扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$65,226.90
+0.55%
ETH
$1,926.05
+0.25%
BNB
$604.19
+0.26%
XRP
$1.03
+0.02%
SOL
$76.93
+0.75%
TRX
$0.3298
+0.15%
DOGE
$0.0700
-0.12%
ADA
$0.1980
+0.05%
BCH
$216.44
+0.33%
LINK
$8.22
-1.17%
HYPE
$54.76
+0.13%
AAVE
$92.31
+0.83%
SUI
$0.6948
+0.22%
XLM
$0.1648
+0.93%
ZEC
$510.43
-0.23%
BTC
$65,226.90
+0.55%
ETH
$1,926.05
+0.25%
BNB
$604.19
+0.26%
XRP
$1.03
+0.02%
SOL
$76.93
+0.75%
TRX
$0.3298
+0.15%
DOGE
$0.0700
-0.12%
ADA
$0.1980
+0.05%
BCH
$216.44
+0.33%
LINK
$8.22
-1.17%
HYPE
$54.76
+0.13%
AAVE
$92.31
+0.83%
SUI
$0.6948
+0.22%
XLM
$0.1648
+0.93%
ZEC
$510.43
-0.23%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
攻击
全部
文章
快讯
量子攻击初期或表现为无迹可寻的钱包被盗,Tether 铸币密钥或成高价值目标
ChainCatcher 消息,区块链初创公司 Quantus 创始人 Christopher Smith 表示,首次量子攻击可能表现为一连串无法解释的加密钱包失窃,而非直接窃取 Satoshi Nakamoto 预计价值约 630 亿美元的沉睡比特币。他指出,足够强大的量子计算机可从链上暴露的公钥推导私钥,使攻击者无需入侵钱包、设备或交易所内部系统即可转移资金。在高度安全机构的失窃事件中,唯一取证证据可能是不存在入侵痕迹。Smith 表示,量子攻击的首批目标可能是军事系统和国家机密;在区块链领域,稳定币发行方 Tether 的铸币密钥或更具价值。攻击者可通过管理钱包凭空铸造代币,并在发行方响应前抛售。谷歌已将后量子迁移时间表加速至 2029 年;Smith 认为量子计算机在 2028 年前后破解现代密码学的概率为“50-50”。相关区块链已开始迁移至后量子签名。
5 小时前
Quantus
量子攻击
Tether
USM 遭遇攻击,损失约 70.83 枚 ETH
ChainCatcher 消息,USM 合约 defund() 赎回函数中的 ethFromDefund() 定价逻辑存在缺陷。该函数在单次赎回计算中,采用当前 FUM 卖出价与预估终期 FUM 卖出价的算术平均值核算对价,但该算法不具备拆分不变性。叠加单次赎回附带的状态收缩系数 adjShrinkFactor 与整数取整机制后,同等数量的 FUM 资产拆分为 64 次小额赎回操作,最终可提取的以太坊总量将远高于一次性大额赎回所得。
6 小时前
USM
以太坊
赎回机制
Coinsbuy 相关钱包疑似遭攻击,TRON 与以太坊链上损失约 790 万美元
ChainCatcher 消息,据 PeckShield 监测,与 Coinsbuy 相关的钱包疑似遭遇攻击,涉及 TRON 和 Ethereum 网络,预计损失约 790 万美元。攻击者随后通过 ChangeNOW、FixedFloat 和 BingX 等平台转移部分被盗资金。
8 小时前
PeckShield
TRON
Ethereum
BTCPay 在攻击者窃取资金后限制对闪电网络的远程访问
ChainCatcher 消息,据 Cointelegraph 报道,BTCPay 服务器已暂时限制对运行 Lightning Network Daemon (LND) 软件的 Lightning Network 节点的公共远程连接,此前攻击者利用一个严重漏洞获取了凭证并转移了资金。BTCPay 表示,此限制可防止 Zeus 等外部钱包通过 BTCPay 服务器域名进行连接。BTCPay 表示,Lightning 支付可以继续进行,并计划在认为安全时恢复远程访问选项。
1 天前
BTCPay
Lightning Network
漏洞
数据:Solana OG 攻击者再向 Tornado Cash 转入 439 万美元
ChainCatcher 消息,据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2,290 枚 ETH,价值 4,390,000 美元。该操作发生在涉案 1,420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
1 天前
