GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

派盾:8 月加密行業發生 50 起重大攻擊事件,總損失約 1.363 億美元

據 PeckShieldAlert 披露,2026 年 8 月加密行業發生 50 起重大攻擊事件,較 7 月的 30 起增加 67%;總損失約 1.363 億美元,較 7 月的 2.7 億美元下降 49.5%。其中,Tectonic.cro 事件損失約 7400 萬美元,爲年內迄今第四大加密盜竊事件,僅次於 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相關攻擊。攻擊者僅成功將約 600 萬美元跨鏈至以太坊,隨後 Cronos 暫停整條鏈,剩餘資金主要滯留在 Cronos。攻擊者目前已開始清洗被盜資金,並將部分資金跨鏈至比特幣,迄今約 20 萬美元。8 月主要攻擊事件還包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。

NES持倉虛增至5000萬美元,Cosmos EVM漏洞攻擊者實際獲利約6萬美元

Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。

Cosmos Labs:Cosmos EVM 模塊發生安全事件,其安全與工程團隊正在處理

Cosmos Labs 表示,Cosmos EVM 模塊正在發生安全事件,並已影響相關用戶。其安全與工程團隊正在處理,並已建議與其取得聯繫的 Cosmos EVM 鏈要求驗證者暫停鏈運行。Cosmos Labs 暫未披露漏洞細節、受影響鏈及具體損失,表示將在事件解決後發佈事故報告。

TAC 因 Cosmos EVM 預編譯層漏洞遭攻擊,約 29.86 億枚 TAC 被轉移

TAC 發推表示,8 月 22 日,一名攻擊者利用 Cosmos EVM 預編譯層漏洞,從 TAC 網絡上的單一賬戶轉移 2,985,651,403 枚 TAC。項目方隨後在區塊高度 24,671,475 暫停網絡,以阻止攻擊繼續。

MANTRA Chain 已恢復出塊,用戶資金未受影響

RWA Layer 1 區塊鏈 MANTRA Chain 表示,Cosmos-EVM 模塊中的漏洞已完成修復,網絡現已恢復運行並重新出塊,事件未影響用戶資金。團隊將在未來幾天發佈完整的事後分析報告。

Secret Network 因 AI 風險擬遷至 Arbitrum

Secret Network 團隊提議將隱私區塊鏈從 Cosmos 遷移至 Arbitrum,稱 AI 使舊代碼更易被攻擊的安全風險及生態流動性下降是主要考量。

Namada遭遇攻擊,超22萬枚ATOM流入某Cosmos Hub地址後被轉出

隱私公鏈項目 Namada 官方表示,協議遭遇一起漏洞攻擊事件,目前團隊正在調查,並已聯繫相關方協助處理。官方稱,如果此次攻擊背後的操作者爲白帽黑客,希望對方主動聯繫團隊,以便進一步瞭解漏洞情況並推動問題解決。鏈上數據顯示,部分與事件相關的 ATOM 資產疑似通過 IBC(跨鏈通信協議)轉移至某 Cosmos Hub 網絡地址,據鏈上追蹤信息,該地址於 6 月 18 日收到約 228,517 枚 ATOM,資金隨後在數小時內通過 IBC 轉賬及多筆轉出操作被清空,目前該地址已僅剩少量餘額。截至目前,Namada 尚未公佈漏洞類型、攻擊方式及具體損失規模,相關調查仍在進行中。

Cosmos 生態跨鏈橋 Gravity Bridge 遭攻擊後宣佈關閉服務

Cosmos 生態跨鏈橋 Gravity Bridge 疑似因簽名密鑰遭泄露而遭到攻擊,約 540 萬美元資產被盜,目前官方已確認遭遇安全事件並緊急暫停橋接服務以展開調查,同時還要求驗證者暫停驗證節點和協調器運行,據悉其合約密鑰可能已被攻破。

AI 驅動漏洞賞金報告量激增,加密協議團隊疲於應對"AI 垃圾"報告

據 Cointelegraph 報道,AI 的廣泛應用正在推高加密行業漏洞賞金計劃的報告提交量,但大量低質量"AI 垃圾"報告也隨之湧現,給協議團隊帶來沉重篩查負擔。Cosmos Labs 聯席 CEO Barry Plunkett 表示,其平臺提交量較去年激增 900%,每日收到 20 至 50 份報告;Komodo Platform CTO Kadan Stadelmann 亦指出,低質量及誤報數量明顯上升,AI 降低了報告生成成本是主因。 開源工具 curl 的創建者 Daniel Stenberg 已因不堪重負而直接關閉其漏洞賞金計劃。對此,業內人士建議各團隊引入防禦性 AI 系統自動篩選報告,並制定更嚴格的提交標準,以降低無效報告數量,保障真實漏洞得到及時處理。

安全研究人員披露 CometBFT 0-day 漏洞,暫不會直接造成資產被盜

安全研究人員 Doyeon Park在 X 平臺發文表示,其發現並披露 Cosmos 共識層(CometBFT)一項 CVSS 7.1 級高危 0-day 漏洞。該漏洞可能導致網絡節點在區塊同步階段出現停滯,影響系統運行,但無法直接造成資產被盜。Doyeon Park 稱已盡力遵循“協調漏洞披露”(CVD)流程,但由於項目方缺乏配合並作出“不負責任決定”,最終選擇公開漏洞細節,並表示由此產生的安全風險將由相關項目方承擔。