GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

ZachXBT:Telegram仍允許展示詐騙廣告,呼籲放開用戶關閉功能

“鏈上偵探”ZachXBT 在個人頻道發文表示,Telegram 持續允許其頻道向訂閱用戶展示詐騙廣告,影響用戶體驗並帶來潛在安全風險。ZachXBT 稱,如果用戶是 Telegram Premium 會員,希望支持其頻道升級,可通過使用頻道 Boost 功能幫助其頻道達到等級要求,從而解鎖關閉廣告的功能。目前該頻道需要達到 Level 50 才能啓用廣告關閉選項。ZachXBT 長期關注加密行業詐騙、黑客攻擊及鏈上資金追蹤,並多次曝光涉及釣魚攻擊、虛假項目和資金盜取的事件。此次他對 Telegram 廣告機制提出質疑,認爲平臺允許詐騙類廣告出現在加密社區頻道中,可能增加用戶遭遇惡意鏈接和欺詐活動的風險。

美國商務部測評Kimi K3稱美國領先,但報告顯示測試並非完全對等

美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。

SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週

Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。

分析師:單一排序器模式存中心化風險,Base或因產生無效區塊引發宕機

鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。

RetoSwap 因 Haveno 協議漏洞遭攻擊,已升級最低客戶端版本

Monero 生態 P2P 交易平臺 RetoSwap 表示,其使用的 Haveno 交易協議被發現正遭攻擊者利用。團隊已通過提高最低客戶端版本至 2.0.0 並封禁攻擊者 Onion 地址的方式緊急暫停交易。RetoSwap 強調其自身基礎設施未遭入侵,此次事件源於 Haveno 協議漏洞。 今年 5 月,RetoSwap 曾披露遭攻擊事件,攻擊者利用協議漏洞竊取約 7000 枚 XMR,按當時價格計算價值約 270 萬美元。

慢霧:Aztec Connect 因合約漏洞遭盜,損失約 219 萬美元

SlowMist 發佈技術分析稱,已棄用的 Aztec Connect RollupProcessor 合約因結算邊界繞過漏洞遭攻擊,導致協議約 219 萬美元資產被盜。

Polymarket上新“Zcash Orchard隱私池確認曾遭漏洞利用”

Odaily Seer 先知頻道監測顯示, Polymarket 上新“Zcash 的 Orchard 隱私池是否確認曾遭到漏洞利用”預測事件。6 月 4 日,Zcash 核心開發團隊透露其已部署緊急網絡升級,以修復 Orchard 隱私池中一個可能導致惡意攻擊者無限憑空僞造 ZEC 的嚴重加密漏洞。由於該技術漏洞存在“無法通過密碼學證明過去是否曾被利用過”的特性,獨立支持組織 Shielded Labs 隨後於 6 月 5 日提議在 7 月底的 NU7 升級中,通過部署新隱私池並對退出 Orchard 的代幣執行嚴格的“閘門審計(Turnstile-accounting)”來排查是否存在僞造代幣。根據該預測事件結算規則,若在 2026 年 12 月 31 日前,官方或主流公信力媒體確認該漏洞在修復前曾在主網遭到過有效攻擊,事件將以 YES 結算。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。

Syscoin 披露跨鏈橋事件初步覆盤:約 50 億枚 SYS 因驗證問題被異常生成

Syscoin 發佈跨鏈橋事件初步覆盤稱,因橋接流程中的驗證問題,攻擊者利用交易證明校驗異常,在 UTXO 側通過受影響的橋接路徑異常生成約 50 億枚 SYS 。

️THORChain:因 Zcash 近期披露漏洞,ZEC 上線時間將延後

據 THORChain 博客,ZEC 已在 THORChain 上線隊列中,但因 Zcash 近期披露的漏洞導致現有補丁影響集成方正常使用,THORChain 需先完成 Bifrost 模塊的一處代碼修改後方可推進。開發團隊表示修改幅度極小,但須在 ZEC 上線前完成。目前 Monero(XMR)預計於本月底上線,ZEC 排在其後。

Arthur Hayes因 Orchard Pool 漏洞清倉全部 ZEC 持倉

BitMEX 聯合創始人、Maelstrom 基金 CIO Arthur Hayes(@CryptoHayes)發文表示,因 ZEC的 Orchard Pool 遭遇漏洞攻擊,其已清倉全部$ZEC 持倉。Hayes 指出,儘管惡意鑄幣的可能性極低,但無法在密碼學層面正式證明其不可能發生;隱私敘事要求的是"完美"而非"大概率安全"。他同時表示,若後續假設被證僞,不排除以更低價格重新買入。目前其團隊仍持有$WLD 倉位,維持看多態度。

Zcash修復可無限增發ZEC漏洞,因隱私池特性無法驗證是否曾被利用

Taylor Hornby 於 2026 年 5 月 29 日發現 Zcash 的 Orchard 資金池存在一個關鍵的僞造漏洞。Taylor Hornby 將該漏洞報告給 Zcash Open Development Lab,各方配合於 6 月 2 日完成了修復。該漏洞可能被利用在 Zcash Orchard 內祕密創建無限數量的僞造 ZEC。由於 Orchard 的隱私特性,無法通過密碼學證明在修復前該漏洞是否曾被利用。該漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署緊急修復。Taylor Hornby 在 AI 工具協助下編寫了完整的利用程序,並在本地測試環境中生成了無限且無法檢測的僞造 ZEC。目前 Shielded Labs 正與其他 Zcash 開發者合作探索網絡升級提案,以允許任何人驗證 Zcash 的供應完整性。

edgeX:EDGE異常波動系外部操縱行爲,並非平臺安全事件

edgeX 就 EDGE 代幣異常價格波動發佈最新說明稱,協議未遭受任何形式的攻擊,此次事件並非黑客攻擊、漏洞利用或安全漏洞所致。edgeX 表示,目前已掌握的信息表明,此次異常波動是部分外部參與方蓄意操縱 EDGE 市場價格的行爲,屬於市場誠信問題,而非平臺安全問題。團隊稱,正與相關交易所及合作平臺積極展開調查,待調查完成後將公佈更全面的事件報告。

