掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$62,886.79
+0.34%
ETH
$1,876.67
+0.22%
BNB
$610.13
+0.95%
XRP
$1.00
-0.06%
SOL
$75.20
-0.27%
TRX
$0.3308
-0.65%
DOGE
$0.0698
+0.96%
ADA
$0.1784
-0.41%
BCH
$204.31
+0.63%
LINK
$9.44
+6.94%
HYPE
$56.13
+0.04%
AAVE
$86.36
+0.90%
SUI
$0.6820
+0.91%
XLM
$0.1577
-0.87%
ZEC
$488.90
+1.09%
BTC
$62,886.79
+0.34%
ETH
$1,876.67
+0.22%
BNB
$610.13
+0.95%
XRP
$1.00
-0.06%
SOL
$75.20
-0.27%
TRX
$0.3308
-0.65%
DOGE
$0.0698
+0.96%
ADA
$0.1784
-0.41%
BCH
$204.31
+0.63%
LINK
$9.44
+6.94%
HYPE
$56.13
+0.04%
AAVE
$86.36
+0.90%
SUI
$0.6820
+0.91%
XLM
$0.1577
-0.87%
ZEC
$488.90
+1.09%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
攻擊者
全部
文章
快訊
153 個被盜地址含 132.95 枚 BTC,研究人員仍無法重現 Coldcard 攻擊者種子
ChainCatcher 消息,据 Bitcoin News 監測,@PraveenPerera 發布的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟體則較為粗糙。一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 預設返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟體甚至花費了一個 294 聰的 UTXO,据報導使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。研究作者據此認為,該工具的建構者對帳戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。
2일 전
BTC
Coldcard
UTXO
數據:價值 2560 萬美元資產遭盜,攻擊者將 WBTC 等資產兌換為 DAI 和 ETH
ChainCatcher 消息,据鏈上偵探 Specter 監測,攻擊者將包括 WBTC、cbBTC、LDO、USDS 和 CRV 在內的全部資產兌換為 DAI 和 ETH。同一錢包曾於 2023 年 9 月因惡意代幣授權被盜取 2423 萬美元,攻擊者最終返還被盜資金約 90%。攻擊者地址為 0x8fEB...F95Ae。
2026-08-13
WBTC
DAI
ETH
BTCPay 在攻擊者竊取資金後限制對閃電網絡的遠程訪問
ChainCatcher 消息,据 Cointelegraph 報導,BTCPay 伺服器已暫時限制對運行 Lightning Network Daemon (LND) 軟體的 Lightning Network 節點的公共遠程連接,此前攻擊者利用一個嚴重漏洞獲取了憑證並轉移了資金。BTCPay 表示,此限制可防止 Zeus 等外部錢包通過 BTCPay 伺服器域名進行連接。BTCPay 表示,Lightning 支付可以繼續進行,並計劃在認為安全時恢復遠程訪問選項。
2026-08-09
BTCPay
閃電網路
漏洞
數據:Solana OG 攻擊者再向 Tornado Cash 轉入 439 萬美元
ChainCatcher 消息,据 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2,290 枚 ETH,價值 4,390,000 美元。該操作發生在涉案 1,420 萬美元攻擊事件近一個月後;同一地址集群兩週前也曾使用 Tornado Cash。
