GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

墨西哥四人遇害案,嫌疑人涉嫌搶奪存有數百萬美元比特幣的冷錢包

墨西哥州檢察總署(FGJEM)表示,兩名嫌疑人涉嫌因尋找一隻被認爲存有數百萬美元比特幣的冷錢包,殺害 4 人。兩人將於週三出庭,法官將決定是否有足夠證據繼續刑事訴訟。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。檢方指控二人在阿蒂薩潘德薩拉戈薩市一處住宅內殺害搖滾樂隊 Camilo Séptimo 鍵盤手 Jonathan Meléndez、其懷孕妻子、女兒及一名員工,受害者家中的金毛犬也被殺害。墨西哥安全部長 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商業夥伴,並涉嫌利用該關係進入住宅。若罪名成立,兩人可能按每名受害者面臨 25 年至 70 年監禁。區塊鏈安全公司 CertiK 統計,2026 年上半年全球共報告 52 起針對加密貨幣持有者的暴力脅迫攻擊,較 2025 年同期 39 起增長 33.3%;區塊鏈分析公司 Chainalysis 估算,相關攻擊導致被盜加密貨幣價值超過 3000 萬美元。(Cointelegraph)

約67.8萬人及企業數據被竊,法國稅務部門遭黑客入侵或影響比特幣持有者人身安全

Bitcoin News 在 X 平臺發文表示,法國本月披露其稅務管理部門遭黑客入侵,約 67.8 萬名個人和企業的相關數據被竊。被竊數據據稱包括姓名、地址、收入及房產信息。對據稱數據庫的分析發現,其中有 26805 條記錄顯示收入超過 10 萬歐元,包括 386 條超過 100 萬歐元。根據 CertiK 數據,2026 年上半年全球已覈實的 52 起加密貨幣扳手攻擊中,法國佔 33 起。法國檢察官還指控一名稅務部門員工利用政府數據庫識別加密貨幣投資者,並向參與人身攻擊和勒索的犯罪分子出售個人信息。最新數據泄露事件尚無公開關聯的人身攻擊事件,但數十萬人的敏感財務和位置數據目前可能已不再受政府控制。

Besu修復5項安全漏洞,版本26.7.1已於7月27日發佈

以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)

Term Labs:Term Meta Vault 已關閉,DAO 治理角色已被撤銷

Term Labs 發文更新漏洞事件進展。目前所有 Term Meta Vault 已關閉,DAO 治理角色已被撤銷。此關閉不可逆,永久禁止進一步存款,但提款仍開放。本次事件涉及 Term Vault 治理。底層 Term 協議及其直接借貸市場尚未受到影響,團隊正在繼續覈實影響範圍。若仍存在資金缺口,團隊將尋找解決途徑。 此前消息,據 CertiK 監測,Term Finance 於昨日遭遇治理攻擊,損失約 850 萬美元。

CertiK:Term Labs 遭治理攻擊,損失約 850 萬美元

據 CertiK Alert 監測,DeFi 借貸協議 Term Labs 遭遇治理攻擊,造成約 850 萬美元資產損失。目前約 2,843 枚 ETH 及價值約 160 萬美元的 DAI 已被轉移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已確認旗下 Term Vaults 遭遇治理漏洞攻擊(governance exploit),表示團隊正在進一步調查事件,並將在完成調查後公佈更多細節。目前官方尚未披露具體攻擊手法及受影響範圍。

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

CertiK:2026 年上半年針對數字資產持有者的扳手攻擊共記錄 52 起,同比增長 33%

據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

DeFiTuna 遭攻擊損失 56.96 萬枚 USDC

CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。

Ostium 暫停交易 預言機漏洞致千萬美元損失

去中心化交易協議 Ostium 因預言機系統疑似被利用暫停交易,安全公司 Blockaid 和 CertiK 估計損失在 1800 萬至 2200 萬美元之間。

CodexField X賬戶和網站下線,此前被指涉嫌欺詐

據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。

CertiK Hack3D報告:2026上半年Web3損失超13億美元,攻擊正加速向高價值目標集中

Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。

CertiK:2026 年上半年加密黑客損失同比下降 47%,但生態系統並未更安全

CertiK 警告稱,損失下降主要因去年同期存在 14 億美元的 Bybit 單筆鉅額黑客事件,排除該因素後,攻擊正變得"更具針對性、單次破壞性更強",私鑰與多籤錢包管理仍是最關鍵的安全風險敞口。

CertiK:Hinkal Protocol遭攻擊,約80萬美元USDC被盜

據 CertiK 監測,去中心化隱私協議 Hinkal Protocol 發生可疑交易。地址 (0xbB3...fc20) 在發起"Proofless Deposit"後執行多筆"Transact"交易,從 Hinkal 合約中抽走約 80 萬美元 USDC。

法國上半年發生77起加密相關綁架敲詐案,較2025年全年45起大幅增加

法國內政部長 Laurent Nuñez 確認,2026 年上半年法國發生 77 起加密相關綁架敲詐案,較 2025 年全年 45 起大幅上升。當局已推出快速警報系統,724 人註冊,緊急措施已導致 200 人被捕。Nuñez 承諾推出三部分計劃以加強加密行業安全措施,包括加強情報共享、深化與 ADAN 合作及加強安全部門協調。CertiK 稱法國成爲攻擊中心,原因包括多家頭部加密企業及其高管駐紮當地、社區內存在“炫耀文化和自願披露身份文化”,以及多次敏感數據泄露。(cointelegraph)

CertiK:Edel Finance 借貸市場遭攻擊,損失約 20.4 萬美元

據安全機構 CertiK Alert(@CertiKAlert)監測,Edel Finance 借貸市場遭受漏洞攻擊,攻擊者通過操縱 wGOOGLx 代幣的抵押品價格(該價格依賴其 GOOGLx 餘額),藉助借貸功能套取約 20.4 萬美元資金。

Gravity Bridge 攻擊者再次向 Tornado Cash 存入 1,180 枚 ETH

據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。

加密行業5月安全損失6830萬美元,環比降近九成

區塊鏈安全機構 CertiK 發佈數據顯示,2026 年 5 月加密領域因黑客攻擊、漏洞及詐騙造成的總損失約 6830 萬美元,較 4 月超 6.5 億美元的規模下降近 90%,這也是今年行業第三個單月損失低於 1 億美元的月份。其中釣魚攻擊帶來的損失約 260 萬美元。4 月受 Drift Protocol、KelpDAO 兩起重大攻擊影響,行業損失飆升,兩起事件合計佔當月損失約 95%,令 4 月成爲近年損失最慘重的月份之一。機構提醒,協議級大型攻擊雖有所減少,但釣魚、深度僞造、憑證泄露等風險不斷增加,攻擊重心逐步轉向人員與身份體系。此次損失回落僅是缺少特大安全事件,行業整體安全隱患並未根本消除,跨鏈橋漏洞、內部威脅等仍是主要風險。(Financefeeds)