与该事件类型相关的快讯
PoW 区块链 Ravencoin 表示,其网络出现关键共识漏洞并已被利用,导致存在漏洞的节点接受无效区块。首个已知无效区块出现在区块高度 4,487,776。目前控制多数算力的 2Miners 和 RavenMiner 表示,正在挖掘一条从高度 4,487,776 开始、排除被利用分支的链。若该链成为主导链,可能导致约三天的深度链重组。Ravencoin 建议中心化交易所暂时暂停 RVN 充提,直至网络稳定;区块高度 4,487,775 之后确认的交易应视为存在风险。Ravencoin 同时强调,该通知旨在提高透明度与风险意识,不代表其支持任何回滚或恢复方案。
Oraichain 表示,昨日事件源于 EVM 跨链转账路径中的漏洞,导致未经授权的 ORAI 被铸造。自 8 月 9 日 04:00 UTC 起,网络已暂停运行,桥接合约、跨链路径及公共接口也受到限制。相关漏洞路径已被识别并处理,关联资金转移路径已受到限制。团队正与合作伙伴及中心化交易平台合作,限制资金进一步流动并保护受影响资产。目前调查和账目核对仍在进行,团队正准备恢复 ORAI 的标准供应量,包括销毁未经授权铸造的余额,并核对和修复受影响的协议状态。
据 TechCrunch 报道,面对 AI 主导的网络攻击日益增多,OpenAI 于本周宣布扩展其网络防御服务 Daybreak,并推出全新网络安全专用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue与 Red 两个服务层级:Blue 面向大多数企业,提供事件响应、恶意软件分析及补丁验证等基础防御功能;Red 则面向高级用户,提供安全测试与漏洞研究工具,GPT-5.6-Cyber 仅在该层级开放,目前仅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供访问权限。
据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。
据 Bitcoin.com 报道,网络安全公司 Genians Security Center 发布分析报告称,朝鲜侦察总局下属黑客组织 Kimsuky 正在构建并测试一套以 AI 为核心的网络攻击工具体系。研究人员在其基础设施中发现了 Ollama、GPT4All、Msty 三个本地 AI 平台的部署痕迹,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 开发框架组件,表明该组织正在系统性开发专用 AI 攻击工具,而非仅作临时性尝试。 自 2026 年初起,Kimsuky 已将生成式 AI 制作的高质量文档用于针对虚拟资产、金融投资及游戏开发领域的鱼叉式网络钓鱼攻击,AI 生成的专业文档大幅降低了传统识别钓鱼邮件的有效性。攻击载体为伪装成合法文档的 ZIP 压缩包,内含恶意 LNK 文件,触发后可在后台静默执行 PowerShell 命令。
专注投资 Fanton 生态、资产管理规模超 20 亿美元的投资机构 Quantum Fintech Group 创始人兼管理合伙人 Harry Yeh,于巴拉圭当地时间周五被发现死亡。他从亚松森 Jade Park 大厦 30 层坠落,垂直高度超过 100 米。 警方抵达现场时发现,Yeh 全裸并被黑色袋子覆盖;其住所房门敞开,室内物品散落。警方表示,调查仍处于初步阶段,坠落原因尚不明确,已分析大楼监控并安排尸检及法医检验。(Bitcoin.com News)
Coinsbuy 确认 8 月 9 日发生安全事件,平台钱包遭未经授权提款,公司称已用自有储备金覆盖客户损失并提供 10 万美元悬赏。
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
据 The Block 报道,Immunefi 最新数据显示,2026年 7 月加密行业因黑客攻击损失约 1.1 亿美元。同期,该平台为经确认的漏洞报告向研究人员支付 232 万美元,已确认并完成支付的漏洞赏金报告数量环比增长 18%。
近日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在中国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。(央视新闻)
