GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

以太坊基金會等研究團隊利用AI優化算法,量子破解BTC與ETH資源門檻降50%

以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)

OpenAI 任命 AI 安全研究員 Paul Christiano 加入董事會

據 TechCrunch 報道,AI 對齊研究員 Paul Christiano 正式加入 OpenAI 基金會董事會,並將出任安全與安保委員會成員。Christiano 表示,他認爲 AI 能力的快速加速存在導致"災難性且不可逆失控"的重大風險,且包括 OpenAI 在內的 AI 行業目前尚未走在有效降低該風險的軌道上。此次加入董事會的背景是,OpenAI 近期發生多起 AI 代理突破限制、滲透外部計算機系統的安全事件,安全程序受到外界廣泛審查。Christiano 是強化學習(RLHF)技術的核心開發者之一,2021 年離開 OpenAI 後創立了對齊研究中心(ARC)。他同時將繼續擔任美國政府 AI 安全顧問,但將回避 OpenAI 相關事務及模型評估工作。

拜登之子 Meme幣 LAPTOP:無實用功能及發展路線圖,基金會已與 G20 及 GSR 簽訂借貸協議

據 Phoenix Veritas Foundation 披露,Hunter Biden 筆記本電腦主題文化代幣 LAPTOP 已在 Base 鏈上發行,代幣總供應量爲 10 億枚,TGE 初始流通量爲 3.5 億枚(35%)。代幣分配方面,創始人(含 Hunter Biden)及預測機制各佔 30%,社區空投佔 20%,流動性及基金會國庫各佔 10%,慈善分配佔 5%。創始人代幣設有 6 個月鎖定期及 24 個月線性解鎖。LAPTOP 不具備任何實用性,定位爲純文化數字收藏品,價值完全由社區情緒驅動。代幣合約已由 Hacken 於 2026 年 4 月完成安全審計,無重大漏洞。市場做市商方面,基金會已與 G20 及 GSR 簽訂合計 2,050 萬枚代幣的借貸協議。

G7敦促立即遷移至後量子密碼,比特幣、以太坊和Solana開發者已測試防禦方案

七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)

主網暫停運行,Fogo阻止被盜資金繼續轉移

SVM Layer 1 網絡 Fogo 表示,在檢測到未經授權活動後,已採取預防措施暫時停止 Fogo 主網運行,以阻止受影響資產繼續轉移。主網暫停期間,Fogo 將升級網絡並限制與該事件相關的地址。團隊表示,將在更多信息得到確認後發佈後續進展,並提醒用戶僅通過 Fogo 官方頻道獲取相關信息。目前,事件原因、受影響資產規模及主網恢復時間尚未公佈。此前,Fogo 基金會遭到未知攻擊者入侵,約 4 億枚 FOGO 代幣被轉移至攻擊者地址。基金會表示,已第一時間通知相關交易平臺,並正與執法機構及取證專家溝通。

Starkware在比特幣主網完成抗量子交易,無需軟分叉

區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)

約4億枚FOGO代幣被轉移,Fogo基金會遭遇攻擊

一名未知攻擊者入侵 Fogo 基金會,約 4 億枚 FOGO 代幣被轉移至惡意地址。Fogo 基金會已通知各大交易所,並正在與執法部門及區塊鏈取證專家溝通。此次事件不會影響 Fogo 區塊鏈本身,網絡目前仍正常運行。Fogo 基金會將在獲得更多信息後公佈進一步進展。

Privacy Pools漏洞已於3月修復,0xbow.io向研究員ross.wei發放5000美元賞金

以太坊基金會支持的隱私與監管合規工具 0xbow.io 向研究員 ross.wei 發放 5000 美元賞金,以獎勵其披露 Privacy Pools v1 SDK 中的漏洞。該漏洞會降低用戶賬戶主密鑰生成的熵,已於 3 月修復。團隊已提供遷移流程,且未出現用戶資金損失。

KITE將1:1遷移至新代幣合約,攻擊者地址被排除

KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。

近20萬枚XRP被盜,Coreum跨鏈橋遭攻擊

連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。

BTCPay Server 遭關鍵漏洞攻擊,支持者發起最高 3 BTC 賞金懸賞追回被盜資金

據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。

BTCPay 因 LND 漏洞臨時限制閃電網絡遠程訪問

據 Cointelegraph 報道,BTCPay Server 因攻擊者利用 LND(閃電網絡守護進程) 嚴重漏洞竊取節點憑證並轉移資金,已臨時限制閃電網絡節點的公開遠程連接。2.4.2 版本已升級至 LND 0.21.1,並在標準安裝中自動輪換 macaroon 憑證。項目方提醒運營者儘快檢查異常支付、通道關閉及餘額變化;若通過自建反向代理、Tor 服務或端口轉發暴露節點,還需手動更換相關憑證。目前已有 Foundation 和 Citadel21 報告節點資金受損,但具體損失規模尚未披露。

