加载中…
共 70 条相关内容
攻击者铸造数十亿 syBTC 后,Symbiosis 收回 15 BTC
Symbiosis 在比特币桥漏洞利用后恢复了 15 BTC,并向攻击者提供 20% 的赏金
Blockstream 拒绝 Liquid 黑客 5000 万美元赏金要求,押注 600 比特币
SlowMist 详细介绍了 Liquid 网络漏洞,攻击者在 2026 年最大的比特币侧链黑客攻击中铸造了 3,998 个 L-BTC
巴塞罗那签下顶级攻击手合同至2030年
Brevo 登录漏洞用于钓鱼 347K Trezor 用户
Brevo 登录漏洞与 347K Trezor 用户的网络钓鱼攻击有关
Liquid Network 因缓存漏洞让攻击者铸造无支持的比特币而损失 3.2 亿美元
Poly Network 黑客窃取了 6.1 亿美元的加密货币,然后归还了大部分
Etherscan Flow 简化了链上调查的交易映射和追踪
Cronos 称在 Tectonic 开采 1.2 亿美元后仍未收回 919 万美元
Coldcard“Wave 3”攻击者再次转移比特币:“显然是为了洗钱目的”
Liquid Attacker 宣布返还 3,400 BTC,并保留 598 BTC
Galaxy 报告称,Coldcard 攻击者通过 THORChain 和 CoinJoin 转移了 45% 的被盗比特币
Coldcard 黑客转移了 770 万美元的 BTC,第三波攻击中 45% 的比特币被盗
12 小时内出现 4 种威胁,加密诈骗激增 – 发生了什么?
随着攻击者将价值 160 万美元的被盗比特币转移到以太坊,停放的 Coldcard 战利品开始移动
Coldcard 黑客使用 THORChain 交换被盗的 BTC
Rain 合约漏洞导致持卡用户损失 110 万美元
TRM Labs 追踪到 2026 年价格操纵漏洞数量创历史新高,总共发生 207 次黑客攻击
黑客如何重复使用相同的授权消息 1,490 次来触发大规模的加密支付循环
Solana AMM Aquifer 遭受 250 万美元的攻击,提供 20% 的赏金
Cronos 逆转了 Tectonic 漏洞,但 629 万美元已经离开网络
金融监管机构已经警告称,由于一次攻击,DeFi 协议刚刚损失了 8300 万美元
Cronos 在价值 7500 万美元的构造开发后停止了区块链
Float Protocol 因 Uniswap V3 操纵而遭受 28K 美元闪电贷攻击
更多市场贷款准备金被耗尽 930 万美元:Blockaid
在验证者紧急刹车之前,构造漏洞从与 Crypto.com 相关的 Cronos 区块链中流失了 600 万美元
Cronos 在 Tectonic 漏洞利用价值 7500 万美元后停止区块链
克罗诺斯链暂停:Tectonic 漏洞如何清空该链最大的借贷市场
价值 7500 万美元的 Tectonic 漏洞耗尽借贷协议后,克罗诺斯网络停止运行
Sandbox 在 5 小时内铸造了 329 万亿个无支持的 SAND 代币,仅 67.5 万美元被盗
攻击者瞄准 BSC 流动性池后,CCC 漏洞消耗了 11.7 万美元
Avici 攻击导致 Solana 用户损失超过 100 万美元
Switchboard 在检测到潜在威胁后停止了 Aptos、SUI、IOTA 和 Movement 的操作
攻击者在实时 Solana Neobank 攻击中从 Avici 用户处盗走超过 100 万美元
AI 可以预测 DeFi 漏洞吗?
