GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

參議員盧米斯 X 賬號遭黑客入侵,虛假 Solana Meme 幣騙局五分鐘內被刪除

據 BeInCrypto 報道,美國參議員辛西婭·盧米斯(Cynthia Lummis)的官方認證 X 賬號於 7月 29 日遭黑客入侵,賬號短暫發佈了一個名爲 $USA Token 的虛假 Solana Meme 幣推廣帖,附帶 pump.fun 鑄幣鏈接,約五分鐘內帖子即被刪除,期間累計獲得約 5,600 次瀏覽及 37 條回覆。加密社區用戶迅速發出警告,目前尚無資金損失記錄。盧米斯辦公室截至發稿時未發表任何聲明。此次事件發生時機敏感,恰逢盧米斯力推的《數字資產市場透明法案》(CLARITY Act)在國會陷入僵局。

AmericanFortress 推量子安全錢包方案無需遷移資金

區塊鏈安全公司 AmericanFortress 提出新加密方案,可保護現有 BTC、ETH、SOL 錢包免受未來量子攻擊,用戶無需轉移資金或更改地址。

2026年上半年加密黑客損失超10億美元,Ethereum和Solana損失居前

鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Drift Protocol黑客3個月後以每批100枚ETH轉移資金

據 Onchain Lens 監測,Drift Protocol 4 月在 Solana 上遭遇 2.85 億美元攻擊後,攻擊者在資金靜置 3 個月後開始通過 Tornado Cash 轉移資金。攻擊者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分鐘發生多筆轉賬。

約110萬美元被盜,Allbridge Core在Solana上遭攻擊

據 Onchain Lens 監測,Allbridge Core 在 Solana 上遭攻擊,攻擊者通過 Kamino 閃電貸借入 112 萬美元 USDC,隨後快速進行 USDC/USDT 兌換,扭曲 Allbridge 穩定幣池比例,並以被操縱的匯率提取流動性,在同一筆交易中償還閃電貸,提取約 110 萬美元資金。資金隨後通過隱私協議進行混幣。Allbridge 單筆最大提款爲 224 萬美元 USDC,相關漏洞利用及受影響池的進一步分析仍在進行中。

DeFiTuna 遭攻擊損失 56.96 萬枚 USDC

CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。

Across Protocol 在 Solana 遭攻擊,用戶資金未受影響

Across Protocol 表示,其於今日約 UTC 時間 5:30 在 Solana 上遭遇攻擊。官方稱,用戶資金安全,未有用戶受到影響,所有跨鏈橋交易均已完成。目前 Solana 充值功能已暫停,協議其他部分運行未受影響。

Multicoin Capital合夥人稱加密市場已觸底,維持看好SOL、Hyperliquid和ZEC

Multicoin Capital 管理合夥人 Tushar Jain 表示,加密市場已觸底並進入轉折點,目前市場情緒已真正見底,近期重大黑客事件等消息未引發大規模拋售,應用採用率持續上升,價格與基本面出現脫節。他維持對 Solana 的長期看好,認爲 SOL 是現貨交易和代幣化證券的正確架構;同時看好 Hyperliquid 在衍生品領域的領先地位,當前在兩者上均有較大倉位。對於 ZEC,他表示 Multicoin 已積累相當比例供應量,並認爲其代表行業“密碼朋克”價值觀的迴歸,有望進入市值前五。在倉位管理上,他採用“三分法”:立即買入三分之一,定投第二個三分之一,最後三分之一留作應對大跌的機動資金。在 Zcash 代碼漏洞事件中,團隊觀察確認無黑客利用後大幅加倉。

某Solana OG遭盜走18.1萬枚SOL,黑客將其換成7918枚ETH

據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。

ZachXBT:某早期Solana巨鯨疑遭攻擊,約18.09萬枚SOL被轉移

“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。

BonkDAO 遭惡意治理提案攻擊,約 2000 萬美元 BONK 被盜

據官方消息,BonkDAO 表示,其 DAO 金庫 因一項惡意治理提案遭攻擊,約價值 2000 萬美元的 BONK 代幣被盜。調查顯示,相關地址曾在提案發起前通過交易所錢包購買 BONK。BonkDAO 正與交易所、跨鏈橋及 Solana 基金會合作處理此事,執法部門已獲通知,後續將繼續推進資金追回及責任追查。

沉寂5個月後,Step Finance攻擊者出售2140萬美元SOL並轉入Tornado Cash

據 Lookonchain 監測,Step Finance 攻擊者在沉寂 5 個月後出售全部 26.1933 萬枚 SOL,價值 2140 萬美元,將資金跨鏈至 Ethereum 後買入 1.2128 萬枚 ETH,隨後將 ETH 存入 TornadoCash 以清洗資金。

StarkWare發佈Starknet抗量子路線圖

零知識擴容公司 StarkWare 發佈 Starknet 抗量子路線圖,稱該路線圖分爲三個階段,用於應對未來量子計算攻擊風險。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架構優勢實現抗量子攻擊,其底層密碼學爲零知識 STARK 證明。 據悉,路線圖第一階段包括將部分現有安全數學機制 Pedersen 哈希替換爲抗量子版本,並加入抗量子簽名;第二階段聚焦遷移工具,在不要求開發者手動重建應用的情況下升級現有智能合約;第三階段涉及 Starknet 無法單獨解決的依賴項,主要取決於以太坊的量子升級路線圖。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路線圖。(Cointelegraph)