链上侦探 ZachXBT 披露,代号 “Tiffany” 的威胁行为者涉嫌参与多起加密资产盗窃,将受害者被盗资金在加密赌场进行赌博,还曾致电嘲讽受害者。平台 Shuffle 依据 ZachXBT 提交证据已冻结相关账户;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文书日期早于本次部分涉案事件。ZachXBT 已掌握聊天记录、录音及链上证据,预判该人员或将面临进一步法律后果。该威胁行为者还和 John Daghita(Lick)案件存在关联,后者涉嫌从美国政府扣押钱包盗取超 4600 万美元加密资产。
硬件钱包厂商 Coldcard 的部分固件在 2021 年曾存在随机数生成漏洞,导致设备生成的部分助记词存在可预测风险。该漏洞多年后被发现,已有约 5200 个地址、约 2000 枚 BTC 被盗,损失规模约 1.3 亿美元。事件发生后,部分投资者转向华尔街托管产品。美国现货比特币 ETF 在事件后的数日内净流入约 6.26 亿美元。ETF 分析师 Eric Balchunas 表示,此类安全事件可能进一步推动资金流向 ETF。 比特币核心社区仍坚持自托管理念。Casa 联合创始人 Jameson Lopp 表示,近期事件不应削弱用户对自托管的信心,第三方托管同样存在风险。Bitcoin Core 早期开发者 Peter Todd 表示,自托管长期安全记录优于中心化机构。比特币托管平台 Onramp 联合创始人 Michael Tanguma 则表示,两种方案都存在缺陷:将大量资产集中于单一机构会形成“蜜罐”,硬件钱包则面临供应链、固件和随机数生成等风险。 Michael Tanguma 提出“多机构托管”方案,即通过多签机制由多家受监管机构分别持有密钥,任何交易都需要多个机构共同签署,以降低单点故障风险。批评者认为,多机构托管虽然提高安全性,但也引入了许可化管理,与比特币最初追求的去中心化理念存在冲突。随着比特币进入养老金、信托和机构资产配置领域,行业正在寻找适合长期财富管理的托管方案,如何在安全性、去中心化和易用性之间取得平衡仍是比特币生态面临的问题。
据 CNBC 报道,OpenAI 表示,因担忧未发布模型 Astra 可能具备自主发起网络攻击的能力,公司已暂停部分内部活动,并加强高能力模型的隔离测试、监控与检测措施。与此同时,Meta、Anthropic 等机构近期也出现涉及 AI 系统的安全事件,推动美国与欧盟加快前沿模型监管与风险控制措施的制定。
渣打银行(Standard Chartered)周一启动对区块链预言机项目 Chainlink 的覆盖,预计 LINK 在 2030 年底达到 200 美元,较当前约 8 美元上涨约 25 倍。该行分阶段目标为今年底 13 美元,随后为 41 美元、82 美元和 133 美元。 渣打银行预计链上代币化资产规模 2028 年底达 4 万亿美元,DeFi 部署资产规模 2030 年达 2.7 万亿美元,较当前增长 37 倍。该行预计 Chainlink 费用同期增长约 25 倍,并假设代币价格跟随费用增长。 Chainlink 保障的总价值超过 1100 亿美元,覆盖全球 DeFi 依赖预言机价值约 70%,在以太坊占比超过 80%;Aave V3 占其中 44%。Swift、DTCC、Euroclear、摩根大通、万事达、UBS、Fidelity 及 S&P Global 均被列为使用其服务的机构。 Chainlink 在跨链互操作性方面仍落后于 LayerZero。自 4 月发生 2.92 亿美元攻击事件后,超过 70 亿美元代币价值已迁移至 Chainlink CCIP,第二季度交易量达 49 亿美元,同比增 353%。风险包括机构代币化放缓、试点未转为生产流程及技术故障影响信心。(Decrypt)
澳大利亚媒体报道,一名用户使用人工智能助手预约健身课程时,该系统自行发现健身房预约软件漏洞,违规提前锁定课程名额,并擅自将等候名单中的其他用户移除。事件被视为澳大利亚首例已知由自主式人工智能代理实施的网络攻击案例。报道称,此事再次引发外界对 AI 代理自主决策风险、系统安全漏洞以及法律责任归属问题的关注。
