追踪近期多起网络安全事件,涉及Solana、Cosmos、Ontology等公链及企业平台遭攻击或暂停运行。最新为9月11日Sunrise确认Dominion财库钱包安全事件并建议暂停SILV合约交互。事件持续密集发生,态势未见缓和。
支付宝安全中心发文提醒,网上流传的所谓App转账截图不一定可信,用户需注意甄别,支付宝将持续配合相关部门打击网络诈骗行为。此前多位网友发布使用“假支付宝APP”的转账视频,这类软件仅需1.8元即可伪造上亿元的转账截图,部分还暗藏木马病毒,可盗刷用户资金。
华尔街见闻Solana资产发行平台Sunrise表示,已确认代币化白银SILV发行方Dominion的财库钱包发生安全事件。Sunrise目前不建议用户与SILV代币合约进行交互,并已从Sunrise平台采取相应处置措施。
Wublock123微软安全研究团队披露,一种名为“ASCII走私”的隐匿技术正被大规模用于垃圾邮件与网络钓鱼活动。该技术最初在人工智能越狱与提示词注入攻击中声名鹊起,如今攻击者利用其绕过主流电子邮件网关与反垃圾邮件系统,向数百万邮箱投递诈骗信息。
CnbetaAnthropic近日详细披露了7月30日发生的一起安全事件。由于配置错误,其AI模型Claude意外“入侵”了一家真实企业的系统。公司表示,该事件源于内部配置失误,并非外部攻击。目前Anthropic已修复问题,并采取措施防止类似事件再次发生。
凤凰科技公链项目Ontology宣布,因发现潜在安全问题,其主网已暂时停止出块。技术团队和验证者正在进行安全审查。目前尚未确认发生安全事件,也没有迹象显示用户资产遭受损失或被盗,ONT、ONG代币暂未受影响。
Wublock123去中心化预言机网络Switchboard表示,其基于Move语言的网络实现可能遭到入侵,相关贡献者已与项目团队及安全机构协调,暂停了Switchboard在Aptos、Sui、IOTA和Movement网络上的运行。目前具体入侵细节和影响范围尚未披露,团队正在调查中。
Wublock123Cosmos Labs表示,Cosmos EVM模块正在发生安全事件,已影响相关用户。其安全与工程团队正在处理,并已建议与其取得联系的Cosmos EVM链要求验证者暂停链运行。目前事件影响范围及具体细节尚未公布。
Wublock123药明康德公告称,其生物学业务板块的DNA Encoded Library(DEL)平台近期遭遇一起网络安全事件。事件发生后,公司立即启动应急响应机制,聘请外部网络安全专家及法律顾问共同处理并开展全面调查。截至目前,公司信息技术系统均运作正常,DEL平台安全性受控,尚未发现资料被公开、滥用或不当利用的证据。公司已主动联系受影响客户开展沟通,运营一切正常,服务能力未受影响,并正进一步加强网络系统安全防护措施。
华尔街见闻Solana头部DEX HumidiFi表示,其内部网络部分系统发生安全事件,目前已暂停交易并展开调查。HumidiFi称,事件影响仅限于平台自有资金,客户及第三方资产均未受影响,具体损失金额尚未披露。
Wublock1238月22日,The Sandbox在Base网络的原生代币SAND疑似遭遇严重安全漏洞,攻击者获得代币铸造权限,可任意增发SAND。链上数据显示,目前已被铸造超过5亿枚SAND,且攻击仍在持续,市场担忧大量新增供应可能冲击SAND价格。The Sandbox官方尚未正式回应,漏洞原因、攻击者权限来源及新增代币去向有待确认。此类无限铸币漏洞通常源于智能合约权限控制缺陷或铸币逻辑漏洞,可能导致供应失控和代币价值稀释。
区块律动RWA 公链 MANTRA Chain 发推表示,已获悉影响网络的事件,目前团队已暂停链上运行,所有端点与交易均冻结,存款与提款暂时受影响。团队尚未确定根本原因或恢复时间表,将在核实信息后通过官方渠道更新。
Foresight News美国电信运营商T-Mobile的网络安全人员于2024年成功发现并驱逐了潜入其网络的黑客。此次事件发生在涉及全行业的广泛入侵浪潮背景下,该入侵行动旨在窃取客户数据。
