GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Gnosis Safe 錢包遭攻擊,780 萬美元 rsETH 被盜

據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。

以太坊上某用戶 Safe 錢包遭攻擊,rsETH 損失約 773 萬美元

Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。

Lazarus Group黑客2小時內賣出911枚ETH,成交均價2499美元

據 Lookonchain 監測,Lazarus Group 黑客 (0x0EBA...C22C) 過去 2 小時賣出 911 枚 ETH,價值 228 萬美元。

黑客利用Symbiosis比特幣橋漏洞鑄造面值約461億美元syBTC,僅套現33.6萬美元

鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)

慢霧:ether.fi 遭攻擊損失約 15.45 ETH

SlowMist 發出安全警報稱,其已先行私下聯繫 ether.fi 團隊披露相關問題。此次事件造成約 15.45 ETH 損失。根因在於 AtomicQueue.solve() 對調用者提供的 solver 缺乏訪問控制,未校驗 solver == msg.sender,也未進行簽名、註冊或同意驗證。

AI 優化量子攻擊成本,比特幣後量子遷移窗口收窄

據 Cryptopolitan 報道,超過 100 名研究人員藉助 AI 編碼代理,將針對比特幣 secp256k1 橢圓曲線點加法子程序的量子攻擊資源評分降低了 86.1%(從 107.5 億降至 14.96 億)。此次優化僅針對 Shor 算法中的單一步驟,並未破解任何私鑰或轉移資金,完整攻擊仍需尚不存在的容錯量子硬件。然而,每一次效率提升都在壓縮區塊鏈完成後量子遷移的時間窗口。 據 Glassnode 數據,目前約 604 萬枚 BTC(佔流通供應量的 30.2%)因公鑰已暴露在鏈上而面臨潛在量子風險。以太坊計劃於 2029 年 12 月前實現全面量子抗性,比特幣社區則面臨治理層面的更大挑戰,包括約 170 萬枚疑似 Satoshi 持有的休眠 P2PK 地址幣如何處置,仍懸而未決。

以太坊 Glamsterdam 升級定於10月6日在 Sepolia 測試網激活,主網時間表仍不明朗

據 Christine D. Kim(@christine_dkim)報道,以太坊開發者在 ACDC #186 會議上確認,Glamsterdam 升級將於10月6日13:53 UTC 在 Sepolia 測試網激活。然而,此次升級存在較大不確定性——當前最新私人測試網 Glamsterdam-Devnet-9 尚未穩定,共識層發現可導致全網停止出塊的嚴重漏洞,執行層 EIP-8037 亦存在 Bug 需修復。開發者將在未來數週內推出 Devnet-10,若 Devnet-10 仍不穩定,Sepolia 升級日期或將推遲。Hoodi 測試網及主網激活時間表目前均未確定,年底前上線主網的目標能否實現仍存變數。

以太坊基金會等研究團隊利用AI優化算法,量子破解BTC與ETH資源門檻降50%

以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)

The Sandbox 啓動 SAND 補償申領

The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。

疑似Lootbot訂閱用戶遭遇集體被盜事件,損失金額持續擴大至超60萬美元

鏈上分析師 SomaXBT 於 X 平臺發文表示,疑似 Lootbot 用戶遭遇錢包集體被盜事件,目前損失金額已擴大至超 60 萬美元(約 245 枚 ETH)。先有信息顯示,約有 50%的受害者均爲 Lootbot 訂閱用戶。值得一提的是,Lootbot 系此前軟 Rug 項目 gm.ai 創始人 dexter 創立項目之一,原爲 telegram 生態交易 bot 平臺。

Tectonic 遭預言機操縱攻擊,1.204 億美元資產被盜

據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。

Coldcard Wave 3 攻擊者已轉移約 45%被盜比特幣

據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。

損失約10.4萬美元,Secured Finance借貸市場遭受攻擊

去中心化借貸協議 Secured Finance 借貸市場於 9 月 5 日遭受攻擊,損失約 10.4 萬美元。根本原因爲抵押品按當區塊訂單簿成交均價計價,攻擊者可通過自成交影響該價格,使虛假借貸頭寸被計爲有效抵押。攻擊者最初部署合約後未立即執行,隨後通過閃電貸和自成交拉高定價並提取 USDC。原攻擊錢包因 Gas 費不足回滾,約 48 秒後,通用搶跑機器人 coffeebabe 取走約 0.9 枚 WBTC,價值約 7.2 萬美元,並將其中約 28.8 枚 ETH 轉給 ultra sound money 構建者,自身僅保留約 29 美元。其後,另一機器人取走部分 USDC。

Vitalik駁斥硅谷投資人“AI扼殺BTC”論點:哈希算法或PoW被攻破的概率微乎其微

硅谷天使投資人 Liron Shapira(@liron)今晨於 X 發文表示:“我斷言(有 50% 的把握):由於 AI 將動搖人們曾經以爲比特幣所具備的安全與穩健性保證,未來兩年內 BTC 價格將暴跌超過 50%。”以太坊聯合創始人 Vitalik Buterin 就此駁斥表示:“我持完全相反的觀點。我的基本理由是,長遠來看,我對網絡安全相當樂觀,我認爲主要難點在於如何平穩度過過渡期。而且我認爲,BTC 至少能夠妥善處理所有不需要社會共識就能解決的問題(例如升級客戶端、礦池等以應對網絡層攻擊就屬於這一類),另外,我認爲哈希算法或工作量證明機制被真正攻破的概率微乎其微。我本想跟你打個賭,但考慮到我目前的資產配置(我猜你對以太坊 ETH 也是同樣的看法),我已經把大約 90% 的身家都押在這個賭注上了。”

約45%被盜資產進入混幣或跨鏈路徑,Coldcard攻擊者持續轉移資金

Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。

G7敦促立即遷移至後量子密碼,比特幣、以太坊和Solana開發者已測試防禦方案

七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)

至少1789枚BTC被盜,Coldcard黑客開始通過THORChain兌換ETH,約10%被盜BTC已轉移

據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。

Term Labs黑客累計向TornadoCash存入960枚ETH,最新存入400枚ETH

Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累計存入 960 枚 ETH。

Notional Finance 託管合約疑遭攻擊,約 170 萬美元資產損失

據 PeckShieldAlert 援引 Specter 監測, Notional Finance 託管合約可能遭到利用,導致約 170 萬美元的 DAI 和 USDC 損失。攻擊者已將被盜資金兌換爲 689.2 枚 ETH,並存入 Tornado Cash。

TectonicFi 攻擊者地址向 Tornado Cash 存入 2658.9 枚 ETH

PeckShieldAlert 監測顯示,被標記爲 TectonicFi 攻擊者的地址已向 Tornado Cash 存入 2,658.9 枚 ETH,價值約 665 萬美元。