GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

參議員 Lummis 力推 CLARITY 法案,打擊 Lazarus Group 等加密非法活動

據 Bitcoin.com 報道,美國參議員 Cynthia Lummis 力推 CLARITY 法案在國會休會前完成參議院投票。該法案第 303 條賦予財政部對外國司法管轄區實施數字資產專項制裁的權力,第 305 條允許交易所對可疑交易實施最長 180 天的凍結。 鏈上數據顯示,北韓 Lazarus Group 2026 年上半年共盜取約 6.43 億美元,佔全球同期加密被盜總額(9.72 億美元)的三分之二,其中包括 4 月對 Drift Protocol 的 2.85 億美元攻擊及對 KelpDAO 跨鏈橋的 2.92 億美元攻擊。該組織自 2019 年以來累計盜竊額已達 67.5 億美元。 目前,Galaxy Research 將 CLARITY 法案 2026 年內通過的概率下調至 30%,該法案尚需獲得 60 票方可推進,意味着至少需要 7 名民主黨議員跨黨投票支持。

Triple-A 財政錢包遭黑客攻擊,損失約 1180 萬美元

據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。

美國財政部長:若中國公司以提煉攻擊竊取知識產權,將考慮制裁並列入實體清單

財政部長 Scott Bessent 在 X 平臺發文表示,支持開源 AI 及其帶來的創新,但開源並非肆意侵犯美國知識產權的藉口。如果中國公司進行祕密的、工業規模的提煉攻擊,並越過界限構成知識產權盜竊,將考慮對其進行制裁,並將其列入實體清單。

BONK財庫攻擊者將約119萬美元代幣轉入Coinbase

據餘燼監測,此前通過治理攻擊掏空 BONK 財庫的地址於 20 分鐘前再度將 4000 億枚 BONK(約 119 萬美元)轉入 Coinbase。 該地址於 10 天前花費約 440 萬美元購入足額 BONK 代幣以達到治理投票通過閾值,隨後發起治理提案並強行通過,從 BONK 財庫中轉出 4.426 萬億枚 BONK,價值約 2120 萬美元。

Cascade CLS金庫遭攻擊,造成130萬美元用戶資金受損

據 MAX 監測,7 月 16 日,Cascade CLS 金庫疑似遭遇安全漏洞,造成約 130 萬美元用戶資金損失。平臺已暫停全部交易和提現,並邀請 SEAL 911 及其他第三方安全團隊介入調查和處置。Cascade 是一家總部位於紐約、面向美國市場的 24/7 多資產永續合約平臺,支持通過 Arbitrum USDC 或銀行賬戶入金,目前仍處於邀請制私測階段。

美國MCSA不再反對CLARITY Act,立場轉爲中立

美國大縣警長協會 (MCSA) 在致美國參議院銀行委員會主席 Tim Scott 和參議員 Elizabeth Warren 的信中表示,在其對法案第 604 條的部分擔憂得到回應後,已將對 CLARITY Act 的立場轉爲“中立”。第 604 條涉及 Blockchain Regulatory Certainty Act,旨在保護開發者免於因用戶在其去中心化平臺上從事非法活動而承擔責任。MCSA 此前稱,第 604 條可能爲犯罪分子提供可利用的漏洞,使執法部門更難調查加密相關犯罪。MCSA 表示,仍希望 CLARITY Act 修改第 309 條,將州執法部門納入其中,該條要求美國財政部研究去中心化金融和非法金融風險。(Cointelegraph)。

Altura 更新財庫處置進展:贖回繼續暫停,待全部資產覈驗後統一開放

Altura 發佈社區更新稱,爲保障所有 AVLT 持有人獲得平等待遇,贖回仍處於暫停狀態,待財庫資產全部完成回收、到賬、對賬及獨立覈驗後再統一開放。項目方表示,目前未發生安全事件,也未出現資產損失。