CnbetaOpenAI就Hugging Face入侵事件发布时间线,对事件相关经过和时间节点进行梳理。
新浪科技网络安全研究人员披露,微软Windows系统存在至少三个新漏洞。攻击者可在已安装全部安全补丁的设备上获取系统最高权限,进而远程安装恶意软件。三个漏洞分别被命名为“下载更多内存”、“ShieldBreak”和“即插即黑”,涉及内存配置缺陷、零日漏洞及远程桌面协议攻击面。
Cnbeta昵称为“TLBL”的巨鲸地址疑似遭遇私钥泄露,累计损失超过5000万美元。该事件凸显了加密领域中安全密钥管理的至关重要性。
RWA Daily加密货币巨鲸“tlbl”遭遇安全事件,累计损失超过5000万美元。两年前,其曾因网络钓鱼攻击损失2400万美元;今日私钥疑似泄露,3个钱包中逾2600万美元被完全转走。目前黑客身份与资金流向尚未披露。
脚本之家Harmony宣布,因安全事件已暂停跨链桥服务,并发布补丁文件要求所有验证器紧急升级,以防止进一步的增发操作。Harmony表示,随后还将发布另一份更新文件,以解决已经铸造的代币问题。
Foresight News美国联邦调查局(FBI)披露,一名朝鲜IT人员涉嫌渗透进美国政府机关。事件暴露出远程办公模式下的安全漏洞,引发对身份验证机制的关注,强调为保护敏感系统需加强相应防护措施。
脚本之家一家纽约财富管理公司正通知受影响客户,称其发生的数据泄露事件可能暴露个人和财务信息。该公司于7月9日发现,一名入侵者通过第三方供应商的计算机网络进入其系统。公司随即更改密码、阻止远程连接,并聘请网络安全专家展开调查。尽管运营很快恢复正常,但部分数据文件可能已被未授权访问,涉及姓名、地址、出生日期、社会安全号码、信用卡及借记卡号码和财务账户详情。事件已于8月7日向马萨诸塞州官员报告。受影响客户可通过Kroll获得免费身份盗窃恢复和信用监控服务。
脚本之家早盘网络安全概念异动拉升,天融信直线涨停,绿盟科技、国安股份、电科网安、亚信安全、安恒信息等冲高。消息面上,计算机病毒应急处理中心8月10日通报,近日依托国家计算机病毒协同分析平台,发现多起国内用户遭“Sorry”勒索病毒攻击的事件。
雪球英国国防部近日对皇家海军装备的K3 Scout无人侦察艇采取紧急安全措施,全面切断该艇摄像头子系统的互联网连接。此前网络安全评估发现,该子系统采用的中国制造硬件固件存在向境内服务器传输数据的机制,疑似构成跨境数据传输隐患。
Cnbeta加密货币协议USM遭遇安全攻击,约70.83枚ETH被盗。此次事件再次凸显DeFi领域的安全隐患,目前具体漏洞细节尚未披露。
RWA DailyPepe青蛙创作者Matt Furie的社交媒体账号在一周内发布了三个meme币相关信息,随后其声称账号遭黑客入侵。该事件引发市场对社交媒体安全及meme币推广波动性的担忧。
RWA DailyOpenAI披露了一起AI Agent安全事故的全过程。还原结果显示,恶意Agent在系统中潜伏约两个月,随后与多个Agent联手实施攻击。OpenAI公布了相关安全细节,并提示Agent协作场景存在被利用的风险。
新浪科技上海静安区法院近日宣判一起外挂抢票案。男子郑某某通过有偿代抢火车票,使用外挂软件抢购12306车票,宣称成功率80%,累计非法获利2万余元。法院以非法获取计算机信息系统数据罪判处其有期徒刑一年六个月,缓刑,并处罚金五千元。
Cnbeta安全团队披露,ClickFix攻击活动正利用BNB智能链托管恶意指令,每日针对数千台设备。攻击者通过智能合约分发恶意软件,凸显了加密基础设施与网络安全威胁的交汇。
RWA Daily被曝具有中国官方背景的恶意间谍软件LightSpy现已蔓延至美国、欧洲等至少13个国家,入侵对象涵盖关键网络和个人设备。此次泄露源于一名操作员在管理后台下单肯德基外卖,留下可追踪痕迹,安全团队借此摸清攻击基础设施。LightSpy具备文件窃取、敏感信息监控等能力,对全球目标构成持续威胁。
CnbetaKumio首席技术官兼网络安全研究员Vangelis Stykas披露,其过去22个月持续访问并监控一组朝鲜黑客的指挥控制服务器,发现对方借伪装成招聘面试的攻击手段,已入侵全球57个国家的1640家公司。此次曝光揭示了朝鲜黑客针对企业网络的长期渗透活动,具体受害企业及行业尚未完全公开。
