同時關聯該項目與事件的快訊
Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)
據 TechCrunch 報道,蘋果公司正式申請對 OpenAI 發出初步禁令,要求其停止基於蘋果技術開發 AI 設備及相關產品。蘋果最新調查顯示,除此前投訴中點名的高級系統工程師 Chang Liu 及首席硬件官 Tang Yew Tan 外,另有 11 名前蘋果員工可能涉及商業祕密竊取,部分人員在離職時還私留了蘋果公司配發的工作設備。 蘋果同時申請加速取證程序,涉及對象包括 OpenAI、其基金會及 Jony Ive 聯合創立的設備初創公司 io。對此,OpenAI 公開回應稱蘋果指控"基於錯誤信息且完全沒有必要",並反指蘋果存在安全程序漏洞,導致前員工仍可訪問其內部系統。
蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成、但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部也在使用 AI 對提交內容進行分流。米蘭網絡安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可使攻擊者獲得 Mac 設備完全控制權。Bynario 稱,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席執行官 Alfredo Pesoli 估算,該漏洞在犯罪市場價值爲 10 萬至 20 萬美元;蘋果表示已與該公司聯繫並審查其工作。 蘋果在 6 月爲安全門戶增加提交上限和 30 天冷卻期。近期安全更新中,蘋果列出 Anthropic 和 OpenAI 軟件協助發現的漏洞,修復數量約爲正常週期的 5 倍。(Decryp)
Capital One 在最新提交給法院的文件中表示,2021 年關閉特朗普相關賬戶是基於反洗錢(AML)審查和銀行監管要求,而非政治原因,並要求法院駁回特朗普方面提起的訴訟。該訴訟由特朗普旗下金融控股公司在其第二次就任總統後不久提起。特朗普方面指控,Capital One 在國會大廈騷亂事件後出於政治因素非法關閉其賬戶,屬於“去銀行化”(debanking)行爲。特朗普法律團隊則表示,Capital One 及其他大型銀行“出於明顯政治原因”對特朗普、其家人和企業實施去銀行化,並稱將繼續推進訴訟。Capital One 回應稱,賬戶關閉決定是經過數月分析,並由銀行反洗錢團隊依據內部政策和監管指引進行審查後作出的。Capital One 披露,從未公開賬戶終止決定或內部審查流程,並給予特朗普相關企業數月時間尋找新的銀行服務。特朗普此前在該行擁有超過 300 個賬戶,涉及高爾夫球場、葡萄酒莊等多個特朗普品牌業務。特朗普與 Capital One 保持超過十年的銀行關係。關閉賬戶並非政治表態,而是因爲部分賬戶活動觸發了反洗錢風險審查。該案後續將取決於法院是否認可 Capital One 關於合規審查和風險管理的解釋。特朗普此前也曾起訴 JPMorgan Chase,指控該行在其離任後因政治原因停止提供銀行服務。兩家銀行均否認因政治因素切斷與特朗普、其家人及相關企業的關係。(Fortune)
預測市場平臺 Kalshi 宣佈與合規科技公司 Comply 達成合作,爲企業客戶提供預測市場交易監控和合規管理工具。Comply 將把 Kalshi 上的預測市場交易數據接入其監管軟件體系。使用 Comply 服務的企業將能夠查看員工在事件合約(event contracts)上的交易行爲,以確保員工遵守公司交易政策,並避免利用重大非公開信息(MNPI)進行交易,該合規能力未來也將覆蓋 Kalshi 推出的永續期貨(perpetual futures)合約。(CNBC)
