同时关联该项目与事件的快讯
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
据 Decrypt 报道,Coinbase 宣布通过集成 Hyperliquid,在 Base App 中正式上线永续期货交易功能,合格用户可使用最高 50 倍杠杆,交易标的涵盖超过 290 个永续合约市场,包括 BTC、ETH 及代币化股票和大宗商品。Coinbase 工程负责人 Chintan Turakhia 表示,永续合约占当前加密交易总量约 75%,是 Base App 高频用户呼声最高的功能。
美国总统 Donald Trump 在白宫与加密及金融企业高管会面时表示,敦促国会通过“公平版本”的《Clarity Act》,并称市场结构立法是其数字资产政策的下一步。美国商品期货交易委员会(CFTC)主席 Michael Selig、美国证券交易委员会(SEC)主席 Paul Atkins、白宫加密事务顾问 Patrick Witt,以及 Coinbase、Ripple、Robinhood、Kraken 等企业高管参加会面。《Clarity Act》将为数字资产建立联邦规则,并明确 SEC 与 CFTC 的监管权限。该法案预计于 9 月重返参议院,共和党仍需争取约 6 名民主党议员支持,以达到 60 票门槛。(Decrypt)
Base 宣布启动 Batches 004 加速器计划,将在 8 周项目中选出 10 家初创公司,每家获得 10 万美元投资,资金来自 Base Ecosystem Fund。申请截止时间为 9 月 9 日,项目将于 11 月在纽约举行 Demo Day。 本轮计划面向专注于交易、支付、融资和 AI 代理的种子前初创公司,涵盖使用稳定币支持代理购物、交易和支付的产品,以及借贷、电商和去中心化 AI 基础设施。团队可支持多条区块链,但必须将 Base 作为主要网络。 入选团队将获得专属顾问、每周支持及 Base 生态曝光协助,并在 Demo Day 向投资者展示项目。Coinbase 今年 2 月在 Base 推出 Agentic Wallets,6 月推出 Coinbase for Agents,分别支持 AI 代理持有 USDC 并通过 x402 协议支付,以及直接连接用户账户。(Decrypt)
区块链取证公司 Chainalysis Government Solutions 于 7 月 27 日向美国联邦索赔法院提起采购抗议,反对美国移民与海关执法局(ICE)以单一来源方式,将一份约 9460 万美元合约授予竞争对手 TRM Labs。 该合约期限为 2026 年 7 月 1 日至 2027 年 6 月 30 日,涉及区块链取证软件及支持服务,用于国土安全特遣队调查诈骗、网络犯罪和性勒索案件。Chainalysis 认为,ICE 的决定武断且不合理。 TRM Labs 于 7 月 28 日作为介入被告加入案件,与美国政府共同维护该合约。法院允许 Chainalysis 暂时封存诉状,口头辩论定于 9 月 2 日举行;ICE 称其在约 6 天市场调研后认定,8 家响应企业均无法满足要求。(Decrypt)
加密货币平台 Bitpanda 被奥地利金融市场管理局(FMA)处以 7 万欧元罚款,该罚款成为欧盟《加密资产市场监管法案》(MiCA)下首例公开披露的执法处罚。该裁决已具法律效力。 FMA 表示,Bitpanda 未在发布加密资产白皮书至少 20 个工作日前提交监管机构,并在白皮书发布前发布营销信息;其另一则营销信息还缺少未获监管机构审查或批准的免责声明,以及电话和电子邮箱联系方式。相关违规涉及程序和信息披露,不涉及欺诈或投资者损失指控。 MiCA 针对加密资产服务商的规定已于 2024 年末全面生效,现有企业过渡期正逐步结束。Bitpanda 持有 MiCA 牌照并在欧洲扩张,欧盟方面预计于 2027 年重新审视该框架,并收紧对境外稳定币发行方的监管。(Decrypt)
多家预测市场对美联储 9 月会议结果的定价趋于一致:维持利率不变概率约 74%,加息 25 个基点概率约 25%,降息概率接近 1%。 Polymarket 相关合约交易量为 3390 万美元;受美国商品期货交易委员会(CFTC)监管的交易所 Kalshi 显示维持不变概率为 73.5%,相关押注金额接近 1000 万美元。Dastan 运营的预测平台 Myriad 显示该选项概率约 71%。 美联储 7 月会议以 9 比 3 投票将利率维持在 3.50%至 3.75%,其中 3 名委员支持加息。FOMC 将于 9 月 15 日至 16 日召开会议,声明计划于 9 月 16 日发布;一项调查显示,近 70%的经济学家预计 2026 年剩余时间利率不变。(Decrypt)
