美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。
SUPERFORTUNE AI 发布 24 小时调查更新称, 5 月 27 日 GUA 安全事件并非此前怀疑的地址污染,而是多签签名者私钥遭泄露。攻击者随后伪造了指向恶意地址的有效签名,并利用与正确地址前 4 位和后 4 位相同的“靓号地址”特征误导其余签名者在 Safe 界面完成签署。
据官方消息,Consensys 于 5 月 11 日向美国证券交易委员会 SEC 提交评论信称,SEC 最新加密资产解释性框架可能留下监管空白,使 MetaMask 等自托管钱包提供商面临合规不确定性。Consensys 请求 SEC 通过定向安全港或其他豁免措施,明确自托管、用户主导型接口若仅支持可能附着投资合同的非证券加密资产交易,无需因此注册为经纪交易商。Consensys 表示,此举旨在保障美国用户继续使用开放、中立的点对点区块链工具。
据 Onchain Lens 监测,一个疑似与 Ethena 团队相关的钱包于 1 小时前向 FalconX 存入 1.7 亿枚 ENA,价值约 1409 万美元,可能用于场外交易出售。该钱包去年曾从 Ethena 的 Gnosis Safe 接收 ENA。
据 The Data Nerd 监测,数小时前,某钱包将 289,760 枚 LINK(约合 274 万美元)转入其自有 Gnosis Safe 多签地址。此前一个月,该钱包持续从 Binance 提取 LINK。The Data Nerd 表示,转入自有多签地址或表明其有长期持有意图,预计其建仓成本约在 8.5 至 9 美元区间。
据链上分析师 Onchain Lens(@OnchainLens)监测,某钱包地址 0x988...1cfc 于两小时前将 289,760 枚 LINK(约 274 万美元)转入其 Gnosis Safe 多签钱包进行自托管。
据 Onchain Lens 监测,某巨鲸将 21.381 万枚 LINK 转入多签地址。该巨鲸两周前从币安提取了相同数量的 LINK,转账价值约 187 万美元。
据 Onchain Lens 监测,一名巨鲸在过去 30 天 内从 币安累计提取 38.783 万枚 LINK,价值约 322 万美元。约 13 小时前,该地址已将这批 LINK 全部转入其 Gnosis Safe 自托管钱包。
据 Onchain Lens 监测,某巨鲸过去一个月从币安累计获得 26.64 万枚 LINK,价值约 215 万美元,随后将全部余额转入 Gnosis Safe 多签钱包。
Sui 区块链开发公司 Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 表示,他已租赁一处秘密地点的专用工厂,计划规模化生产面向 Sui 的量子安全硬件钱包卡。项目目标是将单张量子卡密钥成本控制在 10 美元以内,NFC 量子签名耗时 1 至 2 秒。 Chalkias 表示,该项目由其利用工作之外的个人时间推进,并可能为无力购买的用户资助卡片。该计划部分缘于近期 Coldcard 硬件钱包事件,但该漏洞并非量子攻击。 Coldcard 制造商 Coinkite 披露,Coldcard 一项可追溯至 2021 年更新的固件漏洞绕过硬件随机数芯片,使用与设备序列号等相关的可预测软件流程生成密钥。攻击者自 7 月 30 日起转移资金,损失升至约 2055 枚 BTC,涉及 7700 多个地址,价值接近 1.3 亿美元。 在协议层面,Sui 计划加入美国国家标准与技术研究院(NIST)批准的两种抗量子签名方案,分别面向日常账户和高价值 Move 金库。现有账户可基于原恢复短语轮换至量子安全密钥,无需迁移至新钱包。(Bitcoin.com News)
据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。
Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)
美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)
Sui 区块链开发公司 Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 表示,他已租赁一处秘密地点的专用工厂,计划规模化生产面向 Sui 的量子安全硬件钱包卡。项目目标是将单张量子卡密钥成本控制在 10 美元以内,NFC 量子签名耗时 1 至 2 秒。 Chalkias 表示,该项目由其利用工作之外的个人时间推进,并可能为无力购买的用户资助卡片。该计划部分缘于近期 Coldcard 硬件钱包事件,但该漏洞并非量子攻击。 Coldcard 制造商 Coinkite 披露,Coldcard 一项可追溯至 2021 年更新的固件漏洞绕过硬件随机数芯片,使用与设备序列号等相关的可预测软件流程生成密钥。攻击者自 7 月 30 日起转移资金,损失升至约 2055 枚 BTC,涉及 7700 多个地址,价值接近 1.3 亿美元。 在协议层面,Sui 计划加入美国国家标准与技术研究院(NIST)批准的两种抗量子签名方案,分别面向日常账户和高价值 Move 金库。现有账户可基于原恢复短语轮换至量子安全密钥,无需迁移至新钱包。(Bitcoin.com News)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。
Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)
美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)
据 Onchain Lens 监测,一个疑似与 Ethena 团队相关的钱包于 1 小时前向 FalconX 存入 1.7 亿枚 ENA,价值约 1409 万美元,可能用于场外交易出售。该钱包去年曾从 Ethena 的 Gnosis Safe 接收 ENA。
据 The Data Nerd 监测,数小时前,某钱包将 289,760 枚 LINK(约合 274 万美元)转入其自有 Gnosis Safe 多签地址。此前一个月,该钱包持续从 Binance 提取 LINK。The Data Nerd 表示,转入自有多签地址或表明其有长期持有意图,预计其建仓成本约在 8.5 至 9 美元区间。
据链上分析师 Onchain Lens(@OnchainLens)监测,某钱包地址 0x988...1cfc 于两小时前将 289,760 枚 LINK(约 274 万美元)转入其 Gnosis Safe 多签钱包进行自托管。
据 Onchain Lens 监测,某巨鲸将 21.381 万枚 LINK 转入多签地址。该巨鲸两周前从币安提取了相同数量的 LINK,转账价值约 187 万美元。
Sui 区块链开发公司 Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 表示,他已租赁一处秘密地点的专用工厂,计划规模化生产面向 Sui 的量子安全硬件钱包卡。项目目标是将单张量子卡密钥成本控制在 10 美元以内,NFC 量子签名耗时 1 至 2 秒。 Chalkias 表示,该项目由其利用工作之外的个人时间推进,并可能为无力购买的用户资助卡片。该计划部分缘于近期 Coldcard 硬件钱包事件,但该漏洞并非量子攻击。 Coldcard 制造商 Coinkite 披露,Coldcard 一项可追溯至 2021 年更新的固件漏洞绕过硬件随机数芯片,使用与设备序列号等相关的可预测软件流程生成密钥。攻击者自 7 月 30 日起转移资金,损失升至约 2055 枚 BTC,涉及 7700 多个地址,价值接近 1.3 亿美元。 在协议层面,Sui 计划加入美国国家标准与技术研究院(NIST)批准的两种抗量子签名方案,分别面向日常账户和高价值 Move 金库。现有账户可基于原恢复短语轮换至量子安全密钥,无需迁移至新钱包。(Bitcoin.com News)