2026-08-09
Onchain Lens
Tornado Cash
ETH
數據:超過 300 萬美元已被竊取,同一攻擊者針對 Ledger 運行釣魚活動
ChainCatcher 消息,据鏈上偵探 Specter 監測,同一攻擊者正在針對 Ledger 運行類似的釣魚活動。相關截圖拍攝於兩天前,該贊助廣告目前已被移除。截至目前,這些活動已竊取超過 300 萬美元。
2026-08-09
Specter
Ledger
釣魚活動
Aztec 私有 Rollup 橋攻擊者再轉入 300 枚 ETH 至 Tornado Cash,累計混幣 500 枚 ETH
ChainCatcher 消息,据派盾監測,標記為 Aztec Network Private Rollup Bridge 攻擊者的錢包地址再次向 Tornado Cash 存入 300 枚 ETH,價值約 57.2 萬美元。截至目前,該攻擊者已累計向 Tornado Cash 轉入 500 枚 ETH。此前,Aztec Network 於 2026 年 6 月遭遇安全攻擊,造成約 216.5 萬美元加密資產損失。此次資金轉移或進一步增加被盜資產追蹤難度。
2026-08-08
阿茲特克網絡
龍捲風現金
以太坊
某釣魚攻擊者偷的 50 萬美元被 MEV 機器人用 0.03 美元搶走 37 萬美元
ChainCatcher 消息,据 GoPlus 監測,Base 鏈上一名用戶因釣魚攻擊損失 50 萬枚 USDC,攻擊者將贓款兌換 WETH 時因腳本未設滑點保護,路由至幾乎無流動性的 Uniswap V4 WETH/USDC 池,導致 50 萬 USDC 僅兌換到 67.9 枚 ETH(價值 12.9 萬美元),其中 37 萬美元被 MEV 機器人賺走。該 MEV 機器人僅支付 0.03 枚 USDC 即搶跑該交易,但為此支付了 3.5 枚 ETH 的 Gas 費。隨後受害者向攻擊者和 MEV 地址發送鏈上消息,稱已定位到攻擊者身份,願支付 10% 賞金請求退款。
2026-08-07
GoPlus
USDC
Uniswap
數據:Base 鏈上一錢包被盜約 50 萬美元 USDC,攻擊者兌換時遭 MEV 夾子攻擊損失過半
ChainCatcher 消息,据 PeckShield 監測,攻擊者控制地址 0x920d...9708 從 Base 鏈受害者錢包 0x3a53...0B5c 中盜取約 50 萬枚 USDC。然而,攻擊者在後續將 USDC 兌換為 ETH 的過程中,因未設置足夠的滑點保護,交易被 MEV 機器人夾擊套利,最終攻擊者僅獲得約 67 枚 WETH,價值約 12.9 萬美元,損失逾 75% 的盜取資金。
2026-08-06
USDC
ETH
MEV攻擊
Coldcard Mk3 蜜罐測試顯示攻擊者仍優先針對最易破解錢包
ChainCatcher 消息,Bitcoin News 在 X 平台發文表示,新的社區蜜罐測試顯示,攻擊者仍在優先針對 Coldcard Mk3 RNG 漏洞中最容易被利用的錢包。研究員 @ColeTU 向 5 個已受影響的 Mk3 錢包注入資金:1 個僅使用存在漏洞的助記詞,3 個分別受 1 個、2 個和 3 個單詞的 BIP39 密碼短語保護,另 1 個使用隨機帳戶編號。14 小時後,僅未受保護、只使用助記詞的錢包資金被轉走。另據 @jamesob 的實時 tripwire 儀表盤顯示,目前 17 個蜜罐錢包中僅 2 個被清空。已確認被清空的錢包均未加入額外熵,而所有受擲骰子、密碼短語、多簽或其他複雜性保護的錢包仍未被動用。測試結果顯示,攻擊者目前正集中針對最容易暴力破解的錢包,而非在強化目標上投入資源,但受影響用戶仍應立即遷移資金,而不是依賴臨時保護。
2026-08-06
Coldcard Mk3
蜜罐測試
暴力破解
數據:仍持有 670 萬美元 DAI,Triple-A 攻擊者已向 Tornado Cash 存入 499 萬美元
