Сканируйте QR-код для скачивания
Главная
Новости
Аналитика
Календарь
Данные
Discover
BTC
$78,558.97
-0.75%
ETH
$2,463.41
-0.22%
BNB
$701.44
+0.31%
XRP
$1.40
-5.21%
SOL
$97.15
-0.90%
TRX
$0.3352
-1.73%
DOGE
$0.0852
-3.86%
ADA
$0.2060
-3.98%
BCH
$261.87
-1.87%
LINK
$11.30
-1.95%
HYPE
$81.06
-0.42%
AAVE
$124.14
-3.32%
SUI
$0.7426
-4.72%
XLM
$0.1802
-5.38%
ZEC
$778.30
-2.58%
BTC
$78,558.97
-0.75%
ETH
$2,463.41
-0.22%
BNB
$701.44
+0.31%
XRP
$1.40
-5.21%
SOL
$97.15
-0.90%
TRX
$0.3352
-1.73%
DOGE
$0.0852
-3.86%
ADA
$0.2060
-3.98%
BCH
$261.87
-1.87%
LINK
$11.30
-1.95%
HYPE
$81.06
-0.42%
AAVE
$124.14
-3.32%
SUI
$0.7426
-4.72%
XLM
$0.1802
-5.38%
ZEC
$778.30
-2.58%
Главная
Статьи
Новости
Темы
Колонки
База знаний
Календарь
Рынок
Графики
Мероприятия
Каталог инструментов
攻击者
Все
Статьи
Новости
Bubblemaps:攻击者盗取 5000 万美元 NES,实际仅获利 6 万美元
ChainCatcher 消息,Bubblemaps 在 X 平台发文表示,攻击者利用 Cosmos EVM 共享模块漏洞盗取价值 5000 万美元的 NES 代币,但最终仅获利约 6 万美元。此前 Cosmos Labs 曾报告其共享 Cosmos EVM 软件存在安全漏洞,包括 Nesa 在内的多条基于该模块构建的链均受到影响。 据披露,主要攻击者 0x9AE7 开头地址此前花费 25 万美元购买 NES 并跨链至 Nesa Chain,随后利用该漏洞将账户余额虚增 200 倍,并将 5000 万美元 NES 跨链转回以太坊,该钱包最初资金来自门罗币。攻击者随后将代币分散至多个钱包地址,在 DEX 上将 NES 兑换为 ETH,再将收益存入中心化交易所。 由于流动性池资金被迅速撤出,攻击者的大部分兑换交易遭遇严重滑点,实际花费 25.5 万美元发起攻击,仅套现 31.5 万美元,净利润约 6 万美元。 Bubblemaps 表示,尽管另一条 Cosmos EVM 链此前一天也曾遭遇 140 万美元的类似攻击,但从资金来源和操作手法差异判断,两起事件可能出自不同攻击者。报告还提到,NES 代币价格一度暴跌 90%,此后已大幅回升,团队认为回升主要源于攻击后 DEX 与 CEX 价格错配带来的套利行为。
4 часа назад
Bubblemaps
NES
Cosmos EVM
安全漏洞
数据:Term Labs 攻击者向 Tornado Cash 存入 300 枚 ETH,价值约 74.1 万美元
ChainCatcher 消息,据 PeckShield 监测,Term Labs 攻击者地址向 Tornado Cash 存入 300 枚 ETH,价值约 74.1 万美元。
2026-08-25
PeckShield
Term Labs
Tornado Cash
KITE 将 1:1 迁移新代币合约,攻击者地址被排除
ChainCatcher 消息,KITE 基金会通报代币安全事件处置进展,已在以太坊主网部署新的 KITE ERC-20 合约,代币总供应量保持不变,旧 KITE 将按 1:1 比例迁移至新合约,已确认由攻击者控制的地址将被排除,不会获得新代币。迁移快照基于以太坊主网区块高度 25,692,498。普通自托管钱包用户将直接收到新代币,无需进行兑换或授权;交易所用户则由交易所与 KITE 团队协调迁移。跨链通道将在迁移及验证完成前继续暂停。此前 KITE 于 8 月 6 日发现异常转账并确认遭遇黑客攻击,团队表示此次事件未造成用户或项目方资产损失,目前影响已得到控制。
2026-08-19
KITE
以太坊
代币安全事件
Coldcard 盗币事件新进展,第一波攻击者身份或已被 FBI 掌握
