与该事件类型相关的快讯
SafePal 官方发布公告表示,其订单追踪插件存在安全漏洞,导致部分客户订单信息被未授权访问。受影响客户约 3.98 万名,均为 2025 年 3 月 2 日至 2026 年 4 月 11 日期间下单的用户。泄露信息包括姓名、邮箱地址、收货地址、电话号码及购买详情。用户的钱包、助记词和私钥未受影响,事件不涉及助记词、私钥、钱包密码、银行账户信息、支付卡号或政府签发的身份证件。相关问题现已修复,SafePal 已引入额外安全措施,并通过邮件单独通知所有受影响客户。用户可通过官方验证页面,使用订单号和收货国家查询是否受影响。
Tornado Cash 创始人 Roman Storm 表示,若美国司法部(DOJ)针对其案件的逻辑成立,科技公司 Google 和 OpenAI 也应为朝鲜黑客滥用其产品承担责任。相关人员曾使用 ChatGPT 编写代码,并使用 Google Gemini 进行伪造及图像修改。 Roman Storm 于 2025 年 8 月因合谋经营无牌汇款业务被定罪。他指出,Tornado Cash 案件可能形成软件开发者因用户犯罪行为受罚的法律先例,并强调应追究犯罪者,而非工具开发者。 数字资产市场清晰法案(CLARITY Act)拟为软件开发者提供保护,将开发者责任与协议可能被用于非法活动区分开来。但该法案最终审议动议虽已安排表决,当前通过可能性仍较低。(Bitcoin News)
Bitcoin News 在 X 平台发文表示,Prince Filip 度假期间获悉 COLDCARD 遭黑客攻击。作为 Mk3 用户,他当时面临其全部比特币可能随时被盗的风险。
Bitcoin News 在 X 平台发文表示,一位长期比特币持有者将 BTC 转入澳大利亚一家大型交易所后不到 12 小时,账户内资产被全部提取。据其好友透露,黑客已入侵其 Google 账户约 3 个月,并获取其电子邮件及云端备份的 Google Authenticator 验证凭据,随后等待其向交易所存入 BTC。交易所将黑客识别为账户本人并批准提取,该持有者凌晨 3 时收到提取获批通知。该帖建议关闭 Google Authenticator 云端备份,并使用 YubiKey 等硬件安全密钥;设置两枚密钥可在其中一枚丢失时作为备用。
DeFiLlama 创始人 0xngmi 在 X 平台发文对苹果应用商店审核机制提出质疑,他表示其团队曾持续数月尝试要求苹果公司下架一款假冒 DeFiLlama 的应用,但此前多次提交关于商标侵权和冒充官方应用的投诉均未得到有效处理。最终,DeFiLlama 团队不得不下载并使用该假冒 App,随后向该应用内存入少量资金,结果如预期遭遇钱包资产被盗,在确认应用存在恶意行为后再次向苹果提交举报,该假冒应用最终才在数天内被苹果下架。
法国财政部长确认,黑客于 6 月底入侵法国公共财政总局系统,并窃取了个人和企业纳税人数据。据追踪法国网络攻击的平台 FrenchBreaches 称,此次事件影响约 678,437 人,相当于法国人口约 1%,但具体人数仍在调查中,尚未最终确认。被泄露数据据称包括姓名、出生日期、家庭住址、电话号码、电子邮件、税务识别信息和收入数据等敏感信息。其中,近 27,000 人税收收入至少为 10 万欧元,386 人超过 100 万欧元,另有 8 人超过 1000 万欧元。报道称,该数据库已在暗网市场以数千欧元价格出售。攻击者自称 ZeroBytes,声称其通过内部搜索工具提取相关记录,随后才被发现并切断访问。这一事件引发加密行业担忧,因为法国近年针对加密持有者的“wrench attack”暴力抢劫事件明显增加。若高收入人群、地址和联系方式被泄露,可能为犯罪分子提供更精确的目标名单。
Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。
据 Galaxy 研究主管 Alex Thorn 监测,7 月 31 日以来,其已与 190 多名 Coldcard 漏洞攻击受害者沟通,并请尚未与其联系的受害者通过私信联系,以便其提供追踪信息,协助向相关机构报告损失。8 月 6 日以来,尚无新的攻击事件得到确认,但这并不意味着不会发生新的攻击,需保持警惕。
