GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

Gnosis Safe 錢包遭攻擊,780 萬美元 rsETH 被盜

據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。

歐盟《網絡韌性法案》生效,加密錢包漏洞24小時內須報告

歐盟《網絡韌性法案》已生效,加密貨幣軟硬件錢包提供商發現產品遭積極利用的漏洞或嚴重安全漏洞後,須在 24 小時內提交初步預警,並在 72 小時內提交完整通知。製造商在糾正或緩解措施可用後 14 天內須提交最終報告;嚴重事件須在一個月內報告。違反相關規定的企業最高可被處以 1500 萬歐元罰款或全球年營業額 2.5%的罰款,以較高者爲準;提供錯誤、不完整或誤導性信息最高罰款 500 萬歐元。(Cointelegraph)

Binance Alpha 2.0將支持Nesa(NES)合約置換,今日16時恢復交易

Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。

Binance Wallet上半年爲用戶避免5.4億美元潛在損失

幣安表示 2026 年上半年,Binance Wallet Security Center 幫助用戶避免約 5.4 億美元潛在損失,期間過濾約 2.06 億筆垃圾轉賬、識別 493 萬筆高風險交易及約 99.6 萬項惡意授權。幣安指出,AI 正被攻擊者用於批量生成惡意代碼、釣魚網站和虛假身份,使攻擊從廣泛撒網轉向更精準的欺詐。

慢霧:iOS Safari DarkSword攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈

據慢霧安全團隊披露,其監測到一項僞裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號爲 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前臺時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。

假冒 GTA 6 泄露版網站可盜取用戶加密錢包資產

Malwarebytes 研究人員發現,一個僞裝成《俠盜獵車手 6》(GTA 6)粉絲倒計時頁面的網站,誘導用戶購買所謂“泄露版”遊戲,並在用戶連接加密貨幣錢包後加載錢包盜取程序。該惡意代碼可檢查錢包餘額、識別代幣和 NFT,並在用戶批准交易或授權後轉移資產。

假冒 Claude 桌面應用傳播 RevStealer 惡意軟件,可竊取逾 50 種加密錢包數據

據 Cointelegraph 報道,網絡安全公司 Morphisec 披露,一款僞裝成 Anthropic 旗下"Claude Opus 5 Free Desktop"的假冒桌面應用正被用於傳播 Windows 惡意軟件 RevStealer。該軟件可竊取超過 50 種加密貨幣錢包數據,同時還會收集瀏覽器密碼、Cookie、VPN 配置、消息記錄及截圖等敏感信息。 RevStealer 具備反檢測機制,會在執行前對目標設備進行環境檢測,若發現調試或虛擬環境特徵則停止運行。此外,俄羅斯網絡安全公司卡巴斯基也披露了另一針對加密投資者的新型惡意軟件框架 OkoBot,可收割錢包文件、注入惡意擴展並捕獲錢包應用窗口以盜取資產。

黑客藉助 Google Docs 與僞造 Claude AI 頁面竊取加密錢包數據

據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。

Sparrow Wallet 發佈 2.5.4 版本,AI 輔助代碼審查修復多項安全漏洞

據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。

美國國稅局警告新型加密貨幣釣魚攻擊:僞造信件利用二維碼竊取錢包私鑰

美國國稅局(IRS)發佈警告稱,一場針對美國加密貨幣持有者的高級郵件釣魚活動正在擴散,攻擊者通過僞造官方稅務信件,誘導用戶掃描惡意二維碼,以竊取加密錢包憑證和私鑰。據悉,攻擊者冒充 IRS 發送紙質信件,利用“稅務合規”“賬戶驗證”等名義製造緊迫感,並在信件中附帶二維碼。一旦用戶掃描,可能被引導至仿冒網站,進而泄露錢包登錄信息、助記詞或私鑰,導致數字資產被盜。IRS 提醒納稅人,官方機構不會通過非官方渠道要求用戶提供加密錢包私鑰、助記詞或進行類似“錢包驗證”操作。加密貨幣持有者應警惕任何要求掃描二維碼、連接錢包或提交敏感信息的可疑郵件和信件。隨着加密資產持有者規模擴大,針對數字錢包的社會工程攻擊持續增加,監管機構和安全機構正加強對相關詐騙活動的防範提醒。(CoinDesk)

