GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

The Sandbox 啓動 SAND 補償申領

The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。

拜登之子 Meme幣 LAPTOP:無實用功能及發展路線圖,基金會已與 G20 及 GSR 簽訂借貸協議

據 Phoenix Veritas Foundation 披露,Hunter Biden 筆記本電腦主題文化代幣 LAPTOP 已在 Base 鏈上發行,代幣總供應量爲 10 億枚,TGE 初始流通量爲 3.5 億枚(35%)。代幣分配方面,創始人(含 Hunter Biden)及預測機制各佔 30%,社區空投佔 20%,流動性及基金會國庫各佔 10%,慈善分配佔 5%。創始人代幣設有 6 個月鎖定期及 24 個月線性解鎖。LAPTOP 不具備任何實用性,定位爲純文化數字收藏品,價值完全由社區情緒驅動。代幣合約已由 Hacken 於 2026 年 4 月完成安全審計,無重大漏洞。市場做市商方面,基金會已與 G20 及 GSR 簽訂合計 2,050 萬枚代幣的借貸協議。

Jesse Pollak:X賬戶遭攻擊,已刪除詐騙帖子並恢復賬戶控制權

Base 聯創 Jesse Pollak 在 X 平臺發文澄清,表示其賬戶遭到攻擊,攻擊者通過與賬戶連接的第三方應用發佈了詐騙代幣 ticker。Jesse 表示,目前相關帖子已被刪除,同時已移除所有第三方應用連接,並重新完全控制賬戶,提醒用戶注意安全。據被刪除帖文截圖,攻擊者在控制 Jesse Pollak 賬號後發佈了名爲 BASEMEME 的代幣,並將其描述爲“首個有實際用途的 Meme 幣”,同時附上 o1.exchange 交易入口及合約地址。該 Meme 幣市值現報 25.7 萬美元。

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

Base 鏈上 Moonwell 遭遇可疑攻擊,損失超 400 萬美元 cbBTC

據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。

1:1補償漏洞事件前合法持有者,The Sandbox將以金庫資金賠付跨鏈SAND

The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。

慢霧揭露跨鏈橋Allbridge攻擊細節:僞造CCTP消息+閃電貸,鑄幣結果校驗不足

慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並通過僞造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條僞裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉賬,但實際上並未發生任何 USDC 銷燬操作。隨後,Circle 按照正常流程爲該完整消息生成了有效驗證證明(attestation)。約 24 天后,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前僞造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認爲真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者通過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與僞造金額匹配,並利用內部信用記錄調用轉賬函數,最終轉出約 99.9 萬 USDC(扣除 0.1%手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到賬。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方爲 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記賬。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

The Sandbox 確認 SAND 跨鏈橋漏洞,Base與 BSC 網絡跨鏈功能已暫停

The Sandbox 官方確認並已完全控制近期發生的 SAND 跨鏈橋漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)網絡。攻擊者通過漏洞在兩個網絡上鑄造了無抵押支持的 SAND 代幣,但影響範圍有限,涉及代幣數量不到 SAND 總供應量的 0.01%,以太坊和 Polygon 上的 SAND 及用戶錢包均未受影響。目前,The Sandbox 已關閉兩個網絡的跨鏈功能,Base 和 BSC 上的 SAND 已被隔離,暫時無法轉移或兌換,官方提醒用戶不要在上述網絡購買、出售或交易 SAND。

PeckShield:The Sandbox 疑似遭到黑客攻擊,共 149 億枚 $SAND 被異常鑄造

此前消息,The Sandbox 的 Base 鏈 SAND 合約疑似發生異常鑄幣,已增發超 5億枚代幣

BitMart創始人駁斥提現受阻及欠薪傳聞,交易所將於8月26日結束交易

加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)

攻擊者盜取Base鏈50萬枚USDC,兌換時遭MEV機器人夾擊虧損資金超75%

鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,攻擊者通過控制地址 0x920d…9708,從 Base 鏈受害錢包 0x3a53…0B5c 竊取約 50 萬枚 USDC。但攻擊者後續將 USDC 兌換爲 ETH 時,滑點保護參數設置不足,這筆交易遭到 MEV 機器人夾擊套利。最終攻擊者僅拿到約 67 枚 WETH,摺合價值約 12.9 萬美元,被盜取的資金損失比例超過 75%。

特朗普所乘直升機遭遇飛行安全事件

據央視新聞報道,美國總統特朗普所乘直升機 4 日在華盛頓遭遇飛行安全事件。白宮表示該事件不涉及人身安全危險,不過美國聯邦航空局已經啓動調查。據悉,特朗普 4 日下午乘坐“海軍陸戰隊一號”直升機從白宮外起飛,前往安德魯斯聯合基地,繼而換乘“空軍一號”專機前往洛杉磯。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Base公佈近期兩次停機事故原因,定位於定序器漏洞

