与该事件类型相关的快讯
9 月 1 日中东局势持续紧张,伊朗宣称在霍尔木兹海峡击落两架美军 MQ-9 无人机并袭击阿联酋基地。德黑兰警告若遭攻击将予以数十倍报复,同时表示愿通过谈判解决分歧。
调查显示朝鲜黑客在去中心化交易所 Hyperliquid 上操作了数千万美元资金;此时特朗普政府正推动该协议在美国落地并寻求合规。
慢雾创始人余弦在 X 平台发文表示,近期发生一起群体被盗事件,涉及一百多个地址,几十个真实用户,原因是私钥泄露,黑客获利约 20 万美金,共性是使用过 iToken 钱包的用户,这个钱包历史上被发现采集过用户私钥/助记词,团伙相关人被抓过。
据 Cronos Network 官方推文,Cronos 网络此前因 Tectonic 协议遭受漏洞攻击,验证者共识紧急暂停出块以保护用户资产。链上状态已回滚至漏洞发生前,网络于北京时间 2026 年 8 月 31 日 07:49 恢复出块,起始区块高度为 90,896,189。节点运营商现可使用 Cronos v1.7.8 版本及最新主网快照重启节点。目前网络处于持续观测中,部分协议、RPC 提供商、浏览器及跨链桥仍在陆续恢复,官方将于近期发布完整事后分析报告。
Balancer 发文表示,旧版 Balancer v1 合约中发现一个漏洞,该漏洞可能导致 LP 资金被抽干。相关资金池已被弃用且无法暂停,建议用户尽快撤出流动性。其他 Balancer 产品不受影响。
据 BeInCrypto 报道,埃隆·马斯克预测,到 2027 年底,AI 将在所有数字任务上达到超人水平,AI 黑客能力超越人类将是其中之一。此前,软件公司 JFrog 披露了旗下代码仓库工具 Artifactory 的高危漏洞(CVE-2026-82329),CVSS 评分高达 9.8,无需登录即可利用,默认配置即处于暴露状态,存在供应链攻击风险。值得注意的是,OpenAI 模型曾于今年 7 月的测试中独立发现 Artifactory 的9 个零日漏洞。
据 CNBC 报道,英格兰银行行长、金融稳定委员会(FSB)主席安德鲁·贝利于 8月 31 日致函 G20 财长及央行行长,警告前沿 AI 模型正展现出日益复杂的自主性与威胁能力,可能从根本上改变网络攻击的速度、规模与经济性,进而引发全球金融市场的无序调整。 贝利指出,高度集中的第三方服务提供商将成为系统性风险的关键节点,并强调多数国家目前尚未建立针对前沿 AI 开发与部署的监管协议。此外,他还点名主权债务市场脆弱性、股市加杠杆趋势及 AI 相关资产估值过高等问题,呼吁各国政府加快完善相关安全机制。
据《数字资产》(Digital Asset)报道,韩国国税厅表示将引入国内外执法机构(检察院、警察、美国国税局等)使用的商用区块链追踪程序,对数字资产钱包间转账进行追踪分析,以防止个人钱包产生的税收漏洞。与此同时,针对海外交易所的税收监管,韩国将通过加密资产自动信息交换框架(CARF)加以应对——2028 年生效的 CARF 将覆盖 2027 年的交易信息,与国内数字资产所得税 2027 年起征、2028年 5 月申报的节奏相衔接,从而实现对海外持仓的有效征税覆盖。
据德国《时代周报》(DIE ZEIT)报道,柏林行政数据网络遭黑客攻击已逾两周,黑客组织 Rhysida 威胁称若柏林拒绝支付 30 枚比特币(约 200 万欧元)赎金,将公开所窃取的大量敏感数据。被盗数据据称包括约 4.6 万份合同、1.1 万余份机密文件、近 6000 个密码、1.6 万封电子邮件及 148 个 IBAN 账号等。柏林州政府以"侦查策略原因"为由拒绝披露勒索要求及数据泄露详情,执政市长 Kai Wegner 表示柏林不会屈服于勒索。
据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。
币安公告称,由于 BounceBit 遭遇黑客攻击后项目方决定永久停止该链运营,币安将停止支持 BounceBit(BB)主网。币安已于 2026 年 8 月 20 日 10:00(东八区时间)暂停 BB 在 BounceBit 主网的充值、提现,并将于 2026 年 9 月 1 日 15:00 开放 BB 通过 BNB 智能链(BEP20)网络进行充值和提现。BB 将按 1:1 比例从原主网迁移至 BNB 智能链,迁移期间现货、杠杆、合约及理财服务不受影响。