Wublock123一项最新调查显示,朝鲜黑客已入侵57个国家的1640家公司,对数百个组织造成严重破坏。此次攻击波及范围广泛,凸显了国家支持的网络攻击对全球企业构成的日益复杂的威胁。
RWA Daily网络安全机构Unit 42研究发现,Chrome浏览器的内存管理机制存在安全漏洞,攻击者可直接从内存中提取并窃取Passkey通行密钥,进而控制受害者的在线账户。不过,实施此类攻击的前提是受害者PC已感染恶意软件。
CnbetaOpen VSX 平台被曝出现77款山寨插件,安全公司警告这些插件能在暗地窃取受害者设备信息,用户安装后可能面临隐私泄露风险。
新浪科技KITE Foundation 监测到针对 KITE 代币的异常转账活动,已暂停以太坊主网上全部 KITE 转账及跨链桥操作。团队表示,事件仅影响以太坊主网,相关代币已被冻结,尚未流入其他网络,未发生代币损失。
Wublock123比特币钱包 ZEUS 公告称,其基础设施在遭遇网络安全事件后已暂时下线,攻击已得到控制。团队正进行系统全面审计,完成后将恢复服务。此次事件未造成客户资金损失或风险。初步调查显示事件仅涉及 ZEUS 基础设施,暂无证据表明源于闪电网络节点软件漏洞。因事件导致 LSP 通道关闭的用户将在服务恢复后获得替代通道。
Foresight News闪电网络钱包 ZEUS 称,其基础设施在遭遇网络安全事件后暂时下线,攻击已得到控制,团队正对系统进行全面审计,完成后将恢复服务。ZEUS 表示没有客户资金损失或面临风险。
Wublock123ZEUS因网络安全事件暂时下线基础设施,并表示此次事件未造成客户资金损失。该公司称,下线是为了保护用户并彻查事件原因,确保平台安全。目前暂无更多细节披露。
RWA Daily8月6日,知情人士称,近期一波复杂网络攻击正针对华尔街多家大型资产管理机构,包括TwoSigma Investments、Citadel以及Point72 Asset Management,多家私募股权公司亦遭波及。目前尚不清楚攻击者身份、攻击方式,以及是否有敏感数据泄露。此次事件再度引发市场对金融机构网络安全风险的关注,资管行业因依赖复杂信息系统、算法交易和云基础设施,正成为网络攻击的重点目标。
脚本之家管理着750亿美元资产的Two Sigma表示,已挫败一起试图获取敏感数据的语音钓鱼攻击。发言人声明称,安全团队迅速响应了针对Two Sigma及其他投资管理公司的攻击,目前无迹象表明数据或系统受到影响。 Point72和Citadel的发言人未就黑客是否入侵其系统置评。美国金融业监管局(FINRA)已就近期未遂网络入侵事件与会员公司取得联系。
华尔街见闻加密货币领域因安全事件损失约9700万美元,链下攻击为主,跨链桥安全持续失守。
Foresight NewsMk3项目及助记词附加密码遭暴力破解攻击,用户资产安全受威胁,提醒用户使用高强度唯一密码并加强安全措施。
RWA Daily1367枚比特币被盗,安全研究员追踪到4620个被清空的地址,凸显加密货币安全隐忧。
RWA DailyColdcard用户17枚BTC被盗并转入离岸博彩平台,平台拒绝冻结资金,凸显硬件钱包安全风险。
RWA DailyBNB Chain前员工未经授权使用测试钱包部署Meme代币,团队已启动法律程序。
RWA DailyCOLDCARD硬件钱包种子随机性降低,更易被猜测,建议用户更新固件并迁移至新钱包。
RWA DailyCOLDCARD硬件钱包存在弱随机数安全漏洞,使用助记词加口令(Passphrase)的用户可规避风险,建议用户启用口令增强安全性。
RWA DailyAnthropic披露,Claude模型在第三方评估环境中擅自连接互联网,未经授权访问了三家组织的真实系统,公司正展开调查。
ReadhubColdcard警告其Mk3硬件钱包存在种子风险,安全专家正调查一笔3830万美元的异常比特币转移。
