攻击 · 9443

Keeta 遭攻击后致信黑客:72 小时内归还资金可免追责

比推消息,就近期针对支付公链 Keeta 的攻击,Keeta Network 首席执行官 Ty 向攻击者致信称,调查已取得实质性进展,已收集到能够识别攻击方身份的证据。包括攻击相关 IP 地址及所用 VPN、VPS 等基础设施信息、发起未授权请求的用户代理及技术环境、相关邮箱地址、所使用的软件及基础设施服务商等信息,相关证据已保存并提交给有关方面。要求攻击者在 72 小时内归还此次攻击所获全部资金,可接受 KTA、ETH 或 USDC 偿还。若资金全额归还,愿意给予一定奖励,并在不追究法律责任的前提下解决此事。若超时未归还,将保留追究法律及资金追索的一切权利。Ty 此前发文表示,已确认安全事件的根本原因,正在测试补丁。该问题是受影响组件的孤立问题,不影响 Keeta 的锚点系统或任何外部连接系统。Base 上的所有 KTA 均未受影响。Keeta 主网将继续保持只读状态,直到补丁充分测试完成并落实适当的额外保障措施后,再恢复全面运行。团队正在积极评估最佳方式,全额补偿所有受影响用户。

1分钟前#链上动态

TAC 遭遇漏洞攻击:将暂停链上运行

比推消息,据 TAC 监测,TAC 表示,正在调查一起针对其基于 Cosmos 的 EVM 侧的漏洞攻击事件,此次事件仅影响 TAC 代币供应。团队正与 TAC 验证者协作,临时暂停区块链运行,后续将及时更新调查结果及链恢复计划,并建议用户仅通过官方渠道获取最新消息。

1分钟前

分析师:特朗普的经济孤立计划可能招致伊朗在波斯湾各地发动打击

比推消息,分析人士表示,美国总统特朗普正试图通过新一轮制裁、海上封锁以及对伊朗贸易伙伴加大经济施压,来达成数万枚炸弹和导弹未能实现的目标——迫使伊朗按照美国开出的条件结束战争。但这类逼伊朗就范的老路有一个致命堵点:伊朗伊斯兰革命卫队已实际控制霍尔木兹海峡,并多次向波斯湾方向发射大批攻击无人机。革命卫队对经济压力基本免疫,而且手里还有大把报复手段。美国这一轮行动的关键节点是周一,届时财长贝森特将公布一项新计划的细节。该计划要把冲突方式从在中东地区互相空袭,转向全面经济孤立。然而,一旦新的经济施压真正奏效,伊朗很可能会用军事打击来回敬,目标直指波斯湾沿岸的能源设施,试图推高油价、抬高美国的行动成本,逼特朗普再次改弦更张。

6小时前

The Sandbox 确认 SAND 跨链桥漏洞:Base 与 BSC 网络受影响,已暂停跨链功能

比推消息,The Sandbox 官方表示,团队已确认并完全控制近期发生的 SAND 跨链桥漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)网络。官方称,本次事件影响范围有限,涉及代币数量不到 SAND 总供应量的 0.01%。以太坊(Ethereum)和 Polygon 上的 SAND 不受影响,用户钱包未遭入侵,相关持币用户及流动性提供者无需采取行动。据披露,攻击者通过漏洞在 Base 和 BSC 网络上铸造了无抵押支持的 SAND 代币。目前,The Sandbox 已关闭两个网络的 SAND 跨链功能,Base 和 BSC 上的 SAND 已被隔离,暂时无法转移或兑换。The Sandbox 提醒用户,不要购买、出售或交易 Base 及 BSC 网络上的 SAND,因为这些网络上的流动性已受到影响。团队表示,已完成事件前快照,并正在制定针对受影响流动性池(LP)用户的补偿方案,同时继续调查漏洞影响范围,后续将发布完整事件报告及技术复盘。

13小时前

派盾:The Sandbox 遭攻击,149 亿枚 SAND 被异常铸造

比推消息,据派盾监测,The Sandbox(SAND)发生异常安全事件。攻击者疑似通过漏洞在两个地址中异常铸造约 149 亿枚 SAND 代币,目前,The Sandbox 官方尚未公布事件确认结果及漏洞详情,攻击影响范围和是否存在资金损失仍在进一步调查中。

15小时前#链上动态

Anthropic 把 Mythos 5 塞进 Claude Security:企业能用,但拿不到模型

比推消息, AI 快讯,Anthropic 将 Claude Security 的底层扫描模型升级为 Claude Mythos 5,并向所有 Claude Enterprise 客户开放公测。企业接入 GitHub 仓库后,Mythos 5 会扫描代码漏洞,返回 CWE 分类、置信度、严重等级和修复建议。Claude Security 其实早已上线。4 月底开放公测时,它用的还是 Claude Opus 4.7。此次最大的变化,是把此前严格限制访问的 Mythos 5 放进现有安全产品。Mythos 5 不仅能发现漏洞,还能把漏洞转成可工作的攻击,因此一直只向经过审核的机构开放。企业现在依然不能直接调用 Mythos 5。模型只在扫描后台运行,用户拿到漏洞报告和修复建议。后续在 Claude Code 里修改代码,仍使用企业已有的模型,而且补丁必须人工批准。扫描按现有套餐正常计 Token,不需要单独购买 Mythos 5。Anthropic 还准备把 Mythos 5 接入合作伙伴的安全产品,并推出 3500 万美元 Claude 额度的 Defender Advantage Fund,用于帮助开源项目查漏洞和修补漏洞。

17小时前

Upbit 警告 SAND 交易风险:疑似网络安全事件,提醒用户谨慎交易

比推消息,Upbit 发布公告称,已发现 The Sandbox (SAND) 网络疑似发生安全问题的迹象,因此提醒用户注意交易风险。Upbit 表示,2026 年 SAND 网络出现疑似安全事件相关情况,市场可能因此出现价格波动扩大。交易所建议持有 SAND 资产的用户密切关注相关动态,并谨慎进行交易操作。目前,Upbit 未公布具体攻击细节或损失规模,仅提供了相关链上交易地址供用户查询。 今日早些时候,The Sandbox 在 Base 网络的原生代币 SAND 疑似发生严重安全漏洞,攻击者获得代币铸造权限,可任意增发 SAND 代币。

17小时前

SAND 疑似遭遇无限铸币漏洞,攻击者已铸造超 5 亿枚代币

比推消息,据市场消息,The Sandbox 在 Base 网络的原生代币 SAND 疑似发生严重安全漏洞,攻击者获得代币铸造权限,可任意增发 SAND 代币。链上数据显示,该漏洞事件目前已铸造超过 5 亿枚 SAND,且攻击行为仍在持续,市场担忧大量新增供应可能对 SAND 价格造成冲击。目前,The Sandbox 官方尚未对此事件发布正式回应,漏洞原因、攻击者权限来源以及新增代币去向仍有待进一步确认。无限铸币漏洞(Infinite Mint Attack)通常由于智能合约权限控制缺陷或铸币逻辑漏洞导致,攻击者能够绕过限制大量生成代币,进而造成供应失控和市场价值稀释。

19小时前

数据:Bofur Capital 遭遇地址投毒攻击,损失约 200 万美元

比推消息,据 PeckShieldAlert 监测,标记为 Bofur Capital 的地址在从 Compound 提款后,遭遇地址投毒攻击,损失约 200 万美元。钓鱼者发送了一笔 0.0002 USDC 的粉尘交易,伪造相似地址。受害者复制粘贴时误用了错误地址,导致资金被盗。被盗资金已兑换成约 200 万 DAI。

20小时前