與該事件類型相關的快訊
PoW 區塊鏈 Ravencoin 表示,其網絡出現關鍵共識漏洞並已被利用,導致存在漏洞的節點接受無效區塊。首個已知無效區塊出現在區塊高度 4,487,776。目前控制多數算力的 2Miners 和 RavenMiner 表示,正在挖掘一條從高度 4,487,776 開始、排除被利用分支的鏈。若該鏈成爲主導鏈,可能導致約三天的深度鏈重組。Ravencoin 建議中心化交易所暫時暫停 RVN 充提,直至網絡穩定;區塊高度 4,487,775 之後確認的交易應視爲存在風險。Ravencoin 同時強調,該通知旨在提高透明度與風險意識,不代表其支持任何回滾或恢復方案。
Oraichain 表示,昨日事件源於 EVM 跨鏈轉賬路徑中的漏洞,導致未經授權的 ORAI 被鑄造。自 8 月 9 日 04:00 UTC 起,網絡已暫停運行,橋接合約、跨鏈路徑及公共接口也受到限制。相關漏洞路徑已被識別並處理,關聯資金轉移路徑已受到限制。團隊正與合作伙伴及中心化交易平臺合作,限制資金進一步流動並保護受影響資產。目前調查和賬目覈對仍在進行,團隊正準備恢復 ORAI 的標準供應量,包括銷燬未經授權鑄造的餘額,並覈對和修復受影響的協議狀態。
據 TechCrunch 報道,面對 AI 主導的網絡攻擊日益增多,OpenAI 於本週宣佈擴展其網絡防禦服務 Daybreak,並推出全新網絡安全專用模型 GPT-5.6-Cyber。 Daybreak 新增 Blue與 Red 兩個服務層級:Blue 面向大多數企業,提供事件響應、惡意軟件分析及補丁驗證等基礎防禦功能;Red 則面向高級用戶,提供安全測試與漏洞研究工具,GPT-5.6-Cyber 僅在該層級開放,目前僅向 Accenture、IBM、CrowdStrike、Cloudflare 等受信任合作伙伴提供訪問權限。
據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。
據 Bitcoin.com 報道,網絡安全公司 Genians Security Center 發佈分析報告稱,朝鮮偵察總局下屬黑客組織 Kimsuky 正在構建並測試一套以 AI 爲核心的網絡攻擊工具體系。研究人員在其基礎設施中發現了 Ollama、GPT4All、Msty 三個本地 AI 平臺的部署痕跡,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 開發框架組件,表明該組織正在系統性開發專用 AI 攻擊工具,而非僅作臨時性嘗試。 自 2026 年初起,Kimsuky 已將生成式 AI 製作的高質量文檔用於針對虛擬資產、金融投資及遊戲開發領域的魚叉式網絡釣魚攻擊,AI 生成的專業文檔大幅降低了傳統識別釣魚郵件的有效性。攻擊載體爲僞裝成合法文檔的 ZIP 壓縮包,內含惡意 LNK 文件,觸發後可在後臺靜默執行 PowerShell 命令。
專注投資 Fanton 生態、資產管理規模超 20 億美元的投資機構 Quantum Fintech Group 創始人兼管理合夥人 Harry Yeh,於巴拉圭當地時間週五被發現死亡。他從亞松森 Jade Park 大廈 30 層墜落,垂直高度超過 100 米。 警方抵達現場時發現,Yeh 全裸並被黑色袋子覆蓋;其住所房門敞開,室內物品散落。警方表示,調查仍處於初步階段,墜落原因尚不明確,已分析大樓監控並安排屍檢及法醫檢驗。(Bitcoin.com News)
Coinsbuy 確認 8 月 9 日發生安全事件,平臺錢包遭未經授權提款,公司稱已用自有儲備金覆蓋客戶損失並提供 10 萬美元懸賞。
巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)
