GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

劍橋研究:美國承載約31%以太坊節點,超1/3節點離線或影響最終確認

劍橋大學另類金融研究中心(Cambridge Centre for Alternative Finance)最新研究顯示,約 31%的以太坊節點活動位於美國,另有約 39%分佈在不含英國的歐盟地區,顯示以太坊節點地理分佈仍較爲集中於西方國家。研究負責人 Alexander Neumuller 表示,目前節點分佈並未集中在單一國家,但主要依賴少數雲服務提供商,包括 Hetzner、亞馬遜 AWS 和 OVH 等。值得關注的是,以太坊網絡並不需要半數驗證者失效纔會出現問題,當超過三分之一驗證者同時離線時,網絡可能無法完成區塊檢查點最終確認(finalization)。Neumuller 指出,節點與驗證者並非一一對應關係,單個節點背後可能運行多個驗證者,因此目前無法精確判斷某一節點或服務商故障對驗證網絡的實際影響。此外,研究還重新評估了以太坊合併(The Merge)後的能源消耗情況。數據顯示,以太坊當前年能源消耗約爲 7.9 GWh,相當於約 1 兆瓦持續功率,僅爲合併前水平的約 0.02%,能源消耗下降約 99.98%。目前以太坊網絡使用可持續能源的比例超過 56%,高於全球平均水平。研究同時指出,客戶端軟件集中度也是潛在風險之一,若占主導地位的客戶端出現漏洞,可能影響大量網絡參與者。該報告由劍橋另類金融研究中心發佈,以太坊基金會提供支持。(The)

Ostium交易仍處於暫停狀態,用戶保證金維持凍結

永續合約 DEX Ostium 表示,平臺交易在安全事件發生後仍處於暫停狀態。用戶持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚 USDC 被盜,攻擊者隨後將相關資金兌換爲約 1.21 萬枚 ETH,其中約 1.05 萬枚 ETH 已轉入 Tornado Cash。

Ostium OLP 金庫遭攻擊,約 2400 萬美元 USDC 被盜並轉入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,去中心化永續合約協議 Ostium(@Ostium)公共 OLP 金庫遭到攻擊,約 2,400 萬美元 USDC 被盜。攻擊者隨後將盜取資金兌換爲 12,080 枚 ETH,並已將其中 10,540 枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金流向。 鏈上溯源顯示,攻擊者初始資金來源於 ChangeNow 及 Bybit,各轉入 1 枚 ETH 至攻擊錢包(0x321D...8bfD9)。

某地址利用Ostium漏洞獲利2375萬枚USDC並兌換12085枚ETH

據鏈上分析師餘燼監測,一個半小時前,DeBank 用戶名爲 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兌換爲 12085 枚 ETH,成交價格爲 1965 美元。目前這 12085 枚 ETH 仍存放在 Arbitrum 鏈上。

LayerZero Executor錢包疑似被盜,多鏈損失210萬美元

據鏈上偵探 Specter 監測,LayerZero Executor 錢包可能已被盜,導致多鏈總損失 210 萬美元。攻擊者通過 Stargate 和 Relay 將被盜資金跨鏈至 Ethereum,目前持有 955 枚 ETH,價值 178 萬美元,以及 32.2 萬枚 USDC。

BarnBridge治理攻擊疑似造成約77.6萬美元損失

據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。

Starknet上線合規隱私框架STRK20

以太坊 ZK Layer2 Starknet 正式推出合規隱私框架 STRK20,爲鏈上各類數字資產提供原生隱私交易能力。該框架依託隱私池機制運行,用戶資產存入隱私池後交易全程加密,轉賬地址、金額等信息對外不可見;開發者可通過配套 SDK、錢包 API 快速接入該隱私體系,適配各類 ERC-20 資產私密流轉需求。Starknet 表示,這套機制既能滿足普通用戶資產隱私需求,也可支撐資金溯源審計、被盜資產追查等監管場景。