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
爱尔兰政府发布首份国家反洗钱(AML)战略,计划加强对涉及私人加密钱包(self-hosted wallets)的数字资产转账审查,并提高加密企业与海外机构合作时的尽职调查要求。根据爱尔兰财政部公告,该战略落实欧盟《资金转移条例》(Transfer of Funds Regulation)剩余要求,将要求加密资产服务提供商(CASP)对涉及私人钱包的转账执行“增强检查”,同时在与海外加密企业开展业务时实施更严格的客户尽职调查。相关措施基于金融行动特别工作组(FATF)的“旅行规则”(Travel Rule),要求数字资产交易中附带发送方和接收方信息,以提高资金流向透明度。爱尔兰表示,新规与欧盟《加密资产市场监管法案》(MiCA)同步推进。MiCA 建立了统一的加密资产服务商监管框架,而爱尔兰此前给予本国加密企业的过渡期为 12 个月,低于欧盟允许的最长 18 个月,目前过渡期已于 2025 年 12 月底结束,因此新要求将直接适用于已获得正式授权的企业。(Decrypt)
去中心化金融平台 Ether.fi 宣布,其自托管应用新增代币化股票、金属及加密资产交易,并支持以多项持仓作抵押借贷。用户可通过基于 Optimism 的 Aave 集成市场借出资产、抵押组合借款,无需出售持仓即可转账或消费借款资金。 Ether.fi 表示,法币账户支持全球存取款,覆盖 30 多种货币和支付方式,但代币化股票及金属交易不向美国及部分其他市场用户开放。法币账户仅向完成支付卡身份核验的用户开放,存取款速度有所不同。 Ether.fi 还将推出 ETHFI 自动回购,并为卡片消费提供 3%现金返还。Ether.fi 创始人兼 CEO Mike Silagadze 表示,初期支持 Ethereum、比特币、Hyperliquid、ETHFI 及部分代币化股票和黄金,后续将增加更多抵押资产。(Decrypt)
美国证券交易委员会(SEC)计划于未来几天推出两项加密相关举措,期间国会《CLARITY Act》至少要到 9 月仍处于停滞状态。SEC 拟在周五公开会议提议“Regulation Crypto”,允许项目通过代币销售融资而无需完成完整证券注册。 SEC 还拟推出面向代币化股票的“创新豁免”,细节可能于周五公布。该豁免将允许苹果、特斯拉和英伟达等股票的代币化版本在区块链上全天候交易,并支持碎片化交易和近即时结算。 此类代币通常跟踪股票经济敞口,但不附带投票权或分红权。该举措属于 SEC 主席 Paul Atkins“Project Crypto”议程,Robinhood Chain、Solana 和 Base 均已推进相关链上市场。(Decrypt)
Coldcard 硬件钱包固件漏洞遭利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。 Casa 首席执行官 Nick Neuman 表示,部分转出资金来自 Coldcard 用户迁移至多签钱包,也有 Ledger 和 Trezor 用户在事件后采取相同措施。同期约 2.2 万枚比特币转入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助记词的用户,将相关钱包视为已被攻破,并立即迁移至新助记词。上述版本覆盖 2021 年 3 月至 2026 年 7 月。(Decrypt)
以色列网络安全公司 A Security 披露,研究人员使用公开可用的 AI 模型,仅通过不到 20 条提示词,在 24 小时内发现视频会议平台 Zoom 批注工具漏洞并构建可运行的攻击程序。 相关漏洞编号为 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻击者无需受害者操作或可见提示,即可加入或主持会议,攻击任意参会者并接管其设备。 该攻击已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 应用中测试。攻击者接管设备后可窃取个人数据、开启麦克风或摄像头,或安装其他恶意软件。 A Security 于 6 月 10 日向 Zoom 报告首个漏洞,Zoom 于 6 月 22 日至 7 月 20 日陆续修复。由于端到端加密会议中的服务器端防护无法过滤恶意消息,用户仍需更新至最新版本。(Decrypt)
