與該事件類型相關的快訊
加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)
SafePal 官方發佈公告表示,其訂單追蹤插件存在安全漏洞,導致部分客戶訂單信息被未授權訪問。受影響客戶約 3.98 萬名,均爲 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的用戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼及購買詳情。用戶的錢包、助記詞和私鑰未受影響,事件不涉及助記詞、私鑰、錢包密碼、銀行賬戶信息、支付卡號或政府簽發的身份證件。相關問題現已修復,SafePal 已引入額外安全措施,並通過郵件單獨通知所有受影響客戶。用戶可通過官方驗證頁面,使用訂單號和收貨國家查詢是否受影響。
Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)
Bitcoin News 在 X 平臺發文表示,Prince Filip 度假期間獲悉 COLDCARD 遭黑客攻擊。作爲 Mk3 用戶,他當時面臨其全部比特幣可能隨時被盜的風險。
Bitcoin News 在 X 平臺發文表示,一位長期比特幣持有者將 BTC 轉入澳大利亞一家大型交易所後不到 12 小時,賬戶內資產被全部提取。據其好友透露,黑客已入侵其 Google 賬戶約 3 個月,並獲取其電子郵件及雲端備份的 Google Authenticator 驗證憑據,隨後等待其向交易所存入 BTC。交易所將黑客識別爲賬戶本人並批准提取,該持有者凌晨 3 時收到提取獲批通知。該帖建議關閉 Google Authenticator 雲端備份,並使用 YubiKey 等硬件安全密鑰;設置兩枚密鑰可在其中一枚丟失時作爲備用。
DeFiLlama 創始人 0xngmi 在 X 平臺發文對蘋果應用商店審覈機制提出質疑,他表示其團隊曾持續數月嘗試要求蘋果公司下架一款假冒 DeFiLlama 的應用,但此前多次提交關於商標侵權和冒充官方應用的投訴均未得到有效處理。最終,DeFiLlama 團隊不得不下載並使用該假冒 App,隨後向該應用內存入少量資金,結果如預期遭遇錢包資產被盜,在確認應用存在惡意行爲後再次向蘋果提交舉報,該假冒應用最終纔在數天內被蘋果下架。
法國財政部長確認,黑客於 6 月底入侵法國公共財政總局系統,並竊取了個人和企業納稅人數據。據追蹤法國網絡攻擊的平臺 FrenchBreaches 稱,此次事件影響約 678,437 人,相當於法國人口約 1%,但具體人數仍在調查中,尚未最終確認。被泄露數據據稱包括姓名、出生日期、家庭住址、電話號碼、電子郵件、稅務識別信息和收入數據等敏感信息。其中,近 27,000 人稅收收入至少爲 10 萬歐元,386 人超過 100 萬歐元,另有 8 人超過 1000 萬歐元。報道稱,該數據庫已在暗網市場以數千歐元價格出售。攻擊者自稱 ZeroBytes,聲稱其通過內部搜索工具提取相關記錄,隨後才被發現並切斷訪問。這一事件引發加密行業擔憂,因爲法國近年針對加密持有者的“wrench attack”暴力搶劫事件明顯增加。若高收入人羣、地址和聯繫方式被泄露,可能爲犯罪分子提供更精確的目標名單。
Galaxy Research 主管 Alex Thorn 在 X 平臺表示,針對 Coldcard 硬件錢包漏洞的攻擊活動目前已明顯減少,但隨着更多受害者報告出現,累計損失仍在持續上升。此次事件對比特幣社區衝擊巨大,因爲受害者主要是長期持有 BTC、堅持自託管冷存儲理念的用戶,而非因參與高風險交易或 DeFi 活動導致資產損失。以 1.12 億美元規模計算,該事件已躋身加密史上損失金額排名前 20 的黑客事件,也是硬件錢包自託管領域迄今最嚴重的安全事故之一。比特幣文化可能因此進入新的階段,過去單純依靠理念傳播和極端自託管宣傳的方式正在結束,社區需要更加重視技術安全、降低用戶進入門檻,並避免將安全責任簡單歸咎於普通用戶。