據 The Block 報道,Immunefi 最新數據顯示,2026年 7 月加密行業因黑客攻擊損失約 1.1 億美元。同期,該平臺爲經確認的漏洞報告向研究人員支付 232 萬美元,已確認並完成支付的漏洞賞金報告數量環比增長 18%。
近日,中國國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室依託國家計算機病毒協同分析平臺,在中國境內發現多起用戶遭“Sorry”勒索病毒攻擊事件。用戶重要文件被加密後文件名被更改爲原文件名+“.sorry”後綴字符串,攻擊者還在用戶主機上留下勒索信,要求用戶下載加密通信工具與其聯繫。(央視新聞)
鏈上偵探 ZachXBT 披露,代號 “Tiffany” 的威脅行爲者涉嫌參與多起加密資產盜竊,將受害者被盜資金在加密賭場進行賭博,還曾致電嘲諷受害者。平臺 Shuffle 依據 ZachXBT 提交證據已凍結相關賬戶;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文書日期早於本次部分涉案事件。ZachXBT 已掌握聊天記錄、錄音及鏈上證據,預判該人員或將面臨進一步法律後果。該威脅行爲者還和 John Daghita(Lick)案件存在關聯,後者涉嫌從美國政府扣押錢包盜取超 4600 萬美元加密資產。
硬件錢包廠商 Coldcard 的部分固件在 2021 年曾存在隨機數生成漏洞,導致設備生成的部分助記詞存在可預測風險。該漏洞多年後被發現,已有約 5200 個地址、約 2000 枚 BTC 被盜,損失規模約 1.3 億美元。事件發生後,部分投資者轉向華爾街託管產品。美國現貨比特幣 ETF 在事件後的數日內淨流入約 6.26 億美元。ETF 分析師 Eric Balchunas 表示,此類安全事件可能進一步推動資金流向 ETF。 比特幣核心社區仍堅持自託管理念。Casa 聯合創始人 Jameson Lopp 表示,近期事件不應削弱用戶對自託管的信心,第三方託管同樣存在風險。Bitcoin Core 早期開發者 Peter Todd 表示,自託管長期安全記錄優於中心化機構。比特幣託管平臺 Onramp 聯合創始人 Michael Tanguma 則表示,兩種方案都存在缺陷:將大量資產集中於單一機構會形成“蜜罐”,硬件錢包則面臨供應鏈、固件和隨機數生成等風險。 Michael Tanguma 提出“多機構託管”方案,即通過多籤機制由多家受監管機構分別持有密鑰,任何交易都需要多個機構共同簽署,以降低單點故障風險。批評者認爲,多機構託管雖然提高安全性,但也引入了許可化管理,與比特幣最初追求的去中心化理念存在衝突。隨着比特幣進入養老金、信託和機構資產配置領域,行業正在尋找適合長期財富管理的託管方案,如何在安全性、去中心化和易用性之間取得平衡仍是比特幣生態面臨的問題。
據 CNBC 報道,OpenAI 表示,因擔憂未發佈模型 Astra 可能具備自主發起網絡攻擊的能力,公司已暫停部分內部活動,並加強高能力模型的隔離測試、監控與檢測措施。與此同時,Meta、Anthropic 等機構近期也出現涉及 AI 系統的安全事件,推動美國與歐盟加快前沿模型監管與風險控制措施的制定。
渣打銀行(Standard Chartered)週一啓動對區塊鏈預言機項目 Chainlink 的覆蓋,預計 LINK 在 2030 年底達到 200 美元,較當前約 8 美元上漲約 25 倍。該行分階段目標爲今年底 13 美元,隨後爲 41 美元、82 美元和 133 美元。 渣打銀行預計鏈上代幣化資產規模 2028 年底達 4 萬億美元,DeFi 部署資產規模 2030 年達 2.7 萬億美元,較當前增長 37 倍。該行預計 Chainlink 費用同期增長約 25 倍,並假設代幣價格跟隨費用增長。 