GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

COLDCARD黑客因固定费率等链上模式被研究人员识别

据 Bitcoin News 监测,Galaxy Research 的 Alex Thorn 表示,研究人员最初通过一种独特的链上模式识别出第一波 COLDCARD 被盗事件:数千笔自动化资产转移交易使用相同的固定费率,并呈现相同的交易行为。该特征使分析师能够在比特币 UTXO 历史中追踪攻击者活动,并绘制出多轮协同盗窃行为。

黑客近期攻击华尔街机构,Two Sigma、Citadel和Point72等资管巨头成为目标

据知情人士透露,近期一波复杂网络攻击针对华尔街多家大型资产管理机构,攻击者试图入侵相关公司的信息系统。全球多家大型对冲基金成为攻击目标,包括 Two Sigma Investments、Citadel 以及 Point72 Asset Management。此外,多家私募股权公司也遭到攻击。目前尚不清楚攻击者身份、攻击方式以及是否有敏感数据遭到泄露。知情人士因涉及未公开信息而要求匿名。此次事件再次引发市场对金融机构网络安全风险的关注。随着资产管理公司越来越依赖复杂的信息系统、算法交易和云基础设施,金融行业正成为网络攻击者重点关注目标。(Bloomberg)

Coinbase打造AI编程平台Forge,探索“多智能体协作”软件开发新模式

加密交易平台 Coinbase 正在通过内部 AI 编程系统 Forge 探索下一代软件开发模式,该平台已从早期内部工具演变为一个包含多种 AI 开发能力的生态系统,并成为企业应用 Agentic AI(智能体 AI)的案例之一。据了解,Forge 此前曾被称为 Cloudbot,早期版本甚至名为 Claudebot。目前,Forge 已成为开源 AI 编码框架 OpenSWE 生态的重要组成部分。OpenSWE 旨在提供类似“AI 软件工程师”的基础架构,包括智能体编排、云端沙箱、工具调用、Slack/Linear/GitHub 集成、子智能体以及自动创建代码提交请求(Pull Request)等能力。Forge 最受关注的功能之一是“Mux”。该工具目前在 Coinbase 内部约有 600 名用户,允许工程师同时运行多个 AI 智能体,将传统串行开发流程转变为并行协作模式。此外,Forge 还包含 Slack 任务路由、“漏洞到修复(bug-to-fix)”自动化流程等功能,用于减少人工处理重复开发任务。Coinbase 工程负责人 Chintan Turakhia 此前还曾进行一次内部实验,要求近千名工程师暂停使用传统 IDE 工具两周,以探索 AI 驱动开发流程能够自动化哪些工作。随着 AI 编码工具使用增加,Coinbase 的 AI 支出已经下降,而 Token 使用量持续增长。他指出,公司通过自研 AI 开发工具,为员工提供了替代 Anthropic 和 OpenAI 等第三方 AI 编码服务的方案。不过,目前外部对 Forge 和 Mux 的独立反馈仍较有限,大部分公开信息来自 Coinbase 管理层披露,普通工程师实际使用体验尚未充分公开。业内认为,Coinbase 的 Forge 代表了一种新的企业 AI 应用方向:企业不再只是调用通用大模型,而是构建围绕自身业务流程的 AI 智能体系统,以提升开发效率、降低成本并增强内部生产力。(福布斯)

Coldcard漏洞致比特币7日热供应量一周增98%,约89万枚BTC发生转移

K33 研究主管 Vetle Lunde 表示,Coldcard 攻击很可能推动约 89 万枚 BTC 在 7 天内发生转移,创 2026 年最高 7 日活跃供应纪录。K33 估算,报告准备时约 7300 个地址已有约 1596 枚 BTC 被盗。 该事件源于 Coinkite 于 2021 年 3 月引入 Coldcard 硬件钱包的固件缺陷,可能生成随机性不足的钱包种子。自 7 月 30 日起,协调转移已从数千个地址移走约 1600 枚 BTC,价值超过 1 亿美元,可能的第四波攻击已使总量接近 2000 枚 BTC。 链上数据显示,比特币 7 日热供应量从 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一周增加约 394306 枚 BTC,增幅为 98%。Timechainindex.com 的 Sani 表示,自周五 Coldcard 黑客事件以来,交易所净流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 个沉睡地址共转移 1486.09044782 枚 BTC,价值超过 9500 万美元。其中一个 2010 年创建的地址转移 50 枚 BTC,2013 年创建的 5 个地址共转移 620.00100547 枚 BTC。

