與該事件類型相關的快訊
全球交易量最大的期貨交易所運營商 CME Group 董事長 Terry Duffy 與預測市場平臺 Kalshi 聯合創始人 Luana Lopes Lara,在美國商品期貨交易委員會(CFTC)於華盛頓舉行的圓桌會議上發生言語衝突。Duffy 質疑預測市場是否面臨與成熟交易所相同的監管審查,並指出部分合約可能受到操縱。Terry Duffy 表示,CME Group 並非“馬戲團裏的叫賣者”,並諷刺 Kalshi 提供的部分合約,包括 Nathan's 熱狗大胃王比賽合約。Luana Lopes Lara 回應稱,傳統市場和交易所同樣存在風險,監管應負責發現並處理相關問題;DraftKings CEO Jason Robins 隨後呼籲停止攻擊彼此的商業模式。此次爭執發生在美國聯邦監管機構與各州圍繞預測市場監管權限的爭議期間,爭議焦點包括體育、選舉及其他現實事件合約屬於聯邦監管衍生品還是受州法約束的博彩產品。上週,華盛頓州法官要求 Kalshi 停止提供相關合約;兩天前,CFTC 則要求 Kalshi 繼續交易,以應對紐約州試圖阻止其合約的行動。(Decrypt)
網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。
據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。
網絡安全公司 Malwarebytes 發現,多家虛假加密貨幣反洗錢(AML)檢測網站冒充 AMLBot 等合法服務,誘導用戶連接錢包並授權交易。正常 AML 檢測只需提供錢包公開地址,無需連接錢包、批准權限或簽署交易。這些網站會通過虛假進度提示和檢測結果模擬服務流程,其中一個網站還要求用戶充值少量資金支付所謂檢測費用,隨後無論是否完成真實檢測,均顯示“清潔、低風險”結果。連接錢包本身不會直接導致資產被盜,但會暴露地址及資產信息,便於詐騙者構造待用戶批准的交易。Malwarebytes 表示,同類騙局使用相同設計和流程,僅更換名稱與標識。已批准可疑代幣權限的用戶應撤銷相關權限;輸入助記詞或私鑰的用戶應視錢包已遭入侵,並將資產轉移至新錢包。(Decrypt)
據 Cointelegraph 報道,網絡安全公司 Rapid7 披露一項名爲“Operation Asterix”的加密貨幣釣魚活動,攻擊目標涉及約 88.5 萬個電話號碼,旨在誘導用戶訪問假冒的 Ledger、Trezor和 Exodus 等錢包應用或網站,以竊取助記詞及加密資產。
網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)
據安全研究員 V12(@v12sec)披露,Rabby Wallet 瀏覽器插件存在一個靜默簽名提取漏洞,攻擊者可通過惡意網站在用戶無感知的情況下提取錢包簽名,進而清空錢包資產。該漏洞觸發條件極爲有限:用戶須同時滿足連接至惡意網站、且手動將自動鎖定計時器設置爲 10 分鐘兩個條件,其他計時器設置均不受影響,移動端 App 亦不受波及。Rabby Wallet 官方表示,漏洞發現後已於 8 月 11 日發佈修復更新,目前未檢測到任何實際利用案例,建議用戶儘快確認插件已更新至最新版本。
據鏈上分析師餘燼(@EmberCN)監測,一與龍捲風協議(Tornado Cash)相關的黑客地址,於今日 ETH 強力反彈期間,在過去 5 小時內以均價 2,109 美元、耗資 3,853.5萬 DAI/USDS,買入 18,273枚 ETH。 據悉,上述穩定幣來源於該黑客 9 個月前從龍捲風協議收到的 17,124枚 ETH,彼時以約 3,308 美元均價悉數賣出換爲穩定幣持有,今日趁 ETH 大幅反彈之際重新建倉買回。
據鏈上分析師餘燼監測,某黑客在過去 5 小時花費 3853.5 萬枚 DAI/USDS 買入 1.8273 萬枚 ETH,買入價格爲 2109 美元。上述穩定幣來自其 9 個月前從 Tornado Cash 收到的 1.7124 萬枚 ETH,隨後該黑客以約 3308 美元的均價賣出 ETH 並兌換爲 DAI 和 USDS 持有,今日在 ETH 反彈期間重新買回 ETH。
BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)
在 OpenAI 與 Anthropic 的 AI 競爭加劇之際,OpenAI 正通過提升安全標準和調整產品策略,試圖縮小與競爭對手 Anthropic 之間的差距。OpenAI 近期宣佈將“暫時放緩模型擴展速度”,並投入更多資源加強 AI 安全防護措施。此前,OpenAI 在測試過程中發現其 AI 系統出現異常行爲,引發公司對模型安全、網絡攻擊風險以及自主能力控制的進一步關注。此次安全策略調整被認爲也是 OpenAI 應對 Anthropic 快速崛起的一部分。過去,Anthropic 憑藉 Claude 系列模型,尤其是在企業應用和 AI 編程領域取得快速增長,營收增速超過 OpenAI。市場數據顯示,Anthropic 近期年度化收入規模快速提升,並在部分指標上領先 OpenAI。(The Information)
