GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

交易員loshmi以100萬美元市值買入STONK,30天獲利32.74萬美元

交易員 loshmi 表示,其於 9 月 13 日平倉全部倉位,在 30 天公開交易中實現 32.74 萬美元已實現利潤。他稱,一個多月前在 STONK 市值約 100 萬美元時開始買入,並在價格下跌時持續加倉。Stonkfun 是一個於 8 月 3 日上線的 Solana 代幣發行平臺,允許創建者將新代幣與代幣化股票配對。STONK 爲該平臺原生代幣。loshmi 披露,其投資組合曾從 5000 美元升至超過 2.5 萬美元,後回落至 4000 美元;期間還因遭黑客攻擊損失超過 6000 美元。其稱此次平倉原因爲近期市場交易競爭加劇帶來的疲勞。(Bitcoin.com News)

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

美國司法部累計凍結約9.38億美元涉詐加密貨幣,單日新增約5200萬美元

美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)

比特幣分叉資產BTCB2一度觸及1799美元,按1000美元價格計算完全稀釋估值達209億美元

比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)

2026年價格操縱攻擊已達32起,波及近500億美元加密借貸市場

區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)

JaredfromSubway.eth三明治攻擊機器人累計提取2.95億美元,6月被盜750萬美元

JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)

Refi Hub聯合創始人遭Claude惡意鏈接攻擊,受污染技能文件試圖竊取憑證

加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟件,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外泄。隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件僞裝成其本人編寫的風格指南,幷包含每次加載時重新下載惡意軟件、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。(Bitcoin.com News)

Starkware在比特幣主網完成抗量子交易,無需軟分叉

區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)

Coldcard事件後BitBox信用卡支付銷量約增至10倍,Trezor與OneKey銷量上升

硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)

Besu修復5項安全漏洞,版本26.7.1已於7月27日發佈

以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)

The Sandbox跨鏈橋被利用增發149億枚無抵押SAND,Coinbase將下架SAND期貨

元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)

BIP-110支持者擬改用BLAKE2b重啓少數鏈,回放攻擊問題受關注

BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)

沉寂14年的2012年比特幣錢包轉移212枚比特幣,價值1372萬美元

一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)

BitMEX將於2026年9月23日關閉平臺,曾發明加密貨幣永續掉期

加密貨幣交易所 BitMEX 宣佈將於 2026 年 9 月 23 日 4 時(UTC)完全關閉平臺。BitMEX 首席執行官 Peter Wilkinson 表示,該交易所運營超過 11 年,期間未因黑客攻擊損失客戶資金。 Peter Wilkinson 指出,BitMEX 未能跟隨競爭對手發展,長期專注衍生品業務,未及時提供現貨交易、收益產品、託管及穩定幣交易服務,並於 2021 年較晚加入 USDT 市場。 他表示,BitMEX 曾支持創始團隊推動永續掉期發展,該產品目前已成爲加密行業交易量最大的金融工具之一,並廣泛用於加密貨幣槓桿交易。(Bitcoin.com News)

Sui聯合創始人租賃工廠計劃量產量子安全硬件錢包卡,目標單卡密鑰成本低於10美元

Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)

朝鮮黑客組織 Kimsuky將 AI 武器化,針對加密貨幣領域發動更隱蔽網絡攻擊

據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。

資產管理規模超20億美元的Quantum Fintech Group創始人Harry Yeh在巴拉圭墜樓身亡

專注投資 Fanton 生態、資產管理規模超 20 億美元的投資機構 Quantum Fintech Group 創始人兼管理合夥人 Harry Yeh,於巴拉圭當地時間週五被發現死亡。他從亞松森 Jade Park 大廈 30 層墜落,垂直高度超過 100 米。 警方抵達現場時發現,Yeh 全裸並被黑色袋子覆蓋;其住所房門敞開,室內物品散落。警方表示,調查仍處於初步階段,墜落原因尚不明確,已分析大樓監控並安排屍檢及法醫檢驗。(Bitcoin.com News)

Donald Trump 2025年加密貨幣業務獲利超14億美元,CLARITY Act被指存在五大漏洞

美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)

參議員 Lummis 力推 CLARITY 法案,打擊 Lazarus Group 等加密非法活動

據 Bitcoin.com 報道,美國參議員 Cynthia Lummis 力推 CLARITY 法案在國會休會前完成參議院投票。該法案第 303 條賦予財政部對外國司法管轄區實施數字資產專項制裁的權力,第 305 條允許交易所對可疑交易實施最長 180 天的凍結。 鏈上數據顯示,北韓 Lazarus Group 2026 年上半年共盜取約 6.43 億美元,佔全球同期加密被盜總額(9.72 億美元)的三分之二,其中包括 4 月對 Drift Protocol 的 2.85 億美元攻擊及對 KelpDAO 跨鏈橋的 2.92 億美元攻擊。該組織自 2019 年以來累計盜竊額已達 67.5 億美元。 目前,Galaxy Research 將 CLARITY 法案 2026 年內通過的概率下調至 30%,該法案尚需獲得 60 票方可推進,意味着至少需要 7 名民主黨議員跨黨投票支持。

肯尼亞調查總統官網遭黑客篡改,攻擊者索要 5 枚 BTC 贖金

據 Bitcoin.com 報道,肯尼亞政府正在調查總統威廉·魯託(William Ruto)官方網站遭黑客入侵事件。攻擊者一度篡改網站首頁內容,並要求支付 5 枚比特幣,否則將泄露未披露的信息。