GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

BSC 鏈上 LULA 代幣疑遭攻擊,損失約 57.81 萬美元

據 TenArmorAlert 監測,其系統檢測到 BSC 鏈上涉及 LULA 代幣的可疑攻擊,造成約 57.81 萬美元損失。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Robinhood CEO X 賬號遭黑客攻擊,虛假 Meme 幣信息已刪除

據 The Block 報道,Robinhood CEO Vlad Tenev的 X 賬號於 7月 23 日約 17:24 UTC 遭到黑客入侵,黑客發帖聲稱將推出"Vladhood($VLAD)"作爲"Robinhood Chain 官方吉祥物",並附上合約地址。Robinhood Chain 區塊鏈瀏覽器已將該代幣標註爲"潛在騙局",該代幣自部署以來已產生約 1,868 筆交易。Robinhood 官方隨後確認賬號被盜,相關帖子已刪除,並正與 X 平臺合作恢復賬號訪問權限。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

B² Network疑似遭遇漏洞利用,攻擊者轉走859.1萬枚B2

據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。

B² Network 遭受黑客攻擊,損失約 386 萬美元

據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。

GoPlus與Salus正式入駐TermiX Agent.family,上線鏈上安全審計Provider Agent服務

BNB Chain Agent 商業清算層 TermiX 宣佈,Web3 安全基礎設施 GoPlus 與智能合約安全審計公司 Salus 正式成爲 Agent.family 平臺 Provider Agent,首批上線兩款生產級安全審計服務,推動 AI Agent 在鏈上商業場景中實現"安全能力即服務"的自主調用與結算。GoPlus 將其驗證過的代幣合約深度掃描能力封裝爲標準 Provider Agent 服務。DeepScan 對代幣合約進行全維度安全檢測,識別 Rug Pull、貔貅盤、合約權限濫用、交易限制等風險模式,並生成結構化審計報告。Salus 上線智能合約審計與滲透測試服務,涵蓋形式化驗證、模糊測試、機器學習漏洞檢測及人工專家審計,覆蓋重入攻擊、權限控制、整數溢出、DoS 攻擊等高危漏洞類別。Salus 曾獲 Binance Labs 種子輪投資,是 BNB Chain 生態核心安全合作伙伴。

Balance Coin跌超99%,42DAO疑似遭91.5萬美元攻擊

算法穩定幣 Balance Coin 從 0.9954 美元跌至 0.001358 美元,跌幅超過 99%。該穩定幣爲 Balance Protocol 原生算法穩定幣,設計目標爲維持與美元掛鉤。 區塊鏈安全公司 PeckShield 表示,脫錨發生在治理 Balance Protocol 及其 BLC 代幣的去中心化自治組織 42DAO 遭 91.5 萬美元漏洞攻擊之後。TenArmor 表示,其在 BNB Chain 上檢測到涉及 GemJoin 和 42DAO 的可疑攻擊。

Midnight:幣安等多家交易所凍結跨鏈攻擊涉案資金

Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。

Pons回應前端授權漏洞:Launchpad交易頁面無Multicall3功能,僅0.66美元NOXA受影響

Robinhood Chain 發射平臺 Pons 官方回應此前關於其前端存在代幣授權漏洞的消息,表示 Pons launchpad 交易頁面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能來自此前的 Debank Chain 舊版跨鏈橋,該功能早於 Pons launchpad 推出,並不會影響 launchpad 用戶。目前確認受影響的資產僅爲 0.60 枚 NOXA 代幣,價值約 0.66 美元。作爲安全預防措施,Pons 建議曾使用舊版跨鏈橋的用戶通過 revoke.cash 撤銷代幣授權。團隊目前正在與審計機構合作調查潛在風險,並表示將在確認不存在實際漏洞後恢復 Pons 前端服務。

Token Pocket首席商務官:Robinhood創始人直播助記詞遭泄露,目前該地址已遭凍結

Token Pocket 首席商務官 Michael 於 X 平臺發文表示,Robinhood 創始人的助記詞在其直播時遭泄露,黑客獲取地址控制權限後利用該地址及關聯地址大量買入 Meme 代幣 $1,引發數千名投資者跟風入場,短時間內將該代幣市值從約 50 萬美元迅速推高至 1400 萬美元。隨後,$1 代幣價格大幅回落,兩小時交易量達到約 2000 萬美元。在地址被凍結後,黑客迅速轉移至 BNB Chain 上,使用該地址及其關聯地址發行新代幣,並通過自買自賣等方式製造交易熱度,最終實施拋售套現。目前,Robinhood 的 RPC 已將該地址凍結,節點不允許地址發出的交易打包,所以無法轉賬,也無法進行買賣。