多個執法團體聯名反對《清晰法案》關鍵條款,談判仍在持續

據 Crypto in America 報道,美國全國地區檢察官協會、全國助理聯邦檢察官協會、國際警察局長協會及全國治安官協會聯名致函代理司法部長 Todd Blanche 及白宮加密貨幣委員會執行主任 Patrick Witt,表達對《清晰法案》第 604 條款(即區塊鏈監管確定性法案,BRCA)的強烈反對。執法團體認爲,該條款可能產生監管漏洞,被犯罪分子利用於毒品走私、欺詐、兒童剝削、制裁規避及恐怖主義融資等違法活動。 與此同時,加密貨幣支持的候選人在馬里蘭州、紐約州及猶他州初選中全面告捷,加密超級政治行動委員會 Fairshake 旗下機構累計投入逾 760 萬美元助選,其中支持馬里蘭州第 5 選區候選人 Adrian Boafo 高達 550 萬美元。 Solana 政策研究所創始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或爲本屆國會通過加密貨幣市場結構立法的最後窗口期。他表示,行業方面願意就 BRCA 條款進行有限修訂以回應執法部門關切,但堅決反對任何削弱條款核心保護範圍的根本性改動。 此外,衆議院金融服務委員會同日舉行支付未來聽

觀點:特朗普簽署量子安全行政令,或推動比特幣後量子安全研發

美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。

Raydium上某舊流動性池疑似受到攻擊,約134萬美元資產遭竊

據鏈上安全員 Specter 在 X 平臺發文表示,Solana DeFi 協議 Raydium 的某個舊流動性池疑似遭到攻擊,攻擊者竊取約 134 萬美元資產,主要包括 USDC、RAY 和 wSOL。目前,黑客已將竊取的資金通過橋接轉移至以太坊,隨後存入 Tornado Cash 進行混幣。

Drift 協議遭朝鮮黑客攻擊後啓動全面重建,引入頂級安全團隊加速平臺覆盤

據 Drift 官方公告,Drift 協議於 2026 年 6 月 3 日發佈最新恢復進展。網絡安全機構 Mandiant 的獨立取證調查已確認,此前針對 Drift 的攻擊事件系朝鮮威脅組織 UNC6862 所爲,其戰術與歷史上朝鮮國家支持的黑客行動高度吻合。 在重建層面,Drift 宣佈引入前 Helium 協議工程負責人 Noah Prince 擔任協議負責人,主導代碼庫加固與平臺安全架構重構;同時聘用前 Gauntlet 團隊成員,負責清算引擎審查、資金費率與市場參數優化、清算器優化及持續風險監控等工作。 Drift 計劃以"安全優先"爲核心,以 Solana 最大 USDT 永續合約交易所的定位重新上線,並在 Tether 等戰略合作方支持下建立專項恢復池,以平臺收益驅動用戶損失補償。後續恢復機制與時間安排將持續披露。

SlowMist 披露跨註冊表供應鏈攻擊,加密及 AI 開發者成重點目標

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,SlowMist 旗下威脅情報系統 MistEye 檢測到一起針對開發者的跨註冊表供應鏈攻擊,惡意包已擴散至 npm、PyPI 和 Crates.io 三大註冊表,涉及 34 個以上惡意包及 384 個以上相關版本。 攻擊目標覆蓋加密貨幣、DeFi、Solana、Sui/Move 及 AI 開發者社區,可能導致加密錢包、SSH 密鑰、雲憑據、GitHub/AWS 令牌、瀏覽器數據及開發者機密信息遭竊。部分惡意載荷還嘗試通過 .cursorrules、CLAUDE.md、Git hooks、cron、systemd 及 SSH 等方式實現持久化駐留。SlowMist 建議立即移除受影響包、隔離受影響系統、輪換暴露憑據,並從乾淨鏡像重建 CI 環境及開發者機器,同時全面審查 GitHub、雲端、SSH 及錢包相關活動。

加密貨幣竊取活動 TrapDoor 橫跨 npm、PyPI 與 Crates.io,涉及超 34 個惡意包

據安全公司 Socket Security 研究發現,名爲 TrapDoor 的加密貨幣竊取型供應鏈攻擊,橫跨 npm、PyPI 和 Crates.io,涉及超過 34 個惡意軟件包及 384 個相關版本與製品,目標指向加密貨幣、DeFi、Solana、Sui、Move 與 AI 開發者。攻擊樣本可竊取 SSH 密鑰、錢包數據、AWS 憑證、GitHub 令牌、瀏覽器數據、環境變量等敏感信息。其中,npm 包通過 postinstall 鉤子執行共享載荷 trap-core.js,PyPI 包在導入時執行遠程 JavaScript,Crates.io 包則藉助 build.rs 竊取本地密鑰庫。Socket 已將相關包全部標記爲惡意,並向相關軟件包註冊表報告。

某黑客組織通過代幣騙局及X賬號劫持獲利超1400萬美元

鏈上分析師 Specter 表示,X 平臺上投資者 Keith Gill、Matt Furie 及 WinRAR 賬號遭劫持事件均與同一黑客組織有關。該組織通過劫持賬號推廣代幣、跨鏈洗錢等方式累計獲利超 1400 萬美元,資金流涉及 Solana、BNB Chain、以太坊、Tron 與 Hyperliquid 五條鏈。Specter 稱,該組織還可能與 2024 年一起價值 245 萬美元的 wstETH 釣魚攻擊有關。調查發現,黑客曾利用被盜賬號發行 Pepe 仿盤代幣,並內置 2% 自動手續費機制獲利;相關資金流與 bnbshare.fun 平臺及多個 Solana、Tron、以太坊地址存在關聯。分析還顯示,多個代幣(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用於拉高市值後拋售歸零。