同时关联该项目与事件的快讯
点对点加密货币交易平台 NoOnes 发文表示,平台运营超过三年后将开始逐步关停业务。官方称,此前持续寻求解决并解除针对 NoOnes 的制裁措施,但最终未能成功。相关制裁导致平台失去关键合作伙伴,区块链监测机构也将与 NoOnes 相关的交易标记为高风险,使平台继续正常运营变得越来越困难。 根据安排,业务收缩已于 8 月 17 日启动,P2P 市场将于 8 月 21 日 23:59 UTC 关闭。Swap、NoOnes Visa、法币出金、礼品卡商店和比特币闪电网络等服务也将陆续停止。此后,平台将仅支持提现,用户仍可登录、查看余额并提取剩余资产。官方建议用户尽快完成资产提现,最迟不晚于 8 月 23 日。 此前,NoOnes 于 2025 年 1 月 26 日透露,平台当月早些时候遭遇重大安全漏洞,导致约 800 万美元加密资产损失。首席执行官 Ray Youssef 在链上侦探 ZachXBT 于其 Telegram 频道披露相关黑客攻击后,证实了这一消息。
DeFiLlama 匿名创始人 0xngmi 表示,由于苹果 App Store 长期存在冒充 DeFiLlama 的钓鱼应用,团队推迟了官方移动应用的发布。苹果在团队提交恶意应用盗取资金的证据后才将其下架。
据 CNBC 报道,OpenAI 表示,因担忧未发布模型 Astra 可能具备自主发起网络攻击的能力,公司已暂停部分内部活动,并加强高能力模型的隔离测试、监控与检测措施。与此同时,Meta、Anthropic 等机构近期也出现涉及 AI 系统的安全事件,推动美国与欧盟加快前沿模型监管与风险控制措施的制定。
据 Cointelegraph 报道,AnchorWatch CEO、比特币红队创始人 Rob Hamilton 表示,其在将 OpenAI Trust & Cyber 能力整合至比特币红队安全研究工作后,次日即遭访问限制,被迫转回使用中国开源 AI 模型继续研究。比特币红队目前已在比特币生态系统中发现 1,288 个关键及高危漏洞,研究工作在 Coldcard 硬件钱包遭黑客攻击(逾 1 亿美元比特币被盗)后明显提速。 Hamilton 对此表示:"黑帽黑客不受任何限制,而致力于降低风险的白帽研究人员却被排除在外。"
据 Cointelegraph 报道,BTCPay Server 因攻击者利用 LND(闪电网络守护进程) 严重漏洞窃取节点凭证并转移资金,已临时限制闪电网络节点的公开远程连接。2.4.2 版本已升级至 LND 0.21.1,并在标准安装中自动轮换 macaroon 凭证。项目方提醒运营者尽快检查异常支付、通道关闭及余额变化;若通过自建反向代理、Tor 服务或端口转发暴露节点,还需手动更换相关凭证。目前已有 Foundation 和 Citadel21 报告节点资金受损,但具体损失规模尚未披露。
Bloomberg 分析师 Eric Balchunas 称 Coldcard 安全漏洞增强现货 Bitcoin ETF 吸引力,该事件涉及约 8860 万美元损失。
ZEUS 表示,因发生网络安全事件,其基础设施已临时离线。目前相关攻击已被缓解,平台将在完成对全部系统的全面审计后,再恢复服务运营。ZEUS 强调,用户资金未发生损失,也未面临风险。
Telegram 创始人兼 CEO Pavel Durov 表示,Telegram 近日曾被苹果短暂从 App Store 下架,原因是一名用户在公开群组中植入非法色情内容。该应用随后数小时内恢复上架。Durov 称,攻击者利用技术漏洞,将经过 AI 修改的非法内容插入活跃群组中的旧消息,通过编辑历史消息的方式隐藏内容,使普通群成员难以及时发现和举报。此类攻击属于“下架勒索”(takedown extortion)行为,攻击者通过自动化账号向公开群组植入违规内容,并向苹果等平台举报,试图迫使群组管理者支付赎金,否则就利用平台规则导致社区被封禁。Durov 补充解释,Telegram 通过用户举报、AI 过滤、内容哈希等机制持续打击非法内容,此次事件并非平台系统性问题,而是攻击者利用规则漏洞发动针对性攻击。他同时警告,苹果在未提前联系 Telegram 的情况下直接移除应用,可能对所有提供用户生成内容(UGC)的移动应用构成风险,平台开发者需要提高对恶意举报和“下架攻击”的防范能力。
Bitcoin News 在 X 平台发文表示,Boltzhq 在报告 AI 辅助攻击增加和多起已受控漏洞利用后,已无限期暂停其兑换服务。由于其非托管设计,用户资金从未面临风险,但依赖 Boltz 进行闪电网络兑换的钱包,包括 AquaBitcoin 和 BULLBITCOIN,在替代基础设施部署期间出现服务中断。