此次危機最終可能推動比特幣生態建立更成熟的安全體系。Galaxy Research 目前已直接聯繫 190 名受害者,並高度確認此次漏洞事件已導致超過 8600 個地址中的 1778.84 枚 BTC(約 1.127 億美元)被盜。該統計尚未包含部分中等可信度的可疑攻擊記錄,例如尚未確認的“Wave 4”。若將這些潛在攻擊範圍納入,損失規模可能擴大至 2417.35 枚 BTC(約 1.53 億美元)。與此同時,事件正在改變市場對自託管安全的認知。Galaxy 表示,多籤錢包(multisig)成爲此次事件中的“贏家”,截至目前沒有任何一筆被盜交易來自多籤錢包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多籤服務商均觀察到用戶註冊量和 BTC 流入明顯增加。
據 Galaxy 研究主管 Alex Thorn 監測,7 月 31 日以來,其已與 190 多名 Coldcard 漏洞攻擊受害者溝通,並請尚未與其聯繫的受害者通過私信聯繫,以便其提供追蹤信息,協助向相關機構報告損失。8 月 6 日以來,尚無新的攻擊事件得到確認,但這並不意味着不會發生新的攻擊,需保持警惕。
Netflix 宣佈,以 FTX 創始人 SBF 與 Alameda Research 前 CEO Caroline Ellison 興衰經歷爲靈感的劇集《The Altruists》將於 11 月 19 日上線,並首次公佈劇照。該劇共 8 集,由 Anthony Boyle 飾演 SBF,Julia Garner 飾演 Caroline Ellison。劇情講述兩名年輕理想主義者試圖迅速重塑全球金融體系,隨後被指控盜取 80 億美元,並最終從金融權力巔峯跌落的故事。劇集由 Graham Moore 創作,靈感來自《紐約雜誌》記者 Kevin T. Dugan 和 Jen Wieczner 的相關文章。Barack Obama 與 Michelle Obama 擔任該劇執行製片人。(Variety.com)
BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。
Z.ai 發佈 GLM-5.3,基於與 GLM-5.2 相同的基礎模型,通過擴大後訓練實現能力提升。官方稱,GLM-5.3 在內部 Z.ai Code Bench 編碼基準上較 GLM-5.2 提升 50%,並在 Terminal Bench 3.0、Agents’ Last Exam 等公開基準中達到開放模型領先水平。網絡安全方面,GLM-5.3 在 CyberGym 漏洞發現測試中取得 84.5% 成績,並在 ExploitBench、ExploitGym 等利用鏈相關測試中較前代顯著提升。
Cardano 生態錢包項目 SecondFi 宣佈啓動錢包遷移工具,並公佈受 2026 年 6 月安全事件影響資產的恢復計劃。由於項目將停止運營,用戶需遷移仍存放在 SecondFi 錢包中的剩餘資產。遷移工具預計於 8 月 13 日上線,支持將符合條件的 ADA、Cardano 原生代幣及 NFT 轉移至用戶自主選擇服務商創建的新 Cardano 錢包。目前該工具僅支持 Cardano 網絡資產,非 Cardano 資產需通過對應網絡和錢包流程單獨轉移。SecondFi 表示,遷移工具已通過安全公司 Bitdefender 的獨立安全評估。針對受影響資產,SecondFi 計劃於 9 月 10 日前上線恢復門戶,用戶可通過零知識證明(ZK Proof)驗證錢包所有權並提交資產申領。SecondFi 提醒用戶僅使用官方渠道發佈的信息,包括@secondfiapp、@secondfi_jp 及官方支持網站,以防範釣魚網站和冒充賬號。
