與該事件類型相關的快訊
Bitcoin News 在 X 平臺發文表示,Core Lightning 開發者在過去 10 天收到大量由 AI 生成的 CVE 報告,並已驗證存在需要修復的漏洞。目前團隊已升級響應,將發佈簽名二進制文件,並對漏洞細節實施爲期兩週的保密。Core Lightning 強烈敦促所有用戶在此期間升級;未升級的用戶應將節點下線。包括 26.04 在內的此前版本將不再獲得支持。
Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)
硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)
Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。
據彭博社報道,數字資產交易所 Kraken 表示,部分客戶賬戶因收到來自與受制裁交易所 HTX 相關錢包的小額加密貨幣轉賬而被暫時鎖定。Kraken 將此類轉賬稱爲“塵埃攻擊”,即通過發送少量非自願轉賬來干擾或操縱其他加密貨幣用戶。本次事件中,Kraken 認爲攻擊目的可能是通過擴散受制裁資金觸發平臺合規審查。
數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。
L1 區塊鏈 Decred 表示,8 月 16 日至 17 日期間,其主網通脹漏洞被利用,共生成約 2077.97 枚 DCR。該漏洞自 2016 年 2 月主網上線起即存在於共識代碼中,源於常規交易樹與權益交易樹交互時的邊緣情況處理不當,允許雙重花費輸入。該漏洞於 8 月 12 日通過賞金計劃提交,但在修復前被利用。Decred 已決定不回滾,以減少對用戶的影響。此次增發的約 2000 枚 DCR 不影響 2100 萬枚硬頂,且遠低於歷史因漏投等原因少發的補貼,後者超過 21.5 萬枚。目前,團隊已開發額外的雙重花費監控服務,並計劃改進緊急升級信號機制。
據 BeInCrypto 報道,Kylie Jenner 的 X 賬戶疑似遭入侵,攻擊者曾發佈 Solana 鏈上 Meme 幣 kylie 的代幣代碼及 Pump.fun 頁面鏈接,相關帖文隨後被刪除。該代幣市值一度升至約 119 萬美元,此後回落約 68%;截至發稿時市值約 37.85 萬美元
據 PeckShield 監測,Term Labs 攻擊者地址向 Tornado Cash 存入 300 枚 ETH,價值約 74.1 萬美元。
Cosmos Labs 表示,Cosmos EVM 模塊正在發生安全事件,並已影響相關用戶。其安全與工程團隊正在處理,並已建議與其取得聯繫的 Cosmos EVM 鏈要求驗證者暫停鏈運行。Cosmos Labs 暫未披露漏洞細節、受影響鏈及具體損失,表示將在事件解決後發佈事故報告。
據 ZachXBT 發文,其審查相關證據後表示,美國兩家投資平臺 BitcoinIRA 與 iTrustCapital 疑似於今年發生數據泄露,但目前似乎均未公開披露相關事件。泄露信息據稱包括用戶個人資料、投資組合持倉、銀行信息、託管機構信息及驗證狀態等。ZachXBT 表示,2026 年 6 月,一名攻擊者曾利用相關數據庫信息針對一名 BitcoinIRA 用戶實施攻擊,並盜走超過 120 萬美元資產。
TAC 發推表示,8 月 22 日,一名攻擊者利用 Cosmos EVM 預編譯層漏洞,從 TAC 網絡上的單一賬戶轉移 2,985,651,403 枚 TAC。項目方隨後在區塊高度 24,671,475 暫停網絡,以阻止攻擊繼續。
據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。
據鏈上偵探 Specter 監測,上週 3 起獨立事件涉及超過 4000 萬美元被盜加密貨幣,每名受害者損失均達千萬美元級。Specter 表示,上週大量資金進入市場,社交工程、釣魚鏈接和錢包盜取騙局也持續存在。Specter 提醒,加密貨幣並非買入資產後即可不加關注的行業,資產安全是投資的一部分,應及時關注最新攻擊事件、錢包漏洞利用和釣魚活動;若不活躍於加密推特或安全論壇,至少應關注一個持續發佈安全更新的可靠來源。
