GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Galaxy Digital 承諾投入 500 萬美元推進比特幣抗量子計劃

據 Decrypt 報道,Galaxy Digital 正式啓動"比特幣量子準備計劃",三大核心支柱包括:向開發者提供最高 500 萬美元的後量子密碼學研究資助、通過 Galaxy Research 發佈專項研究報告,以及成立由多所頂尖高校學者組成的量子諮詢委員會。 該計劃劍指"Q-Day"——即量子計算機利用 Shor 算法破解比特幣橢圓曲線加密、僞造簽名並盜取錢包資產的臨界時刻。Project Eleven 預測,具備密碼學威脅能力的量子計算機最早可能於 2030 年出現,屆時約 690 萬枚 BTC 面臨暴露風險。Coinbase 量子諮詢委員會亦已呼籲開發者立即啓動遷移工作。與此同時,特朗普已簽署行政令,將美國聯邦政府完成後量子密碼學遷移的截止日期定爲 2031 年 12 月。

兩黑客今日合計花費1171.8萬枚DAI買入6454.7枚ETH

據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。

CertiK Hack3D報告:2026上半年Web3損失超13億美元,攻擊正加速向高價值目標集中

Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。

特朗普財務披露加劇加密法案倫理爭議,民主黨要求加入限制條款

美國總統特朗普最新公開的 927 頁財務披露文件顯示,其收入中包含數億美元加密相關收益,其中包括與特朗普家族 2024 年推出的 DeFi 項目 World Liberty Financial 相關的數百萬美元收入。這一披露使國會圍繞《Clarity Act》加密市場結構法案的倫理條款談判更加緊迫。目前,兩黨議員正在就《Clarity Act》進行談判,該法案旨在建立美國首個全面聯邦加密監管框架。談判重點之一是是否加入倫理限制,防止總統、副總統、國會議員及其他聯邦官員在任期間通過數字資產獲利。民主黨議員在文件公開後再次強調,法案必須包含嚴格倫理條款。參議員 Angela Alsobrooks 表示,相關限制應適用於總統、副總統以及所有國會議員,並稱普通美國人應以公平、誠實的方式受益於數字資產,而不是讓政治人物通過腐敗和制度漏洞獲利。參議員 Kirsten Gillibrand 也表示,兩黨仍在推進嚴格的倫理改革,擬禁止總統、副總統和議員利用加密資產謀取個人利益。Elizabeth Warren 則稱,如果《Clarity Act》不能阻止總統、國會議員及其家屬從加密行業獲利,法案將進一步助長特朗普相關的加密腐敗爭議。共和黨方面則表示,倫理條款仍是兩黨談判的一部分。隨着 7 月推進《Clarity Act》的窗口臨近,特朗普家族加密收入披露可能成爲影響法案最終文本和民主黨支持度的關鍵變量。

美國部分放寬Anthropic出口限制,AI監管邁入分級放開階段

美國商務部針對 AI 企業 Anthropic 的前沿模型出口限制做出差異化調整,標誌全球 AI 監管步入 “分級放開” 新階段。政策顯示,官方解除 Claude Mythos 5 的出口禁令,特定合規受控用戶可恢復使用這款網絡安全模型;而另一款高端模型 Fable 5 依舊維持出口限制,相關政策磋商仍在推進。行業分析表示,一邊放寬一邊收緊的分層管控模式體現美國在國家安全、數據主權與 AI 國際競爭間的權衡。當前全球 AI 競賽持續提速,具備漏洞挖掘能力的專業模型受到各國更嚴苛審查,多國已啓動前沿 AI 能力跨境統一監管框架的研討工作。(福布斯)

