区块链侦探ZachXBT拒绝免费援助遭攻击的Harmony项目

cryptonews.ru發佈於 2026-08-12更新於 2026-08-12

文章摘要

知名区块链侦探ZachXBT公开拒绝为遭黑客攻击的Harmony项目提供无偿帮助。此前,Harmony网络遭攻击,约40亿枚ONE代币(占总供应量26%)被恶意增发。ZachXBT表示,拒绝协助是因为该团队在2022年Harmony Bridge遭遇1亿美元黑客攻击后,未能向帮助追踪并冻结被盗资产的志愿者支付任何赏金,仅以一句“干得好”敷衍了事。 他借此呼吁项目方应建立合理的激励制度,以酬谢安全研究人员和白帽黑客的贡献,否则将难以吸引专业人士协助调查和追回资产,导致区块链更易受攻击。文中还提及ZachXBT近期曾成功揭露一名涉嫌通过钓鱼诈骗窃取500万美元加密货币的美国女子。

ZachXBT的声明是在Harmony遭遇攻击后不久发出的,此次攻击中,恶意行为者铸造了约40亿枚项目代币ONE,约占代币总供应量的26%。ZachXBT解释说,他不会接手此事,因为该项目此前并未奖励那些曾帮助追踪2022年攻击Harmony Bridge的黑客的人士。

2022年6月,朝鲜黑客攻击了Harmony Bridge,盗取了价值1亿美元的加密货币。一群白帽黑客和其他志愿援助者帮助该项目追踪并冻结了被盗资产,然而Harmony始终未向这些热心的志愿者支付报酬。ZachXBT声称,Harmony的创建者只是表达了感谢,写了句“干得不错”。

我不会追踪此次事件,并且认为没有人应该免费帮助他们。

Harmony在2022年朝鲜黑客造成的1亿美元Harmony Bridge漏洞利用事件中,利用了那些提供援助的人,对于导致了执法机构扣押资产的重要冻结行动,却给出了0美元的奖励,仅仅说了句“干得不错”。

— ZachXBT (@zachxbt) 2026年8月12日

在拒绝向该项目提供帮助时,这位在加密行业备受尊敬的研究员ZachXBT努力推广这样一个理念:开发者应当适当激励安全专家和白帽黑客,他们帮助调查事件并追回被盗资金。如果没有奖励计划,合格的专业人士将不愿花费时间和资源去发现漏洞,从而导致区块链更容易受到攻击。

最近,ZachXBT成功锁定了一名名为Tiffany Milanovich的美国女性,称其与500万美元的加密货币盗窃案有关。该女子冒充加密货币服务支持人员,向用户分发钓鱼链接,然后公开炫耀其窃取的资产。

end-content

相關問答

Q区块链侦探ZachXBT为何拒绝帮助遭受黑客攻击的Harmony项目?

AZachXBT拒绝帮助Harmony项目,是因为此前(2022年Harmony Bridge被黑时)项目方没有奖励那些帮助追查黑客和冻结被盗资产的志愿者,仅表达了口头感谢,这让他认为项目方利用了无偿帮助者,因此不愿再提供免费协助。

Q2022年Harmony Bridge被黑事件造成了多大损失,攻击者是谁?

A2022年6月,Harmony Bridge被北朝鲜黑客攻击,造成了价值约1亿美元的加密货币损失。

Q在2026年这次事件中,攻击者对Harmony项目做了什么?

A攻击者增发了大约40亿枚Harmony的原生代币ONE,这相当于该代币总供应量的约26%。

QZachXBT希望通过这次拒绝传递什么信息?

AZachXBT希望传递的信息是,区块链项目方应当建立适当的奖励机制,以激励安全专家和道德黑客帮助调查安全事件和追回被盗资金。缺乏奖励会导致专家不愿投入时间和资源,从而使区块链网络更容易受到攻击。

Q除了Harmony事件,ZachXBT近期还揭露了什么相关案件?

