同時關聯該項目與事件的快訊
知名藝術家、Pepe 創作者 Matt Furie 的 X 賬號沉默 9 個月後,於 8 月初重新活躍,並在一週內先後發佈 HOODRAT、DORK 和 BOYZ 相關內容及合約地址。相關推文隨後多數被刪除。8 月 9 日,該賬號發帖稱賬號被黑,不爲任何山寨幣背書,並稱其官網此前已存在相關提示文字。鏈上分析師@StandartXBT 表示,HOODRAT 相關推文發佈後,代幣市值一度快速上漲,隨後價格下跌;DORK 部署後,部署者完成捆綁買入、抽取流動性並賣出,從啓動資金中獲得顯著 ETH 收益。@StandartXBT 通過網頁存檔發現,Matt Furie 官網此前未收錄相關提示文字,X 平臺也未發現此前痕跡,因此認爲該聲明的可信度存疑。
據 Bifrost 監測,北京時間 8 月 8 日 19:47,黑客利用流動性池漏洞,從 vDOT 單幣池以及 vASTR/ASTR、vMANTA/MANTA 池中盜走價值約 72 萬美元的資產。相關資產隨後存入 HitBTC,最終流入幣安。Bifrost 已聯繫幣安安全部門提交資金凍結申請,並向執法部門提交報告及鏈上證據包,包括交易追蹤、錢包地址和時間戳。目前,Bifrost 已停止所有流動性挖礦獎勵,並進行全面安全審查。
比特幣本週新增錢包數量達 227 萬,活躍錢包數量達 75.1 萬,鏈上活躍度創數月新高。7 月 31 日活躍地址一度接近 97.8 萬,約爲 7 月日均水平的 1.6 倍,8 月第一週日均約 75.1 萬,高於 7 月約 61 萬的均值。交易所日均流入約 15.5 億美元,低於 7 月的 16.7 億美元,資金轉移未伴隨明顯交易所買入行爲。 此次活躍度上升與硬件錢包廠商 Coinkite 的 Coldcard 固件漏洞有關。該漏洞影響部分 Mk3、Mk4、Mk5 及 Q 設備,相關種子生成使用軟件隨機數生成器,導致部分設備實際隨機性降至約 40 或 72 比特;自 7 月 30 日以來,相關比特幣損失已超過 1.16 億美元。 受影響設備持有者將資金轉移至新地址,並更換未受影響的硬件設備。Coinkite 已發佈固件修復程序及熵修復披露文件;該漏洞屬於設備固件隨機數生成問題,並非比特幣協議層缺陷。
K33 研究主管 Vetle Lunde 表示,Coldcard 攻擊很可能推動約 89 萬枚 BTC 在 7 天內發生轉移,創 2026 年最高 7 日活躍供應紀錄。K33 估算,報告準備時約 7300 個地址已有約 1596 枚 BTC 被盜。 該事件源於 Coinkite 於 2021 年 3 月引入 Coldcard 硬件錢包的固件缺陷,可能生成隨機性不足的錢包種子。自 7 月 30 日起,協調轉移已從數千個地址移走約 1600 枚 BTC,價值超過 1 億美元,可能的第四波攻擊已使總量接近 2000 枚 BTC。 鏈上數據顯示,比特幣 7 日熱供應量從 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一週增加約 394306 枚 BTC,增幅爲 98%。Timechainindex.com 的 Sani 表示,自週五 Coldcard 黑客事件以來,交易所淨流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 個沉睡地址共轉移 1486.09044782 枚 BTC,價值超過 9500 萬美元。其中一個 2010 年創建的地址轉移 50 枚 BTC,2013 年創建的 5 個地址共轉移 620.00100547 枚 BTC。
