与该事件类型相关的快讯
据 Cointelegraph 报道,美国前国防部长马克·埃斯珀(Mark Esper)在《金融时报》撰文,呼吁参议院尽快通过 CLARITY 法案,并强调该法案不仅是金融服务法案,更是一项国家安全法案。埃斯珀指出,中国正大力投资国家主导的支付系统以绕过美国监管、削弱美元主导地位,而薄弱的数字资产监管规则也为朝鲜黑客组织"拉撒路集团"(Lazarus Group)等提供了规避美国金融管控的漏洞。他表示,CLARITY 法案将扩展财政部依据《美国爱国者法案》第 311 条所拥有的特别措施权力,是打击恶意行为者的有力武器。
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
攻击手法方面,该组织已转向利用生成型 AI 制作高度仿真的虚拟资产与金融领域文档,用于精准鱼叉式钓鱼攻击,目标涵盖加密货币钱包信息、Gmail 账户及网站注册记录等敏感数据。Genians 安全中心负责人文钟铉警告,随着 AI 技术发展,社会工程攻击将持续精细化,建议企业部署以行为检测为核心的 EDR 威胁猎捕体系加以应对。
巴拉圭亚松森 Trinidad 区高层公寓 Jade Park 外发现一具中国籍男子遗体,初步确认身份疑似为 Quantum Fintech Group 的创始人和管理合伙人 Harry Chun Tak Yeh 。警方称,其疑似从该楼 30 层坠下,遗体被发现时全裸且被黑色塑料袋覆盖。调查人员在其疑似居住的 30 层公寓发现房门敞开、室内严重凌乱,并确认其在同一栋楼还拥有 27 层另一套公寓。刑事技术人员已在楼外及两套公寓取证,相关物证移交检方。检方目前将意外、疑似自杀及他杀等多种可能性并列调查,司法部门将通过尸检确定具体死因与死亡经过。据悉,华裔加密货币投资者 Harry Yeh 在 2013 年进入比特币市场,当时 BTC 交易价格为 60 美元,他用 25 万美元启动了他的第一个基金,其投资网络声称管理着超过 24 亿美元的资产,与 Fantom、Tomb Finance、Lif3、ZooCoin、L3 USD 和 L3 Reserve 有密切联系。(Latribuna)
Bitcoin Red Team 成员@Rob1Ham 称,OpenAI 阻止其继续对比特币代码库开展安全分析,此前他已负责任地披露了其中存在的真实漏洞。Rob1Ham 称,他此前已完成 OpenAI 网络安全能力相关的身份验证和入职流程,但目前无法继续调查修复措施是否充分,或是否仍存在其他漏洞。他表示,今后将重新使用中国开源 AI 模型开展比特币安全研究。Rob1Ham 表示:“黑帽黑客不会攻击这些问题,白帽黑客会。”他还表示:“对于不遵守规则并实施危害行为的人来说,智能不受限制,而致力于降低危害的人却被排除在外。”(Bitcoin News)
据 Bifrost 监测,北京时间 8 月 8 日 19:47,黑客利用流动性池漏洞,从 vDOT 单币池以及 vASTR/ASTR、vMANTA/MANTA 池中盗走价值约 72 万美元的资产。相关资产随后存入 HitBTC,最终流入币安。Bifrost 已联系币安安全部门提交资金冻结申请,并向执法部门提交报告及链上证据包,包括交易追踪、钱包地址和时间戳。目前,Bifrost 已停止所有流动性挖矿奖励,并进行全面安全审查。
据 Cointelegraph 报道,BTCPay Server 因攻击者利用 LND(闪电网络守护进程) 严重漏洞窃取节点凭证并转移资金,已临时限制闪电网络节点的公开远程连接。2.4.2 版本已升级至 LND 0.21.1,并在标准安装中自动轮换 macaroon 凭证。项目方提醒运营者尽快检查异常支付、通道关闭及余额变化;若通过自建反向代理、Tor 服务或端口转发暴露节点,还需手动更换相关凭证。目前已有 Foundation 和 Citadel21 报告节点资金受损,但具体损失规模尚未披露。
比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。
美国康涅狄格州联邦检方起诉三名来自圣路易斯的男子,指控其参与一起围绕被盗比特币展开的入室抢劫与强制转账阴谋。检方称,相关受害者系一名曾参与窃取数亿美元比特币人士的父母。三人曾赴当地进行踩点、租车并准备气枪和对讲机,但因担心暴露而暂时放弃行动。随后,另一伙来自佛罗里达州的人员继续实施同类计划,并引发劫车和绑架案件。该案反映出美国针对加密货币持有者的暴力犯罪风险正在上升。
