GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

依賴AI搶先發現漏洞並非可持續安全策略,Bitcoin Core開發者Niklas Gögge發出警告

Bitcoin News 在 X 平臺發文表示,Bitcoin Core 開發者 Niklas Gögge 警告,近期 AI 驅動的漏洞掃描正在改變比特幣安全形勢,大型語言模型已顯著降低漏洞發現成本,攻擊者可能僅需數百美元計算成本就能發現災難性漏洞。針對 Bitcoin Core,Project Loupe、Bitcoin Red Team 及個人貢獻者已生成超過 1000 份報告,但截至目前尚未發現高危或嚴重漏洞。Gögge 表示,依賴更強模型在攻擊者之前發現漏洞並非可持續的安全策略,開發者應通過自動化測試、模糊測試和基於屬性的測試構建能夠提前阻止整類漏洞的測試基礎設施。Bitcoin Core 關鍵組件已累計完成超過 100 年的 CPU 模糊測試,並進行了數十年的比特幣節點網絡模擬。

Liquid Network黑客仍持有598.5枚比特幣,L-BTC兌換比特幣通道暫停11天

Liquid Network 攻擊者在 9 月 6 日漏洞攻擊後已歸還 3400 枚比特幣,約佔被轉移資產的 85%;目前仍持有 598.50 枚比特幣,價值超過 4500 萬美元。數字資產基礎設施公司 Blockstream 負責維護 Liquid Network,並拒絕爲剩餘資產支付贖金,要求歸還相關比特幣。網絡顯示流通中的 L-BTC 爲 4234.76 枚,儲備比特幣僅 3632.23 枚。L-BTC 兌換比特幣功能仍未恢復,Sideswap 表示目前無法贖回;Blockstream 創始人 Adam Back 表示,L-BTC 將按 1:1 比例獲得比特幣儲備覆蓋,並提醒持有者不要折價場外出售 L-BTC。截至目前,Blockstream 尚未發佈“兌換已上線”公告。攻擊者錢包持續收到鏈上消息,並遭遇地址投毒攻擊及詐騙信息,相關攻擊通過生成外觀相似地址誘導轉賬。(Bitcoin.com News)

Revolut回應多方勒索:未收到任何直接聯繫,意大利當局已介入

Revolut 發生客戶數據泄露事件後,多個黑客組織先後公開索要贖金。自稱“IAmNotAVillain”的組織要求 Revolut 在 24 小時內支付 6000 枚門羅幣(XMR,約 300 萬美元),否則將向其他犯罪組織出售客戶數據;另一組織“Revolut Smilik”則早前索要 1 萬枚比特幣(約 7.8 億美元)。Revolut 發言人對此表示,公司未收到上述任何個人或組織的直接聯繫或勒索要求。與此同時,意大利反黑手黨與反恐局已介入調查,意大利檢察官就未經授權訪問政府計算機系統一事展開調查,意大利隱私監管機構亦要求各銀行緊急審查訪問系統安全性。(Cointelegraph)

Paradigm聯創:Zcash開發者基金十分重要,純幣權投票或不利於建立長期信任

Paradigm 聯合創始人 Matt Huang 在 X 平臺發文概述關於 Zcash 的一些看法,其表示區塊鏈生態普遍面臨長期資金來源問題,尤其是公共物品融資,通過通脹機制爲開發者基金提供資金是一種可行機制。其認爲,在 AI 網絡攻擊能力增強及量子技術快速發展的背景下,Zcash 開發者基金仍具有重要意義。Matt Huang 同時表示,隨着 Zcash 作爲比特幣隱私補充方案的接受度和採用率提高,純粹依賴幣權投票的治理可能帶來不可預測性,並影響其作爲貨幣資產建立長期信任,因此 Zcash 更適合將幣權投票與其他治理方式相結合。Matt Huang 同時披露,Paradigm 是 ZEC 和 ZODL 的投資者。今日凌晨,ZEC 短時突破 1385 美元,再創歷史新高。

