GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

觀點:特朗普簽署量子安全行政令,或推動比特幣後量子安全研發

美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。

Jaredfromsubway 攻擊者轉移 2000 枚 ETH 並拋售 1422 枚

據鏈上分析師 Onchain Lens(@OnchainLens)監測,知名 MEV 機器人 Jaredfromsubway 攻擊者通過 Tornado Cash 轉移 2,000 枚以太坊,按當前價格約合 344 萬美元。

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)

不退錢就維權,夾子王ae13發佈白帽賞金

知名夾子 ae13 於鏈上發佈白帽賞金信息:“幹得漂亮。若你在 48 小時內向該地址返還 2150 枚以太坊,我們願意支付 50%的白帽賞金;否則我們將採取一切可行的法律及執法手段追責。”此前消息,長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth (ae13)遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。推薦閱讀:獵手反遭圍獵,最能賺錢的MEV Bot被黑了。

Taiko ERC20 Vault 遭攻擊,損失超 100 萬美元

Blockaid 監測稱,Taiko 在以太坊上的 ERC20 金庫遭遇攻擊,損失超過 100 萬美元。初步分析認爲,問題或源於 Taiko 跨鏈橋證明驗證存在缺陷,攻擊者藉此僞造跨鏈消息並提取資產,導致金庫資金被未授權釋放。

PeckShield:JaredFromSubway 攻擊者已將所盜資金兌換爲 4,400枚 ETH,部分流入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,知名 MEV 機器人"JaredFromSubway"疑似遭到攻擊,被盜加密資產約 750 萬美元,包括 1,474.58枚 WETH、287 萬枚 USDC 及200 萬枚 USDT。攻擊者已將所盜資金兌換爲 4,400枚 ETH,並將其中 1,000枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金去向。

知名MEV機器人Jaredfromsubway.eth遭反向攻擊,損失超750萬美元

長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)

JaredFromSubway MEV 機器人遭攻擊,損失 750 萬美元

據鏈上分析師 Blockaid(@blockaid_)監測,以太坊知名 MEV 機器人 JaredFromSubway(@jaredsmev)遭受攻擊,損失約 750 萬美元。攻擊者通過構造虛假的 MEV 套利路徑,誘導機器人自動生成代幣授權,並在授權未被撤銷的情況下,利用開放授權從機器人合約中轉移 WETH、USDC 及 USDT,資金最終流向攻擊者錢包地址。Blockaid 指出,此次攻擊並非傳統釣魚或智能合約漏洞,而是針對機器人自動化執行機制的定向利用。

PancakeSwap上OLPC/LABUBU交易池遭攻擊,約110萬美元資產被盜

據 PeckShield 監測,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流動性池遭遇攻擊,攻擊者共竊取價值約 110 萬美元資產。事件發生後攻擊者已將盜取資金跨鏈轉移至以太坊,隨後向混幣協議 Tornado Cash 存入 633.4 枚 ETH。此外,攻擊者還向一個已棄用地址發送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相關攻擊細節及資金流向仍在持續追蹤中。

分析師:THORChain停擺超一個月引發質疑,目前整個鏈上幾乎沒有交易

鏈上安全分析師 Specter 在 X 平臺發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成爲受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈上幾乎沒有交易,恢復時間尚未明確,提醒社區用戶“保持清醒”。

Humanity 攻擊者將 130 枚 ETH 從以太坊跨鏈至 BNB Chain,約 22.06 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Humanity 攻擊者地址已將 130 枚 ETH(約 22.06 萬美元)從以太坊跨鏈至 BNB Chain(381 枚 BNB)。

Aztec 私有 Rollup 橋疑似遭利用,約 215 萬美元資產異常轉出

慢霧創始人餘弦在 X 平臺發文稱,Aztec 疑似再次被盜,Aztec 的 Private Rollup Bridge 疑遭利用,約 1,158 枚以太坊、15 萬枚 DAI 和 0.46963295 枚 renBTC 被異常轉出,總價值約 215 萬美元。

