GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
CertiK

CertiK

運營中

區塊鏈安全公司

新聞熱度趨勢

項目概述

CertiK是一家成立於2018年的區塊鏈安全公司。該公司利用正式化驗證和AI技術合作提供端到端區塊鏈安全審計服務。此外,該公司還開發了“CertiK Chain”,這是一個專注於安全的區塊鏈,旨在增強智能合約的安全性。

CertiK報告:巴西加密市場進入全面監管階段,獨立證明成准入關鍵

8 月 11 日,Web3 安全公司 CertiK 發佈《Intel3D:PSAV 與巴西新安全標準》報告。文中指出,隨着巴西央行設定的授權申請截止日期(今年 10 月 30 日)臨近,當地虛擬資產服務提供商(PSAV)正面臨一輪集中合規調整,而獨立第三方出具的合規與安全證明,也正在從行業最佳實踐轉變爲市場準入的重要要求。據報告披露,CertiK 目前已依據巴西央行第 701 號規範性指令開展獨立外部審計。作爲全球加密資產採用程度最高的市場之一,巴西此次監管轉型的影響可能遠超本土市場。報告顯示,巴西目前位列全球加密資產實際採用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的鏈上資產價值達到 3,188 億美元,佔南美洲同期鏈上活動近三分之一。穩定幣已成爲當地數字資產市場的重要基礎設施,在向巴西聯邦稅務局申報的加密資產交易中佔據約 80%的交易量。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

CLARITY Act刪除第604條或使非託管開發者面臨銀行保密法約束

美國衆議院通過數字資產市場清晰法案(CLARITY Act)一週年後,該法案仍停留在參議院,面臨銀行業反對和黨派分歧。支持者預計,參議院或在 8 月休會前進行投票。 行業組織 Coin Center 和 Blockchain Association 將第 604 條列爲保護開源創新的關鍵條款。該條款旨在避免非託管區塊鏈開發者、節點運營商和驗證者被歸類爲聯邦資金傳輸商。 CertiK 美國政府事務負責人 Stefan Muehlbauer 表示,刪除第 604 條可能將軟件開發與金融服務混同,使開發者受《銀行保密法》約束,並引發第一修正案相關憲法挑戰。Openpayd CEO Iana Dimitrova 表示,穩定幣跨境價值轉移使用擴大,使建立聯邦監管框架的需求更明確。 該法案還涉及會計標準,承認美國證券交易委員會員工會計公告 SAB 121 已被撤銷,並禁止 SEC 在未經完整通知和意見徵詢程序的情況下重新施加同等加密託管會計要求。Gomining CEO Mark Zalan 表示,比特幣仍面臨稅務處理等監管缺口。

CertiK:Wasabi Protocol 遭黑客攻擊,約 290 萬美元資金被盜

據區塊鏈安全機構 CertiK(@CertiKAlert)監測,Wasabi Protocol(@wasabi_protocol)發生安全漏洞,目前已有約 290 萬美元資金被盜。初步調查顯示,攻擊者通過 Wasabi 部署錢包被入侵後獲得特權角色,進而實施攻擊。被盜資金目前分散存儲於以下地址:0xb8Bb...70dB(約 67.7 萬美元)及 0x6244...f906(約 110 萬美元),事件仍在持續調查中。

Syndicate 因 Commons 跨鏈橋遭攻擊損失約 33 萬美元

據 CertiK 披露,Syndicate 協議因 Commons 跨鏈橋遭到攻擊,發生一起漏洞利用事件。攻擊者通過上述漏洞獲取約 1850 萬枚 SYND 代幣,並將其出售,套現約 33 萬美元。目前,相關資金已通過跨鏈橋轉移至以太坊網絡。 Syndicate 官方回應,正在調查 Commons 橋的安全泄露事件。團隊正在追蹤攻擊行爲,並與安全公司合作。團隊還在考慮各種方案,以補償受影響的用戶。Syndicate 擁有足夠的代幣可用,以幫助那些丟失 SYND 的用戶。

