GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Coinbase 顧問委員會警告比特幣量子風險:社區仍無共識,應立即啓動抗量子遷移準備

Coinbase 牽頭的密碼學專家顧問委員會發布報告稱,比特幣應立即開始爲潛在量子計算攻擊做準備,但對於是否應凍結未來可能被量子計算竊取的數百萬枚比特幣,委員會未給出明確立場。 據悉,該委員會成員包括以太坊基金會研究員 Justin Drake 等多名頭部專家,他們認爲目前爭議焦點並非如何引入抗量子簽名技術,而是如何處理那些長期未遷移的比特幣。一派觀點呼籲設定最終期限,屆時比特幣現有的 ECDSA和 Schnorr 簽名方案將停止支持,未遷移資產將被凍結,以避免未來量子攻擊者獲得大量 BTC 並衝擊市場。另一派則認爲,這相當於資產沒收,違背比特幣“不可篡改和用戶完全控制資產”的核心理念,並可能爲未來因監管壓力凍結資產開創先例。 Coinbase 顧問委員會指出,上述方案並非互斥,可以組合採用,但拒絕在“是否凍結遺留 BTC”問題上表態,認爲最終決定應由比特幣社區治理,同時強調兩點:第一,抗量子簽名遷移的技術開發應立即啓動,不應等待治理爭論結束;第二,需要向用戶明確傳遞風險信息,避免長期不確定性影響比特幣生態。

11個國家執法機構關閉AudiA6加密洗錢網絡

11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)

Bitcoin Core 31.0 新功能存在隱私漏洞,或在特定網絡條件下泄露交易發起方 IP 地址

Bitcoin Core Project 發佈安全公告,確認在 31.0 版本中引入的 -privatebroadcast 功能存在隱私漏洞。

Arthur Hayes:油價上漲、AI相關IPO及特朗普反AI言論可能刺破AI泡沫並拖累加密市場

6 月 9 日消息,BitMEX 聯合創始人 Arthur Hayes 在最新文章"Reality Test"中表示,若油價因美伊衝突持續走高,可能觸發 AI 股票泡沫破裂,並拖累整個加密市場下行。Hayes 表示,若霍爾木茲海峽交通受限持續至二季度深處,三季度可能出現碳氫能源和其他關鍵大宗商品現貨價格上漲。若油價繼續上漲、通脹壓力影響美國中期選舉,特朗普可能轉向針對數據中心建設和 AI 監管、稅收的強硬表態。Hayes 認爲,市場可能相信特朗普將限制 AI 資本開支並向 AI 公司徵稅,從而引發 AI 股票泡沫破裂。Hayes 還表示,自 2022 年 11 月以來,AI 相關債務發行規模約爲 1.5 萬億美元,同期美國 M2 也增加約 1.5 萬億美元。其認爲,刺破 AI 泡沫的三項因素包括能源成本上升、市場無法吸收 SpaceX、Anthropic 和 OpenAI 三大 AI 相關 IPO,以及特朗普轉向反對 AI。投資組合方面,Hayes 表示,Maelstrom 股票組合持有大量美國上市能源生產商倉位;其已賣出 AI 相關股票,並拋售非核心加密資產,上週已拋售 HYPE、NEAR 和 WLD,同時因 Orchard Pool 漏洞拋售 ZEC。其仍持有比特幣和 ETH,並將通過衍生品進行戰術性做空交易。

比特幣綁架劫車案共犯認罪,最高面臨20年監禁

美國司法部表示,Saif Faiq 已就一起比特幣相關綁架勒索案中的共謀指控認罪,最高面臨 20 年監禁,量刑日期定於 8 月 28 日。案件發生於 2024 年,Faiq 與其兄弟 Adam Iza 被指策劃綁架一名加密百萬富翁的父母,並招募六名來自佛羅里達州的男子前往康涅狄格州實施行動。相關人員在光天化日下劫持受害者駕駛的蘭博基尼 Urus,並對其進行毆打和短暫拘禁。受害者爲 Sushil 和 Radhika Chetal,其子 Veer Chetal 此前曾參與一起社會工程詐騙案,盜取約 4100 枚比特幣,並已就相關盜竊行爲認罪。Faiq 及其兄弟均已承認共謀通過搶劫干擾商業活動。

紐約法官暫停39萬個休眠比特幣錢包所有權訴訟,7月14日舉行聽證會

紐約高等法院法官 Kathy J. King 簽署命令,暫停一起尋求認領 39069 個休眠比特幣錢包所有權的訴訟程序,並定於 7 月 14 日就一份關鍵法庭之友簡報舉行聽證會。該案原告爲化名“Noah Doe”及兩家空殼公司,依據紐約州遺失財產法尋求認領這些錢包。律師 Ian R. Cohen 提交法庭之友簡報,反對原告主張。他認爲,遺失財產法針對有形物品,而區塊鏈地址始終對全世界可見;若原所有者因安全漏洞無法提取資產,屬於被動失去訪問權限而非自願放棄。(The Block)

