同時關聯該項目與事件的快訊
Chainalysis 數據顯示亞洲 9 國位居全球加密採用率前 20;Bitget 確認 3.5 億美元被盜,用戶保障基金已覆蓋損失。
硬件錢包 Coldcard 的 2021 年固件漏洞導致部分恢復種子隨機性不足。自 7 月 30 日起,攻擊者從受影響錢包轉走約 1600 至 1800 枚比特幣,涉及數千個地址,估值超過 1 億美元。Coldcard 製造商 Coinkite 表示,需假設有人利用 AI 審查其公開固件。該漏洞已存在約五年,AI 是否參與相關攻擊尚未得到確認。Shielded Labs 研究員 Taylor Hornby 使用 Claude Opus 4.8 審計代理,發現 Zcash Orchard 屏蔽池電路一項始於 2022 年的漏洞,測試中可無痕生成無限量僞造 ZEC。開發者在數日內完成修復,未確認發生盜幣。區塊鏈分析公司 Chainalysis 統計顯示,攜帶惡意軟件指令及命令控制信息的鏈上寫入量,日均從約 2.06 次升至 11.1 次,增幅 440%。(Bitcoin.com News)
區塊鏈分析機構 Chainalysis 發佈報告指出,黑客正越來越多地藉助開源人工智能(AI),將惡意軟件控制指令植入鏈上交易及智能合約,不到一年內此類案例激增約 440%。數據顯示,該類事件已從此前日均約 2 起升至目前日均約 11 起。攻擊者在鏈上寫入惡意指令,藉此操控受感染設備竊取密碼與資金,並將資產轉向指定錢包;由於鏈上記錄無法刪除,防禦和阻斷愈發困難。報告指出,朝鮮及伊朗等國家級背景黑客已成爲此類活動的主力,開源模型支持本地獨立運行和修改,可直接繞過雲端防線。不過,區塊鏈公開透明的特性也爲追溯攻擊基礎設施留下了關鍵證據。(彭博社)
墨西哥州檢察總署(FGJEM)表示,兩名嫌疑人涉嫌因尋找一隻被認爲存有數百萬美元比特幣的冷錢包,殺害 4 人。兩人將於週三出庭,法官將決定是否有足夠證據繼續刑事訴訟。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。檢方指控二人在阿蒂薩潘德薩拉戈薩市一處住宅內殺害搖滾樂隊 Camilo Séptimo 鍵盤手 Jonathan Meléndez、其懷孕妻子、女兒及一名員工,受害者家中的金毛犬也被殺害。墨西哥安全部長 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商業夥伴,並涉嫌利用該關係進入住宅。若罪名成立,兩人可能按每名受害者面臨 25 年至 70 年監禁。區塊鏈安全公司 CertiK 統計,2026 年上半年全球共報告 52 起針對加密貨幣持有者的暴力脅迫攻擊,較 2025 年同期 39 起增長 33.3%;區塊鏈分析公司 Chainalysis 估算,相關攻擊導致被盜加密貨幣價值超過 3000 萬美元。(Cointelegraph)
The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。
據 The Block 報道,區塊鏈分析公司 Chainalysis 數據顯示,2026 年上半年針對加密貨幣持有者的暴力劫案已造成逾 3000 萬美元損失,若下半年趨勢持續,全年規模將超過 2025年 5800 萬美元的歷史峯值。法國已成爲全球最大"扳手攻擊"(Wrench Attack)熱點,2026 年上半年已記錄 30 起公開案例,法國內政部長則表示實際案例超 70 起。 Chainalysis 將此歸因於 2024 年法國稅務部門數據泄露事件——一名稅務官員涉嫌竊取並出售高淨值加密持有者的姓名、地址、持倉及稅務記錄,導致攻擊頻率從 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻擊手法亦趨於惡化,針對家屬而非持有者本人的案例已佔法國案例的 40%以上,入室搶劫佔比從 2025 年的 14%升至 37%。被盜資金通常迅速上鍊,部分經由去中心化交易所、跨鏈橋等工具洗錢,高級犯罪網絡甚至與卡特爾洗錢及恐怖融資渠道存在關聯。
Chainalysis 於 X 平臺發文表示,Coldcard 黑客攻擊對加拿大比特幣持有者尤其具有破壞性。我們對攻擊者和受害者的分析發現,加拿大 BTC 持有者承擔了 25% 的可歸因損失。根據 Galaxy Research 歸集估計,損失高達 1.1 億美元,我們分析了此次持續黑客攻擊的地理分佈。澳大利亞、美國和泰國地區的用戶也出現了重大損失。
