GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Crypto DAO 的 Pro 代幣遭遇攻擊,攻擊者及獲利地址持有約 820 萬枚 USDT

據 Blockaid 監測,Crypto DAO的 Pro 代幣遭遇攻擊,截至今日凌晨 00:23,攻擊者及相關獲利地址目前合計持有約 820 萬枚 USDT。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。

約110萬美元被盜,Allbridge Core在Solana上遭攻擊

據 Onchain Lens 監測,Allbridge Core 在 Solana 上遭攻擊,攻擊者通過 Kamino 閃電貸借入 112 萬美元 USDC,隨後快速進行 USDC/USDT 兌換,扭曲 Allbridge 穩定幣池比例,並以被操縱的匯率提取流動性,在同一筆交易中償還閃電貸,提取約 110 萬美元資金。資金隨後通過隱私協議進行混幣。Allbridge 單筆最大提款爲 224 萬美元 USDC,相關漏洞利用及受影響池的進一步分析仍在進行中。

美國政府轉移 29.67 萬枚 USDT 至 Coinbase Prime

美國政府剛剛轉移與 Bitfinex 黑客案 相關的扣押資金,其中 29.671 萬枚 USDT 已轉入 Coinbase Prime,或用於場外出售。

CodexField X賬戶和網站下線,此前被指涉嫌欺詐

據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。

Gate:資產被盜用戶存在嚴重泄露或設備被控制情況,將積極配合資金追償及後續處置

Gate 圍繞近期「用戶資產被盜事件」發佈公告,分享內部全面覈查結果、事件原因分析及後續處置進展。 關於覈查過程與關鍵事實,公告表示,經過全面覈查,申請方當時提交的賬戶信息,實名信息、交易流水、支付寶錄屏等材料與賬戶完全匹配。經技術團隊分析,支付寶錄屏記錄只能由客戶本人或者可以訪問客戶支付寶賬戶的人錄製,支付寶擁有極爲嚴格的即時風控系統,換設備登錄支付寶會強制要求進行多重身份驗證。客戶信息存在嚴重泄露或設備被控制的情況。 關於 Gate 平臺審覈機制,公告表示,我司安全解綁審覈機制嚴格執行 「多渠道提前通知 + 系統風控初篩 + 人工多層複核 + 時間保護」的四重校驗流程 ,從未也不會僅憑單一材料即通過任何安全項變更申請。 Gate 始終將信息安全和客戶數據保護作爲公司的核心管理要求。關於有人提到的內部信息泄漏問題並不存在。 關於資金追償及後續處置,公告表示,Gate 從事件發生後即按最高優先級處理,已聯動安全、合規、法務、商務等團隊開展鏈上分析與資產追蹤凍結,並持續對接 Tether 等第三方機構推進資金凍結,後續也會積極配合司法機構的調查與資料採集,任何實質性進展都會第一時間告知

Gate 回應"被盜170萬美元"傳言:操作記錄完整可溯源,不存在系統安全漏洞

Gate 華語官方 X 賬號發文披露,針對網傳"Gate 被盜 170 萬美元"事件,Gate 官方對完整操作時間線進行了還原。7月 4 日至 6 日期間,涉事賬戶通過活體人臉驗證、歷史交易記錄覈驗等多重身份驗證,完成了手機解綁、谷歌驗證碼重置、登錄密碼及資金密碼修改等操作;7月 7 日,該賬戶在一臺歷史老設備上通過舊 Passkey 登錄,隨後經全面身份驗證完成 5 筆提現,共涉及約 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用戶方纔向客服反饋資產被盜。Gate 強調,所有操作軌跡均來源於平臺後臺完整留存數據,可溯源覈驗,目前全站用戶資產及賬戶安全。

HTX Genesis 黑客松吸引超 30 所海內外頂尖高校團隊參賽

據官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松已進入初篩階段,報名參賽的開發者團隊超過 100 支,其中來自全球 22 座城市的 30 餘所頂尖高校均有團隊參加,包括清華大學、復旦大學、新加坡國立大學、愛丁堡大學等。 據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,參賽團隊將圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域進行創新。HTX Genesis 決賽將於 7月 19 日上海 WAIC 世界人工智能大會期間在線下舉行。

OKX正式啓動OKX.AI Genesis黑客松

據官方消息,OKX 宣佈正式啓動 OKX.AI Genesis 黑客松,面向全球 AI 開發者招募首批智能體服務提供商(ASP)。本次黑客松總獎池爲 100,000 美元,單項最高獎金爲 10,000 USDT。即日起至 7 月 18 日 8:00(UTC+8),參賽者可通過 OKX.AI 官網提交作品並在 X 平臺發佈介紹帖。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。

烏克蘭接管830萬美元加密資產,或爲戰略加密儲備鋪路

烏克蘭總檢察長辦公室表示,已首次將價值約 830 萬美元的 USDT 加密資產轉入國家資產管理體系,標誌着該國首次正式接管被扣押加密資產。該筆資金源自對一國際黑客組織的調查,相關組織被指通過高價值房地產及其他資產洗錢。資產由烏克蘭國家資產查找與管理局(ARMA)接收,並依據法院命令完成轉移。官方稱,此次行動是烏克蘭在加密資產監管與管理方面的重要一步,也與其正在討論建立加密戰略儲備的方向相呼應。此前數據顯示,烏克蘭在 2024 年至 2025 年間加密交易規模位居歐洲前列。不過,相關資產目前仍處於“託管”狀態,並未完成法律意義上的沒收,後續仍需司法定罪程序。分析認爲,該舉措在機制上類似美國以刑事罰沒加密資產構建潛在戰略儲備的路徑。(CoinDesk)

