GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Triple-A 財政錢包遭黑客攻擊,損失約 1180 萬美元

據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。

OKX聯合Elliptic、SlowMist、OttoSec發佈2026年上半年Web3安全與風控報告

據官方消息,OKX 聯合 Elliptic、SlowMist、OttoSec 發佈《2026 年上半年 Web3 安全與風控報告》。報告指出,Web3 攻擊重心正從智能合約代碼逐步轉向簽名流程、用戶設備、運維基礎設施及 AI Agent 等更復雜場景。數據顯示,2026 年上半年,OKX 風控系統累計攔截 570 萬+筆高風險交易,其中黑客與盜竊相關交易約 241 萬筆、釣魚相關交易約 148 萬筆、詐騙相關交易約 99 萬筆。OKX Web3 鏈上情報標籤庫目前已擁有 11 億+標籤,覆蓋 420+ 條鏈,並將地址篩查、交易監控與制裁地址管控等能力接入 DEX、Exchange OS 等基礎設施。此外,在用戶保護方面,OKX 已累計攔截 700 萬+次風險網站訪問,完成 20 萬+次設備風險檢測,識別 6 萬+次高風險 App,並對 400 萬+次高風險簽名操作進行攔截或告警。報告還介紹了 Exchange OS、Outcomes、RWA 與 Agentic Wallet 等場景中的“風控前置”設計。

SecondFi因260萬美元ADA被盜將逐步關閉錢包服務

Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。

Zilliqa:某CEX合作伙伴冷錢包發生安全事件,部分ZIL被盜

據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作爲預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平臺轉移或出售。官方表示將在覈實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。

MacOS惡意軟件曝光:可劫持Telegram會話並竊取加密錢包數據

安全研究人員發現,一種針對 MacOS 設備的信息竊取惡意軟件正在攻擊加密用戶,可通過劫持 Telegram Desktop 會話、竊取密碼及錢包數據庫等方式,進一步控制用戶賬戶並盜取數字資產,目前受影響的錢包和應用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全專家建議,疑似感染設備的用戶應立即將其視爲“不可信設備”,終止所有 Telegram 活動會話並更換 Telegram 雙重驗證密碼及桌面應用密碼,同時不要在受感染設備輸入助記詞、私鑰或錢包密碼,重新生成新的錢包並遷移資產。(FinanceFeeds)

Project Eleven推出比特幣Q-Day後錢包所有權證明方案

安全公司 Project Eleven 推出一項後量子證明技術,旨在量子計算機可推導私鑰並生成有效簽名後,幫助用戶證明比特幣錢包所有權。 Project Eleven CEO Alex Pruden 表示,該技術使用錢包密鑰派生路徑,使用戶在不披露父密鑰的情況下證明其控制權,用於區分合法所有者與攻擊者。 該方案與開源 Binius 零知識證明系統主要維護者 Jim Posen 合作開發,基於 Alon Sattath 和 Robert Wyborski 提出的“簽名提升”技術。 Project Eleven 表示,該原型尚未經過審計,且在投入使用前需要區塊鏈協議支持,主要面向未來錯過遷移至抗量子地址的用戶。

PeckShield:LayerZero Executor 錢包資金異動非攻擊事件,用戶資金無風險

據 PeckShield 監測,此前監測到的 LayerZero Executor 錢包資金異動並非攻擊事件,而是正常運營調整的一部分,用戶資金沒有風險。

聖保羅州法院判決Coinbase向自託管錢包被盜用戶返還近10萬美元

巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。

Ledger 研究人員披露 Tangem 硬件錢包卡漏洞

據 The Block 報道,Ledger 旗下安全研究團隊 Donjon 披露,Tangem 硬件錢包卡存在一項安全漏洞,攻擊者在獲取卡片實體後,可藉助激光故障注入設備繞過固件中的恢復狀態校驗並重置密碼,進而控制錢包併發起交易。研究稱,該漏洞影響當前流通中的所有 Tangem 卡,且由於產品不支持固件更新,無法通過補丁修復。

