GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Robinhood CEO Vlad Tenev的X賬號被黑客入侵

Onchain Lens 在 X 平臺發文表示,Robinhood CEO Vlad Tenev 的 X 賬號被黑客入侵。

Balance Coin跌超99%,42DAO疑似遭91.5萬美元攻擊

算法穩定幣 Balance Coin 從 0.9954 美元跌至 0.001358 美元,跌幅超過 99%。該穩定幣爲 Balance Protocol 原生算法穩定幣,設計目標爲維持與美元掛鉤。 區塊鏈安全公司 PeckShield 表示,脫錨發生在治理 Balance Protocol 及其 BLC 代幣的去中心化自治組織 42DAO 遭 91.5 萬美元漏洞攻擊之後。TenArmor 表示,其在 BNB Chain 上檢測到涉及 GemJoin 和 42DAO 的可疑攻擊。

Starknet上線合規隱私框架STRK20

以太坊 ZK Layer2 Starknet 正式推出合規隱私框架 STRK20,爲鏈上各類數字資產提供原生隱私交易能力。該框架依託隱私池機制運行,用戶資產存入隱私池後交易全程加密,轉賬地址、金額等信息對外不可見;開發者可通過配套 SDK、錢包 API 快速接入該隱私體系,適配各類 ERC-20 資產私密流轉需求。Starknet 表示,這套機制既能滿足普通用戶資產隱私需求,也可支撐資金溯源審計、被盜資產追查等監管場景。

Humanity Protocol遭3600萬美元攻擊後轉向企業AI業務

Humanity Protocol 創始人 Terence Kwok 表示,在遭遇約 3600 萬美元黑客攻擊並導致 H 代幣暴跌後,項目正重新調整戰略方向,逐步從“去中心化身份+區塊鏈項目”轉向企業級 AI 產品與服務。據悉,Humanity Protocol 未來將更少強調區塊鏈身份敘事,轉而聚焦企業 AI 相關產品與服務開發。(The Block)

curl修復18個安全漏洞,建議儘快升級curl/libcurl並排查相關風險

慢霧首席信息安全官 23pds 在 X 上發文表示,Curl 修復 18 個安全漏洞,涉及認證繞過、內存安全和主機驗證等問題,其中一個 libcurl 漏洞已存在約 25 年。風險涉及廣泛依賴 libcurl 的應用、SDK、容器、固件、網關和 CI/CD 環境,建議儘快升級 curl/libcurl,並排查是否使用舊版 libcurl,尤其關注 mTLS、代理認證和連接複用場景。

OpenAI發佈GPT-5.5-Cyber完整版,CyberGym跑分超越Mythos 5

OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,隨着 AI 顯著提升漏洞發現效率,網絡安全領域的核心瓶頸正從“發現漏洞”轉向“自動修復漏洞”。爲此,公司同步升級 Codex Security 插件,支持開發者在 Codex 環境內自動分析漏洞並生成修復補丁。自今年 3 月預覽版發佈以來,Codex Security 已累計掃描超過 3000 萬次代碼提交,並自動確認修復 50 萬個安全缺陷。新版本還支持 CodeQL 查詢集成及 SARIF 標準文件導出。此外,OpenAI 聯合 Trail of Bits、HackerOne 等機構發起“Patch the Planet”開源安全項目,爲 cURL、Go 等 30 多個主流開源項目提供 ChatGPT Pro 訂閱及 API 額度支持,並由安全專家團隊人工驗證補丁質量。Daybreak 合作伙伴計劃方面,Palo Alto Networks 與 Wiz 等安全廠商已率先接入相關能力。

ZachXBT:印度詐騙團伙涉嫌社工盜幣並“自曝報警”追查凍結資金

“鏈上偵探”ZachXBT 發佈案例分析稱,一起涉及印度詐騙團伙的加密資產案件中,相關人員在資產被凍結後反而向執法部門“自報案”,引發關注。事件起因於一名用戶向其求助,稱其在 2025 年 3 月於 Changelly 被凍結約 5.73 BTC(約 47.5 萬美元)。隨後鏈上分析顯示,這筆資金可追溯至多起針對美國用戶的社會工程攻擊與比特幣 ATM 相關盜竊案件,累計涉案金額已超過 100 萬美元,並有多名老年受害者。調查顯示,當事人對資金來源解釋多次變化,包括“貸款”“老闆轉賬”“2014–2015 年投資”等不同說法,且證據鏈存在明顯矛盾。更引人關注的是,該用戶在 2025 年 12 月曾在印度提交警方報案,試圖追回被凍結資金(案件編號 3207-P/2025)。後續鏈上取證與郵件數據分析顯示,其可能爲資金中轉“mule(資金搬運者)”,部分銀行文件與其身份信息不一致。ZachXBT 表示,該類案例顯示社工攻擊與跨境資金轉移仍在持續發生,並提醒用戶避免與可疑來源資金交互,以免觸發合規凍結或法律風險。