GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

新聞熱度趨勢

項目概述

THORChain 是一個去中心化跨鏈AMM 交易協議,剛開始是由一羣匿名的加密貨幣開發人員於 2018 年在Binance 的黑客馬拉松上創建。該協議旨在通過公共節點和生態系統產品網絡將加密貨幣流動性去中心化。任何個人、產品或機構均可獲得其本地和跨鏈流動性。

黑客將源自約30枚BTC Coldcard攻擊事件的229.72枚ETH存入Duel.comcasino,價值44.5萬美元

據 Galaxy 研究主管監測,一名受害者 Coldcard 錢包遭黑客攻擊,涉及近 30 枚 BTC,其中 17 枚 BTC 經 THORChain 兌換爲 ETH,隨後存入 Duel.comcasino。該受害者和一名研究人員已向 Duel.comcasino 所有已知地址發送郵件,要求其凍結相關資金,並提供了所有交易和存款信息。黑客將源自該起涉及約 30 枚 BTC 的 Coldcard 攻擊事件的 229.72497255 枚 ETH 存入 Duel.comcasino,價值 44.5 萬美元。受害者表示,Duel.comcasino 回應稱需由警方聯繫其團隊。Duel.comcasino 的反洗錢政策聲稱其執行了解你的客戶程序並遵守所有相關法律。相關存款完成數分鐘後,Duel.comcasino 即收到通知。截至目前,Duel.comcasino 尚未凍結相關資金;由於事發時西方大部分地區已過午夜,警方報告至少要到週一才能提交。若 Duel.comcasino 不凍結相關資金,受害者將對其採取法律行動。Duel.comcasino 的 X 賬號已被暫停,Galaxy 研究主管還在 X 上標記了疑似與其有關的人員,包括團隊成員和經銷商等:@korraflow、@atrois7、@MiaMalkova。

THORChain已恢復交易,此前遭受攻擊損失1070萬美元

在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)

THORChain發佈安全事件更新:將通過協議自有流動性吸收損失,攻擊者節點被全額罰沒

THORChain 就Asgard 金庫遭入侵事件發佈第四份更新,發佈 ADR028 提案並開放節點運營者投票。該提案顯示,協議將首先通過協議自有流動性(POL)吸收損失,剩餘部分由合成資產持有者分攤,具體比例仍在評估中。POL 將因此降至零,提案建議將部分系統收入定向用於逐步補充。該方案不涉及鑄造新 RUNE、出售 RUNE 或稀釋持有者權益。技術層面,GG20 版本將暫時保留並修補升級,交易將在漏洞修復且成功完成節點輪換後恢復。未來擬採用更慢、更注重安全的發佈節奏。關於罰沒機制,與攻擊者處於同一金庫的無關節點將受到保護,攻擊者節點被全額罰沒。追回的 RUNE 將與受影響金庫中可回收資產配對,多餘 RUNE 將被銷燬。此外,THORChain 向攻擊者提供白帽賞金以追回資金,若部分資金被追回,恢復計劃將按比例回調。THORChain 強調其保持中立與無需許可特性,交易恢復後不會審查攻擊者的兌換行爲。目前節點運營者正對提案整體方向與原則進行投票,ADR 中的具體數字爲指示性內容,後續將通過 Mimir 機制調整。目標是儘快重啓網絡,贊成票意味着開發者可繼續沿該方向推進。

THORChain:尚未開展任何退款、空投或補償計劃,提醒社區警惕欺詐

THORChain官方表示,發現市場上出現大量虛假賬戶和不實信息,涉及“退款”“空投”“補償”等活動;初步調查顯示,此前發生的安全事件中用戶資金未受損,目前未開展任何退款、空投或補償計劃,任何宣稱相反信息的賬戶均爲冒充或散佈虛假信息,調查進展及更多信息將在後續公佈。

THORChain:網絡因安全事件暫停,疑似單一惡意節點利用GG20 TSS漏洞竊取資金

THORChain 在 X 平臺發文表示,其開發者在 Discord 發佈事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行爲者運營。主要推測爲攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間泄露,最終重構金庫私鑰並執行未授權出金交易。網絡狀態方面,多個節點運營者執行 make pause 後網絡已暫停,RUNE 轉賬及鏈上觀察或於約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。恢復方案討論中包括罰沒受影響節點保證金、由協議自有流動性(POL)承擔損失或其他社區驅動方案。THORSec 與 Outrider Analytics 正持續進行調查,Treasury 正在收集取證數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