HTX Genesis 黑客松報名團隊已達 90 餘支

據 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松目前已吸引 90 餘支團隊報名參賽。據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,旨在鼓勵開發者圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域展開探索,並將爲獲獎團隊提供獎金、算力、生態資源、投資機構、社區曝光與後續 Grant 扶持。HTX Genesis 報名將於 7月 5 日截止,決賽將於 7月 17 日至 18 日上海 WAIC 世界人工智能大會期間在線下舉行。

HashKey Chain 日本站黑客松進入倒計時,1.2 萬 USDT 總獎池誠邀全球開發者

HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。

CoinUp:朱潘並非平臺成員,僅爲平臺上線項目項目方

CoinUp 就“CPX 價格波動及相關人員身份”話題發文回應稱,朱潘並非 CoinUp 平臺成員,也未參與平臺核心經營管理工作,其身份僅爲 CoinUp 平臺某上線項目的項目方。針對近期 CPX/USDT 交易對出現的短時大幅波動,CoinUp 表示,初步判斷主要由市場集中拋壓導致,平臺正在進一步排查並覈實具體原因。CoinUp 同時強調,平臺未遭受黑客攻擊、數據入侵或系統漏洞利用,錢包系統、賬戶體系及資產託管服務目前均處於安全可控狀態。

PeckShield:JaredFromSubway 攻擊者已將所盜資金兌換爲 4,400枚 ETH,部分流入 Tornado Cash

據鏈上分析師 PeckShield(@PeckShieldAlert)監測,知名 MEV 機器人"JaredFromSubway"疑似遭到攻擊,被盜加密資產約 750 萬美元,包括 1,474.58枚 WETH、287 萬枚 USDC 及200 萬枚 USDT。攻擊者已將所盜資金兌換爲 4,400枚 ETH,並將其中 1,000枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金去向。

知名MEV機器人Jaredfromsubway.eth遭反向攻擊,損失超750萬美元

長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)

JaredFromSubway MEV 機器人遭攻擊,損失 750 萬美元

據鏈上分析師 Blockaid(@blockaid_)監測,以太坊知名 MEV 機器人 JaredFromSubway(@jaredsmev)遭受攻擊,損失約 750 萬美元。攻擊者通過構造虛假的 MEV 套利路徑,誘導機器人自動生成代幣授權,並在授權未被撤銷的情況下,利用開放授權從機器人合約中轉移 WETH、USDC 及 USDT,資金最終流向攻擊者錢包地址。Blockaid 指出,此次攻擊並非傳統釣魚或智能合約漏洞,而是針對機器人自動化執行機制的定向利用。

慢霧餘弦質疑BNB Chain上LABUBU“被盜”事件:關鍵參數疑似被異常修改

慢霧創始人餘弦發文分析稱,BNB Chain 上 OLPC / LABUBU 流動性池發生的約 110 萬美元資金損失事件存在可疑之處,被盜是因爲 OLPC/LABUBU 交易對嚴重失衡,會失衡的原因是 OLPC 有一處“漏洞”被利用,_update 裏滿足條件時可以 burn 掉 value * decimalsValue 數量的 OLPC,正常來說 decimalsValue 是 1,但攻擊前約 46 天被 owner 改爲一個超大值 7326680472586200649,幾天後 OLPC owner 把 owner 權限丟棄,成爲 0 地址。今天,攻擊者利用該 decimalsValue 超大值觸發 Pair reserve burn 後,小額 OLPC 即可獲取大量 LABUBU。攻擊者最終低成本換出 111.5 萬枚 USDT,可疑點就在 decimalsValue 的設置上,OLPC owner 爲何會做這個超大值設置。

美國司法部查封約900萬美元USDT,涉“殺豬盤”加密詐騙網絡

美國司法部已查封約 900 萬美元與詐騙網絡相關的資金,涉案資產爲穩定幣 Tether(USDT)。執法部門指出,該案件與俗稱“殺豬盤”(pig-butchering)的長期情感詐騙與投資詐騙有關。該犯罪組織通過建立虛假的戀愛或社交關係逐步獲取受害者信任,並誘導其在僞造的加密投資平臺上投入資金,隨後捲款消失。調查顯示,該網絡已在美國境內影響超過 70 名受害者,累計非法轉移資金達數百萬美元。美國司法部表示,此次資產凍結與打擊行動旨在切斷詐騙資金流動路徑,並加強對跨境加密詐騙的追蹤與打擊能力。(Bloomberg)

Venus 攻擊者出售 1912 枚 ETH 償還借款,其在 Aave 上仍有 678 萬 USDT 尚未償還

據鏈上分析師 餘燼(@EmberCN)監測,3 月份主導 Venus 平臺 THE 抵押清算事件的攻擊者,於 1 小時前賣出 1,912枚 ETH 換取 326 萬美元,用於償還其在 Aave 上的部分借款。該借款正是其當初抵押 ETH 借出後用於操縱 Venus 清算的資金。目前該地址在 Aave 上仍有 678萬 USDT 尚未償還。