與該事件類型相關的快訊
Blockstream 官方在 X 平臺聲明,Liquid Network 遭遇比特幣盜竊事件,Blockstream 明確表示拒絕支付任何贖金,並將此行爲定性爲犯罪而非白帽披露。公司已與執法機構、交易所、取證專家等多方合作,通過鏈上追蹤等手段追查被盜資產,同時呼籲持幣方主動歸還比特幣,否則將面臨全面法律追究。
跨鏈流動性協議 Symbiosis 目前在 BSC 鏈遭到攻擊,已造成約 33.6 萬美元 WBTC 實際損失。
據 Cryptopolitan 報道,超過 100 名研究人員藉助 AI 編碼代理,將針對比特幣 secp256k1 橢圓曲線點加法子程序的量子攻擊資源評分降低了 86.1%(從 107.5 億降至 14.96 億)。此次優化僅針對 Shor 算法中的單一步驟,並未破解任何私鑰或轉移資金,完整攻擊仍需尚不存在的容錯量子硬件。然而,每一次效率提升都在壓縮區塊鏈完成後量子遷移的時間窗口。 據 Glassnode 數據,目前約 604 萬枚 BTC(佔流通供應量的 30.2%)因公鑰已暴露在鏈上而面臨潛在量子風險。以太坊計劃於 2029 年 12 月前實現全面量子抗性,比特幣社區則面臨治理層面的更大挑戰,包括約 170 萬枚疑似 Satoshi 持有的休眠 P2PK 地址幣如何處置,仍懸而未決。
電子郵件平臺 Brevo 登錄系統漏洞導致攻擊者訪問 138 個客戶賬戶,並向約 34.7 萬名 Trezor 新聞通訊訂閱者發送釣魚郵件。BitBox 和加密貨幣投資組合及稅務報告平臺 CoinTracking 的賬戶也被用於發送類似詐騙郵件。Trezor 表示,釣魚郵件標題爲“Critical Security Alert: STM32 Entropy Vulnerability”,其中鏈接指向要求用戶提交錢包備份的應用。Trezor 在 20 分鐘內通過 DNS 禁用相關域名,但約 2500 人曾訪問該鏈接,並已向全部 34.7 萬名訂閱者提示風險。Brevo 表示,攻擊者利用單點登錄配置權限邊界失效,訪問了所有受邀用戶可觸達的組織。其中 6 個賬戶被用於發送釣魚郵件,43 個賬戶的聯繫人數據被導出;BitBox 和 CoinTracking 表示,目前未發現公司憑據、資金或恢復短語泄露,但將相關郵件地址視爲可能已被訪問。(Cointelegraph)
Cardano 生態項目 Empowa 披露,其三個項目錢包發生兩起相互關聯的未經授權資產轉移事件。2025 年 11 月至 2026 年 6 月期間,約 143,710 ADA 從一個項目財庫錢包分 18 筆轉出,該錢包對應的 Midnight 空投也被未知人員使用私鑰註冊並領取,其中約 36,000 NIGHT 已被轉走。 2026 年 6 月至 8 月,另外兩個項目錢包累計約 424 萬枚 EMP 被轉出,其中部分已通過 Minswap、VyFi 等出售。Empowa 表示,兩起事件的資金最終流向同一個中間錢包,因此判斷由同一方控制,但目前無法確認操作這些私鑰的人員身份。項目方已聘請專業區塊鏈調查機構,並計劃通過相關資金最終進入的中心化交易所尋求 KYC 信息。
據 Christine D. Kim(@christine_dkim)報道,以太坊開發者在 ACDC #186 會議上確認,Glamsterdam 升級將於10月6日13:53 UTC 在 Sepolia 測試網激活。然而,此次升級存在較大不確定性——當前最新私人測試網 Glamsterdam-Devnet-9 尚未穩定,共識層發現可導致全網停止出塊的嚴重漏洞,執行層 EIP-8037 亦存在 Bug 需修復。開發者將在未來數週內推出 Devnet-10,若 Devnet-10 仍不穩定,Sepolia 升級日期或將推遲。Hoodi 測試網及主網激活時間表目前均未確定,年底前上線主網的目標能否實現仍存變數。
