交易所發送跨機構欺詐警報,相關措施於 8 月 8 日生效。該法案編號爲 8722,要求盧森堡境內的加密貨幣交易所與銀行、支付機構同步接收警報。 該法案旨在堵住欺詐資金在傳統金融機構與數字資產之間快速轉移的漏洞。此前規則下,銀行只能在自身系統內攔截被標記賬戶的交易,無法通知另一家金融機構或加密貨幣交易所阻止資金進出。 盧森堡 FIU 負責人 Max Braun 表示,將加密貨幣交易所納入跨部門警報系統後,相關賬戶的套現將更困難。盧森堡司法部數據顯示,2024 年該國警方記錄 6,382 起欺詐案件,金融從業者提交的欺詐和詐騙報告超過 18,000 起。

特朗普:與伊朗的談判正在進行,將分兩階段推進

當地時間8月3日,美國總統特朗普在白宮回答記者提問時表示,同伊朗的談判目前正在進行中。特朗普表示,關於與伊朗的談判,第一階段是開放霍爾木茲海峽,第二階段是無核化。特朗普稱,美國對此態度堅定,伊朗不能擁有核武器。此外,特朗普還透露了有關開放霍爾木茲海峽方面的談判進展。特朗普稱,霍爾木茲海峽可能最遲明天重開。他還表示,談判是應伊朗的要求,在沙特阿拉伯、阿聯酋、卡塔爾還有其他一些國家的支持下進行的。他稱,本來“美國要對伊朗進行猛烈打擊,力度超過以往任何一次攻擊”,結果伊朗方面打來了電話,沙特阿拉伯、阿聯酋和卡塔爾也都打來了電話。伊朗不想捱打,於是說想要談判,他們想談論海峽的問題。特朗普說,“這是伊朗的最後機會”。特朗普還表示,他不會讓伊朗對通過霍爾木茲海峽的船隻收取費用。(央視新聞)

FBI探員被控盜取約100萬美元加密資產,並曾用ChatGPT規劃資金用途和離境

一名 FBI 探員 Patrick Yaroch 因涉嫌從“敵對加密賬戶”中盜取約 100 萬美元加密資產,於上週五被捕。根據 8 月 1 日提交的宣誓書,Yaroch 涉嫌自 2024 年底或 2025 年初開始轉移相關資產。Yaroch 向調查人員表示,他發現了一些密鑰,使其能夠將數字錢包中的資金轉給自己。他稱自己對無法進一步阻止“敵對國家”相關人員使用加密貨幣感到沮喪,並進行了約十幾筆轉賬。司法部文件顯示,Yaroch 曾向一名司法部員工承認,自己在加密錢包相關問題上“做出了一些非常糟糕的決定”。在另一次聯邦探員訪談中,他也承認自己“搞砸了”。Yaroch 此前是 FBI 總部反情報和間諜部門的監督特別探員,早前還曾在 FBI 波士頓分部任職。FBI 已於 7 月 31 日將其解僱。調查還稱,Yaroch 將個人資金與加密資產混在一起,並曾使用 ChatGPT 詢問如何處理這些資金,包括如何花費或投資 100 萬美元,以及是否離開美國前往歐洲某國。

OKX.AI啓動首屆交易黑客松,總獎池20,000美元

據官方消息,OKX.AI 宣佈首屆交易黑客松正式開啓報名。繼此前面向智能體服務提供商(ASP)的 Genesis 黑客松後,本次黑客松聚焦 AI Agent 實盤交易能力,參賽者需將交易策略部署爲 Trading ASP,並以不少於 300 USDT 等值資金進行實盤交易,比賽按收益率(PnL %)即時排名。總獎池爲 20,000 美元,冠軍可獲 5,000 美元獎勵。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。本次活動支持 Onchain OS 與 Agent Trade Kit 兩種開發框架,報名時間爲 7 月 31 日至 8 月 11 日 12:00(UTC+8),比賽將於 8 月 11 日至 8 月 25 日舉行。

BitGo CEO存入100枚BTC挑戰Anthropic:稱“AI黑客風險”被過度營銷

Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,按當時價格價值約 630 萬美元,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。鏈上記錄顯示,該錢包 7 月 31 日收到資金,截至 8 月 2 日餘額未發生轉出。Anthropic 此前披露,在 141006 次網絡安全評估運行中發現 3 起事件,6 個評估會話涉及 3 個模型意外與真實組織系統交互。相關模型包括 Claude Opus 4.7、Claude Mythos 5 及一個未發佈內部研究模型,原因是第三方測試夥伴 Irregular 相關配置錯誤導致測試環境連接互聯網Anthropic 表示,Claude Opus 4.7 在一次評估中定位到與模擬公司同名的真實網站,利用弱密碼和暴露服務恢復基礎設施憑證,並訪問包含數百條記錄的生產數據庫。該公司稱,模型是在嘗試完成分配任務,並非主動脫離限制或追求獨立目標。Belshe 此次挑戰涉及 Bitgo 機構託管平臺,該平臺採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。

Coldcard安全事件被盜達1359.882枚BTC,攻擊者地址收到10%洗幣報價

硬件錢包公司 Coinkite 旗下 Coldcard 安全事件中,被盜比特幣數量已升至約 1359.882 枚。Coldcard Sweep Watch 儀表盤統計顯示,大部分已識別比特幣仍留在攻擊者控制的少數地址中。 8 月 1 日,攻擊者一個持倉地址收到一筆包含 OP_RETURN 信息的交易。該信息公開提出以 10% 費用提供“清洗”比特幣、KYC 協助及贓款提現服務,並附 Telegram 聯繫方式。 Coinkite 已發佈緊急固件更新,以消除導致原漏洞的弱隨機數生成問題。公司表示,新固件僅保護未來創建的錢包,無法修復已在受影響版本中生成的種子。 部分用戶反饋,安裝更新後設備停留在錯誤頁面、無法啓動或疑似變磚,主要涉及 Mk4 和 Q 設備,也有 Mk3 用戶報告類似問題。截至 8 月 2 日,Coinkite 尚未公開確認存在大範圍固件缺陷。

Polymarket上“下一輪美伊和平談判於8月31日前進行”概率升至51%,24小時上漲17%

PPP 預測市場工具監測顯示,Polymarket 上“下一輪美伊和平談判於 8 月 31 日前進行”概率升至 51%,24 小時上漲 17%;於 8 月 15 日前進行的概率升至 27%,24 小時上漲 13%。特朗普今日在社交平臺發文稱收到伊朗請求暫緩攻擊,同意取消對伊打擊以換取協議,他指出美國已經做好準備,以自二戰以來未曾見過的軍事威懾、力量和實力的水平對抗伊朗,因爲已經達成了一項協議的框架,這將包括霍爾木茲海峽的立即、完全和徹底開放,以及結束伊朗的核威脅。基於這一請求同意爲了世界的未來利益,以及成功和繁榮的伊朗的生存,取消攻擊,前提是能夠迅速達成協議。加入 PPP 信號推送社羣,快人一步,掌握先機。