黑客入侵SpaceXAI與Starlink賬號推廣SCATMAN,獲利約12.5萬美元

據 Lookonchain 監測,黑客入侵 SpaceXAI 和 Starlink 賬號後發行並推廣 SCATMAN。黑客錢包 (0xfee...a8ba、0xdd...ba89) 鑄造 10 萬億枚 SCATMAN,並全部兌換爲 59 枚 ETH,價值 10.8 萬美元;其控制的另一錢包還將 5928 萬枚 SCATMAN 兌換爲 14.7 枚 ETH,價值 2.7 萬美元。黑客總計獲利約 12.5 萬美元。

兩黑客今日合計花費1171.8萬枚DAI買入6454.7枚ETH

據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。

疑似黑客錢包以 1159 萬枚 DAI 買入 6358 枚 ETH

據鏈上分析師 Onchain Lens(@OnchainLens)監測,兩個疑似屬於同一實體的錢包地址以 1159 萬枚 DAI 買入 6358枚 ETH,成交均價約爲 1823 美元。Onchain Lens 表示,相關資金可能與黑客有關。

以太坊基金會:AI 發現可導致驗證節點離線的漏洞,但仍需人工驗證真僞

據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。

某Solana OG遭盜走18.1萬枚SOL,黑客將其換成7918枚ETH

據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。

Hedera Network疑似遭黑客攻擊,攻擊者已跨鏈370萬美元至Ethereum

據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。

ZachXBT:某早期Solana巨鯨疑遭攻擊,約18.09萬枚SOL被轉移

“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。

Ethereum Foundation使用AI代理紅隊測試ETH網絡並發現真實漏洞

Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客戶端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露爲CVE-2026-34219。研究人員稱,AI代理被組織爲偵察、搜尋、補缺和驗證等專門角色,用於尋找潛在攻擊路徑、復現故障並驗證其是否適用於生產代碼。Ethereum Foundation表示,AI沒有取代安全研究員,而是改變了工作方式,使團隊能夠覆蓋遠多於人工審查的範圍,但需要研究人員對大量看似可信的結論進行更謹慎判斷。(Decrypt)。

Summer.fi攻擊者轉移135萬枚DAI,並經Uniswap兌換爲ETH後轉入Tornado Cash

據 Onchain Lens 監測,7 月 6 日,Summer.fi 攻擊者錢包 (0x7BF...b3bdca) 收到來自 Summer.fi 攻擊事件的 601.7 萬枚 DAI;此後已有 135 萬枚 DAI 被轉移,經 Uniswap 兌換爲 ETH,並通過第二個錢包 (0x46e...eba7) 轉入 Tornado Cash。目前原錢包仍持有約 467 萬枚 DAI,第二個錢包仍持有 50 枚 ETH。

Gate 回應"被盜170萬美元"傳言:操作記錄完整可溯源,不存在系統安全漏洞

Gate 華語官方 X 賬號發文披露,針對網傳"Gate 被盜 170 萬美元"事件,Gate 官方對完整操作時間線進行了還原。7月 4 日至 6 日期間,涉事賬戶通過活體人臉驗證、歷史交易記錄覈驗等多重身份驗證,完成了手機解綁、谷歌驗證碼重置、登錄密碼及資金密碼修改等操作;7月 7 日,該賬戶在一臺歷史老設備上通過舊 Passkey 登錄,隨後經全面身份驗證完成 5 筆提現,共涉及約 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用戶方纔向客服反饋資產被盜。Gate 強調,所有操作軌跡均來源於平臺後臺完整留存數據,可溯源覈驗,目前全站用戶資產及賬戶安全。

Summer.fi 攻擊者正分拆 601.7 萬枚 DAI 並轉爲 ETH 混幣

據 Onchain Lens 監測,Summer.fi 攻擊者正在活躍轉移資金。相關地址正將 601.7 萬枚 DAI 分拆爲多筆小額交易,並通過 Uniswap 兌換爲 ETH。

沉寂5個月後,Step Finance攻擊者出售2140萬美元SOL並轉入Tornado Cash

據 Lookonchain 監測,Step Finance 攻擊者在沉寂 5 個月後出售全部 26.1933 萬枚 SOL,價值 2140 萬美元,將資金跨鏈至 Ethereum 後買入 1.2128 萬枚 ETH,隨後將 ETH 存入 TornadoCash 以清洗資金。

hinkal將全額賠付用戶資金,確認約79.7萬USDC遭攻擊者提取並兌換爲454枚ETH

去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。