Anthropic受限外溢效應顯現:亞洲AI公司同步推出對標前沿模型

在 Anthropic 受出口限制影響、其先進模型全球可用性受限之際,亞洲多家 AI 企業正在加速填補市場空白。中國網絡安全公司 360 Security Technology 據稱推出 AI 工具“Tulongfeng”,宣稱可與 Anthropic 的高端模型“Mythos”正面對標;與此同時,其更受限版本“Fable 5”也在相關出口管制範圍之內。同一周,日本 AI 初創公司 Sakana AI 發佈新模型“Fugu”,名稱取自河豚,定位爲面向智能體(agent)的前沿模型。公司表示,該模型在能力上可與 Fable 5 及 Mythos Preview 相抗衡,並支持通過 API 協調多模型調用,實現智能體編排。Sakana AI 方面強調,此次發佈與美國出口限制時間點“純屬巧合”,但產品官網仍明確主打“在無出口管制風險下提供前沿能力”。公司聯合創始人 David Ha 表示,未來 AI 發展將從單一大模型競爭轉向“模型編排系統”,並強調“訪問權可能隨時消失,分佈式智能是應對集中化風險的現實對沖”。另一方面,中國 360 創始人周鴻禕則將 AI 漏洞檢測能力視爲“國家戰略資產”,並警示所謂“單向透明”風險,即部分主體可能獨佔高級安全能力。據報道,此次美國對 Anthropic 先進模型實施的出口限制已持續約兩週。在這一背景下,亞洲廠商正在加速推出本地替代方案,儘管部分企業仍強調美國模型在亞洲市場的重要性,但區域性 AI 生態的分化趨勢已開始顯現。(TechCrunch)

Taiko發佈安全事件更新:啓動修復方案測試,重啓前將完成橋接資產全額抵押

以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

Taiko更新被盜進展:已查明攻擊原因,正與CEX及安全公司合作追贓

Taiko 官方於 X 發文表示:“我們已經查明瞭本次攻擊的根本原因,目前正在開發修復補丁,以儘快恢復區塊鏈的在線運行。同時,我們正與各大交易所及安全合作伙伴通力合作,對黑客的資產進行追蹤和凍結。跨鏈橋中的剩餘資金目前安全,我們將在接下來的更新中公佈下一步的後續計劃。爲了專注於修復漏洞並保護用戶資產,我們將暫停更新幾個小時。”此前消息,Taiko 跨鏈橋遭遇攻擊,損失最高或達 170 萬美元。

Anthropic模型安全爭議升級,亞馬遜被指是“幕後推手”引爆監管介入

美國政府對 Anthropic 模型 Fable 5 / Mythos 5 的出口管制與訪問限制,部分源於亞馬遜的網絡安全研究以及 AWS CEO Andy Jassy 與白宮的溝通推動。據悉,亞馬遜提交的研究指出,通過一系列提示詞測試,研究人員能夠誘導 Fable 5 輸出可能被用於網絡攻擊的敏感信息,從而引發安全擔憂,隨後 Andy Jassy 將相關發現上報美國政府層面,促使白宮採取進一步限制措施,包括禁止外國用戶訪問該模型。同時,前美國商務部官員 Kate Koren 透露,白宮對 Anthropic 的既有政策立場也可能影響了此次決策判斷,因爲 Anthropic 在 AI 安全邊界問題上與白宮存在分歧,包括拒絕將模型用於大規模監控或致命自主武器系統。儘管雙方在今年早些時候一度緩和並擴大合作,但此次事件可能再次加劇雙方緊張關係。(華爾街日報)

Humility安全事件更新:被盜資金達3600萬美元,將配合警方展開調查並追回資金

Humility Protocol 在 X 平臺發佈安全事件更新,其中指出昨日 H 代幣在以太坊和 BSC 鏈上遭遇協同攻擊,目前確認已有超過 3600 萬美元資產被盜並遭拋售。初步調查顯示,此次事件源於一名員工的電腦被攻破,導致控制 Hyperlane Bridge ProxyAdmin 的多重簽名錢包密鑰泄露。其中,攻擊者獲取以太坊鏈上 Gnosis Safe 6 個持有者中的 3 個私鑰,將 ProxyAdmin 所有權轉移至其控制的錢包,並將橋接合約升級爲惡意實現,隨後通過單筆交易轉移約 1.412 億枚 H 代幣。與此同時,攻擊者還控制了 BSC 鏈上 Safe 錢包 5 個持有者中的 3 個私鑰,以相同方式接管 ProxyAdmin,並部署具備無限增發功能的惡意合約,分兩次向自身錢包增發 2 億枚 H 代幣。Humility 表示,已暫停受影響橋接服務的所有存取款操作並正與交易所等相關合作方協作以減少損失,同時正配合警方展開調查,並嘗試追回部分被盜資金。

