GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

斬獲 15 個頂級零日漏洞:0G Lab 聯合新國立,北大和北郵團隊構建的共識協議 debug 智能體框架

由 0G Labs 聯合新加坡國立大學、北京大學、北京郵電大學等機構研究團隊提出的自動化測試框架 Agora 入選 ICML 2026。該框架首次將分佈式系統領域知識與多智能體(Multi-Agent)協同架構深度結合,用於生產級共識協議的自動化漏洞檢測。 根據論文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共識協議中發現 15 個此前未知的深層邏輯漏洞(Deep Bug),涉及執行分歧、單調性違規、拓撲缺陷及簽名驗證等關鍵安全問題。研究結果顯示,在相同測試場景下,GPT-5.2、Claude 4.5 等主流大模型未發現相關協議級漏洞。 據介紹,Agora 採用假說驅動測試(Hypothesis-Driven Testing)與多智能體協同機制,通過自動生成攻擊場景、執行測試及動態修正流程,實現對複雜分佈式系統的深度安全分析。除共識協議外,該框架未來還可拓展至數據庫併發控制、操作系統內核及 Web3 智能合約審計等領域。

SUPERFORTUNE:GUA安全事件或涉及多籤地址遭篡改

SUPERFORTUNE AI 在 X 平臺發文表示,團隊正在調查 5 月 27 日發生的 GUA 安全事件。該事件導致代幣價格出現劇烈波動,初步調查顯示,事件可能涉及一次多籤交易中的地址篡改。公告稱,原計劃將額外解鎖代幣發送至空投領取合約地址,但執行交易時,資金被錯誤發送至另一黑客地址。團隊表示,該黑客地址此前從未與 SUPERFORTUNE 相關地址發生交互,因此“地址中毒攻擊”作爲攻擊路徑的可能性較低。此外,SUPERFORTUNE 表示,其內部流程已包含多重地址校驗機制,目前團隊仍在持續調查事件,並將後續向社區同步最新進展。

LayerZero:已更新多籤安全機制

LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 使用的內部 RPC 在過去三週曾遭 Lazarus Group 攻擊,導致其 DVN(去中心化驗證網絡)的真實源受損,同時外部 RPC 供應商遭遇 DDOS 攻擊。該事件影響了 0.14%的應用及約 0.36%的資產價值。LayerZero Labs 表示,目前資產安全,自 4 月 19 日以來已有超 90 億美元資金通過協議完成跨鏈。針對安全風險,LayerZero Labs 已停止其 DVN 爲 1/1 配置提供服務,所有通路默認配置將遷移至至少 3/3 或 5/5 的多 DVN 模式。此外,針對三年前多籤持有人誤用硬件錢包進行個人交易的事件,LayerZero Labs 已移除該簽名者並更換錢包,同時開發了 OneSig 定製多籤系統。LayerZero Labs 建議開發者鎖定配置以避免依賴默認設置,並計劃推出資產管理平臺 Console 以強化安全性監控。

Axelar Network 呼籲加強跨鏈橋多重安全防護

Axelar Network 發文稱,黑客攻擊和資金被盜事件會損害用戶對區塊鏈系統整體的信任,並拖慢其所設想的全球賬本採用進程。Axelar 表示支持 LayerZero 團隊應對此次困難局面並重建信任。 針對這起約 2.9 億美元攻擊事件,Axelar 指出,在最終取證結果出爐前,此事再次表明安全跨鏈橋建設需要多重防護,包括保障橋運營者、驗證者和驗證節點的操作安全,提供正確激勵與培訓,並移除未體現技術能力的驗證者;同時應確保運營者數量充足、結構異質、多元且地理分散,避免由單一實體最終控制。

eToro 宣佈收購自託管錢包 Zengo,加速佈局鏈上金融生態

據 GlobeNewswire 報道,交易與投資平臺 eToro 宣佈已簽署協議,收購領先自託管加密錢包提供商 Zengo。此次收購旨在深化 eToro 的數字資產能力,加速其連接傳統金融與鏈上基礎設施的戰略佈局。Zengo 成立於 2018 年,基於多方計算(MPC)加密技術構建無密鑰錢包架構,目前擁有逾 200 萬用戶,覆蓋 180 餘個國家和地區,且自成立以來從未發生過錢包被盜事件。收購完成後,eToro 將藉助 Zengo 的技術能力,進一步支持代幣化資產、預測市場及永續合約等去中心化交易場景。交易尚待常規成交條件滿足後正式完成。