同時關聯該項目與事件的快訊
據 Cryptopolitan 報道,網絡安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一種名爲"加密上下文注入"的安全漏洞。攻擊者可在普通網頁中隱藏加密指令,當用戶請求 Grok 總結該網頁時,Grok 會自動解密並執行隱藏命令,將用戶姓名、地理位置、訂閱等級及完整聊天記錄發送至攻擊者服務器。 該漏洞於 2026 年 6 月 3 日通過 HackerOne 平臺向 xAI 披露,研究員 Rony Utevsky 分別於 8 月 4 日和 10 日再次跟進,但截至 8 月 19 日,Grok.com 上該漏洞仍未修復,xAI 亦未給出補丁時間表。
據 CryptoSlate 報道,來自 USENIX Security 的研究人員於 8 月 12 日公開披露了一項針對 Solana 歷史證明(PoH)機制的時鐘攻擊漏洞,該漏洞早在 2025 年 12 月已私下告知 Solana 開發團隊。研究顯示,惡意調度領導者可通過"重新錨定"操控 PoH 邏輯時鐘,使邏輯時間推進放緩,從而在物理時間內獲得更長的交易選擇窗口,並藉助 TowerBFT 分叉選擇機制孤立誠實領導者的區塊,攻擊者所需質押比例低於 33%。Anza 旗下 5 萬 SOL 獎金的 Alpenglow 安全競賽已於 8 月 19 日截止,但由於競賽規則將"僅在 Alpenglow 未激活時可觸發的行爲"排除在外,該漏洞未被納入評審範圍。 Solana 開發團隊表示已知曉相關行爲,認爲最嚴重場景在當前條件下發生概率較低,並預期 Alpenglow 升級可從根本上消除攻擊前提。目前 Alpenglow 代碼已包含於 Agave 4.2 客戶端,但尚未在主網激活,預計隨 Agave 4.3 正式上線。在此之前,該漏洞的過渡期風險仍未得到公開的實現層面分析與回應。
據安全研究員 V12(@v12sec)披露,Rabby Wallet 瀏覽器插件存在一個靜默簽名提取漏洞,攻擊者可通過惡意網站在用戶無感知的情況下提取錢包簽名,進而清空錢包資產。該漏洞觸發條件極爲有限:用戶須同時滿足連接至惡意網站、且手動將自動鎖定計時器設置爲 10 分鐘兩個條件,其他計時器設置均不受影響,移動端 App 亦不受波及。Rabby Wallet 官方表示,漏洞發現後已於 8 月 11 日發佈修復更新,目前未檢測到任何實際利用案例,建議用戶儘快確認插件已更新至最新版本。
BIP-110 支持者正討論通過硬分叉將停滯的少數鏈挖礦算法從 SHA-256d 改爲 BLAKE2b。分叉前的交易歷史仍由兩條鏈共享,若交易和簽名規則一致,同一筆交易可能被複制到另一條鏈執行,形成回放攻擊。BIP-110 的礦工支持率最高約爲 2.53%,共識規則於 8 月 8 日生效後,少數鏈僅連續產出兩個區塊便停滯,Bitcoin 主鏈繼續運行並擴大區塊高度差。BIP-110 提案隨後被標記爲關閉,支持者轉而討論 BLAKE2b 工作量證明方案。Bitcoin Knots 計劃加入新的簽名哈希選項,但 RDTS 仍將保留與 Bitcoin Core 現有簽名哈希類型的兼容性。普通交易可能繼續在兩條鏈上有效,用戶需使用新選項,並依賴支持該功能的錢包或硬件簽名固件實現資產分離。Luke Dashjr 於 8 月 18 日表示,Bitcoin 應承擔回放保護責任,並將其稱爲“Spamcoin”。若 BLAKE2b 分叉約於 9 月 1 日推進,交易所、錢包及持有者需區分可跨鏈交易與鏈專屬交易。(Bitcoin.com News)
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)
