同时关联该项目与事件的快讯
Bitcoin News 在 X 平台发文表示,BitBox 披露两项严重硬件钱包漏洞,并称目前没有证据表明这些漏洞曾被利用或导致用户资金被盗。所有已披露问题均已在固件 v9.26.5 中修复,BitBox 敦促所有用户立即更新。内部安全审计发现了两项严重漏洞,以及此前已修复的一项引导加载程序漏洞的新细节。其中一项影响 BitBox Multi 设备的漏洞可能允许恶意主机执行任意代码,并向尚未完成设置的设备安装恶意固件。Silent Payments 中的另一项漏洞可能允许攻击者利用恶意主机设备将资金重定向至非预期地址,导致比特币被锁定,并可能实施勒索攻击。BitBox 还披露,此前已修复的引导加载程序漏洞可能允许攻击者诱导用户安装可窃取资金的恶意固件。
加密交易平台 Coinbase 正在通过内部 AI 编程系统 Forge 探索下一代软件开发模式,该平台已从早期内部工具演变为一个包含多种 AI 开发能力的生态系统,并成为企业应用 Agentic AI(智能体 AI)的案例之一。据了解,Forge 此前曾被称为 Cloudbot,早期版本甚至名为 Claudebot。目前,Forge 已成为开源 AI 编码框架 OpenSWE 生态的重要组成部分。OpenSWE 旨在提供类似“AI 软件工程师”的基础架构,包括智能体编排、云端沙箱、工具调用、Slack/Linear/GitHub 集成、子智能体以及自动创建代码提交请求(Pull Request)等能力。Forge 最受关注的功能之一是“Mux”。该工具目前在 Coinbase 内部约有 600 名用户,允许工程师同时运行多个 AI 智能体,将传统串行开发流程转变为并行协作模式。此外,Forge 还包含 Slack 任务路由、“漏洞到修复(bug-to-fix)”自动化流程等功能,用于减少人工处理重复开发任务。Coinbase 工程负责人 Chintan Turakhia 此前还曾进行一次内部实验,要求近千名工程师暂停使用传统 IDE 工具两周,以探索 AI 驱动开发流程能够自动化哪些工作。随着 AI 编码工具使用增加,Coinbase 的 AI 支出已经下降,而 Token 使用量持续增长。他指出,公司通过自研 AI 开发工具,为员工提供了替代 Anthropic 和 OpenAI 等第三方 AI 编码服务的方案。不过,目前外部对 Forge 和 Mux 的独立反馈仍较有限,大部分公开信息来自 Coinbase 管理层披露,普通工程师实际使用体验尚未充分公开。业内认为,Coinbase 的 Forge 代表了一种新的企业 AI 应用方向:企业不再只是调用通用大模型,而是构建围绕自身业务流程的 AI 智能体系统,以提升开发效率、降低成本并增强内部生产力。(福布斯)
Bitcoin News 在 X 平台发文表示,MARA 的 Slipstream 现已作为无许可公共服务开放,无需客户端软件。该服务对从存在漏洞的 COLDCARD 钱包转移资金的用户尤其重要。多签支出会暴露所有公钥和支出条件,若该交易进入公共内存池,攻击者可立即将这些密钥与其预先计算的弱 COLDCARD 私钥数据库进行比对,并在控制多数密钥的情况下,在交易确认前广播更高手续费的双花交易。Slipstream 会将交易直接提交给矿工,使其在被挖出前不进入公共内存池。MARA 建议使用保守手续费,以避免交易卡住。除标准比特币网络费用外,该服务目前免费。
Gate 围绕近期「用户资产被盗事件」发布公告,分享内部全面核查结果、事件原因分析及后续处置进展。 关于核查过程与关键事实,公告表示,经过全面核查,申请方当时提交的账户信息,实名信息、交易流水、支付宝录屏等材料与账户完全匹配。经技术团队分析,支付宝录屏记录只能由客户本人或者可以访问客户支付宝账户的人录制,支付宝拥有极为严格的实时风控系统,换设备登录支付宝会强制要求进行多重身份验证。客户信息存在严重泄露或设备被控制的情况。 关于 Gate 平台审核机制,公告表示,我司安全解绑审核机制严格执行 「多渠道提前通知 + 系统风控初筛 + 人工多层复核 + 时间保护」的四重校验流程 ,从未也不会仅凭单一材料即通过任何安全项变更申请。 Gate 始终将信息安全和客户数据保护作为公司的核心管理要求。关于有人提到的内部信息泄漏问题并不存在。 关于资金追偿及后续处置,公告表示,Gate 从事件发生后即按最高优先级处理,已联动安全、合规、法务、商务等团队开展链上分析与资产追踪冻结,并持续对接 Tether 等第三方机构推进资金冻结,后续也会积极配合司法机构的调查与资料采集,任何实质性进展都会第一时间告知
