同时关联该项目与事件的快讯
跨链兑换服务 Near Intents 表示,此前漏洞攻击中被盗的 380 万美元资金已全额返还,团队已停止调查。Near Intents 总经理 Alex Shevchenko 此前向攻击者发出 48 小时返还期限,并提供比特币、BNB、以太坊和 Solana 地址。攻击者在链上留言中承认行为不当,称已返还全部资金,并呼吁其他人通过漏洞赏金计划报告问题。此次事件源于其 Omni 充值与提现层和主智能合约交互存在漏洞,Near Intents 曾暂停服务并承诺全额补偿用户。(Decrypt)
据 Decrypt 报道,西班牙警方在阿利坎特逮捕一名 16 岁罗马尼亚籍嫌疑人,其涉嫌担任勒索软件组织 KillSec 的管理员及主要运营者。此次行动属于“Operation KillSwitch”的一部分,欧洲多国执法机构已控制该组织 5 台核心服务器及泄密网站,并获取至少 110 TB 被盗数据。
西班牙警方在阿利坎特逮捕一名 16 岁罗马尼亚籍少年,怀疑其是 KillSec 勒索软件组织的管理员和主要运营者。欧洲刑警组织(Europol)表示,执法机构已控制该组织的服务器及泄密网站,并保全至少 110 TB 被窃数据。此次行动涉及西班牙、希腊、罗马尼亚和英国的 8 处住所搜查,调查约 1000 起全球疑似攻击,其中约 500 起已确认成功。另有两名 20 多岁嫌疑人分别在英国和罗马尼亚被捕,一名居英荷兰籍男子在波多黎各遭起诉并被捕,正等待引渡。KillSec 自 2024 年前后开始活动,常以加密货币索要赎金,并通过加密服务器及威胁公开数据实施双重勒索。调查人员正追查该组织所得款项,包括加密货币;Europol 欧洲网络犯罪中心提供了加密货币追踪和数字取证支持。(Decrypt)
英国国家打击犯罪局(NCA)前官员 Paul Chowles 因从 Silk Road 2.0 调查中扣押的钱包窃取 50 枚比特币,被法院下令追缴 181.07 万英镑,约合 240 万美元。这批比特币于 2017 年被盗时价值约 7.7 万美元。其中 30 枚比特币已被追回,追缴令计入其当前总价值。Paul Chowles 于 2025 年承认盗窃、转移及隐匿犯罪财产罪,被判处 5 年 6 个月监禁,并于同年 7 月被 NCA 解雇。(Decrypt)
朝鲜黑客组织 WaterPlum 通过伪装招聘流程,获取逾 7000 个加密钱包的资金或凭证,并向朝鲜转移约 1071 万美元。该组织在 2025 年 12 月至 2026 年 7 月间感染了 100 多个国家至少 3 万台设备。WaterPlum 冒充 AI、加密或 NFT 公司,通过社交媒体、招聘平台和自由职业平台接触开发者,以技术面试或编程任务诱导其下载含恶意软件的文件。目标包括网页设计师、工程师及加密、区块链和 Web3 领域从业者。日本执法部门首次捣毁境内一处“笔记本电脑农场”,发现数亿日元加密资产已被转移至境外。调查认为,WaterPlum 与部分朝鲜远程 IT 人员均隶属朝鲜军需工业部 313 总局,并共享访问笔记本电脑农场及求职服务的 IP 地址。(Decrypt)
白帽行动者 9 月 21 日将与 Coldcard 漏洞相关的 40.71 枚比特币转入一笔交易,价值约 331 万美元。该交易归集 11 个地址的资金,并附带指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 负责人 Alex Thorn 披露,更大范围归集共转入 52.37 枚比特币,涉及多个攻击者地址集群,占该漏洞涉案资金约 2.8%。Coldcard 设备 2021 年 3 月的固件缺陷导致助记词随机性不足,涉案资金峰值约 1.3 亿美元。(Decrypt)
Visa 正关闭由加密支付基础设施公司 Crossmint 支持的结账漏洞。该漏洞曾使用户通过信用卡购买 Meme 币时,交易被归类为适用于电子书、电影和音乐等数字媒体的商户类别代码。Visa 已通知包括 Checkout.com 在内的支付处理商,不再接受该代码用于 Meme 币交易,并给予处理商宽限期停止相关做法,预计将于下周结束。此后,Meme 币购买须按加密货币交易处理并适用 Visa 相应规则。Chase 曾就一笔未被标记为加密货币交易的 Visa 交易提出异议,认为其商户类别代码错误且不应获得信用卡奖励。纽约州总检察长办公室也已知悉并审查此事。(Decrypt)