Humanity黑客已增發3億枚H並套現3400萬美元

據鏈上分析師餘燼監測,"私鑰泄露" 讓 H 的增發與拋售已經長達 13 個小時,所謂的 "黑客" 仍能在 BSC 鏈上增發 H 並拋售。目前"黑客" 已經增發 3 億枚 H,並共計拋售了約 4.5 億枚套現 3400 萬美元 (ETH+BNB)。H 在 BSC 上的池子也被掏的只剩 13 美元的流動性,H 價格已經下跌 99.9% 到 0.0009 美元。而 CEX 裏永續合約價格則是 0.09 美元,價差 100 倍。本質上已經脫錨成兩個不相關的幣。

Immunefi:DeFi攻擊損失較2022年峯值下降74%,AI加速安全軍備競賽

Web3 安全公司 Immunefi 最新發布《2026 生態系統漏洞審計報告》顯示,DeFi 協議因黑客攻擊造成的損失已從 2022 年峯值的 26.2 億美元下降 74%,至 2025 年的約 6.803 億美元。報告指出,單次攻擊的中位損失同樣顯著下降,從 2022 年的 600 萬美元降至 2025 年的 150 萬美元,反映整體安全水平改善。與此同時,橋攻擊(bridge exploits)佔 DeFi 總損失的比例從 2022 年的 73%大幅下降至 2025 年的 3%,閃電貸攻擊佔比也從 54%降至不足 1%。基礎設施層面的風險(如私鑰泄露與數據庫攻擊)佔比也從 2022 年的 30.7%下降至 2025 年的 10.3%。Immunefi 表示,這反映出預言機設計、重入攻擊防護及訪問控制標準的持續優化,使 DeFi 生態整體“正在變得更安全”。不過報告也指出,2025 年損失小幅回升至 6.803 億美元,主要源於多鏈系統複雜性上升及少數高嚴重性事件。與此同時,獨立安全事件數量仍在增加,反映攻擊面持續擴大。(The Block)

THORChain:Asgard金庫遭入侵損失約1070萬美元,用戶跨鏈交易暫未受影響

THORChain 發佈緊急公告稱,因發現一座 Asgard 金庫疑似遭到入侵,網絡已暫停交易以應對安全事件。初步信息顯示用戶資金未受影響,損失主要集中在協議自有資金。官方表示,系統已自動檢測到異常行爲並停止簽名操作,從而向社區發出預警,阻止了進一步資產外流。目前調查仍在進行中,以確定漏洞根源及完整影響範圍。已知信息顯示,此次事件涉及 6 個 Asgard 金庫中的一個,估計損失約 1070 萬美元。同時,相關節點的質押 RUNE 因未授權轉出交易觸發懲罰機制被削減。網絡已暫停 churn 操作,並延遲新增鏈與相關功能上線,直至系統恢復穩定。THORChain 表示,目前尚未發現任何用戶跨鏈交易受到影響,並已要求節點運營者全面檢查基礎設施、安全密鑰管理及異常行爲,並提交相關日誌以協助調查。

CertiK CEO:AI正在讓DeFi攻防變成“不公平遊戲”

CertiK 聯合創始人兼 CEO Ronghui Gu 表示,AI 工具正在加劇 DeFi 安全攻防失衡,使攻擊者更容易發現漏洞並在不同協議間複製攻擊路徑。他指出,今年 4 月 DeFi 安全形勢尤其嚴峻,當月只有 3 天未發生黑客攻擊,DeFi 協議累計損失超過 6.9 億美元。若排除 2025 年 2 月 Bybit 攻擊事件,4 月已成爲自 2022 年 3 月以來 DeFi 黑客損失最高的月份。顧榮輝認爲,攻擊者可以集中大量算力反覆測試單一協議,而安全公司則需要同時服務多個客戶,資源分散,因此防守端天然處於劣勢。同時,近期攻擊重點也正從智能合約漏洞,轉向運營安全和供應鏈薄弱環節。他強調,AI 即使長時間未發現漏洞,也不能證明代碼完全安全;在現有技術條件下,形式化驗證仍是更可靠的安全保障方式。

