安全事件

浏览 安全事件 相关的加密新闻与深度内容,涵盖市场动态、数据分析、趋势解读与项目进展,帮助您全面了解加密市场中与 安全事件 相关的重要信息。
全部
每日新闻
行情分析
价格预测
价格异动
资金流向
衍生品数据
预测市场
项目融资
项目进展
代币活动
合作与生态
平台风险
安全事件
链上数据
行业报告
排名榜单
监管政策
执法行动
比特币新闻
以太坊新闻
XRP 新闻
SOL 新闻
USDT 新闻
USDC 新闻
狗狗币新闻
PI 新闻
PEPE 新闻
SHIB 新闻
BNB 新闻
UNI 新闻

Hacken 报告:流通中的一半 USDT 由单个 2-of-3 多重签名控制,安全评分为 3.3/10

据安全公司 Hacken 称,Tron 网络上约一半的流通 USDT(约 913 亿美元)由一个没有内置延迟、取消流程或可靠撤销机制的 2-of-3 多重签名合约控制。攻击者只需破解三个签名密钥中的两个,就能在无需访问用户钱包的情况下更改合约所有权、铸造代币、冻结地址或收取转账费用。 Hacken 给 USDT 的网络安全评分为 3.3 分(满分 10 分),并指出该智能合约缺乏自动化储备证明检查,也没有代币铸造上限。该公司还发现,Tether 在 Ethereum、Avalanche 和 Celo 上重复使用同一组由六个签名密钥组成的密钥,从而带来潜在的跨链传染风险。
TRX0.50%
ETH-0.41%
AVAX2.31%
CELO-2.96%
Gate News·1小时前
Hacken 报告:流通中的一半 USDT 由单个 2-of-3 多重签名控制,安全评分为 3.3/10

漏洞修复后,Liquid Network 攻击者提出归还 4,000 BTC

一名攻击者在周末从 Liquid Network 的联盟钱包中提取了约 4,000 BTC,并表示在确认底层软件漏洞已修复后,将返还大部分资金。这名据称是白帽黑客的攻击者通过 Bitcoin OPRETURN 消息和 PGP 加密文本与 Blockstream 沟通,并在区块 965,875 的一条消息中要求 Blockstream 修复该漏洞,确保每个节点都完成补丁更新,然后再将资金转回。Liquid 于 9 月 6 日首次披露了此次出金,当时比特币价值约 3.2 亿美元;此次事件源于 Elements 软件中的一个漏洞,该漏洞允许创建未经授权的 L-BTC 代币。 攻击者要求修复漏洞后再返还资金 攻击者通过 Bitcoin OPRETURN 消息和 PGP 加密文本与 Blockstream 沟通。在区块 965,875 的一条消息中,该方告知 Blockstream,要求其“先修复漏洞”,并确保每个节点都完成补丁更新,然后再转回资金。随后,由 Adam Back 领导的 Blockstream 发送了一条经过 PGP 签名的链上消息,内容为:“跨链桥节点已完成补丁更新,可以安全返
BTC-0.61%
Ethan Brooks·1小时前
漏洞修复后,Liquid Network 攻击者提出归还 4,000 BTC

Cozy Finance 报告称,UMA 甲骨文漏洞造成了 $160K 的损失。

Cozy Finance 报告称,由于利用 UMA Optimistic Oracle 的安全漏洞,造成约 16 万美元的亏损,加密货币安全评论员 @SlowMistTeam 对此进行了强调。攻击者向甲骨文提交了虚假价格提案,该提案未经检查便触发了协议的补偿款支付。该事件暴露出去中心化金融基础设施中的漏洞:在缺乏充分验证保障的情况下,价格馈送机制可能遭到操纵。 攻击者利用 UMA 甲骨文价格提案机制 此次攻击涉及 UMA Optimistic Oracle,攻击者提交了虚假价格提案,而系统未能对其进行验证或提出质疑。该未经检查的提案触发了协议的补偿款支付机制,使攻击者得以提取约 16 万美元。该漏洞表明,依赖乐观验证的甲骨文系统可能遭到利用;在这种验证模式下,数据会被假定为正确,除非有人提出争议,而当争议机制失效或被绕过时,系统便会面临风险。 Cozy Finance 使用 UMA 价格馈送运营去中心化金融协议 Cozy Finance 在去中心化金融领域运营,提供利用区块链技术进行金融交易的服务。该平台集成了 UMA Optimistic Oracle,这是一种旨在为智能合约提供价格
UMA-2.50%
Ethan Brooks·1小时前
Cozy Finance 报告称,UMA 甲骨文漏洞造成了 $160K  的损失。