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
Liquid Network 在部署緊急補丁後恢復無交易出塊,此前底層軟件漏洞致近 3.2 億美元資產被提走。目前資金追回與系統穩定監控仍在進行。
以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)
據 Bitcoin News 監測,Samson Mow 警告據稱爲白帽黑客的 Liquid 攻擊者,其留下的線索可能比想象中更多。Mow 表示,“正義之網廣泛且無法逃脫,不會放過任何人。”Mow 還質疑其聲稱歸還比特幣以換取賞金的要求,並表示,公開承認拿走比特幣並要求以賞金作爲交換是否明智。Mow 指出,Liquid 約 50 億美元資產,包括 L-BTC、Tether 和現實世界資產,均屬於相應發行方和持有者,不能作爲計算賞金的依據。無論其他事項如何協商,所有用戶資產都必須全額歸還。
據 Osmosis 官方表示,針對此前 Nomic 鏈 nBTC 事件制定的解決方案提案現已上線,正式進入社區討論。根據提案,Osmosis 治理社區將考慮沒收此前凍結的攻擊者資產,並動用社區資金池中累積的 BTC 彌補剩餘抵押缺口,以恢復 Alloyed BTC 的完整抵押支持。目前該方案仍需經過治理討論及表決,尚未完成資產沒收或抵押補足。
Binance Wallet 發文表示,在 Nesa(NES)代幣合約發生安全事件後,Binance Alpha 2.0 將支持在 BNB Smart Chain(BEP20)上進行 NES 合約置換,並對符合條件用戶提供補償安排:一是 2026年 8月 24日 14:51(UTC)前持有 NES 且在 2026年 9月 5日 4:00(UTC)依然持有的餘額,將按 1:1 比例進行新合約置換,之後新增買入部分不參與置換、將單獨退款;二是 2026年 8月 24日 14:51至 9月 5日 4:00(UTC)期間在 NES 上淨買入的用戶,將在 7 個工作日內收到郵件說明具體退款方案。NES在 Binance Alpha 2.0 上的交易預計於 2026年 9月 10日 8:00(UTC)恢復。
據 TechCrunch 報道,AI 對齊研究員 Paul Christiano 正式加入 OpenAI 基金會董事會,並將出任安全與安保委員會成員。Christiano 表示,他認爲 AI 能力的快速加速存在導致"災難性且不可逆失控"的重大風險,且包括 OpenAI 在內的 AI 行業目前尚未走在有效降低該風險的軌道上。此次加入董事會的背景是,OpenAI 近期發生多起 AI 代理突破限制、滲透外部計算機系統的安全事件,安全程序受到外界廣泛審查。Christiano 是強化學習(RLHF)技術的核心開發者之一,2021 年離開 OpenAI 後創立了對齊研究中心(ARC)。他同時將繼續擔任美國政府 AI 安全顧問,但將回避 OpenAI 相關事務及模型評估工作。
據 Bitcoin News 監測,DART 表示,其與獨立白帽研究人員已從受 COLDCARD 熵漏洞影響的錢包中救回超過 50 枚 BTC,並在惡意攻擊者盜取前完成轉移。DART 是一家數字資產追回組織,與白帽研究人員合作保護存在漏洞的資金,並協調將其合法返還給所有者。白帽研究人員未要求懸賞,將把比特幣返還給所有者。獲救的 BTC 已轉入 Crypto Recovery Trust。該信託是依據 Wyoming 州法律設立的專用法定信託,用於持有追回的數字資產,並在確認和核實合法所有者後進行返還。信託將記錄追回過程,將 BTC 與 DART 及研究人員的資金分離,開展區塊鏈分析、所有權覈查和制裁篩查,併爲經覈實的所有者提供合法返還流程。若所有權存在爭議,或相關資金涉及制裁或刑事程序,BTC 將按照適用法律程序處理。DART 表示,其他存在漏洞的資產及追回線索仍在審查中。