由 0G Labs 联合新加坡国立大学、北京大学、北京邮电大学等机构研究团队提出的自动化测试框架 Agora 入选 ICML 2026。该框架首次将分布式系统领域知识与多智能体(Multi-Agent)协同架构深度结合,用于生产级共识协议的自动化漏洞检测。 根据论文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共识协议中发现 15 个此前未知的深层逻辑漏洞(Deep Bug),涉及执行分歧、单调性违规、拓扑缺陷及签名验证等关键安全问题。研究结果显示,在相同测试场景下,GPT-5.2、Claude 4.5 等主流大模型未发现相关协议级漏洞。 据介绍,Agora 采用假说驱动测试(Hypothesis-Driven Testing)与多智能体协同机制,通过自动生成攻击场景、执行测试及动态修正流程,实现对复杂分布式系统的深度安全分析。除共识协议外,该框架未来还可拓展至数据库并发控制、操作系统内核及 Web3 智能合约审计等领域。
SUPERFORTUNE AI 在 X 平台发文表示,团队正在调查 5 月 27 日发生的 GUA 安全事件。该事件导致代币价格出现剧烈波动,初步调查显示,事件可能涉及一次多签交易中的地址篡改。公告称,原计划将额外解锁代币发送至空投领取合约地址,但执行交易时,资金被错误发送至另一黑客地址。团队表示,该黑客地址此前从未与 SUPERFORTUNE 相关地址发生交互,因此“地址中毒攻击”作为攻击路径的可能性较低。此外,SUPERFORTUNE 表示,其内部流程已包含多重地址校验机制,目前团队仍在持续调查事件,并将后续向社区同步最新进展。
LayerZero Labs 在 X 平台发文表示,LayerZero Labs 使用的内部 RPC 在过去三周曾遭 Lazarus Group 攻击,导致其 DVN(去中心化验证网络)的真实源受损,同时外部 RPC 供应商遭遇 DDOS 攻击。该事件影响了 0.14%的应用及约 0.36%的资产价值。LayerZero Labs 表示,目前资产安全,自 4 月 19 日以来已有超 90 亿美元资金通过协议完成跨链。针对安全风险,LayerZero Labs 已停止其 DVN 为 1/1 配置提供服务,所有通路默认配置将迁移至至少 3/3 或 5/5 的多 DVN 模式。此外,针对三年前多签持有人误用硬件钱包进行个人交易的事件,LayerZero Labs 已移除该签名者并更换钱包,同时开发了 OneSig 定制多签系统。LayerZero Labs 建议开发者锁定配置以避免依赖默认设置,并计划推出资产管理平台 Console 以强化安全性监控。
Axelar Network 发文称,黑客攻击和资金被盗事件会损害用户对区块链系统整体的信任,并拖慢其所设想的全球账本采用进程。Axelar 表示支持 LayerZero 团队应对此次困难局面并重建信任。 针对这起约 2.9 亿美元攻击事件,Axelar 指出,在最终取证结果出炉前,此事再次表明安全跨链桥建设需要多重防护,包括保障桥运营者、验证者和验证节点的操作安全,提供正确激励与培训,并移除未体现技术能力的验证者;同时应确保运营者数量充足、结构异质、多元且地理分散,避免由单一实体最终控制。
据 GlobeNewswire 报道,交易与投资平台 eToro 宣布已签署协议,收购领先自托管加密钱包提供商 Zengo。此次收购旨在深化 eToro 的数字资产能力,加速其连接传统金融与链上基础设施的战略布局。Zengo 成立于 2018 年,基于多方计算(MPC)加密技术构建无密钥钱包架构,目前拥有逾 200 万用户,覆盖 180 余个国家和地区,且自成立以来从未发生过钱包被盗事件。收购完成后,eToro 将借助 Zengo 的技术能力,进一步支持代币化资产、预测市场及永续合约等去中心化交易场景。交易尚待常规成交条件满足后正式完成。