GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

73.86萬USDC被轉走,Hyperliquid用戶賬戶遭盜並有超1萬枚HYPE解除質押

一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。

漏洞修復後,Liquid白帽黑客稱將歸還4000枚BTC中的大部分

據 Galaxy 研究主管監測,Liquid 白帽黑客表示,Liquid Network 漏洞修復後將歸還 4000 枚 BTC 中的大部分。黑客通過 OP_RETURN 消息和 PGP 加密文本與 Blockstream 溝通:區塊 965,822 中,Blockstream 地址發送 1000 聰,並留言“請通過 Blockstream 官網聯繫安全團隊”;區塊 965,865 中,黑客向持有者自身密鑰發送加密消息,並附帶分離式 PGP 簽名,該簽名可通過 Blockstream 公佈的密鑰驗證;區塊 965,869 中,黑客通過自花費交易向 Liquid 聯邦掛鉤錢包發送 1000 聰,並留言“將大部分資金退還至聯邦地址,可以嗎”;區塊 965,875 中,黑客再次進行自花費交易,向聯邦掛鉤錢包發送 1000 聰,並通過 OP_RETURN 留言:“請先修復漏洞。目前截至最新提交版本,鏈上存在風險。請確保每個節點都完成補丁更新。確認修復完成後,我們將安全地轉回資金。”相關技術細節通過 PGP 消息加密至 Blockstream 公佈的密鑰,僅 Blockstream 可以讀取。

前10分鐘約3000萬美元被盜,Coldcard漏洞攻擊者優先針對最高價值錢包

據 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費賬戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。

PancakeSwap上OLPC/LABUBU交易池遭攻擊,約110萬美元資產被盜

據 PeckShield 監測,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流動性池遭遇攻擊,攻擊者共竊取價值約 110 萬美元資產。事件發生後攻擊者已將盜取資金跨鏈轉移至以太坊,隨後向混幣協議 Tornado Cash 存入 633.4 枚 ETH。此外,攻擊者還向一個已棄用地址發送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相關攻擊細節及資金流向仍在持續追蹤中。

Trading Protocol 旗下金庫遭攻擊,損失約 39.8 萬美元

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Trading Protocol 旗下金庫 YieldCore-3rd-deal 遭到攻擊,損失約 39.8 萬美元。 攻擊原因系合約存在調用者權限校驗缺失漏洞,攻擊者利用該漏洞繞過授權機制,將金庫內資金全部提取。目前相關鏈上交易記錄已被披露。