GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

前10分鐘約3000萬美元被盜,Coldcard漏洞攻擊者優先針對最高價值錢包

據 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費賬戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。

歐盟制裁“史上最活躍勒索軟件運營者”Stern,涉超3億美元贖金流入

美國、歐盟和英國聯合宣佈,對一批涉及國家級黑客組織、網絡犯罪團伙及其基礎設施提供者實施制裁,目標對象被指累計造成全球企業、關鍵基礎設施和政府機構數十億美元損失,其中最受關注的是歐盟對俄羅斯籍網絡犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。歐盟認定,Stern 是臭名昭著的 Trickbot Group 勒索軟件集團核心管理者之一,該組織旗下包括 Conti ransomware、Ryuk 等多個高危勒索軟件變種。鏈上分析顯示,與 Stern 相關的錢包地址累計收到超過 3 億美元勒索贖金,可能使其成爲迄今被確認的“最具規模勒索軟件運營者”。據分析,3 億美元僅代表 Stern 個人獲得的收益,Trickbot 集團整體非法收入規模可能遠高於此。鏈上資金流向顯示,Stern 曾與 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多個勒索軟件生態存在交易關聯。調查顯示,Stern 在 Trickbot 組織內部扮演類似“CEO”的角色,負責預算管理、人員招聘、基礎設施採購以及攻擊計劃制定。(Chainalysis)

七國集團:呼籲聯合打擊朝鮮加密貨幣盜竊及網絡犯罪

七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)

Chainalysis追蹤THORChain攻擊源:具備嫺熟洗錢能力,跨鏈調動資金數週後實施攻擊

Chainalysis 在 X 平臺發文表示,THORChain 被盜之前,疑似攻擊者相關錢包已連續數週通過 Monero、Hyperliquid 和 THORChain 轉移資金,攻擊者關聯錢包早在四月底時就通過 Hyperliquid 和 Monero 隱私橋入金 Hyperliquid 頭寸,隨後資金被兌換爲 USDC 並轉至 Arbitrum,再橋接至以太坊,部分 ETH 隨後轉至 THORChain 成爲新加入的節點質押 RUNE,該節點被認爲是攻擊源。之後,攻擊者將部分 RUNE 橋接回以太坊並拆分爲四條鏈路,其中一條直通攻擊者,經過中間錢包轉移後,在攻擊前 43 分鐘向最終接收被盜資金的錢包轉入 8 ETH,其他三條鏈路資金則反向流動。5 月 14 日至 15 日,這些錢包再次將 ETH 橋接回 Arbitrum,存入 Hyperliquid,通過相同隱私橋轉入 Monero,最後一筆交易發生在攻擊開始前不足 5 小時。截至本週五下午,被盜資金暫未動用,但攻擊者已展示其嫺熟的跨鏈洗錢能力,Hyperliquid 到 Monero 路徑可能成爲下一步動作。