點對點加密貨幣交易平臺 NoOnes 發文表示,平臺運營超過三年後將開始逐步關停業務。官方稱,此前持續尋求解決並解除針對 NoOnes 的制裁措施,但最終未能成功。相關制裁導致平臺失去關鍵合作伙伴,區塊鏈監測機構也將與 NoOnes 相關的交易標記爲高風險,使平臺繼續正常運營變得越來越困難。 根據安排,業務收縮已於 8 月 17 日啓動,P2P 市場將於 8 月 21 日 23:59 UTC 關閉。Swap、NoOnes Visa、法幣出金、禮品卡商店和比特幣閃電網絡等服務也將陸續停止。此後,平臺將僅支持提現,用戶仍可登錄、查看餘額並提取剩餘資產。官方建議用戶儘快完成資產提現,最遲不晚於 8 月 23 日。 此前,NoOnes 於 2025 年 1 月 26 日透露,平臺當月早些時候遭遇重大安全漏洞,導致約 800 萬美元加密資產損失。首席執行官 Ray Youssef 在鏈上偵探 ZachXBT 於其 Telegram 頻道披露相關黑客攻擊後,證實了這一消息。
Decred 官方 X 賬號(@decredproject)發佈安全通知,Decred(DCR)網絡發現一處安全漏洞,補丁修復將於美國東部時間 8 月 18 日上午發佈。出於安全考慮,官方建議用戶在完成升級前暫停投票和挖礦操作,補丁發佈後將第一時間在官方 X 賬號同步公告。
加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)
Tornado Cash 創始人 Roman Storm 表示,若美國司法部(DOJ)針對其案件的邏輯成立,科技公司 Google 和 OpenAI 也應爲朝鮮黑客濫用其產品承擔責任。相關人員曾使用 ChatGPT 編寫代碼,並使用 Google Gemini 進行僞造及圖像修改。 Roman Storm 於 2025 年 8 月因合謀經營無牌匯款業務被定罪。他指出,Tornado Cash 案件可能形成軟件開發者因用戶犯罪行爲受罰的法律先例,並強調應追究犯罪者,而非工具開發者。 數字資產市場清晰法案(CLARITY Act)擬爲軟件開發者提供保護,將開發者責任與協議可能被用於非法活動區分開來。但該法案最終審議動議雖已安排表決,當前通過可能性仍較低。(Bitcoin News)
據 Galaxy 研究主管 Alex Thorn 監測,7 月 31 日以來,其已與 190 多名 Coldcard 漏洞攻擊受害者溝通,並請尚未與其聯繫的受害者通過私信聯繫,以便其提供追蹤信息,協助向相關機構報告損失。8 月 6 日以來,尚無新的攻擊事件得到確認,但這並不意味着不會發生新的攻擊,需保持警惕。
BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。
Cardano 生態錢包項目 SecondFi 宣佈啓動錢包遷移工具,並公佈受 2026 年 6 月安全事件影響資產的恢復計劃。由於項目將停止運營,用戶需遷移仍存放在 SecondFi 錢包中的剩餘資產。遷移工具預計於 8 月 13 日上線,支持將符合條件的 ADA、Cardano 原生代幣及 NFT 轉移至用戶自主選擇服務商創建的新 Cardano 錢包。目前該工具僅支持 Cardano 網絡資產,非 Cardano 資產需通過對應網絡和錢包流程單獨轉移。SecondFi 表示,遷移工具已通過安全公司 Bitdefender 的獨立安全評估。針對受影響資產,SecondFi 計劃於 9 月 10 日前上線恢復門戶,用戶可通過零知識證明(ZK Proof)驗證錢包所有權並提交資產申領。SecondFi 提醒用戶僅使用官方渠道發佈的信息,包括@secondfiapp、@secondfi_jp 及官方支持網站,以防範釣魚網站和冒充賬號。
