GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

某地址投毒攻擊導致用戶損失10萬美元USDT,攻擊者已兌換爲ETH

據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。

朝鮮政權2024年1月至2025年9月盜取至少28億美元加密貨幣,轉由犯罪網絡洗錢

朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)

Coldcard黑客攻擊損失估計達1816枚比特幣,CryptoQuant確認1432枚

硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)

ZachXBT:威脅行爲者Tiffany涉嫌盜取加密資產並賭博,與美國政府被盜資金案件有關

鏈上偵探 ZachXBT 披露,代號 “Tiffany” 的威脅行爲者涉嫌參與多起加密資產盜竊,將受害者被盜資金在加密賭場進行賭博,還曾致電嘲諷受害者。平臺 Shuffle 依據 ZachXBT 提交證據已凍結相關賬戶;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文書日期早於本次部分涉案事件。ZachXBT 已掌握聊天記錄、錄音及鏈上證據,預判該人員或將面臨進一步法律後果。該威脅行爲者還和 John Daghita(Lick)案件存在關聯,後者涉嫌從美國政府扣押錢包盜取超 4600 萬美元加密資產。

7月加密資產被盜金額達2.47億美元,爲2026年第二高月份

DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。

區塊鏈協會反駁《華爾街日報》:《Clarity 法案》是促進競爭的親創新立法,而非監管漏洞

Mersinger 指出,該法案明確禁止穩定幣持有獎勵中等同於銀行存款利息的部分,但允許基於用戶活動的獎勵機制,與信用卡積分模式一致;DeFi 監管方面,法案第 10301 條要求 SEC 對"名義去中心化、實質可控"的協議制定規則,並非豁免,同時第 10201 條已將數字商品經紀商納入《銀行保密法》完整報告義務,並撥款 30 億美元支持州級執法,並非如《華爾街日報》所稱"對非法金融監管不力"。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。

Coldcard漏洞調查升級:至少15名攻擊者被發現,單一受害者線索發現12枚BTC被盜

Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)

蘋果起訴 OpenAI商業祕密案升級,尋求初步禁令

據 TechCrunch 報道,蘋果公司正式申請對 OpenAI 發出初步禁令,要求其停止基於蘋果技術開發 AI 設備及相關產品。蘋果最新調查顯示,除此前投訴中點名的高級系統工程師 Chang Liu 及首席硬件官 Tang Yew Tan 外,另有 11 名前蘋果員工可能涉及商業祕密竊取,部分人員在離職時還私留了蘋果公司配發的工作設備。 蘋果同時申請加速取證程序,涉及對象包括 OpenAI、其基金會及 Jony Ive 聯合創立的設備初創公司 io。對此,OpenAI 公開回應稱蘋果指控"基於錯誤信息且完全沒有必要",並反指蘋果存在安全程序漏洞,導致前員工仍可訪問其內部系統。

蘋果限制單名研究人員可同時提交的漏洞報告數量

蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成、但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部也在使用 AI 對提交內容進行分流。米蘭網絡安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可使攻擊者獲得 Mac 設備完全控制權。Bynario 稱,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席執行官 Alfredo Pesoli 估算,該漏洞在犯罪市場價值爲 10 萬至 20 萬美元;蘋果表示已與該公司聯繫並審查其工作。 蘋果在 6 月爲安全門戶增加提交上限和 30 天冷卻期。近期安全更新中,蘋果列出 Anthropic 和 OpenAI 軟件協助發現的漏洞,修復數量約爲正常週期的 5 倍。(Decryp)

COLDCARD用戶再次出現資金被盜,目前超5200個受影響地址約1816枚BTC被盜

據 Onchain Lens 監測,COLDCARD 用戶再次出現資金被盜,超 5200 個受影響地址約 1816 枚 BTC 被盜,價值約 1.14 億美元。已確認的第 1 至 3 波涉及 1367.05 枚 BTC,價值約 8860 萬美元。第 4 波匹配模式涉及 462 名可能受害者,新增 388.93 枚 BTC。Onchain Lens 目前正基於鏈上數據識別關聯集羣。截至目前,攻擊者尚未繼續轉移被盜資金。該集羣仍處於活躍狀態,最新交易記錄於數分鐘前。

Nunchuk發佈Coldcard安全事件應對指南,建議高風險多籤錢包用戶立即遷移

比特幣錢包服務商 Nunchuk 發佈重要更新,針對近期 Coldcard 相關安全事件,建議部分包含 Coldcard 生成密鑰的多籤錢包用戶儘快遷移資金。Nunchuk 根據多籤錢包中受影響的 Coldcard 密鑰數量,劃分了不同應對層級:若 Coldcard 生成密鑰數量已達到簽名閾值,攻擊者理論上可直接轉移資金,此類用戶應立即遷移;若錢包中僅包含 1 個 Coldcard 生成密鑰且低於簽名閾值,單個受影響密鑰無法單獨移動資金,風險相對較低,但仍建議儘快完成遷移。如用戶無法確認錢包中 Coldcard 密鑰的具體數量,應按高風險情況處理。此外,Nunchuk 宣佈即將上線的移動端更新將爲付費用戶自動啓用 Slipstream 通道。屆時,任何包含至少一個 Coldcard 密鑰的輔助多籤錢包交易,都將繞過公開內存池通過 Slipstream 提交,以降低交易被監控和替換的風險。對於希望立即操作或免費用戶,Nunchuk 提供手動遷移方案:用戶需創建遷移交易、完成多籤簽名但不要廣播,隨後將原始交易數據提交至 Slipstream 平臺。

