与该事件类型相关的快讯
Solana 生态新银行 Avici 发生安全事故,导致加密银行卡金库内近百万美元资金被盗。受此消息影响,AVICI 治理代币价格剧烈波动,单日跌幅超四成。
Polygon 披露了影响其 PoS 网络的多个隐蔽安全漏洞,并通过近期分叉进行了预防性修复,未发现实际利用。
加密项目 Refi Hub 联合创始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下载链接安装转录应用而遭黑客攻击。该链接指向仿冒网站,并捆绑恶意软件,执行后试图窃取其设备中的全部信息。Numa Lunah 称,自己清除并重装了涉事笔记本电脑,未发现敏感信息外泄。随后,他在备份中发现受污染的 Claude Code 技能文件 SKILL.md,该文件伪装成其本人编写的风格指南,并包含每次加载时重新下载恶意软件、窃取凭证的指令。Microsoft Defender Experts 曾警告,攻击者已从搜索引擎优化投毒转向大语言模型回答投毒,相关手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序,以及受污染的代码库和代理技能。加密行业从业者可能持有助记词、私钥文件、热钱包 JSON、具备提现权限的交易所 API 密钥和部署者密钥等不可撤销凭证。(Bitcoin.com News)
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
去中心化借贷协议 Ajna 发推表示,Ajna v2 遭漏洞攻击并正在调查异常资金流动现象,建议用户取出全部资金、偿还贷款,并暂停与协议交互。此次 Ajna 损失约 77.5 万美元,涉及 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等资金池,归因于清算会计操纵攻击。
Avici 发文称,其发卡合作方 Rain 于今日发现,Avici 及少数其他项目所使用的一个旧版 Solana 卡合约存在漏洞。目前相关合约已在所有项目中完成升级,暂未发现进一步的未经授权活动。此次事件仅影响用于存放充值后卡余额的独立 Solana 合约,用户的 Avici 钱包与卡余额相互隔离,Solana 及 EVM 自托管钱包中的资金均安全,未受到影响。经核查,共有 1685 名用户受到影响,涉及卡余额总计约 50.09 万美元。Avici 承诺向所有受影响用户全额退还卡余额,并已向美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)提交报告。此前消息显示,加密银行项目 Avici 原生代币 AVICI 疑似遭到黑客攻击,损失约 102 万美元。攻击者将盗取的 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后通过跨链操作将资金兑换为约 418 枚 ETH。
据链上分析师 Ai 姨监测,地址 Emxhs...euZMP 在 GOLD 市值上涨过程中花费 7.27 万美元建仓,当时 GOLD 市值不足 4000 万美元。后续推文被删除并传出被盗传闻后,该地址仍加仓 1.81 万美元,累计投入超 9 万美元。目前该地址亏损 8.24 万美元,资产缩水 90.7%。
Avici 表示,其发卡合作伙伴 Rain 发现 Avici 及少数其他项目使用的某一版本 Solana 卡合约存在漏洞,目前相关合约已完成升级,暂未发现进一步未经授权活动。Avici 称,用户钱包与卡余额相互独立,Solana 和 EVM 钱包资金未受影响;此次仅影响用于存放卡余额的独立 Solana 合约。当前核对显示,1,685 名用户受到影响,涉及卡余额 500,859.22 美元,所有受影响用户将获得全额退款。
一名未知攻击者入侵 Fogo 基金会,约 4 亿枚 FOGO 代币被转移至恶意地址。Fogo 基金会已通知各大交易所,并正在与执法部门及区块链取证专家沟通。此次事件不会影响 Fogo 区块链本身,网络目前仍正常运行。Fogo 基金会将在获得更多信息后公布进一步进展。
币安创始人 CZ 在社交媒体发文表示,市场营销可以更激进,但不应利用或上升到人身攻击,甚至损害他人未来职业生涯发展。他认为,直接通过法律途径解决也比披露不必要细节更合适,并呼吁相关方妥善解决、相互尊重。CZ 随后补充称,行业应为自身设定更高标准。对此,孙宇晨回复表示感谢与认同,并称“互相尊重,妥善解决,剩下的交给法院,我不再多说了”。