Gate研究院:4月加密市場震盪回暖,RWA與鏈上資金流動成焦點

Gate 研究院近日發佈《2026 年 4 月加密貨幣市場回顧》報告指出,4 月加密貨幣市場整體呈現震盪上行格局,總市值較 3 月明顯抬升,BTC 與 ETH ETF 交易量整體維持高位波動。報告顯示,主要公鏈生態活躍度繼續分化。Solana 日交易量維持在約 9,000 萬至 1.1 億筆區間,持續保持領先。熱點賽道方面,報告指出,Pokemon TCG RWA 已成爲當前鏈上 RWA 增長最快的細分方向之一,並於 4 月進入二次爆發階段。主要交易平臺單月交易量超過 2.2 億美元,單週收入一度接近 600 萬美元,刷新歷史新高。與此同時,Aave 在 4 月遭遇歷史上最嚴重的一次流動性衝擊,幾天內 TVL 流出規模達數百億美元,整月淨流出超過 90 億美元。融資與安全事件方面,4 月 Web3 行業共完成 51 筆融資,總金額約 8.34 億美元,資金進一步向頭部金融與基礎設施賽道集中。其中,Payward 以 2 億美元融資位列單月第一。安全層面,4 月 Web3 安全事件損失約 3.06 億美元,環比增長約 858%,主要由 Kelp DAO 單筆約 2.93 億美元的跨鏈基礎設施攻擊事件所推動。報告認爲,在市場回暖背景下,鏈上活躍度與資金流動性同步提升,但跨鏈基礎設施與高槓杆協議的安全風險仍值得持續關注。

BAYC 地板價一月內翻倍,NFT 市場回暖跡象顯現

據 CoinDesk 報道,無聊猿(BAYC)NFT 地板價在過去一個月內從約 5 ETH 升至逾 10 ETH,ApeCoin(APE)同期也從 0.10 美元以下反彈至約 0.16 美元,交易量明顯放大。與此同時,DeFi 領域頻發安全漏洞、收益持續下滑,促使部分資金轉向 NFT 市場。 NFT 金融化趨勢也在升溫,近期一筆以 CryptoPunk 爲抵押的 280 萬美元借貸交易引發廣泛關注,貸款方 90 天內預計獲息約 13.8 萬美元。Pudgy Penguins 等藍籌系列亦同步走強,市場對 OpenSea 潛在代幣發行的預期進一步提振情緒。

LayerZero:已更新多籤安全機制

LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 使用的內部 RPC 在過去三週曾遭 Lazarus Group 攻擊,導致其 DVN(去中心化驗證網絡)的真實源受損,同時外部 RPC 供應商遭遇 DDOS 攻擊。該事件影響了 0.14%的應用及約 0.36%的資產價值。LayerZero Labs 表示,目前資產安全,自 4 月 19 日以來已有超 90 億美元資金通過協議完成跨鏈。針對安全風險,LayerZero Labs 已停止其 DVN 爲 1/1 配置提供服務,所有通路默認配置將遷移至至少 3/3 或 5/5 的多 DVN 模式。此外,針對三年前多籤持有人誤用硬件錢包進行個人交易的事件,LayerZero Labs 已移除該簽名者並更換錢包,同時開發了 OneSig 定製多籤系統。LayerZero Labs 建議開發者鎖定配置以避免依賴默認設置,並計劃推出資產管理平臺 Console 以強化安全性監控。

TrustedVolumes:被盜金額約670萬美元,願與攻擊者展開建設性溝通

1inch 做市商 TrustedVolumes 在 X 平臺發文確認遭到攻擊,其披露截至目前被盜資金分別存放於三個地址中,總金額約爲 670 萬美元。其中兩個地址各持有約 300 萬美元資產,另一個地址持有約 70 萬美元資產,同時 TrustedVolumes 表示願意就漏洞賞金及雙方可接受的解決方案與攻擊者展開建設性溝通。

朝鮮否認涉加密盜竊指控,年內已被指關聯盜取超5.7億美元

朝鮮就外界關於其參與加密資產盜竊的指控作出否認,稱相關說法爲“荒謬誹謗”和“政治工具”。該表態由官方媒體發佈,強調將採取必要措施維護國家利益。然而,區塊鏈分析機構 TRM Labs 數據顯示,2026 年前四個月,關聯朝鮮的黑客組織已盜取約 5.77 億美元,佔同期全球加密盜竊損失的約 76%。其中包括對 KelpDAO(約 2.92 億美元)與 Drift Protocol(約 2.85 億美元)的兩起重大攻擊事件。TRM 指出,相關攻擊主要與 Lazarus Group 及其子組織有關。自 2017 年以來,朝鮮關聯的加密盜竊累計規模已超過 60 億美元。美國及國際機構普遍認爲,這類資金被用於支持軍事及導彈項目。與此同時,美國財政部近期已對相關個人與實體實施制裁,涉及 2024 年約 8 億美元的非法資金流動。(The Block)