Harmony 發佈事故更新稱,北京時間 2026 年 8 月 12 日,Harmony 主網發生原生代幣 ONE 未經授權增發事件。官方確認,首輪異常增發規模爲 40 億枚 ONE,通過兩筆空區塊入賬完成;另有鏈上重建結果顯示,完整僞造跨分片發行規模或達 3.0100001 萬億枚 ONE,涉及 6 筆僞造跨分片交易及 4 個攻擊者錢包,團隊仍在進一步覈對兩組數據。
據 Bitcoin News 監測,@PraveenPerera 發佈的新研究顯示,Coldcard 攻擊者似乎先識別出存在漏洞的地址,再按照地址持有比特幣數量排序,並從持倉量最高的地址開始分批轉移。實際使用的轉移軟件則較爲粗糙。一個地址擁有 225 個可花費 UTXO,攻擊者恰好提取了最新的 200 個,留下最早的 25 個,其中包括一個價值 0.16 枚 BTC 的 UTXO。這與研究人員調查的一款區塊鏈 API 默認返回 200 條記錄的限制完全一致,表明攻擊者可能未能加載下一頁數據。該軟件甚至花費了一個 294 聰的 UTXO,據報道使交易手續費增加約 2040 聰,花費金額明顯高於該 UTXO 本身價值。研究作者據此認爲,該工具的構建者對賬戶餘額系統的理解可能強於對比特幣 UTXO 模型的理解。儘管攻擊者似乎已經獲取受害者的完整種子,但至少 75 枚 BTC 仍留在由相同種子派生的其他地址中。目前最大的疑點是,153 個被盜地址中仍有 132.95 枚 BTC,研究人員仍無法復現這些地址背後的種子,因此不排除攻擊者獲取了未公開的私有設備數據或候選數據。
加密貨幣交易所 BitMEX 宣佈將於 2026 年 9 月 23 日 4 時(UTC)完全關閉平臺。BitMEX 首席執行官 Peter Wilkinson 表示,該交易所運營超過 11 年,期間未因黑客攻擊損失客戶資金。 Peter Wilkinson 指出,BitMEX 未能跟隨競爭對手發展,長期專注衍生品業務,未及時提供現貨交易、收益產品、託管及穩定幣交易服務,並於 2021 年較晚加入 USDT 市場。 他表示,BitMEX 曾支持創始團隊推動永續掉期發展,該產品目前已成爲加密行業交易量最大的金融工具之一,並廣泛用於加密貨幣槓桿交易。(Bitcoin.com News)
據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息
Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。
USENIX Security '26 上發表的一項研究顯示,研究人員在以太坊與 BNB Chain 上識別出 65,340 個涉及濫用的高風險加密地址,關聯的原生代幣損失達 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算這些地址關聯的總損失超過 5.748 億美元,其中兩類新描述的主動攻擊向量直接導致約 1,570 萬美元的損失(佔比 2.7%)。第一類爲合約賬戶誤用與確定性合約地址利用;第二類利用 EIP-7702 將暴露密鑰的賬戶委託給惡意代碼直接轉移存款。研究團隊通過挖掘 2015 年 1 月至 2025 年 5 月期間的 63,004 個 GitHub 倉庫提取了超 1,630 萬個去重私鑰,檢測結果的整體準確率爲 99.11%。(Cryptoslate)
據 EU-Startups 報道,AI 安全初創公司 Mindgard 宣佈完成 2600 萬歐元(約 3000 萬美元)A 輪融資,由 Album VC 領投,Karma Ventures、.406 Ventures、Atlantic Bridge、IQ Capital 及 Lakestar 參投。 Mindgard 由 Dr. Peter Garraghan 於 2022 年創立,由英國蘭卡斯特大學孵化,總部位於波士頓和倫敦。公司旗下平臺提供 Shadow AI 發現、AI 紅隊測試及運行時 AI 防護能力,已幫助披露超 150 個高影響力 AI 安全漏洞,涵蓋 Cursor IDE 零日代碼執行漏洞、Google Antigravity 可信工作區缺陷及 ChatGPT 圖像生成防護失效等問題。