THORChain:Asgard金庫遭入侵損失約1070萬美元,用戶跨鏈交易暫未受影響

THORChain 發佈緊急公告稱,因發現一座 Asgard 金庫疑似遭到入侵,網絡已暫停交易以應對安全事件。初步信息顯示用戶資金未受影響,損失主要集中在協議自有資金。官方表示,系統已自動檢測到異常行爲並停止簽名操作,從而向社區發出預警,阻止了進一步資產外流。目前調查仍在進行中,以確定漏洞根源及完整影響範圍。已知信息顯示,此次事件涉及 6 個 Asgard 金庫中的一個,估計損失約 1070 萬美元。同時,相關節點的質押 RUNE 因未授權轉出交易觸發懲罰機制被削減。網絡已暫停 churn 操作,並延遲新增鏈與相關功能上線,直至系統恢復穩定。THORChain 表示,目前尚未發現任何用戶跨鏈交易受到影響,並已要求節點運營者全面檢查基礎設施、安全密鑰管理及異常行爲,並提交相關日誌以協助調查。

4天花費8542萬枚USDC,某巨鯨跨鏈買入1075.6枚BTC

據鏈上分析師餘燼監測,某巨鯨已於 2 小時前完成 BTC 跨鏈買入。過去 4 天,該巨鯨共花費 8542 萬枚 USDC 買入 1075.6 枚 BTC,成本均價爲 79412 美元,其中包括向 THORChain 支付的約 17 萬美元兌換費用。

兩日花費6037萬枚USDC,某巨鯨通過THORChain買入767.8枚BTC

據鏈上分析師餘燼監測,某巨鯨今日繼續跨鏈買入 544.5 枚 BTC,價值 4243 萬美元。過去兩日,該巨鯨已通過 THORChain 將 6037 萬枚 USDC 兌換爲 767.8 枚 BTC,均價約爲 78628 美元。

曾清倉5萬枚ETH的巨鯨時隔8個月再度出手,買入179.8枚BTC

據鏈上分析師餘燼監測,去年底以 2921 美元均價清倉 5.06 萬枚 ETH 並獲利 1902 萬美元的某巨鯨,在休息 8 個月後重新買入比特幣。該巨鯨通過 THORChain 在過去 1 天內將 1420 萬枚 USDC 兌換爲 179.8 枚 BTC,成交價爲 78955 美元,目前仍在繼續買入,手上還持有 7432 萬美元 USDC。

Coldcard盜竊者優先清空第三波保險庫,已轉移97.09枚BTC,價值約770萬美元

據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。

Coldcard Wave 3 攻擊者已轉移約 45%被盜比特幣

據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。

約45%被盜資產進入混幣或跨鏈路徑,Coldcard攻擊者持續轉移資金

Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。

Coldcard盜竊者優先清空第三波保險庫,已轉移97.09枚BTC,價值約770萬美元

據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。

Coldcard Wave 3 攻擊者已轉移約 45%被盜比特幣

據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。

約45%被盜資產進入混幣或跨鏈路徑,Coldcard攻擊者持續轉移資金

Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。

至少1789枚BTC被盜,Coldcard黑客開始通過THORChain兌換ETH,約10%被盜BTC已轉移

據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。

COLDCARD Wave 3攻擊者首次轉移被盜資金,經THORChain兌換爲ETH

據 Galaxy 研究主管監測,COLDCARD Wave 3 攻擊者首次轉移被盜資金,並通過 THORChain 跨鏈 DEX 將其兌換爲 ETH。這是 Wave 1、2 或 3 中首次從原始黑客地址發生鏈上轉移的資金。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

XMR、ZEC可兌換BTC、ETH及穩定幣,THORChain上線3.20版本

THORChain 宣佈上線 3.20 版本,新增對門羅幣(XMR)和 Zcash(ZEC)的原生跨鏈兌換支持。用戶無需包裝資產、註冊中心化交易所賬戶或交出資產託管權,即可直接將 XMR、ZEC 兌換爲比特幣、ETH 及穩定幣。此次升級還引入協議自有流動性(POL)和 Stable Reserve,並恢復對 Solana、Base 和 BNB 的支持。其中,Stable Reserve 支持穩定幣之間零流動性費用兌換。