Term Finance loses estimated $8.5M in vault governance exploit
在攻击者利用其比特币桥后,跨链流动性协议 Symbiosis 已恢复约 15 BTC,而其本地比特币路线仍处于暂停状态,受影响的流动性提供者正在等待赔偿计划。摘要 9 月 11 日,攻击者利用其比特币桥后,Symbiosis 恢复了约 15 BTC。Symbiosis 表示,安全事件发生在 9 月
BridgeV2 合约中的漏洞允许无支持的 syBTC 铸造,名义价值为 $46.1B,但实际损失要小得多 一个跨链协议摆脱了 461 亿美元的名义漏洞,实际损失约为 336,000 美元,这听起来像是一个侥幸成功的故事,但也有一丝奇怪的一线希望。如果攻击者忽视这一提议,共生表示,赏金将转移给任何提
Blockstream 拒绝了 Liquid 攻击者对近 600 BTC 的要求,在 9 月份的攻击后返还了 3,400 BTC。Blockstream 拒绝向 Liquid 攻击者支付近 600 比特币(约 5000 万美元),这加剧了加密行业应如何奖励部分赔偿的争议。比特币通过我们的挂钩服务离开
Blockstream Elements 软件中的缓存密钥冲突让攻击者耗尽了 Liquid Federation 95% 的储备,即价值约 3.2 亿美元的比特币 Blockstream Elements 代码库中的一个软件错误允许攻击者凭空变出近 4,000 个无支持的 L-BTC,将它们与真正的
18 岁的埃及前锋哈姆扎·阿卜杜勒卡里姆 (Hamza Abdelkarim) 成为第一位与巴萨一线队有联系的埃及球员,据报道,解约金条款约为 1.5 亿欧元。跟随伟人 → 俱乐部历史性的第一次 阿卜杜勒卡里姆是俱乐部历史上第一位与巴塞罗那成年队联系在一起的埃及球员。阿卜杜勒卡里姆带来了什么 1.5
Brevo 电子邮件登录设置中的缺陷允许攻击者访问客户帐户并发起针对包括 Trezor 在内的多家加密公司的订阅者的网络钓鱼活动。要点 Brevo 表示,攻击者利用登录系统问题获取了 138 个客户帐户的访问权限,并从其中的 6 个帐户发送了网络钓鱼电子邮件。该公司表示,其 Brevo 帐户仅存储选
至少有六个 Brevo 帐户被用来发送网络钓鱼电子邮件。Brevo 帐户被用来发送网络钓鱼电子邮件。Trezor 表示,最初的网络钓鱼电子邮件已发送给大约 347,000 个时事通讯客户,并且将这些地址视为可能暴露的地址。
The federation obliged, releasing 3,996.0183 BTC to the attacker’s Bitcoin address.The exploit happened entirely within the Liquid sidechain, and the
跟随伟人 → 抢劫与回归 攻击者利用 Poly Network 智能合约中的漏洞,跨三个独立的区块链窃取资金:以太坊、币安智能链和 Polygon。他们声称:整件事是为了暴露一个关键漏洞,而不是保留资金。Poly Network 黑客事件改变了什么 此次价值 6.1 亿美元的漏洞迫使人们重新思考 D
这意味着构建调查工具、合规机器人或安全监视器的开发人员可以集成 Flow 的功能,而无需从头开始重建 Etherscan 的整个数据管道。安全研究人员使用 Etherscan Flow 追踪攻击者的钱包(0x70f2333d21Ed7E7D105F6578227A9A747687982C)和金库合约
The rollback returned affected balances to their pre-attack state and reversed approximately $111.2 million of the $120.4 million involved in the inci
9 月 7 日,Galaxy Research 进行了一项分析,显示 Coldcard“Wave 3”攻击者正在通过不同的交易路径积极转移被盗的比特币 [BTC]。剥削者的洗钱路线 根据链上活动,攻击者首先通过 THORChain 将被盗资金转移到以太坊 [ETH]。第一次重大退出发生在 9 月 2