UXLINK 攻擊者已將約 1460 萬枚 DAI 兌換爲 8298.6 枚 ETH

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲 UXLINK 攻擊者的地址已將約 1460 萬枚 DAI 兌換爲 8298.6 枚 ETH。隨後,該地址向 Tornado Cash 存入 8340 枚 ETH,並將 2.64 枚 ETH(約 4630 美元)從以太坊跨鏈轉移至比特幣地址。

UXLINK攻擊者花費650萬枚DAI買入3686枚ETH,並通過Tornado Cash清洗資金

據 Lookonchain 監測,過去 30 分鐘,UXLINK 攻擊者花費 650 萬枚 DAI 以均價 1764 美元買入 3686 枚 ETH,並通過 Tornado Cash 清洗資金。

Humanity 發佈恢復方案:H 舊代幣作廢,新 ERC-20 代幣將按快照 1:1 空投

Humanity 公佈 $H 事件恢復方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的舊版 H 已停止使用,新的 Ethereum ERC-20 版 H 將按攻擊前快照向合資格持有者 1:1 空投。攻擊者及相關地址已被排除。

PeckShield:ThetanutsFi遭攻擊損失約210萬美元,部分資金被白帽回收

據 PeckShield 監測,結構化產品協議 ThetanutsFi 遭攻擊,損失約 210 萬美元,其中約 200 萬美元期權代幣已被白帽地址回收。攻擊者已將 10.5 萬美元 USDC 兌換爲約 60 枚 ETH,並仍持有價值約 3.4 萬美元的 USDC 期權代幣。

Aztec Labs:已啓動漏洞調查,警惕虛假所謂“支持”賬戶和私信

針對以太坊鏈上 Aztec Router 合約疑似遭攻擊,Aztec Labs 表示已正式啓動調查,同時澄清 Aztec Connect 已於三年前棄用,Aztec Labs 不持有任何管理員密鑰或對系統的控制權,目前無法進行暫停或升級,因此提醒社區警惕虛假“支持”賬戶和私信。

Venus 攻擊者出售 1912 枚 ETH 償還借款,其在 Aave 上仍有 678 萬 USDT 尚未償還

據鏈上分析師 餘燼(@EmberCN)監測,3 月份主導 Venus 平臺 THE 抵押清算事件的攻擊者,於 1 小時前賣出 1,912枚 ETH 換取 326 萬美元,用於償還其在 Aave 上的部分借款。該借款正是其當初抵押 ETH 借出後用於操縱 Venus 清算的資金。目前該地址在 Aave 上仍有 678萬 USDT 尚未償還。

Coinbase 顧問委員會警告比特幣量子風險:社區仍無共識,應立即啓動抗量子遷移準備

Coinbase 牽頭的密碼學專家顧問委員會發布報告稱,比特幣應立即開始爲潛在量子計算攻擊做準備,但對於是否應凍結未來可能被量子計算竊取的數百萬枚比特幣,委員會未給出明確立場。 據悉,該委員會成員包括以太坊基金會研究員 Justin Drake 等多名頭部專家,他們認爲目前爭議焦點並非如何引入抗量子簽名技術,而是如何處理那些長期未遷移的比特幣。一派觀點呼籲設定最終期限,屆時比特幣現有的 ECDSA和 Schnorr 簽名方案將停止支持,未遷移資產將被凍結,以避免未來量子攻擊者獲得大量 BTC 並衝擊市場。另一派則認爲,這相當於資產沒收,違背比特幣“不可篡改和用戶完全控制資產”的核心理念,並可能爲未來因監管壓力凍結資產開創先例。 Coinbase 顧問委員會指出,上述方案並非互斥,可以組合採用,但拒絕在“是否凍結遺留 BTC”問題上表態,認爲最終決定應由比特幣社區治理,同時強調兩點:第一,抗量子簽名遷移的技術開發應立即啓動,不應等待治理爭論結束;第二,需要向用戶明確傳遞風險信息,避免長期不確定性影響比特幣生態。

Immunefi CEO稱AI模型導致加密安全漏洞激增

漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)