GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Binance Alpha 2.0將支持Nesa(NES)合約置換,今日16時恢復交易

Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。

英國 NCA 警告犯罪分子"創新"利用加密資產洗錢

據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。

The Sandbox 啓動 SAND 補償申領

The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。

慢霧:損失約62.28枚BNB,BNB Chain某Router遭攻擊

據慢霧監測,某 Router 合約因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻擊,目前損失約 62.28 BNB。該 Router 未驗證調用方是否爲合法 V3 Pool,同時未將回調中的 payer 與原始交易上下文綁定。攻擊者通過僞造 V3 Pool/適配器並注入受害者地址作爲 payer,利用用戶此前授予 Router 的 ERC-20 授權執行 transferFrom() 轉移資產。曾向該 Router 提供足夠代幣授權的用戶,即使不進行進一步交互,相關已授權資產也可能被轉走。

Harmony跨交易所對賬後ONE暫計缺口降至65.81億枚

Harmony 發佈 8 月 11 日事件後的交易所對賬進展,已與幣安、Gate、KuCoin、MEXC、OKX 及幣安。US 覈實鏈上充提和跨平臺資金流,優先協調恢復 ONE 充值、提現及交易,具體時間由各交易所另行公告。Harmony 表示,在匹配 295 筆、合計約 34.93 億枚 ONE 的跨交易所轉賬,並調整循環轉賬及迴流資金後,相關暫計缺口由約 102.34 億枚 ONE 降至 65.81 億枚,減少約 36.53 億枚。該變化屬於對賬口徑調整,不等同於新增追回資金。其中,幣安數據仍爲暫定上限估計,Gate 及 OKX 部分數據仍待最終覈實,交易所團隊已凍結大量 ONE 餘額及黑客收益。相關工作將與 ONE 遷移及驗證者過渡提案協調推進,驗證者可能自北京時間 9 月 10 日 22 時起停止運行。

Binance Wallet上半年爲用戶避免5.4億美元潛在損失

幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。

阿根廷檢察院開展加密資產追蹤與沒收專項培訓

據 CriptoNoticias 報道,阿根廷公共檢察院(MPF)於 2026 年 8 月 19 日及 9 月 2 日,通過 Zoom 平臺面向內部員工、官員及法官開展了題爲「虛擬資產:財務分析、追蹤、檢測與沒收」的專項培訓課程,由反洗錢專業律師 Carmen Chena 主講。課程內容涵蓋數字錢包資產分析、國內外法律框架、加密貨幣生態系統及保全措施實操案例等。此前,阿根廷司法機構已在加密貨幣相關案件中積累了豐富經驗,包括 2024 年 12 月凍結 300 萬枚 USDT 及 2022 年裁定幣安歸還被盜 BTC 等。

英國國家犯罪局凍結 Sorare 百萬資產

英國國家犯罪局宣佈凍結 NFT 平臺 Sorare 的資產,查獲約 100 萬英鎊資金,該案涉及利用 Binance 黑客襲擊收益進行的加密貨幣詐騙與洗錢行爲。

幣安將停止支持 BounceBit(BB)主網

幣安公告稱,由於 BounceBit 遭遇黑客攻擊後項目方決定永久停止該鏈運營,幣安將停止支持 BounceBit(BB)主網。幣安已於 2026 年 8 月 20 日 10:00(東八區時間)暫停 BB 在 BounceBit 主網的充值、提現,並將於 2026 年 9 月 1 日 15:00 開放 BB 通過 BNB 智能鏈(BEP20)網絡進行充值和提現。BB 將按 1:1 比例從原主網遷移至 BNB 智能鏈,遷移期間現貨、槓桿、合約及理財服務不受影響。

CZ 評孫宇晨情感與財產糾紛:行業應避免人身攻擊並提高自身標準

幣安創始人 CZ 在社交媒體發文表示,市場營銷可以更激進,但不應利用或上升到人身攻擊,甚至損害他人未來職業生涯發展。他認爲,直接通過法律途徑解決也比披露不必要細節更合適,並呼籲相關方妥善解決、相互尊重。CZ 隨後補充稱,行業應爲自身設定更高標準。對此,孫宇晨回覆表示感謝與認同,並稱“互相尊重,妥善解決,剩下的交給法院,我不再多說了”。

The Sandbox擬按1:1賠付,橋接漏洞致約70萬美元SAND被盜

區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)

GoPlus:Realio 平臺簽名密鑰遭接管,約 1.279 億枚 RIO 被轉移

GoPlus Security 發佈安全警報稱,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻擊,攻擊者接管平臺簽名系統,並在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生鏈上轉移金庫與託管錢包資產。此次事件共涉及約 1.279 億枚 RIO,價值約 620 萬美元,攻擊者目前已套現約 31.7 萬美元。

1:1補償漏洞事件前合法持有者,The Sandbox將以金庫資金賠付跨鏈SAND

The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

The Sandbox 確認 SAND 跨鏈橋漏洞,Base與 BSC 網絡跨鏈功能已暫停

The Sandbox 官方確認並已完全控制近期發生的 SAND 跨鏈橋漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)網絡。攻擊者通過漏洞在兩個網絡上鑄造了無抵押支持的 SAND 代幣,但影響範圍有限,涉及代幣數量不到 SAND 總供應量的 0.01%,以太坊和 Polygon 上的 SAND 及用戶錢包均未受影響。目前,The Sandbox 已關閉兩個網絡的跨鏈功能,Base 和 BSC 上的 SAND 已被隔離,暫時無法轉移或兌換,官方提醒用戶不要在上述網絡購買、出售或交易 SAND。

BounceBit:將永久停止 BounceBit Chain,按攻擊前快照在 BNB Chain 重新發行 BB

BounceBit Chain 已於 8 月 20 日 02:36:37(UTC)在區塊高度 20,702,857 停止出塊。團隊決定永久停止 BounceBit Chain,不再進行網絡升級,並將在 BNB Chain 上以 BEP-20 代幣形式重新發行 BB。新 BB 餘額將依據 8 月 19 日 21:02:35(UTC)區塊高度 20,697,260 的快照確定,攻擊期間被轉移的 286,543,148 枚 BB 不會計入重新發行代幣。

Rapid7披露加密釣魚行動,瞄準88.5萬個手機號並涉及5576個幣安賬戶

網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)

幣安安全團隊阻止一起潛在 120 萬美元治理攻擊

幣安安全團隊近日獨立發現一個針對某項目去中心化自治組織的惡意治理提案,該提案可能使約 120 萬美元國庫代幣面臨風險。幣安在提案執行前不到 48 小時通知項目方投票反對,並協調相關中心化交易所暫停受影響代幣充值,以降低潛在資金轉移風險。最終,該惡意提案被否決,攻擊未被執行,未造成資金損失。

CZ發佈SafePal安全事件提醒:警惕釣魚攻擊,YZi Labs爲其少數股東

CZ 在 X 平臺布 SafePal 安全事件提醒,提醒社區警惕釣魚攻擊,同時披露 SafePal 是 YZi Labs(原 Binance Labs)投資組合公司之一,YZi Labs 目前也是 SafePal 的少數股東。

BNB Chain將於8月25日啓動Pasteur硬分叉

BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。