美國衆議院兩黨議員提出設立聯邦加密貨幣盜竊工作組法案

美國衆議院兩黨議員於週四提出一項法案,計劃在司法部長領導下設立一個跨機構的聯邦加密貨幣盜竊工作組,旨在協調並主導針對加密貨幣盜竊、欺詐以及黑客攻擊的調查。該法案由衆議院司法委員會的共和黨籍議員 Lance Gooden 與衆議院金融服務委員會的民主黨籍議員 Josh Gottheimer 聯合發起。該工作組將涵蓋司法部、聯邦調查局、國土安全部和財政部等多個聯邦機構,旨在應對去年造成的 110 億美元盜竊與詐騙問題,爲受害者提供統一的聯邦應對機制。(coindesk)

美國財長:伊朗對海灣盟友造成的任何損害,都將用伊朗賬戶資金來償付

美國財政部長貝森特在 X 平臺發文表示,伊朗政權將輸掉其正在進行的零和遊戲。其對海灣盟友造成的任何損害,都將用從伊朗賬戶中提取的資金來償付;支付給波斯灣海峽管理局的任何通行費,都將用從其賬戶中提取的資金來抵消;伊朗發動的每一次攻擊,只會加深其面臨的經濟、社會和金融後果。

ZEC財庫公司Cypherpunk回應幣價波動:所有軟件都存在漏洞,Zcash將展示安全能力

ZEC 財庫公司 Cypherpunk 表示,所有軟件都存在漏洞,歷史上比特幣曾因錯誤“多鑄”過 1,840 億枚 BTC。但這並不意味着應放棄區塊鏈技術,而是應通過形式化驗證與可證明正確性來增強安全性。Cypherpunk 強調,隨着 AI 技術的發展,漏洞檢測將更快、更廣,但關鍵在於誰能在惡意行爲者之前發現問題,Zcash 會通過即將發佈的更新展示其具備這一能力。

ZEC 財庫公司 Cypherpunk 回應市場波動:所有軟件都存在漏洞,形式化驗證將強化安全

ZEC 財庫公司 Cypherpunk在 X 平臺發文回應 ZEC 代幣市場波動,其表示,所有軟件都存在漏洞,歷史上比特幣曾因錯誤“多鑄”過 1,840 億枚 BTC。但這並不意味着應放棄區塊鏈技術,而是應通過形式化驗證與可證明正確性來增強安全性。

THORChain:網絡因安全事件暫停,疑似單一惡意節點利用GG20 TSS漏洞竊取資金

THORChain 在 X 平臺發文表示,其開發者在 Discord 發佈事件更新。當前證據指向一個新加入網絡的節點 thor16uc...cn84q 與攻擊相關,該節點由單一惡意行爲者運營。主要推測爲攻擊者利用 GG20 TSS 實現中的漏洞,使金庫參與者的敏感密鑰材料隨時間泄露,最終重構金庫私鑰並執行未授權出金交易。網絡狀態方面,多個節點運營者執行 make pause 後網絡已暫停,RUNE 轉賬及鏈上觀察或於約 12 小時內恢復,但交易、LP 操作、簽名及其他敏感操作仍保持暫停。恢復方案討論中包括罰沒受影響節點保證金、由協議自有流動性(POL)承擔損失或其他社區驅動方案。THORSec 與 Outrider Analytics 正持續進行調查,Treasury 正在收集取證數據並協調相關執法機構。完整功能恢復預計需數日或更長時間。

