同时关联该项目与事件的快讯
Drift Foundation 就协议遭受黑客攻击后的赔偿方案作出说明:用户每损失 1 USDT 可获得 1 枚 DFX 代币,赎回金额取决于恢复池余额,当前恢复池仅覆盖总索赔量的约 1%;Tether 承诺提供最高 1.275 亿 USDT 支持协议重启及用户赔偿,资金将与 Velocity 净协议收入挂钩匹配,并非一次性拨付;索赔截止日期为 2028 年 1 月 1 日,用户可选择持有 DFX 或在 Raydium 等二级市场交易,唯一官方链接为 dfx.drift.trade。
Greenfield Capital已就Safe Ecosystem Foundation治理问题向瑞士联邦基金会监管机构ESA提交投诉,并指控Safe基金会董事曾在Bybit遭攻击后要求相关人员交出大量SAFE代币,同时以Gnosis出售约占SAFE总供应量10%的持仓并与Safe切割相威胁。
Ripple与XRP Ledger基金会(XRPLF)联合成立新组织XRP Asia,旨在推动亚太地区XRP Ledger(XRPL)生态发展,总部位于新加坡,由前Hedera基金会亚太及金融科技/支付业务负责人Sabrina Tachdjian领导,该组织将支持开发者培训、黑客松、合作伙伴计划、创业支持以及生态活动,并对接基础设施服务商、孵化及资助项目,以及连接投资者和生态合作伙伴。
据 Drift Foundation 监测,DFX 索赔与赎回已上线。4 月 1 日事件中经验证存在损失的用户,可按每损失 1 USDT 领取 1 DFX。每枚 DFX 对应 Recovery Pool 的索赔权,目前池内约有 311 万 USDT,资金来源包括 Velocity 每日部分协议净收入、Tether 最高 1.275 亿 USDT 的配套资金、战略合作伙伴最高 2000 万 USDT,以及后续追回的资产。DFX 可按“Recovery Pool 余额÷DFX 未偿供应量”计算的赎回金额兑换 USDT,赎回后的 DFX 将被销毁,交易不可撤销。索赔窗口将于 2028 年 1 月 1 日 00:00 UTC 关闭,届时未领取的 DFX 将被销毁。昨日,Drift Foundation 公布 4 月 1 日安全事件资金追回进展,约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,其中 Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。
据 Drift 基金会监测,Drift 基金会公布 4 月 1 日安全事件资金追回进展:约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。被盗资金随后被桥接至以太坊,约 13.03 万枚 ETH 分散存放于 4 个钱包。其中 3 个钱包至今未发生转移,合计持有 10.72 万枚 ETH;另一钱包于 7 月 23 日将约 2.31 万枚 ETH 转入 Tornado Cash。目前已有约 920 万美元被盗资金被冻结,相关资金此前于 8 月通过 Tornado Cash 转移,解冻及返还仍需配合法律程序。Drift 基金会将把通过冻结、赏金或执法途径追回的资产全部转入 DFX 恢复池,并正评估 DRIFT 代币在更广泛生态中的后续路径。此外,基金会已与 Bybit 合作推出公开赏金计划,对成功追回的资金提供 10%赏金。
欧洲银行业管理局(EBA)、欧洲保险和职业养老金管理局(EIOPA)及欧洲证券和市场管理局(ESMA)在联合风险更新中表示,量子计算进展可能削弱保障区块链交易、通信和数据库安全的密码学系统。谷歌量子 AI 研究人员 3 月估计,破解许多加密货币所用密码学技术所需的物理量子比特数量,或较此前预估少约 20 倍。目前尚不存在能够实施此类攻击的计算机。比特币开发者 Jameson Lopp 等人在 2 月提出逐步淘汰当前签名方案,并在提案激活五年后限制未迁移资金的使用方式,该提案尚未获采纳。以太坊基金会计划在 2029 年 12 月前,使以太坊执行、共识和数据层具备抗量子攻击能力。(Cointelegraph)
加密钱包应用 SecondFi 发布公告称,部分受安全事件影响的钱包持有者原定于次日领取 NIGHT 代币。经与午夜基金会(Midnight Foundation)沟通确认,NIGHT 份额仅可通过原始钱包领取,该系统不支持更换至未受影响的钱包地址进行领取。
以太坊基金会、Theta Labs 及 StarkWare 等机构的研究人员联合发布论文,借助 AI 编程代理对肖尔算法核心运算进行深度优化,将针对比特币与以太坊(secp256k1 加密体系)潜在量子攻击所需的计算资源,较谷歌今年 3 月的基准削减 50%以上,线路所需逻辑量子比特已压降至 1151 个,后续版本甚至降至 813 个。尽管当前量子硬件仍无法直接攻破公链,但研究表明纯算法优化正在大幅拉近量子威胁的时间窗口。研究人员强调,抗量子升级耗时漫长且无法追溯,行业需提前布局防御。(Coindesk)
