GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Coinkite 發出 Coldcard Mk3 安全警告,疑與 3800 萬美元比特幣被盜事件相關

據 Cointelegraph 報道,加拿大比特幣硬件錢包製造商 Coinkite 警告 Coldcard Mk3 用戶立即遷移資金,受影響固件版本爲 2021 年 3 月發佈的 4.0.1 至最終版本 5.0.3,Mk4、Q 及 Mk5 不受影響。與此同時,比特幣安全專家正在調查一起涉及 594.48 枚 BTC(約 3830 萬美元)的異常清倉事件,涉及 1324 個 UTXO 在三個區塊內通過 500 筆交易被轉移,所有地址均爲單簽名地址。

Triple-A 財政錢包遭黑客攻擊,損失約 1180 萬美元

據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Coinbase:目前超95%代碼由AI編寫或輔助完成,AI Agent工作量已相當於1200名員工

Coinbase 平臺負責人 Rob Witoff 表示,目前公司已有超過 95% 的代碼由 AI 編寫或在 AI 協助下完成,較今年 2 月公佈的 40% 比例大幅提升。Coinbase 平臺負責人 Rob Witoff 在接受 Cointelegraph 採訪時表示:“實際上,Coinbase 100% 的員工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多數工程師同時運行 5 至 10 個 AI Agent。這些 AI Agent 的綜合工作能力,相當於約 1200 名員工。他預計,到 2030 年,Coinbase 的 AI Agent 可能承擔相當於 10 萬名員工 的工作量。不過,他表示,核心密碼學等關鍵領域仍需要人工參與,AI 主要用於代碼測試、漏洞檢查和原型開發。(Cointelegraph)

美國MCSA不再反對CLARITY Act,立場轉爲中立

美國大縣警長協會 (MCSA) 在致美國參議院銀行委員會主席 Tim Scott 和參議員 Elizabeth Warren 的信中表示,在其對法案第 604 條的部分擔憂得到回應後,已將對 CLARITY Act 的立場轉爲“中立”。第 604 條涉及 Blockchain Regulatory Certainty Act,旨在保護開發者免於因用戶在其去中心化平臺上從事非法活動而承擔責任。MCSA 此前稱,第 604 條可能爲犯罪分子提供可利用的漏洞,使執法部門更難調查加密相關犯罪。MCSA 表示,仍希望 CLARITY Act 修改第 309 條,將州執法部門納入其中,該條要求美國財政部研究去中心化金融和非法金融風險。(Cointelegraph)。

StarkWare發佈Starknet抗量子路線圖

零知識擴容公司 StarkWare 發佈 Starknet 抗量子路線圖,稱該路線圖分爲三個階段,用於應對未來量子計算攻擊風險。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架構優勢實現抗量子攻擊,其底層密碼學爲零知識 STARK 證明。 據悉,路線圖第一階段包括將部分現有安全數學機制 Pedersen 哈希替換爲抗量子版本,並加入抗量子簽名;第二階段聚焦遷移工具,在不要求開發者手動重建應用的情況下升級現有智能合約;第三階段涉及 Starknet 無法單獨解決的依賴項,主要取決於以太坊的量子升級路線圖。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路線圖。(Cointelegraph)

Base公佈近期兩次停機事故原因,定位於定序器漏洞

上週 Coinbase Layer2 網絡 Base 發生兩次區塊生產停機事故,根本原因爲定序器區塊構建邏輯中的漏洞。該漏洞允許在交易驗證失敗後保留過時的日誌狀態,導致定序器和驗證節點在排序恢復前無法處理無效區塊。其中,首次事故持續 116 分鐘,第二次由於系統重置後的競態條件導致定序器無法跟上進度,持續 20 分鐘。目前團隊已通過對定序器應用補丁修復該問題,未來計劃改進協議模糊測試並構建優雅恢復機制。(cointelegraph)

富達反駁「減半後比特幣安全性下降」說法,稱礦工收入隨幣價上漲而增強

據 Cointelegraph 報道,Fidelity Digital Assets 在一份新研究報告中反駁了關於比特幣長期安全性將隨挖礦獎勵下降而惡化的擔憂,認爲該網絡的經濟激勵仍足以長期保障區塊鏈安全。該報告由 Fidelity 研究分析師 Daniel Gray 撰寫,重申比特幣的安全性不僅取決於區塊獎勵,交易費用、市場激勵等經濟因素將繼續促使礦工保護網絡,並使持續攻擊的成本高到難以承受。 報道稱,這一結論挑戰了一項長期存在的批評,即每四年一次的減半會因新幣發行量減少而削弱比特幣安全性。報告指出,自 2024 年 4 月 20 日以來,比特幣礦工每挖出一個區塊可獲得 3.125 BTC 的補貼,低於上一減半週期的 6.25 BTC,但發行量下降並未轉化爲礦工激勵的減弱,因爲比特幣價格上漲已足以抵消區塊獎勵的下滑。Gray 指出,平均每日礦工收入已從比特幣首個減半週期的約 26,300 美元增長至如今的逾 4,020 萬美元。 報道同時指出,儘管 Fidelity 認爲長期激勵結構完好,許多上市礦企仍面臨近期財務壓力,部分礦企已向人工智能及高性能計算領域多元化轉型。VanEck 近