该交易将 3,400 BTC 支付给 Liquid 联邦钱包,并将 598.50 BTC 支付给攻击者自己的地址。“我们的服务像任何其他订单一样处理它:L-BTC 在具有有效转出挂钩授权的 Liquid 上被销毁,并且在世界标准时间 14:28,Liquid Federation 向客户的比特币地址
Wave 3 犯罪者洗掉了大约 97 个比特币,价值 780 万美元,而所有被盗 Coldcard 资金的 82% 仍然存放在攻击者控制的钱包中 第三波 Coldcard 硬件钱包漏洞背后的黑客已经开始兑现,在五天内通过跨链交换和混合服务转移了约 97.09 BTC,价值约 780 万美元。Gala
Galaxy Research 表示,攻击者于 9 月 2 日通过去中心化交易所 THORChain 从其最大的金库转移了约 20.5 BTC,收益登陆以太坊。然后,它于 9 月 5 日从第二大金库将 15.48 BTC 发送到 CoinJoin 交易中,第二天又从 10 个金库发送了另外 61.1
攻击者所需要做的就是存入 stETH 来人为抬高 rsvETH 的股价,然后赎回多余的 ETH。尽管如此,据 AMBCrypto 此前报道,仅 2026 年上半年,加密货币盗窃和欺诈损失就超过 10 亿美元。然而,尽管损失巨大,2025 年上半年情况更糟,资金损失达 23 亿美元。
这些转移将调查从大部分停放的比特币转移到活跃的跨链追踪上,大约有 5 ETH 离开了主要目的地。9 月 2 日至 3 日,与 2026 年 Coldcard 盗窃案有关的 20.5 BTC 藏品通过 34 次 THORChain 互换转移到以太坊。区块链数据提供商 Bitquery 标记为与 202
据 Galaxy Research 的 Alex Thorn 称,与第三波 Coldcard 钱包盗窃案有关的黑客于 9 月 3 日开始通过 THORChain 将被盗的比特币转换为以太币。摘要 第三波 Coldcard 攻击者本周通过 THORChain 将大约 10% 的被盗比特币转移到了以太币
据区块链安全公司 Blockaid 称,一名攻击者于 8 月 28 日利用过时的 Rain 卡合约,从 Solana 上运行的多个稳定币卡程序中窃取了约 110 万美元。Rain 表示,其监控系统发现了一个漏洞,该漏洞影响了使用过时版本 Solana 卡合约的“少数程序”。降雨升级影响了合约部署 R
DeFi 借贷协议正在加速遭到破坏,今年已发生 32 起价格操纵攻击,而 2025 年全年为 12 起。攻击者使用闪电贷(本质上是一笔必须在单笔区块链交易中偿还的巨额无抵押贷款)来暂时抬高低流动性代币的价格。如果目标协议依赖于可以通过低流动性池中的大量交易暂时操纵的价格供给,那么攻击者就会获利。
92 分钟的人工响应间隙让资金在 ICON 暂停合约并停止网络之前到达交易所。ICON 表示 1,490 次调用成功,但迄今为止确认的损失为 150.2 ETH 和 31,204 USDC。据 ICON 称,攻击者于 02:44 开始在交易所存款地址之间分割 ICX,并且分发一直持续到 05:20
Cronos 已将其区块链恢复到 Tectonic 遭受攻击之前的状态,扭转了网络上记录的大部分可疑活动。此举可能保护了一些资金,但在验证者停止该链之前,估计有 629 万美元已经到达以太坊网络。报道最初估计该借贷平台已被盗走约 7500 万美元,但 Cronos 和 Tectonic 尚未确认最终金额。据 Lookonchain 称,在 Cronos 停止处理交易之前,攻击者将 629 万美元转移到以太坊,这些资产随后被兑换成 2,592 ETH。
Tectonic 和 Moonwell 攻击在四天内造成了超过 8,400 万美元的损失。恶意行为者利用美国监管机构此前针对的价格操纵策略的变体,在四天内让两家去中心化金融 (DeFi) 贷方蒙受了超过 8400 万美元的损失。更大规模的事件袭击了 Cronos 区块链上的 Tectonic,安全公司 GoPlus 估计大约有 7500 万美元受到影响。攻击者随后完成了 18 笔借款,总计约 1100 万美元,涉及 cbBTC、WETH、USDC 和 wstETH。