本月早些时候,流媒体服务 HBO Max 经认证的 Reddit 账户遭黑客劫持,约 48 小时内投放 108 条恶意广告,诱导 Mac 和 Windows 用户执行命令以安装信息窃取恶意软件。恶意软件可窃取浏览器凭证、Telegram 数据、苹果 Notes、保存的密码及加密钱包恢复短语,并可能篡改剪贴板中的钱包地址。Reddit 已暂停相关广告并启动安全调查,感染人数及加密资产损失尚未确认。(Decrypt)
据 Decrypt 报道,英国国家经济犯罪中心(NECC)在其年度报告中指出,犯罪分子正"创新性"地利用加密资产产品规避检测、大规模转移非法资金,并将 AI 与加密货币并列为新兴威胁手段。加密资产已被列为 NECC与 FCA、财政部共同确定的九大经济犯罪优先事项中的第三位。NECC 表示将构建更主动的情报驱动型加密能力,主动生成打击目标。此前,NCA 联合美国特勤局及 Coinbase、币安、Kraken、Tether 开展的"大西洋行动"已识别 2 万名钓鱼攻击受害者,并于今年 3 月冻结 1200 万美元资产。
七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)
据 Decrypt 报道,隐私向比特币钱包 Sparrow Wallet 于 8 月 28 日发布 2.5.4 版本更新。开发者 Craig Raw 表示,此次更新由 AI 辅助代码审查驱动,大部分修复均来源于此次审查。此次审查的背景是此前 Coldcard 发生的种子生成代码漏洞攻击事件,以及中国无限制 AI 模型的发布使大型代码库漏洞搜索能力大幅提升。 主要更新内容包括:验证 Electrum 服务器返回的交易合法性、加强 BitBox02 硬件钱包安全要求(固件版本需 9.4.0 及以上)、修复本地 DNS 泄露、隐藏调试日志中的敏感凭证等。Raw 表示,未发现任何被利用的迹象,用户资金未受威胁,但仍建议所有用户尽快更新。
Galaxy Research 跟踪发现,6 个自 2011 年、2012 年及 2014 年起长期未活动的比特币钱包,于 8 月 16 日至 26 日转移合计 553.59 枚比特币,按转移时价格计算价值 4015 万美元。其中两个钱包带有与 Noah Doe 纽约诉讼相关的“Salomon Client Dusted”标签。其中一笔转移涉及 40 枚比特币,钱包自 2012 年 5 月 28 日起沉睡,资金于 8 月 26 日转入德国加密货币托管银行 Boerse Stuttgart Digital。按约 5 美元成本计算,该笔资金涨幅约 1535911%。其余转移包括 212 枚、150 枚及 132.31 枚比特币,分别来自 2012 年、2014 年和 2011 年长期未活动的钱包。Noah Doe 诉讼涉及申请认定纽约州 39069 个沉睡比特币地址为遗失财产,另有部分长期持币地址在 7 月 Coldcard 硬件钱包漏洞事件后转移资金。(Decrypt)
数字资产管理公司 Grayscale 旗下 Zcash ETF 于周二在 NYSE Arca 开始交易,股票代码为 ZCSH。该产品是全球首个提供 Zcash 现货敞口的交易所交易产品,投资者可通过证券账户跟踪 ZEC 价格,无需直接购买或存储代币。ZCSH 前身为 Grayscale Zcash Trust,于 2017 年 10 月以私募形式设立。Grayscale 于 2025 年 11 月向美国证券交易委员会提交申请,将该信托转换为 ETF,股东持有跟踪基金 ZEC 持仓价值的份额,而非直接持有 ZEC。今年 5 月,安全研究员 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 发现 Zcash Orchard 屏蔽池一项存在 4 年的漏洞,该漏洞可能导致攻击者铸造伪造 ZEC。开发者于 6 月 1 日部署紧急补丁,但由于隐私机制,无法通过密码学手段确认漏洞是否已被利用。Zcash 于 7 月启用 Ironwood 升级,以新的屏蔽池取代 Orchard,并加入会计规则,限制退出旧屏蔽池的 ZEC 数量不得超过进入数量。Grayscale 表示将关注 Ironwood 升级的采用、网络安全、交易所支持及隐私资产监管情况。(Decrypt)