2.82億美元比特幣及萊特幣因Trezor冒充支持騙局被盜

1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。

hinkal將全額賠付用戶資金,確認約79.7萬USDC遭攻擊者提取並兌換爲454枚ETH

去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。

THORChain已恢復交易,此前遭受攻擊損失1070萬美元

在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)

️THORChain:因 Zcash 近期披露漏洞,ZEC 上線時間將延後

據 THORChain 博客,ZEC 已在 THORChain 上線隊列中,但因 Zcash 近期披露的漏洞導致現有補丁影響集成方正常使用,THORChain 需先完成 Bifrost 模塊的一處代碼修改後方可推進。開發團隊表示修改幅度極小,但須在 ZEC 上線前完成。目前 Monero(XMR)預計於本月底上線,ZEC 排在其後。

THORChain發佈安全事件更新:將通過協議自有流動性吸收損失,攻擊者節點被全額罰沒

THORChain 就Asgard 金庫遭入侵事件發佈第四份更新,發佈 ADR028 提案並開放節點運營者投票。該提案顯示,協議將首先通過協議自有流動性(POL)吸收損失,剩餘部分由合成資產持有者分攤,具體比例仍在評估中。POL 將因此降至零,提案建議將部分系統收入定向用於逐步補充。該方案不涉及鑄造新 RUNE、出售 RUNE 或稀釋持有者權益。技術層面,GG20 版本將暫時保留並修補升級,交易將在漏洞修復且成功完成節點輪換後恢復。未來擬採用更慢、更注重安全的發佈節奏。關於罰沒機制,與攻擊者處於同一金庫的無關節點將受到保護,攻擊者節點被全額罰沒。追回的 RUNE 將與受影響金庫中可回收資產配對,多餘 RUNE 將被銷燬。此外,THORChain 向攻擊者提供白帽賞金以追回資金,若部分資金被追回,恢復計劃將按比例回調。THORChain 強調其保持中立與無需許可特性,交易恢復後不會審查攻擊者的兌換行爲。目前節點運營者正對提案整體方向與原則進行投票,ADR 中的具體數字爲指示性內容,後續將通過 Mimir 機制調整。目標是儘快重啓網絡,贊成票意味着開發者可繼續沿該方向推進。

相關新聞

4天花費8542萬枚USDC,某巨鯨跨鏈買入1075.6枚BTC

據鏈上分析師餘燼監測,某巨鯨已於 2 小時前完成 BTC 跨鏈買入。過去 4 天,該巨鯨共花費 8542 萬枚 USDC 買入 1075.6 枚 BTC,成本均價爲 79412 美元,其中包括向 THORChain 支付的約 17 萬美元兌換費用。

兩日花費6037萬枚USDC,某巨鯨通過THORChain買入767.8枚BTC

據鏈上分析師餘燼監測,某巨鯨今日繼續跨鏈買入 544.5 枚 BTC,價值 4243 萬美元。過去兩日,該巨鯨已通過 THORChain 將 6037 萬枚 USDC 兌換爲 767.8 枚 BTC,均價約爲 78628 美元。

曾清倉5萬枚ETH的巨鯨時隔8個月再度出手,買入179.8枚BTC

據鏈上分析師餘燼監測,去年底以 2921 美元均價清倉 5.06 萬枚 ETH 並獲利 1902 萬美元的某巨鯨,在休息 8 個月後重新買入比特幣。該巨鯨通過 THORChain 在過去 1 天內將 1420 萬枚 USDC 兌換爲 179.8 枚 BTC,成交價爲 78955 美元,目前仍在繼續買入,手上還持有 7432 萬美元 USDC。

Coldcard盜竊者優先清空第三波保險庫,已轉移97.09枚BTC,價值約770萬美元

據 Bitcoin News 監測,Coldcard 盜竊者正在優先清空第三波保險庫中規模最大的部分。Galaxy Research 表示,這些錢包已轉出 97.09 枚 BTC,價值約 770 萬美元,約佔該批次資產的 45%。攻擊者自行創建了 293 個 2/2 保險庫,曾於 9 月 2 日通過 THORChain 轉移部分代幣,隨後在週末轉入多輪 CoinJoin。該漏洞源於 2021 年固件缺陷,導致種子熵降至最低 40 位。此次漏洞利用竊取的代幣中,約 82%仍未發生轉移。

Coldcard Wave 3 攻擊者已轉移約 45%被盜比特幣

據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。

約45%被盜資產進入混幣或跨鏈路徑,Coldcard攻擊者持續轉移資金

Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。