Onchain Lens
Tornado Cash
ETH
数据:超 300 万美元已被窃取,同一攻击者针对 Ledger 运行钓鱼活动
ChainCatcher 消息,据链上侦探 Specter 监测,同一攻击者正在针对 Ledger 运行类似的钓鱼活动。相关截图拍摄于两天前,该赞助广告目前已被移除。截至目前,这些活动已窃取超过 300 万美元。
1 天前
Specter
Ledger
钓鱼活动
DEX Atomic 因签名重放漏洞遭攻击,损失约 3 万 USDC
ChainCatcher 消息,据慢雾监测,去中心化交易所 Atomic 协议因签名重放漏洞遭攻击,损失约 29,984 枚 USDC。漏洞源于合约 0xa806010f 在签名摘要中缺少 position ID、position manager、caller、nonce、deadline 和 chain ID 绑定,导致同一 manager 签名可在 21 个不同 position ID 上重放,在闪电贷价格操纵下执行未经授权的全额 LP 销毁,且无 TWAP 或滑点检查。
2026-08-08
Atomic
USDC
签名重放漏洞
Aztec 私有 Rollup 桥攻击者再转入 300 枚 ETH 至 Tornado Cash,累计混币 500 枚 ETH
ChainCatcher 消息,据派盾监测,标记为 Aztec Network Private Rollup Bridge 攻击者的钱包地址再次向 Tornado Cash 存入 300 枚 ETH,价值约 57.2 万美元。截至目前,该攻击者已累计向 Tornado Cash 转入 500 枚 ETH。此前,Aztec Network 于 2026 年 6 月遭遇安全攻击,造成约 216.5 万美元加密资产损失。此次资金转移或进一步增加被盗资产追踪难度。
2026-08-08
Aztec Network
Tornado Cash
ETH
BTCPay Server 遭关键漏洞攻击,要求尽快升级并更换凭证
ChainCatcher 消息,据 Decrypt 报道,比特币支付处理项目 BTCPay Server 警告用户,其服务器存在一个正在遭受主动攻击的严重漏洞,攻击者可能利用该漏洞获取未授权访问权限并导致资金损失。要求管理员立即升级至 2.4.2 版本,并确认服务器页脚显示更新完成。若无法及时升级,官方建议用户暂时关闭 BTCPay Server,以防止进一步攻击。此外,BTCPay Server 建议用户更换可能暴露的 macaroons 凭证,重新创建 macaroons.db 文件,并刷新其他闪电网络后端的认证字符串。
2026-08-08
BTCPay Server
漏洞
升级
BIP-110 分叉存在重放攻击风险,出售分叉币或花费真实比特币
ChainCatcher 消息,比特币开发者 Kevin Loaec 警告称,若与争议提案 BIP-110 相关的比特币分叉在本周末发生,持有者出售分叉链代币时可能面临真实 BTC 被转走的风险。 拟议中的比特币分叉与具有争议的 BIP-110 提案相关,可能在两条链上生成重复余额,持有者或因此尝试出售看似免费获得的分叉币。 由于两条链初期均接受相同交易,出售分叉币可能触发重放攻击,并同时花费卖方主链上的真实比特币。开发者表示,至少在 9 月初前缺乏内置重放保护,非专业用户应避免在潜在分叉期间转移比特币。
2026-08-08
BTC
分叉
重放攻击
Bybit 就 15 亿美元黑客攻击起诉朝鲜及 Lazarus Group,并获资产冻结令
ChainCatcher 消息,加密货币交易所 Bybit 已对朝鲜民主主义人民共和国、其情报机构 Reconnaissance General Bureau(RGB)及受国家制裁的黑客组织 Lazarus Group 提起民事诉讼,涉及一宗价值 15 亿美元的黑客攻击事件。 美国联邦法院发布初步禁令,禁止在诉讼期间转移或消散与该案有关的已识别资产。
2026-08-08
Bybit
Lazarus Group
黑客攻击
某钓鱼攻击者偷的 50 万美元被 MEV 机器人用 0.03 美元抢走 37 万美元
ChainCatcher 消息,据 GoPlus 监测,Base 链上一名用户因钓鱼攻击损失 50 万枚 USDC,攻击者将赃款兑换 WETH 时因脚本未设滑点保护,路由至几乎无流动性的 Uniswap V4 WETH/USDC 池,导致 50 万 USDC 仅兑换到 67.9 枚 ETH(价值 12.9 万美元),其中 37 万美元被 MEV 机器人赚走。该 MEV 机器人仅支付 0.03 枚 USDC 即抢跑该交易,但为此支付了 3.5 枚 ETH 的 Gas 费。随后受害者向攻击者和 MEV 地址发送链上消息,称已定位到攻击者身份,愿支付 10% 赏金请求退款。
2026-08-07
GoPlus
USDC
Uniswap
微软 ClickFix 攻击活动利用 BNB 智能链托管恶意指令,天天数千台设备遭针对
