GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
Chainalysis

Chainalysis

运营中

区块链数据平台

新闻热度趋势

项目概述

Chainalysis 是区块链数据平台,为 70 多个国家的政府机构、交易所、金融机构以及保险和网络安全公司提供数据、软件、服务和研究。 Chainalysis 的数据为调查、合规和市场情报软件提供支持,该软件已被用于解决一些世界上最引人注目的刑事案件,并让消费者安全地使用加密货币。

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

加密行业多方就新型ETF监管向SEC提交差异化规则建议

加密企业、资产管理机构、做市商及消费者权益组织已向美国证券交易委员会(SEC)提交意见,回应其针对“新型 ETF”监管框架的征求意见,涉及加密资产、私募资产、事件合约和杠杆策略等交易所交易产品。加密行业组织 Crypto Council for Innovation(CCI)建议,将部分适用于 ETF 的监管便利扩展至非 ETF 交易所交易产品。风险投资机构 Andreessen Horowitz(A16z)表示,SEC 应依据产品资产和风险评估,不应将所有新型 ETF 视为同一类别。Grayscale 反对为成熟数字资产产品新增投资组合限制,Chainalysis 建议利用公链实现实时监测和可验证披露。Kalshi 支持事件合约纳入注册基金,消费者权益组织 Public Citizen 则反对事件合约 ETF 面向散户。SEC 将评估采用统一监管框架或按产品结构和风险分别制定规则。(Decrypt)

伊朗里亚尔跌至历史低点,美国新制裁首次将数字资产列为目标

伊朗里亚尔本周跌至历史低点,8 月 24 日开放市场汇率降至约 202 万里亚尔兑换 1 美元,第一季度约为 153 万里亚尔。同期,美国政府启动“经济弃儿行动”,新增 60 多个实体列入财政部黑名单,并首次将数字资产列为可制裁领域。伊朗伊斯兰革命卫队(IRGC)关联的国营农场控制伊朗比特币挖矿产能约 65%。伊朗矿工自 2019 年以来占全球比特币算力约 3%至 7%,相关挖出的比特币在不同阶段估值约 13.5 亿至 31.5 亿美元。伊朗 2019 年将比特币挖矿合法化,持牌运营商可使用每千瓦时约 0.004 美元的工业电力,并将挖出的代币出售给伊朗中央银行。Chainalysis 估算,2025 年第四季度 IRGC 关联钱包收到超 30 亿美元;Elliptic 称伊朗中央银行持有至少 5.07 亿美元 USDT。美国财政部 6 月制裁 Nobitex、Wallex、Bitpin 和 Ramzinex。Nobitex 曾处理伊朗数字资产流入量的一半以上;4 月,美国财政部扣押近 5 亿美元与伊朗有关的加密资产。(Bitcoin.com News)

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

墨西哥山区发现疑似贩毒集团加密矿场,或通过挖矿洗钱

据路透社报道,墨西哥警方在普埃布拉州山区发现一处秘密加密货币矿场,现场查获 300 个 GPU、80 个中压电力终端和 8 个卫星天线。当地自去年初以来已发现 4 处类似矿场。警方正调查该矿场是否从附近水电站非法窃取电力。 安全分析人士表示,该设施所需的技术能力和资金支持表明,其背后可能存在资金雄厚的犯罪集团。Chainalysis 拉美专家称,拉美贩毒集团正越来越多地利用加密转账及挖矿活动进行洗钱。数据显示,2025 年全球与犯罪活动相关的加密地址收到约 1540 亿美元资金,较上一年的 590 亿美元增长逾一倍。

法国超90%加密货币收益未申报,2025年应税链上活动达94亿美元

区块链分析公司 Chainalysis 估算,法国 2025 年潜在应税加密货币活动达 94 亿美元,其中支付 52 亿美元、资本利得 25 亿美元、挖矿及质押收入 17 亿美元。法国纳税人 2024 年度仅申报 3.68 亿欧元净收益,涉及约 2.4 万人,较上一年度约 7700 人及 1.508 亿欧元有所增加。Chainalysis 表示,部分国家加密货币税务不合规率可能超过 90%。欧盟第八版行政合作指令 DAC8 已于 2026 年 1 月 1 日生效,要求加密服务商收集用户身份及交易数据。成员国税务机关将于 2027 年 9 月 30 日起跨境交换相关记录;CARF 目前覆盖全球潜在应税链上活动约 14%。(Bitcoin.com News)