衍生品策略協議 D2 Finance 針對 Tori Finance 在 Term Finance 事件後補足缺口的操作提出五項公開質疑,內容包括:爲何提前鑄造 25.05 萬枚 trUSD,而非直接使用現有 USDC 儲備;鑄造所用抵押品的來源;另一半資金來自 Kraken 熱錢包;透明度頁面顯示緩衝區間僅約 1.76 萬美元,即約 3 個基點,遠低於事件影響規模;以及 Delta Neutrality 驗證、高收益貨幣市場頭寸和對沖方式等問題。此前,Term Finance 治理漏洞事件導致 RockawayX Tori USDC Vault 受到影響,損失約 45.4 萬枚 USDC。RockawayX 和 Tori Finance 隨後表示,該筆損失已由雙方完全覆蓋。
以太坊客戶端 Besu 已在 7 月 27 日發佈的 26.7.1 版本中修復區塊鏈安全公司 CertiK 發現的 5 項安全漏洞,並於 8 月 14 日發佈 4 份詳細安全公告。漏洞細節延後披露,以便節點運營者完成升級部署。CertiK 安全工程總監兼高級審計合夥人 Jialiang Chang 表示,補丁先行、細節後置的安排提供了 18 天緩衝期,節點運營者可識別受影響部署、測試新版本,並協調驗證者或聯盟參與方完成升級。相關漏洞涉及區塊廣播處理、未來高度共識提案緩存、WebSocket 訂閱限制及 JSON-RPC 過濾器創建。若未修復,攻擊者可能耗盡節點內存或線程資源,影響節點可用性及共識處理。CertiK 通過 Chain Scan 方法,在私有多節點測試網絡中對點對點、HTTP RPC、WebSocket RPC 及共識接口進行對抗性測試,並向 Besu 團隊提供可復現測試工具。CertiK 正在更新 Chain Scan,以擴大對公鏈網絡的全天候多節點測試。(Bitcoin.com News)
著名黃金多頭、經濟學家 Peter Schiff 在社交媒體發文,駁斥比特幣支持者將人工智能(AI)與比特幣捆綁炒作的策略,直言 AI 對比特幣構成威脅而非利好。 Schiff 指出,AI 與比特幣在投機資本、電力及數據中心資源上存在直接競爭。更關鍵的是,AI 可能發現比特幣代碼、加密算法、錢包或網絡中人類尚未察覺的漏洞,動搖其安全性與稀缺性根基。
Term Labs 發文更新漏洞事件進展。目前所有 Term Meta Vault 已關閉,DAO 治理角色已被撤銷。此關閉不可逆,永久禁止進一步存款,但提款仍開放。本次事件涉及 Term Vault 治理。底層 Term 協議及其直接借貸市場尚未受到影響,團隊正在繼續覈實影響範圍。若仍存在資金缺口,團隊將尋找解決途徑。 此前消息,據 CertiK 監測,Term Finance 於昨日遭遇治理攻擊,損失約 850 萬美元。
加密錢包項目 SafePal 發佈安全事件後續進展,表示正在持續追蹤釣魚網站和冒充賬號,並計劃引入專業反釣魚安全公司,加快惡意信息下架處理,以保護用戶資產安全。SafePal 表示,目前正在 4 家專業反釣魚安全公司中進行最終篩選,選定合作伙伴後將進一步提升對仿冒網站、詐騙賬號等威脅的處理效率。團隊也在持續監測受影響數據是否被出售或公開,包括暗網論壇和交易市場等渠道。一旦發現相關數據泄露跡象,受影響用戶將第一時間收到風險提醒。在安全審計方面,SafePal 稱正在 3 家成熟的獨立安全機構中進行最終選擇,將對訂單系統展開全面安全審查。同時,團隊正在重新評估訂單及物流流程,以減少系統初始階段需要存儲的數據規模,從源頭降低潛在風險。針對受影響用戶,SafePal 表示將繼續通過官方支持渠道提供一對一協助,並持續更新詐騙防護頁面,提供事件進展、常見問題解答以及詐騙案例分析。SafePal 再次提醒用戶:官方永遠不會要求用戶提供助記詞(Seed Phrase)。用戶不要向任何人透露助記詞,不要掃描未知二維碼或點擊可疑鏈接,並應通過官方渠道驗證信息來源。