同時關聯該項目與事件的快訊
網絡安全公司 Rapid7 披露名爲 Operation Asterix 的加密釣魚行動,目標涉及多個國家約 88.5 萬個手機號,並將受害者引導至虛假錢包服務網站。已有 5576 個手機號與幣安用戶賬戶匹配,並被列入攻擊隊列。攻擊者通過冒充 Ledger、Trezor 和 Exodus 的虛假應用竊取助記詞,同時使用僞造客服郵件及電話聯繫受害者。Rapid7 還發現,德國逾 31.6 萬個手機號中有 43066 個與加密交易賬戶匹配,命中率約 13.6%。相關攻擊還包括針對 Kraken 賬戶的批量手機號驗證工具,調查發現 AI 工具在釣魚行動中被大量使用。區塊鏈安全公司 Hacken 數據顯示,今年第一季度釣魚攻擊和社會工程詐騙造成 3.06 億美元損失,佔加密行業 4.82 億美元總損失的大部分。(Cointelegraph)
幣安安全團隊近日獨立發現一個針對某項目去中心化自治組織的惡意治理提案,該提案可能使約 120 萬美元國庫代幣面臨風險。幣安在提案執行前不到 48 小時通知項目方投票反對,並協調相關中心化交易所暫停受影響代幣充值,以降低潛在資金轉移風險。最終,該惡意提案被否決,攻擊未被執行,未造成資金損失。
CZ 在 X 平臺布 SafePal 安全事件提醒,提醒社區警惕釣魚攻擊,同時披露 SafePal 是 YZi Labs(原 Binance Labs)投資組合公司之一,YZi Labs 目前也是 SafePal 的少數股東。
BNB Smart Chain(BSC)宣佈,Pasteur 硬分叉將於北京時間 8 月 25 日 10:30(UTC 時間 8 月 25 日 02:30)正式在主網上線,節點運營商需提前升級至客戶端 v1.7.7 版本。此次升級包含 BEP-682、BEP-695 和 BEP-675 三項改進,重點提升跨鏈安全、驗證者治理機制以及網絡吞吐能力。其中,BEP-682 將強化 BNB Chain 跨鏈橋驗證機制,防止驗證者簽名重複計算導致的權限繞過風險,提高跨鏈資產轉移的安全性。BEP-695 則優化驗證者密鑰輪換機制,確保舊密鑰在退出後不再保留管理權限,同時修復與懲罰、治理投票相關的潛在漏洞。性能方面,BEP-675 通過優化區塊構建流程,減少驗證者重複執行交易帶來的時間消耗。在 BNB Chain 內部 QANet 測試環境中,該方案將吞吐量從 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出塊時間和 1 億 Gas 區塊限制不變的情況下,區塊平均 Gas 使用量由 4635 萬提升至 8415 萬。BNB Chain 表示,此次升級主要面向驗證者和區塊構建者,旨在爲網絡高峯期提供更大容量,並推動 BNB Chain 2026 年下半年路線圖中的吞吐擴展目標。
USENIX Security '26 上發表的一項研究顯示,研究人員在以太坊與 BNB Chain 上識別出 65,340 個涉及濫用的高風險加密地址,關聯的原生代幣損失達 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算這些地址關聯的總損失超過 5.748 億美元,其中兩類新描述的主動攻擊向量直接導致約 1,570 萬美元的損失(佔比 2.7%)。第一類爲合約賬戶誤用與確定性合約地址利用;第二類利用 EIP-7702 將暴露密鑰的賬戶委託給惡意代碼直接轉移存款。研究團隊通過挖掘 2015 年 1 月至 2025 年 5 月期間的 63,004 個 GitHub 倉庫提取了超 1,630 萬個去重私鑰,檢測結果的整體準確率爲 99.11%。(Cryptoslate)
據 Bifrost 監測,北京時間 8 月 8 日 19:47,黑客利用流動性池漏洞,從 vDOT 單幣池以及 vASTR/ASTR、vMANTA/MANTA 池中盜走價值約 72 萬美元的資產。相關資產隨後存入 HitBTC,最終流入幣安。Bifrost 已聯繫幣安安全部門提交資金凍結申請,並向執法部門提交報告及鏈上證據包,包括交易追蹤、錢包地址和時間戳。目前,Bifrost 已停止所有流動性挖礦獎勵,並進行全面安全審查。
BNB Chain 宣佈舉辦「Build the Era」黑客松,徵集打造 BNB Chain 上最佳 AI Agent 交易平臺的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 與 @AltanaNetwork 共同提供超過 4 萬美元獎金,個人與團隊都可以報名參加。
幣安創始人趙長鵬表示,從統計角度看,將加密資產存放在交易所可能比自託管更安全,但前提是相關數據準確。他指出,交易所遭遇黑客攻擊的數據更容易被收集和公開,而自託管場景下的被盜、丟失等情況往往未被充分披露,因此統計結果可能存在偏差。
幣安聯合創始人 CZ 在 X 平臺轉發用戶 Rager 關於硬件錢包故障的經歷。CZ 表示,保護錢包備份助記詞(seed phrase)是一項極具挑戰的任務。助記詞不能被他人看到,否則可能被複制或利用,也不能因火災、洪水等意外損毀,同時還需要防止黑客獲取訪問權限。更重要的是,用戶自己也不能遺失助記詞。
