與該事件類型相關的快訊
區塊鏈安全公司 SlowMist 首席信息安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,通過 Safari 繞過 iOS 安全機制,控制設備並提取自託管加密錢包中的私鑰及其他數據。該漏洞曾被用於針對沙特、土耳其、馬來西亞和烏克蘭用戶的攻擊。Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。攻擊通常始於社會工程,用戶點擊通過社交媒體或通信應用發送的惡意鏈接後,設備可能被取得 Root 權限並提取錢包數據。用戶應及時更新手機系統,避免訪問陌生人發送的網站鏈接;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)
據 Galaxy 研究主管監測,Coldcard 白帽資金將來自 Wave 2、Footprints AA、AU、AX 的 52.37 枚 BTC 合併至新地址,該地址在第 967,948 號區塊中寫入 OP_RETURN 信息“claim:cryptorecoverytrust dot com”。這些白帽資金佔 Coldcard 漏洞攻擊資金的 2.8%。
Bitcoin News 在 X 平臺發文表示,中國於 2025 年啓動下一代商用密碼算法計劃,旨在開發並評估可應對未來量子計算機的密碼學標準。獨立研究人員@mjos_crypto 在分析參選算法時,已發現多個提議算法存在關鍵漏洞,包括可公開復現的私鑰、可輕易構造的哈希碰撞,以及接受無效簽名的簽名實現。比特幣目前依賴經過驗證的橢圓曲線密碼學,量子計算機未來可能對其安全模型構成威脅;但過早採用測試不足的後量子密碼方案,也可能在量子威脅出現前引入漏洞。
據 Bitcoin News 監測,安全研究人員發現,通過蘋果 App Store 分發的 FomoPeek 1.1 和 1.2 版本包含可逃逸應用沙盒的 iOS 漏洞利用框架,能夠提取鑰匙串數據、錢包文件和助記詞。SlowMist 將該應用與多起盜竊事件關聯,並追蹤到近 58 萬美元被盜 USDT 流入一個主地址。安裝過上述任一版本的用戶應將該 iPhone 可訪問的密鑰視爲已泄露,在乾淨設備上生成新的助記詞,並立即轉移資金。
Bitcoin News 在 X 平臺發文表示,Core Lightning 敦促節點運營者立即禁用實驗性功能,開發者正在調查一項可能使頻道資金面臨風險的漏洞。Core Lightning 數週內已發出第二次警告,此前曾發佈 8 月補丁,並在一系列 AI 生成的 CVE 報告後推出 26.06.7 升級。Core Lightning 尚未公佈該實驗性功能可能被利用的方式。
比特幣分叉項目 Bitcoin BLAKE2b 開發者計劃限制礦工解鎖新挖代幣,等待期設爲 45 天,相關改動擬在區塊高度 973440 執行。該鏈於 8 月 8 日從比特幣分叉而來。其原生代幣 BTCB2 也被部分交易平臺標記爲 Bitcoin BLAKE2b、Bitcoin BIP-110 或 XBT。BTCB2 較 9 月高點 1799 美元下跌 84%,近幾小時交易價格約爲 270 至 315 美元。開發者 Luke Dashjr 表示,部分 BLAKE2b 礦池正在“攻擊”網絡。該鏈分叉後沿用比特幣難度,前 22 天僅挖出約 8 個區塊,隨後通過啓用 BLAKE2b 哈希並調整難度恢復運行。目前該鏈未被多數交易平臺及 CoinGecko、CoinMarketCap 收錄。交易平臺 Neoxa 已表示支持即將進行的軟分叉。(Bitcoin.com News)
加密錢包應用 SecondFi 發佈公告稱,部分受安全事件影響的錢包持有者原定於次日領取 NIGHT 代幣。經與午夜基金會(Midnight Foundation)溝通確認,NIGHT 份額僅可通過原始錢包領取,該系統不支持更換至未受影響的錢包地址進行領取。
據官方公告,Upbit 將 MultiversX(EGLD)列入交易警示品種。目前存取款服務已暫停。此前消息,MultiversX 因虛擬機原子性漏洞暫停網絡,修復方案已進入測試
美銀認爲,AI 安全擔憂正成爲網絡安全板塊的持久催化劑,市場從擔心 AI 顛覆轉向新增攻擊面、新身份和新治理需求。身份管理是保護 AI 代理的核心,平臺安全領先者受益。該行建議關注 AI 安全支出能否超出當前預期,作爲估值擴張轉向盈利驅動的關鍵信號。
