扫码下载
首页
快讯
深度
日历
数据
发现
BTC
$63,355.64
+0.56%
ETH
$1,893.05
+0.76%
BNB
$604.72
-0.06%
XRP
$0.9997
-0.14%
SOL
$75.34
-0.11%
TRX
$0.3328
+0.58%
DOGE
$0.0702
+0.58%
ADA
$0.1753
-1.38%
BCH
$204.53
+0.44%
LINK
$9.41
+0.06%
HYPE
$59.26
+3.29%
AAVE
$85.79
-0.27%
SUI
$0.6766
+0.01%
XLM
$0.1578
+0.56%
ZEC
$511.63
+5.05%
BTC
$63,355.64
+0.56%
ETH
$1,893.05
+0.76%
BNB
$604.72
-0.06%
XRP
$0.9997
-0.14%
SOL
$75.34
-0.11%
TRX
$0.3328
+0.58%
DOGE
$0.0702
+0.58%
ADA
$0.1753
-1.38%
BCH
$204.53
+0.44%
LINK
$9.41
+0.06%
HYPE
$59.26
+3.29%
AAVE
$85.79
-0.27%
SUI
$0.6766
+0.01%
XLM
$0.1578
+0.56%
ZEC
$511.63
+5.05%
首页
文章
快讯
专题
专栏
知识库
日历
市场
图表
活动
工具导航
攻击者
全部
文章
快讯
153 个被盗地址含 132.95 枚 BTC,研究人员仍无法重现 Coldcard 攻击者种子
ChainCatcher 消息,据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
2026-08-14
BTC
Coldcard
UTXO
数据:价值 2560 万美元资产遭盗,攻击者将 WBTC 等资产兑换为 DAI 和 ETH
ChainCatcher 消息,据链上侦探 Specter 监测,攻击者将包括 WBTC、cbBTC、LDO、USDS 和 CRV 在内的全部资产兑换为 DAI 和 ETH。同一钱包曾于 2023 年 9 月因恶意代币授权被盗取 2423 万美元,攻击者最终返还被盗资金约 90%。攻击者地址为 0x8fEB...F95Ae。
2026-08-13
WBTC
DAI
ETH
BTCPay 在攻击者窃取资金后限制对闪电网络的远程访问
ChainCatcher 消息,据 Cointelegraph 报道,BTCPay 服务器已暂时限制对运行 Lightning Network Daemon (LND) 软件的 Lightning Network 节点的公共远程连接,此前攻击者利用一个严重漏洞获取了凭证并转移了资金。BTCPay 表示,此限制可防止 Zeus 等外部钱包通过 BTCPay 服务器域名进行连接。BTCPay 表示,Lightning 支付可以继续进行,并计划在认为安全时恢复远程访问选项。
2026-08-09
BTCPay
Lightning Network
漏洞
数据:Solana OG 攻击者再向 Tornado Cash 转入 439 万美元
ChainCatcher 消息,据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2,290 枚 ETH,价值 4,390,000 美元。该操作发生在涉案 1,420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
2026-08-09
Onchain Lens
Tornado Cash
ETH
数据:超 300 万美元已被窃取,同一攻击者针对 Ledger 运行钓鱼活动
ChainCatcher 消息,据链上侦探 Specter 监测,同一攻击者正在针对 Ledger 运行类似的钓鱼活动。相关截图拍摄于两天前,该赞助广告目前已被移除。截至目前,这些活动已窃取超过 300 万美元。
2026-08-09
Specter
Ledger
钓鱼活动
Aztec 私有 Rollup 桥攻击者再转入 300 枚 ETH 至 Tornado Cash,累计混币 500 枚 ETH
ChainCatcher 消息,据派盾监测,标记为 Aztec Network Private Rollup Bridge 攻击者的钱包地址再次向 Tornado Cash 存入 300 枚 ETH,价值约 57.2 万美元。截至目前,该攻击者已累计向 Tornado Cash 转入 500 枚 ETH。此前,Aztec Network 于 2026 年 6 月遭遇安全攻击,造成约 216.5 万美元加密资产损失。此次资金转移或进一步增加被盗资产追踪难度。
2026-08-08
Aztec Network
Tornado Cash
ETH
某钓鱼攻击者偷的 50 万美元被 MEV 机器人用 0.03 美元抢走 37 万美元