據 Chainalysis 披露,Hexagate 監測到 LpdFi 協議遭遇約 70 萬美元攻擊。攻擊者先通過約 4400 萬美元閃電貸,在去中心化交易所上將 LPD 代幣價格人爲拉昇至約 71 倍,隨後僅用約 200 萬美元代幣在協議中僞造出約 1.4 億美元存款頭寸。
1 月 10 日,一名比特幣和萊特幣持有者向冒充 Trezor 支持人員的攻擊者提供 12 詞助記詞,導致約 2.82 億美元資產被轉走,其中包括約 1.39 億美元比特幣和 1.53 億美元萊特幣。 區塊鏈取證公司 ZeroShadow 表示,該事件源於社會工程攻擊,並非錢包軟件或私鑰基礎設施遭到入侵。被盜資金在數分鐘內經 THORChain 跨鏈橋拆分,並通過即時兌換服務轉換爲門羅幣。 ZeroShadow 監控團隊在 20 分鐘內標記並凍結約 70 萬美元資金。BIP39 標準下,12 詞助記詞約包含 128 位熵,24 詞助記詞包含 256 位熵。 Chainalysis 估計,已挖出的比特幣中最高 23%因密鑰丟失而永久無法訪問,涉及數百萬枚 BTC,原因包括忘記助記詞、備份損毀及未安排繼承計劃。
據 Bitcoin News 監測,Chainalysis 表示,對超過 3800 萬美元的 Coldcard 漏洞利用事件分析顯示,攻擊者先刻意針對價值最高的錢包,包括一個持有 180 萬美元的錢包,表明受害者在資產轉移開始前已被畫像。約 3000 萬美元在最初 10 分鐘內被盜,隨後約 500 個錢包在 25 分鐘內被轉空。Block 的 Clay Garrett 表示,調查人員還確認,攻擊者在操作期間使用某知名區塊鏈服務提供商的付費賬戶查詢受害者地址。該提供商的內部日誌與請求時間和順序相匹配,但 Block 表示未發現該公司知情協助盜竊的證據。相關信息已與當局共享。
美國、歐盟和英國聯合宣佈,對一批涉及國家級黑客組織、網絡犯罪團伙及其基礎設施提供者實施制裁,目標對象被指累計造成全球企業、關鍵基礎設施和政府機構數十億美元損失,其中最受關注的是歐盟對俄羅斯籍網絡犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。歐盟認定,Stern 是臭名昭著的 Trickbot Group 勒索軟件集團核心管理者之一,該組織旗下包括 Conti ransomware、Ryuk 等多個高危勒索軟件變種。鏈上分析顯示,與 Stern 相關的錢包地址累計收到超過 3 億美元勒索贖金,可能使其成爲迄今被確認的“最具規模勒索軟件運營者”。據分析,3 億美元僅代表 Stern 個人獲得的收益,Trickbot 集團整體非法收入規模可能遠高於此。鏈上資金流向顯示,Stern 曾與 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多個勒索軟件生態存在交易關聯。調查顯示,Stern 在 Trickbot 組織內部扮演類似“CEO”的角色,負責預算管理、人員招聘、基礎設施採購以及攻擊計劃制定。(Chainalysis)
七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)
Chainalysis 在 X 平臺發文表示,THORChain 被盜之前,疑似攻擊者相關錢包已連續數週通過 Monero、Hyperliquid 和 THORChain 轉移資金,攻擊者關聯錢包早在四月底時就通過 Hyperliquid 和 Monero 隱私橋入金 Hyperliquid 頭寸,隨後資金被兌換爲 USDC 並轉至 Arbitrum,再橋接至以太坊,部分 ETH 隨後轉至 THORChain 成爲新加入的節點質押 RUNE,該節點被認爲是攻擊源。之後,攻擊者將部分 RUNE 橋接回以太坊並拆分爲四條鏈路,其中一條直通攻擊者,經過中間錢包轉移後,在攻擊前 43 分鐘向最終接收被盜資金的錢包轉入 8 ETH,其他三條鏈路資金則反向流動。5 月 14 日至 15 日,這些錢包再次將 ETH 橋接回 Arbitrum,存入 Hyperliquid,通過相同隱私橋轉入 Monero,最後一筆交易發生在攻擊開始前不足 5 小時。截至本週五下午,被盜資金暫未動用,但攻擊者已展示其嫺熟的跨鏈洗錢能力,Hyperliquid 到 Monero 路徑可能成爲下一步動作。