GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

比特幣提案 BIP-361 建議凍結量子易受攻擊地址引發社區爭議

據 Cointelegraph 報道,Cypherpunk Jameson Lopp 及多位比特幣量子安全領域專家提出比特幣改進提案 BIP-361,建議凍結包括中本聰儲備在內的量子易受攻擊地址,以防未來量子計算機盜取約 170 萬枚比特幣。該提案分三階段推進:首先禁止向舊式地址轉賬,其次五年後使舊式簽名無效並凍結未遷移資產,最後通過零知識證明機制允許部分用戶恢復凍結資金。該提案旨在推動全網遷移至量子抗性地址,但遭到部分社區成員反對,認爲其違背比特幣去中心化理念,具有專制和掠奪性質。

2026 年 Q1 Web3 項目因黑客與詐騙損失超 4.6 億美元,釣魚攻擊佔主導

據 Cointelegraph 報道,區塊鏈安全公司 Hacken 發佈的 2026 年第一季度報告顯示,Web3 項目在該季度共因黑客攻擊和詐騙損失 4.645 億美元,其中釣魚與社會工程攻擊佔 3.06 億美元,成爲主要損失來源。1 月發生的一起硬件錢包騙局造成 2.82 億美元損失,佔季度總損失的 81%。智能合約漏洞導致損失 8620 萬美元,訪問控制失敗(包括密鑰和雲服務被攻破)造成 7190 萬美元損失。報告指出,最大安全事件多發生在鏈外操作與基礎設施層,傳統審計難以覆蓋。歐洲監管框架 MiCA 與 DORA 正加大對安全監控和事件響應的要求,全球監管機構也在提升即時監控與應急響應標準。

研究發現第三方 AI 路由器存安全漏洞,或致加密貨幣被盜

據 Cointelegraph 報道,加州大學研究人員近日披露,部分第三方 AI 大型語言模型(LLM)路由器存在安全風險,可能導致加密貨幣資產被盜。 研究顯示,LLM 路由器作爲 API 中介,能夠讀取明文信息,部分路由器被發現注入惡意代碼並竊取憑證。團隊測試了 28 個付費及 400 個免費路由器,發現有 9 個路由器主動注入惡意代碼,2 個部署規避觸發器,17 個訪問 Amazon Web Services 憑證,甚至有路由器通過研究人員的以太坊私鑰轉移 ETH。 研究指出,路由器的惡意行爲難以檢測,且部分 AI 代理框架的“YOLO 模式”可自動執行命令,增加安全風險。研究建議開發者不要讓私鑰或助記詞通過 AI 代理傳輸,並呼籲 AI 公司對響應進行加密簽名以加強安全。

英國主導的"大西洋行動"凍結逾 1200 萬美元加密詐騙資產

據 Cointelegraph 報道,美國、英國和加拿大聯合執法行動"大西洋行動"(Operation Atlantic)於今年 3 月完成,由英國國家犯罪局(NCA)牽頭,凍結逾 1200 萬美元涉嫌詐騙所得資產,識別受害者超 2 萬人,涉及詐騙總額逾 4500 萬美元。 此次行動聚焦授權釣魚攻擊——一種誘導用戶簽署惡意授權、進而允許攻擊者轉移錢包內代幣的詐騙手法。Binance 參與其中,提供賬戶篩查及詐騙情報支持,但無資金從其平臺被凍結。