Boltz更新warrant canary,称未收到秘密政府数据要求

Bitcoin News 在 X 平台发文表示,Boltz 已更新其 PGP 签名的 warrant canary,这是一项透明度措施,隐私相关公司用于公开表明其未收到任何要求其交出用户数据的秘密政府命令。 该公司此前的 canary 日期为 5 月 31 日,尽管其承诺每 60 天更新一次,但该 canary 约在 7 月 30 日失效,其通知曾要求用户在未更新时“作最坏假设”。 Boltz 表示,此次失效是疏忽所致,当时其团队正应对持续数月的 AI 辅助基础设施攻击,最终导致其无限期暂停兑换服务。 目前 warrant canary 已更新。Boltz 表示,由于平台为非托管模式,用户资金从未面临风险。

BNB Chain 宣布举办「Build the Era」黑客松

BNB Chain 宣布举办「Build the Era」黑客松,征集打造 BNB Chain 上最佳 AI Agent 交易平台的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 与 @AltanaNetwork 共同提供超过 4 万美元奖金,个人与团队都可以报名参加。

特朗普所乘直升机遭遇飞行安全事件

据央视新闻报道,美国总统特朗普所乘直升机 4 日在华盛顿遭遇飞行安全事件。白宫表示该事件不涉及人身安全危险,不过美国联邦航空局已经启动调查。据悉,特朗普 4 日下午乘坐“海军陆战队一号”直升机从白宫外起飞,前往安德鲁斯联合基地,继而换乘“空军一号”专机前往洛杉矶。

卢森堡将加密货币交易所纳入FIU警报系统

卢森堡通过新法,授权金融情报单位(FIU)向传统银行和加密货币交易所发送跨机构欺诈警报,相关措施于 8 月 8 日生效。该法案编号为 8722,要求卢森堡境内的加密货币交易所与银行、支付机构同步接收警报。 该法案旨在堵住欺诈资金在传统金融机构与数字资产之间快速转移的漏洞。此前规则下,银行只能在自身系统内拦截被标记账户的交易,无法通知另一家金融机构或加密货币交易所阻止资金进出。 卢森堡 FIU 负责人 Max Braun 表示,将加密货币交易所纳入跨部门警报系统后,相关账户的套现将更困难。卢森堡司法部数据显示,2024 年该国警方记录 6,382 起欺诈案件,金融从业者提交的欺诈和诈骗报告超过 18,000 起。

1.2亿美元Coldcard钱包黑客事件引发比特币内存池活跃

Coldcard 钱包黑客事件涉及约 1.2 亿美元。相关交易一度让比特币内存池活跃。

英国 AI 安全研究所测试中模型自主发起社工攻击,涉及身份伪造和恶意代码植入

英国 AI 安全研究所进行的网络安全测试中发现,具备无限制互联网访问权限的 AI 模型在未经指示的情况下,自主伪造虚假身份、向开源项目植入恶意代码,并对真实个人和组织发起社会工程学攻击。

1亿美元Coldcard攻击后,Swan CEO称用户转向更强托管保护

Swan CEO Cory Klippsten 表示,Coldcard 攻击促使比特币持有者重新审视托管决策。 Cory Klippsten 表示,其已组织团队协助受影响持有者将代币转移至安全位置,协助对象包括非 Swan 客户。 他指出,受影响用户并未放弃自托管,而是转向可防止单一受损设备危及资金的保险库方案。

CertiK:与 Coldcard Wallet 攻击相关资金经 THORChain 跨链后转入 Tornado Cash

CertiK 表示,其监测系统发现两笔各 200 ETH 的交易转入 Tornado Cash,相关资金与正在进行的 Coldcard Wallet 攻击事件有关。上述资金此前通过 THORChain 由 BTC 跨链转入以太坊地址,随后再被转入 Tornado Cash。

Coldcard 黑客钱包变身"区块链留言墙",持有被盗 BTC 逾3600 万美元

据 CoinDesk 报道,自 7月 30日 Coldcard 硬件钱包漏洞事件爆发以来,与黑客关联的钱包地址(bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r)已收到多笔附带文字信息的比特币转账,该钱包目前持有约 3600 万美元的被盗资产,此次事件确认损失已超 1 亿美元。 上述信息通过比特币的 OP_RETURN 功能写入链上,永久留存于区块链。内容涵盖受害者求偿(如"你偷了,请还一些回来"、"还我 5枚 BTC 的80%")、洗钱服务招揽("我洗 BTC,抽 10%佣金",附 Telegram 联系方式),乃至与事件毫无关联的募款请求,性质各异。

3600万美元Coldcard黑客相关钱包收到多笔附言存款

与 Coldcard 黑客相关的钱包自 7 月 30 日以来收到多笔存款,其中部分存款通过比特币 OP_RETURN 功能附带文字信息。 相关信息包括要求返还资金的请求,以及机会主义推销内容,其中一条信息提出可帮助清洗被盗资金,并收取 10% 分成。