ChainCatcher 消息,据 GoPlus 监测,Base 链上一名用户因钓鱼攻击损失 50 万枚 USDC,攻击者将赃款兑换 WETH 时因脚本未设滑点保护,路由至几乎无流动性的 Uniswap V4 WETH/USDC 池,导致 50 万 USDC 仅兑换到 67.9 枚 ETH(价值 12.9 万美元),其中 37 万美元被 MEV 机器人赚走。该 MEV 机器人仅支付 0.03 枚 USDC 即抢跑该交易,但为此支付了 3.5 枚 ETH 的 Gas 费。随后受害者向攻击者和 MEV 地址发送链上消息,称已定位到攻击者身份,愿支付 10% 赏金请求退款。
2026-08-07
GoPlus
USDC
Uniswap
数据:Base 链上一钱包被盗约 50 万美元 USDC,攻击者兑换时遭 MEV 夹子攻击损失过半
ChainCatcher 消息,据 PeckShield 监测,攻击者控制地址 0x920d...9708 从 Base 链受害者钱包 0x3a53...0B5c 中盗取约 50 万枚 USDC。 然而,攻击者在后续将 USDC 兑换为 ETH 的过程中,因未设置足够的滑点保护,交易被 MEV 机器人夹击套利,最终攻击者仅获得约 67 枚 WETH,价值约 12.9 万美元,损失逾 75% 的盗取资金。
2026-08-06
USDC
ETH
MEV攻击
Coldcard Mk3 蜜罐测试显示攻击者仍优先针对最易破解钱包
ChainCatcher 消息,Bitcoin News 在 X 平台发文表示,新的社区蜜罐测试显示,攻击者仍在优先针对 Coldcard Mk3 RNG 漏洞中最容易被利用的钱包。研究员 @ColeTU 向 5 个已受影响的 Mk3 钱包注入资金:1 个仅使用存在漏洞的助记词,3 个分别受 1 个、2 个和 3 个单词的 BIP39 密码短语保护,另 1 个使用随机账户编号。14 小时后,仅未受保护、只使用助记词的钱包资金被转走。另据 @jamesob 的实时 tripwire 仪表盘显示,目前 17 个蜜罐钱包中仅 2 个被清空。已确认被清空的钱包均未加入额外熵,而所有受掷骰子、密码短语、多签或其他复杂性保护的钱包仍未被动用。测试结果显示,攻击者目前正集中针对最容易暴力破解的钱包,而非在强化目标上投入资源,但受影响用户仍应立即迁移资金,而不是依赖临时保护。
2026-08-06
Coldcard Mk3
蜜罐测试
暴力破解
数据:仍持有 670 万美元 DAI,Triple-A 攻击者已向 Tornado Cash 存入 499 万美元
ChainCatcher 消息,据链上侦探 Specter 监测,Triple-A 攻击者在向 Tornado Cash 存入资金前将 DAI 兑换为 2,620 枚 ETH,现已向 Tornado Cash 存入 4,990,000 美元,其中 100 ETH 池存入 26 笔,10 ETH 池存入 2 笔。该攻击者仍持有约 670 万美元 DAI。
2026-08-06
Tornado Cash
ETH
DAI
最大 1159 枚 BTC 被盗资产仍冻结,COLDCARD 攻击者开始清洗较小规模资金
ChainCatcher 消息,据 Bitcoin News 监测,Galaxy Research 表示,已知最大规模的 COLDCARD 被盗事件涉及 1159 枚 BTC,分散在七个攻击者地址中,目前仍未被动用,0 枚 BTC 被兑现或通过混币器转移。相关 BTC 在 41 分钟内被盗,但约 600 个攻击者地址已被执法机构、交易所和区块链分析公司标记。与此同时,一名规模较小的攻击者似乎已开始清洗资金。链上分析师追踪到 64 枚 BTC 进入混币器,其中最初仅约 10 枚 BTC 完成混币,54 枚 BTC 作为找零返回,随后被拆分为约 7 枚 BTC 的输出,用于进一步混币。分析师表示,这些异常大的输出仍易于追踪,使该清洗尝试相对透明。
2026-08-06
BTC
盗窃
混币
COLDCARD 蜜罐仪表盘实时追踪攻击者
ChainCatcher 消息,据 Bitcoin News 监测,一个新的实时仪表盘正在实时映射持续进行的 COLDCARD 漏洞利用情况。@jamesob 正在部署蜜罐钱包,并逐步增加额外熵值,包括骰子掷点和助记词,以衡量当前暴力破解边界。额外熵值为 0 的对照钱包在 1 小时 18 分钟内被清空。该项目目标是确定攻击者目前可破解的钱包类型,以及该能力随时间的变化情况。
2026-08-05
COLDCARD
蜜罐钱包
漏洞利用
LpdFi 协议遭攻击损失 70 万美元,攻击者利用闪电贷和价格操纵获利
ChainCatcher 消息,据 Chainalysis 监测,昨日 Hexagate 检测到 LpdFi 协议遭攻击,损失约 70 万美元。攻击者借入约 4,400 万美元闪电贷,在 DEX 上将 LPD 代币价格人为拉高 71 倍,随后用仅约 200 万美元价值的代币在协议中伪造了约 1.4 亿美元的存款。一秒钟后(刚好跨过协议的每日利息结算边界),攻击者领取了该夸大仓位一整天的利息,触发协议清算其全部流动性池并支付被盗资金。攻击者偿还所有贷款后获利约 70 万美元,并立即通过 Relay 和 TornadoCash 转移资金。
2026-08-04
Hexagate
LpdFi
闪电贷
Coldcard 安全事件被盗达 1359.882 枚 BTC,攻击者地址收到 10% 洗币报价