ChainCatcher 消息,微软威胁情报在 X 平台发文称,发现一批被入侵的网站集群正在使用 ClickFix 和 EtherHiding 技术传播恶意软件,攻击活动每天针对全球数千台企业及消费者设备发起攻击。攻击者通过注入 Base64 编码 JavaScript 联系 BNB 智能链(BNB Smart Chain)RPC 网关,获取由智能合约存储的下一阶段指令,由于合约内容仅部署者钱包可修改,传统下架手段难以应对。攻击以虚假验证码诱骗用户打开运行对话框,粘贴剪贴板内容并执行攻击者命令,同时涉及 conhost、cmd、PowerShell、mshta 等多种系统工具滥用和命令混淆技术。成功执行后可能导致凭证暴露、持久化建立、横向移动乃至勒索软件攻击。微软建议企业启用 Defender 多层防护、限制命令行工具、启用 PowerShell 脚本日志记录,并提醒用户切勿将来源不明的命令粘贴至运行窗口或终端执行。
2026-08-07
BNB
恶意软件
网络安全
数据:Base 链上一钱包被盗约 50 万美元 USDC,攻击者兑换时遭 MEV 夹子攻击损失过半
ChainCatcher 消息,据 PeckShield 监测,攻击者控制地址 0x920d...9708 从 Base 链受害者钱包 0x3a53...0B5c 中盗取约 50 万枚 USDC。 然而,攻击者在后续将 USDC 兑换为 ETH 的过程中,因未设置足够的滑点保护,交易被 MEV 机器人夹击套利,最终攻击者仅获得约 67 枚 WETH,价值约 12.9 万美元,损失逾 75% 的盗取资金。
2026-08-06
USDC
ETH
MEV攻击
Coldcard Mk3 蜜罐测试显示攻击者仍优先针对最易破解钱包
ChainCatcher 消息,Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。
2026-08-06
Coldcard Mk3
蜜罐测试
暴力破解
数据:仍持有 670 万美元 DAI,Triple-A 攻击者已向 Tornado Cash 存入 499 万美元
ChainCatcher 消息,据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2,620 枚 ETH,现已向 Tornado Cash 存入 4,990,000 美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。
2026-08-06
Tornado Cash
ETH
DAI
KITE 基金会暂停以太坊主网 KITE 转移,攻击已被遏制且无资金损失
ChainCatcher 消息,据 KITE 基金会监测,其安全监控系统在以太坊主网上标记了异常的 KITE 代币转移活动。团队随后启动事件响应,并在以太坊主网上暂停所有 KITE 代币转移,包括跨链功能。受影响代币已被冻结,不会进入二级市场。目前调查仍在进行中。
2026-08-06
KITE
以太坊
事件响应
OpenAI 披露 AI 模型曾暗中交流,最终决定攻击 Hugging Face
ChainCatcher 消息,据金十报道,OpenAI 表示,参与攻击人工智能开源社区与模型托管平台 “抱抱脸”(Hugging Face)的人工智能模型早在 5 月就开始通过未被发现的信息交流渠道进行沟通,并协同合作,试图突破测试环境。研究人员补充了有关 Hugging Face 被黑客攻击事件的更多细节,凸显了全球对尖端人工智能系统可能被用于发动破坏性网络攻击的担忧。
2026-08-06
Hugging Face
人工智能
网络攻击
最大 1159 枚 BTC 被盗资产仍冻结,COLDCARD 攻击者开始清洗较小规模资金
ChainCatcher 消息,据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
2026-08-06
BTC
盗窃
混币
彭博社:黑客对华尔街大型对冲基金发动网络攻击浪潮,城堡证券、Two Sigma 被试图入侵
ChainCatcher 消息,据彭博社报道,知情人士透露,近期一波复杂网络攻击针对华尔街多家大型资产管理机构,攻击者试图入侵相关公司的信息系统。全球多家大型对冲基金成为攻击目标,包括 Two Sigma Investments、Citadel 以及 Point72 Asset Management。此外,多家私募股权公司也遭到攻击。 目前尚不清楚攻击者身份、攻击方式以及是否有敏感数据遭到泄露。知情人士因涉及未公开信息而要求匿名。此次事件再次引发市场对金融机构网络安全风险的关注。随着资产管理公司越来越依赖复杂的信息系统、算法交易和云基础设施,金融行业正成为网络攻击者重点关注目标。
2026-08-05
网络安全
资产管理
对冲基金
华尔街
黑客
ChainCatcher
与创新者共建Web3世界
打开App