GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

英國 NCA 警告犯罪分子"創新"利用加密資產洗錢

據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。

G7敦促立即遷移至後量子密碼,比特幣、以太坊和Solana開發者已測試防禦方案

七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)

Sparrow Wallet 發佈 2.5.4 版本,AI 輔助代碼審查修復多項安全漏洞

據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。

6個沉睡超10年的比特幣錢包10天內轉移553.59枚,價值4015萬美元

Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)

Grayscale推出Zcash ETF,關鍵隱私漏洞修復後登陸NYSE Arca

數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)

CME Group董事長Terry Duffy與Kalshi聯合創始人Luana Lopes Lara在CFTC圓桌會議上發生言語衝突

全球交易量最大的期貨交易所運營商 CME Group 董事長 Terry Duffy 與預測市場平臺 Kalshi 聯合創始人 Luana Lopes Lara,在美國商品期貨交易委員會(CFTC)於華盛頓舉行的圓桌會議上發生言語衝突。Duffy 質疑預測市場是否面臨與成熟交易所相同的監管審查,並指出部分合約可能受到操縱。Terry Duffy 表示,CME Group 並非“馬戲團裏的叫賣者”,並諷刺 Kalshi 提供的部分合約,包括 Nathan's 熱狗大胃王比賽合約。Luana Lopes Lara 回應稱,傳統市場和交易所同樣存在風險,監管應負責發現並處理相關問題;DraftKings CEO Jason Robins 隨後呼籲停止攻擊彼此的商業模式。此次爭執發生在美國聯邦監管機構與各州圍繞預測市場監管權限的爭議期間,爭議焦點包括體育、選舉及其他現實事件合約屬於聯邦監管衍生品還是受州法約束的博彩產品。上週,華盛頓州法官要求 Kalshi 停止提供相關合約;兩天前,CFTC 則要求 Kalshi 繼續交易,以應對紐約州試圖阻止其合約的行動。(Decrypt)

近2000個被黑WordPress網站被用於傳播惡意軟件及部署勒索軟件

網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)

虛假加密貨幣AML檢測網站誘導用戶連接錢包並授權交易

網絡安全公司 Malwarebytes 發現,多家虛假加密貨幣反洗錢(AML)檢測網站冒充 AMLBot 等合法服務,誘導用戶連接錢包並授權交易。正常 AML 檢測只需提供錢包公開地址,無需連接錢包、批准權限或簽署交易。這些網站會通過虛假進度提示和檢測結果模擬服務流程,其中一個網站還要求用戶充值少量資金支付所謂檢測費用,隨後無論是否完成真實檢測,均顯示“清潔、低風險”結果。連接錢包本身不會直接導致資產被盜,但會暴露地址及資產信息,便於詐騙者構造待用戶批准的交易。Malwarebytes 表示,同類騙局使用相同設計和流程,僅更換名稱與標識。已批准可疑代幣權限的用戶應撤銷相關權限;輸入助記詞或私鑰的用戶應視錢包已遭入侵,並將資產轉移至新錢包。(Decrypt)

《奧德賽》盜版文件內藏 Lumma Stealer,可繞過雙重驗證竊取加密錢包

據 Decrypt 報道,網絡安全公司 Bitdefender 發出警告,僞裝成電影《奧德賽》高清盜版資源的惡意軟件已在影片上映後數日內迅速擴散。這些文件以 WEBRip、藍光等命名格式僞裝成正常種子文件,實爲 Windows 可執行程序,運行後將自動安裝 Lumma Stealer 信息竊取木馬。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑證及加密貨幣錢包,並可盜取身份驗證 Cookie,即便目標賬戶開啓了雙重驗證(MFA)亦無法倖免。攻擊者還刻意將惡意文件圖標僞裝成 VLC 播放器樣式,利用 Windows 默認隱藏擴展名的特性迷惑用戶。

黑客利用 macOS 屏幕共享漏洞入侵 Mac,植入門羅幣挖礦程序

據 Decrypt 報道,荷蘭國家網絡安全中心(NCSC)發出警告,攻擊者正在積極利用 macOS 屏幕共享功能中的一個身份驗證漏洞(CVE-2026-65400,嚴重性評分 7.1),對將 5900 端口暴露於公網的 Mac 設備發起攻擊,成功獲取 root 權限後植入門羅幣挖礦程序。

黑客利用macOS屏幕共享漏洞獲取Root權限並挖掘Monero

荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)