加密行业多方就新型ETF监管向SEC提交差异化规则建议

加密企业、资产管理机构、做市商及消费者权益组织已向美国证券交易委员会(SEC)提交意见,回应其针对“新型 ETF”监管框架的征求意见,涉及加密资产、私募资产、事件合约和杠杆策略等交易所交易产品。加密行业组织 Crypto Council for Innovation(CCI)建议,将部分适用于 ETF 的监管便利扩展至非 ETF 交易所交易产品。风险投资机构 Andreessen Horowitz(A16z)表示,SEC 应依据产品资产和风险评估,不应将所有新型 ETF 视为同一类别。Grayscale 反对为成熟数字资产产品新增投资组合限制,Chainalysis 建议利用公链实现实时监测和可验证披露。Kalshi 支持事件合约纳入注册基金,消费者权益组织 Public Citizen 则反对事件合约 ETF 面向散户。SEC 将评估采用统一监管框架或按产品结构和风险分别制定规则。(Decrypt)

Chainalysis“灯塔行动”调查逾 2.9 万个加密地址,涉 125国 CSAM 网络

据 Bitcoin.com 报道,区块链分析公司 Chainalysis 于8月 25 日公布“灯塔行动”(Operation Lighthouse)成果:该跨国专项行动围绕儿童性虐待材料(CSAM)相关犯罪网络,调查了 29,120 个加密货币地址及数字标识符,覆盖超过 100 个明网与暗网平台、论坛和分发网络,产生 14,300 条调查线索,并发现逾 7,700 个可疑账户及分布在 125 个国家的关联嫌疑人。 该行动由美国国家网络取证与培训联盟在纽约组织,至少有 9 家执法机构、13 家以上私营机构及非营利组织参与,包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家打击犯罪局。Chainalysis 表示,相关线索后续或转化为账户限制、逮捕及起诉,执法结果预计将持续至 2027 年,并计划将该协作模式扩展至其他加密犯罪活动。

Chainalysis 联合币安、Coinbase 等发起“灯塔行动”,打击儿童性虐待材料网络

据 CoinDesk 报道,区块链分析公司 Chainalysis 表示,其组织了多日联合行动“灯塔行动”,与币安、Coinbase 等加密企业及多国执法机构合作,调查利用加密货币传播儿童性虐待材料的网络。该行动以纽约的国家网络取证与培训联盟为总部,参与方包括欧洲刑警组织、澳大利亚联邦警察、加拿大皇家骑警和英国国家犯罪局等。

伊朗里亚尔跌至历史低点,美国新制裁首次将数字资产列为目标

伊朗里亚尔本周跌至历史低点,8 月 24 日开放市场汇率降至约 202 万里亚尔兑换 1 美元,第一季度约为 153 万里亚尔。同期,美国政府启动“经济弃儿行动”,新增 60 多个实体列入财政部黑名单,并首次将数字资产列为可制裁领域。伊朗伊斯兰革命卫队(IRGC)关联的国营农场控制伊朗比特币挖矿产能约 65%。伊朗矿工自 2019 年以来占全球比特币算力约 3%至 7%,相关挖出的比特币在不同阶段估值约 13.5 亿至 31.5 亿美元。伊朗 2019 年将比特币挖矿合法化,持牌运营商可使用每千瓦时约 0.004 美元的工业电力,并将挖出的代币出售给伊朗中央银行。Chainalysis 估算,2025 年第四季度 IRGC 关联钱包收到超 30 亿美元;Elliptic 称伊朗中央银行持有至少 5.07 亿美元 USDT。美国财政部 6 月制裁 Nobitex、Wallex、Bitpin 和 Ramzinex。Nobitex 曾处理伊朗数字资产流入量的一半以上;4 月,美国财政部扣押近 5 亿美元与伊朗有关的加密资产。(Bitcoin.com News)

欧盟制裁“史上最活跃勒索软件运营者”Stern,涉超3亿美元赎金流入

美国、欧盟和英国联合宣布,对一批涉及国家级黑客组织、网络犯罪团伙及其基础设施提供者实施制裁,目标对象被指累计造成全球企业、关键基础设施和政府机构数十亿美元损失,其中最受关注的是欧盟对俄罗斯籍网络犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。欧盟认定,Stern 是臭名昭著的 Trickbot Group 勒索软件集团核心管理者之一,该组织旗下包括 Conti ransomware、Ryuk 等多个高危勒索软件变种。链上分析显示,与 Stern 相关的钱包地址累计收到超过 3 亿美元勒索赎金,可能使其成为迄今被确认的“最具规模勒索软件运营者”。据分析,3 亿美元仅代表 Stern 个人获得的收益,Trickbot 集团整体非法收入规模可能远高于此。链上资金流向显示,Stern 曾与 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多个勒索软件生态存在交易关联。调查显示,Stern 在 Trickbot 组织内部扮演类似“CEO”的角色,负责预算管理、人员招聘、基础设施采购以及攻击计划制定。(Chainalysis)