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
Bybit 今日發佈 2026 上半年風險與安全報告。在經歷 2025 年 2 月安全事件後,Bybit 全面升級安全架構,向更早檢測、更快響應及持續適應的新型防禦模式轉型。報告核心要點如下:用戶資金保護: 上半年攔截超 3 萬筆可疑提款,保護近 2 萬名用戶免受超 7 億美元潛在損失。平均初審時間僅 4.7 分鐘(95% 在 10 分鐘內完成)。100% 鏈上監控: 監控覆蓋所有業務相關鏈上活動(含上所代幣、生態合約及冷熱錢包)。上半年處置 10 起上所代幣項目安全事件且平臺零損失;其中 8 起響應速度快於其他主流交易所,2 起先於項目方發現攻擊。此外,識別約 2.12 億美元潛在欺詐鏈上資金並拉黑超 1 萬個惡意地址。AI 驅動安全運營: 處理超 10 萬條安全警報。AI 輔助審計發現高危漏洞效率達人工的 3-5 倍;自動化紅隊平臺將資產發現到初測時間縮短至 24 小時內(傳統人工需數週),安全評估到測試的週期從兩週縮短至兩小時。追責與挽損: 聯合執法部門及區塊鏈情報公司追蹤被盜資產,並已對朝鮮及 Lazarus Group(拉撒路組織)採取法律行動,以追究責任並追回資產。Bybit 集團風控與安全負責人 David Zong 表示:“網絡安全軍備競賽已進入‘分鐘級’時代。利用 AI 強化風控能力並確保 AI 系統自身安全是我們的首要任務,但關鍵安全決策仍以人工判斷爲核心。”
Maya Protocol 創始人 AaluxxMyth 披露該協議遭遇攻擊,約 20枚 BTC(約 140 萬美元)及其他資產(約 30 萬美元)被盜。團隊已暫停全球業務以控制損失,正在修復漏洞以恢復交易。大部分損失來自極端滑點導致的套利和池費,團隊正與相關方溝通,並計劃通過 Aztec Chain 投資等方式補回資金。若 20枚 BTC 歸還池中,CACAO 代幣價格將恢復至 0.115 美元。團隊同時希望攻擊者接受漏洞賞金並歸還資金。
一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)
點對點加密貨幣交易平臺 NoOnes 發文表示,平臺運營超過三年後將開始逐步關停業務。官方稱,此前持續尋求解決並解除針對 NoOnes 的制裁措施,但最終未能成功。相關制裁導致平臺失去關鍵合作伙伴,區塊鏈監測機構也將與 NoOnes 相關的交易標記爲高風險,使平臺繼續正常運營變得越來越困難。 根據安排,業務收縮已於 8 月 17 日啓動,P2P 市場將於 8 月 21 日 23:59 UTC 關閉。Swap、NoOnes Visa、法幣出金、禮品卡商店和比特幣閃電網絡等服務也將陸續停止。此後,平臺將僅支持提現,用戶仍可登錄、查看餘額並提取剩餘資產。官方建議用戶儘快完成資產提現,最遲不晚於 8 月 23 日。 此前,NoOnes 於 2025 年 1 月 26 日透露,平臺當月早些時候遭遇重大安全漏洞,導致約 800 萬美元加密資產損失。首席執行官 Ray Youssef 在鏈上偵探 ZachXBT 於其 Telegram 頻道披露相關黑客攻擊後,證實了這一消息。
幣安安全團隊近日獨立發現一個針對某項目去中心化自治組織的惡意治理提案,該提案可能使約 120 萬美元國庫代幣面臨風險。幣安在提案執行前不到 48 小時通知項目方投票反對,並協調相關中心化交易所暫停受影響代幣充值,以降低潛在資金轉移風險。最終,該惡意提案被否決,攻擊未被執行,未造成資金損失。
Decred 官方 X 賬號(@decredproject)發佈安全通知,Decred(DCR)網絡發現一處安全漏洞,補丁修復將於美國東部時間 8 月 18 日上午發佈。出於安全考慮,官方建議用戶在完成升級前暫停投票和挖礦操作,補丁發佈後將第一時間在官方 X 賬號同步公告。
據 Decrypt 報道,網絡安全公司 Bitdefender 發出警告,僞裝成電影《奧德賽》高清盜版資源的惡意軟件已在影片上映後數日內迅速擴散。這些文件以 WEBRip、藍光等命名格式僞裝成正常種子文件,實爲 Windows 可執行程序,運行後將自動安裝 Lumma Stealer 信息竊取木馬。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑證及加密貨幣錢包,並可盜取身份驗證 Cookie,即便目標賬戶開啓了雙重驗證(MFA)亦無法倖免。攻擊者還刻意將惡意文件圖標僞裝成 VLC 播放器樣式,利用 Windows 默認隱藏擴展名的特性迷惑用戶。