全球交易量最大的期货交易所运营商 CME Group 董事长 Terry Duffy 与预测市场平台 Kalshi 联合创始人 Luana Lopes Lara,在美国商品期货交易委员会(CFTC)于华盛顿举行的圆桌会议上发生言语冲突。Duffy 质疑预测市场是否面临与成熟交易所相同的监管审查,并指出部分合约可能受到操纵。Terry Duffy 表示,CME Group 并非“马戏团里的叫卖者”,并讽刺 Kalshi 提供的部分合约,包括 Nathan's 热狗大胃王比赛合约。Luana Lopes Lara 回应称,传统市场和交易所同样存在风险,监管应负责发现并处理相关问题;DraftKings CEO Jason Robins 随后呼吁停止攻击彼此的商业模式。此次争执发生在美国联邦监管机构与各州围绕预测市场监管权限的争议期间,争议焦点包括体育、选举及其他现实事件合约属于联邦监管衍生品还是受州法约束的博彩产品。上周,华盛顿州法官要求 Kalshi 停止提供相关合约;两天前,CFTC 则要求 Kalshi 继续交易,以应对纽约州试图阻止其合约的行动。(Decrypt)
网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
网络安全公司 Malwarebytes 发现,多家虚假加密货币反洗钱(AML)检测网站冒充 AMLBot 等合法服务,诱导用户连接钱包并授权交易。正常 AML 检测只需提供钱包公开地址,无需连接钱包、批准权限或签署交易。这些网站会通过虚假进度提示和检测结果模拟服务流程,其中一个网站还要求用户充值少量资金支付所谓检测费用,随后无论是否完成真实检测,均显示“清洁、低风险”结果。连接钱包本身不会直接导致资产被盗,但会暴露地址及资产信息,便于诈骗者构造待用户批准的交易。Malwarebytes 表示,同类骗局使用相同设计和流程,仅更换名称与标识。已批准可疑代币权限的用户应撤销相关权限;输入助记词或私钥的用户应视钱包已遭入侵,并将资产转移至新钱包。(Decrypt)
据 Decrypt 报道,网络安全公司 Bitdefender 发出警告,伪装成电影《奥德赛》高清盗版资源的恶意软件已在影片上映后数日内迅速扩散。这些文件以 WEBRip、蓝光等命名格式伪装成正常种子文件,实为 Windows 可执行程序,运行后将自动安装 Lumma Stealer 信息窃取木马。 Lumma Stealer 可窃取浏览器密码、支付信息、自动填充数据、远程桌面凭证及加密货币钱包,并可盗取身份验证 Cookie,即便目标账户开启了双重验证(MFA)亦无法幸免。攻击者还刻意将恶意文件图标伪装成 VLC 播放器样式,利用 Windows 默认隐藏扩展名的特性迷惑用户。
据 Decrypt 报道,荷兰国家网络安全中心(NCSC)发出警告,攻击者正在积极利用 macOS 屏幕共享功能中的一个身份验证漏洞(CVE-2026-65400,严重性评分 7.1),对将 5900 端口暴露于公网的 Mac 设备发起攻击,成功获取 root 权限后植入门罗币挖矿程序。
荷兰国家网络安全中心(NCSC)表示,攻击者正利用苹果 macOS 屏幕共享功能漏洞控制设备并安装 Monero 挖矿程序。多台将 5900 端口暴露在互联网的系统已遭攻击,攻击者获取 Root 权限。 该漏洞编号为 CVE-2026-65400,严重性评分为 7.1 分(满分 10 分),源于身份验证过程中的状态管理错误,网络攻击者无需有效凭据即可绕过登录验证。公开概念验证代码已流传。 苹果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修复该问题。NCSC 建议用户及时更新系统,避免将屏幕共享服务直接暴露在互联网。(Decrypt)
网络安全公司 Bitdefender 表示,电影《The Odyssey》上映数日后,伪装成高清 WEBRip 和蓝光资源的盗版文件已开始传播,实际为运行后感染 Windows 设备的可执行文件,并携带信息窃取恶意软件 Lumma Stealer。攻击者使用类似 VLC Media Player 或视频文件的图标进行伪装。 Lumma Stealer 可窃取浏览器密码、支付信息、自动填充数据、远程桌面凭据及加密货币钱包,并获取身份验证 Cookie,使启用多因素认证的账户也可能被劫持。Bitdefender 称,其产品已拦截相关下载并标记与该行动有关的命令与控制域名,该行动与 2025 年伪装成《碟中谍:最终清算》文件传播同一恶意软件的活动高度相似。(Decrypt)