Skip to main content

Crypto

 · 

Humanity Protocol 披露攻击细节:部分多签密钥可能备份到被攻破设备

6月9日,据 Cointelegraph 报道,Humanity Protocol 表示,此前超过 3600 万美元 H 代币被盗事件,源于员工电脑被攻破,部分多签密钥可能在设置过程中被备份到该设备。

Humanity 称,攻击影响 Ethereum 和 BNB Chain 上的 H 代币。攻击者控制了 6 个 Gnosis Safe owner key 中的 3 个,从而获得两个网络桥接管理权限。

攻击者随后将桥接合约升级为恶意版本,在 Ethereum 上转走约 1.412 亿枚代币,并在 BNB Chain 上添加函数,直接铸造 2 亿枚代币到攻击者钱包。

#Security

09.png 411.0 KB

Crypto

 · 

Humanity Protocol 相关钱包被盗超 3200 万美元,代币一度暴跌 89%

6月8日,据 The Block 报道,链上分析师称,约 17 个曾与 Humanity Protocol 交互的钱包被盗,损失超过 3200 万美元。

The Block 还提到,Humanity Protocol 代币在事件后暴跌约 89%。

Humanity Protocol 是一个主打去中心化身份和人类验证的项目。这次事件后,市场关注点不只是资金损失,也包括身份类 Web3 项目的钱包管理、权限安全和链上交互风险。

#Security

02.png 419 KB

Crypto

 · 

发现 Zcash 漏洞的安全研究员计划审计 Monero

6月6日,据 CoinDesk 报道,发现 Zcash Orchard 隐私池重大漏洞的安全工程师 Taylor Hornby 表示,接下来会把 Monero 等隐私币加入审计队列。

此前,Hornby 借助 Anthropic Opus 4.8 AI 模型发现 Zcash Orchard 隐私池漏洞。该漏洞自 2022 年 5 月存在,可能允许攻击者无限铸造无法被发现的伪造 ZEC,并已在 6月1日完成紧急修复。

这意味着 AI 辅助安全审计正在从单个漏洞事件,扩展到更广泛的隐私币和加密协议安全检查。

#Security

05.png 405 KB

Crypto

 · 

TrapDoor 供应链攻击瞄准 Solana、Sui、Aptos 开发者钱包和凭证

5月29日,据 CoinDesk 报道,安全研究人员发现名为 TrapDoor 的供应链攻击活动,目标包括 Solana、Sui、Aptos 生态开发者。

攻击者通过恶意软件包窃取钱包数据、SSH key、GitHub token、云服务凭证、浏览器扩展数据和 API key。

CoinDesk 报道称,TrapDoor 还会尝试污染 AI 编程助手相关配置文件,例如 .cursorrules 和 CLAUDE.md,诱导 AI 工具执行看似正常、实则外传敏感信息的操作。

#Security

06.png 421 KB

Crypto

 · 

Coinbase CEO 安保支出升至约 760 万美元,实体攻击风险继续上升

据近期报道,Coinbase 2025 年为 CEO Brian Armstrong 支付的个人安保费用约为 760 万美元,较上一年增长超过 20%。

这类开支上升发生在加密持有人实体攻击风险增加的背景下。相关安全统计显示,2025 年针对加密持有人的 physical attacks 上升约 75%,已确认 72 起事件,已知损失约 4100 万美元。

#Security

08.png 423 KB

Crypto

 · 

MARA 2025 年为 CEO 安保支出 430 万美元

Bitcoin 矿企 MARA Holdings 披露,2025 年为 CEO Fred Thiel 的个人安全花费约 430 万美元,其中包括约 43 万美元用于车辆装甲改造。

这条新闻反映的是加密行业的现实风险:随着链上财富更透明,针对加密高净值人士和企业高管的“扳手攻击”、绑架和人身威胁正在上升。

Cointelegraph 报道称,MARA 的这项安保开支发生在加密行业实体攻击风险持续升高的背景下。

#MARA #Security #Mining

06.png 407 KB

Crypto

 · 

StablR 相关稳定币合约疑似被攻击,损失超过 1000 万美元

5月23日,链上调查员 ZachXBT 披露,欧洲稳定币发行商 StablR 相关的 EURR 和 USDR 合约疑似被攻击。

Crypto Briefing 报道称,攻击者钱包似乎通过 Noble 上的 Cross-Chain Transfer Protocol 获得资金,估算损失超过 1000 万美元。

StablR 总部位于马耳他,发行欧元稳定币 EURR 和美元稳定币 USDR,Tether 曾在 2024 年对该公司进行战略投资。

#StablR #Stablecoin #Security

04.png 414 KB

Crypto

 · 

Polymarket 出现私钥相关安全事件,损失超过 52 万美元

5月22日,链上调查员 ZachXBT 披露,Polymarket 相关地址在 Polygon 上出现异常资金流出,损失超过 52 万美元。

Polymarket 团队表示,事件源于内部运营钱包私钥泄露,不是核心合约漏洞。

团队称用户资金和市场结算不受影响;后续报道显示,损失区间约为 52 万至 70 万美元。

#Polymarket #Security #Polygon

05.png 412.8 KB

Crypto

 · 

THORChain 确认 1000 万美元攻击,并上线恢复门户

5月16日,THORChain 确认此前攻击规模约为 1000 万美元,并推出面向受影响用户的恢复门户。

事件后续重点集中在用户资产恢复和恶意授权撤销:

THORChain 表示,受影响用户可以通过恢复门户查看赔付金额;

用户可撤销恶意 token 授权,并提交退款申请;

恢复门户覆盖 Bitcoin、Ethereum、BNB Chain 和 Base 等相关资产;

据报道,受影响用户有 21 天时间提交申请,退款窗口将于 6月4日关闭。

#THORChain #Security #Recovery

04.png 414 KB

Crypto

 · 

THORChain 确认 1000 万美元攻击,并上线用户恢复门户

5月16日,THORChain 确认此前疑似攻击规模约为 1000 万美元,并推出恢复门户。

事件后续重点集中在受影响用户的资产恢复流程:

THORChain 表示已推出自托管恢复门户;

用户可通过门户撤销恶意授权;

受影响用户可提交退款申请;

据报道,相关退款池由项目金库提供,规模与损失金额相当。

#THORChain #Security #DeFi

03.png 413 KB

Arrow-path 加载中...