資管巨頭貝萊德宣佈推出兩款代幣化貨幣市場產品 BlackRock Select Treasury Based Liquidity Fund(BSTBL),以及 BlackRock Daily Reinvestment Stablecoin Reserve Vehicle(BRSRV)。其中,BSTBL 將在現有貨幣市場基金基礎上推出基於以太坊的代幣化份額。該鏈上份額可在符合監管要求的情況下,在獲批准的錢包之間轉移。BNY Mellon 將擔任 BSTBL 的轉讓代理和代幣化服務提供商。BRSRV 則是一款面向數字原生機構投資者設計的新型代幣化貨幣基金,支持每日股息再投資以及多區塊鏈訪問,可用於包括穩定幣儲備管理在內的多種數字資產應用場景。Securitize 將擔任該基金的轉讓代理和代幣化服務商。
Ripple 宣佈對 ZILO 和 Licuido 進行戰略投資,並表示這些交易將爲其基於 XRP Ledger 的基礎設施引入受監管的過戶代理、證券發行及抵押品流動性功能。
隨着人工智能技術快速發展,散戶投資正逐漸走向自動化,越來越多投資者已開始利用 OpenAI 的 ChatGPT 和 Anthropic 的 Claude 進行股票研究、構建個性化交易系統,自動監控投資組合、進行資產再平衡、執行稅損收割策略,並根據投資目標執行交易方案。分析稱,AI 驅動的自動化投資工具正逐步接近主流應用,但其大規模普及仍面臨挑戰。市場關注點包括券商業務模式可能受到的影響,以及讓軟件理解個人財務目標並自主執行投資決策所帶來的風險。業內人士認爲 AI 或將成爲散戶投資的重要基礎設施,但如何確保算法決策透明、符合用戶風險偏好,仍是監管和行業需要解決的問題。(CNBC)
韓國金融監管部門正推進資本市場法修訂,計劃賦予監管機構在股市劇烈波動期間直接採取市場穩定措施的“緊急干預權”。韓國金融委員會(FSC)已與金融監督院(FSS)啓動相關法律修訂工作,重點針對近期股市暴跌過程中被認爲放大波動性的單隻股票槓桿 ETF 產品,擬推出包括調整槓桿倍數、設置投資上限等監管措施。目前,韓國市場部分單隻股票槓桿 ETF 採用最高 2 倍槓桿。監管部門正在討論,在市場異常波動情況下,是否允許臨時降低槓桿倍數,以減少資金集中交易帶來的風險。這一方案參考了香港近期監管措施。香港證券及期貨事務監察委員會此前允許符合資產管理能力、風險控制標準及信息披露要求的機構,對上市槓桿及反向產品進行倍數調整,爲市場動態監管提供空間。韓國監管機構認爲,現行制度下,涉及收益結構變化的事項可能需要經過基金持有人大會批准,難以滿足極端市場環境下快速響應需求。因此,計劃建立無需複雜程序即可啓動的緊急監管機制。此外,韓國金融監管部門還考慮:對單隻股票槓桿 ETF 設置個人投資額度、將投資限額統一控制在約 20%水平以防止資金過度集中、引入實際交易模擬製度,提高投資者對槓桿產品風險的理解。韓國監管部門表示,基本保證金上調主要是提高投資門檻,而投資額度限制則相當於設置資金流入“上限”,兩者將形成互補的風險控制體系。此前,韓國已於 7 月 31 日起將單隻股票槓桿 ETF 投資者最低保證金要求從 1000 萬韓元提高至 3000 萬韓元。數據顯示,新規實施首日,16 只相關槓桿 ETF 成交額約 3 萬億韓元,僅爲前一交易日 12.4 萬億韓元的約四分之一,較 7 月 29 日 15 萬億韓元水平下降約 80%。(NATE)
OpenAI 近日披露已成功阻斷一個位於柬埔寨的網絡詐騙組織,該團伙利用 ChatGPT 輔助實施投資詐騙、戀愛詐騙、賭博詐騙以及冒充執法機構等多種騙局。此次調查源於與 WhatsApp 安全團隊共享的線索。該組織被發現利用 ChatGPT 創建虛假網絡身份、生成和翻譯詐騙話術、製作詐騙推廣內容,並協助處理日常運營事務。OpenAI 表示,已封禁與該行動相關的 ChatGPT 賬戶,並向行業合作伙伴和有關機構共享相關威脅指標,同時採取措施防止這些攻擊者重新訪問其服務。目前尚無法確認該詐騙網絡造成的具體經濟損失,但根據詐騙人員自身交流記錄,該組織可能曾接觸數百名受害者,部分對話提及受害者損失數千美元。