BIP-110 支持者创建的比特币少数分叉链在约 8 小时内仅产生 2 个区块并基本停滞;同期比特币主链已推进 48 个区块。该提案拟暂时禁止在比特币交易中存储图片、文本等非金融数据。支持者认为此举可减少拥堵与成本,批评者则认为其限制用户使用已付费区块空间的自由。 该分叉链近期获得的挖矿支持率仅为 2.53%,区块生成速度极慢,难以在信号截止日期前达标。若用户在花费主链比特币时出售分叉币,还可能面临类似重放攻击的风险。
据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2290 枚 ETH,价值 439 万美元。该操作发生在涉案 1420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
据链上侦探 Specter 监测,同一攻击者正在针对 Ledger 运行类似的钓鱼活动。相关截图拍摄于两天前,该赞助广告目前已被移除。截至目前,这些活动已窃取超过 300 万美元。
Bitcoin Red Team 志愿安全倡议已扫描约 150 个比特币代码库,并披露十余个漏洞。团队正开发开源 AI 平台,用于审计比特币软件,覆盖钱包、加密库、基础设施及其他项目。 AnchorWatch CEO Rob Hamilton 表示,团队目前已在不同 AI 服务上支出约 2 万美元,并使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 识别漏洞并生成相关文档。 化名比特币开发者 Calle 表示,团队过去 12 小时已向多个项目报告严重漏洞,平均每人每小时发现约一个严重漏洞,每日支出约 1 万美元。团队未披露受影响项目及漏洞细节。
美国现货比特币 ETF 本周录得约 10 亿美元净流入,为 4 月以来最佳周度表现;同期 Coldcard 硬件钱包遭黑客攻击致 1.16 亿美元 BTC 被盗。
比特币本周新增钱包数量达 227 万,活跃钱包数量达 75.1 万,链上活跃度创数月新高。7 月 31 日活跃地址一度接近 97.8 万,约为 7 月日均水平的 1.6 倍,8 月第一周日均约 75.1 万,高于 7 月约 61 万的均值。交易所日均流入约 15.5 亿美元,低于 7 月的 16.7 亿美元,资金转移未伴随明显交易所买入行为。 此次活跃度上升与硬件钱包厂商 Coinkite 的 Coldcard 固件漏洞有关。该漏洞影响部分 Mk3、Mk4、Mk5 及 Q 设备,相关种子生成使用软件随机数生成器,导致部分设备实际随机性降至约 40 或 72 比特;自 7 月 30 日以来,相关比特币损失已超过 1.16 亿美元。 受影响设备持有者将资金转移至新地址,并更换未受影响的硬件设备。Coinkite 已发布固件修复程序及熵修复披露文件;该漏洞属于设备固件随机数生成问题,并非比特币协议层缺陷。
BitMart 交易所创始人 Sheldon 发文回应近期用户提币困难及员工欠薪问题,称核心团队仍在进行资产盘点、资产归集和系统维护,并否认存在挪用资产、提前抢跑或撤离行为。
彭博 ETF 分析师 Eric Balchunas 在 X 平台发文表示,比特币 ETF 资金流入规模本周约为 10 亿美元,创 4 月以来最佳周表现,也是去年 10 月 Silent IPO 破坏市场表现以来的第三佳周表现。自 Coldcard 遭黑客攻击以来,IBIT、FBTC 及其他少数比特币 ETF 连续每日出现资金流入,相关性令其难以忽视其中的因果关系。他表示,若冷存储比特币遭黑客攻击这一看似最糟糕的情况标志着下一轮上涨开始,将具有讽刺意味,但也符合其一贯特征。
链上数据显示,被标记为 Aztec 攻击者的地址再次向 Tornado Cash 存入 300 ETH,价值约 57.2 万美元。截至目前,该地址累计已向 Tornado Cash 转入 500 ETH。
链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。
比特币支付处理项目 BTCPay Server 警告,其服务器存在正在被利用的严重漏洞,攻击者可能通过漏洞获取未授权访问权限并造成资金损失。官方要求用户升级至 2.4.2 版本并更换相关凭证。