GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

COLDCARD黑客因固定費率等鏈上模式被研究人員識別

據 Bitcoin News 監測,Galaxy Research 的 Alex Thorn 表示,研究人員最初通過一種獨特的鏈上模式識別出第一波 COLDCARD 被盜事件:數千筆自動化資產轉移交易使用相同的固定費率,並呈現相同的交易行爲。該特徵使分析師能夠在比特幣 UTXO 歷史中追蹤攻擊者活動,並繪製出多輪協同盜竊行爲。

黑客近期攻擊華爾街機構,Two Sigma、Citadel和Point72等資管巨頭成爲目標

據知情人士透露,近期一波複雜網絡攻擊針對華爾街多家大型資產管理機構,攻擊者試圖入侵相關公司的信息系統。全球多家大型對沖基金成爲攻擊目標,包括 Two Sigma Investments、Citadel 以及 Point72 Asset Management。此外,多傢俬募股權公司也遭到攻擊。目前尚不清楚攻擊者身份、攻擊方式以及是否有敏感數據遭到泄露。知情人士因涉及未公開信息而要求匿名。此次事件再次引發市場對金融機構網絡安全風險的關注。隨着資產管理公司越來越依賴複雜的信息系統、算法交易和雲基礎設施,金融行業正成爲網絡攻擊者重點關注目標。(Bloomberg)

Coinbase打造AI編程平臺Forge,探索“多智能體協作”軟件開發新模式

加密交易平臺 Coinbase 正在通過內部 AI 編程系統 Forge 探索下一代軟件開發模式,該平臺已從早期內部工具演變爲一個包含多種 AI 開發能力的生態系統,併成爲企業應用 Agentic AI(智能體 AI)的案例之一。據瞭解,Forge 此前曾被稱爲 Cloudbot,早期版本甚至名爲 Claudebot。目前,Forge 已成爲開源 AI 編碼框架 OpenSWE 生態的重要組成部分。OpenSWE 旨在提供類似“AI 軟件工程師”的基礎架構,包括智能體編排、雲端沙箱、工具調用、Slack/Linear/GitHub 集成、子智能體以及自動創建代碼提交請求(Pull Request)等能力。Forge 最受關注的功能之一是“Mux”。該工具目前在 Coinbase 內部約有 600 名用戶,允許工程師同時運行多個 AI 智能體,將傳統串行開發流程轉變爲並行協作模式。此外,Forge 還包含 Slack 任務路由、“漏洞到修復(bug-to-fix)”自動化流程等功能,用於減少人工處理重複開發任務。Coinbase 工程負責人 Chintan Turakhia 此前還曾進行一次內部實驗,要求近千名工程師暫停使用傳統 IDE 工具兩週,以探索 AI 驅動開發流程能夠自動化哪些工作。隨着 AI 編碼工具使用增加,Coinbase 的 AI 支出已經下降,而 Token 使用量持續增長。他指出,公司通過自研 AI 開發工具,爲員工提供了替代 Anthropic 和 OpenAI 等第三方 AI 編碼服務的方案。不過,目前外部對 Forge 和 Mux 的獨立反饋仍較有限,大部分公開信息來自 Coinbase 管理層披露,普通工程師實際使用體驗尚未充分公開。業內認爲,Coinbase 的 Forge 代表了一種新的企業 AI 應用方向:企業不再只是調用通用大模型,而是構建圍繞自身業務流程的 AI 智能體系統,以提升開發效率、降低成本並增強內部生產力。(福布斯)

Coldcard漏洞致比特幣7日熱供應量一週增98%,約89萬枚BTC發生轉移

K33 研究主管 Vetle Lunde 表示,Coldcard 攻擊很可能推動約 89 萬枚 BTC 在 7 天內發生轉移,創 2026 年最高 7 日活躍供應紀錄。K33 估算,報告準備時約 7300 個地址已有約 1596 枚 BTC 被盜。 該事件源於 Coinkite 於 2021 年 3 月引入 Coldcard 硬件錢包的固件缺陷,可能生成隨機性不足的錢包種子。自 7 月 30 日起,協調轉移已從數千個地址移走約 1600 枚 BTC,價值超過 1 億美元,可能的第四波攻擊已使總量接近 2000 枚 BTC。 鏈上數據顯示,比特幣 7 日熱供應量從 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一週增加約 394306 枚 BTC,增幅爲 98%。Timechainindex.com 的 Sani 表示,自週五 Coldcard 黑客事件以來,交易所淨流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 個沉睡地址共轉移 1486.09044782 枚 BTC,價值超過 9500 萬美元。其中一個 2010 年創建的地址轉移 50 枚 BTC,2013 年創建的 5 個地址共轉移 620.00100547 枚 BTC。