針對 Coldcard 錢包持續遭攻擊事件,幣安聯合創始人 CZ 在 X 平臺轉推表示,對於自託管錢包而言,開發者修復漏洞並不能解決此前已經生成的錢包風險,且開發者無法直接聯繫使用隔離設備(air-gapped device)的用戶。CZ 表示,用戶的錢包在採取行動前仍可能暴露於攻擊風險之中。他強調,自己仍然支持自託管模式,但自託管意味着用戶需要承擔更多安全責任。
幣安創始人 CZ 在 X 平臺轉發用戶遭 Coldcard 錢包攻擊事件並表示,軟件始終會存在漏洞,關鍵在於背後的團隊如何處理問題。CZ 補充稱,Trust Wallet 多年前也曾遭遇類似問題,當時由於使用了非真正隨機的僞隨機數生成器,導致約 1200 萬美元損失,但團隊最終承擔了用戶損失。此前消息,疑似針對 Coldcard 生成地址的攻擊已出現第三波,攻擊者再次轉移約 207.7294 枚 BTC。數據顯示,目前已觀察到的 Coldcard 相關攻擊規模擴大至約 1,367.05 枚 BTC,涉及約 4,585 個地址,按當前價格計算價值約 8,860 萬美元。
針對 Coldcard 錢包疑似漏洞事件,Binance 創始人 CZ 表示,即使是硬件錢包和歷史悠久的錢包也可能存在漏洞,沒有任何方案能夠做到 100% 安全。
據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。
據鏈上偵探 Specter 監測,B² Network 在 BNB Chain 上可能發生了一起漏洞利用事件。攻擊者轉走 859.1 萬枚 B2,價值 386 萬美元,並將其兌換爲 5409 枚 WBNB,價值 311 萬美元,隨後將資金橋接至 Ethereum,目前正通過 NEAR Intents 將資金轉移至 Zcash。盜取地址爲 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。
據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。
BNB Chain Agent 商業清算層 TermiX 宣佈,Web3 安全基礎設施 GoPlus 與智能合約安全審計公司 Salus 正式成爲 Agent.family 平臺 Provider Agent,首批上線兩款生產級安全審計服務,推動 AI Agent 在鏈上商業場景中實現"安全能力即服務"的自主調用與結算。GoPlus 將其驗證過的代幣合約深度掃描能力封裝爲標準 Provider Agent 服務。DeepScan 對代幣合約進行全維度安全檢測,識別 Rug Pull、貔貅盤、合約權限濫用、交易限制等風險模式,並生成結構化審計報告。Salus 上線智能合約審計與滲透測試服務,涵蓋形式化驗證、模糊測試、機器學習漏洞檢測及人工專家審計,覆蓋重入攻擊、權限控制、整數溢出、DoS 攻擊等高危漏洞類別。Salus 曾獲 Binance Labs 種子輪投資,是 BNB Chain 生態核心安全合作伙伴。
算法穩定幣 Balance Coin 從 0.9954 美元跌至 0.001358 美元,跌幅超過 99%。該穩定幣爲 Balance Protocol 原生算法穩定幣,設計目標爲維持與美元掛鉤。 區塊鏈安全公司 PeckShield 表示,脫錨發生在治理 Balance Protocol 及其 BLC 代幣的去中心化自治組織 42DAO 遭 91.5 萬美元漏洞攻擊之後。TenArmor 表示,其在 BNB Chain 上檢測到涉及 GemJoin 和 42DAO 的可疑攻擊。
據 Midnight Foundation(@midnightfdn)官方發文,Wanchain Cardano<>BNB 跨鏈橋發生安全攻擊事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速響應,採取預防措施限制被盜資產流動,包括凍結相關賬戶及地址、將攻擊者錢包列入黑名單,並暫停 NIGHT 代幣的充提幣服務。交易所方面確認,此次事件爲孤立的第三方橋接漏洞,與 Midnight Network 主網及 NIGHT 資產本身無關。
Midnight 基金會更新 Wanchain Cardano 與 BNB 跨鏈橋攻擊事件處置進展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所協同開展風控行動,臨時凍結涉案賬戶與關聯地址,將黑客錢包納入黑名單,並按需暫停 NIGHT 代幣充提,遏制被盜資產轉移套現。基金會特別說明,本次安全問題屬於第三方跨鏈橋孤立事件,Midnight 主網與原生 NIGHT 資產未遭受波及。項目團隊持續聯動各大交易所及生態夥伴推進溯源調查,提醒社區以官方披露信息爲準,謹防虛假消息。
據餘燼監測,此前通過治理提案轉出 Bonk 財庫價值 2120 萬美元 BONK 的相關地址,在昨日向幣安轉入 1.186 萬億枚 BONK(約 411 萬美元)後,今日再次向 Coinbase 轉入 4000 億枚 BONK,價值約 128 萬美元。數據顯示,該地址通過治理提案從 Bonk 財庫轉出的 4.426 萬億枚 BONK 中,已有 1.626 萬億枚 BONK(約 558 萬美元)轉入中心化交易所。此外,自該地址轉出 Bonk 財庫資產至今的 11 天內,BONK 價格已下跌約 36%,由 0.0000047 美元跌至 0.000003 美元。