CLARITY法案審議直播:AI監管沙盒修正案獲通過,阻止高風險資產進入退休賬戶修正案遭否決

《加密貨幣市場結構法案》(即 CLARITY 法案)在美國參議院銀行委員會的審議已開始,截至目前:1、參議員 Mike Rounds 提出的 AI 監管沙盒修正案以 15 票贊成、9 票反對獲得通過,顯示其獲得部分跨黨派支持,儘管 Elizabeth Warren 曾呼籲民主黨議員投反對票;2、Elizabeth Warren 提出旨在“阻止高風險資產進入退休賬戶”的修正案,則以 11 票贊成、13 票反對遭否決3、來自阿拉巴馬州的參議員 Katie Britt 此前提出允許部分退休賬戶投資集合投資工具的修正案,在投票前被撤回。據悉,目前最具爭議的修正案之一來自 Elizabeth Warren,內容涉及強化對加密混幣器的制裁權限。她在發言中提及遭美國製裁的混幣協議 Tornado Cash ,稱其曾被用於爲犯罪組織及朝鮮黑客組織洗錢超過 70 億美元,其中包括超 4.5 億美元相關資金。Warren 表示,目前法案未賦予美國財政部足夠法律權限來隔離或限制混幣器服務,可能導致反洗錢監管存在漏洞。對此,Cynthia Lummis 反駁稱,法案第二與第三部分已涵蓋非法金融活動相關內容。

Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 遭攻擊,損失約 14 萬美元

據 Blockaid 監測,Ink Finance 在 Polygon 上的 Workspace Treasury Proxy 於幾分鐘前遭到利用,涉及資金約 14 萬美元。

知情人士透露伊朗對美回應內容要點

當地時間10日,有知情人士指出伊朗回應美方的要點,其中包括要求美國財政部外國資產控制辦公室在30天內撤銷與伊朗石油銷售的相關制裁。知情人士說,此前美國方面披露的伊朗回應在一些重要方面與事實不符,尤其是核問題相關內容。伊朗的回應強調必須通過政治諒解達成協議,立即結束戰爭、確保不再對伊朗發動攻擊,且美國必須取消制裁。此外,伊朗的回應還涉及如果美國兌現某些承諾,伊朗對霍爾木茲海峽管控的變化。知情人士說,伊朗強調,在簽署初步諒解協議後,美方須立即解除對伊海上封鎖,且在30天內解除對伊石油銷售的制裁。伊朗的回應還包括在雙方達成初步諒解的基礎上美方解凍伊朗資產,以及美方在30天內落實某些措施等。(央視新聞)

Mantle 社區通過 MIP - 34 ,擬向 Aave DAO 提供最高 3 萬枚 ETH 貸款以處置 rsETH 事件壞賬

Mantle 社區已通過提案 MIP - 34 ,授權 Mantle Treasury 向 Aave DAO 提供最高 30,000 ETH 貸款,用於處置 2026 年 4 月 18 日 rsETH 跨鏈橋安全事件對 Aave V3 造成的壞賬影響。根據提案,貸款期限最長 36 個月,利率爲 LIDO + 1% 年化,借款方可無罰息提前還款。風控方面,Mantle 將對相關抵押資產享有優先擔保權益,Aave 還將提供價值不少於 1,100 萬美元的 Aave 代幣及協議收入作爲補充擔保,並向 Mantle 委託 130,000 枚 Aave 代幣參與治理。

朝鮮否認涉加密盜竊指控,年內已被指關聯盜取超5.7億美元

朝鮮就外界關於其參與加密資產盜竊的指控作出否認,稱相關說法爲“荒謬誹謗”和“政治工具”。該表態由官方媒體發佈,強調將採取必要措施維護國家利益。然而,區塊鏈分析機構 TRM Labs 數據顯示,2026 年前四個月,關聯朝鮮的黑客組織已盜取約 5.77 億美元,佔同期全球加密盜竊損失的約 76%。其中包括對 KelpDAO(約 2.92 億美元)與 Drift Protocol(約 2.85 億美元)的兩起重大攻擊事件。TRM 指出,相關攻擊主要與 Lazarus Group 及其子組織有關。自 2017 年以來,朝鮮關聯的加密盜竊累計規模已超過 60 億美元。美國及國際機構普遍認爲,這類資金被用於支持軍事及導彈項目。與此同時,美國財政部近期已對相關個人與實體實施制裁,涉及 2024 年約 8 億美元的非法資金流動。(The Block)

英國金融監管機構緊急評估 Anthropic 最新 AI 模型風險

英國央行、金融行爲監管局和財政部的官員正在與國家網絡安全中心進行磋商,以探討 Anthropic 最新模型揭示的關鍵 IT 系統中的潛在漏洞。