ChainCatcher 消息,据 Bitcoin Magazine 报道,2026 年 7 月 Coldcard 硬件钱包大规模盗币事件调查取得进展。第一波攻击中约 1082.65 枚 BTC(约 1.18 亿美元)仍存放在攻击者地址中,调查发现攻击者使用了某区块链数据服务商的付费账户,内部日志与盗币模式“高度吻合”,相关线索已移交执法部门。Galaxy Research 分析师 Alex Thorn 表示,第一波攻击者身份“可能已被执法部门掌握”。后续几波攻击合计约 2000 枚 BTC 被盗,其中第二波约 76 枚 BTC,操作模式与第一波相似,可能为同一行为人。事件源于 Coinkite 在 2021 年 3 月的代码更新中引入的熵生成漏洞,导致部分使用 MK2 及后续型号、固件 4.1 及以上版本的设备生成了低强度私钥,种子可被暴力破解。Coinkite 已发布修复固件并建议用户迁移资产,但漏洞影响范围仍在评估中。
2026-08-19
BTC
Coldcard
漏洞
153 个被盗地址含 132.95 枚 BTC,研究人员仍无法重现 Coldcard 攻击者种子
ChainCatcher 消息,据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
2026-08-14
BTC
Coldcard
UTXO
数据:价值 2560 万美元资产遭盗,攻击者将 WBTC 等资产兑换为 DAI 和 ETH
ChainCatcher 消息,据链上侦探 Specter 监测,攻击者将包括 WBTC、cbBTC、LDO、USDS 和 CRV 在内的全部资产兑换为 DAI 和 ETH。同一钱包曾于 2023 年 9 月因恶意代币授权被盗取 2423 万美元,攻击者最终返还被盗资金约 90%。攻击者地址为 0x8fEB...F95Ae。
2026-08-13
WBTC
DAI
ETH
BTCPay 在攻击者窃取资金后限制对闪电网络的远程访问
ChainCatcher 消息,据 Cointelegraph 报道,BTCPay 服务器已暂时限制对运行 Lightning Network Daemon (LND) 软件的 Lightning Network 节点的公共远程连接,此前攻击者利用一个严重漏洞获取了凭证并转移了资金。BTCPay 表示,此限制可防止 Zeus 等外部钱包通过 BTCPay 服务器域名进行连接。BTCPay 表示,Lightning 支付可以继续进行,并计划在认为安全时恢复远程访问选项。
2026-08-09
BTCPay
Lightning Network
漏洞
数据:Solana OG 攻击者再向 Tornado Cash 转入 439 万美元
ChainCatcher 消息,据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2,290 枚 ETH,价值 4,390,000 美元。该操作发生在涉案 1,420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
2026-08-09
Onchain Lens
Tornado Cash
ETH
数据:超 300 万美元已被窃取,同一攻击者针对 Ledger 运行钓鱼活动
ChainCatcher 消息,据链上侦探 Specter 监测,同一攻击者正在针对 Ledger 运行类似的钓鱼活动。相关截图拍摄于两天前,该赞助广告目前已被移除。截至目前,这些活动已窃取超过 300 万美元。
2026-08-09
Specter
Ledger
钓鱼活动
Aztec 私有 Rollup 桥攻击者再转入 300 枚 ETH 至 Tornado Cash,累计混币 500 枚 ETH
ChainCatcher 消息,据派盾监测,标记为 Aztec Network Private Rollup Bridge 攻击者的钱包地址再次向 Tornado Cash 存入 300 枚 ETH,价值约 57.2 万美元。截至目前,该攻击者已累计向 Tornado Cash 转入 500 枚 ETH。此前,Aztec Network 于 2026 年 6 月遭遇安全攻击,造成约 216.5 万美元加密资产损失。此次资金转移或进一步增加被盗资产追踪难度。
2026-08-08
Aztec Network
Tornado Cash
ETH
某钓鱼攻击者偷的 50 万美元被 MEV 机器人用 0.03 美元抢走 37 万美元
ChainCatcher 消息,据 GoPlus 监测,Base 链上一名用户因钓鱼攻击损失 50 万枚 USDC,攻击者将赃款兑换 WETH 时因脚本未设滑点保护,路由至几乎无流动性的 Uniswap V4 WETH/USDC 池,导致 50 万 USDC 仅兑换到 67.9 枚 ETH(价值 12.9 万美元),其中 37 万美元被 MEV 机器人赚走。该 MEV 机器人仅支付 0.03 枚 USDC 即抢跑该交易,但为此支付了 3.5 枚 ETH 的 Gas 费。随后受害者向攻击者和 MEV 地址发送链上消息,称已定位到攻击者身份,愿支付 10% 赏金请求退款。
2026-08-07
GoPlus
USDC
Uniswap
数据:Base 链上一钱包被盗约 50 万美元 USDC,攻击者兑换时遭 MEV 夹子攻击损失过半
ChainCatcher 消息,据 PeckShield 监测,攻击者控制地址 0x920d...9708 从 Base 链受害者钱包 0x3a53...0B5c 中盗取约 50 万枚 USDC。 然而,攻击者在后续将 USDC 兑换为 ETH 的过程中,因未设置足够的滑点保护,交易被 MEV 机器人夹击套利,最终攻击者仅获得约 67 枚 WETH,价值约 12.9 万美元,损失逾 75% 的盗取资金。