Netflix 宣布,以 FTX 创始人 SBF 与 Alameda Research 前 CEO Caroline Ellison 兴衰经历为灵感的剧集《The Altruists》将于 11 月 19 日上线,并首次公布剧照。该剧共 8 集,由 Anthony Boyle 饰演 SBF,Julia Garner 饰演 Caroline Ellison。剧情讲述两名年轻理想主义者试图迅速重塑全球金融体系,随后被指控盗取 80 亿美元,并最终从金融权力巅峰跌落的故事。剧集由 Graham Moore 创作,灵感来自《纽约杂志》记者 Kevin T. Dugan 和 Jen Wieczner 的相关文章。Barack Obama 与 Michelle Obama 担任该剧执行制片人。(Variety.com)
BNB Smart Chain(BSC)宣布,Pasteur 硬分叉将于北京时间 8 月 25 日 10:30(UTC 时间 8 月 25 日 02:30)正式在主网上线,节点运营商需提前升级至客户端 v1.7.7 版本。此次升级包含 BEP-682、BEP-695 和 BEP-675 三项改进,重点提升跨链安全、验证者治理机制以及网络吞吐能力。其中,BEP-682 将强化 BNB Chain 跨链桥验证机制,防止验证者签名重复计算导致的权限绕过风险,提高跨链资产转移的安全性。BEP-695 则优化验证者密钥轮换机制,确保旧密钥在退出后不再保留管理权限,同时修复与惩罚、治理投票相关的潜在漏洞。性能方面,BEP-675 通过优化区块构建流程,减少验证者重复执行交易带来的时间消耗。在 BNB Chain 内部 QANet 测试环境中,该方案将吞吐量从 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出块时间和 1 亿 Gas 区块限制不变的情况下,区块平均 Gas 使用量由 4635 万提升至 8415 万。BNB Chain 表示,此次升级主要面向验证者和区块构建者,旨在为网络高峰期提供更大容量,并推动 BNB Chain 2026 年下半年路线图中的吞吐扩展目标。
Z.ai 发布 GLM-5.3,基于与 GLM-5.2 相同的基础模型,通过扩大后训练实现能力提升。官方称,GLM-5.3 在内部 Z.ai Code Bench 编码基准上较 GLM-5.2 提升 50%,并在 Terminal Bench 3.0、Agents’ Last Exam 等公开基准中达到开放模型领先水平。网络安全方面,GLM-5.3 在 CyberGym 漏洞发现测试中取得 84.5% 成绩,并在 ExploitBench、ExploitGym 等利用链相关测试中较前代显著提升。
Cardano 生态钱包项目 SecondFi 宣布启动钱包迁移工具,并公布受 2026 年 6 月安全事件影响资产的恢复计划。由于项目将停止运营,用户需迁移仍存放在 SecondFi 钱包中的剩余资产。迁移工具预计于 8 月 13 日上线,支持将符合条件的 ADA、Cardano 原生代币及 NFT 转移至用户自主选择服务商创建的新 Cardano 钱包。目前该工具仅支持 Cardano 网络资产,非 Cardano 资产需通过对应网络和钱包流程单独转移。SecondFi 表示,迁移工具已通过安全公司 Bitdefender 的独立安全评估。针对受影响资产,SecondFi 计划于 9 月 10 日前上线恢复门户,用户可通过零知识证明(ZK Proof)验证钱包所有权并提交资产申领。SecondFi 提醒用户仅使用官方渠道发布的信息,包括@secondfiapp、@secondfi_jp 及官方支持网站,以防范钓鱼网站和冒充账号。
Harmony 发布事故更新称,北京时间 2026 年 8 月 12 日,Harmony 主网发生原生代币 ONE 未经授权增发事件。官方确认,首轮异常增发规模为 40 亿枚 ONE,通过两笔空区块入账完成;另有链上重建结果显示,完整伪造跨分片发行规模或达 3.0100001 万亿枚 ONE,涉及 6 笔伪造跨分片交易及 4 个攻击者钱包,团队仍在进一步核对两组数据。
