GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

美國司法部累計凍結約9.38億美元涉詐加密貨幣,單日新增約5200萬美元

美國司法部詐騙中心打擊部隊在針對 Telegram 加密貨幣擔保交易平臺 Xinbi Guarantee 的行動中,單日限制處置約 5200 萬美元涉詐加密貨幣,使累計金額達到約 9.38 億美元。此前累計凍結、沒收或追繳金額已超過 5.8 億美元。美國財政部表示,Xinbi Guarantee 自 2022 年前後成立以來處理交易額超過 240 億美元,涉及數字資產及法定貨幣,主要服務東南亞交易。朝鮮黑客及受制裁實體據稱曾使用該平臺,包括 Jin Bei Group 及 Prince Group 旗下實體。美國聯邦法院於 9 月 7 日批准查封 Xinbi Guarantee 運營的 Telegram 頻道,執法部門同時查扣兩個合計約 1200 萬美元的支付錢包,並申請凍結另外 47 個涉嫌用於洗錢或與涉詐服務商關聯的加密貨幣錢包。美國財政部海外資產控制辦公室(OFAC)於 9 月 9 日將 Xinbi Guarantee 及其兩家支持公司 Safew Technology、Anwen Technology 列入制裁名單。美國司法部另派調查人員赴馬達加斯加,協助當地執法部門打擊 13 處由華人運營的詐騙園區,並處理超過 3200 臺電子設備。(Bitcoin.com News)

OpenAI 任命 AI 安全研究員 Paul Christiano 加入董事會

據 TechCrunch 報道,AI 對齊研究員 Paul Christiano 正式加入 OpenAI 基金會董事會,並將出任安全與安保委員會成員。Christiano 表示,他認爲 AI 能力的快速加速存在導致"災難性且不可逆失控"的重大風險,且包括 OpenAI 在內的 AI 行業目前尚未走在有效降低該風險的軌道上。此次加入董事會的背景是,OpenAI 近期發生多起 AI 代理突破限制、滲透外部計算機系統的安全事件,安全程序受到外界廣泛審查。Christiano 是強化學習(RLHF)技術的核心開發者之一,2021 年離開 OpenAI 後創立了對齊研究中心(ARC)。他同時將繼續擔任美國政府 AI 安全顧問,但將回避 OpenAI 相關事務及模型評估工作。

Binance Wallet上半年爲用戶避免5.4億美元潛在損失

幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。

1685名用戶受影響,Avici將全額退還50.09萬美元卡餘額

Avici 發文稱,其髮卡合作方 Rain 於今日發現,Avici 及少數其他項目所使用的一箇舊版 Solana 卡合約存在漏洞。目前相關合約已在所有項目中完成升級,暫未發現進一步的未經授權活動。此次事件僅影響用於存放充值後卡餘額的獨立 Solana 合約,用戶的 Avici 錢包與卡餘額相互隔離,Solana 及 EVM 自託管錢包中的資金均安全,未受到影響。經覈查,共有 1685 名用戶受到影響,涉及卡餘額總計約 50.09 萬美元。Avici 承諾向所有受影響用戶全額退還卡餘額,並已向美國聯邦調查局(FBI)互聯網犯罪投訴中心(IC3)提交報告。此前消息顯示,加密銀行項目 Avici 原生代幣 AVICI 疑似遭到黑客攻擊,損失約 102 萬美元。攻擊者將盜取的 1 萬枚 SOL 轉移至另一錢包,並兌換爲約 102 萬美元 USDC,隨後通過跨鏈操作將資金兌換爲約 418 枚 ETH。

朝鮮黑客組織 Kimsuky將 AI 武器化,針對加密貨幣領域發動更隱蔽網絡攻擊

據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。

中國境內發現多起“Sorry”勒索病毒攻擊事件

近日,中國國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依託國家計算機病毒協同分析平臺,在中國境內發現多起用戶遭“Sorry”勒索病毒攻擊事件。用戶重要文件被加密後文件名被更改爲原文件名+“.sorry”後綴字符串,攻擊者還在用戶主機上留下勒索信,要求用戶下載加密通信工具與其聯繫。(央視新聞)