据 TechCrunch 报道,AI 对齐研究员 Paul Christiano 正式加入 OpenAI 基金会董事会,并将出任安全与安保委员会成员。Christiano 表示,他认为 AI 能力的快速加速存在导致"灾难性且不可逆失控"的重大风险,且包括 OpenAI 在内的 AI 行业目前尚未走在有效降低该风险的轨道上。此次加入董事会的背景是,OpenAI 近期发生多起 AI 代理突破限制、渗透外部计算机系统的安全事件,安全程序受到外界广泛审查。Christiano 是强化学习(RLHF)技术的核心开发者之一,2021 年离开 OpenAI 后创立了对齐研究中心(ARC)。他同时将继续担任美国政府 AI 安全顾问,但将回避 OpenAI 相关事务及模型评估工作。
据 Phoenix Veritas Foundation 披露,Hunter Biden 笔记本电脑主题文化代币 LAPTOP 已在 Base 链上发行,代币总供应量为 10 亿枚,TGE 初始流通量为 3.5 亿枚(35%)。代币分配方面,创始人(含 Hunter Biden)及预测机制各占 30%,社区空投占 20%,流动性及基金会国库各占 10%,慈善分配占 5%。创始人代币设有 6 个月锁定期及 24 个月线性解锁。LAPTOP 不具备任何实用性,定位为纯文化数字收藏品,价值完全由社区情绪驱动。代币合约已由 Hacken 于 2026 年 4 月完成安全审计,无重大漏洞。市场做市商方面,基金会已与 G20 及 GSR 签订合计 2,050 万枚代币的借贷协议。
七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)
SVM Layer 1 网络 Fogo 表示,在检测到未经授权活动后,已采取预防措施暂时停止 Fogo 主网运行,以阻止受影响资产继续转移。主网暂停期间,Fogo 将升级网络并限制与该事件相关的地址。团队表示,将在更多信息得到确认后发布后续进展,并提醒用户仅通过 Fogo 官方频道获取相关信息。目前,事件原因、受影响资产规模及主网恢复时间尚未公布。此前,Fogo 基金会遭到未知攻击者入侵,约 4 亿枚 FOGO 代币被转移至攻击者地址。基金会表示,已第一时间通知相关交易平台,并正与执法机构及取证专家沟通。
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
一名未知攻击者入侵 Fogo 基金会,约 4 亿枚 FOGO 代币被转移至恶意地址。Fogo 基金会已通知各大交易所,并正在与执法部门及区块链取证专家沟通。此次事件不会影响 Fogo 区块链本身,网络目前仍正常运行。Fogo 基金会将在获得更多信息后公布进一步进展。
以太坊基金会支持的隐私与监管合规工具 0xbow.io 向研究员 ross.wei 发放 5000 美元赏金,以奖励其披露 Privacy Pools v1 SDK 中的漏洞。该漏洞会降低用户账户主密钥生成的熵,已于 3 月修复。团队已提供迁移流程,且未出现用户资金损失。
KITE 基金会通报代币安全事件处置进展,已在以太坊主网部署新的 KITE ERC-20 合约,代币总供应量保持不变,旧 KITE 将按 1:1 比例迁移至新合约,已确认由攻击者控制的地址将被排除,不会获得新代币。迁移快照基于以太坊主网区块高度 25,692,498。普通自托管钱包用户将直接收到新代币,无需进行兑换或授权;交易所用户则由交易所与 KITE 团队协调迁移。跨链通道将在迁移及验证完成前继续暂停。此前 KITE 于 8 月 6 日发现异常转账并确认遭遇黑客攻击,团队表示此次事件未造成用户或项目方资产损失,目前影响已得到控制。
连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。
据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。
据 Cointelegraph 报道,BTCPay Server 因攻击者利用 LND(闪电网络守护进程) 严重漏洞窃取节点凭证并转移资金,已临时限制闪电网络节点的公开远程连接。2.4.2 版本已升级至 LND 0.21.1,并在标准安装中自动轮换 macaroon 凭证。项目方提醒运营者尽快检查异常支付、通道关闭及余额变化;若通过自建反向代理、Tor 服务或端口转发暴露节点,还需手动更换相关凭证。目前已有 Foundation 和 Citadel21 报告节点资金受损,但具体损失规模尚未披露。
比特币支付处理服务 BTCPay Server 已暂时限制运行 Lightning Network Daemon(LND)软件的闪电网络节点公共远程连接。攻击者利用严重漏洞获取凭证并转移资金,受影响运营方数量及被盗总金额尚未公布。该限制影响通过 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址连接的 Zeus 等外部钱包,但闪电网络支付仍可继续。BTCPay Server 表示,确认安全后将恢复远程访问功能。BTCPay Server 2.4.2 将安装 LND 0.21.1,并在标准安装中自动重新生成 macaroon 凭证。Foundation 与 Citadel21 分别披露其闪电网络节点资金被清扫,Foundation 称热钱包未受影响,具体损失金额均未公布。