跳到正文

内容形态

安全事件 最新动态

攻击与被盗、协议漏洞、钓鱼诈骗手法、事后复盘与资金追回。

30 条精选近 30 天 25 条共收录 83 条

更新

精选归档 · 第 2 页

9月25日周五第 21–30 条
  1. rekt.news84

    SingularityNET 云基础设施被入侵,跨链桥被清空并增发 23 亿枚代币

    9 月 19 日晚,SingularityNET 的云基础设施被入侵,攻击者利用暴露的签名权限,用一次签名清空了以太坊侧转换器中全部 8,721,530.40 枚 FET,随后在约九小时内未授权增发 23 亿枚 AGIX、NTX、WMTX 和 CGV。

    推荐理由:按交易级重建区分被盗资产、未授权增发与已实现收益,并梳理资金经 Chainflip、Baltex 等渠道的流向。

9月23日周三
  1. rekt.news82

    Nostra 遭预言机操纵,NSTR 抵押价被抬高 8306 倍借出约 350 万美元

    Starknet 上的 Nostra 借贷市场遭预言机价格操纵,一个账户用被抬高的 NSTR 抵押借出约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI,Nostra 已暂停借贷、提现与清算。

    推荐理由:复盘还原了预言机把两个价差悬殊的报价取中值、进而授权借贷的链条,可用来对照其他协议的喂价风控设计。

9月22日周二
  1. 慢雾 SlowMist72

    日美澳德联合报告:朝鲜黑客组织 WaterPlum 以招聘钓鱼窃取加密资产

    日本警察厅联合美国 FBI、美国国防部网络犯罪中心、澳大利亚信号局网络安全中心、德国联邦情报局和宪法保卫局发布联合报告,聚焦朝鲜支持的黑客组织 WaterPlum(又称 Contagious Interview)。

    推荐理由:报告披露朝鲜黑客以招聘钓鱼和笔记本农场渗透加密从业者,并给出可对照的识别信号与处置建议。

9月21日周一
  1. 慢雾 SlowMist69

    慢雾披露 PolinRider 投毒 Laravel Nova 扩展包,用以太坊交易充当 C2 管理器

    慢雾威胁情报团队披露 PolinRider 活动投毒 Packagist 上的 Laravel Nova 扩展包 visanduma/nova-two-factor,累计下载量超过 70 万次,恶意代码被追加在 tailwind.config.js 末尾,由前端构建触发。

    推荐理由:慢雾披露 PolinRider 通过被投毒的 Laravel Nova 扩展包植入加载器,并用以太坊交易接收地址充当 C2 地址解析,读者可了解这条从构建配置到跨平台窃密器的完整投递链。

9月20日周日
  1. 慢雾 SlowMist85

    慢雾复盘 FomoPeek 恶意 App:1.1 与 1.2 版本植入内核漏洞框架,窃取钱包私钥并归集 57.9 万 USDT

    慢雾安全团队与 OKX 安全团队联合分析确认,FomoPeek 1.1 和 1.2 版本内置 apptrace 与 libapptracecore 两个恶意模块,具备远程配置、内核漏洞利用、沙箱逃逸、Keychain 解密和跨应用数据收集能力,通过官方 App Store 渠道分发。

    推荐理由:复盘完整还原了从 App Store 官方版本植入恶意框架到内核提权、Keychain 解密与资金跨链归集的全链条,可了解移动端钱包私钥泄露的路径与资金流向。

9月8日周二
  1. Hasu82

    Liquid 网络遭漏洞攻击致储备被清空并发生链分叉

    Liquid 网络在 2026-09-06 遭漏洞攻击,储备被清空并发生链分叉,多数运行官方版本的节点拒绝含攻击交易的区块、停滞在高度 4050335。引用分析称被利用的并非 2019-03-19 引入的旧漏洞 Bug A,而是 2026-09-01 修复该漏洞时引入的新漏洞 Bug B:新的缓存键把 proof、amount、asset、scriptpubkey 四个字段无分隔符拼接,攻击者可拉伸 proof、压缩 script 使不同证明产生相同缓存键,从而绕过范围证明校验、伪造机密输出金额。链上证据显示两笔 primer 交易构造了特定 scriptpubkey 与有效范围证明,攻击交易随后以无效范围证明创建大额负值 op_return 输出,并因结果已被缓存而通过校验。

    推荐理由:复盘指出被利用的是修复补丁引入的新漏洞而非旧漏洞,并给出链上交易证据与时间线。

8月28日周五
7月23日周四
  1. Cyvers Alerts71

    VerusCoin 以太坊跨链桥遭攻击,约 754 万美元资产被转出

    Cyvers 监测到 VerusCoin 以太坊跨链桥发生可疑交易,估计损失约 754 万美元。攻击者利用该跨链桥的 import 机制,从桥储备中转出 ETH、MKR、tBTC、EURC、USDT、USDC 和 scrvUSD。被盗资金已全部兑换为原生 ETH 并存入 Tornado Cash。

    推荐理由:Cyvers 监测到 VerusCoin 以太坊跨链桥被攻击,读者可了解损失规模、被盗资产种类与资金流向。

  2. Cyvers Alerts71

    AFX 在 Arbitrum 上的 USDC 托管跨链桥遭攻击,损失 2410 万美元

    Cyvers 系统检测到 AFX 在 Arbitrum 上的 USDC 托管跨链桥发生可疑交易,损失 2410 万美元,疑似根因是验证者密钥被攻破。攻击者已将资金跨链至以太坊网络并全部兑换为 ETH,目前资金存放在攻击者控制的钱包中。AFX 表示已暂停跨链桥运营并启动事件响应,称交易基础设施、主网和 Arbitrum 网络本身未受影响,正与安全机构合作追踪被盗资产。

    推荐理由:事件给出了损失金额、疑似根因和资金转移路径,读者可据此了解跨链桥验证者密钥风险的具体形态。

7月15日周三
  1. Cyvers Alerts71

    Ostium 遭预言机操纵攻击,损失约 2370 万美元

    Cyvers 监测到合成资产与永续合约交易协议 Ostium 出现多笔可疑交易,估计损失约 2370 万美元。攻击者通过 ChangeNow 在以太坊网络获得资金,跨链至 Arbitrum,利用未来日期的授权预言机报告操纵 PriceUpKeep forwarder 制造虚假交易利润。被盗资金已从 USDC 兑换为 ETH,并分散转入多个攻击者控制的地址。

    推荐理由:Cyvers 披露 Ostium 因预言机报告被利用损失约 2370 万美元,读者可了解攻击手法类别与资金流向。