損失規模或接近1.14億美元,Coldcard錢包漏洞攻擊主要影響單籤錢包

Galaxy 研究主管 Alex Thorn 分析,新一輪針對 Coldcard 錢包地址的比特幣掃蕩攻擊正在進行,Coldcard 硬件錢包相關漏洞攻擊累計損失規模可能接近 1.14 億美元。此次攻擊主要影響單籤錢包,尚未發現多籤錢包受到波及。目前並未收到直接受害者報告,判斷主要基於鏈上交易模式分析,部分攻擊交易仍處於未確認狀態。

OKX.AI啓動首屆交易黑客松,總獎池20,000美元

據官方消息,OKX.AI 宣佈首屆交易黑客松正式開啓報名。繼此前面向智能體服務提供商(ASP)的 Genesis 黑客松後,本次黑客松聚焦 AI Agent 實盤交易能力,參賽者需將交易策略部署爲 Trading ASP,並以不少於 300 USDT 等值資金進行實盤交易,比賽按收益率(PnL %)即時排名。總獎池爲 20,000 美元,冠軍可獲 5,000 美元獎勵。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。本次活動支持 Onchain OS 與 Agent Trade Kit 兩種開發框架,報名時間爲 7 月 31 日至 8 月 11 日 12:00(UTC+8),比賽將於 8 月 11 日至 8 月 25 日舉行。

OpenAI曝光AI詐騙新模式:柬埔寨犯罪集團利用ChatGPT運營投資和情感騙局

OpenAI 近日披露已成功阻斷一個位於柬埔寨的網絡詐騙組織,該團伙利用 ChatGPT 輔助實施投資詐騙、戀愛詐騙、賭博詐騙以及冒充執法機構等多種騙局。此次調查源於與 WhatsApp 安全團隊共享的線索。該組織被發現利用 ChatGPT 創建虛假網絡身份、生成和翻譯詐騙話術、製作詐騙推廣內容,並協助處理日常運營事務。OpenAI 表示,已封禁與該行動相關的 ChatGPT 賬戶,並向行業合作伙伴和有關機構共享相關威脅指標,同時採取措施防止這些攻擊者重新訪問其服務。目前尚無法確認該詐騙網絡造成的具體經濟損失,但根據詐騙人員自身交流記錄,該組織可能曾接觸數百名受害者,部分對話提及受害者損失數千美元。

Galaxy Research:ColdCard 錢包黑客攻擊規模持續擴大,三波攻擊共盜取約 8860 萬美元 BTC

據鏈上分析機構 Galaxy Research(@glxyresearch)監測,ColdCard 錢包黑客攻擊事件已發展至第三波,新增 207.73 BTC 被盜,目前三波攻擊累計盜取 1,367.05 BTC(約 8860 萬美元),涉及 4,585 個地址。鏈上數據顯示,三波攻擊呈現高度相似的特徵:相同的資金歸集拓撲結構、相同的 P2WPKH 目標地址及混合派生路徑,每波間隔約 27 小時,疑似同一攻擊者所爲,但目前尚無直接證據證實。 目前,黑客控制的所有終端地址共持有 1,366.39 BTC(約 8860 萬美元),鏈上全部處於未花費狀態。Galaxy Research 指出,上述數據僅基於比特幣區塊數據及 UTXO 集分析,尚未對受害地址是否因低熵生成而存在漏洞進行計算驗證。

Nunchuk回應Coldcard漏洞:平臺密鑰不會被直接使用

據 Bitcoin News 監測,Nunchuk 表示,部分 Nunchuk 平臺密鑰由 Coldcard Mk4 生成,但這些密鑰不會被直接使用。Nunchuk 會通過自定義邏輯派生獨立密鑰,使其較不易受到基於已泄露 Coldcard 種子的查找表攻擊。Nunchuk 補充稱,在時間足夠的情況下,其認爲攻擊者最終也可能納入這些派生密鑰。

Polymarket上“美伊在7月24日前停火”概率跌至36%,24小時下跌15%

PPP 預測市場工具監測顯示, Polymarket 上“美伊在 7 月 24 日前停火”概率跌至 36%,24 小時下跌 15%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。

Polymarket上“美國和伊朗在7月31日前有效停火”概率升至59%,單日上漲19%

PPP 預測市場工具監測顯示, Polymarket 上“美國和伊朗在 7 月 31 日前有效停火”概率升至 59%,單日上漲 19%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。

WEMIX確認安全事件:合約所有權或已遭入侵,提醒用戶謹慎交易

WEMIX 團隊發佈公告稱,正在緊急調查一起涉及 WEMIX 3.0 網絡的潛在安全事件,目前已發現跡象表明合約所有權可能已遭到入侵,相關團隊正覈實事實並評估事件影響範圍,並將根據調查進展儘快公佈調查結果及後續應對措施。在官方進一步更新發布前,WEMIX 提醒用戶謹慎對待未經證實的信息,並在交易或投資相關資產時保持高度警惕。