Trezor 官方 X 賬號(@Trezor)發文披露,其第三方電子郵件服務商遭到黑客入侵,一封名爲"Critical Security Alert: STM32 Entropy Vulnerability"的釣魚郵件正在流傳。Trezor 明確表示該郵件並非官方發出,已緊急下線相關域名並展開調查。此前數日,Trezor 還曾發生客戶數據泄露事件,約 6.7 萬名用戶的姓名、家庭住址及電子郵件遭竊。Trezor 提醒用戶切勿點擊任何可疑鏈接,亦不得向任何人透露錢包助記詞。
據 Bloomberg 報道,加密硬件錢包製造商 Ledger SAS 宣佈聘請 Oded Blatman 出任首席信息官(CIO)兼首席安全官(CSO),將內部技術系統與安全職能整合至同一高管統籌管理。Blatman 此前任職於區塊鏈公司 Fireblocks,將全面負責網絡與基礎設施安全、產品安全、物理及工作場所安全、內部 IT 及企業風險管理。
Liquid Network 發佈攻擊事件最新進展稱,緊急版 Elements v23.3.4 現已上線,Functionary 節點已立即開始升級,並建議所有 Liquid 節點運行者同步更新。該版本針對此前發現的 Proof 驗證緩存漏洞進行修復,強化了 Range Proof 使用的緩存鍵。關於網絡恢復,Blockstream 稱目前仍在制定恢復方案,預計分三個階段推進:**恢復出塊但繼續暫停 Peg 操作;重放已驗證有效的交易;在網絡狀態完全恢復並確認資金返還後恢復 Peg 操作。**目前前兩個階段正在並行測試,任何階段只有在確認安全後纔會推進。Liquid Network 表示,Elements v23.3.4 已完成多輪內部及外部審查,參與方包括 Bitcoin Red Team、Alpen Labs 等團隊。同時,Liquid Network 提醒用戶警惕利用此次事件實施詐騙的假冒升級網站,僅應通過官方 Liquid Network 及 Blockstream 渠道獲取信息,切勿向陌生人發送資金或泄露私鑰、助記詞。
據 Bitcoin News 監測,Liquid 漏洞利用事件背後的白帽黑客團伙指責 Blockstream 僅花費 150 萬美元,甚至可能未花費任何資金,爲價值 50 億美元的資產提供安全保障。該團伙在一條新的鏈上消息中要求 Blockstream 使用自有資金支付相當於相關資產 10%的漏洞賞金,並警告稱拒絕支付將導致持有者虧損 15%。該團伙還表示,將公佈用於解密此前與 Blockstream 對話內容的私鑰。此前,該團伙已向 Liquid Federation 返還 3400 枚 BTC,仍有約 600 枚 BTC 尚未返還。
據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。
一名 Hyperliquid 用戶賬戶遭未經授權控制,約 73.86 萬 USDC 已被轉走,另有 1.0287 萬枚 HYPE 被解除質押。受害賬戶爲某地址,部分被盜資金流向疑似 Bitget 相關地址。截至覈查時,1.0287 萬枚 HYPE 仍在質押餘額中,尚未進入提款隊列。若攻擊者繼續發起 cWithdraw,相關資產將在 7 天等待期後進一步轉移。近期 2 起類似案件中,質押資產因缺少用戶可觸發的緊急暫停機制被二次盜走,損失超過 110 萬 U。相關建議包括推出用戶可預先啓用的 Guardian 或 Recovery 機制,僅臨時暫停提款、轉賬及授權變更,暫停自動到期,恢復需經過時間鎖與證據審覈並上鏈記錄。