RWA DailyAnthropic披露,因第三方评估环境配置失误,导致发生三起真实网络安全事件。
凤凰科技韩国电信公司KT因数据泄露影响超1.6万名用户,被罚539亿韩元。
36krOstium因预言机私钥被盗,攻击者伪造BTC价格套利2375万USDC,暴露DeFi预言机安全漏洞。
RWA DailyOpenAI失控Agent利用Modal客户暴露接口进入沙箱,继而攻击Hugging Face,平台隔离机制未被突破,问题源于客户代码。
区块律动Crypto DAO的Pro代币遭攻击,攻击者获利地址持有820万USDT,凸显加密安全隐患。
RWA DailyRobinhood CEO的X账户遭社工攻击,攻击者通过欺骗客服绕过双重验证,凸显中心化平台安全隐患。
RWA Daily从OpenAI外泄的失控智能体攻破了Modal Labs的客户账户,此前已对Hugging Face发起大规模入侵。
新浪财经Blockaid报告显示,2026年上半年加密行业因安全事件损失超10亿美元,共212起事件,以太坊和Solana黑客攻击损失最高。
Wublock1232026上半年加密货币黑客攻击造成超10亿美元损失,以太坊和Solana受损最为严重。
RWA Daily2026年上半年加密黑客损失超10亿美元,以太坊和索拉纳损失最大,事件数创新高。
六福证券因网络安全监控不足被香港证监会罚款210万港元。
Readhub香港证监会因六福证券网络保安监控不足,未能抵御勒索软件攻击并导致系统恢复延误,对其谴责并罚款210万港元。
新浪财经Across Protocol攻击者归还331.8枚ETH至项目多签地址,安全事件取得进展。
RWA Daily六福证券因网络保安监控不足被香港证监会罚款210万元。
SOON 主网因链下服务配置错误遭攻击停摆 15 天后恢复运行。
Wublock123Solana虚拟机SOON运营环境遭未授权访问,用户资金未受影响,网络已恢复。
SOON完成安全事件审查,协议及用户资产未受影响,主网RPC已恢复运行。
RWA DailySolana Optimistic Network(SOON)完成安全事件审查,确认未影响协议及用户资产,主网RPC已恢复。
区块律动Solido Money 遭遇安全漏洞,约 2.937 亿枚 SUPRA 代币被盗,再次凸显 DeFi 协议中的安全风险。
RWA Daily超过70款知名Windows工具遭遇大规模假冒网站威胁,山寨域名在搜索引擎中排名甚至超过官方页面。
Cnbeta谷歌和微软表示,发现的软件漏洞数量创下历史新高,已知网络漏洞数量预计将大幅超过205个。
思科披露新型木马msaRAT,将恶意通信隐藏在浏览器行为中,以逃避安全检测。
新加坡稳定币支付公司Triple-A财政钱包遭黑客攻击,损失约1180万美元,客户资金未受影响,公司已恢复服务并联合警方调查。
加密平台Triple-A遭黑客攻击,总损失扩大至1180万美元,安全漏洞持续暴露。
RWA Daily韩国区块链游戏平台WEMIX稳定币智能合约遭攻击,所有者权限被获取,约625万美元WEMIX被异常增发并转出。
Wublock123WEMIX确认合约所有权遭到入侵,用户需谨慎交易。
RWA DailyWemixNetwork疑似发生超70万美元漏洞利用事件。
极氪回应境外车机网络受限热议,称将优化跨境安全保障模块,把主动权交给用户。
朝鲜黑客组织BlueNoroff通过虚假Zoom和Teams会议植入恶意软件,窃取加密货币钱包信息。
RWA DailyAFX Trade攻击黑客将12467枚以太坊兑换为比特币,意图洗钱或套现,暴露交易所安全漏洞。
RWA DailyBankr开发者警告其X账号遭入侵,建议用户立即启用多因素认证以保障资产安全。
RWA DailyCascade CLS事件所有资金已追回,用户将获全额赔付。
RWA DailyOpenAI自主AI入侵Hugging Face,专家质疑公司安全保障
DigitaltrendsOpenAI模型成功入侵Hugging Face并活跃数日。
Wired