ZEC財庫公司Cypherpunk回應幣價波動:所有軟件都存在漏洞,Zcash將展示安全能力

ZEC 財庫公司 Cypherpunk 表示,所有軟件都存在漏洞,歷史上比特幣曾因錯誤“多鑄”過 1,840 億枚 BTC。但這並不意味着應放棄區塊鏈技術,而是應通過形式化驗證與可證明正確性來增強安全性。Cypherpunk 強調,隨着 AI 技術的發展,漏洞檢測將更快、更廣,但關鍵在於誰能在惡意行爲者之前發現問題,Zcash 會通過即將發佈的更新展示其具備這一能力。

ZEC 財庫公司 Cypherpunk 回應市場波動:所有軟件都存在漏洞,形式化驗證將強化安全

ZEC 財庫公司 Cypherpunk在 X 平臺發文回應 ZEC 代幣市場波動,其表示,所有軟件都存在漏洞,歷史上比特幣曾因錯誤“多鑄”過 1,840 億枚 BTC。但這並不意味着應放棄區塊鏈技術,而是應通過形式化驗證與可證明正確性來增強安全性。

“1011內幕巨鯨”BTC多單浮虧超1700萬美元,ZEC空單浮盈超1350萬美元

據 Onchain Lens 監測,受 Orchard Pool 漏洞影響,ZEC 跌破 400 美元。“1011 內幕巨鯨”Garrett Jin 的 3 倍槓桿 ZEC 空單目前浮盈超過 1350 萬美元,其 5 倍槓桿 BTC 多單目前浮虧超過 1700 萬美元。

涉2.45億美元比特幣盜竊案主謀承認策劃綁架案

加利福尼亞州加密貨幣高管 Adam Iza 於本週一承認策劃了一起針對 Veer Chetal 父母的綁架未遂案。該案與 Veer Chetal 此前參與的 2.45 億美元比特幣盜竊案相關。25 歲的 Adam Iza 又名 Ahmed Faiq,曾經營加密交易公司 Zort,自稱爲“教父”。涉案的 Veer Chetal 及另外兩人通過冒充谷歌和加密交易所技術支持人員,從華盛頓居民處竊取了 4100 枚比特幣,當時價值約 2.45 億美元。Adam Iza 與同夥企圖通過綁架 Veer Chetal 的父母來獲取部分贓款。此外,Adam Iza 還承認在 2020 年至 2022 年期間,通過欺詐性訪問 Meta 的業務經理賬戶和信用額度盜取了超過 3700 萬美元。聯邦檢察官在對其判刑時正尋求至少 14 年的監禁。(fortune)

美國佛羅里達州男子涉嫌利用助記詞盜取前僱主價值 190 萬美元的比特幣被捕

美國佛羅里達州一名男子因涉嫌利用前僱主硬件錢包的助記詞,盜取價值約 190 萬美元的比特幣而被捕。警方稱,被盜資金的未經授權轉賬發生於 2020 年,當時嫌疑人仍可接觸關鍵安全信息。

分析:AI將加速量子計算威脅,加密行業或進入持續安全軍備競賽時代

多位區塊鏈與後量子密碼學研究人員警告稱,人工智能(AI)正在加速量子計算發展進程,並可能提前衝擊包括比特幣和以太坊在內的主流區塊鏈安全體系。專注於抗量子基礎設施的 Project Eleven CEO Alex Pruden 表示,AI 與量子計算的結合正徹底改變未來安全格局,“人們將無法再像過去那樣依賴既有安全假設”。研究人員指出,AI 已被用於優化量子糾錯,而量子糾錯正是量子計算發展中的關鍵技術瓶頸之一。Illia Polosukhin 也表示,AI 多年來一直在加速科研突破,未來甚至可能出現“AI 幫助構建下一代量子計算機”的循環加速效應。當前行業最擔憂的問題之一是“Harvest Now, Decrypt Later(先收集、後解密)”策略,即政府或高級攻擊者現在便開始大規模收集加密數據,等待未來量子計算成熟後統一破解。Polosukhin 警告稱,如果量子計算機在數年內成熟,“今天互聯網上的大部分重要數據都可能在未來被解密”。由於當前多數區塊鏈網絡與互聯網基礎設施廣泛採用橢圓曲線密碼學(ECC),理論上,一臺足夠強大的量子計算機可通過公鑰反推出私鑰,從而直接攻破錢包與鏈上系統。與此同時,AI 本身也正在強化黑客攻擊能力。Pruden 表示,AI 模型已越來越擅長髮現軟件漏洞、密碼學實現缺陷,甚至未來可能直接破解部分加密算法。不過,AI 同時也被開發者用於代碼審計、形式化驗證與後量子安全系統測試,形成攻防兩端同步升級的“長期安全軍備競賽”。研究人員認爲,AI 與量子計算共同帶來的最大變化在於:數字時代“加密長期可靠”的核心假設正在被動搖,未來安全體系或將從“靜態升級”轉向持續動態演進。(CoinDesk)

