同時關聯該項目與事件的快訊
網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
據 Decrypt 報道,Coinbase 宣佈通過集成 Hyperliquid,在 Base App 中正式上線永續期貨交易功能,合格用戶可使用最高 50 倍槓桿,交易標的涵蓋超過 290 個永續合約市場,包括 BTC、ETH 及代幣化股票和大宗商品。Coinbase 工程負責人 Chintan Turakhia 表示,永續合約佔當前加密交易總量約 75%,是 Base App 高頻用戶呼聲最高的功能。
美國總統 Donald Trump 在白宮與加密及金融企業高管會面時表示,敦促國會通過“公平版本”的《Clarity Act》,並稱市場結構立法是其數字資產政策的下一步。美國商品期貨交易委員會(CFTC)主席 Michael Selig、美國證券交易委員會(SEC)主席 Paul Atkins、白宮加密事務顧問 Patrick Witt,以及 Coinbase、Ripple、Robinhood、Kraken 等企業高管參加會面。《Clarity Act》將爲數字資產建立聯邦規則,並明確 SEC 與 CFTC 的監管權限。該法案預計於 9 月重返參議院,共和黨仍需爭取約 6 名民主黨議員支持,以達到 60 票門檻。(Decrypt)
Base 宣佈啓動 Batches 004 加速器計劃,將在 8 周項目中選出 10 家初創公司,每家獲得 10 萬美元投資,資金來自 Base Ecosystem Fund。申請截止時間爲 9 月 9 日,項目將於 11 月在紐約舉行 Demo Day。 本輪計劃面向專注於交易、支付、融資和 AI 代理的種子前初創公司,涵蓋使用穩定幣支持代理購物、交易和支付的產品,以及借貸、電商和去中心化 AI 基礎設施。團隊可支持多條區塊鏈,但必須將 Base 作爲主要網絡。 入選團隊將獲得專屬顧問、每週支持及 Base 生態曝光協助,並在 Demo Day 向投資者展示項目。Coinbase 今年 2 月在 Base 推出 Agentic Wallets,6 月推出 Coinbase for Agents,分別支持 AI 代理持有 USDC 並通過 x402 協議支付,以及直接連接用戶賬戶。(Decrypt)
區塊鏈取證公司 Chainalysis Government Solutions 於 7 月 27 日向美國聯邦索賠法院提起採購抗議,反對美國移民與海關執法局(ICE)以單一來源方式,將一份約 9460 萬美元合約授予競爭對手 TRM Labs。 該合約期限爲 2026 年 7 月 1 日至 2027 年 6 月 30 日,涉及區塊鏈取證軟件及支持服務,用於國土安全特遣隊調查詐騙、網絡犯罪和性勒索案件。Chainalysis 認爲,ICE 的決定武斷且不合理。 TRM Labs 於 7 月 28 日作爲介入被告加入案件,與美國政府共同維護該合約。法院允許 Chainalysis 暫時封存訴狀,口頭辯論定於 9 月 2 日舉行;ICE 稱其在約 6 天市場調研後認定,8 家響應企業均無法滿足要求。(Decrypt)
加密貨幣平臺 Bitpanda 被奧地利金融市場管理局(FMA)處以 7 萬歐元罰款,該罰款成爲歐盟《加密資產市場監管法案》(MiCA)下首例公開披露的執法處罰。該裁決已具法律效力。 FMA 表示,Bitpanda 未在發佈加密資產白皮書至少 20 個工作日前提交監管機構,並在白皮書發佈前發佈營銷信息;其另一則營銷信息還缺少未獲監管機構審查或批准的免責聲明,以及電話和電子郵箱聯繫方式。相關違規涉及程序和信息披露,不涉及欺詐或投資者損失指控。 MiCA 針對加密資產服務商的規定已於 2024 年末全面生效,現有企業過渡期正逐步結束。Bitpanda 持有 MiCA 牌照並在歐洲擴張,歐盟方面預計於 2027 年重新審視該框架,並收緊對境外穩定幣發行方的監管。(Decrypt)