据称,白帽黑客周日从 Liquid 提现约 4,000 BTC(约合 3.2 亿美元)

据 Liquid Network 称,周日,一名疑似白帽黑客从支持 L-BTC 的 Liquid Federation 钱包中出金约 4,000 BTC(约合 3.2 亿美元)。这些资金通过 SideSwap 的退出锚定服务转移。Blockstream 表示,此次事件是由 Elements 软件中的漏洞造成的,并非加密密钥遭到泄露。出金后,Liquid Federation 钱包持有的比特币从约 4,200 BTC 降至约 200 BTC。此后,Blockstream 一直通过链上签名消息与黑客沟通;黑客提出,只有在漏洞得到修复且所有节点完成更新后,才会归还大部分资金。
BTC-0.61%
Gate News·1小时前
据称,白帽黑客周日从 Liquid 提现约 4,000 BTC(约合 3.2 亿美元)

Coldcard 第三波黑客通过混币服务转移了45%的被盗比特币

Galaxy 研究周一表示,Coldcard 第三波攻击者已通过 THORChain 和 CoinJoin 交易转移约 45% 的被盗比特币。这些资金于 9 月 2 日开始经 THORChain 路由至 Ethereum,随后进入 CoinJoin 混币轮次;CoinJoin 会将多名用户的付款合并为一笔交易,以掩盖交易轨迹。 Galaxy 表示,该攻击者创建了 293 个二取二多重签名金库来存放受害者的资金,并按规模从大到小,系统性地从最大的金库开始转移资金。目前,11 个最大金库中的资金已被转移。在 Coldcard 漏洞攻击的所有波次中,约 82% 的被盗比特币仍存放在攻击者控制的地址中,另有 18% 已被转移并用于洗钱。
BTC-0.61%
ETH-0.41%
Gate News·1小时前
Coldcard 第三波黑客通过混币服务转移了45%的被盗比特币

NotionalFinance因智能合约安全漏洞损失173万美元

NotionalFinance 是一个去中心化借贷协议,于 2026 年 9 月 4 日遭遇安全漏洞,造成约 173 万美元的亏损。加密货币安全评论员 @SlowMistTeam 强调了此次事件,并发现该协议的智能合约存在严重漏洞。此次漏洞凸显了去中心化金融协议持续面临的安全挑战。 NotionalFinance 漏洞事件详情及攻击方法 根据 @SlowMistTeam 的分析,此次攻击涉及智能合约逻辑中的系统性缺陷。攻击者利用辅助合约,在漏洞事件期间操纵交易状态。NotionalFinance 是一个去中心化借贷协议,允许用户在无需信任的环境下存入和借贷资产。@SlowMistTeam 的分析强调了对这类平台进行严格安全测试的重要性。 攻击后交易活动降至零 攻击发生后,NotionalFinance 的交易量降至 $0,表明漏洞事件发生后用户活动大幅下降。由于此次事件影响了市场信心,价格信息仍未公布。鉴于去中心化借贷平台存在运营风险,监管机构正加强对其的审查,尤其是在发生多起备受关注的安全事件之后。 常见问题 2026 年 9 月 4 日 NotionalFinance 发生了什么?
Ethan Brooks·2小时前
NotionalFinance因智能合约安全漏洞损失173万美元