CertiK發佈2026全球數字資產監管報告:反洗錢執法力度升級,智能合約審計成爲準入條件

Web3 安全公司 CertiK 發佈“2026 年數字資產監管現狀”報告,對全球監管趨勢進行系統梳理。報告顯示,截至 2026 年 4 月,美國、歐盟、中國香港、新加坡等主要司法轄區監管框架已基本落地,行業正進入全面合規階段。報告顯示,反洗錢執法已取代證券屬性界定成爲首要監管風險,2025 年上半年全球反洗錢相關罰款超 9 億美元,交易監控能力成爲核心合規要求。同時,智能合約安全審計正從行業最佳實踐升級爲準入條件,成爲牌照審批與代幣上市的必備基礎。此外,全球穩定幣監管框架趨於一致,普遍確立全額儲備、持牌發行等原則,但跨司法轄區監管差異仍帶來合規挑戰。報告指出,隨着監管趨同與執行強化,行業已進入“強合規時代”。CertiK 表示,企業面臨的核心問題正從“是否合規”轉向“能否快速構建並落地合規能力”。多地持牌、反洗錢投入及持續安全審計,正成爲機構發展的基礎門檻。

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

CodexField X賬戶和網站下線,此前被指涉嫌欺詐

據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。

Gravity Bridge 攻擊者再次向 Tornado Cash 存入 1,180 枚 ETH

據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。

法國起訴88名加密貨幣“扳手攻擊”嫌疑人,包括10餘名未成年人

法國國家有組織犯罪檢察官辦公室(PNACO)週五發佈公告表示,法國已針對 12 起有組織犯罪團伙策劃的加密貨幣綁架案件展開司法調查,目前已起訴 88 名嫌疑人,其中包括 10 餘名未成年人。據統計,自 2023 年以來,法國共記錄 135 起與加密貨幣相關的襲擊事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已發生 47 起。被起訴人員涉及綁架、非法拘禁、勒索及洗錢等罪名。近期,警方在兩場針對綁架案的行動中逮捕 6 名嫌疑人,目前所有人員均已被預防性拘留。CertiK 區塊鏈情報分析師 Jonathan Riss 表示,此類犯罪團伙的主謀通常位於歐盟以外。

Hyperbridge 網關合約遭攻擊,10 億枚 DOT 在以太坊上被增發並拋售

據 PeckShieldAlert 監測,約 10 億枚 Polkadot(DOT)代幣已在以太坊(Ethereum)網絡上被增發並拋售。目前事件細節仍在進一步覈實中。 據 CertiK 監測,Hyperbridge 網關合約遭攻擊,攻擊者通過僞造消息,篡改了以太坊上 Polkadot 代幣合約的管理員權限,並通過鑄造並出售 10 億枚代幣獲利約 23.7 萬美元。

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

CertiK:2026 年上半年針對數字資產持有者的扳手攻擊共記錄 52 起,同比增長 33%

據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

DeFiTuna 遭攻擊損失 56.96 萬枚 USDC

CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。

CertiK報告:巴西加密市場進入全面監管階段,獨立證明成准入關鍵

8 月 11 日,Web3 安全公司 CertiK 發佈《Intel3D:PSAV 與巴西新安全標準》報告。文中指出,隨着巴西央行設定的授權申請截止日期(今年 10 月 30 日)臨近,當地虛擬資產服務提供商(PSAV)正面臨一輪集中合規調整,而獨立第三方出具的合規與安全證明,也正在從行業最佳實踐轉變爲市場準入的重要要求。據報告披露,CertiK 目前已依據巴西央行第 701 號規範性指令開展獨立外部審計。作爲全球加密資產採用程度最高的市場之一,巴西此次監管轉型的影響可能遠超本土市場。報告顯示,巴西目前位列全球加密資產實際採用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的鏈上資產價值達到 3,188 億美元,佔南美洲同期鏈上活動近三分之一。穩定幣已成爲當地數字資產市場的重要基礎設施,在向巴西聯邦稅務局申報的加密資產交易中佔據約 80%的交易量。