Chainlink 保障的總價值超過 1100 億美元,覆蓋全球 DeFi 依賴預言機價值約 70%,在以太坊佔比超過 80%;Aave V3 佔其中 44%。Swift、DTCC、Euroclear、摩根大通、萬事達、UBS、Fidelity 及 S&P Global 均被列爲使用其服務的機構。 Chainlink 在跨鏈互操作性方面仍落後於 LayerZero。自 4 月發生 2.92 億美元攻擊事件後,超過 70 億美元代幣價值已遷移至 Chainlink CCIP,第二季度交易量達 49 億美元,同比增 353%。風險包括機構代幣化放緩、試點未轉爲生產流程及技術故障影響信心。(Decrypt)
澳大利亞媒體報道,一名用戶使用人工智能助手預約健身課程時,該系統自行發現健身房預約軟件漏洞,違規提前鎖定課程名額,並擅自將等候名單中的其他用戶移除。事件被視爲澳大利亞首例已知由自主式人工智能代理實施的網絡攻擊案例。報道稱,此事再次引發外界對 AI 代理自主決策風險、系統安全漏洞以及法律責任歸屬問題的關注。
據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"
據 BeInCrypto 報道,ARK Invest 創始人 Cathie Wood 近日發表觀點,顛覆市場對開源 AI 的傳統認知。她指出,Meta、Mistral、DeepSeek 等開源模型能力不斷增強,反而擴大了網絡安全攻擊面,迫使企業持續採購前沿 AI 作爲防禦層,從而推動 OpenAI、Anthropic 收入增長而非受損。 英國 AI 安全研究所數據顯示,開源模型的網絡攻擊能力已追平 4至 7 個月前的前沿模型水平。Wood 點名 OpenAI、Anthropic及 SpaceXAI 爲最可能奪取 AI 模型收入大頭的三家公司,ARK 目前已持有上述三家公司倉位。目前 Anthropic 已以近 1 萬億美元估值提交 S-1 文件,OpenAI 預計於 2026年 9 月上市。
據 Cointelegraph 報道,區塊鏈初創公司 Quantus 創始人 Christopher Smith 警告稱,量子計算破解現代加密技術的首個信號,可能並非高調盜取中本聰比特幣,而是一系列無跡可查的錢包資產異常轉移——攻擊者無需入侵設備或交易所繫統,僅憑鏈上暴露的公鑰即可推算出私鑰。Smith 指出,若攻擊發生,"唯一的法證證據就是沒有任何入侵痕跡"。 在攻擊目標方面,Smith 認爲加密領域最具價值的目標或爲 Tether 鑄幣密鑰,量子攻擊者可憑此憑空增發 USDT 並迅速拋售套利。Blockchain Capital 安全研究員 Sean Cheetham 則認爲,攻擊者更可能優先針對交易所熱錢包,以避免引發廣泛警覺。 在時間線方面,Smith 給出 2028 年前實現量子破密的概率爲"五五開",Cheetham 認爲 2030 年代初"幾乎確定"會到來。Google 已於今年 3 月將後量子遷移時間表提前至 2029 年。
美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)
知名藝術家、Pepe 創作者 Matt Furie 的 X 賬號沉默 9 個月後,於 8 月初重新活躍,並在一週內先後發佈 HOODRAT、DORK 和 BOYZ 相關內容及合約地址。相關推文隨後多數被刪除。8 月 9 日,該賬號發帖稱賬號被黑,不爲任何山寨幣背書,並稱其官網此前已存在相關提示文字。鏈上分析師@StandartXBT 表示,HOODRAT 相關推文發佈後,代幣市值一度快速上漲,隨後價格下跌;DORK 部署後,部署者完成捆綁買入、抽取流動性並賣出,從啓動資金中獲得顯著 ETH 收益。@StandartXBT 通過網頁存檔發現,Matt Furie 官網此前未收錄相關提示文字,X 平臺也未發現此前痕跡,因此認爲該聲明的可信度存疑。