2026-08-06
USDC
ETH
MEV攻击
Coldcard Mk3 蜜罐测试显示攻击者仍优先针对最易破解钱包
ChainCatcher 消息,Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。
2026-08-06
Coldcard Mk3
蜜罐测试
暴力破解
数据:仍持有 670 万美元 DAI,Triple-A 攻击者已向 Tornado Cash 存入 499 万美元
ChainCatcher 消息,据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2,620 枚 ETH,现已向 Tornado Cash 存入 4,990,000 美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。
2026-08-06
Tornado Cash
ETH
DAI
最大 1159 枚 BTC 被盗资产仍冻结,COLDCARD 攻击者开始清洗较小规模资金
ChainCatcher 消息,据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
2026-08-06
BTC
盗窃
混币
COLDCARD 蜜罐仪表盘实时追踪攻击者
ChainCatcher 消息,据 Bitcoin News 监测,一个新的实时仪表盘正在实时映射持续进行的 COLDCARD 漏洞利用情况。@jamesob 正在部署蜜罐钱包,并逐步增加额外熵值,包括骰子掷点和助记词,以衡量当前暴力破解边界。额外熵值为 0 的对照钱包在 1 小时 18 分钟内被清空。该项目目标是确定攻击者目前可破解的钱包类型,以及该能力随时间的变化情况。
2026-08-05
COLDCARD
蜜罐钱包
漏洞利用
LpdFi 协议遭攻击损失 70 万美元,攻击者利用闪电贷和价格操纵获利
ChainCatcher 消息,据 Chainalysis 监测,昨日 Hexagate 检测到 LpdFi 协议遭攻击,损失约 70 万美元。攻击者借入约 4,400 万美元闪电贷,在 DEX 上将 LPD 代币价格人为拉高 71 倍,随后用仅约 200 万美元价值的代币在协议中伪造了约 1.4 亿美元的存款。一秒钟后(刚好跨过协议的每日利息结算边界),攻击者领取了该夸大仓位一整天的利息,触发协议清算其全部流动性池并支付被盗资金。攻击者偿还所有贷款后获利约 70 万美元,并立即通过 Relay 和 TornadoCash 转移资金。
2026-08-04
Hexagate
LpdFi
闪电贷
Coldcard 安全事件被盗达 1359.882 枚 BTC,攻击者地址收到 10% 洗币报价
ChainCatcher 消息,硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供「清洗」比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。
2026-08-03
Coldcard
比特币
安全事件
Galaxy 研究主管:Coldcard 钱包攻击事件仍在发酵,已出现更多小型攻击者和模仿者
ChainCatcher 消息,Galaxy 研究主管 Alex Thorn 表示,围绕 Coldcard 钱包的攻击事件仍在持续发展,目前已经出现更多小型攻击者和模仿者,针对剩余 Coldcard 助记词展开攻击。 Alex Thorn 称,通过协助已确认一名攻击事件中存款用户的身份,相关资金在 Duel 平台能够冻结之前已经被转出,而且涉及的资金并不属于 Galaxy Research 此前识别出的三轮主要攻击浪潮。 此前,比特币硬件钱包 Coldcard 遭攻击,目前被盗资金升至 1367.05 枚 BTC,价值约 8860 万美元,涉及 4585 个地址。Galaxy 研究主管 Alex Thorn 表示,攻击目前仍在进行,尚未迁移资金的用户应立即将资产转出由 Coldcard 生成的地址。
2026-08-02
Coldcard
Galaxy
前 10 分钟约 3000 万美元被盗,Coldcard 漏洞攻击者优先针对最高价值钱包
ChainCatcher 消息,据 Bitcoin News 监测,Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。Block 的 Clay Garrett 表示,调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但 Block 表示未发现该公司知情协助盗窃的证据。相关信息已与当局共享。
2026-08-01
Coldcard
区块链安全
资产盗窃
ChainCatcher
Building the Web3 world with innovations.
Launch App