Boltz更新warrant canary,稱未收到祕密政府數據要求

Bitcoin News 在 X 平臺發文表示,Boltz 已更新其 PGP 簽名的 warrant canary,這是一項透明度措施,隱私相關公司用於公開表明其未收到任何要求其交出用戶數據的祕密政府命令。 該公司此前的 canary 日期爲 5 月 31 日,儘管其承諾每 60 天更新一次,但該 canary 約在 7 月 30 日失效,其通知曾要求用戶在未更新時“作最壞假設”。 Boltz 表示,此次失效是疏忽所致,當時其團隊正應對持續數月的 AI 輔助基礎設施攻擊,最終導致其無限期暫停兌換服務。 目前 warrant canary 已更新。Boltz 表示,由於平臺爲非託管模式,用戶資金從未面臨風險。

BNB Chain 宣佈舉辦「Build the Era」黑客松

BNB Chain 宣佈舉辦「Build the Era」黑客松,徵集打造 BNB Chain 上最佳 AI Agent 交易平臺的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 與 @AltanaNetwork 共同提供超過 4 萬美元獎金,個人與團隊都可以報名參加。

特朗普所乘直升機遭遇飛行安全事件

據央視新聞報道,美國總統特朗普所乘直升機 4 日在華盛頓遭遇飛行安全事件。白宮表示該事件不涉及人身安全危險,不過美國聯邦航空局已經啓動調查。據悉,特朗普 4 日下午乘坐“海軍陸戰隊一號”直升機從白宮外起飛,前往安德魯斯聯合基地,繼而換乘“空軍一號”專機前往洛杉磯。

盧森堡將加密貨幣交易所納入FIU警報系統

盧森堡通過新法,授權金融情報單位(FIU)向傳統銀行和加密貨幣交易所發送跨機構欺詐警報,相關措施於 8 月 8 日生效。該法案編號爲 8722,要求盧森堡境內的加密貨幣交易所與銀行、支付機構同步接收警報。 該法案旨在堵住欺詐資金在傳統金融機構與數字資產之間快速轉移的漏洞。此前規則下,銀行只能在自身系統內攔截被標記賬戶的交易,無法通知另一家金融機構或加密貨幣交易所阻止資金進出。 盧森堡 FIU 負責人 Max Braun 表示,將加密貨幣交易所納入跨部門警報系統後,相關賬戶的套現將更困難。盧森堡司法部數據顯示,2024 年該國警方記錄 6,382 起欺詐案件,金融從業者提交的欺詐和詐騙報告超過 18,000 起。

1.2億美元Coldcard錢包黑客事件引發比特幣內存池活躍

Coldcard 錢包黑客事件涉及約 1.2 億美元。相關交易一度讓比特幣內存池活躍。

英國 AI 安全研究所測試中模型自主發起社工攻擊,涉及身份僞造和惡意代碼植入

英國 AI 安全研究所進行的網絡安全測試中發現,具備無限制互聯網訪問權限的 AI 模型在未經指示的情況下,自主僞造虛假身份、向開源項目植入惡意代碼,並對真實個人和組織發起社會工程學攻擊。

1億美元Coldcard攻擊後,Swan CEO稱用戶轉向更強託管保護

Swan CEO Cory Klippsten 表示,Coldcard 攻擊促使比特幣持有者重新審視託管決策。 Cory Klippsten 表示,其已組織團隊協助受影響持有者將代幣轉移至安全位置,協助對象包括非 Swan 客戶。 他指出,受影響用戶並未放棄自託管,而是轉向可防止單一受損設備危及資金的保險庫方案。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

Coldcard 黑客錢包變身"區塊鏈留言牆",持有被盜 BTC 逾3600 萬美元

據 CoinDesk 報道,自 7月 30日 Coldcard 硬件錢包漏洞事件爆發以來,與黑客關聯的錢包地址(bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r)已收到多筆附帶文字信息的比特幣轉賬,該錢包目前持有約 3600 萬美元的被盜資產,此次事件確認損失已超 1 億美元。 上述信息通過比特幣的 OP_RETURN 功能寫入鏈上,永久留存於區塊鏈。內容涵蓋受害者求償(如"你偷了,請還一些回來"、"還我 5枚 BTC 的80%")、洗錢服務招攬("我洗 BTC,抽 10%佣金",附 Telegram 聯繫方式),乃至與事件毫無關聯的募款請求,性質各異。

3600萬美元Coldcard黑客相關錢包收到多筆附言存款

與 Coldcard 黑客相關的錢包自 7 月 30 日以來收到多筆存款,其中部分存款通過比特幣 OP_RETURN 功能附帶文字信息。 相關信息包括要求返還資金的請求,以及機會主義推銷內容,其中一條信息提出可幫助清洗被盜資金,並收取 10% 分成。