Coinspect披露2018年以來錢包漏洞,上月相關錢包疑似被盜314萬美元

據 Coinspect Security 監測,其通過分析自 2018 年以來使用不安全代碼生成的加密錢包種子,發現數千個種子曾被實際使用,僅上月就在相關錢包中發現 314 萬美元疑似被盜資金。Coinspect Security 表示,部分資金存在集中轉入單一地址及洗錢模式,某個受影響地址在提醒發佈數小時後又轉出 200 萬美元,暫不確定是否爲盜竊。此外,Coinspect Security 特別向中文社區發出警告,認爲許多資產仍面臨風險的用戶可能位於中國。

SecondFi上線資產恢復錢包檢查工具,用戶可初步查詢錢包是否受影響

Cardano 錢包服務商 SecondFi 上線資產恢復錢包檢查工具,用戶可初步查看相關錢包是否受到此前安全事件影響。SecondFi 表示,目前工具中顯示的地址基於團隊對安全事件的初步審查數據,並非最終數據,相關列表可能並不完整,也不代表最終恢復範圍。

微軟公佈新型加密剪貼板木馬軟件威脅:可隱匿傳播並劫持數字資產錢包地址

微軟公司威脅情報團隊公佈一款自 2026年 2 月起活躍的 Windows 加密剪貼板木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用戶實施攻擊。

損失超1900萬美元,Humanity Protocol關聯錢包疑遭攻擊

與 Humanity Protocol 關聯或交互過的錢包正在被入侵,目前已有超過 17 個持有 H 代幣的錢包被盜,總損失超過 1900 萬美元。被盜原因尚不清楚,攻擊模式顯示受影響錢包可能存在與 Humanity Protocol 相關的共同風險敞口。

Trust Wallet攜手BNB Chain與CoinMarketCap發起AI交易Agent黑客松,總獎池達3.6萬美元

據官方公告,6 月 3 日,Trust Wallet 宣佈聯合 BNB Chain、CoinMarketCap 正式啓動 "BNB Hack: AI Trading Agents "黑客松,總獎池達 3.6 萬美元,Trust Wallet Agent Kit 爲本次賽事的鏈上執行核心技術棧。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基礎設施角色,全面融入頂級 AI Agent 黑客松賽事體系。本次黑客松設兩大賽道: "自主交易 Agent "(獎池 $24,000,設 5 名獲獎)與「策略技能 Strategy Skills」(獎池 $6,000,設 3 名獲獎),另設三項合作伙伴專項獎各 $2,000。在「自主交易 Agent」賽道,參賽者須藉助 Trust Wallet Agent Kit 實現本地自託管簽名、自主模式運行及鏈上交易執行,在 PancakeSwap、BSC 永續合約等 BNB Chain 原生場景中落地;「策略技能」賽道無需執行層,參賽者基於 CoinMarketCap MCP 的行情、技術指標、鏈上數據、情緒與新聞等 12 類數據工具,構建可回測的策略方案。賽道一以實盤 PnL 爲核心評判依據,設最大回撤上限作爲風控門檻;賽道二由評審團從技術執行、原創性、現實價值與演示呈現四個維度綜合評分。Build 窗口爲 6 月 3 日至 6 月 21 日,交易窗口爲 6 月 22 日至 28 日,獲獎結果將於 7 月 6 日當週公佈。獲獎團隊除現金獎勵外,還將獲得 CoinMarketCap Pro API 訂閱積分、CMC Labs 導師輔導及 BNB Chain Kickstart 生態支持包。

慢霧餘弦:Squid 安全事件問題不在私鑰,而是 Safe 錢包如圖模塊存在漏洞

慢霧創始人餘弦在 X 平臺發文解讀 Squid 安全事件,他表示抽樣發現相關 Safe 錢包都是單籤,owner 也都不一樣,但問題不在私鑰,問題在這些 Safe 地址用到的如圖模塊(SquidRouterModule)存在漏洞,攻擊者可以僞造消息,輕易繞過相關驗證,發起後續的兌換操作,將目標 Safe 錢包裏的資金轉移走,此外餘弦還公佈了攻擊者獲利沉澱地址信息。此前消息,某第三方 Gnosis Safe 模塊在 Base 和以太坊上被利用,造成約 320 萬美元損失,受害者爲將該合約添加爲受信任 Safe Module 的86個 Gnosis Safe。該合約在 Basescan 上名爲 “SquidRouterModule”,隨後 Squid 澄清未受 Gnosis Safe 相關漏洞事件影響。