OFAC 更新 ISIS-K 制裁名单,新增 134 个加密货币钱包地址,Tether 已冻结全部 TRON 地址余额

据 Chainalysis 报道,美国财政部外国资产控制办公室(OFAC)于 7 月 1 日更新对 ISIS-K(伊斯兰国呼罗珊分支)的制裁名单,新增 134 个加密货币钱包地址,其中 131 个位于 TRON 链上,3 个为 Monero 地址。链上数据显示,上述 TRON 钱包自 2023 年以来累计收款超 140 万美元,转出超 88 万美元,部分资金流向叙利亚加密兑换商。目前 Tether 已冻结全部 131 个 TRON 地址余额。 此外,OFAC 同日还制裁了与拉美犯罪组织"首都第一指挥部"(PCC)相关的两名巴西籍人士及四家公司,指控其利用加密货币将逾 3000 万美元非法收益从美国跨境转移至巴西。

Chainalysis拟推出链上追踪标准体系,提出“地址聚类本体论”以统一区块链取证方法

区块链分析公司 Chainalysis 发布一项新的方法论提案,试图为执法机构和调查人员建立统一的链上资金追踪标准框架,用于识别地址集群并判断其可能的控制关系。该提案以“本体论(ontology)”形式定义链上分析结构,核心在于将当前行业中缺乏统一标准的“cluster(地址聚类)”概念进行体系化拆解,划分为钱包分段与功能角色,并通过两层结构来描述链上关系:第一层定义交易图谱结构,第二层评估推断置信度。Chainalysis 表示,该框架旨在提升链上取证方法的可解释性与法律适用性,并基于其在美国司法部相关案件中的实践经验进行设计验证,包括对混币服务 Bitcoin Fog 案件中的分析应用。该公司首席科学家 Jacob Illum 指出,该提案的目标是回答“在什么证据基础上可以认为这些地址属于同一实体”,但同时强调链上分析本身无法直接识别最终用户身份,仍需结合交易所等中心化实体的法律调查手段。Chainalysis 表示,该标准提案目前正向行业开放讨论,希望推动链上分析方法在执法与合规领域形成更统一的技术规范。(CoinDesk)

Chainalysis:灰色市场肽类供应商加速转向比特币与稳定币,Q1 加密流入规模同比激增 159%

据 The Block 报道,区块链分析公司 Chainalysis 发布最新报告指出,随着灰色市场肽类行业规模突破年化 1 亿美元,头部供应商正加速采用比特币与稳定币作为主要结算工具。2026年 Q1 加密货币流入该行业规模达 3200 万美元,环比激增 159%。由于传统银行和信用卡支付渠道对处方级化合物及未受监管物质普遍设有禁令,大量中国化学品制造商转而依赖加密货币完成交易,其中高额订单尤其偏好稳定币以规避价格波动风险。

Chainalysis:灰色市场肽类药物供应商正更多使用比特币和稳定币

Chainalysis 发布报告称,随着灰色市场肽类产品(如司美格鲁肽等减重药物)需求快速增长,相关供应商和买家正越来越多地使用加密货币进行交易,其中头部供应商主要依赖比特币和稳定币。报告显示,2026 年一季度流入该领域的加密资金达到 3200 万美元,较上一季度的 1200 万美元增长 159%,年化规模已超过 1 亿美元。Chainalysis 指出,肽类产品需求受到医美、健康养生趋势以及 GLP-1 类药物热度推动,但由于相关产品常涉及处方级化合物或未受监管物质,传统银行和信用卡处理商通常限制其交易,促使该市场转向加密支付。该机构还表示,部分头部供应商已呈现更专业化的链上资金管理方式。尤其是在平均单笔入金超过 1000 美元的供应商中,稳定币占比明显提高,可能是为了降低大额供应链订单受加密市场波动影响的风险。