ChainCatcher 消息,硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供「清洗」比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。
2026-08-03
Coldcard
比特币
安全事件
Galaxy 研究主管:Coldcard 钱包攻击事件仍在发酵,已出现更多小型攻击者和模仿者
ChainCatcher 消息,Galaxy 研究主管 Alex Thorn 表示,围绕 Coldcard 钱包的攻击事件仍在持续发展,目前已经出现更多小型攻击者和模仿者,针对剩余 Coldcard 助记词展开攻击。 Alex Thorn 称,通过协助已确认一名攻击事件中存款用户的身份,相关资金在 Duel 平台能够冻结之前已经被转出,而且涉及的资金并不属于 Galaxy Research 此前识别出的三轮主要攻击浪潮。 此前,比特币硬件钱包 Coldcard 遭攻击,目前被盗资金升至 1367.05 枚 BTC,价值约 8860 万美元,涉及 4585 个地址。Galaxy 研究主管 Alex Thorn 表示,攻击目前仍在进行,尚未迁移资金的用户应立即将资产转出由 Coldcard 生成的地址。
2026-08-02
Coldcard
Galaxy
前 10 分钟约 3000 万美元被盗,Coldcard 漏洞攻击者优先针对最高价值钱包
ChainCatcher 消息,据 Bitcoin News 监测,Chainalysis 表示,对超过 3800 万美元的 Coldcard 漏洞利用事件分析显示,攻击者先刻意针对价值最高的钱包,包括一个持有 180 万美元的钱包,表明受害者在资产转移开始前已被画像。约 3000 万美元在最初 10 分钟内被盗,随后约 500 个钱包在 25 分钟内被转空。Block 的 Clay Garrett 表示,调查人员还确认,攻击者在操作期间使用某知名区块链服务提供商的付费账户查询受害者地址。该提供商的内部日志与请求时间和顺序相匹配,但 Block 表示未发现该公司知情协助盗窃的证据。相关信息已与当局共享。
2026-08-01
Coldcard
区块链安全
资产盗窃
Robinhood CEO 披露其 X 账户上周被盗系攻击者通过社工欺骗客服绕过 2FA
ChainCatcher 消息,Robinhood 首席执行官 Vlad Tenev 在 X 平台发文称,其 X 账户上周遭黑客入侵,攻击者通过社交工程手段欺骗 X 客服,绕过了双因素认证和登录通知等标准安全功能,发布了关于 Meme 币的虚假内容。X 安全团队已协助移除相关帖子并恢复账户访问,后续已为账户增设额外安全防护措施。
2026-07-29
Robinhood
黑客攻击
Meme 币
数据:Across Protocol 攻击者返还 331.8 枚 ETH 至项目多签地址
ChainCatcher 消息,据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。
2026-07-28
PeckShield
Across Protocol
ETH
Lien Finance 遭攻击损失约 54.2 万美元,攻击者利用漏洞盗取 USDC
ChainCatcher 消息,据慢雾监测,去中心化金融协议 Lien Finance 遭遇攻击,攻击者利用智能合约漏洞铸造无抵押债券代币,并盗取约 54.2 万美元 USDC。 借此漏洞,攻击者在未销毁对应输入债券的情况下,成功铸造新的非异常 BondToken,并通过预授权地址兑换 USDC,最终从受害地址转走约 542,144.63 枚 USDC。分析指出,此次事件本质上是由于债券代币兑换逻辑中的验证缺陷,导致攻击者能够绕过资产抵押约束并铸造无支持资产。
2026-07-24
Lien Finance
USDC
智能合约漏洞
Robinhood CEO X 账号被盗并推广假冒 meme 币,攻击者套现约 24.7 万美元
ChainCatcher 消息,据 The Defiant 报道,Robinhood 已确认 CEO Vlad Tenev 的 X 账号被盗,并被用于推广 Robinhood Chain 上的假冒 meme 币 Vladhood。据 DexScreener 数据,VLAD 数小时内录得超 2200 万美元交易量,完全稀释估值约 260 万美元,Robinhood Chain 区块浏览器已将该合约标记为诈骗。 链上记录显示,发币地址通过发射平台 Pons 发币的时间早于虚假帖文 46 分钟,并将 Tenev 的 X 主页填为代币官网,显示发币与盗号属同一次协同操作。攻击者全程未撤走流动性,改为六次调用 Pons 的手续费领取功能,提取约 31.6 ETH 及约 7200 万枚 VLAD,合计约 24.7 万美元。这是三周内至少第三起与 Robinhood Chain meme 币相关的社交媒体诈骗。
2026-07-24
Robinhood
被盗
meme
Robinhood Chain
ChainCatcher
与创新者共建Web3世界
打开App