與該事件類型相關的快訊
Polygon 披露了影響其 PoS 網絡的多個隱蔽安全漏洞,並通過近期分叉進行了預防性修復,未發現實際利用。
加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟件,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外泄。隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件僞裝成其本人編寫的風格指南,幷包含每次加載時重新下載惡意軟件、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。(Bitcoin.com News)
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
去中心化借貸協議 Ajna 發推表示,Ajna v2 遭漏洞攻擊並正在調查異常資金流動現象,建議用戶取出全部資金、償還貸款,並暫停與協議交互。此次 Ajna 損失約 77.5 萬美元,涉及 syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等資金池,歸因於清算會計操縱攻擊。
Avici 發文稱,其髮卡合作方 Rain 於今日發現,Avici 及少數其他項目所使用的一箇舊版 Solana 卡合約存在漏洞。目前相關合約已在所有項目中完成升級,暫未發現進一步的未經授權活動。此次事件僅影響用於存放充值後卡餘額的獨立 Solana 合約,用戶的 Avici 錢包與卡餘額相互隔離,Solana 及 EVM 自託管錢包中的資金均安全,未受到影響。經覈查,共有 1685 名用戶受到影響,涉及卡餘額總計約 50.09 萬美元。Avici 承諾向所有受影響用戶全額退還卡餘額,並已向美國聯邦調查局(FBI)互聯網犯罪投訴中心(IC3)提交報告。此前消息顯示,加密銀行項目 Avici 原生代幣 AVICI 疑似遭到黑客攻擊,損失約 102 萬美元。攻擊者將盜取的 1 萬枚 SOL 轉移至另一錢包,並兌換爲約 102 萬美元 USDC,隨後通過跨鏈操作將資金兌換爲約 418 枚 ETH。
據鏈上分析師 Ai 姨監測,地址 Emxhs...euZMP 在 GOLD 市值上漲過程中花費 7.27 萬美元建倉,當時 GOLD 市值不足 4000 萬美元。後續推文被刪除並傳出被盜傳聞後,該地址仍加倉 1.81 萬美元,累計投入超 9 萬美元。目前該地址虧損 8.24 萬美元,資產縮水 90.7%。
Avici 表示,其髮卡合作伙伴 Rain 發現 Avici 及少數其他項目使用的某一版本 Solana 卡合約存在漏洞,目前相關合約已完成升級,暫未發現進一步未經授權活動。Avici 稱,用戶錢包與卡餘額相互獨立,Solana 和 EVM 錢包資金未受影響;此次僅影響用於存放卡餘額的獨立 Solana 合約。當前覈對顯示,1,685 名用戶受到影響,涉及卡餘額 500,859.22 美元,所有受影響用戶將獲得全額退款。
一名未知攻擊者入侵 Fogo 基金會,約 4 億枚 FOGO 代幣被轉移至惡意地址。Fogo 基金會已通知各大交易所,並正在與執法部門及區塊鏈取證專家溝通。此次事件不會影響 Fogo 區塊鏈本身,網絡目前仍正常運行。Fogo 基金會將在獲得更多信息後公佈進一步進展。
幣安創始人 CZ 在社交媒體發文表示,市場營銷可以更激進,但不應利用或上升到人身攻擊,甚至損害他人未來職業生涯發展。他認爲,直接通過法律途徑解決也比披露不必要細節更合適,並呼籲相關方妥善解決、相互尊重。CZ 隨後補充稱,行業應爲自身設定更高標準。對此,孫宇晨回覆表示感謝與認同,並稱“互相尊重,妥善解決,剩下的交給法院,我不再多說了”。
CZ 就近期孫宇晨相關情感與財產糾紛發文表示,營銷激進一些可以,但沒必要利用事件進行人身攻擊,甚至影響他人未來職業發展,相比披露不必要的細節,直接通過法律途徑解決更好,希望雙方能夠妥善處理並互相尊重。CZ 隨後補充稱,加密行業應該給自己設定更高的標準。對此,孫宇晨回覆表示認同,並稱“互相尊重,妥善解決,剩下的交給法院,我不再多說了”。
據 Onchain Lens 監測,AVICI 遭攻擊,損失約 102 萬美元。某地址將 1 萬枚 SOL 轉移至另一錢包,並兌換爲約 102 萬美元 USDC,隨後將資金跨鏈並兌換爲約 418 枚 ETH。
據 Galaxy 研究主管監測,Coldcard 黑客仍在活動,一名黑客竊取了通過 5 次骰子投擲增加熵生成的密鑰。
Bitcoin News 在 X 平臺發文表示,Core Lightning 26.06.7 版本已發佈,修復了過去三週內負責任披露的多個漏洞。針對開源比特幣項目的 AI 生成安全報告近期增加,具體漏洞信息將暫時保密兩週,以便節點運營者完成升級後再公佈技術細節和源代碼。開發者警告稱,立即公佈修復內容可能使攻擊者反向分析漏洞,進而攻擊尚未更新的節點。所有 Core Lightning 節點運行者均應立即升級。目前 Docker 鏡像尚未 उपलब्ध,開發者明確警告用戶不要等待 Docker 鏡像。
據 Lookonchain 監測,Lazarus Group 黑客 1 小時前轉移了 244.148 枚比特幣,價值 1942 萬美元。
Bitcoin News 在 X 平臺發文表示,美國現貨比特幣 ETF 已連續 8 日錄得資金淨流入,總額達 28 億美元,8 月已成爲 2026 年以來資金流入最強勁的月份。在比特幣與黃金同步上漲之際,投資者日益尋求對沖美元走弱、持續通脹和美國財政赤字擴大的風險。黃金基金也出現創紀錄需求。這一轉變開始反映在 ETF 交易中。IBIT 和 GLD 已重返成交量最高的 10 只 ETF 行列,此前半導體基金在夏季大部分時間佔據主導。BlackRock 表示,另一項重要需求來源是現有比特幣持有者將代幣轉入 ETF。該公司目前已處理約 50 億美元的遞延納稅比特幣轉入 ETF 業務,最低轉換金額近期已從 2500 萬美元降至 100 萬美元。BlackRock 數字資產負責人 Robbie Mitchnick 表示:“隨着我們持續擴大訪問範圍,這一規模將繼續增長。”Mitchnick 指出,綁架、勒索攻擊和託管失誤等事件正推動部分比特幣持有者轉向 ETF 託管。比特幣與黃金再次接近同一宏觀邏輯的核心,貨幣貶值交易迴歸。
慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。
MANTRA 發佈 8月 20 日安全事件完整覆盤。事件源於上游依賴 cosmos/evm 餘額記賬層的無符號整數下溢漏洞,攻擊者無需特權訪問,即從銷燬地址及一個創世時期遺留多籤地址轉移合計 720,923,967.99 枚 MANTRA,按事發前價格約合 360 萬美元
據 Cointelegraph 報道,開源錢包提供商 OneKey 表示,其安全團隊在實驗室環境中成功重現了針對舊版 Ledger 以太坊應用 1.22.1 的“交易替換攻擊”。該漏洞可能允許攻擊者在用戶審覈正常交易時替換待簽名交易,但利用條件包括控制設備與主機之間的通信,例如通過惡意軟件、受感染錢包軟件或惡意網頁實現。
以太坊基金會支持的隱私與監管合規工具 0xbow.io 向研究員 ross.wei 發放 5000 美元賞金,以獎勵其披露 Privacy Pools v1 SDK 中的漏洞。該漏洞會降低用戶賬戶主密鑰生成的熵,已於 3 月修復。團隊已提供遷移流程,且未出現用戶資金損失。
區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)