GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Chainflip遭攻擊736,442枚USDT被盜,預計週一前後恢復

跨鏈協議 Chainflip 發文披露,昨日發生一起針對 Tron USDT 的攻擊事件,目前確認有 736,442.17 枚 USDT 通過 6 筆未經授權的支付被盜,另有 115,654.41 枚 USDT 的用戶兌換因支付失敗仍留在金庫中,其他資金均未受影響。Chainflip 表示,攻擊者利用 Tron 交易備忘錄(memo)機制漏洞,在驗證者已簽名的交易上附加自定義 memo,使系統將同一筆存款識別爲獨立兌換並再次退款,最終導致資金被重複支付。攻擊者在約 90 分鐘內實施了 8 次操作,並逐步擴大金額。Chainflip 稱已完成修復方案,並已向相關機構標記被盜資金以嘗試追回,預計最早於週一恢復運行,並將負責彌補受影響用戶的損失。

Liquid約50億美元資產須全額歸還,Samson Mow警告據稱爲白帽黑客的攻擊者留下更多線索

據 Bitcoin News 監測,Samson Mow 警告據稱爲白帽黑客的 Liquid 攻擊者,其留下的線索可能比想象中更多。Mow 表示,“正義之網廣泛且無法逃脫,不會放過任何人。”Mow 還質疑其聲稱歸還比特幣以換取賞金的要求,並表示,公開承認拿走比特幣並要求以賞金作爲交換是否明智。Mow 指出,Liquid 約 50 億美元資產,包括 L-BTC、Tether 和現實世界資產,均屬於相應發行方和持有者,不能作爲計算賞金的依據。無論其他事項如何協商,所有用戶資產都必須全額歸還。

英國 NCA 警告犯罪分子"創新"利用加密資產洗錢

據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。

Liquid Network:正與白帽協商追回剩餘598.5枚BTC,網絡恢復工作也在同步推進

Liquid Network 官方發佈的安全事件報告,9 月 6 日,開源軟件 Elements 中一個與 Liquid 節點緩存範圍證明驗證方式相關的漏洞遭到利用,導致約 4000 枚沒有比特幣儲備支持的 LBTC 被創建。漏洞利用者隨後通過 SideSwap 及 Liquid 標準 Peg-out 機制將其兌換爲約 4000 枚 BTC。事件發生前 Liquid 儲備約爲 4205 BTC,在相關 Peg-out 及網絡停止前的其他提款完成後,儲備一度降至 197 BTC。Liquid Network  表示,此次事件未涉及 Functionary 節點或私鑰被攻破,USDT 等 Liquid 上其他發行資產亦未受到漏洞影響。漏洞利用者自稱白帽安全研究人員,並已於 9 月 7 日向 Liquid Federation Peg 錢包返還 3400 BTC,目前仍有約 598.5 BTC(約佔涉事資金 15%)尚未返還,Blockstream 正與其溝通追回剩餘資產。Liquid Network 還表示,目前首要任務是追回剩餘資金,並儘快、安全地恢復 Liquid Network 正常運行。針對該漏洞的修復程序已經開發完成,目前正在進行多輪內部及外部審查。Blockstream 正準備緊急發佈 Elements v23.3.4,預計最快將在準備完成後發佈,並計劃在約 48 小時內推出。軟件更新完成後,Liquid Network Functionary 運營商還將進行進一步調整,以恢復網絡完整功能並恢復修正後的網絡狀態,其中包括拒絕此前無效的 Peg-out。

Tectonic 遭預言機操縱攻擊,1.204 億美元資產被盜

據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。

Liquid Network 遭白帽黑客提走約 4000 枚 BTC,側鏈暫停運營

據 Liquid Network 官方 X 賬號(@Liquid_BTC)發文披露,疑似白帽黑客通過 SideSwap PAK(Peg-out Authorization Key)從 Liquid Federation 錢包提走約 4000 枚 BTC,價值約 3.2 億美元。官方表示該密鑰本身並未遭到泄露,Blockstream 團隊正嘗試通過鏈上簽名消息與對方取得聯繫。 事件發生後,各交易所已暫停或即將暫停 LBTC 充提業務,橋節點已臨時關閉,Liquid 側鏈目前處於暫停狀態,無法提交新交易。官方強調,USDT、DePix 及 RWA 等其他 Liquid 資產不受此次事件影響,Federation 成員正積極推進問題解決,以儘快恢復網絡正常運營。

比特幣分叉資產BTCB2一度觸及1799美元,按1000美元價格計算完全稀釋估值達209億美元

比特幣分叉資產 BTCB2 於 9 月 5 日觸及 1799 美元歷史高點。過去 4 小時,其價格在 750 至 1000 USDC 之間波動;Neoxa USDC 市場過去 24 小時成交額約 100 萬美元。BTCB2 源於 2026 年 8 月 8 日、區塊高度 961632 處發生的鏈分裂。網絡隨後將工作量證明算法改爲 Blake2 並縮小區塊大小,目前可由兼容 Blake2 的 ASIC 礦機挖礦。Neoxa Exchange 和 Nonkyc.io 已上線 BTCB2,前者提供 BTC、USDC 和 USDT 交易對,後者提供 USDT 交易對。兩家平臺流動性有限,CoinMarketCap 和 CoinGecko 尚未收錄該資產。按 BTCB2 價格 1000 美元計算,其完全稀釋估值約 209 億美元。由於 UTXO 需先與比特幣拆分,否則交易可能遭遇重放攻擊;該網絡近 7 日算力上漲 30.41%,約爲 5.1 PH/s。(Bitcoin.com News)