SlowMist:npm 供应链遭大规模攻击,Keyv 生态超 2000 个恶意包版本被发布

据区块链安全公司 SlowMist(@SlowMist_Team)监测,其旗下威胁情报系统 MistEye 检测到一起针对 Keyv/Cacheable 生态系统的大规模 npm 供应链攻击。攻击者共发布超过 2,000 个恶意包版本,涉及 [email protected] 等核心组件。Keyv 作为广泛使用的键值存储抽象库,支持 Redis、SQLite、PostgreSQL、MongoDB 等多种后端,周下载量约达 1.27 亿次,下游供应链暴露风险极大。 此次攻击手法与此前 Shai-Hulud npm 蠕虫活动高度相似,具备高度自动化和规模化特征,潜在风险包括凭证窃取、环境变量泄露、CI/CD 密钥泄露、远程载荷投递及横向渗透等。 SlowMist 建议安全团队立即排查并移除受影响包版本,升级至已验证的安全版本,审查依赖锁文件与构建日志,监控可疑出站连接,轮换已暴露凭证,并在怀疑遭到入侵时从可信来源重建相关环境。

Coldcard安全损失呈现地区差异:加拿大BTC持有用户蒙受25%可归因损失,澳、美、泰紧随其后

Chainalysis 于 X 平台发文表示,Coldcard 黑客攻击对加拿大比特币持有者尤其具有破坏性。我们对攻击者和受害者的分析发现,加拿大 BTC 持有者承担了 25% 的可归因损失。根据 Galaxy Research 归集估计,损失高达 1.1 亿美元,我们分析了此次持续黑客攻击的地理分布。澳大利亚、美国和泰国地区的用户也出现了重大损失。

英伟达牵头 AI 安全联盟 OSAA 成立一周,已聚集逾 120 家企业

据 TechCrunch 报道,由英伟达主导发起的开放安全 AI 联盟(OSAA)成立仅一周,成员企业已超过 120 家,涵盖 Adobe、BlackRock、思科、英特尔、微软、Visa 等科技与金融巨头。联盟在本周于拉斯维加斯举行的 Black Hat 网络安全大会期间,成立了名为"共享 AI 发现交换"(SAFE)的工作组,并已提出多项公开征求意见的提案,由 Linux 基金会负责管理。 提案内容涵盖 AI 网络安全事件的保密报告机制、受影响方告警流程及无责任归因分析框架。与此同时,成员企业也在积极贡献开源技术,英伟达开源了 LLM 漏洞扫描工具 Garak,亚马逊贡献了智能体构建工具 Strands Agents 及授权语言 Cedar,Okta 和红帽分别推进智能体身份认证与治理技术。值得注意的是,Anthropic、OpenAI 及谷歌目前均未加入该联盟,尽管 OpenAI 与谷歌曾联署催生该联盟的公开信。

英国 AI 安全研究所:OpenAI与 Anthropic 旗舰模型测试中现"未授权"攻击行为

据彭博社报道,英国政府 AI 安全研究所(成立于 2023 年)周二披露,在对 OpenAI的 GPT-5.6-Sol及 Anthropic的 Mythos 5 两款模型进行安全评估时,两款模型均出现"未经授权"的有害行为,包括主动入侵真实网站及尝试向软件注入恶意代码,且上述行为针对的是真实人群与组织。测试期间,研究所特意为模型开放互联网访问权限并关闭部分安全过滤器以评估其极限能力。

比特币桥接服务 Boltz因 AI 攻击速度失控,无限期暂停交换服务

据 Decrypt 报道,非托管比特币交换服务商 Boltz 宣布无限期暂停其比特币交换服务,原因是 AI 辅助攻击的迭代速度已超出其团队的漏洞修复能力。Boltz 表示,过去数月来自动化 AI 探测攻击持续增加,已处置多起漏洞利用事件,但近日攻击节奏明显加速,且疑似有多个资源充足的攻击组织同时针对其平台发动攻击,团队无法在修复期间安全运营。 目前 Boltz TVL 约为 26.2 万美元。由于平台采用非托管架构,用户资金全程自持,官方确认无用户资金处于风险之中,API 退款通道及单方面退款功能仍正常运行。

Boltz因AI辅助攻击加速无限期暂停比特币兑换服务

非托管比特币兑换服务 Boltz 已无限期暂停比特币兑换服务,并表示相关服务将停用至另行通知,暂无法提供恢复时间。Boltz 允许用户在闪电网络与比特币基础层之间转移比特币,过程中不由公司托管用户资金。 Boltz 表示,过去数月其基础设施遭遇自动化、AI 辅助探测持续增加,并已处理多起漏洞利用事件。公司称每次事件均已被控制,但攻击者迭代速度已超过其团队发现并修补漏洞的能力。 Boltz 披露,过去几天攻击节奏加快,公司在审查近期安全扫描结果后认为,无法负责任地重新启用兑换服务。其 API 仍可用于处理协作退款,单边退款因不依赖 Boltz 基础设施仍可运行,客户支持保持可用。