Bitcoin Core 32.0 版本於 9 月 14 日進入最終測試階段,正式發佈時間定於 10 月 10 日

據 CoinDesk 報道,Bitcoin Core 32.0 版本於 9 月 14 日進入最終測試階段,正式發佈時間定於 10 月 10 日。此次更新新增了基於內存池即時狀態的交易費用估算器,可在網絡擁堵緩解後更快速地下調費用建議;同時支持多線程並行讀取交易數據,提升節點同步區塊鏈的速度,默認使用 8 個線程。安全方面,修復了自 24.0 版本起存在於非 Windows 系統的錢包命名漏洞——攻擊者可藉助特製錢包名稱在節點主機上執行任意命令;此外還修復了新內置 Web 服務器的內存耗盡漏洞,測試顯示 16 個未認證連接可在約 1 分鐘內將節點內存從 46MB 推高至約 3GB。本次更新不涉及比特幣共識規則的變更。

Bitcoin Core 32.0進入最終測試,10月10日發佈正式版本

Bitcoin Core 32.0 已於 9 月 14 日進入最終測試階段,正式版本計劃於 10 月 10 日發佈。該版本將改進手續費估算、加快區塊處理,並將 PSBT 版本 2 設爲多項錢包命令的默認選項,不改變比特幣共識規則。開發者還修復了影響部分錢包配置的命令執行漏洞,以及新版 Web 服務器中的內存耗盡漏洞。(CoinDesk)

Indra遭遇拒絕服務攻擊,暫時禁用正向兌換

據 Bitcoin News 監測,JAN3 表示,其新推出的兌換基礎設施 Indra 遭遇拒絕服務攻擊,團隊調查期間暫時禁用正向兌換。已在進行中的兌換可能出現延遲。Indra 由 JAN3 開發,旨在取代 Aqua 中的 Boltz,使用戶能夠在 Lightning 與 Liquid 之間轉移比特幣,但 Liquid 錨定操作仍受到限制。

Liquid黑客返還剩餘被盜資金或可獲懸賞

Bitcoin News 在 X 平臺發文表示,Samson Mow 稱,Blockstream 拒絕支付贖金並不排除在黑客返還剩餘被盜資金後提供懸賞。Mow 表示,被盜資金屬於 Liquid 用戶,Blockstream 不能就這些資金進行談判;任何懸賞均需作爲獨立且合理的安排。

Liquid Network遭遇重大漏洞利用事件,Bitcoin News發佈安全事件通訊

據 Bitcoin News 監測,其最新通訊回顧了過去八週比特幣用戶日常依賴項目遭遇的多起安全事件,並聚焦 Liquid Network 最新發生的重大漏洞利用事件。

Symbiosis 從比特幣橋接漏洞中追回 15 枚 BTC,提供 20% 賞金尋線索

據 Cointelegraph 報道,跨鏈流動性協議 Symbiosis 宣佈已從其比特幣橋接漏洞中追回 15 枚 BTC(約 110 萬美元),並存入團隊控制的多籤錢包。此次漏洞發生於上週五,攻擊者利用協議漏洞鑄造 461 億枚無抵押代幣,實際獲利 4.3 枚 WBTC(約 33.6 萬美元)。 Symbiosis 此前曾向攻擊者提供 20% 白帽賞金要求歸還資產,但截止日期已過、攻擊者未予回應。目前協議已轉而向任何能提供線索協助追回資產的人士提供 20% 賞金,同時承諾將公佈對受影響流動性提供者的賠償方案,受影響的比特幣橋接功能仍處於暫停狀態。

交易員loshmi以100萬美元市值買入STONK,30天獲利32.74萬美元

交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

美國司法部累計凍結約9.38億美元涉詐加密貨幣,單日新增約5200萬美元

美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)