北韓黑客利用虛假招聘陷阱感染近 3 萬臺設備,並竊取價值超 1.07 億美元的加密貨幣。
法國加密平臺 Meria 創始人兼 CEO Owen Simonin 表示,近期法國多起數據泄露事件後,冒充幣安、Meria 等正規平臺客服的詐騙電話有所增加。詐騙者謊稱用戶賬戶或資金存在風險,誘導其緊急轉移加密資產至指定地址。Simonin 強調,平臺不會在用戶未主動聯繫的情況下要求發起交易或提供個人信息。法國公共財政總局(DGFiP)8 月披露,一起數據泄露事件使黑客獲取了 67.8 萬名納稅人的數據。(Bitcoin.com News)
朝鮮黑客組織 WaterPlum 僞裝成加密貨幣、AI 及 NFT 公司招聘人員,向軟件開發者和 IT 從業者投放僞裝成編程任務或視頻會議修復文件的惡意軟件。該組織已在 100 多個國家感染至少 3 萬臺設備,並於 2025 年 12 月至 2026 年 7 月從逾 7000 個加密貨幣錢包提取資金或賬戶憑證,至少盜取 1070 萬美元。(Cointelegraph)
Visa 正關閉由加密支付基礎設施公司 Crossmint 支持的結賬漏洞。該漏洞曾使用戶通過信用卡購買 Meme 幣時,交易被歸類爲適用於電子書、電影和音樂等數字媒體的商戶類別代碼。Visa 已通知包括 Checkout.com 在內的支付處理商,不再接受該代碼用於 Meme 幣交易,並給予處理商寬限期停止相關做法,預計將於下週結束。此後,Meme 幣購買須按加密貨幣交易處理並適用 Visa 相應規則。Chase 曾就一筆未被標記爲加密貨幣交易的 Visa 交易提出異議,認爲其商戶類別代碼錯誤且不應獲得信用卡獎勵。紐約州總檢察長辦公室也已知悉並審查此事。(Decrypt)
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,同一攻擊者相繼利用 @SingularityNET 橋接合約漏洞,在以太坊上非法鑄造 2.6 億枚 AGIX 及 5383.8 萬枚 WMTx。目前攻擊者共持有約 1677 萬美元加密資產,包括 1.983 億枚 AGIX(約 1442 萬美元)、649 枚 ETH(約 167 萬美元)及 3353.8 萬枚 WMTx(約 62.7 萬美元)。
Fetch.ai 官方發文,Fetch.ai 遭受黑客攻擊,攻擊者通過被盜簽名密鑰入侵,並將資金轉移至提現錢包。鏈上攻擊分析報告已發佈於 ASI:One 平臺,追蹤了從密鑰泄露到攻擊者提現的完整路徑。目前,Fetch.ai 已聯合 SingularityNET 停用受影響的錢包及相關合約,調查仍在進行中,後續進展將持續更新。
據 Artificial Superintelligence Alliance(@ASI_Alliance)官方推文,FET 代幣遷移及橋接架構發生安全漏洞,未經授權方從轉換器中提取約 156 萬美元的 FET。團隊已第一時間響應並聯合安全合作方展開調查。
硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)
MultiversX 確認,有攻擊者試圖利用虛擬機層面的原子性問題,導致無效狀態變更。爲防止影響擴大,網絡目前仍暫停出塊。開發團隊已完成修復,並將在影子分叉環境中驗證;測試通過後,將聯合驗證者、交易平臺及基礎設施合作伙伴部署至主網。
據 MultiversX 監測,攻擊者曾嘗試利用一項 VM 級原子性問題,導致網絡出現無效狀態變更。爲防止事件進一步擴大,網絡已暫停運行。開發團隊已準備修復方案,將先在影子分叉環境中驗證;測試成功後,將與驗證者、交易所及基礎設施合作伙伴協調部署至主網。目前,團隊正評估有針對性的恢復方案,以在保留已確認交易歷史和正常用戶狀態的同時,僅處理與本次事件相關的無效狀態變更。用戶無需採取操作。在官方發佈恢復通知前,請勿提交或重新廣播交易,也不要通過交易平臺或跨鏈橋充值、提現 EGLD 及 ESDT 資產。事件處理完成並確認調查結果後,MultiversX 將發佈完整技術報告。
據 Forbes 報道,美國聯邦調查局、日本警察廳等七家機構聯合披露,朝鮮黑客組織“水梅”(WaterPlum,又稱“傳染性面試”)通過虛假招聘和編程測試傳播惡意軟件,已感染全球 100 多個國家的逾 3 萬臺設備,並從超過 7000 個加密錢包中竊取約 1071 萬美元。