GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

DeFi 資產管理與風險分析公司 Gauntlet 獲日本金融巨頭 SBI 控股 1.25 億美元融資

據 Fortune 報道,DeFi 資產管理與風險分析公司 Gauntlet 完成 1.25 億美元融資,由日本金融集團 SBI 控股獨家投資,融資於今年 6 月完成,具體估值未披露。這是 Gauntlet 自2018 年成立以來規模最大的一輪融資,遠超其 2022 年由 Ribbit Capital 領投、估值 10 億美元的 2400 萬美元 B 輪融資。 Gauntlet 由前華爾街量化交易員 Tarun Chitra 創立,早期專注於爲 DeFi 協議提供壓力測試與漏洞分析服務,後隨 DAO 治理模式式微,逐步轉型爲"金庫策展"業務——通過量化分析評估收益策略風險,幫助機構投資者管理數字資產配置。目前其客戶涵蓋資管巨頭 Apollo、Coinbase 及穩定幣發行商 Circle。

Polymarket“WTI原油將在2026年7月升至80美元”概率達47%,24小時上漲28%

PPP 預測市場工具監測顯示,Polymarket 上“WTI 原油將在 2026 年 7 月升至 80 美元”概率已達 47%,24 小時上漲 28%。特朗普今日表示可能會對伊朗實施大規模攻擊,隨着美國與伊朗之間爲期 60 天的停火協議岌岌可危,霍爾木茲海峽的油輪通行已“基本停滯”。Kpler 高級石油分析師納文·達斯表示,自美國和伊朗於 6 月 17 日達成 60 天停火協議以來,日均通過的油輪數量約爲 32 艘。這一數字幾乎是衝突爆發(2 月)至 6 月 17 日協議達成期間日均通行量的三倍,儘管仍遠低於戰前水平。加入 PPP 信號推送社羣,快人一步,掌握先機。

Zcash接近完成防隱藏增發漏洞數學證明,ZEC上漲12%

Zcash 原生代幣 ZEC 週二上漲逾 12%,此前負責其隱私池開發的團隊表示,正接近完成一項數學證明,以確認最新 Zcash 屏蔽池中不存在無法被檢測的僞造增發漏洞。此次驗證工作由 Project Tachyon 推進,面向 Zcash 即將推出的 Ironwood shielded pool。Zcash 創始人 Zooko Wilcox 表示,該項目正處於產出數學證明的邊緣,目標是證明最新 Zcash 隱私池不存在不可檢測的增發漏洞。這一進展源於上月 Zcash Orchard 屏蔽池被披露存在嚴重僞造漏洞。當時該漏洞導致市場擔憂 Zcash 隱私系統可能存在無法發現的隱性增發風險,ZEC 兩天內一度下跌超過 40%。開發者稱,藉助 AI 輔助形式化驗證,此類過去可能需要數年完成的證明工作,如今已被壓縮至數週。消息推動 ZEC 重新站上 500 美元,爲 6 月初以來最高水平。(The Block)

Specter披露BONK DAO治理攻擊線索:Realms創始人資金流疑似關聯攻擊者

鏈上安全員 Specter 在 X 平臺發佈 BONK DAO 治理攻擊初步調查結果,在追蹤鏈上資金鍊路後發現重要疑點:Realms 創始人、Crypto Notte 相關地址與疑似攻擊者錢包存在資金往來痕跡。Specter 指出,攻擊者於 6 月 30 日發佈惡意治理提案,提案通過門檻爲 BONK 流通總量 1% 投票權;7 月 4 日至 5 日,攻擊者通過交易所購幣、Marginfi 借貸合計約 400 萬美元獲取足額投票權重,推動提案落地完成治理攻擊。

PeckShield:6 月加密領域共發生 40 起重大黑客事件,總損失約 7,587 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,2026 年 6 月加密貨幣領域共發生 40 起重大黑客攻擊事件,總損失約 7,587 萬美元,環比 5 月(8,170 萬美元)下降 7.13%。 本月損失最大的前三起事件分別爲:Humanity Protocol 被盜 3,100 萬美元、Syscoin Bridge 損失 1,000 萬美元、JaredFromSubway.eth MEV 機器人被盜 750 萬美元。

Base發佈區塊生產中斷分析報告:序列器Bug致鏈上短暫宕機,將加強協議壓力測試

Base 官方發佈區塊生產中斷分析報告,其中披露 Base 主網在 6 月 25 日與 26 日分別發生兩次區塊生產中斷,持續時間分別爲 116 分鐘與 20 分鐘,鏈上資產安全未受影響,資金始終處於安全狀態。事故根因源於序列器(sequencer)區塊構建邏輯漏洞:在交易執行失敗後,舊的 journal 狀態未被正確清除,導致後續合法交易在執行時出現 gas 計算錯誤,進而生成無效狀態轉移區塊,使整條 L2 鏈暫停出塊。Base 表示目前已通過修復補丁解決該問題,後續將加強協議模糊測試與壓力測試體系,以識別潛在惡意交易路徑,同時優化監控與運維流程。此外還計劃引入恢復機制,提升未來類似事件中的快速恢復能力。