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)

知名MEV機器人Jaredfromsubway.eth遭反向攻擊,損失超750萬美元

長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)

Aave在84.5億美元提現壓力下存活,但DeFi隱性風險再受審視

DeFi 借貸協議 Aave 在經歷約 84.5 億美元規模資金撤出後成功維持運行,但事件同時引發市場對其風險結構與 DeFi 系統脆弱性的再度討論。此次壓力事件源於 2026 年 4 月 KelpDAO rsETH 跨鏈橋遭遇漏洞攻擊,約 2.92 億美元資產被盜,引發市場對 rsETH 抵押品安全性的擔憂。由於該資產被廣泛用作 Aave 抵押物,恐慌迅速擴散,導致用戶集中撤資。在資金外流過程中,部分借貸市場流動性被迅速消耗,利用率一度接近 100%,Aave 通過調整風險參數及緊急機制控制局面,但仍出現局部提款受限情況。儘管如此,Aave 核心智能合約並未被攻破,協議創始人 Stani Kulechov 表示,該事件驗證了系統在極端壓力下的穩定性與韌性。但分析人士指出,此次事件暴露出 DeFi 結構性風險:跨協議資產高度耦合、抵押品依賴外部橋接資產,以及流動性在極端情況下快速枯竭的潛在問題。行業觀察認爲,DeFi“可組合性”在提升效率的同時,也加速了風險傳導,使單一資產事件可能引發系統性連鎖反應。儘管 Aave 成功渡過此次壓力測試,但其結果並不等同於風險消除。整體來看,該事件被視爲 DeFi 借貸體系的一次真實極端壓力測試:系統能夠運行,但其穩定性仍高度依賴外部資產質量與市場流動性環境。(Cointelegraph)

七國集團:呼籲聯合打擊朝鮮加密貨幣盜竊及網絡犯罪

七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)

網絡安全領袖聯名呼籲解除對 Anthropic Mythos 模型的限制

據 Cointelegraph 報道,以前 Facebook 首席安全官 Alex Stamos 爲首的網絡安全領導者聯名致信,敦促特朗普政府撤銷對 Anthropic Mythos 模型的使用限制。他們認爲,相關限制對防禦者造成的傷害遠大於攻擊者,不利於網絡安全生態的整體發展。

Zcash創始人稱Claude Mythos審計未發現嚴重漏洞

Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)

Anthropic Mythos AI 審計 Zcash 未發現新嚴重漏洞

據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。

11個國家執法機構關閉AudiA6加密洗錢網絡

11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)

CertiK:5月加密平臺攻擊損失降至6830萬美元,環比下降近90%

CertiK 數據顯示,5 月加密平臺攻擊損失降至 6830 萬美元,較 4 月的 6.5 億美元下降近 90%。5 月成爲 2026 年第三個損失低於 1 億美元的月份。其中約 260 萬美元來自釣魚攻擊,約 940 萬美元被盜資金已被追回或返還。5 月最大單筆損失來自 Verus Protocol 跨鏈橋攻擊,被盜 1150 萬美元;THORChain 排名第二,被盜 1010 萬美元。代碼漏洞是損失最高的攻擊類型,約 4500 萬美元,佔 66%;錢包或私鑰泄露導致 1370 萬美元損失。跨鏈橋是主要攻擊目標,損失 2860 萬美元,佔 42%。(Cointelegraph)

假冒 Uniswap 的 Google 廣告釣魚攻擊已竊取至少 40 萬美元

據 Cointelegraph 報道,Google 搜索中出現假冒去中心化交易協議 Uniswap 的釣魚廣告,已使攻擊者至少獲利 40 萬美元。鏈上分析師b-block表示,相關仿冒網站正從多個錢包中轉走資金,涉事地址目前合計持有 146 枚 ETH,按發稿時約值 30.6 萬美元。Security Alliance( SEAL )稱,此類 Google 假廣告是常見釣魚攻擊來源,攻擊者會通過付費投放或入侵合法廣告賬戶,在搜索贊助結果中冒充熱門加密協議。SEAL 還表示, 3 月 13 日至 30 日期間,此類攻擊共造成 127 萬美元損失。

StablR穩定幣遭攻擊後脫錨,攻擊者已獲利約280萬美元

穩定幣發行方 StablR 遭遇持續攻擊,導致其歐元穩定幣 EURR 與美元穩定幣 USDR 發生脫錨。區塊鏈安全公司 Blockaid 表示,攻擊者疑似通過獲取鑄幣多籤賬戶中一名所有者的私鑰控制權限,在僅需 1/3 簽名的機制下替換其他管理員,並額外鑄造 835 萬枚 USDR 及 450 萬枚 EURR。隨後,攻擊者在 DEX 上將價值約 1040 萬美元的代幣兌換爲約 1115 枚 ETH,實際獲利約 280 萬美元。受事件影響,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件並非智能合約漏洞,而是密鑰管理及治理機制失效所致。(Cointelegraph)