亚洲领衔加密采用指数,Bitget 损失 3.5 亿美元

Chainalysis 数据显示亚洲 9 国位居全球加密采用率前 20;Bitget 确认 3.5 亿美元被盗,用户保障基金已覆盖损失。

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

数据:黑客利用开源AI植入链上恶意指令案例年内增440%

区块链分析机构 Chainalysis 发布报告指出,黑客正越来越多地借助开源人工智能(AI),将恶意软件控制指令植入链上交易及智能合约,不到一年内此类案例激增约 440%。数据显示,该类事件已从此前日均约 2 起升至目前日均约 11 起。攻击者在链上写入恶意指令,借此操控受感染设备窃取密码与资金,并将资产转向指定钱包;由于链上记录无法删除,防御和阻断愈发困难。报告指出,朝鲜及伊朗等国家级背景黑客已成为此类活动的主力,开源模型支持本地独立运行和修改,可直接绕过云端防线。不过,区块链公开透明的特性也为追溯攻击基础设施留下了关键证据。(彭博社)

墨西哥四人遇害案,嫌疑人涉嫌抢夺存有数百万美元比特币的冷钱包

墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

加密暴力劫案 2026 年已逾 3000 万美元,法国成重灾区

据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。

Chainalysis:全球加密应税活动规模约4570亿美元,稳定币支付流占比最大

Chainalysis 发布《加密税务报告:特定国家数据》,估算全球加密相关应税活动规模约为 4570 亿美元,覆盖交易收益、链上收入与数字支付三类。报告通过链上数据按地区和国家映射上述活动,为税务机关提供本辖区内潜在应税活动的地理定位视图。报告指出,稳定币支付流是其中规模最大、分布最广的类别,并分析了跨境通道对直接税与间接税义务的影响,同时展示链上情报如何协助税务机关识别高价值、高风险钱包,以确定执法重点。

数据:黑客利用开源AI植入链上恶意指令案例年内增440%

区块链分析机构 Chainalysis 发布报告指出,黑客正越来越多地借助开源人工智能(AI),将恶意软件控制指令植入链上交易及智能合约,不到一年内此类案例激增约 440%。数据显示,该类事件已从此前日均约 2 起升至目前日均约 11 起。攻击者在链上写入恶意指令,借此操控受感染设备窃取密码与资金,并将资产转向指定钱包;由于链上记录无法删除,防御和阻断愈发困难。报告指出,朝鲜及伊朗等国家级背景黑客已成为此类活动的主力,开源模型支持本地独立运行和修改,可直接绕过云端防线。不过,区块链公开透明的特性也为追溯攻击基础设施留下了关键证据。(彭博社)

墨西哥山区发现疑似贩毒集团加密矿场,或通过挖矿洗钱

据路透社报道,墨西哥警方在普埃布拉州山区发现一处秘密加密货币矿场,现场查获 300 个 GPU、80 个中压电力终端和 8 个卫星天线。当地自去年初以来已发现 4 处类似矿场。警方正调查该矿场是否从附近水电站非法窃取电力。 安全分析人士表示,该设施所需的技术能力和资金支持表明,其背后可能存在资金雄厚的犯罪集团。Chainalysis 拉美专家称,拉美贩毒集团正越来越多地利用加密转账及挖矿活动进行洗钱。数据显示,2025 年全球与犯罪活动相关的加密地址收到约 1540 亿美元资金,较上一年的 590 亿美元增长逾一倍。

加密行业多方就新型ETF监管向SEC提交差异化规则建议

加密企业、资产管理机构、做市商及消费者权益组织已向美国证券交易委员会(SEC)提交意见,回应其针对“新型 ETF”监管框架的征求意见,涉及加密资产、私募资产、事件合约和杠杆策略等交易所交易产品。加密行业组织 Crypto Council for Innovation(CCI)建议,将部分适用于 ETF 的监管便利扩展至非 ETF 交易所交易产品。风险投资机构 Andreessen Horowitz(A16z)表示,SEC 应依据产品资产和风险评估,不应将所有新型 ETF 视为同一类别。Grayscale 反对为成熟数字资产产品新增投资组合限制,Chainalysis 建议利用公链实现实时监测和可验证披露。Kalshi 支持事件合约纳入注册基金,消费者权益组织 Public Citizen 则反对事件合约 ETF 面向散户。SEC 将评估采用统一监管框架或按产品结构和风险分别制定规则。(Decrypt)