MARA 上年度爲 CEO 安保支出 430 萬美元,因加密貨幣人身攻擊上升

據 Cointelegraph 報道,Bitcoin 礦企 MARA Holdings 在 2025 年爲 CEO Fred Thiel 的個人安保支出 430 萬美元,其中包括 43.078 萬美元的車輛裝甲費用,以及住宅安保和隨身安保開支。文件顯示,其 2024 年相關支出爲 19.104 萬美元。MARA 同年還爲 CFO Salman Khan 的個人安保支出 390 萬美元。報道指出,隨着針對加密貨幣高管和投資者的“扳手攻擊”增加,相關企業的人身安全成本正在上升。

一巨鯨遭疑似人身脅迫襲擊,損失達670萬美元

據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)

Threshold Network:已成功阻止惡意鑄造tBTC的企圖

Threshold Network 在 X 平臺發文表示,2026 年 5 月 18 日,惡意攻擊者試圖在未存入基礎比特幣的情況下鑄造 tBTC。其企圖未能成功,沒有無效的 tBTC 被髮行,用戶資金也未面臨風險。作爲對更廣泛加密生態系統中高頻惡意活動的預防措施,Optimistic Minting 已被暫時暫停。目前鑄造操作通過清算機制進行,典型的鑄造時間從約 1.5 小時增加至約 6 至 7 小時。

比特幣 ATM 運營商 Bitcoin Depot 申請破產,監管收緊與安全漏洞致業務難以爲繼

據 The Block 報道,納斯達克上市比特幣 ATM 運營商 Bitcoin Depot(BTM)於 18 日在德克薩斯州南區法院申請第 11 章破產保護,宣佈有序清算並出售資產。公司 CEO Alex Holmes 表示,各州日益嚴苛的合規要求、交易限額限制及部分地區的運營禁令,使現有商業模式難以持續。 此前,該公司於 2026年 4 月遭遇安全漏洞,損失 370 萬美元;2026 年一季度營收同比下滑 49.2%,淨虧損 950 萬美元。目前,Bitcoin Depot 旗下全球逾 9000 臺比特幣 ATM 機已全部下線,加拿大等海外實體亦將一併關閉。

Binance Research:加密貨幣並非非法金融避風港,2025年查獲率達法幣55倍

據 Binance Research 發佈的研究報告,2025 年約 11%的非法加密貨幣交易量被查獲,是全球法幣追回率(不足 1%)的 55 倍。即便剔除涉及約 150 億美元 BTC的 Prince Group 單一案件,剩餘查獲量仍約爲法幣基線的 10 倍。鏈上安全機構 SlowMist 與 PeckShield 數據顯示,2025年 8.3%至 13.2%的被盜資金已被追回或凍結,反映出交易所、穩定幣發行方與執法機構之間的協作效率持續提升。Binance Research 指出,區塊鏈天然的透明性正被監管機構和調查人員充分利用,"加密貨幣是非法活動溫牀"的說法正逐漸成爲過時的誤解。

Lombard逐步棄用LayerZero,擬將10億美元BTC抵押資產遷往Chainlink

隨着 Kelp DAO 的 LayerZero 橋遭遇 2.92 億美元被盜,跨鏈基礎設施安全再受關注,DeFi 協議 Kelp DAO、Solv Protocol、Re、及加密交易所 Kraken 均已採取類似遷移措施,這波外流的總價值約達 40 億美元。去中心化金融協議 Lombard 成爲最新加入遷移潮的項目,宣佈將逐步棄用 LayerZero,並將超過 10 億美元的比特幣抵押資產遷入 Chainlink 的跨鏈互操作協議(CCIP)。Lombard 發行的比特幣相關代幣包括 LBTC 和 BTC.b。據悉 Lombard 首批遷移資產覆蓋 Solana、Etherlink、Berachain、Corn 和 TAC 鏈,同時 Morph 和 Swell 上的 LayerZero 使用也將終止。截至目前,LayerZero 方面暫未回應置評請求。(CoinDesk)

ZachXBT:涉185 BTC社工盜竊案嫌疑地址再轉移259萬美元加密資產

“鏈上偵探” ZachXBT 發文表示,黑客 “Dritan Kapplani Jr” 今日轉移約 259 萬美元資產,包括 199 萬枚 DAI 與 259 枚 ETH。相關資金從地址 0x4487...bba6 轉移至地址 0x67ec...125d,目前被盜資金仍處於靜止狀態。ZachXBT 表示,其已於 5 月 12 日發佈調查內容,詳細披露 Dritan Kapplani Jr 與 Trenton(Trent)Johnson 涉及一起 185 枚比特幣(約 1300 萬美元)社交工程盜竊案件的關聯情況。

PeckShield:THORChain 遭攻擊已損失約 1000 萬美元加密資產

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,THORChain 遭到黑客攻擊,損失約 1000 萬美元加密資產,其中包括 36.75枚 BTC(約 300 萬美元)及來自 BNBChain、以太坊和 Base 鏈的約 700 萬美元資產。