盧森堡通過新法,授權金融情報單位(FIU)向傳統銀行和加密貨幣交易所發送跨機構欺詐警報,相關措施於 8 月 8 日生效。該法案編號爲 8722,要求盧森堡境內的加密貨幣交易所與銀行、支付機構同步接收警報。 該法案旨在堵住欺詐資金在傳統金融機構與數字資產之間快速轉移的漏洞。此前規則下,銀行只能在自身系統內攔截被標記賬戶的交易,無法通知另一家金融機構或加密貨幣交易所阻止資金進出。 盧森堡 FIU 負責人 Max Braun 表示,將加密貨幣交易所納入跨部門警報系統後,相關賬戶的套現將更困難。盧森堡司法部數據顯示,2024 年該國警方記錄 6,382 起欺詐案件,金融從業者提交的欺詐和詐騙報告超過 18,000 起。
當地時間8月3日,美國總統特朗普在白宮回答記者提問時表示,同伊朗的談判目前正在進行中。特朗普表示,關於與伊朗的談判,第一階段是開放霍爾木茲海峽,第二階段是無核化。特朗普稱,美國對此態度堅定,伊朗不能擁有核武器。此外,特朗普還透露了有關開放霍爾木茲海峽方面的談判進展。特朗普稱,霍爾木茲海峽可能最遲明天重開。他還表示,談判是應伊朗的要求,在沙特阿拉伯、阿聯酋、卡塔爾還有其他一些國家的支持下進行的。他稱,本來“美國要對伊朗進行猛烈打擊,力度超過以往任何一次攻擊”,結果伊朗方面打來了電話,沙特阿拉伯、阿聯酋和卡塔爾也都打來了電話。伊朗不想捱打,於是說想要談判,他們想談論海峽的問題。特朗普說,“這是伊朗的最後機會”。特朗普還表示,他不會讓伊朗對通過霍爾木茲海峽的船隻收取費用。(央視新聞)
一名 FBI 探員 Patrick Yaroch 因涉嫌從“敵對加密賬戶”中盜取約 100 萬美元加密資產,於上週五被捕。根據 8 月 1 日提交的宣誓書,Yaroch 涉嫌自 2024 年底或 2025 年初開始轉移相關資產。Yaroch 向調查人員表示,他發現了一些密鑰,使其能夠將數字錢包中的資金轉給自己。他稱自己對無法進一步阻止“敵對國家”相關人員使用加密貨幣感到沮喪,並進行了約十幾筆轉賬。司法部文件顯示,Yaroch 曾向一名司法部員工承認,自己在加密錢包相關問題上“做出了一些非常糟糕的決定”。在另一次聯邦探員訪談中,他也承認自己“搞砸了”。Yaroch 此前是 FBI 總部反情報和間諜部門的監督特別探員,早前還曾在 FBI 波士頓分部任職。FBI 已於 7 月 31 日將其解僱。調查還稱,Yaroch 將個人資金與加密資產混在一起,並曾使用 ChatGPT 詢問如何處理這些資金,包括如何花費或投資 100 萬美元,以及是否離開美國前往歐洲某國。
據官方消息,OKX.AI 宣佈首屆交易黑客松正式開啓報名。繼此前面向智能體服務提供商(ASP)的 Genesis 黑客松後,本次黑客松聚焦 AI Agent 實盤交易能力,參賽者需將交易策略部署爲 Trading ASP,並以不少於 300 USDT 等值資金進行實盤交易,比賽按收益率(PnL %)即時排名。總獎池爲 20,000 美元,冠軍可獲 5,000 美元獎勵。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。本次活動支持 Onchain OS 與 Agent Trade Kit 兩種開發框架,報名時間爲 7 月 31 日至 8 月 11 日 12:00(UTC+8),比賽將於 8 月 11 日至 8 月 25 日舉行。
