GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

OKX聯合Elliptic、SlowMist、OttoSec發佈2026年上半年Web3安全與風控報告

據官方消息,OKX 聯合 Elliptic、SlowMist、OttoSec 發佈《2026 年上半年 Web3 安全與風控報告》。報告指出,Web3 攻擊重心正從智能合約代碼逐步轉向簽名流程、用戶設備、運維基礎設施及 AI Agent 等更復雜場景。數據顯示,2026 年上半年,OKX 風控系統累計攔截 570 萬+筆高風險交易,其中黑客與盜竊相關交易約 241 萬筆、釣魚相關交易約 148 萬筆、詐騙相關交易約 99 萬筆。OKX Web3 鏈上情報標籤庫目前已擁有 11 億+標籤,覆蓋 420+ 條鏈,並將地址篩查、交易監控與制裁地址管控等能力接入 DEX、Exchange OS 等基礎設施。此外,在用戶保護方面,OKX 已累計攔截 700 萬+次風險網站訪問,完成 20 萬+次設備風險檢測,識別 6 萬+次高風險 App,並對 400 萬+次高風險簽名操作進行攔截或告警。報告還介紹了 Exchange OS、Outcomes、RWA 與 Agentic Wallet 等場景中的“風控前置”設計。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

劍橋研究:美國承載約31%以太坊節點,超1/3節點離線或影響最終確認

劍橋大學另類金融研究中心(Cambridge Centre for Alternative Finance)最新研究顯示,約 31%的以太坊節點活動位於美國,另有約 39%分佈在不含英國的歐盟地區,顯示以太坊節點地理分佈仍較爲集中於西方國家。研究負責人 Alexander Neumuller 表示,目前節點分佈並未集中在單一國家,但主要依賴少數雲服務提供商,包括 Hetzner、亞馬遜 AWS 和 OVH 等。值得關注的是,以太坊網絡並不需要半數驗證者失效纔會出現問題,當超過三分之一驗證者同時離線時,網絡可能無法完成區塊檢查點最終確認(finalization)。Neumuller 指出,節點與驗證者並非一一對應關係,單個節點背後可能運行多個驗證者,因此目前無法精確判斷某一節點或服務商故障對驗證網絡的實際影響。此外,研究還重新評估了以太坊合併(The Merge)後的能源消耗情況。數據顯示,以太坊當前年能源消耗約爲 7.9 GWh,相當於約 1 兆瓦持續功率,僅爲合併前水平的約 0.02%,能源消耗下降約 99.98%。目前以太坊網絡使用可持續能源的比例超過 56%,高於全球平均水平。研究同時指出,客戶端軟件集中度也是潛在風險之一,若占主導地位的客戶端出現漏洞,可能影響大量網絡參與者。該報告由劍橋另類金融研究中心發佈,以太坊基金會提供支持。(The)

黑客攻擊事件數創歷史新高,加密項目2026年上半年損失約9.72億美元

Immunefi 報告顯示,2026年上半年加密項目因207起黑客攻擊事件累計損失約9.72億美元,攻擊事件數創歷史新高,但總損失仍低於10億美元,且不到2025年上半年損失規模的一半。報告指出,DeFi領域攻擊損失已較2022年的26.2億美元峯值下降74%,降至約6.803億美元,中位數單筆損失同期下降75%。此外,風險來源正從單純的智能合約漏洞,轉向基礎設施故障、私鑰泄露、跨鏈配置錯誤及特權訪問薄弱點。

CertiK Hack3D報告:2026上半年Web3損失超13億美元,攻擊正加速向高價值目標集中

Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。

SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週

Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。

分析師:單一排序器模式存中心化風險,Base或因產生無效區塊引發宕機

鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

Axelar回應安全事件:Axelar與IBC未受影響,漏洞源於第三方代幣合約“無限鑄造”問題

跨鏈協議 Axelar Network 針對近期 Secret Network 相關安全事件發佈說明稱,社區對事件存在誤解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻擊或破壞,受影響的代幣智能合約並非由 Axelar 開發、部署或維護,Axelar 的防火牆機制也阻止了影響進一步擴散至其他鏈。據悉,遭利用的合約是基於 CW20-ICS20 實現的一個分叉版本,但開發者移除了兩項核心安全檢查,導致出現“無限鑄造(infinite mint)”漏洞。由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。Axelar Network 解釋稱,任何人都可以通過 IBC 部署用於跨鏈資產封裝的合約,同類合約也被用於將其他鏈代幣封裝至 Secret Network。但此次事件中的 Secret 側分叉版本因刪除關鍵安全檢查而存在漏洞,此次事件並非特有邏輯缺陷,也不是 IBC 協議本身的問題,而是第三方合約修改後引入的安全風險。

SUPERFORTUNE:GUA安全事件或涉及多籤地址遭篡改

SUPERFORTUNE AI 在 X 平臺發文表示,團隊正在調查 5 月 27 日發生的 GUA 安全事件。該事件導致代幣價格出現劇烈波動,初步調查顯示,事件可能涉及一次多籤交易中的地址篡改。公告稱,原計劃將額外解鎖代幣發送至空投領取合約地址,但執行交易時,資金被錯誤發送至另一黑客地址。團隊表示,該黑客地址此前從未與 SUPERFORTUNE 相關地址發生交互,因此“地址中毒攻擊”作爲攻擊路徑的可能性較低。此外,SUPERFORTUNE 表示,其內部流程已包含多重地址校驗機制,目前團隊仍在持續調查事件,並將後續向社區同步最新進展。