BTCPay Server暫時限制LND節點公共遠程連接,漏洞致憑證泄露併發生資金被盜

比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。

以太坊基金會招募協議安全研究員

以太坊基金會(EF)面向全球開放招募協議安全研究員(遠程全職),崗位隸屬於 Protocol Security 團隊。該團隊負責在漏洞進入主網前進行識別與攔截,工作涵蓋執行層/共識層安全審查、AI 輔助漏洞挖掘、模糊測試、規範審計及協調漏洞披露等。要求候選人具備以太坊協議深度經驗,熟悉 EL/CL 規範及客戶端實現,掌握 Go、Rust、Java、C#、Nim 或 Python 等語言,不設硬性工作年限要求,以技術深度爲核心考量標準。

Kite 基金會:KITE 代幣在以太坊主網遭遇攻擊,事件已被迅速控制且無代幣損失

Kite 基金會表示,其監測到針對 KITE 代幣 的攻擊行爲。安全系統發現以太坊主網上存在異常的 KITE 代幣轉賬活動 後,團隊已立即啓動事件響應機制,並暫停以太坊主網上的 KITE 代幣轉賬 及 跨鏈橋接。基金會稱,受影響代幣已被原地凍結,無法轉移,也不會流入二級市場。目前事件影響範圍僅限於 以太坊主網,且相關代幣此後未再發生移動。

英偉達牽頭 AI 安全聯盟 OSAA 成立一週,已聚集逾 120 家企業

據 TechCrunch 報道,由英偉達主導發起的開放安全 AI 聯盟(OSAA)成立僅一週,成員企業已超過 120 家,涵蓋 Adobe、BlackRock、思科、英特爾、微軟、Visa 等科技與金融巨頭。聯盟在本週於拉斯維加斯舉行的 Black Hat 網絡安全大會期間,成立了名爲"共享 AI 發現交換"(SAFE)的工作組,並已提出多項公開徵求意見的提案,由 Linux 基金會負責管理。 提案內容涵蓋 AI 網絡安全事件的保密報告機制、受影響方告警流程及無責任歸因分析框架。與此同時,成員企業也在積極貢獻開源技術,英偉達開源了 LLM 漏洞掃描工具 Garak,亞馬遜貢獻了智能體構建工具 Strands Agents 及授權語言 Cedar,Okta 和紅帽分別推進智能體身份認證與治理技術。值得注意的是,Anthropic、OpenAI 及谷歌目前均未加入該聯盟,儘管 OpenAI 與谷歌曾聯署催生該聯盟的公開信。

Coldcard漏洞相關損失或達1.3億美元,硬件錢包廠商警告釣魚攻擊增加

硬件錢包製造商 Trezor 和 Foundation 警告,Coldcard 固件漏洞披露後,針對硬件錢包持有者的釣魚嘗試增加,攻擊者索取恢復短語並誘導下載惡意軟件。 安全公司 Proofpoint 發現,釣魚郵件冒充 Coldcard 邀請用戶完成“硬件審計”,並鏈接至克隆網站。用戶點擊後會下載託管在 GitHub 的批處理文件,安裝遠程訪問工具 ScreenConnect。 Proofpoint 表示,虛假網站還設置客服聊天窗口,由真人引導受害者完成安裝。該遠程訪問工具可爲攻擊者提供數據和資金竊取路徑,或進一步部署勒索軟件等惡意程序。 Galaxy Research 確認自 7 月 30 日以來發生三輪盜竊,高置信度損失爲 1596 枚 BTC,超過 1 億美元;若計入尚未與受害者確認的第四輪,總損失可能達到 1.3 億美元。

Midnight Foundation:Wanchain Cardano<>BNB 橋遭攻擊,多家交易所聯合凍結相關資產

據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。

Midnight:幣安等多家交易所凍結跨鏈攻擊涉案資金

Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。

劍橋研究:美國承載約31%以太坊節點,超1/3節點離線或影響最終確認

劍橋大學另類金融研究中心(Cambridge Centre for Alternative Finance)最新研究顯示,約 31%的以太坊節點活動位於美國,另有約 39%分佈在不含英國的歐盟地區,顯示以太坊節點地理分佈仍較爲集中於西方國家。研究負責人 Alexander Neumuller 表示,目前節點分佈並未集中在單一國家,但主要依賴少數雲服務提供商,包括 Hetzner、亞馬遜 AWS 和 OVH 等。值得關注的是,以太坊網絡並不需要半數驗證者失效纔會出現問題,當超過三分之一驗證者同時離線時,網絡可能無法完成區塊檢查點最終確認(finalization)。Neumuller 指出,節點與驗證者並非一一對應關係,單個節點背後可能運行多個驗證者,因此目前無法精確判斷某一節點或服務商故障對驗證網絡的實際影響。此外,研究還重新評估了以太坊合併(The Merge)後的能源消耗情況。數據顯示,以太坊當前年能源消耗約爲 7.9 GWh,相當於約 1 兆瓦持續功率,僅爲合併前水平的約 0.02%,能源消耗下降約 99.98%。目前以太坊網絡使用可持續能源的比例超過 56%,高於全球平均水平。研究同時指出,客戶端軟件集中度也是潛在風險之一,若占主導地位的客戶端出現漏洞,可能影響大量網絡參與者。該報告由劍橋另類金融研究中心發佈,以太坊基金會提供支持。(The)