Bitgo CEO Mike Belshe 於 8 月 1 日向一個公開比特幣地址存入 100 枚 BTC,按當時價格價值約 630 萬美元,並邀請 Anthropic 旗下 Claude 模型嘗試轉走該地址資金。鏈上記錄顯示,該錢包 7 月 31 日收到資金,截至 8 月 2 日餘額未發生轉出。Anthropic 此前披露,在 141006 次網絡安全評估運行中發現 3 起事件,6 個評估會話涉及 3 個模型意外與真實組織系統交互。相關模型包括 Claude Opus 4.7、Claude Mythos 5 及一個未發佈內部研究模型,原因是第三方測試夥伴 Irregular 相關配置錯誤導致測試環境連接互聯網Anthropic 表示,Claude Opus 4.7 在一次評估中定位到與模擬公司同名的真實網站,利用弱密碼和暴露服務恢復基礎設施憑證,並訪問包含數百條記錄的生產數據庫。該公司稱,模型是在嘗試完成分配任務,並非主動脫離限制或追求獨立目標。Belshe 此次挑戰涉及 Bitgo 機構託管平臺,該平臺採用多重簽名或多方計算技術,將簽名權限分散至多個獨立密鑰。Anthropic 截至 8 月 2 日未公開回應這一挑戰。
硬件錢包公司 Coinkite 旗下 Coldcard 安全事件中,被盜比特幣數量已升至約 1359.882 枚。Coldcard Sweep Watch 儀表盤統計顯示,大部分已識別比特幣仍留在攻擊者控制的少數地址中。 8 月 1 日,攻擊者一個持倉地址收到一筆包含 OP_RETURN 信息的交易。該信息公開提出以 10% 費用提供“清洗”比特幣、KYC 協助及贓款提現服務,並附 Telegram 聯繫方式。 Coinkite 已發佈緊急固件更新,以消除導致原漏洞的弱隨機數生成問題。公司表示,新固件僅保護未來創建的錢包,無法修復已在受影響版本中生成的種子。 部分用戶反饋,安裝更新後設備停留在錯誤頁面、無法啓動或疑似變磚,主要涉及 Mk4 和 Q 設備,也有 Mk3 用戶報告類似問題。截至 8 月 2 日,Coinkite 尚未公開確認存在大範圍固件缺陷。
PPP 預測市場工具監測顯示,Polymarket 上“下一輪美伊和平談判於 8 月 31 日前進行”概率升至 51%,24 小時上漲 17%;於 8 月 15 日前進行的概率升至 27%,24 小時上漲 13%。特朗普今日在社交平臺發文稱收到伊朗請求暫緩攻擊,同意取消對伊打擊以換取協議,他指出美國已經做好準備,以自二戰以來未曾見過的軍事威懾、力量和實力的水平對抗伊朗,因爲已經達成了一項協議的框架,這將包括霍爾木茲海峽的立即、完全和徹底開放,以及結束伊朗的核威脅。基於這一請求同意爲了世界的未來利益,以及成功和繁榮的伊朗的生存,取消攻擊,前提是能夠迅速達成協議。加入 PPP 信號推送社羣,快人一步,掌握先機。
跨鏈基礎設施 Wanchain 表示,其正針對 7 月 20 日 Wanchain Cardano 跨鏈橋被攻擊並盜取 NIGHT 代幣事件向攻擊者提出白帽和解方案。該方案要求攻擊者於北京時間 8 月 6 日 20:00 前歸還 90% 被盜 NIGHT 代幣,可保留 10% 作爲白帽賞金。若按時歸還,Wanchain 將視其爲白帽行爲,不提起民事訴訟。
加密交易所 BitMart 表示,將在運營 9 年後逐步結束交易平臺業務。平臺已於 7 月 26 日 01:30 UTC 停止新用戶註冊、充值和下單,所有現貨及衍生品交易將於 8 月 26 日停止,平臺將於 2027 年 1 月 31 日正式關閉。 BitMart 表示,提現仍保持開放,但身份、設備、制裁及資金來源等檢查可能導致處理速度放緩。該公司將關停原因歸於運營狀況、市場環境和未來戰略方向。 其平臺幣 BMX 過去一週下跌 81%至 0.057 美元,市值降至 1960 萬美元。BitMart 曾在 2021 年 12 月因熱錢包漏洞損失 1.96 億美元,並承擔客戶損失。 永續合約平臺 BitMEX 近日也表示將在運營 11 年後關閉,BitMart 爲一週內第二家宣佈關閉的主要加密交易所。