Polymarket:ZachXBT報告的安全事件系內部運營錢包私鑰泄露,用戶資金與市場結算安全

Polymarket 工作人員 Shantikiran Chanal 在 X 平臺發文表示,其已關注到與獎勵發放相關的安全報告,用戶資金與市場結算處於安全狀態。調查結果指向一個用於內部運營的錢包發生私鑰泄露,並非合約或核心基礎設施問題。後續將發佈更多更新。此前消息:ZachXBT 稱 Polymarket UMA CTF Adapter 合約疑似在 Polygon 上遭到攻擊,目前已流出超 52 萬美元。

SlowMist:檢測到高危 npm 蠕蟲"Mini Shai-Hulud",可竊取 CI/CD 密鑰及加密錢包信息

據區塊鏈安全機構 SlowMist(@SlowMist_Team)旗下威脅監控系統 MistEye 監測,一款名爲"Mini Shai-Hulud"的高度複雜 npm 蠕蟲正通過 TanStack、UiPath、DraftLab 等知名開發者項目傳播。攻擊者劫持 GitHub 憑證,發佈僞裝成合法更新的惡意軟件包,並在其中植入隱藏腳本 router_init.js,在 GitHub Actions 等 CI/CD 環境中靜默運行,專門竊取 CI/CD 密鑰、雲基礎設施密鑰及加密貨幣錢包信息,並藉助 GitHub 自身基礎設施進行數據外傳。 SlowMist 已向客戶同步相關威脅情報(IOC),建議使用受影響軟件包的項目立即排查 CI/CD 管道中是否存在 router_init.js 文件,輪換所有已暴露的 GitHub、雲服務及加密貨幣憑證,並持續監控開發環境中的異常後臺活動。

交易員A稱其Sigma錢包再次被盜,半年內第二個錢包遭清空

交易員 A(@missoralways)發文表示,其曾長期在 Sigma 中存放七位數資產,過去並未出現安全問題,但近期兩個錢包均遭遇資金被盜,且均發生在錢包餘額低於 1 萬美元時。其還稱,另一名朋友今日也遭遇約 20 萬美元資產被盜,並提及 Sigma 相關情況。目前 Sigma 團隊已介入調查。該交易員表示,其發佈相關信息是出於安全提醒目的,並強調自己並非任何機器人產品的關聯推廣方。

SlowMist 披露假冒 TronLink 的 Chrome 擴展釣魚活動,可竊取助記詞、私鑰等錢包憑證

據 SlowMist 披露,其安全監測系統 MistEye 發現一款假冒 TronLink 的 Chrome MV3 擴展,針對 TRON 錢包用戶發起雙層釣魚攻擊。該擴展通過 Unicode 混淆與品牌仿冒僞裝爲官方插件,安裝後優先加載遠程 iframe 彈窗頁面,誘導用戶輸入助記詞、私鑰、密鑰庫文件及密碼,並通過同源接口與 Telegram Bot 外傳。涉事惡意基礎設施包括 tronfind-api[.]tronfindexplorer[.]com 和 trx-scan-explorer[.]org,惡意擴展 ID 爲 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建議用戶立即卸載該擴展,如已提交敏感信息,應儘快遷移資產並棄用原錢包。

ZachXBT:PolyArb爲帶有錢包盜取器的虛假預測市場產品

“鏈上偵探”ZachXBT 在 X 平臺發文表示,PolyArb 是一個虛假的預測市場產品,其網站存在錢包盜取器。此外,該產品賬號在多個知名預測市場推文下進行爭議性回覆,博取流量,以吸引用戶參與。