慢霧披露Liquid漏洞細節:攻擊者無抵押鑄造3998.5枚L-BTC,仍有約598.5 BTC未歸還

慢霧在X平臺發文披露,Liquid Network 於 9 月 6 日遭 Rangeproof 驗證緩存鍵碰撞漏洞攻擊。攻擊者在沒有對應 BTC 轉入(peg-in)的情況下,無抵押鑄造約 3998.5 枚 L-BTC,隨後在數分鐘內通過 peg-out 兌換爲比特幣主網 BTC。事件發生後,約 3400 枚 BTC 已被返還至 Liquid 聯邦掛鉤錢包,但仍有約 598.5 枚 BTC 由攻擊者控制。慢霧指出,漏洞根源在於 Elements 的 Rangeproof 驗證緩存鍵在拼接多個可變長度字段時未加入長度前綴,導致不同參數組合可能生成相同緩存鍵。攻擊者通過構造交易觸發緩存碰撞,使節點命中“驗證通過”的緩存結果,從而跳過 secp256k1_rangeproof_verify 及最小金額檢查,最終接受未經真實資產支持的輸出並完成 L-BTC 鑄造。慢霧表示,已追蹤比特幣側資金流並完成事件分析。

Blockstream 拒絕支付贖金,誓追 Liquid Network 被盜比特幣

Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。

AI 優化量子攻擊成本,比特幣後量子遷移窗口收窄

據 Cryptopolitan 報道,超過 100 名研究人員藉助 AI 編碼代理,將針對比特幣 secp256k1 橢圓曲線點加法子程序的量子攻擊資源評分降低了 86.1%(從 107.5 億降至 14.96 億)。此次優化僅針對 Shor 算法中的單一步驟,並未破解任何私鑰或轉移資金,完整攻擊仍需尚不存在的容錯量子硬件。然而,每一次效率提升都在壓縮區塊鏈完成後量子遷移的時間窗口。 據 Glassnode 數據,目前約 604 萬枚 BTC(佔流通供應量的 30.2%)因公鑰已暴露在鏈上而面臨潛在量子風險。以太坊計劃於 2029 年 12 月前實現全面量子抗性,比特幣社區則面臨治理層面的更大挑戰,包括約 170 萬枚疑似 Satoshi 持有的休眠 P2PK 地址幣如何處置,仍懸而未決。

Liquid Network漏洞披露處理引發Samson Mow與Bitcoin Red Team公開爭議

Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。

以太坊基金會等研究團隊利用AI優化算法,量子破解BTC與ETH資源門檻降50%

以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)

Liquid約50億美元資產須全額歸還,Samson Mow警告據稱爲白帽黑客的攻擊者留下更多線索

據 Bitcoin News 監測,Samson Mow 警告據稱爲白帽黑客的 Liquid 攻擊者,其留下的線索可能比想象中更多。Mow 表示,“正義之網廣泛且無法逃脫,不會放過任何人。”Mow 還質疑其聲稱歸還比特幣以換取賞金的要求,並表示,公開承認拿走比特幣並要求以賞金作爲交換是否明智。Mow 指出,Liquid 約 50 億美元資產,包括 L-BTC、Tether 和現實世界資產,均屬於相應發行方和持有者,不能作爲計算賞金的依據。無論其他事項如何協商,所有用戶資產都必須全額歸還。

Osmosis擬沒收攻擊者資產並動用社區BTC補足Alloyed BTC抵押缺口

據 Osmosis 官方表示,針對此前 Nomic 鏈 nBTC 事件制定的解決方案提案現已上線,正式進入社區討論。根據提案,Osmosis 治理社區將考慮沒收此前凍結的攻擊者資產,並動用社區資金池中累積的 BTC 彌補剩餘抵押缺口,以恢復 Alloyed BTC 的完整抵押支持。目前該方案仍需經過治理討論及表決,尚未完成資產沒收或抵押補足。