同时关联该项目与事件的快讯
BounceBit Chain 已于 8 月 20 日 02:36:37(UTC)在区块高度 20,702,857 停止出块。团队决定永久停止 BounceBit Chain,不再进行网络升级,并将在 BNB Chain 上以 BEP-20 代币形式重新发行 BB。新 BB 余额将依据 8 月 19 日 21:02:35(UTC)区块高度 20,697,260 的快照确定,攻击期间被转移的 286,543,148 枚 BB 不会计入重新发行代币。
网络安全公司 Rapid7 披露名为 Operation Asterix 的加密钓鱼行动,目标涉及多个国家约 88.5 万个手机号,并将受害者引导至虚假钱包服务网站。已有 5576 个手机号与币安用户账户匹配,并被列入攻击队列。攻击者通过冒充 Ledger、Trezor 和 Exodus 的虚假应用窃取助记词,同时使用伪造客服邮件及电话联系受害者。Rapid7 还发现,德国逾 31.6 万个手机号中有 43066 个与加密交易账户匹配,命中率约 13.6%。相关攻击还包括针对 Kraken 账户的批量手机号验证工具,调查发现 AI 工具在钓鱼行动中被大量使用。区块链安全公司 Hacken 数据显示,今年第一季度钓鱼攻击和社会工程诈骗造成 3.06 亿美元损失,占加密行业 4.82 亿美元总损失的大部分。(Cointelegraph)
币安安全团队近日独立发现一个针对某项目去中心化自治组织的恶意治理提案,该提案可能使约 120 万美元国库代币面临风险。币安在提案执行前不到 48 小时通知项目方投票反对,并协调相关中心化交易所暂停受影响代币充值,以降低潜在资金转移风险。最终,该恶意提案被否决,攻击未被执行,未造成资金损失。
CZ 在 X 平台布 SafePal 安全事件提醒,提醒社区警惕钓鱼攻击,同时披露 SafePal 是 YZi Labs(原 Binance Labs)投资组合公司之一,YZi Labs 目前也是 SafePal 的少数股东。
BNB Smart Chain(BSC)宣布,Pasteur 硬分叉将于北京时间 8 月 25 日 10:30(UTC 时间 8 月 25 日 02:30)正式在主网上线,节点运营商需提前升级至客户端 v1.7.7 版本。此次升级包含 BEP-682、BEP-695 和 BEP-675 三项改进,重点提升跨链安全、验证者治理机制以及网络吞吐能力。其中,BEP-682 将强化 BNB Chain 跨链桥验证机制,防止验证者签名重复计算导致的权限绕过风险,提高跨链资产转移的安全性。BEP-695 则优化验证者密钥轮换机制,确保旧密钥在退出后不再保留管理权限,同时修复与惩罚、治理投票相关的潜在漏洞。性能方面,BEP-675 通过优化区块构建流程,减少验证者重复执行交易带来的时间消耗。在 BNB Chain 内部 QANet 测试环境中,该方案将吞吐量从 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出块时间和 1 亿 Gas 区块限制不变的情况下,区块平均 Gas 使用量由 4635 万提升至 8415 万。BNB Chain 表示,此次升级主要面向验证者和区块构建者,旨在为网络高峰期提供更大容量,并推动 BNB Chain 2026 年下半年路线图中的吞吐扩展目标。
USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)
据 Bifrost 监测,北京时间 8 月 8 日 19:47,黑客利用流动性池漏洞,从 vDOT 单币池以及 vASTR/ASTR、vMANTA/MANTA 池中盗走价值约 72 万美元的资产。相关资产随后存入 HitBTC,最终流入币安。Bifrost 已联系币安安全部门提交资金冻结申请,并向执法部门提交报告及链上证据包,包括交易追踪、钱包地址和时间戳。目前,Bifrost 已停止所有流动性挖矿奖励,并进行全面安全审查。
BNB Chain 宣布举办「Build the Era」黑客松,征集打造 BNB Chain 上最佳 AI Agent 交易平台的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 与 @AltanaNetwork 共同提供超过 4 万美元奖金,个人与团队都可以报名参加。
币安创始人赵长鹏表示,从统计角度看,将加密资产存放在交易所可能比自托管更安全,但前提是相关数据准确。他指出,交易所遭遇黑客攻击的数据更容易被收集和公开,而自托管场景下的被盗、丢失等情况往往未被充分披露,因此统计结果可能存在偏差。
币安联合创始人 CZ 在 X 平台转发用户 Rager 关于硬件钱包故障的经历。CZ 表示,保护钱包备份助记词(seed phrase)是一项极具挑战的任务。助记词不能被他人看到,否则可能被复制或利用,也不能因火灾、洪水等意外损毁,同时还需要防止黑客获取访问权限。更重要的是,用户自己也不能遗失助记词。
针对 Coldcard 钱包持续遭攻击事件,币安联合创始人 CZ 在 X 平台转推表示,对于自托管钱包而言,开发者修复漏洞并不能解决此前已经生成的钱包风险,且开发者无法直接联系使用隔离设备(air-gapped device)的用户。CZ 表示,用户的钱包在采取行动前仍可能暴露于攻击风险之中。他强调,自己仍然支持自托管模式,但自托管意味着用户需要承担更多安全责任。
币安创始人 CZ 在 X 平台转发用户遭 Coldcard 钱包攻击事件并表示,软件始终会存在漏洞,关键在于背后的团队如何处理问题。CZ 补充称,Trust Wallet 多年前也曾遭遇类似问题,当时由于使用了非真正随机的伪随机数生成器,导致约 1200 万美元损失,但团队最终承担了用户损失。此前消息,疑似针对 Coldcard 生成地址的攻击已出现第三波,攻击者再次转移约 207.7294 枚 BTC。数据显示,目前已观察到的 Coldcard 相关攻击规模扩大至约 1,367.05 枚 BTC,涉及约 4,585 个地址,按当前价格计算价值约 8,860 万美元。
针对 Coldcard 钱包疑似漏洞事件,Binance 创始人 CZ 表示,即使是硬件钱包和历史悠久的钱包也可能存在漏洞,没有任何方案能够做到 100% 安全。
据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。
据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。
据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。
BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。
算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。
据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。
Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。