与该事件类型相关的快讯
区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)
据 Galaxy 研究主管监测,Coldcard 白帽资金将来自 Wave 2、Footprints AA、AU、AX 的 52.37 枚 BTC 合并至新地址,该地址在第 967,948 号区块中写入 OP_RETURN 信息“claim:cryptorecoverytrust dot com”。这些白帽资金占 Coldcard 漏洞攻击资金的 2.8%。
Bitcoin News 在 X 平台发文表示,中国于 2025 年启动下一代商用密码算法计划,旨在开发并评估可应对未来量子计算机的密码学标准。独立研究人员@mjos_crypto 在分析参选算法时,已发现多个提议算法存在关键漏洞,包括可公开复现的私钥、可轻易构造的哈希碰撞,以及接受无效签名的签名实现。比特币目前依赖经过验证的椭圆曲线密码学,量子计算机未来可能对其安全模型构成威胁;但过早采用测试不足的后量子密码方案,也可能在量子威胁出现前引入漏洞。
据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。
Bitcoin News 在 X 平台发文表示,Core Lightning 敦促节点运营者立即禁用实验性功能,开发者正在调查一项可能使频道资金面临风险的漏洞。Core Lightning 数周内已发出第二次警告,此前曾发布 8 月补丁,并在一系列 AI 生成的 CVE 报告后推出 26.06.7 升级。Core Lightning 尚未公布该实验性功能可能被利用的方式。
比特币分叉项目 Bitcoin BLAKE2b 开发者计划限制矿工解锁新挖代币,等待期设为 45 天,相关改动拟在区块高度 973440 执行。该链于 8 月 8 日从比特币分叉而来。其原生代币 BTCB2 也被部分交易平台标记为 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 较 9 月高点 1799 美元下跌 84%,近几小时交易价格约为 270 至 315 美元。开发者 Luke Dashjr 表示,部分 BLAKE2b 矿池正在“攻击”网络。该链分叉后沿用比特币难度,前 22 天仅挖出约 8 个区块,随后通过启用 BLAKE2b 哈希并调整难度恢复运行。目前该链未被多数交易平台及 CoinGecko、CoinMarketCap 收录。交易平台 Neoxa 已表示支持即将进行的软分叉。(Bitcoin.com News)
加密钱包应用 SecondFi 发布公告称,部分受安全事件影响的钱包持有者原定于次日领取 NIGHT 代币。经与午夜基金会(Midnight Foundation)沟通确认,NIGHT 份额仅可通过原始钱包领取,该系统不支持更换至未受影响的钱包地址进行领取。
据官方公告,Upbit 将 MultiversX(EGLD)列入交易警示品种。目前存取款服务已暂停。此前消息,MultiversX 因虚拟机原子性漏洞暂停网络,修复方案已进入测试
美银认为,AI 安全担忧正成为网络安全板块的持久催化剂,市场从担心 AI 颠覆转向新增攻击面、新身份和新治理需求。身份管理是保护 AI 代理的核心,平台安全领先者受益。该行建议关注 AI 安全支出能否超出当前预期,作为估值扩张转向盈利驱动的关键信号。
北韩黑客利用虚假招聘陷阱感染近 3 万台设备,并窃取价值超 1.07 亿美元的加密货币。
法国加密平台 Meria 创始人兼 CEO Owen Simonin 表示,近期法国多起数据泄露事件后,冒充币安、Meria 等正规平台客服的诈骗电话有所增加。诈骗者谎称用户账户或资金存在风险,诱导其紧急转移加密资产至指定地址。Simonin 强调,平台不会在用户未主动联系的情况下要求发起交易或提供个人信息。法国公共财政总局(DGFiP)8 月披露,一起数据泄露事件使黑客获取了 67.8 万名纳税人的数据。(Bitcoin.com News)
朝鲜黑客组织 WaterPlum 伪装成加密货币、AI 及 NFT 公司招聘人员,向软件开发者和 IT 从业者投放伪装成编程任务或视频会议修复文件的恶意软件。该组织已在 100 多个国家感染至少 3 万台设备,并于 2025 年 12 月至 2026 年 7 月从逾 7000 个加密货币钱包提取资金或账户凭证,至少盗取 1070 万美元。(Cointelegraph)
Visa 正关闭由加密支付基础设施公司 Crossmint 支持的结账漏洞。该漏洞曾使用户通过信用卡购买 Meme 币时,交易被归类为适用于电子书、电影和音乐等数字媒体的商户类别代码。Visa 已通知包括 Checkout.com 在内的支付处理商,不再接受该代码用于 Meme 币交易,并给予处理商宽限期停止相关做法,预计将于下周结束。此后,Meme 币购买须按加密货币交易处理并适用 Visa 相应规则。Chase 曾就一笔未被标记为加密货币交易的 Visa 交易提出异议,认为其商户类别代码错误且不应获得信用卡奖励。纽约州总检察长办公室也已知悉并审查此事。(Decrypt)
据链上分析师 PeckShield(@PeckShieldAlert)监测,同一攻击者相继利用 @SingularityNET 桥接合约漏洞,在以太坊上非法铸造 2.6 亿枚 AGIX 及 5383.8 万枚 WMTx。目前攻击者共持有约 1677 万美元加密资产,包括 1.983 亿枚 AGIX(约 1442 万美元)、649 枚 ETH(约 167 万美元)及 3353.8 万枚 WMTx(约 62.7 万美元)。
Fetch.ai 官方发文,Fetch.ai 遭受黑客攻击,攻击者通过被盗签名密钥入侵,并将资金转移至提现钱包。链上攻击分析报告已发布于 ASI:One 平台,追踪了从密钥泄露到攻击者提现的完整路径。目前,Fetch.ai 已联合 SingularityNET 停用受影响的钱包及相关合约,调查仍在进行中,后续进展将持续更新。
据 Artificial Superintelligence Alliance(@ASI_Alliance)官方推文,FET 代币迁移及桥接架构发生安全漏洞,未经授权方从转换器中提取约 156 万美元的 FET。团队已第一时间响应并联合安全合作方展开调查。
硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)
MultiversX 确认,有攻击者试图利用虚拟机层面的原子性问题,导致无效状态变更。为防止影响扩大,网络目前仍暂停出块。开发团队已完成修复,并将在影子分叉环境中验证;测试通过后,将联合验证者、交易平台及基础设施合作伙伴部署至主网。
据 MultiversX 监测,攻击者曾尝试利用一项 VM 级原子性问题,导致网络出现无效状态变更。为防止事件进一步扩大,网络已暂停运行。开发团队已准备修复方案,将先在影子分叉环境中验证;测试成功后,将与验证者、交易所及基础设施合作伙伴协调部署至主网。目前,团队正评估有针对性的恢复方案,以在保留已确认交易历史和正常用户状态的同时,仅处理与本次事件相关的无效状态变更。用户无需采取操作。在官方发布恢复通知前,请勿提交或重新广播交易,也不要通过交易平台或跨链桥充值、提现 EGLD 及 ESDT 资产。事件处理完成并确认调查结果后,MultiversX 将发布完整技术报告。
据 Forbes 报道,美国联邦调查局、日本警察厅等七家机构联合披露,朝鲜黑客组织“水梅”(WaterPlum,又称“传染性面试”)通过虚假招聘和编程测试传播恶意软件,已感染全球 100 多个国家的逾 3 万台设备,并从超过 7000 个加密钱包中窃取约 1071 万美元。