据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"
据 BeInCrypto 报道,ARK Invest 创始人 Cathie Wood 近日发表观点,颠覆市场对开源 AI 的传统认知。她指出,Meta、Mistral、DeepSeek 等开源模型能力不断增强,反而扩大了网络安全攻击面,迫使企业持续采购前沿 AI 作为防御层,从而推动 OpenAI、Anthropic 收入增长而非受损。 英国 AI 安全研究所数据显示,开源模型的网络攻击能力已追平 4至 7 个月前的前沿模型水平。Wood 点名 OpenAI、Anthropic及 SpaceXAI 为最可能夺取 AI 模型收入大头的三家公司,ARK 目前已持有上述三家公司仓位。目前 Anthropic 已以近 1 万亿美元估值提交 S-1 文件,OpenAI 预计于 2026年 9 月上市。
据 Cointelegraph 报道,区块链初创公司 Quantus 创始人 Christopher Smith 警告称,量子计算破解现代加密技术的首个信号,可能并非高调盗取中本聪比特币,而是一系列无迹可查的钱包资产异常转移——攻击者无需入侵设备或交易所系统,仅凭链上暴露的公钥即可推算出私钥。Smith 指出,若攻击发生,"唯一的法证证据就是没有任何入侵痕迹"。 在攻击目标方面,Smith 认为加密领域最具价值的目标或为 Tether 铸币密钥,量子攻击者可凭此凭空增发 USDT 并迅速抛售套利。Blockchain Capital 安全研究员 Sean Cheetham 则认为,攻击者更可能优先针对交易所热钱包,以避免引发广泛警觉。 在时间线方面,Smith 给出 2028 年前实现量子破密的概率为"五五开",Cheetham 认为 2030 年代初"几乎确定"会到来。Google 已于今年 3 月将后量子迁移时间表提前至 2029 年。
美国参议院银行、住房和城市事务委员会少数党工作人员 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未达到五项最低标准。该法案编号为 H.R. 3633,拟划分美国证券交易委员会(SEC)与美国商品期货交易委员会(CFTC)的数字资产监管权限。 分析称,法案双层体系可能使部分区块链资产脱离 SEC 监管,发行公司可自行认证证券监管豁免资格。Healthy Markets 及五个劳工组织担忧养老金保护和证券法漏洞,少数党工作人员还称投资者私人诉权及州、部落执法权可能被削弱。 少数党工作人员称,DeFi 相关企业即使从平台交易中获得数百万美元,也可能免于反非法融资义务;部分加密混币器可能借“Tornado Cash 漏洞”规避美国制裁。Independent Community Bankers of America(ICBA)与 Conference of State Bank Supervisors(CSBS)警告,稳定币收益或吸走社区银行存款,Systemic Risk Council 将相关银行业务列为潜在救助风险。 少数党工作人员称,Donald Trump 仅在 2025 年就从加密货币业务中获利超 14 亿美元,相关执法仅由其司法部长负责,义务将在其离任时终止。Elizabeth Warren 与 Richard Blumenthal 援引投资者损失 38 亿美元,分别要求 SEC 调查 Trump memecoin。参议院拟于 9 月 15 日就推进动议举行终止辩论投票,法案需获 60 票推进。(Bitcoin.com News)
知名艺术家、Pepe 创作者 Matt Furie 的 X 账号沉默 9 个月后,于 8 月初重新活跃,并在一周内先后发布 HOODRAT、DORK 和 BOYZ 相关内容及合约地址。相关推文随后多数被删除。8 月 9 日,该账号发帖称账号被黑,不为任何山寨币背书,并称其官网此前已存在相关提示文字。链上分析师@StandartXBT 表示,HOODRAT 相关推文发布后,代币市值一度快速上涨,随后价格下跌;DORK 部署后,部署者完成捆绑买入、抽取流动性并卖出,从启动资金中获得显著 ETH 收益。@StandartXBT 通过网页存档发现,Matt Furie 官网此前未收录相关提示文字,X 平台也未发现此前痕迹,因此认为该声明的可信度存疑。