加密借贷机构 Figure Lending LLC 提供加密货币抵押贷款,借款人可使用比特币、Ethereum 或 Solana 作为抵押物,最高可按抵押物价值的 75%获得现金,同时保留代币所有权。借款通常不构成出售,一般不会触发资本利得事件。 Figure Lending LLC 表示,借款人应比较最高贷款价值比、固定或浮动利率、监管许可及清算条款。该机构提供固定利率,贷款期限为 12 个月,最高年化利率为 12.62%,并支持当天放款且不要求信用评分,审批依据为抵押物。 Figure 提供可选的清算保护功能,适用于部分州,可因价格下跌推迟贷款期限内的清算;若贷款逾期,清算仍可能发生。该功能不适用于未付款、违约或违反贷款条款情形,加密资产价格下跌仍可能触发追加保证金要求。(Decrypt)
朝鲜政权在 2024 年 1 月至 2025 年 9 月间至少盗取 28 亿美元加密资产,并日益通过既有犯罪网络洗钱。英国防务与安全智库皇家联合军种研究所(RUSI)发布的报告称,相关资金被认为用于支持其武器计划。 被盗代币在兑换成现金前经常更换所有权,第三方有时会折价买入,或与“杀猪盘”等投资诈骗所得混合。资金套现主要依赖菲律宾、印度尼西亚和中国招募的“钱骡”,稳定币通常被拆分后通过点对点市场出售。 Bybit 遭黑客攻击后,ZeroShadow 发现 TraderTraitor 借助场外交易柜台、点对点交易者及中国有组织犯罪团伙转移资金。Bybit 已追回 4840 万美元并冻结 3050 万美元资产,合计约占被盗金额的 5%。(Decrypt)
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
渣打银行(Standard Chartered)周一启动对区块链预言机项目 Chainlink 的覆盖,预计 LINK 在 2030 年底达到 200 美元,较当前约 8 美元上涨约 25 倍。该行分阶段目标为今年底 13 美元,随后为 41 美元、82 美元和 133 美元。 渣打银行预计链上代币化资产规模 2028 年底达 4 万亿美元,DeFi 部署资产规模 2030 年达 2.7 万亿美元,较当前增长 37 倍。该行预计 Chainlink 费用同期增长约 25 倍,并假设代币价格跟随费用增长。 Chainlink 保障的总价值超过 1100 亿美元,覆盖全球 DeFi 依赖预言机价值约 70%,在以太坊占比超过 80%;Aave V3 占其中 44%。Swift、DTCC、Euroclear、摩根大通、万事达、UBS、Fidelity 及 S&P Global 均被列为使用其服务的机构。 Chainlink 在跨链互操作性方面仍落后于 LayerZero。自 4 月发生 2.92 亿美元攻击事件后,超过 70 亿美元代币价值已迁移至 Chainlink CCIP,第二季度交易量达 49 亿美元,同比增 353%。风险包括机构代币化放缓、试点未转为生产流程及技术故障影响信心。(Decrypt)
苹果已限制单名研究人员可同时提交的漏洞报告数量,原因是其安全团队收到大量由 AI 生成、但缺陷并不存在的提交。苹果表示,研究人员可随时申请更高限额,公司内部也在使用 AI 对提交内容进行分流。米兰网络安全初创公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三周内发现最新版 macOS 超过 50 个漏洞,其中包括一条权限提升漏洞链,可使攻击者获得 Mac 设备完全控制权。Bynario 称,由于苹果已拒绝进一步提交,其无法上报该漏洞。Bynario 首席执行官 Alfredo Pesoli 估算,该漏洞在犯罪市场价值为 10 万至 20 万美元;苹果表示已与该公司联系并审查其工作。 苹果在 6 月为安全门户增加提交上限和 30 天冷却期。近期安全更新中,苹果列出 Anthropic 和 OpenAI 软件协助发现的漏洞,修复数量约为正常周期的 5 倍。(Decryp)
据 Decrypt 报道,微软正通过 Windows Update 或 OneDrive 客户端更新,向部分 Windows 11 用户静默推送全新 OneDrive Photos 应用。该应用可自动索引本地照片库,支持自然语言 AI 搜索及光学字符识别,并内置可选的人脸分组功能。由于人脸数据在部分地区被视为生物识别信息,该功能需用户主动开启。值得注意的是,该应用目前无法单独卸载,用户若想移除须完整卸载 OneDrive。
据 Decrypt 报道,美国消费者联合会(CFA)发布报告显示,2025 年美国加密货币诈骗造成的损失估计高达 807 亿美元,约为 FBI 实际接报金额(113.7 亿美元)的 7 倍。CFA 依据 2017 年司法统计局调查数据,以 7.1 倍乘数推算未报告损失。其中投资欺诈为最大单一类别,估计损失达 614 亿美元,同比增长 32%;60 岁以上群体损失尤为严重,仅加密诈骗一项损失即达 44 亿美元。目前美国执法部门已采取多项行动,包括 FBI"Operation Level Up"行动已阻止约 5 亿美元损失,司法部亦查扣逾 2500 万美元涉诈加密资产。