TAC 回應價格大跌:未遭攻擊、無內部拋售,跌勢由合約清算連鎖反應引發

據官方消息,TAC 就過去 24 小時價格大幅下跌發佈說明稱,協議未遭攻擊,鏈上資產安全,系統運行正常;團隊及早期投資方未參與拋售,相關代幣仍處於鎖定及歸屬期內,當前階段不存在解鎖可能。

BNB Chain 推出面向智能體交易的新 Layer 1,目標 2027 年主網上線

據 The Block 報道,BNB Chain 正在構建一條專爲智能體交易設計的新 Layer 1 區塊鏈,目標實現低於 50 毫秒的交易預確認,並通過取消公共內存池(採用 TxStream 機制)來抑制夾心攻擊等 MEV 行爲。新鏈還將通過 PriorityLane 爲預言機、清算和跨鏈橋預留區塊空間,設計吞吐量目標超過 10 萬 TPS,並支持亞秒級區塊最終確認。該鏈將成爲 BNB Chain 生態第四條鏈,與 BNB Smart Chain 通過原生橋相連,BSC 將作爲結算樞紐。測試網計劃於 2026 年底上線,主網預計 2027 年初部署。

BNB Chain擬推出新Layer 1區塊鏈,預計2027年主網上線

BNB Chain 正在開發一條面向智能交易代理(Agentic Trading)的全新 Layer 1 區塊鏈,並公佈了該項目數月研發後的首份詳細架構信息。據 BNB Chain 披露的 2026 年下半年技術路線圖顯示,新鏈將與現有 BNB Chain 生態並行運行,目標實現低於 50 毫秒的交易預確認(preconfirmation),旨在提供接近中心化交易所(CEX)的執行體驗,同時保留鏈上自託管和透明性的優勢。在技術架構方面,新鏈將移除傳統公開內存池(public mempool),引入名爲“TxStream”的交易傳輸機制,直接將交易發送給區塊生產者,以降低延遲,並減少夾子攻擊(sandwich attack)等 MEV 提取行爲。(The Block)

SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週

Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。

Base發佈區塊生產中斷分析報告:序列器Bug致鏈上短暫宕機,將加強協議壓力測試

Base 官方發佈區塊生產中斷分析報告,其中披露 Base 主網在 6 月 25 日與 26 日分別發生兩次區塊生產中斷,持續時間分別爲 116 分鐘與 20 分鐘,鏈上資產安全未受影響,資金始終處於安全狀態。事故根因源於序列器(sequencer)區塊構建邏輯漏洞:在交易執行失敗後,舊的 journal 狀態未被正確清除,導致後續合法交易在執行時出現 gas 計算錯誤,進而生成無效狀態轉移區塊,使整條 L2 鏈暫停出塊。Base 表示目前已通過修復補丁解決該問題,後續將加強協議模糊測試與壓力測試體系,以識別潛在惡意交易路徑,同時優化監控與運維流程。此外還計劃引入恢復機制,提升未來類似事件中的快速恢復能力。

“Cordyceps” CI/CD 供應鏈漏洞模式曝光,波及微軟、谷歌等代碼倉庫

網絡安全公司 Novee 在最新研究中表示,其發現一種被命名爲“Cordyceps”的 CI/CD 供應鏈漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、認證邏輯缺陷、製品投毒與權限提升等問題。報告稱,該類漏洞可被未認證用戶利用,在特定條件下實現工作流劫持、憑證竊取或代碼倉庫控制。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

Taiko鏈狀態驗證機制遭入侵,建議用戶立即撤離跨鏈橋資金

Taiko 在 X 平臺發文表示,已確認其鏈狀態驗證機制遭到入侵,所有部署在 Taiko 上的跨鏈橋安全假設已不再可靠。Taiko 稱,正與安全委員會及生態合作伙伴協調控制事態發展,暫停受影響系統,並採取技術及法律行動。Taiko 強烈建議所有用戶立即從部署在 Taiko 上的跨鏈橋中提取資金。此外,Taiko 緊急請求各中心化交易所暫停 TAIKO 代幣充值服務,直至收到進一步官方通知。此前,Taiko ERC20 Vault 遭攻擊,損失超過 100 萬美元。