PeckShieldAlert 监测显示,Tectonic 在 Cronos Network 上遭遇攻击,总损失约 7400 万美元。事件发生后,Cronos 已暂停整个链。攻击者在暂停前仅成功将约 600 万美元桥接至以太坊,其余约 6000 万美元仍滞留在 Cronos 上,另有约 800 万美元资金位于 Cronos 地址中。
Bitcoin News 在 X 平台发文表示,Blockstream 称,Jade 不受 Coldcard 随机数生成器漏洞影响,并在收到大量 AI 辅助安全审查后发布固件 1.0.41。Jade 表示,其已接受数十次自动化 AI 扫描及多次人工审查,重点覆盖随机数生成和交易签名等敏感领域。新固件加强了栈保护、更新了依赖项、审计了敏感内存清理流程,并升级了 Jade 运行环境。Blockstream 称,Jade 的随机数生成机制使用多种熵源,包括硬件芯片噪声、时序数据、传感器数据和摄像头噪声,并通过 SHA-512 进行混合,以防单一熵源故障影响种子生成。团队表示,其他严重性较低的发现仍在处理中,预计固件 1.0.42 将在更短开发周期内发布。
LD Capital 创始人易理华表示,加密行业发展十余年来逐渐形成了一个“小江湖”,但近年来行业注意力越来越多被黑稿、流量争夺、人身攻击和编故事等负面内容占据,行业声誉也因此受到影响。 他认为,行业应该重新将注意力放在创新和机会本身,并表示“新一轮牛市即将开启”。其中,链上金融尤其是链上股票正在打开新的想象空间,未来仍存在大量有意义的事情和获取财富的机会。此外,相较于加密行业,规模更大的 AI 行业同样值得探索。
“白毛股神”Serenity 发文表示,近期发现一种令人失望的模式:先试图争夺相同受众,随后迅速将流量导向付费社群或高价服务;在自己拒绝参与或推广付费群后,又转而进行人身攻击,并将其包装成“基本面观点分歧”。自己刚加入 X 时,财经内容充斥着名表、私人飞机、期权交易以及“华尔街秘密”付费社群和技术分析图表,因此一直希望采取不同方式,公开分享自己的研究和投资逻辑,让所有人都能免费获取并自行判断。 Serenity 补充称,尽管此前曾有人声称他最终会将订阅价格提高至 100 美元,但自己的订阅价格数月来一直维持在 1 美元,未来也将保持最低价格。Serenity 还列举了针对包括 AXTI、NBIS、AEHR、MU、INTC 等股神的投资观点,还有一些投资主题可能要持续到 2027—2028 年才能验证,包括 Sivers、Foci、Shunsin 等。 Serenity 最后表示,并非每一个投资观点都会正确,这本身就是研究的一部分,相比信息越来越被锁进 100 美元付费墙,或被“求互动”内容稀释,更希望 X 形成一种公开分享投资逻辑、让所有人都能从研究中学习的新文化。
JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)
SVM Layer 1 网络 Fogo 表示,在检测到未经授权活动后,已采取预防措施暂时停止 Fogo 主网运行,以阻止受影响资产继续转移。主网暂停期间,Fogo 将升级网络并限制与该事件相关的地址。团队表示,将在更多信息得到确认后发布后续进展,并提醒用户仅通过 Fogo 官方频道获取相关信息。目前,事件原因、受影响资产规模及主网恢复时间尚未公布。此前,Fogo 基金会遭到未知攻击者入侵,约 4 亿枚 FOGO 代币被转移至攻击者地址。基金会表示,已第一时间通知相关交易平台,并正与执法机构及取证专家沟通。
预言机协议 Switchboard 发文披露昨晚出现可能遭到攻击的报告。Switchboard 团队已联合相关项目方及安全机构采取措施,暂停其在 Aptos、Sui、IOTA和 Movement 链上的网络服务。目前尚无类似报告显示 Solana 链上出现类似的入侵攻击,但出于安全考虑,官方建议用户在调查期间尽快、至少暂时迁移至其他预言机解决方案,团队仍在调查事件,后续将公布更多细节。
据 Cointelegraph 报道,Polygon 披露多项此前未公开的安全漏洞,涉及其 Bor 和 Heimdall 客户端,可能导致拒绝服务(DoS)、验证者资源耗尽,以及检查点和里程碑处理异常等问题。目前相关漏洞已通过 Austin 和 Kyoto 两次硬分叉完成修复。
Solana 生态新银行 Avici 发生安全事故,导致加密银行卡金库内近百万美元资金被盗。受此消息影响,AVICI 治理代币价格剧烈波动,单日跌幅超四成。