CZ 就近期孙宇晨相关情感与财产纠纷发文表示,营销激进一些可以,但没必要利用事件进行人身攻击,甚至影响他人未来职业发展,相比披露不必要的细节,直接通过法律途径解决更好,希望双方能够妥善处理并互相尊重。CZ 随后补充称,加密行业应该给自己设定更高的标准。对此,孙宇晨回复表示认同,并称“互相尊重,妥善解决,剩下的交给法院,我不再多说了”。
据 Onchain Lens 监测,AVICI 遭攻击,损失约 102 万美元。某地址将 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后将资金跨链并兑换为约 418 枚 ETH。
据 Galaxy 研究主管监测,Coldcard 黑客仍在活动,一名黑客窃取了通过 5 次骰子投掷增加熵生成的密钥。
Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。
据 Lookonchain 监测,Lazarus Group 黑客 1 小时前转移了 244.148 枚比特币,价值 1942 万美元。
Bitcoin News 在 X 平台发文表示,美国现货比特币 ETF 已连续 8 日录得资金净流入,总额达 28 亿美元,8 月已成为 2026 年以来资金流入最强劲的月份。在比特币与黄金同步上涨之际,投资者日益寻求对冲美元走弱、持续通胀和美国财政赤字扩大的风险。黄金基金也出现创纪录需求。这一转变开始反映在 ETF 交易中。IBIT 和 GLD 已重返成交量最高的 10 只 ETF 行列,此前半导体基金在夏季大部分时间占据主导。BlackRock 表示,另一项重要需求来源是现有比特币持有者将代币转入 ETF。该公司目前已处理约 50 亿美元的递延纳税比特币转入 ETF 业务,最低转换金额近期已从 2500 万美元降至 100 万美元。BlackRock 数字资产负责人 Robbie Mitchnick 表示:“随着我们持续扩大访问范围,这一规模将继续增长。”Mitchnick 指出,绑架、勒索攻击和托管失误等事件正推动部分比特币持有者转向 ETF 托管。比特币与黄金再次接近同一宏观逻辑的核心,货币贬值交易回归。
慢雾安全团队披露,一个伪装成 Qwen 27B 本地量化模型的 GitHub 仓库被用于传播 StealC 信息窃取恶意软件。攻击者提供的所谓模型文件仅 487KB,而正常的 Q4_K_M 27B 模型权重文件应超过 16GB,压缩包内实际仅包含批处理文件、被重命名的 LuaJIT 解释器及伪装成 cert.txt 的混淆 Lua 脚本。分析显示,该恶意程序可收集主机信息、截取屏幕,并将数据上传至 C2 服务器。值得关注的是,当预设 C2 服务器失效时,恶意程序还会通过 Polygon 链上合约的 eth_call 读取备用 C2 地址,使攻击者能够通过链上交易动态轮换恶意基础设施。后续载荷被归因为 StealC,可窃取浏览器登录信息、Cookie 和历史记录,并针对 Chrome App-Bound Encryption 实施绕过,同时还可获取邮箱、WinSCP、Steam 凭证以及加密钱包相关文件和浏览器扩展数据。慢雾共发现 23 个 GitHub 仓库中的 29 个类似恶意压缩包,并提醒用户警惕异常小体积的 AI 模型文件,在运行前应检查文件大小并解压核查内容。
MANTRA 发布 8月 20 日安全事件完整复盘。事件源于上游依赖 cosmos/evm 余额记账层的无符号整数下溢漏洞,攻击者无需特权访问,即从销毁地址及一个创世时期遗留多签地址转移合计 720,923,967.99 枚 MANTRA,按事发前价格约合 360 万美元
据 Cointelegraph 报道,开源钱包提供商 OneKey 表示,其安全团队在实验室环境中成功重现了针对旧版 Ledger 以太坊应用 1.22.1 的“交易替换攻击”。该漏洞可能允许攻击者在用户审核正常交易时替换待签名交易,但利用条件包括控制设备与主机之间的通信,例如通过恶意软件、受感染钱包软件或恶意网页实现。
以太坊基金会支持的隐私与监管合规工具 0xbow.io 向研究员 ross.wei 发放 5000 美元赏金,以奖励其披露 Privacy Pools v1 SDK 中的漏洞。该漏洞会降低用户账户主密钥生成的熵,已于 3 月修复。团队已提供迁移流程,且未出现用户资金损失。