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

CertiK報告:扳手攻擊損失暴增近12倍,“運營安全”成防範新核心

7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。

CLARITY Act刪除第604條或使非託管開發者面臨銀行保密法約束

美國衆議院通過數字資產市場清晰法案(CLARITY Act)一週年後,該法案仍停留在參議院,面臨銀行業反對和黨派分歧。支持者預計,參議院或在 8 月休會前進行投票。 行業組織 Coin Center 和 Blockchain Association 將第 604 條列爲保護開源創新的關鍵條款。該條款旨在避免非託管區塊鏈開發者、節點運營商和驗證者被歸類爲聯邦資金傳輸商。 CertiK 美國政府事務負責人 Stefan Muehlbauer 表示,刪除第 604 條可能將軟件開發與金融服務混同,使開發者受《銀行保密法》約束,並引發第一修正案相關憲法挑戰。Openpayd CEO Iana Dimitrova 表示,穩定幣跨境價值轉移使用擴大,使建立聯邦監管框架的需求更明確。 該法案還涉及會計標準,承認美國證券交易委員會員工會計公告 SAB 121 已被撤銷,並禁止 SEC 在未經完整通知和意見徵詢程序的情況下重新施加同等加密託管會計要求。Gomining CEO Mark Zalan 表示,比特幣仍面臨稅務處理等監管缺口。

DeFiTuna 遭攻擊損失 56.96 萬枚 USDC

CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。

相關新聞

CertiK報告:巴西加密市場進入全面監管階段,獨立證明成准入關鍵

8 月 11 日,Web3 安全公司 CertiK 發佈《Intel3D:PSAV 與巴西新安全標準》報告。文中指出,隨着巴西央行設定的授權申請截止日期(今年 10 月 30 日)臨近,當地虛擬資產服務提供商(PSAV)正面臨一輪集中合規調整,而獨立第三方出具的合規與安全證明,也正在從行業最佳實踐轉變爲市場準入的重要要求。據報告披露,CertiK 目前已依據巴西央行第 701 號規範性指令開展獨立外部審計。作爲全球加密資產採用程度最高的市場之一,巴西此次監管轉型的影響可能遠超本土市場。報告顯示,巴西目前位列全球加密資產實際採用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的鏈上資產價值達到 3,188 億美元,佔南美洲同期鏈上活動近三分之一。穩定幣已成爲當地數字資產市場的重要基礎設施,在向巴西聯邦稅務局申報的加密資產交易中佔據約 80%的交易量。

巴西3,188億美元加密市場面臨許可期限,服務商須於2026年10月30日前申請

巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)

CertiK:與 Coldcard Wallet 攻擊相關資金經 THORChain 跨鏈後轉入 Tornado Cash

CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。

波場 TRON 上的 USDD 供應量單週增長 1.45 億美元,總供應量突破 12.3 億美元

據 CertiK Skynet 統計的數據顯示,過去一週內,波場 TRON 網絡上的 USDD 供應量大幅增長了約 1.45 億美元,總規模突破 12.3 億美元,約佔全網 USDD 總供應量的 81.6%。截至目前,USDD 的全網供應量爲 15.5 億美元,TVL 超過 23.3 億美元。 近期隨着波場 TRON DeFi Summer 的火熱進行,波場 TRON 生態流動性呈現爆發趨勢,其中,USDD在 JustLend 上的 TVL 超過了 4.5 億美元。USDD 官方中文賬號表示,“USDD 在波場 TRON 上的增長勢不可擋”。USDD 此輪增長進一步鞏固了其在波場 TRON 生態的領先地位以及整個穩定幣賽道中的頭部地位。

VerusCoin 以太坊跨鏈橋遭攻擊,約 753 萬美元被轉出

據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。

CertiK:2026 年上半年針對數字資產持有者的扳手攻擊共記錄 52 起,同比增長 33%

據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。