盜版《The Odyssey》文件被發現攜帶加密貨幣竊取惡意軟件

網絡安全公司 Bitdefender 表示,電影《The Odyssey》上映數日後,僞裝成高清 WEBRip 和藍光資源的盜版文件已開始傳播,實際爲運行後感染 Windows 設備的可執行文件,並攜帶信息竊取惡意軟件 Lumma Stealer。攻擊者使用類似 VLC Media Player 或視頻文件的圖標進行僞裝。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑據及加密貨幣錢包,並獲取身份驗證 Cookie,使啓用多因素認證的賬戶也可能被劫持。Bitdefender 稱,其產品已攔截相關下載並標記與該行動有關的命令與控制域名,該行動與 2025 年僞裝成《碟中諜:最終清算》文件傳播同一惡意軟件的活動高度相似。(Decrypt)

Trezor 物流合作方遭數據泄露,近 1.4 萬名客戶信息外泄

據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息

約23.3萬枚比特幣轉移避險,Coldcard遭攻擊後涉及約150億美元

Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)

研究人員用不到20條AI提示詞在24小時內構建Zoom漏洞利用程序,可接管參會者設備

以色列網絡安全公司 A Security 披露,研究人員使用公開可用的 AI 模型,僅通過不到 20 條提示詞,在 24 小時內發現視頻會議平臺 Zoom 批註工具漏洞並構建可運行的攻擊程序。 相關漏洞編號爲 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻擊者無需受害者操作或可見提示,即可加入或主持會議,攻擊任意參會者並接管其設備。 該攻擊已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 應用中測試。攻擊者接管設備後可竊取個人數據、開啓麥克風或攝像頭,或安裝其他惡意軟件。 A Security 於 6 月 10 日向 Zoom 報告首個漏洞,Zoom 於 6 月 22 日至 7 月 20 日陸續修復。由於端到端加密會議中的服務器端防護無法過濾惡意消息,用戶仍需更新至最新版本。(Decrypt)

朝鮮政權2024年1月至2025年9月盜取至少28億美元加密貨幣,轉由犯罪網絡洗錢

朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

鏈上代幣化資產規模預計2028年底達4萬億美元,渣打銀行預計Chainlink 2030年底達200美元

渣打銀行(Standard Chartered)週一啓動對區塊鏈預言機項目 Chainlink 的覆蓋,預計 LINK 在 2030 年底達到 200 美元,較當前約 8 美元上漲約 25 倍。該行分階段目標爲今年底 13 美元,隨後爲 41 美元、82 美元和 133 美元。 渣打銀行預計鏈上代幣化資產規模 2028 年底達 4 萬億美元,DeFi 部署資產規模 2030 年達 2.7 萬億美元,較當前增長 37 倍。該行預計 Chainlink 費用同期增長約 25 倍,並假設代幣價格跟隨費用增長。 Chainlink 保障的總價值超過 1100 億美元,覆蓋全球 DeFi 依賴預言機價值約 70%,在以太坊佔比超過 80%;Aave V3 佔其中 44%。Swift、DTCC、Euroclear、摩根大通、萬事達、UBS、Fidelity 及 S&P Global 均被列爲使用其服務的機構。 Chainlink 在跨鏈互操作性方面仍落後於 LayerZero。自 4 月發生 2.92 億美元攻擊事件後,超過 70 億美元代幣價值已遷移至 Chainlink CCIP,第二季度交易量達 49 億美元,同比增 353%。風險包括機構代幣化放緩、試點未轉爲生產流程及技術故障影響信心。(Decrypt)

比特幣橋接服務 Boltz因 AI 攻擊速度失控,無限期暫停交換服務

據 Decrypt 報道,非託管比特幣交換服務商 Boltz 宣佈無限期暫停其比特幣交換服務,原因是 AI 輔助攻擊的迭代速度已超出其團隊的漏洞修復能力。Boltz 表示,過去數月來自動化 AI 探測攻擊持續增加,已處置多起漏洞利用事件,但近日攻擊節奏明顯加速,且疑似有多個資源充足的攻擊組織同時針對其平臺發動攻擊,團隊無法在修復期間安全運營。 目前 Boltz TVL 約爲 26.2 萬美元。由於平臺採用非託管架構,用戶資金全程自持,官方確認無用戶資金處於風險之中,API 退款通道及單方面退款功能仍正常運行。

蘋果限制單名研究人員可同時提交的漏洞報告數量

蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成、但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部也在使用 AI 對提交內容進行分流。米蘭網絡安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可使攻擊者獲得 Mac 設備完全控制權。Bynario 稱,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席執行官 Alfredo Pesoli 估算,該漏洞在犯罪市場價值爲 10 萬至 20 萬美元;蘋果表示已與該公司聯繫並審查其工作。 蘋果在 6 月爲安全門戶增加提交上限和 30 天冷卻期。近期安全更新中,蘋果列出 Anthropic 和 OpenAI 軟件協助發現的漏洞,修復數量約爲正常週期的 5 倍。(Decryp)