关键要点 2026 年 8 月 31 日,攻击者使用 60 万美元将 TONIC 的价格抬高 40 倍,导致 Tectonic 损失超过 7000 万美元。验证者困境:重启还是回滚 Cronos 网络是一个与以太坊虚拟机兼容的第 1 层区块链,周一证实该网络仍处于暂停状态,等待对链上货币市场协议 Tectonic 的利用进行调查。Crypto.com 构建的链 Cronos 在攻击过程中冻结了所有活动,在其逃逸之前捕获了 6000 万美元的被盗资金。在执行测试交易后,攻击者存入膨胀的 TONIC 作为抵押品,在验证者故意停止区块生产之前借入近 1.2 亿美元的稳定币、比特币、以太币和 CRO。
一名攻击者在 20 分钟内将治理代币的价值提高了 100 倍,并借用了 7500 万美元,差点就将整袋钱都带走了。8 月 30 日,在攻击者操纵治理代币的价格借入远远超过其实际价值的资产后,基于 Crypto.com 的 Cronos 区块链构建的 DeFi 借贷协议被盗取了约 7500 万美元。在 Cronos 验证者协调停止网络上的区块生产之前,大约 600 万美元已成功桥接至以太坊。Tectonic 于 2021 年 12 月推出,作为 Crypto.com 区块链生态系统开发部门 Cronos Labs 的一部分。
Cronos 在检测到涉及 Tectonic(一种在区块链上运行的去中心化借贷协议)的漏洞后,于 8 月 30 日停止了区块生产。根据研究员 Weilin Li 的在线地址分析,在暂停之前大约有 600 万美元到达了以太坊。更新,另一位攻击者控制了 Cronos 上约 8M 的地址:https://t.co/CjZgR36ZwD。Cronos 和 Tectonic 尚未透露是否打算冻结已识别的地址、逆转交易或与攻击者进行谈判。
克罗诺斯区块链已经停止。2026 年 8 月 30 日星期日,在攻击者清空 Tectonic 借贷市场后,该链的验证者停止了区块生产。根据 Blockonomi 的数据,在攻击发生之前,它持有约 1.217 亿美元,约占 Cronos DeFi 中存放的总资金的 46% 。据一致报道,在区块生产结束之前,攻击者已通过桥梁将大约 600 万美元转移到以太坊。
BSC 上的 CCC 代币遭受了攻击,攻击者操纵代币合约的 sell() 函数并烧毁其流动性池中持有的代币,导致估计损失 117,000 美元。泄露的密钥允许攻击者生成有效签名并以大幅折扣购买 STY 代币,然后通过 STY-USDT 流动性池出售它们。另一种基于 BNB 链的代币在 7 月份遭受单独攻击后价格急剧下跌。PeckShield 随后追踪到约 187 万美元的 BNB 从攻击者控制的地址转移到两个主要钱包中,然后资产被分发到多个币安存款地址。
IOTA 上受损的预言机密钥允许攻击者将代币的价格设置为 1000 万美元,并铸造近 500 万个 VUSD,从而触发整个网络的清算和协议冻结。受影响的网络包括 Aptos、Sui、IOTA 和 Movement。Move 是最初由 Meta(当时是 Facebook)为 Diem 项目开发的编程语言,现在它支持 Aptos、Sui 及其衍生生态系统,包括 Movement 和 IOTA 的较新基础设施。这对受影响的生态系统意味着什么 对于 Aptos、Sui 和 Movement 来说,即使这些网络上没有确认任何漏洞,关闭也会造成破坏。
去中心化金融一直承诺建立一个无需传统中介机构即可运行的金融体系。智能合约可实现借贷、交易、借贷、质押和流动性供应的自动化。这就提出了一个日益重要的问题:人工智能能否在攻击者执行 DeFi 漏洞之前预测该漏洞?人工智能可以通过从大量易受攻击且安全的合约中学习来补充这些方法。
Ethereum lending platform Term Finance has lost an estimated $8.
Term permanently closed its Meta Vaults after an attack reportedly removed nearly all of their Ethereum deposits.