以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。
據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。
據 Upbit 官方公告,Upbit 以"存在原因未明或未修復的黑客等安全事故"爲由,將 Zilliqa(ZIL)列爲交易注意種目(依據《虛擬資產用戶保護法》施行令第 17 條第 1 號第 5 項),指定期間爲 2026 年 7 月 22 日 19:00 KST 至 8 月第三週(8 月 17 日~21 日)。ZIL 的存取款服務已於 7 月 20 日 19:00 KST 起暫停,重新開放時僅恢復提款服務,入金服務將視後續審查進展另行公告。Upbit 將在指定期間內對 ZIL 進行詳細審查,視情況決定延長注意期、解除注意或終止交易支持。
Cardano 生態錢包 SecondFi 表示,因錢包軟件加密缺陷導致約 1610 萬枚 ADA 被盜,價值約 260 萬美元,平臺將逐步關閉 SecondFi 和 Yoroi 錢包服務。此次事件影響 374 個錢包。 SecondFi 表示,區塊鏈情報機構 Groom Lake 的獨立調查認定攻擊方爲複雜外部行爲者,並發現可能與朝鮮 Lazarus Group 相關的指標,但尚未確認歸因。 SecondFi 正在開發基於零知識證明的恢復工具,以幫助受影響用戶恢復資產並限制需共享的信息。該工具仍在測試中,並將在計劃於 8 月發佈前接受第三方審計。 SecondFi 還在準備錢包導出功能,允許用戶將資產遷移至其他服務。平臺未公佈直接賠償計劃,也未說明是否將使用自有資金補償用戶。
PPP 預測市場工具監測顯示, Polymarket 上線“美國與伊朗何時實現兩週停火”,目前 7 月 18 日概率暫報 5%;7 月 24 日概率暫報 15%;7 月 31 日概率暫報 23%;8 月 14 日概率暫報 43%;8 月 31 日概率暫報 54%。該事件結算規則爲:如果美國在市場創建至指定結束日期晚上 11:59 這段時間內,沒有采取任何針對伊朗的軍事行動,那麼這個市場將以“是”結算。否則,市場將以“否”結算。這 14 天期限的第一天,將是最近一次符合條件的軍事行動發生的日曆日期(東部時間)。該期限持續至第 14 天東部時間下午 12 點。如果該期間最近一次符合條件的軍事行動發生在或早於指定的結束日期,那麼該市場將被視爲“是”。所謂的“符合條件的軍事行動”指的是由美國發起的、直接針對伊朗的空襲或地對地導彈打擊。空襲行動可能包括使用炸彈、空對地面導彈以及從空中發射的無人機。而地對地導彈打擊則包括單向攻擊無人機以及巡航導彈或彈道導彈等地對地導彈。符合資格的軍事行動包括在撞擊之前被銷燬或截取的彈藥;地對空導彈打擊;小型武器射擊;地面入侵;網絡操作;海軍炮火和炮兵火力;榴彈炮、火炮、迫擊炮以及火箭炮(例如多管火箭炮系統);小型的地對地打擊,包括短程巡航導彈、近距離空中打擊無人機以及反坦克導彈的攻擊;任何尚未付諸行動的威脅、授權或武力聲明。加入 PPP 信號推送社羣,快人一步,掌握先機。
Summer.fi 發佈公告稱,在 7 月 6 日 Lazy Summer 協議遭遇攻擊後,團隊評估認爲已無可行路徑繼續推進業務,因此將逐步停止運營。
鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。