AZachXBT近期还揭露了一名美国女性Tiffany Milanovich,指控她涉嫌盗窃价值约500万美元的加密货币。她假冒加密货币服务客服,向用户发送钓鱼链接,并公开炫耀其盗取的资产。

你可能也喜歡

720美元套出A社死藏的Opus原始思维链,还是Haiku泄露的,GPT/Gemini也中招

一项研究发现,只需约720美元成本,就能通过巧妙方法“套出”多家头部AI公司旗舰大模型的隐藏思维链(CoT)内容,揭示其推理过程与潜在敏感信息。 研究团队发现,Anthropic、OpenAI、Google等公司为防止推理过程泄露,会将大模型生成的完整思考链加密后以不透明字符串形式返回给用户,并在后续对话中由用户传回以供模型继续推理。这些加密推理块为方便跨会话、跨模型使用,往往采用全局密钥,且未与特定用户、会话或模型强绑定。 利用这一设计,研究人员使用同公司较小的模型(如用Anthropic的Haiku 4.5去读取Claude Opus 4.8生成的加密块)作为“解码器”,通过特定的提示词,成功诱导小模型近乎逐字地复述出旗舰模型的原始推理内容。该方法无需破解加密算法,成本低廉。 研究揭示了四大风险: 1. **模型蒸馏风险**:竞争对手可以极低成本批量获取高质量CoT数据,用于训练自己的模型。 2. **敏感信息泄露**:从公开的AI智能体(Agent)日志中恢复出的隐藏推理里,发现了大量API密钥、密码、私钥等敏感信息。部分泄漏甚至发生在用户明确要求模型“清理隐私”时。 3. **安全机制绕过**:对于危险问题,模型表面可能拒答,但其内部详细的危险分析仍可能通过隐藏CoT被提取出来。 4. **隐蔽恶意指令注入**:攻击者可将恶意指令植入加密推理块,当模型在后续正常任务中读取该“记忆”时,可能执行未授权的操作(如外传文件)。 研究通过对比API账单中记录的“思考Token数”与提取文本的Token数高度吻合等方式,间接验证了提取内容的高保真度。 在论文发表前,研究团队已向相关公司负贵披露,各厂商已修复此漏洞。但作者指出,这反映了在便利性与安全性之间的根本矛盾。研究还顺带测试了包括DeepSeek在内的其他模型,未发现其推理风格明显受闭源模型影响,但作者强调这既不能证实也不能排除模型蒸馏的存在。

marsbit51 分鐘前

720美元套出A社死藏的Opus原始思维链,还是Haiku泄露的,GPT/Gemini也中招

marsbit51 分鐘前

1confirmation:逆向创业,下一个Web3爆款或许来自曾经失败的赛道

企业失败常因时机不对,许多成功公司并非行业首批试水者,而是在基础设施完善、用户行为转变后才崛起。加密行业历经十余年探索,留下大量失败案例。以下曾受挫的方向,如今可能孕育出爆款加密消费应用: 1. **互联网原生资产**:过去尝试将推文、文化时刻代币化(如Cent、NBA Top Shot),但未能有效承载网络热度。当前行业热议RWA(现实资产上链),但创造全新的加密原生资产或许是更大机会。 2. **X-to-Earn(边玩边赚)**:如STEPN、Axie Infinity曾火爆一时,但无节制发放代币导致经济不可持续。未来用户获取加密货币的方式可能是赚取而非购买,关键在于赚取什么以及为何长期持有。 3. **元宇宙**:上一轮热潮惨淡收场(如Decentraland、Meta)。错误可能在于试图复刻现实世界而非探索新的线上社交形态。当行业聚焦线下时,线上共同社交或许仍有潜力。 4. **DAO(去中心化自治组织)**:虽未彻底失败,但未达预期。案例如ConstitutionDAO快速募资竞拍文物。用户核心需求是集合资金共同做事,而非过度复杂的治理机制。 5. **个人价值资产化**:Friend.tech、BitClout等产品尝试为个人创建交易市场(如创作者代币),但均未持久。现实中人们对人物相关资产有交易需求(如meme币、球星卡),但需平衡创作者意愿与市场机制。 下一个现象级加密消费应用可能来自五年前失败的创意,如今因基础设施和时机成熟而迎来新生。

marsbit1 小時前

1confirmation:逆向创业,下一个Web3爆款或许来自曾经失败的赛道

marsbit1 小時前

交易

現貨
活动图片