美國國稅局(IRS)7 月 30 日發佈欺詐警報,稱詐騙者正郵寄僞造 IRS 通知,要求加密貨幣持有者在緊急期限前通過不存在的“Digital Asset Compliance Portal”註冊。 每封欺詐信件均含二維碼,將收件人引導至仿冒 IRS.gov 的網站。該僞造門戶可能要求提交個人信息、加密貨幣錢包信息、交易所登錄憑證、助記詞、私鑰或其他可用於盜竊的數據。加密貨幣交易所 Coinbase 和網絡安全公司 Darktower 將相關基礎設施追蹤至一個在信件流通前不久通過香港註冊商註冊的域名。調查人員發現,該網站託管在羅馬尼亞,所在網絡此前曾與仿冒金融機構的釣魚頁面相關。
總部位於迪拜的加密貨幣交易所 Shelbit 自 2024 年 5 月以來至少處理了 40 億美元交易,並充當連接伊朗賭博網站、伊朗央行和與伊朗伊斯蘭革命衛隊有關實體的樞紐。至少 6.76 億美元從與 Shelbit 相關的地址轉移到幣安,其中包括迪拜監管機構於 2025 年 1 月對這家無牌交易所處以罰款後轉移的約 5.4 億美元。報道無法獨立確定伊朗政府內部誰控制 Shelbit,也無法確定伊朗伊斯蘭革命衛隊是否直接運營更廣泛網絡。
蘇黎世加密銀行 Sygnum Bank 已將其受監管加密貨幣服務接入 Bancastato 在線銀行系統,瑞士提契諾州客戶可在 Bancastato 網頁端和移動端買入、持有和賣出 BTC、ETH、LTC 和 SOL,無需另行開設交易所賬戶。 Bancastato 成爲首家在 Avaloq 軟件即服務銀行環境中,通過 Sygnum 應用程序接口提供加密貨幣交易的銀行。客戶可按加密貨幣數量或美元價值提交市價單,Sygnum 負責交易執行,Bancastato 保留客戶關係、品牌和前端體驗。 Sygnum 表示,其 B2B 平臺已爲超過 25 家銀行和國際金融機構提供交易、託管、合規和結算基礎設施,合作方包括 Zuger Kantonalbank、Luzerner Kantonalbank、Postfinance 和 VZ Vermögenszentrum。Sygnum 稱,這些合作已通過現有銀行關係向超過三分之一瑞士人口提供受監管數字資產服務。
8 月 1 日,trade.xyz 宣佈已完成 7 月 27 日海力士合約定價異常事件的補償分發,用戶無需額外操作即可收到相應 USDC 補償。公告顯示,補償金額以 1115.5 美元參考價計算,低於 1 萬 USDC 的用戶將獲得全額到賬;超過部分將先發放 9999 USDC,用戶需在 8 月 15 日前聯繫支持完成盡職調查後領取剩餘補償。7 月 27 日 23:01 UTC,trade.xyz 上 SK 海力士代幣標記價格從 1127.9 美元短時下跌至 917.25 美元,導致大量多頭倉位觸發強制清算。
美國前衆議員 George Santos 已與美國商品期貨交易委員會(CFTC)達成和解。CFTC 稱,Santos 在 Kalshi 上交易一項關於其是否會出席 2026 年 2 月國情諮文演講的預測合約時,存在操縱性交易行爲,並從中獲利超過 17,500 美元。根據 CFTC 週五公告,Santos 需支付 35,000 美元作爲和解的一部分,但既未承認也未否認監管機構的調查結論。CFTC 表示,在國情諮文前兩週,Santos 多次公開評論自己是否會出席相關活動,導致該事件合約價格顯著波動。例如,在持有“會出席”的 Yes 倉位時,他曾在 X 平臺發帖詢問自己應該穿什麼去參加國情諮文。數小時內,Yes 倉位價格上漲,隨後 Santos 平倉獲利。CFTC 還稱,Santos 隨後持續發佈自己前往華盛頓特區的行程信息,包括乘飛機和火車的動態,並通過市場對其公開言論的反應進行來回交易獲利。CFTC 表示,Santos 的行爲是故意的,或至少是魯莽的。他交易的是一項自己能夠影響底層結果的事件合約,並通過具有誤導性的公開陳述或信息遺漏影響合約價格,從而使自己的交易頭寸獲利。Santos 律師 Joseph W. Murray 則在週五聲明中表示,該國情諮文合約是 Santos 第一次參與預測市場投注。