Harmony 發佈事故更新稱,北京時間 2026 年 8 月 12 日,Harmony 主網發生原生代幣 ONE 未經授權增發事件。官方確認,首輪異常增發規模爲 40 億枚 ONE,通過兩筆空區塊入賬完成;另有鏈上重建結果顯示,完整僞造跨分片發行規模或達 3.0100001 萬億枚 ONE,涉及 6 筆僞造跨分片交易及 4 個攻擊者錢包,團隊仍在進一步覈對兩組數據。
據 Decrypt 報道,Trezor 物流合作伙伴 ShipMonk 遭遇數據泄露,共計 13,689 名客戶個人信息外泄,其中 11,742 人的姓名、電話號碼、電子郵件及家庭住址被完整獲取,另有 1,947 人的部分信息受波及。受影響用戶均爲 5 月 10 日至 8 月 8 日期間在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙下單的客戶。Trezor 強調其自身系統未受入侵,設備、私鑰及錢包備份均未受影響,並提醒用戶警惕釣魚攻擊,切勿在線輸入錢包備份信息
Bitcoin News 在 X 平臺發文表示,Trezor 稱其客戶數據因物流服務商 ShipMonk 發生安全漏洞而暴露。8 月 8 日前 90 天內在美國、英國、瑞典、哥倫比亞、巴西、意大利或葡萄牙收到訂單的客戶可能受到影響。暴露的數據包括全名、收貨地址、電話號碼、電子郵件地址和訂單號。Trezor 表示其系統未遭入侵,設備仍然安全,但提醒受影響客戶防範利用泄露信息實施的精心設計的釣魚攻擊。
連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。
Oraichain 表示,昨日事件源於 EVM 跨鏈轉賬路徑中的漏洞,導致未經授權的 ORAI 被鑄造。自 8 月 9 日 04:00 UTC 起,網絡已暫停運行,橋接合約、跨鏈路徑及公共接口也受到限制。相關漏洞路徑已被識別並處理,關聯資金轉移路徑已受到限制。團隊正與合作伙伴及中心化交易平臺合作,限制資金進一步流動並保護受影響資產。目前調查和賬目覈對仍在進行,團隊正準備恢復 ORAI 的標準供應量,包括銷燬未經授權鑄造的餘額,並覈對和修復受影響的協議狀態。
Coinsbuy 確認 8 月 9 日發生安全事件,平臺錢包遭未經授權提款,公司稱已用自有儲備金覆蓋客戶損失並提供 10 萬美元懸賞。
美國參議院銀行、住房和城市事務委員會少數黨工作人員 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未達到五項最低標準。該法案編號爲 H.R. 3633,擬劃分美國證券交易委員會(SEC)與美國商品期貨交易委員會(CFTC)的數字資產監管權限。 分析稱,法案雙層體系可能使部分區塊鏈資產脫離 SEC 監管,發行公司可自行認證證券監管豁免資格。Healthy Markets 及五個勞工組織擔憂養老金保護和證券法漏洞,少數黨工作人員還稱投資者私人訴權及州、部落執法權可能被削弱。 少數黨工作人員稱,DeFi 相關企業即使從平臺交易中獲得數百萬美元,也可能免於反非法融資義務;部分加密混幣器可能借“Tornado Cash 漏洞”規避美國製裁。Independent Community Bankers of America(ICBA)與 Conference of State Bank Supervisors(CSBS)警告,穩定幣收益或吸走社區銀行存款,Systemic Risk Council 將相關銀行業務列爲潛在救助風險。 少數黨工作人員稱,Donald Trump 僅在 2025 年就從加密貨幣業務中獲利超 14 億美元,相關執法僅由其司法部長負責,義務將在其離任時終止。Elizabeth Warren 與 Richard Blumenthal 援引投資者損失 38 億美元,分別要求 SEC 調查 Trump memecoin。參議院擬於 9 月 15 日就推進動議舉行終止辯論投票,法案需獲 60 票推進。(Bitcoin.com News)