Bitget 聯合慢霧發佈 「2026 反欺詐報告」:跨資產用戶佔比超 10%,AI 複合型欺詐加速演變

據 Bitget 與慢霧 SlowMist 聯合發佈的「2026 反欺詐報告」顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成爲用戶參與市場的重要趨勢。跨資產配置用戶比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度僞造、語音克隆及多渠道社會工程學等方式。2025 年 7 月至 2026 年 6 月期間,Bitget 安全系統攔截惡意請求超過 1.5 億次,識別高風險惡意 IP 超過 1.3 萬個,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。 Bitget CEO Gracy Chen 表示,今年是第三屆反欺詐月活動,Bitget 將持續推出安全教育內容、風險識別指南及行業合作活動,幫助用戶提升對 AI 欺詐、釣魚攻擊及多資產場景詐騙的識別與防護能力。

Tornado Cash出現可疑DAO提案,或威脅2300萬美元DAO資金

L2BEAT 研究員@sergeyshemyakov 在 X 平臺發文表示,Tornado Cash 於 6 月 25 日出現一項可疑的 DAO 提案,該提案的目標合約未經驗證。提案創建者地址於 4 天前通過 Railgun 獲得資金。若提案通過並執行,治理合約將對該目標合約進行 delegatecall 調用。Tornado Cash 資金池本身安全,但該提案可能直接針對 Tornado Cash DAO 發起攻擊,該 DAO 目前持有價值約 2300 萬美元的 TORN 代幣。

CoinUp 創始人 Queenie:平臺上所有資產安全,絕不跑路

CoinUp 創始人 Queenie 將於 6 月 25 日 20:00(UTC+8) 舉辦 X Space,圍繞近期“跑路”傳聞、平臺運營狀態、用戶資產安全、CPX 波動及相關人員關係等問題進行公開回應。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

2026年第二季度加密黑客攻擊次數達83起,創歷史新高

DefiLlama 數據顯示 2026 年第二季度已成爲有記錄以來加密黑客攻擊最活躍的時期,共發生 83 起獨立攻擊事件,創歷史新高。儘管攻擊頻率上升,該季度總損失約爲 7.553 億美元,仍低於 2020 年第四季度的 35.6 億美元。其中,KelpDAO 遭受的 2.93 億美元攻擊和 Drift Protocol 遭受的 2.8 億美元攻擊佔該季度總損失的四分之三以上。跨鏈橋是最大損失來源,相關攻擊導致約 3.51 億美元被盜。本月早些時候 Humanity Protocol 損失 3600 萬美元,Aztec Connect 被動智能合約遭遇兩次攻擊,各損失約 210 萬美元,去中心化交易所 Raydium 在 6 月遭遇 130 萬美元攻擊。(financefeeds)

Namada遭遇攻擊,超22萬枚ATOM流入某Cosmos Hub地址後被轉出

隱私公鏈項目 Namada 官方表示,協議遭遇一起漏洞攻擊事件,目前團隊正在調查,並已聯繫相關方協助處理。官方稱,如果此次攻擊背後的操作者爲白帽黑客,希望對方主動聯繫團隊,以便進一步瞭解漏洞情況並推動問題解決。鏈上數據顯示,部分與事件相關的 ATOM 資產疑似通過 IBC(跨鏈通信協議)轉移至某 Cosmos Hub 網絡地址,據鏈上追蹤信息,該地址於 6 月 18 日收到約 228,517 枚 ATOM,資金隨後在數小時內通過 IBC 轉賬及多筆轉出操作被清空,目前該地址已僅剩少量餘額。截至目前,Namada 尚未公佈漏洞類型、攻擊方式及具體損失規模,相關調查仍在進行中。

七國集團:呼籲聯合打擊朝鮮加密貨幣盜竊及網絡犯罪

七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)

Aztec Labs:遭攻擊產品已於四年前棄用,對其無控制權

據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品爲 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊爲獨立事件。Aztec 基金會表示,此次遭遇攻擊的產品與當前網絡或 AZTEC ERC20 代幣的任何智能合約均無關聯。

Zcash創始人稱Claude Mythos審計未發現嚴重漏洞

Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)

Anthropic Mythos AI 審計 Zcash 未發現新嚴重漏洞

據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。

11個國家執法機構關閉AudiA6加密洗錢網絡

11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)

Humanity稱正制定受害者恢復計劃

Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。

Humanity 發佈事件更新:涉及以太坊和 BSC 雙鏈,目前已確認被盜金額超 3600 萬美元

Humanity 發佈事件更新稱其 H 代幣於 6月 8 日晚在 Ethereum 和 BSC 上遭到協調攻擊,目前兩條鏈合計被盜並拋售約 3600 萬美元。項目方披露,攻擊源於一名員工筆記本電腦被入侵,導致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密鑰泄露。 攻擊者在 Ethereum 側通過奪取 ProxyAdmin 所有權並升級合約至惡意實現,一筆交易中轉出約 1.412 億枚 H;在 BSC 側同樣控制 ProxyAdmin 後,部署帶無限增發功能的惡意實現,分兩筆增發 2 億枚 H 並持續拋售。Humanity 已暫停相關跨鏈橋充值和提現,正與交易所及警方合作調查及尋求部分追回資金。