ChainCatcher 消息,据鏈上偵探 Specter 監測,Triple-A 攻擊者在向 Tornado Cash 存入資金前將 DAI 兌換為 2,620 枚 ETH,現已向 Tornado Cash 存入 4,990,000 美元,其中 100 ETH 池存入 26 筆,10 ETH 池存入 2 筆。該攻擊者仍持有約 670 萬美元 DAI。
2026-08-06
Tornado Cash
ETH
DAI
最大 1159 枚 BTC 被盜資產仍凍結,COLDCARD 攻擊者開始清洗較小規模資金
ChainCatcher 消息,据 Bitcoin News 監測,Galaxy Research 表示,已知最大規模的 COLDCARD 被盜事件涉及 1159 枚 BTC,分散在七個攻擊者地址中,目前仍未被動用,0 枚 BTC 被兌現或通過混幣器轉移。相關 BTC 在 41 分鐘內被盜,但約 600 個攻擊者地址已被執法機構、交易所和區塊鏈分析公司標記。與此同時,一名規模較小的攻擊者似乎已開始清洗資金。鏈上分析師追蹤到 64 枚 BTC 進入混幣器,其中最初僅約 10 枚 BTC 完成混幣,54 枚 BTC 作為找零返回,隨後被拆分為約 7 枚 BTC 的輸出,用於進一步混幣。分析師表示,這些異常大的輸出仍易於追蹤,使該清洗嘗試相對透明。
2026-08-06
BTC
盜竊
混幣
COLDCARD 蜜罐儀表盤實時追蹤攻擊者
ChainCatcher 消息,据 Bitcoin News 監測,一個新的實時儀表盤正在實時映射持續進行的 COLDCARD 漏洞利用情況。@jamesob 正在部署蜜罐錢包,並逐步增加額外熵值,包括骰子擲點和助記詞,以衡量當前暴力破解邊界。額外熵值為 0 的對照錢包在 1 小時 18 分鐘內被清空。該項目目標是確定攻擊者目前可破解的錢包類型,以及該能力隨時間的變化情況。
2026-08-05
COLDCARD
蜜罐錢包
漏洞利用
LpdFi 協議遭攻擊損失 70 萬美元,攻擊者利用閃電貸和價格操縱獲利
ChainCatcher 消息,据 Chainalysis 監測,昨日 Hexagate 檢測到 LpdFi 協議遭攻擊,損失約 70 萬美元。攻擊者借入約 4,400 萬美元閃電貸,在 DEX 上將 LPD 代幣價格人為拉高 71 倍,隨後用僅約 200 萬美元價值的代幣在協議中偽造了約 1.4 億美元的存款。一秒鐘後(剛好跨過協議的每日利息結算邊界),攻擊者領取了該誇大倉位一整天的利息,觸發協議清算其全部流動性池並支付被盜資金。攻擊者償還所有貸款後獲利約 70 萬美元,並立即通過 Relay 和 TornadoCash 轉移資金。
2026-08-04
Hexagate
LpdFi
閃電貸
Coldcard 安全事件被盜達 1359.882 枚 BTC,攻擊者地址收到 10% 洗幣報價
ChainCatcher 消息,硬體錢包公司 Coinkite 旗下 Coldcard 安全事件中,被盜比特幣數量已升至約 1359.882 枚。Coldcard Sweep Watch 儀表板統計顯示,大部分已識別比特幣仍留在攻擊者控制的少數地址中。8 月 1 日,攻擊者一個持倉地址收到一筆包含 OP_RETURN 信息的交易。該信息公開提出以 10% 費用提供「清洗」比特幣、KYC 協助及贓款提現服務,並附 Telegram 聯繫方式。Coinkite 已發布緊急固件更新,以消除導致原漏洞的弱隨機數生成問題。公司表示,新固件僅保護未來創建的錢包,無法修復已在受影響版本中生成的種子。部分用戶反饋,安裝更新後設備停留在錯誤頁面、無法啟動或疑似變磚,主要涉及 Mk4 和 Q 設備,也有 Mk3 用戶報告類似問題。截至 8 月 2 日,Coinkite 尚未公開確認存在大範圍固件缺陷。
2026-08-03
Coldcard
比特幣
安全事件
Galaxy 研究主管:Coldcard 錢包攻擊事件仍在發酵,已出現更多小型攻擊者和模仿者