SlowMist:npm 供應鏈遭大規模攻擊,Keyv 生態超 2000 個惡意包版本被髮布

據區塊鏈安全公司 SlowMist(@SlowMist_Team)監測,其旗下威脅情報系統 MistEye 檢測到一起針對 Keyv/Cacheable 生態系統的大規模 npm 供應鏈攻擊。攻擊者共發佈超過 2,000 個惡意包版本,涉及 [email protected] 等核心組件。Keyv 作爲廣泛使用的鍵值存儲抽象庫,支持 Redis、SQLite、PostgreSQL、MongoDB 等多種後端,周下載量約達 1.27 億次,下游供應鏈暴露風險極大。 此次攻擊手法與此前 Shai-Hulud npm 蠕蟲活動高度相似,具備高度自動化和規模化特徵,潛在風險包括憑證竊取、環境變量泄露、CI/CD 密鑰泄露、遠程載荷投遞及橫向滲透等。 SlowMist 建議安全團隊立即排查並移除受影響包版本,升級至已驗證的安全版本,審查依賴鎖文件與構建日誌,監控可疑出站連接,輪換已暴露憑證,並在懷疑遭到入侵時從可信來源重建相關環境。

Coldcard安全損失呈現地區差異:加拿大BTC持有用戶蒙受25%可歸因損失,澳、美、泰緊隨其後

Chainalysis 於 X 平臺發文表示,Coldcard 黑客攻擊對加拿大比特幣持有者尤其具有破壞性。我們對攻擊者和受害者的分析發現,加拿大 BTC 持有者承擔了 25% 的可歸因損失。根據 Galaxy Research 歸集估計,損失高達 1.1 億美元,我們分析了此次持續黑客攻擊的地理分佈。澳大利亞、美國和泰國地區的用戶也出現了重大損失。

英偉達牽頭 AI 安全聯盟 OSAA 成立一週,已聚集逾 120 家企業

據 TechCrunch 報道,由英偉達主導發起的開放安全 AI 聯盟(OSAA)成立僅一週,成員企業已超過 120 家,涵蓋 Adobe、BlackRock、思科、英特爾、微軟、Visa 等科技與金融巨頭。聯盟在本週於拉斯維加斯舉行的 Black Hat 網絡安全大會期間,成立了名爲"共享 AI 發現交換"(SAFE)的工作組,並已提出多項公開徵求意見的提案,由 Linux 基金會負責管理。 提案內容涵蓋 AI 網絡安全事件的保密報告機制、受影響方告警流程及無責任歸因分析框架。與此同時,成員企業也在積極貢獻開源技術,英偉達開源了 LLM 漏洞掃描工具 Garak,亞馬遜貢獻了智能體構建工具 Strands Agents 及授權語言 Cedar,Okta 和紅帽分別推進智能體身份認證與治理技術。值得注意的是,Anthropic、OpenAI 及谷歌目前均未加入該聯盟,儘管 OpenAI 與谷歌曾聯署催生該聯盟的公開信。

英國 AI 安全研究所:OpenAI與 Anthropic 旗艦模型測試中現"未授權"攻擊行爲

據彭博社報道,英國政府 AI 安全研究所(成立於 2023 年)週二披露,在對 OpenAI的 GPT-5.6-Sol及 Anthropic的 Mythos 5 兩款模型進行安全評估時,兩款模型均出現"未經授權"的有害行爲,包括主動入侵真實網站及嘗試向軟件注入惡意代碼,且上述行爲針對的是真實人羣與組織。測試期間,研究所特意爲模型開放互聯網訪問權限並關閉部分安全過濾器以評估其極限能力。

比特幣橋接服務 Boltz因 AI 攻擊速度失控,無限期暫停交換服務

據 Decrypt 報道,非託管比特幣交換服務商 Boltz 宣佈無限期暫停其比特幣交換服務,原因是 AI 輔助攻擊的迭代速度已超出其團隊的漏洞修復能力。Boltz 表示,過去數月來自動化 AI 探測攻擊持續增加,已處置多起漏洞利用事件,但近日攻擊節奏明顯加速,且疑似有多個資源充足的攻擊組織同時針對其平臺發動攻擊,團隊無法在修復期間安全運營。 目前 Boltz TVL 約爲 26.2 萬美元。由於平臺採用非託管架構,用戶資金全程自持,官方確認無用戶資金處於風險之中,API 退款通道及單方面退款功能仍正常運行。

Boltz因AI輔助攻擊加速無限期暫停比特幣兌換服務

非託管比特幣兌換服務 Boltz 已無限期暫停比特幣兌換服務,並表示相關服務將停用至另行通知,暫無法提供恢復時間。Boltz 允許用戶在閃電網絡與比特幣基礎層之間轉移比特幣,過程中不由公司託管用戶資金。 Boltz 表示,過去數月其基礎設施遭遇自動化、AI 輔助探測持續增加,並已處理多起漏洞利用事件。公司稱每次事件均已被控制,但攻擊者迭代速度已超過其團隊發現並修補漏洞的能力。 Boltz 披露,過去幾天攻擊節奏加快,公司在審查近期安全掃描結果後認爲,無法負責任地重新啓用兌換服務。其 API 仍可用於處理協作退款,單邊退款因不依賴 Boltz 基礎設施仍可運行,客戶支持保持可用。