Coldcard 攻击者通过 CoinJoin 转移了第三批被盗比特币的45%

据 Galaxy Research 称,针对 Coldcard 比特币硬件钱包漏洞发动攻击的攻击者已转移第三波攻击中被盗资产的 45%。该攻击者周日通过 CoinJoin 交易处理了 97.09 BTC(按周一价格计算约合 780 万美元),此前曾于 9 月 2 日通过 THORChain 将这些资金兑换为以太币。这些盗窃始于 7 月 30 日,源于 Coinkite 在 2021 年发布的固件漏洞。该漏洞影响 Coldcard 设备生成钱包种子的方式,使攻击者能够暴力破解助记词。 攻击者通过 CoinJoin 交易转移被盗比特币 Galaxy Research 在社交媒体平台 X 上发布动态称,第三波攻击的操作者仍在转移被盗比特币。攻击者一直按照金额大小转移被盗资金,先转移金额最大的部分。Galaxy 表示,排名第 1 至第 11 位的金库已经被转移,而接下来 10 个尚未被动过的金库持有 30.81 BTC,较小的金库(排名第 61 至第 293 位)合计持有 33.77 BTC。 Galaxy 补充称,在从 Coldcard 设备中窃取的资金总额中,82% 仍位于攻击者控制的原始
BTC-0.61%
Ethan Brooks·4小时前
Coldcard 攻击者通过 CoinJoin 转移了第三批被盗比特币的45%

Galaxy 称,Coldcard 攻击者已通过 CoinJoin 转移第三批被盗资金的 45%

据 Galaxy 研究,Coldcard 漏洞攻击者于周日转移了 97.09 BTC(780 万美元),占第 3 波攻击中被盗资产的 45%。攻击者于 9 月 2 日通过 THORChain 将代币兑换为以太币,随后利用 CoinJoin 交易转移被盗比特币,以进行洗钱。 Galaxy 发现,攻击者首先瞄准了价值较高的金库,其中排名第 1 至第 11 位的金库中的资金已被转移,而接下来的 10 个未被触及的金库共持有 30.81 BTC。已确认损失总额目前达到 1,806 BTC(1.439 亿美元),其中 82% 仍存放在攻击者控制的地址中。
BTC-0.61%
Gate News·4小时前
Galaxy 称,Coldcard 攻击者已通过 CoinJoin 转移第三批被盗资金的 45%

ZachXBT 发出警告:WOO X 用户称,截至 9 月 6 日,提现已卡住 3 天

据 ZachXBT 9 月 6 日消息,多名经过验证的 WOO X 用户报告称,出金交易卡住长达三天,促使区块链调查员公开质疑该交易所。一些客户报告称,出金请求处于待处理或处理中状态长达三天,另一些客户则表示,转往自托管钱包的转账已保持“已提交”状态超过六小时。 WOO X 周日承认了相关报告,称已知悉出金处理延迟问题,并正在审查受影响的案例。该交易所指示用户在联系客服时提供用户 ID、出金委托ID和交易详情。WOO X 尚未宣布全平台暂停出金,并指引用户前往其储备证明页面,同时调查延迟原因。
WOO-4.03%
Gate News·4小时前
ZachXBT 发出警告:WOO X 用户称,截至 9 月 6 日,提现已卡住 3 天

Liquid Network 于 9 月 6 日因据称的白帽黑客攻击损失了 $320M 枚比特币

据 Blockstream 称,昨日(9 月 6 日)约有 4,000 枚比特币从 Liquid Network 的联邦钱包中被提取,价值约 3.2 亿美元,约占该侧链披露储备的 95%。相关方在链上留言,声称自己是白帽黑客,并请求与其联系。Blockstream 已暂停网络,目前正尝试与其取得联系。 Ledger 首席技术官 Charles Guillemet 对白帽黑客这一说法提出质疑,称在与对方取得联系之前提取数亿美元“偏离了既定的白帽惯例”。Blockstream 禁用了跨链桥节点,暂停比特币的锚定转入和锚定转出,但该侧链仍在持续产出区块,Liquid 上的其他资产不受影响。
BTC-0.61%
Gate News·5小时前
Liquid Network 于 9 月 6 日因据称的白帽黑客攻击损失了 $320M  枚比特币