Syndicate開發公司將逐步停止運營,SYND治理短期內不受影響

DAO 基礎設施服務商 Syndicate 宣佈將逐步停止運營。其表示,在過去五年持續建設鏈上開發者基礎設施後,Rollup 市場已發生根本性變化。目前 Rollup 市場規模大幅萎縮,部分 Rollup 項目正在逐漸關閉,市場也已從 EVM Rollup 轉向由諮詢團隊從零構建的定製鏈模式,可複用技術與網絡價值顯著下降。Syndicate 稱,其體系由兩部分組成:負責開發的 Syndicate Labs 將關閉,而持有 SYND 代幣並擁有治理權的獨立實體 Syndicate Network Collective(懷俄明 DUNA)仍將繼續存在,SYND 治理短期內不會受到影響。此外,Syndicate 強調,本次停止運營決定與近期跨鏈安全事件無關,受影響用戶及 SYND 持有者已通過財庫儲備獲得全額補償,團隊與投資者代幣目前仍處於鎖倉狀態。

摩根大通:DeFi 黑客頻發與 TVL 停滯持續壓制機構參與意願

據 The Block 報道,摩根大通分析師在最新報告中指出,持續的 DeFi 安全漏洞與總鎖倉量(TVL)增長停滯,正持續限制機構對 DeFi 領域的參與熱情。 近期 Kelp DAO 跨鏈橋遭遇重大攻擊,攻擊者鑄造 2.92 億美元無抵押 rsETH 代幣並在 Aave 借出真實 ETH,造成約 2.3 億美元壞賬,導致 DeFi 總鎖倉量在數日內蒸發約 200 億美元。LayerZero 及區塊鏈安全研究人員已將此次攻擊歸因於朝鮮黑客組織 Lazarus Group,部分被盜資金已被凍結,其餘仍在流轉。 分析師還指出,以 ETH 計價的 DeFi TVL 長期橫盤,引發市場對 DeFi 能否實現有機增長以支撐機構採用的質疑。此外,每次安全事件發生後,用戶傾向於將資金轉入 USDT 避險,但這一趨勢尚未明顯推動 USDT 市值增長。

英國FCA突擊檢查多處涉嫌非法P2P加密貨幣交易場所

英國金融行爲監管局近期聯合 HM Revenue & Customs 及 South West Regional Organised Crime Unit,對英國境內 8 處涉嫌從事非法 P2P 加密貨幣交易的場所進行了突擊檢查。官員在現場發佈了禁制令,要求運營商立即停止活動並蒐集相關證據。英國金融行爲監管局指出,目前英國沒有任何 P2P 加密貨幣交易者或平臺在該監管機構註冊。此外,多國執法機構在近期開展的 Operation Atlantic 行動中,凍結了與加密貨幣詐騙相關的 1200 萬美元資產,並追蹤到超過 4500 萬美元的被盜加密貨幣。目前英國金融行爲監管局已就 2027 年生效的加密貨幣監管框架指南展開諮詢。

分析:128位對稱加密仍安全,量子計算主要威脅非對稱密碼體系

密碼學工程師 Filippo Valsorda 撰文指出,量子計算對當前加密體系的影響主要集中在非對稱算法(如 ECDSA、RSA 等),而對對稱加密(如 AES、SHA 系列)影響有限,Grover 算法 並不會在實際場景中顯著削弱 128 位密鑰安全性。儘管 Grover 算法理論上可加速暴力破解,但其難以並行化,實際攻擊成本極高。即便在理想量子計算條件下,破解 AES-128 所需資源遠高於利用 Shor 算法 攻擊橢圓曲線加密的成本。此外,包括美國國家標準與技術研究院 在內的標準機構一致認爲,AES-128 仍滿足後量子安全要求,無需提升至 256 位密鑰。業內觀點認爲,將資源集中於替換易受量子攻擊的非對稱加密方案,纔是當前更緊迫的任務。

0xSun:新聞驅動交易仍具優勢,當前傾向做多BTC對沖做空山寨

交易員 0xSun 發文表示,新聞驅動交易仍是當前加密市場中具備較高性價比的策略之一,其核心在於事件帶來的方向性與波動性。其覆盤近期多起事件,包括 ETH 異常交易、Arc 費率調整、TAO 生態變化、RAVE 相關調查及 KelpDAO 安全事件等,均在短時間內引發顯著價格波動。其認爲,參與該類機會需依賴信息獲取速度或對事件影響的判斷能力。此外,其表示隨着近期山寨行情逐步降溫,已重新採取做多 BTC 並對沖做空部分山寨資產的策略,認爲在流動性偏弱及部分敘事退潮背景下,山寨整體表現或相對承壓。

Andre Cronje:Aave無補貼用戶損失機制,已將ETH撤回至資金管理封裝合約

Sonic Labs 聯合創始人及 Flying Tulip 創始人 Andre Cronje 在 X 平臺發文表示,其團隊正持續調查 L0/rsETH 事件,初步報告顯示或因私鑰泄露或配置錯誤導致約 2 億美元 rsETH 被盜,相關資產隨後被存入 Aave 抵押借出 ETH(因 rsETH 流動性不足)。Andre Cronje 指出,受影響倉位在技術上仍具備抵押支持,但若出現壞賬,Aave 的代幣機制及安全模塊將作爲第一道防線吸收風險。不過,Aave 並無補貼用戶損失的機制,否則可能引發擠兌,當前 Aave 約持有 70 億美元 ETH 以及約 1 億美元提取規模,因此本次事件的整體影響有限。此外,出於優先保障用戶流動性的考慮,Flying Tulip 已將 Aave 中的全部 ETH 撤回至其資金管理封裝合約,做出這一舉措是因爲 Aave 可用流動性已低於其設定的最低閾值。