GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Gnosis Safe 錢包遭攻擊,780 萬美元 rsETH 被盜

據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。

以太坊上某用戶 Safe 錢包遭攻擊,rsETH 損失約 773 萬美元

Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

已被盜約17萬美元資產,Cozy Finance在Optimism遭遇持續攻擊

DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。

影響資金約930萬美元,More Markets遭攻擊,攻擊者抽走1550萬枚WFLOW

據區塊鏈安全公司 Blockaid 監測,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻擊者利用 Ankr 綁定型流動性質押代幣與 E-Mode 機制,抽空 More Markets 的 WFLOW 借貸儲備,並從 mFlowWFLOW 儲備中轉出約 1550 萬枚 WFLOW。檢測到的影響金額約爲 930 萬美元,相關攻擊交易集羣還包含漏洞利用後的資金轉移操作。目前,事件具體損失及攻擊者資金去向仍在進一步確認中。

Base 鏈上 Moonwell 遭遇可疑攻擊,損失超 400 萬美元 cbBTC

據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。

Crypto DAO 的 Pro 代幣遭遇攻擊,攻擊者及獲利地址持有約 820 萬枚 USDT

據 Blockaid 監測,Crypto DAO的 Pro 代幣遭遇攻擊,截至今日凌晨 00:23,攻擊者及相關獲利地址目前合計持有約 820 萬枚 USDT。

2026年上半年加密黑客損失超10億美元,Ethereum和Solana損失居前

鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Arbitrum 生態協議 AFX 跨鏈橋遭攻擊,損失約 2415 萬枚 USDC

據 Blockaid 監測,Arbitrum 生態協議 AFX 於北京時間 7月 23日 5:30 遭攻擊。此次攻擊針對 AFX 運營的跨鏈橋,迄今已導致協議約 2415 萬枚 USDC 被轉移。Blockaid 稱,正與 Arbitrum 團隊協作響應事件,並協助相關協議控制被盜資金風險。

Ostium 暫停交易 預言機漏洞致千萬美元損失

去中心化交易協議 Ostium 因預言機系統疑似被利用暫停交易,安全公司 Blockaid 和 CertiK 估計損失在 1800 萬至 2200 萬美元之間。

Ostium 遭攻擊,損失約 1800 萬美元

Blockaid 表示,其檢測到 Ostium 在 Arbitrum 上發生金庫漏洞利用事件。攻擊者通過已註冊的 PriceUpKeep 轉發器 和帶有未來時間戳的已授權預言機報告,製造虛假交易利潤,並觸發金庫約 1800 萬枚 USDC 的賠付。

Lumi Finance 疑遭攻擊,目前損失約 27 萬美元

據 Blockaid 監測,Arbitrum 上的 Lumi Finance 協議正遭受攻擊,目前約 27 萬美元資金已被轉出。

Summer.fi 遭受攻擊,損失約 600 萬美元資金

據 Blockaid 監測,Summer.fi 遭受攻擊,損失約 600 萬美元資金。

Yield Yak 遭遇前端攻擊,子域名被植入惡意代碼

據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)

Taiko ERC20 Vault 遭攻擊,損失超 100 萬美元

Blockaid 監測稱,Taiko 在以太坊上的 ERC20 金庫遭遇攻擊,損失超過 100 萬美元。初步分析認爲,問題或源於 Taiko 跨鏈橋證明驗證存在缺陷,攻擊者藉此僞造跨鏈消息並提取資產,導致金庫資金被未授權釋放。

Gitcoin 子域名遭前端攻擊,含 Eleven Drainer 惡意代碼

據安全機構 Blockaid(@blockaid_)監測,其檢測引擎發現 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻擊,站點內含 Eleven drainer 惡意代碼。Blockaid 建議用戶暫勿與該網站進行任何交互,相關問題目前正在調查與修復中。

知名MEV機器人Jaredfromsubway.eth遭反向攻擊,損失超750萬美元

長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)

JaredFromSubway MEV 機器人遭攻擊,損失 750 萬美元

據鏈上分析師 Blockaid(@blockaid_)監測,以太坊知名 MEV 機器人 JaredFromSubway(@jaredsmev)遭受攻擊,損失約 750 萬美元。攻擊者通過構造虛假的 MEV 套利路徑,誘導機器人自動生成代幣授權,並在授權未被撤銷的情況下,利用開放授權從機器人合約中轉移 WETH、USDC 及 USDT,資金最終流向攻擊者錢包地址。Blockaid 指出,此次攻擊並非傳統釣魚或智能合約漏洞,而是針對機器人自動化執行機制的定向利用。