Rocket 公链在 9 月 5 日的链上攻击中遭受 $287K 损失

据 ChainCatcher 报道,Rocket L1 公链于 9 月 5 日遭遇链上攻击,导致约 287,000 美元资金被盗。攻击者利用一个休眠的永续市场,通过一次性账户下达大幅抬高价格的订单,并与自身交易以制造虚假利润,同时将该一次性账户推入强制平仓。随后,攻击者通过跨链桥提取了被盗资金。所有存款、提款和交易均已暂停,团队正与安全公司、执法机构、交易所、跨链桥及稳定币发行方协调,以追踪并冻结被盗资金。
Gate News·6小时前
Rocket 公链在 9 月 5 日的链上攻击中遭受 $287K  损失

审计发现编号为 $7M 的托管差异后,Orionx 关停

Orionx 是一家成立于 2017 年、获得 Tether 支持的智利加密货币交易所。在法证审计发现超过 700 万美元的客户资产已被转移至其无法控制的钱包后,该交易所将永久关闭。该交易所的首席运营官 Thomas Mac Millan 于 8 月下旬发现托管不匹配问题,促使公司展开内部审查。审查将内部记录与区块链数据进行比对,发现有托管资产流向公司账簿未记录的外部地址。智利金融市场委员会曾于 6 月依据该国《金融科技法》驳回 Orionx 的注册申请,这意味着该交易所在未获得所需监管授权的情况下运营,且该委员会不会监督其清算过程。 Orionx 在审计发现问题后暂停提现 法证审计将 Orionx 的内部记录与区块链数据进行比对,发现有托管资产流向公司账簿未记录的外部地址。审计显示,缺口涉及 Bitcoin、Ethereum、XRP 和 Polygon。Orionx 已暂时暂停提现,并告知客户,暂停提现是为了在努力尽可能返还客户资产的同时平等对待所有用户。该公司没有承诺全额偿还。 Orionx 对前联合创始人提起刑事诉讼 9 月 2 日,Orionx 对两名前联合创始人提起刑事诉讼:
BTC-0.61%
ETH-0.41%
XRP-1.36%
Ethan Brooks·6小时前
审计发现编号为 $7M  的托管差异后,Orionx 关停

Liquid Network 在 $320M 比特币出金后暂停运营

根据一份于 9 月 6 日发布的声明,Liquid Network 在据称为白帽黑客的人员从该网络的联盟钱包中提取约 4,000 枚比特币(价值约 3.2 亿美元)后,暂停了其比特币侧链的运营。此次出金通过 SideSwap Peg-out 授权密钥执行,占 Liquid 报告的比特币储备约 95%;事件发生前,其比特币储备总量约为 4,200 BTC。该网络暂停运营,以便联盟成员调查此次安全入侵事件并寻求解决方案;与此同时,Liquid 的技术提供商 Blockstream 试图通过比特币区块链上的签名消息联系相关人员。 SideSwap Peg-out 授权密钥促成出金 Liquid 表示,资金是通过 SideSwap Peg-out 授权密钥提取的,该密钥通常被称为 SideSwap PAK。该网络确认,密钥本身并未遭到泄露,并表示没有迹象表明其他密钥遭到入侵。不过,Liquid 没有披露促成大额出金的底层漏洞。一笔与该事件相关的比特币交易中包含的链上消息显示,执行出金的人员自称白帽黑客,并要求 Liquid 通过区块链与其联系。 Liquid Network 暂停运营并禁用跨链
BTC-0.61%
Ethan Brooks·7小时前
Liquid Network 在 $320M  比特币出金后暂停运营

Liquid Network 黑客承诺在漏洞修复后归还大部分 BTC,并于 9 月 7 日通过链上消息进行沟通

据 Galaxy 研究,一名 Liquid Network 黑客于 9 月 7 日通过链上 OPRETURN 消息和 PGP 加密文本与 Blockstream 进行了沟通,并承诺在协议漏洞修复后归还大部分被盗 BTC。攻击者要求 Blockstream 先修复漏洞并确保所有节点完成更新,确认修复完成后再归还资金。双方仍在继续就此事沟通。
BTC-0.61%
Gate News·7小时前
Liquid Network 黑客承诺在漏洞修复后归还大部分 BTC,并于 9 月 7 日通过链上消息进行沟通