Rabby Wallet 修復靜默簽名提取漏洞,用戶需儘快更新插件

據安全研究員 V12(@v12sec)披露,Rabby Wallet 瀏覽器插件存在一個靜默簽名提取漏洞,攻擊者可通過惡意網站在用戶無感知的情況下提取錢包簽名,進而清空錢包資產。該漏洞觸發條件極爲有限:用戶須同時滿足連接至惡意網站、且手動將自動鎖定計時器設置爲 10 分鐘兩個條件,其他計時器設置均不受影響,移動端 App 亦不受波及。Rabby Wallet 官方表示,漏洞發現後已於 8 月 11 日發佈修復更新,目前未檢測到任何實際利用案例,建議用戶儘快確認插件已更新至最新版本。

BitBox披露兩項嚴重硬件錢包漏洞,固件v9.26.5已修復

Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。

SafePal披露訂單插件安全事件:約3.98萬名用戶信息泄露,錢包私鑰和助記詞未受影響

加密錢包服務商 SafePal 近日發佈安全公告稱,公司發現訂單追蹤插件存在漏洞,導致部分客戶信息遭到未經授權訪問。SafePal 表示,此次事件影響約 39,798 名用戶,涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的客戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼以及購買記錄等訂單相關數據。公司強調,該事件未涉及用戶錢包安全數據,包括助記詞(seed phrase)、私鑰、錢包密碼、其他錢包憑證、銀行賬戶信息、支付卡號以及政府簽發身份證件信息均未受到影響。SafePal 稱,相關漏洞目前已經修復,並已採取額外安全措施加強訂單系統防護。受影響用戶已通過郵件收到單獨通知,用戶也可以通過官方頁面使用訂單編號和收貨國家查詢自己是否受到影響。SafePal 提醒用戶保持警惕,不要向任何人透露助記詞、私鑰或密碼,並防範針對此次事件可能出現的釣魚郵件、冒充客服等詐騙行爲。

DefiLlama因蘋果App Store存在釣魚仿冒應用延遲移動端上線

加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)

停止運營,SecondFi錢包遷移工具8月13日上線,受影響資產恢復門戶預計9月10日前上線

Cardano 生態錢包項目 SecondFi 宣佈啓動錢包遷移工具,並公佈受 2026 年 6 月安全事件影響資產的恢復計劃。由於項目將停止運營,用戶需遷移仍存放在 SecondFi 錢包中的剩餘資產。遷移工具預計於 8 月 13 日上線,支持將符合條件的 ADA、Cardano 原生代幣及 NFT 轉移至用戶自主選擇服務商創建的新 Cardano 錢包。目前該工具僅支持 Cardano 網絡資產,非 Cardano 資產需通過對應網絡和錢包流程單獨轉移。SecondFi 表示,遷移工具已通過安全公司 Bitdefender 的獨立安全評估。針對受影響資產,SecondFi 計劃於 9 月 10 日前上線恢復門戶,用戶可通過零知識證明(ZK Proof)驗證錢包所有權並提交資產申領。SecondFi 提醒用戶僅使用官方渠道發佈的信息,包括@secondfiapp、@secondfi_jp 及官方支持網站,以防範釣魚網站和冒充賬號。

Sui聯合創始人租賃工廠計劃量產量子安全硬件錢包卡,目標單卡密鑰成本低於10美元

Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)

沉睡15年比特幣錢包轉出價值320萬美元BTC

一個長期沉睡的比特幣錢包週四轉出近 50 枚 BTC,價值約 320 萬美元。該錢包曾在 2011 年接收 49.97 枚 BTC,當時比特幣交易價格約爲 10 美元。 這些 BTC 被髮送至一個 SegWit 地址,該地址此前曾向機構經紀商 FalconX 轉入比特幣,並接收過與 Nexo 和 Prime Trust 相關錢包的資金。新轉入的 BTC 尚未離開該地址。 此次轉賬發生在 Coldcard 硬件錢包遭遇重大漏洞攻擊後,長期持有者重新檢查舊存儲設置的背景下。目前沒有證據顯示該 2011 年錢包與該漏洞有關。

Zeus 錢包遭網絡攻擊後緊急下線,稱客戶資金安全

據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。

1.2億美元Coldcard錢包黑客事件引發比特幣內存池活躍

Coldcard 錢包黑客事件涉及約 1.2 億美元。相關交易一度讓比特幣內存池活躍。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。