上週 Coinbase Layer2 網絡 Base 發生兩次區塊生產停機事故,根本原因爲定序器區塊構建邏輯中的漏洞。該漏洞允許在交易驗證失敗後保留過時的日誌狀態,導致定序器和驗證節點在排序恢復前無法處理無效區塊。其中,首次事故持續 116 分鐘,第二次由於系統重置後的競態條件導致定序器無法跟上進度,持續 20 分鐘。目前團隊已通過對定序器應用補丁修復該問題,未來計劃改進協議模糊測試並構建優雅恢復機制。(cointelegraph)

Base發佈區塊生產中斷分析報告:序列器Bug致鏈上短暫宕機,將加強協議壓力測試

Base 官方發佈區塊生產中斷分析報告,其中披露 Base 主網在 6 月 25 日與 26 日分別發生兩次區塊生產中斷,持續時間分別爲 116 分鐘與 20 分鐘,鏈上資產安全未受影響,資金始終處於安全狀態。事故根因源於序列器(sequencer)區塊構建邏輯漏洞:在交易執行失敗後,舊的 journal 狀態未被正確清除,導致後續合法交易在執行時出現 gas 計算錯誤,進而生成無效狀態轉移區塊,使整條 L2 鏈暫停出塊。Base 表示目前已通過修復補丁解決該問題,後續將加強協議模糊測試與壓力測試體系,以識別潛在惡意交易路徑,同時優化監控與運維流程。此外還計劃引入恢復機制,提升未來類似事件中的快速恢復能力。

分析師:單一排序器模式存中心化風險,Base或因產生無效區塊引發宕機

鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。

慢霧餘弦:Squid 安全事件問題不在私鑰,而是 Safe 錢包如圖模塊存在漏洞

慢霧創始人餘弦在 X 平臺發文解讀 Squid 安全事件,他表示抽樣發現相關 Safe 錢包都是單籤,owner 也都不一樣,但問題不在私鑰,問題在這些 Safe 地址用到的如圖模塊(SquidRouterModule)存在漏洞,攻擊者可以僞造消息,輕易繞過相關驗證,發起後續的兌換操作,將目標 Safe 錢包裏的資金轉移走,此外餘弦還公佈了攻擊者獲利沉澱地址信息。此前消息,某第三方 Gnosis Safe 模塊在 Base 和以太坊上被利用,造成約 320 萬美元損失,受害者爲將該合約添加爲受信任 Safe Module 的86個 Gnosis Safe。該合約在 Basescan 上名爲 “SquidRouterModule”,隨後 Squid 澄清未受 Gnosis Safe 相關漏洞事件影響。

Squid:安全事件與Squid核心協議及合約無關,所有Squid用戶及集成方均未受影響

Squid在 X 平臺發文表示,此次事件與 Squid 核心協議及合約無關,所有 Squid 用戶及集成方均未受影響,無需採取任何行動。今日 Base 與 Ethereum 網絡上一個第三方 Gnosis Safe 模塊遭到攻擊,損失約 320 萬美元。該漏洞合約在 Basescan 上驗證名稱爲"SquidRouterModule",但該合約並非由 Squid 構建、部署或運營,而是一個選擇集成 Squid 及其他協議的第三方智能錢包產品,且與 Squid 無聯繫。攻擊原理爲該第三方模塊接受調用者提供的常量字符串作爲消息安全證明,該字符串在已驗證合約代碼中公開可見,攻擊者輸入後即可執行任意 calldata 數組,隨意竊取資金。受害者的 Safe 錢包將該問題合約添加爲受信任 Safe Module,使該合約無需簽名即可支配 Safe 內任意代幣。Squid 自有路由合約 (0xce16...D666) 架構不同,未受影響,Squid 用戶資金、授權及集成均完全安全。早期公開報道或因 Basescan 上的合約驗證名稱提及"SquidRouter",準確表述應爲:第三方 SquidRouterModule 遭攻擊,而非 Squid 的 Router 合約。該合約名稱與 Squid 相同,但非 Squid 代碼。Squid 正持續監控事態,如有重大變化將更新信息。

SquidRouterModule遭攻擊,86個Gnosis Safe錢包被盜約300萬美元

據 Blockaid 監測,其檢測到針對以太坊與 Base 鏈上 SquidRouter 模塊的持續攻擊。約 2 小時內,86 個 Gnosis Safe 錢包被盜取約 300 萬美元資產,所有被盜代幣均通過攻擊者控制的 Uniswap V3 池兌換爲 DAI。