1:1补偿漏洞事件前合法持有者,The Sandbox将以金库资金赔付跨链SAND

The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。

Arbitrum 激活 ArbOS 61 Elara 升级,为专用链引入可选合规过滤与优先费支持

据 The Defiant 报道,Arbitrum 于 8 月 20 日正式激活 ArbOS 61 Elara 升级,该升级通过 ArbitrumDAO 治理投票批准上线。本次升级核心功能包括:为专用链(Dedicated Chains)引入可选的协议级交易筛选机制,链所有者可自主选择 TRM Labs、Chainalysis 等外方合规服务商配置受限地址规则,过滤默认关闭,不影响 Arbitrum One 现有用户;新增优先费(Priority Fee)支持,但同样默认关闭,Arbitrum One 启用仍需单独发起 DAO 宪法投票;引入 BaseFeeManager 合约,授权 Offchain Labs 在 DAO 批准的 0.01 至 0.10 gwei 范围内调整 L2 最低 Gas 费,授权期限为两年;此外,Stylus 合约代码大小上限从 24 KB 提升至 96 KB,但不适用于 Solidity 合约。

相关新闻

新加坡加密经济规模达2840亿美元,机构平台活动增长94%

区块链分析公司 Chainalysis 数据显示,截至 2026 年 6 月的一年内,新加坡加密经济规模增长 55.4%至 2840 亿美元,重回中亚、东南亚及大洋洲地区最大加密经济体。其中,机构平台活动增长 94%至 600 亿美元,主要集中于少数做市商、场外交易公司及机构经纪商;同期该地区整体加密经济规模下降 6.8%。菲律宾、泰国和越南录得合计 540 万笔金额低于 1 万美元的点对点转账,占全球总量 14.4%。三国跨境稳定币活动均高于境内活动,区域跨境规模为境内的 3.2 倍。(Cointelegraph)

亚洲领衔加密采用指数,Bitget 损失 3.5 亿美元

Chainalysis 数据显示亚洲 9 国位居全球加密采用率前 20;Bitget 确认 3.5 亿美元被盗,用户保障基金已覆盖损失。

Coldcard 2021年固件漏洞致逾1亿美元比特币被盗

硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,估值超过 1 亿美元。Coldcard 制造商 Coinkite 表示,需假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击尚未得到确认。Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC。开发者在数日内完成修复,未确认发生盗币。区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)

Chainalysis:全球加密应税活动规模约4570亿美元,稳定币支付流占比最大

Chainalysis 发布《加密税务报告:特定国家数据》,估算全球加密相关应税活动规模约为 4570 亿美元,覆盖交易收益、链上收入与数字支付三类。报告通过链上数据按地区和国家映射上述活动,为税务机关提供本辖区内潜在应税活动的地理定位视图。报告指出,稳定币支付流是其中规模最大、分布最广的类别,并分析了跨境通道对直接税与间接税义务的影响,同时展示链上情报如何协助税务机关识别高价值、高风险钱包,以确定执法重点。

数据:黑客利用开源AI植入链上恶意指令案例年内增440%

区块链分析机构 Chainalysis 发布报告指出,黑客正越来越多地借助开源人工智能(AI),将恶意软件控制指令植入链上交易及智能合约,不到一年内此类案例激增约 440%。数据显示,该类事件已从此前日均约 2 起升至目前日均约 11 起。攻击者在链上写入恶意指令,借此操控受感染设备窃取密码与资金,并将资产转向指定钱包;由于链上记录无法删除,防御和阻断愈发困难。报告指出,朝鲜及伊朗等国家级背景黑客已成为此类活动的主力,开源模型支持本地独立运行和修改,可直接绕过云端防线。不过,区块链公开透明的特性也为追溯攻击基础设施留下了关键证据。(彭博社)

墨西哥山区发现疑似贩毒集团加密矿场,或通过挖矿洗钱

据路透社报道,墨西哥警方在普埃布拉州山区发现一处秘密加密货币矿场,现场查获 300 个 GPU、80 个中压电力终端和 8 个卫星天线。当地自去年初以来已发现 4 处类似矿场。警方正调查该矿场是否从附近水电站非法窃取电力。 安全分析人士表示,该设施所需的技术能力和资金支持表明,其背后可能存在资金雄厚的犯罪集团。Chainalysis 拉美专家称,拉美贩毒集团正越来越多地利用加密转账及挖矿活动进行洗钱。数据显示,2025 年全球与犯罪活动相关的加密地址收到约 1540 亿美元资金,较上一年的 590 亿美元增长逾一倍。