ChainCatcher 消息,Galaxy 研究主管 Alex Thorn 表示,圍繞 Coldcard 錢包的攻擊事件仍在持續發展,目前已經出現更多小型攻擊者和模仿者,針對剩餘 Coldcard 助記詞展開攻擊。Alex Thorn 稱,通過協助已確認一名攻擊事件中存款用戶的身份,相關資金在 Duel 平台能夠凍結之前已經被轉出,而且涉及的資金並不屬於 Galaxy Research 之前識別出的三輪主要攻擊浪潮。此前,比特幣硬體錢包 Coldcard 遭攻擊,目前被盜資金升至 1367.05 枚 BTC,價值約 8860 萬美元,涉及 4585 個地址。Galaxy 研究主管 Alex Thorn 表示,攻擊目前仍在進行,尚未遷移資金的用戶應立即將資產轉出由 Coldcard 生成的地址。
2026-08-02
冷卡
銀河
前 10 分鐘約 3000 萬美元被盜,Coldcard 漏洞攻擊者優先針對最高價值錢包
ChainCatcher 消息,据 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被描繪。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費帳戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。
2026-08-01
Coldcard
區塊鏈安全
資產盜竊
Robinhood CEO 披露其 X 帳戶上週被盜系攻擊者通過社工欺騙客服繞過 2FA
ChainCatcher 消息,Robinhood 首席執行官 Vlad Tenev 在 X 平台發文稱,其 X 賬戶上週遭黑客入侵,攻擊者通過社交工程手段欺騙 X 客服,繞過了雙因素認證和登錄通知等標準安全功能,發布了關於 Meme 幣的虛假內容。X 安全團隊已協助移除相關帖子並恢復賬戶訪問,後續已為賬戶增設額外安全防護措施。
2026-07-29
Robinhood
黑客攻擊
Meme 幣
數據:Across Protocol 攻擊者返還 331.8 枚 ETH 至項目多簽地址
ChainCatcher 消息,据 PeckShield 監測,Across Protocol 攻擊者標記地址已向 Across Protocol Hub Pool Owner 多簽地址返還 331.8 枚 ETH,約合 62.39 萬美元。
2026-07-28
PeckShield
Across Protocol
ETH
Lien Finance 遭攻擊損失約 54.2 萬美元,攻擊者利用漏洞盜取 USDC
ChainCatcher 消息,据慢霧監測,去中心化金融協議 Lien Finance 遭遇攻擊,攻擊者利用智能合約漏洞鑄造無抵押債券代幣,並盜取約 54.2 萬美元 USDC。借此漏洞,攻擊者在未銷毀對應輸入債券的情況下,成功鑄造新的非異常 BondToken,並通過預授權地址兌換 USDC,最終從受害地址轉走約 542,144.63 枚 USDC。分析指出,此次事件本質上是由於債券代幣兌換邏輯中的驗證缺陷,導致攻擊者能夠繞過資產抵押約束並鑄造無支持資產。
2026-07-24
Lien Finance
USDC
智能合約漏洞
Robinhood CEO X 帳號被盜並推廣假冒 meme 幣,攻擊者套現約 24.7 萬美元
ChainCatcher 消息,据 The Defiant 報導,Robinhood 已確認 CEO Vlad Tenev 的 X 帳號被盜,並被用於推廣 Robinhood Chain 上的假冒 meme 幣 Vladhood。据 DexScreener 數據,VLAD 數小時內錄得超 2200 萬美元交易量,完全稀釋估值約 260 萬美元,Robinhood Chain 區塊瀏覽器已將該合約標記為詐騙。鏈上記錄顯示,發幣地址通過發射平台 Pons 發幣的時間早於虛假帖文 46 分鐘,並將 Tenev 的 X 主頁填為代幣官網,顯示發幣與盜號屬同一次協同操作。攻擊者全程未撤走流動性,改為六次調用 Pons 的手續費領取功能,提取約 31.6 ETH 及約 7200 萬枚 VLAD,合計約 24.7 萬美元。這是三週內至少第三起與 Robinhood Chain meme 幣相關的社交媒體詐騙。
2026-07-24
Robinhood
被盜
meme
Robinhood Chain
ChainCatcher
與創新者共建Web3世界
開啟App