迪拜無牌加密交易平臺 Shelbit 涉嫌處於一個規模達 40 億美元的伊朗制裁規避網絡中心,並被指爲一個大型非法賭博網絡處理數百萬美元加密貨幣資金。 Shelbit 由伊朗僑民 Siavash Kayvanpour 運營,涉嫌通過主要加密平臺轉移數億美元資金,併爲伊朗央行及其他受制裁實體提供進入全球市場的渠道。美國及獨立調查人員表示,該運作似乎與伊朗伊斯蘭革命衛隊關係密切,但尚未確認其直接控制 Shelbit 或相關賭博網絡。
FBI 提交至立法委員會的數據開示,2025 年得克薩斯州加密貨幣自助終端相關損失爲 5680 萬美元,涉及 1179 起投訴,損失金額居美國各州首位。美國全國相關投訴爲 13460 起,報告損失同比增長 58%至 3.89 億美元。加密貨幣自助終端可接收現金並兌換爲加密貨幣,通常設置在加油站和便利店。Texas Tribune 統計顯示,得克薩斯州約有 4000 臺此類設備,詐騙者會誘導受害者從銀行賬戶取款並投入機器。得克薩斯州銀行部副專員 Jesse Saucillo 表示,資金轉出後追回難度接近不可能,資金通常流向非託管錢包,隨後進入混幣器等環節。他補充稱,AI 生成的警察和州機構仿冒內容使電話誘導更具迷惑性。AARP 數據顯示,自 2023 年以來,美國約 30 個州已制定加密貨幣自助終端相關法律。Indiana 於 3 月全面禁止此類設備,Tennessee 和 Minnesota 隨後跟進,得克薩斯州衆議院委員會主席 Rep. Cole Hefner 表示該州將考慮超過監管範圍的措施。
據 CFTC 官網公告,美國商品期貨交易委員會(CFTC)於 7月 30 日發佈擬議規則制定通知(NPRM),就修訂第 37、38、39 部分法規及 1.52、1.55 條款公開徵求意見,評論期爲聯邦公報刊登後 60 天。 此次修訂針對 CFTC 監管實體間日益增多的關聯現象,涵蓋衍生品清算組織、指定合約市場、掉期執行設施、期貨佣金商及做市商等市場參與方,重點解決垂直整合市場結構中潛在的利益衝突問題。 CFTC 主席 Michael S. Selig 表示,此次擬議規則將爲垂直整合市場結構確立基於原則的監管框架,在維護市場完整性的同時,避免對創新市場結構造成抑制或給註冊機構帶來過重合規負擔。
紐約梅隆銀行正將其核心過戶代理記錄遷移至區塊鏈,以創建單一鏈上所有權賬本,並減少對中介機構的依賴。 該舉措初期將支持 Baillie Gifford、貝萊德和 BNY 旗下 Dreyfus 等客戶,涵蓋首個完全原生、受英國監管的代幣化基金及其他計劃中的代幣化產品。 BNY 及其他大型銀行正在建設基於區塊鏈的基礎設施和代幣化存款網絡。該行預計,在網絡安全和智能合約風險持續存在的情況下,傳統系統將在未來數年內繼續並存。
歐洲 10 家金融機構聯合推出 Regulated Layer One(RL1),該網絡已在盧森堡以歐洲合作社形式成立並開始運營,面向受監管金融市場和代幣化資產。 RL1 創始成員包括 ABN AMRO、Cecabank、Chartered Investment、Crédit Mutuel Alliance Fédérale、DekaBank、DZ BANK、LBBW、Natixis CIB、SC Ventures 和 Seturion。RL1 表示,每名成員對網絡治理和開發擁有平等決策權。 該私有許可網絡基於德國金融科技公司 Secure Worldwide Interbank Asset Transfer(SWIAT)開發的基礎設施,SWIAT 已將網絡所有權轉移給合作社。SWIAT 表示,該平臺三年生產使用期間處理逾 50 筆交易,金額超過 7 億歐元。 RL1 設計用途包括數字貨幣、代幣化債券、抵押品和基於區塊鏈的結算。RL1 將由前 SWIAT Managing Director Henning Vollbehr 領導,KfW 和 L-Bank 將繼續支持該計劃,RL1 正與 NatWest 等更多機構討論加入網絡。