同時關聯該項目與事件的快訊
9 月 3 日,WEEX 唯客交易所宣佈,WEEX 黑客松第二季—— "AI Wars II:算法紀元 "正式上線,現邀請全球 AI 開發者、量化交易員、Web3 Builder 團隊及個人加入 Team AI 或 Team Human,在真實市場環境展開持續五輪交易較量,以 PnL% 收益表現爭奪排名和獎勵。活動總獎池爲 60 萬 USDT,將圍繞不同參與方式設計多層次激勵。其中 9 月 3 - 6 日爲預報名階段,前 2,000 位報名者可參與瓜分 10 萬 USDT 早鳥獎池。此外,率先報名的用戶可以提前完成活動任務,爲後續比賽積累活動積分。
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)
據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。
據 BeInCrypto 報道,Kylie Jenner 的 X 賬戶疑似遭入侵,攻擊者曾發佈 Solana 鏈上 Meme 幣 kylie 的代幣代碼及 Pump.fun 頁面鏈接,相關帖文隨後被刪除。該代幣市值一度升至約 119 萬美元,此後回落約 68%;截至發稿時市值約 37.85 萬美元
據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。
以太坊聯合創始人 Vitalik Buterin 發佈最新文章《Obfuscation(第三部分):Local Mixing》,深入介紹一種正在探索中的密碼學混淆技術路線——“局部混合”(Local Mixing),並稱其可能成爲繼橢圓曲線、RSA 和格密碼之後的新型密碼學基礎工具。Vitalik 表示,當前主流混淆技術主要依賴複雜數學假設,但往往存在極高計算開銷;而局部混合採用完全不同的思路,不依賴橢圓曲線、大整數分解或格密碼,而是借鑑對稱密碼學和哈希函數設計經驗,通過不斷打亂、重構和隱藏電路結構,在保持功能不變的情況下消除信息泄露。局部混合技術主要包括可逆化(reversibility)、強化處理(hardening)、混合(mixing)、分割(splitting)、交叉移動(crossing walk)以及“組件化”(gadgetization)等步驟,通過向電路中加入隨機結構、重新排列邏輯門以及非線性隱藏機制,使攻擊者難以恢復原始計算邏輯。Vitalik 指出,該技術仍處於早期階段,安全性尚未經過長期驗證,並面臨隨機攻擊、線性分析等挑戰。不過,他認爲局部混合代表了一條全新的密碼學探索路徑,其目標是構建更高效的不可區分混淆(iO)方案。如果局部混合技術取得突破,將可能帶來新的抗量子公鑰加密方案,並推動通用混淆技術發展。目前該領域仍需要多年密碼分析和優化驗證,但 AI 輔助研究可能顯著加快這一成熟過程。Vitalik 稱,混淆技術被視爲密碼學“最後前沿”,因爲理論上其他密碼學原語都可以基於混淆和單向函數構建,而局部混合不僅可能降低傳統混淆方案的成本,也可能成爲未來密碼學基礎設施的重要方向。
硬件錢包廠商 Coldcard 發佈新版固件,針對此前曝光的種子生成攻擊問題進行修復。此次更新版本爲 Mk4/Mk5 的 5.6.1 版本,以及 Q 系列的 1.5.1Q 版本。Coldcard 表示,自 7 月 31 日發佈熱修復以來,公司已持續進行三週安全審查,並再次向因種子生成攻擊遭受重大資金損失的用戶表示歉意。新版固件對錢包種子生成機制進行了強化。所有新生成種子均要求用戶提供至少一種外部隨機熵來源,包括:- 至少 65 次不可預測時間間隔的按鍵輸入;- 50 次實體骰子投擲;- 128 次實體硬幣拋擲。此外,新固件還增加了簽名前的分階段 PSBT 驗證機制,加強 USB 通信和固件更新安全邊界,改進 Delta Mode 隔離機制,修復活躍錢包備份問題,並優化隨機數初始化、故障檢測以及 SIGHASH 默認設置等多項安全功能。Coldcard 強調,固件升級無法修復此前受影響固件生成的錢包種子。如果用戶的錢包種子屬於受影響範圍,應先升級設備、生成並驗證新種子,然後轉移資金。建議所有 Mk4、Mk5 和 Q 系列用戶及時更新,並驗證下載的固件簽名,以確保固件來源安全。
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
一個於 2012 年創建的比特幣錢包在沉寂 14 年後轉移 212 枚比特幣,按轉移時價格計算價值 1372 萬美元。該錢包地址創建於 2012 年 8 月 10 日。 這批比特幣最初價值 2346 美元,單枚價格爲 11.07 美元;按文中價格 64761 美元計算,若全部出售,持有者可實現 584725%的收益。錢包所有者身份仍未知。 212 枚比特幣已從舊版 P2PKH 錢包轉入未標記的 Bech32 錢包,並分多批到賬後集中存放。Coldcard 漏洞導致近 2000 枚比特幣被盜,可能促使部分長期持有者轉移資產,但該地址未被關聯至已知實體。(Bitcoin.com News)
據 Bitcoin News 監測,Galaxy Research(@glxyresearch)的分析識別出利用安全性較弱的 COLDCARD 種子實施攻擊的各團夥具有不同特徵。僅規模最大的 10 個團伙就轉走約 1700 枚 BTC,其中最大團夥轉走超 1080 枚 BTC。研究人員根據手續費策略、交易時間、歸集方式以及被盜比特幣發送去向等模式,對攻擊者進行了區分。多個規模最大的團伙目前仍疑似持有近乎全部被盜 BTC。COLDCARD 攻擊受害者可聯繫@intangiblecoins,以協助收集證據並聯系相關部門。
Z.ai 發佈 GLM-5.3,基於與 GLM-5.2 相同的基礎模型,通過擴大後訓練實現能力提升。官方稱,GLM-5.3 在內部 Z.ai Code Bench 編碼基準上較 GLM-5.2 提升 50%,並在 Terminal Bench 3.0、Agents’ Last Exam 等公開基準中達到開放模型領先水平。網絡安全方面,GLM-5.3 在 CyberGym 漏洞發現測試中取得 84.5% 成績,並在 ExploitBench、ExploitGym 等利用鏈相關測試中較前代顯著提升。
Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)
據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。
朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)
硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)
鏈上偵探 ZachXBT 披露,代號 “Tiffany” 的威脅行爲者涉嫌參與多起加密資產盜竊,將受害者被盜資金在加密賭場進行賭博,還曾致電嘲諷受害者。平臺 Shuffle 依據 ZachXBT 提交證據已凍結相關賬戶;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文書日期早於本次部分涉案事件。ZachXBT 已掌握聊天記錄、錄音及鏈上證據,預判該人員或將面臨進一步法律後果。該威脅行爲者還和 John Daghita(Lick)案件存在關聯,後者涉嫌從美國政府扣押錢包盜取超 4600 萬美元加密資產。
DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。
Mersinger 指出,該法案明確禁止穩定幣持有獎勵中等同於銀行存款利息的部分,但允許基於用戶活動的獎勵機制,與信用卡積分模式一致;DeFi 監管方面,法案第 10301 條要求 SEC 對"名義去中心化、實質可控"的協議制定規則,並非豁免,同時第 10201 條已將數字商品經紀商納入《銀行保密法》完整報告義務,並撥款 30 億美元支持州級執法,並非如《華爾街日報》所稱"對非法金融監管不力"。
據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。