据 Bitcoin News 监测,@PraveenPerera 发布的新研究显示,Coldcard 攻击者似乎先识别出存在漏洞的地址,再按照地址持有比特币数量排序,并从持仓量最高的地址开始分批转移。实际使用的转移软件则较为粗糙。一个地址拥有 225 个可花费 UTXO,攻击者恰好提取了最新的 200 个,留下最早的 25 个,其中包括一个价值 0.16 枚 BTC 的 UTXO。这与研究人员调查的一款区块链 API 默认返回 200 条记录的限制完全一致,表明攻击者可能未能加载下一页数据。该软件甚至花费了一个 294 聪的 UTXO,据报道使交易手续费增加约 2040 聪,花费金额明显高于该 UTXO 本身价值。研究作者据此认为,该工具的构建者对账户余额系统的理解可能强于对比特币 UTXO 模型的理解。尽管攻击者似乎已经获取受害者的完整种子,但至少 75 枚 BTC 仍留在由相同种子派生的其他地址中。目前最大的疑点是,153 个被盗地址中仍有 132.95 枚 BTC,研究人员仍无法复现这些地址背后的种子,因此不排除攻击者获取了未公开的私有设备数据或候选数据。
加密货币交易所 BitMEX 宣布将于 2026 年 9 月 23 日 4 时(UTC)完全关闭平台。BitMEX 首席执行官 Peter Wilkinson 表示,该交易所运营超过 11 年,期间未因黑客攻击损失客户资金。 Peter Wilkinson 指出,BitMEX 未能跟随竞争对手发展,长期专注衍生品业务,未及时提供现货交易、收益产品、托管及稳定币交易服务,并于 2021 年较晚加入 USDT 市场。 他表示,BitMEX 曾支持创始团队推动永续掉期发展,该产品目前已成为加密行业交易量最大的金融工具之一,并广泛用于加密货币杠杆交易。(Bitcoin.com News)
据 Decrypt 报道,Trezor 物流合作伙伴 ShipMonk 遭遇数据泄露,共计 13,689 名客户个人信息外泄,其中 11,742 人的姓名、电话号码、电子邮件及家庭住址被完整获取,另有 1,947 人的部分信息受波及。受影响用户均为 5 月 10 日至 8 月 8 日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙下单的客户。Trezor 强调其自身系统未受入侵,设备、私钥及钱包备份均未受影响,并提醒用户警惕钓鱼攻击,切勿在线输入钱包备份信息
Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。
USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)
据 EU-Startups 报道,AI 安全初创公司 Mindgard 宣布完成 2600 万欧元(约 3000 万美元)A 轮融资,由 Album VC 领投,Karma Ventures、.406 Ventures、Atlantic Bridge、IQ Capital 及 Lakestar 参投。 Mindgard 由 Dr. Peter Garraghan 于 2022 年创立,由英国兰卡斯特大学孵化,总部位于波士顿和伦敦。公司旗下平台提供 Shadow AI 发现、AI 红队测试及运行时 AI 防护能力,已帮助披露超 150 个高影响力 AI 安全漏洞,涵盖 Cursor IDE 零日代码执行漏洞、Google Antigravity 可信工作区缺陷及 ChatGPT 图像生成防护失效等问题。
据 Ai 姨 监测,Lazarus Group 于约 2 小时前将 262.2 枚比特币(BTC) 转移至新地址,价值约 1664 万美元,相关转移或用于后续资金清洗。当前该组织在链上仍持有超过 7306 万美元 的资产,主要包括 比特币(BTC)、泰达币(USDT) 和 以太坊(ETH)。