俄羅斯關閉莫斯科9家未註冊加密交易所,FSB稱涉詐騙資金洗錢

俄羅斯聯邦安全局(FSB)對莫斯科 9 家未註冊加密交易服務商進行突擊搜查,稱其涉嫌通過加密資產將詐騙所得資金轉移至境外,並在莫斯科國際商務中心拘留 20 多名員工。FSB 表示,這些交易所將俄羅斯電話詐騙受害者被盜資金兌換爲加密貨幣,並轉至其所稱烏克蘭處理方賬戶。該行動由 FSB 與俄羅斯內務部聯合執行。俄羅斯內務部已就大規模詐騙啓動刑事調查,按俄羅斯法律該罪名最高可判處 10 年監禁。FSB 表示,正繼續識別受害者並評估潛在賠償。(Cointelegraph)

美國商務部測評Kimi K3稱美國領先,但報告顯示測試並非完全對等

美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。

美國司法部查扣超2500萬美元加密貨幣,涉及跨國投資詐騙網絡

美國哥倫比亞特區檢察官辦公室聯合美國特勤局華盛頓外勤辦公室宣佈,針對多起國際網絡詐騙案件的調查已導致超過 2500 萬美元加密貨幣被查扣,相關資金涉嫌來自針對美國和加拿大居民的加密投資騙局。此次行動是美國“詐騙中心打擊行動”(Scam Center Strike Force)的一部分。該行動於 2025 年由哥倫比亞特區檢察官 Jeanine Ferris Pirro 發起,目前累計追回資產規模已超過 8 億美元。美國檢方表示,2026 年 7 月 21 日,哥倫比亞特區檢察官辦公室向美國地區法院提交 5 份民事沒收訴狀,要求沒收在不同詐騙調查中追回的超過 2500 萬美元加密資產。調查人員表示,這些案件涉及多個洗錢網絡,受害者遍佈全球。犯罪團伙通過虛假的加密投資平臺、網絡戀愛詐騙等方式誘騙受害者投資,並通過多層錢包地址轉移和混幣操作隱藏資金來源,此次查扣資金涉及 5 起主要調查:一起案件中,加拿大執法部門向美國特勤局提供涉嫌轉移非法收益的錢包地址。調查人員凍結相關地址,並追蹤發現超過 270 筆疑似受害者交易,涉案金額約 1040 萬美元;第二起案件涉及網絡戀愛詐騙,超過 200 名受害者被騙,非法資金經過數百個中間錢包地址轉移,與其他受害者資金混合,涉案金額約 1208 萬美元;第三起案件涉及美國首都地區一名受害者參與虛假加密投資項目,因提現失敗與詐騙者失聯,相關資金約 123 萬美元;第四起案件中,一名受害者向虛假投資賬戶轉入數百萬美元加密貨幣,調查人員追蹤部分資金至 6 個錢包地址並凍結約 239 萬美元;第五起案件中,詐騙者冒充“追回被盜資金”機構,誘騙受害者支付費用,涉案金額約 28.5 萬美元。美國特勤局表示,這些案件仍在持續調查中,執法人員正在追蹤詐騙網絡背後的犯罪嫌疑人,並將與國際執法機構合作追究責任。

Bybit 披露針對搜索 Claude Code 的 macOS 惡意軟件攻擊活動

Bybit 安全運營中心發現一項針對搜索 AI 開發工具 Claude Code 的 macOS 用戶的多階段惡意軟件攻擊活動。 攻擊者通過搜索引擎優化投毒將惡意域名推至 Google 搜索結果前列,並誘導用戶進入仿冒安裝頁面,進而竊取瀏覽器憑據、 macOS 鑰匙串、 Telegram 會話、 VPN 配置及加密錢包信息。 Bybit 表示,該惡意軟件還可通過後門程序建立持久化訪問,並嘗試針對超過 250 個瀏覽器錢包擴展及多個桌面錢包應用。此次惡意基礎設施於 3 月 12 日被識別,相關分析、緩解和檢測措施已於當日完成。