Syndicate Labs因市場急劇萎縮決定關閉

Syndicate Labs 表示,在開發用於可定製以太坊 Rollup 和測序器的鏈上基礎設施五年後,由於 Rollup 市場急劇縮水,公司決定關閉。Syndicate Labs 曾於 2021 年完成由 Andreessen Horowitz 領投的 2000 萬美元 A 輪融資。該決定使 SYND 代幣價格在過去三小時內下跌 21%,觸及 0.012 美元的歷史新低,較 2025 年 9 月 2.61 美元的峯值下跌 99.5%。此外,Syndicate Labs 表示,Syndicate Network Collective 獨立於 Syndicate Labs,因此 SYND 代幣治理不會立即受到影響,且關閉決定未受到此前橋接資產被黑客攻擊事件的影響。

Curvance:Echo eBTC市場出現異常,已暫停相關市場

Curvance 在 X 平臺發文表示,北京時間今日約 6:00 PM EST,其注意到 Curvance 平臺 Echo eBTC 市場出現異常情況。目前暫無跡象表明 Curvance 智能合約遭到攻擊或被攻破。由於其採用完全隔離的市場架構,其他市場未受到影響。出於謹慎考慮,團隊已暫停受影響市場,並正與生態合作伙伴共同調查事件原因,後續將在獲得更多信息後公佈進一步更新。

THORChain:網絡因安全事件暫停,疑似單一惡意節點利用GG20 TSS漏洞竊取資金

THORChain 在 X 平臺發文表示,其開發者在 Discord 發佈事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行爲者運營。主要推測爲攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間泄露,最終重構金庫私鑰並執行未授權出金交易。網絡狀態方面,多個節點運營者執行 make pause 後網絡已暫停,RUNE 轉賬及鏈上觀察或於約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。恢復方案討論中包括罰沒受影響節點保證金、由協議自有流動性(POL)承擔損失或其他社區驅動方案。THORSec 與 Outrider Analytics 正持續進行調查,Treasury 正在收集取證數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

Ranger Finance 宣佈逐步關閉,因融資受阻與 Drift 漏洞衝擊

Ranger Finance 聯合創始人 cobra 表示,Ranger Finance 正在逐步關閉,部分與項目合作、建設及提供支持的人員和供應商未能獲得全額支付。其稱,項目曾在現金緊張時由創始人投入個人資金維持運營,並推進在 MetaDAO 的融資,但融資延期導致賬單累積。融資完成後,項目僅獲得約 2 個月 runway,隨後資金被退回。Ranger Finance 表示,財庫清算超出預期,影響了員工、供應商及增長預算;此後 Drift 漏洞事件進一步打擊項目進展。受 Drift 漏洞影響的 Vault 用戶,後續將在 Drift 團隊分發時收到恢復代幣。

Aave 提交緊急動議,要求解除 Kelp 漏洞被凍結 ETH 的限制令

據 Cointelegraph 報道,DeFi 協議 Aave 週一在紐約提交緊急動議,要求撤銷美國律所 Gerstein Harrow LLP 阻止 Arbitrum DAO 向 Kelp 漏洞受害者轉移 30766 枚 ETH 的限制通知。 Gerstein Harrow LLP 上週五向 Arbitrum DAO 送達限制通知,主張其客戶在針對朝鮮的違約判決中應獲賠逾 8.77 億美元。該律所稱,4 月 18 日 Kelp 漏洞背後的朝鮮黑客組織曾持有這些代幣,因此其客戶對相關 ETH 享有法律請求權。

Syndicate 因 Commons 跨鏈橋遭攻擊損失約 33 萬美元

據 CertiK 披露,Syndicate 協議因 Commons 跨鏈橋遭到攻擊,發生一起漏洞利用事件。攻擊者通過上述漏洞獲取約 1850 萬枚 SYND 代幣,並將其出售,套現約 33 萬美元。目前,相關資金已通過跨鏈橋轉移至以太坊網絡。 Syndicate 官方回應,正在調查 Commons 橋的安全泄露事件。團隊正在追蹤攻擊行爲,並與安全公司合作。團隊還在考慮各種方案,以補償受影響的用戶。Syndicate 擁有足夠的代幣可用,以幫助那些丟失 SYND 的用戶。

Alchemix yvVault 用戶因誤授權遭攻擊,損失約 100 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,一名用戶持有的 Alchemix Yearn yvVault 頭寸(代幣 $yvWETH)遭到攻擊,損失估計約 100 萬美元。 攻擊根源在於該用戶此前曾向一個未經驗證的合約授權(合約地址:0x143a),該合約於 10 天前部署。經反編譯分析,該合約存在漏洞,可被利用執行任意調用(arbitrary call execution)。攻擊者通過上述漏洞,成功轉移了受害者的 yvVault 頭寸。 目前,PeckShield 已公開披露該漏洞的具體邏輯。建議用戶檢查並撤銷對未知或未經驗證合約的代幣授權,以降低資產風險。

LayerZero:KelpDAO 因單一 DVN 配置致 2.9 億美元被盜,協議本身無漏洞

目前,LayerZero Labs DVN 已恢復運行,並宣佈將不再爲仍使用 1/1 配置的應用簽署或驗證消息。LayerZero 已與全球多個執法機構展開合作,並積極協助追蹤被盜資金。