阿根廷檢察院開展加密資產追蹤與沒收專項培訓

據 CriptoNoticias 報道,阿根廷公共檢察院(MPF)於 2026 年 8 月 19 日及 9 月 2 日,通過 Zoom 平臺面向內部員工、官員及法官開展了題爲「虛擬資產:財務分析、追蹤、檢測與沒收」的專項培訓課程,由反洗錢專業律師 Carmen Chena 主講。課程內容涵蓋數字錢包資產分析、國內外法律框架、加密貨幣生態系統及保全措施實操案例等。此前,阿根廷司法機構已在加密貨幣相關案件中積累了豐富經驗,包括 2024 年 12 月凍結 300 萬枚 USDT 及 2022 年裁定幣安歸還被盜 BTC 等。

WEEX黑客松第二季開啓預報名 前2,000位報名者專享10萬USDT早鳥獎池

9 月 3 日,WEEX 唯客交易所宣佈,WEEX 黑客松第二季—— "AI Wars II:算法紀元 "正式上線,現邀請全球 AI 開發者、量化交易員、Web3 Builder 團隊及個人加入 Team AI 或 Team Human,在真實市場環境展開持續五輪交易較量,以 PnL% 收益表現爭奪排名和獎勵。活動總獎池爲 60 萬 USDT,將圍繞不同參與方式設計多層次激勵。其中 9 月 3 - 6 日爲預報名階段,前 2,000 位報名者可參與瓜分 10 萬 USDT 早鳥獎池。此外,率先報名的用戶可以提前完成活動任務,爲後續比賽積累活動積分。

BitMEX將於2026年9月23日關閉平臺,曾發明加密貨幣永續掉期

加密貨幣交易所 BitMEX 宣佈將於 2026 年 9 月 23 日 4 時(UTC)完全關閉平臺。BitMEX 首席執行官 Peter Wilkinson 表示,該交易所運營超過 11 年,期間未因黑客攻擊損失客戶資金。 Peter Wilkinson 指出,BitMEX 未能跟隨競爭對手發展,長期專注衍生品業務,未及時提供現貨交易、收益產品、託管及穩定幣交易服務,並於 2021 年較晚加入 USDT 市場。 他表示,BitMEX 曾支持創始團隊推動永續掉期發展,該產品目前已成爲加密行業交易量最大的金融工具之一,並廣泛用於加密貨幣槓桿交易。(Bitcoin.com News)

黑客組織 Lazarus Group 轉移 262.2 枚 BTC,價值約 1664 萬美元

據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。

某地址投毒攻擊導致用戶損失10萬美元USDT,攻擊者已兌換爲ETH

據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

量子攻擊或以"不明原因入侵"形式首現,Tether 鑄幣密鑰或成首要目標

據 Cointelegraph 報道,區塊鏈初創公司 Quantus 創始人 Christopher Smith 警告稱,量子計算破解現代加密技術的首個信號,可能並非高調盜取中本聰比特幣,而是一系列無跡可查的錢包資產異常轉移——攻擊者無需入侵設備或交易所繫統,僅憑鏈上暴露的公鑰即可推算出私鑰。Smith 指出,若攻擊發生,"唯一的法證證據就是沒有任何入侵痕跡"。 在攻擊目標方面,Smith 認爲加密領域最具價值的目標或爲 Tether 鑄幣密鑰,量子攻擊者可憑此憑空增發 USDT 並迅速拋售套利。Blockchain Capital 安全研究員 Sean Cheetham 則認爲,攻擊者更可能優先針對交易所熱錢包,以避免引發廣泛警覺。 在時間線方面,Smith 給出 2028 年前實現量子破密的概率爲"五五開",Cheetham 認爲 2030 年代初"幾乎確定"會到來。Google 已於今年 3 月將後量子遷移時間表提前至 2029 年。

標普 500 單月新增 2.1 萬億美元市值,約合整個加密市場總市值

據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。

深圳“假黑客”勒索企業 0.88 枚比特幣和 9 萬 USDT 未遂獲刑 3 年 3 個月

據檢察日報報道,深圳一企業員工因 40 餘萬元網貸壓力,竊取公司核心研發資料後僞裝成境外黑客,向企業索要 0.88 枚比特幣、9 萬枚 USDT 贖金,最終因敲詐勒索罪(未遂)獲刑三年三個月,並處罰金 1 萬元。

OKX.AI啓動首屆交易黑客松,總獎池20,000美元

據官方消息,OKX.AI 宣佈首屆交易黑客松正式開啓報名。繼此前面向智能體服務提供商(ASP)的 Genesis 黑客松後,本次黑客松聚焦 AI Agent 實盤交易能力,參賽者需將交易策略部署爲 Trading ASP,並以不少於 300 USDT 等值資金進行實盤交易,比賽按收益率(PnL %)即時排名。總獎池爲 20,000 美元,冠軍可獲 5,000 美元獎勵。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。本次活動支持 Onchain OS 與 Agent Trade Kit 兩種開發框架,報名時間爲 7 月 31 日至 8 月 11 日 12:00(UTC+8),比賽將於 8 月 11 日至 8 月 25 日舉行。

Crypto DAO 的 Pro 代幣遭遇攻擊,攻擊者及獲利地址持有約 820 萬枚 USDT

據 Blockaid 監測,Crypto DAO的 Pro 代幣遭遇攻擊,截至今日凌晨 00:23,攻擊者及相關獲利地址目前合計持有約 820 萬枚 USDT。

Garden Finance 遭黑客攻擊,損失約 45 萬美元 USDT

據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。

Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元

鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兌換爲 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美元 USDT 仍保留在攻擊者地址中。