“链上侦探”ZachXBT 在个人频道发文表示,Telegram 持续允许其频道向订阅用户展示诈骗广告,影响用户体验并带来潜在安全风险。ZachXBT 称,如果用户是 Telegram Premium 会员,希望支持其频道升级,可通过使用频道 Boost 功能帮助其频道达到等级要求,从而解锁关闭广告的功能。目前该频道需要达到 Level 50 才能启用广告关闭选项。ZachXBT 长期关注加密行业诈骗、黑客攻击及链上资金追踪,并多次曝光涉及钓鱼攻击、虚假项目和资金盗取的事件。此次他对 Telegram 广告机制提出质疑,认为平台允许诈骗类广告出现在加密社区频道中,可能增加用户遭遇恶意链接和欺诈活动的风险。
美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。
Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。由于恢复方案复杂程度高于此前预期,整体恢复时间可能超过原先估算的两周。
链上分析师 Vadim 发文指出,Base 今日因一个共识漏洞导致单个无效区块产生,区块高度 47806542 之后的区块全部停止生成,网络中断近两小时。由于 Base 采用单一排序器架构,当该节点出现故障时,整个网络随之停止运行,没有备用区块生产者或其他验证节点能够绕过故障维持链上活动。此次中断期间,用户无法进行交易、清算或提现操作。此外,网络恢复过程也未能自动完成,生态中的节点运营商需要手动重启后,区块同步才逐步恢复,这并非 Base 首次出现类似问题,去年 8 月 Base 也曾因排序器切换故障导致网络冻结约 33 分钟。单一排序器模式暴露了当前部分 L2 网络的中心化风险:虽然具备更高速度,但当核心组件出现问题时,整个链可能因单点故障而停止运行。
Monero 生态 P2P 交易平台 RetoSwap 表示,其使用的 Haveno 交易协议被发现正遭攻击者利用。团队已通过提高最低客户端版本至 2.0.0 并封禁攻击者 Onion 地址的方式紧急暂停交易。RetoSwap 强调其自身基础设施未遭入侵,此次事件源于 Haveno 协议漏洞。 今年 5 月,RetoSwap 曾披露遭攻击事件,攻击者利用协议漏洞窃取约 7000 枚 XMR,按当时价格计算价值约 270 万美元。
SlowMist 发布技术分析称,已弃用的 Aztec Connect RollupProcessor 合约因结算边界绕过漏洞遭攻击,导致协议约 219 万美元资产被盗。
Odaily Seer 先知频道监测显示, Polymarket 上新“Zcash 的 Orchard 隐私池是否确认曾遭到漏洞利用”预测事件。6 月 4 日,Zcash 核心开发团队透露其已部署紧急网络升级,以修复 Orchard 隐私池中一个可能导致恶意攻击者无限凭空伪造 ZEC 的严重加密漏洞。由于该技术漏洞存在“无法通过密码学证明过去是否曾被利用过”的特性,独立支持组织 Shielded Labs 随后于 6 月 5 日提议在 7 月底的 NU7 升级中,通过部署新隐私池并对退出 Orchard 的代币执行严格的“闸门审计(Turnstile-accounting)”来排查是否存在伪造代币。根据该预测事件结算规则,若在 2026 年 12 月 31 日前,官方或主流公信力媒体确认该漏洞在修复前曾在主网遭到过有效攻击,事件将以 YES 结算。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。
Syscoin 发布跨链桥事件初步复盘称,因桥接流程中的验证问题,攻击者利用交易证明校验异常,在 UTXO 侧通过受影响的桥接路径异常生成约 50 亿枚 SYS 。
据 THORChain 博客,ZEC 已在 THORChain 上线队列中,但因 Zcash 近期披露的漏洞导致现有补丁影响集成方正常使用,THORChain 需先完成 Bifrost 模块的一处代码修改后方可推进。开发团队表示修改幅度极小,但须在 ZEC 上线前完成。目前 Monero(XMR)预计于本月底上线,ZEC 排在其后。
BitMEX 联合创始人、Maelstrom 基金 CIO Arthur Hayes(@CryptoHayes)发文表示,因 ZEC的 Orchard Pool 遭遇漏洞攻击,其已清仓全部$ZEC 持仓。Hayes 指出,尽管恶意铸币的可能性极低,但无法在密码学层面正式证明其不可能发生;隐私叙事要求的是"完美"而非"大概率安全"。他同时表示,若后续假设被证伪,不排除以更低价格重新买入。目前其团队仍持有$WLD 仓位,维持看多态度。
Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法通过密码学证明在修复前该漏洞是否曾被利用。该漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署紧急修复。Taylor Hornby 在 AI 工具协助下编写了完整的利用程序,并在本地测试环境中生成了无限且无法检测的伪造 ZEC。目前 Shielded Labs 正与其他 Zcash 开发者合作探索网络升级提案,以允许任何人验证 Zcash 的供应完整性。