多家預測市場對美聯儲 9 月會議結果的定價趨於一致:維持利率不變概率約 74%,加息 25 個基點概率約 25%,降息概率接近 1%。 Polymarket 相關合約交易量爲 3390 萬美元;受美國商品期貨交易委員會(CFTC)監管的交易所 Kalshi 顯示維持不變概率爲 73.5%,相關押注金額接近 1000 萬美元。Dastan 運營的預測平臺 Myriad 顯示該選項概率約 71%。 美聯儲 7 月會議以 9 比 3 投票將利率維持在 3.50%至 3.75%,其中 3 名委員支持加息。FOMC 將於 9 月 15 日至 16 日召開會議,聲明計劃於 9 月 16 日發佈;一項調查顯示,近 70%的經濟學家預計 2026 年剩餘時間利率不變。(Decrypt)
荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)
愛爾蘭政府發佈首份國家反洗錢(AML)戰略,計劃加強對涉及私人加密錢包(self-hosted wallets)的數字資產轉賬審查,並提高加密企業與海外機構合作時的盡職調查要求。根據愛爾蘭財政部公告,該戰略落實歐盟《資金轉移條例》(Transfer of Funds Regulation)剩餘要求,將要求加密資產服務提供商(CASP)對涉及私人錢包的轉賬執行“增強檢查”,同時在與海外加密企業開展業務時實施更嚴格的客戶盡職調查。相關措施基於金融行動特別工作組(FATF)的“旅行規則”(Travel Rule),要求數字資產交易中附帶發送方和接收方信息,以提高資金流向透明度。愛爾蘭表示,新規與歐盟《加密資產市場監管法案》(MiCA)同步推進。MiCA 建立了統一的加密資產服務商監管框架,而愛爾蘭此前給予本國加密企業的過渡期爲 12 個月,低於歐盟允許的最長 18 個月,目前過渡期已於 2025 年 12 月底結束,因此新要求將直接適用於已獲得正式授權的企業。(Decrypt)
去中心化金融平臺 Ether.fi 宣佈,其自託管應用新增代幣化股票、金屬及加密資產交易,並支持以多項持倉作抵押借貸。用戶可通過基於 Optimism 的 Aave 集成市場借出資產、抵押組合借款,無需出售持倉即可轉賬或消費借款資金。 Ether.fi 表示,法幣賬戶支持全球存取款,覆蓋 30 多種貨幣和支付方式,但代幣化股票及金屬交易不向美國及部分其他市場用戶開放。法幣賬戶僅向完成支付卡身份覈驗的用戶開放,存取款速度有所不同。 Ether.fi 還將推出 ETHFI 自動回購,併爲卡片消費提供 3%現金返還。Ether.fi 創始人兼 CEO Mike Silagadze 表示,初期支持 Ethereum、比特幣、Hyperliquid、ETHFI 及部分代幣化股票和黃金,後續將增加更多抵押資產。(Decrypt)
美國證券交易委員會(SEC)計劃於未來幾天推出兩項加密相關舉措,期間國會《CLARITY Act》至少要到 9 月仍處於停滯狀態。SEC 擬在週五公開會議提議“Regulation Crypto”,允許項目通過代幣銷售融資而無需完成完整證券註冊。 SEC 還擬推出面向代幣化股票的“創新豁免”,細節可能於週五公佈。該豁免將允許蘋果、特斯拉和英偉達等股票的代幣化版本在區塊鏈上全天候交易,並支持碎片化交易和近即時結算。 此類代幣通常跟蹤股票經濟敞口,但不附帶投票權或分紅權。該舉措屬於 SEC 主席 Paul Atkins“Project Crypto”議程,Robinhood Chain、Solana 和 Base 均已推進相關鏈上市場。(Decrypt)
Coldcard 硬件錢包固件漏洞遭利用後,約 2100 枚比特幣被盜,損失接近 1.3 億美元。鏈上數據顯示,事件前後數日長期持有者錢包轉出約 23.3 萬枚比特幣,價值約 150 億美元。 Casa 首席執行官 Nick Neuman 表示,部分轉出資金來自 Coldcard 用戶遷移至多籤錢包,也有 Ledger 和 Trezor 用戶在事件後採取相同措施。同期約 2.2 萬枚比特幣轉入交易所。 Coinkite 已要求使用 4.0.1 至 4.1.9 版本固件生成助記詞的用戶,將相關錢包視爲已被攻破,並立即遷移至新助記詞。上述版本覆蓋 2021 年 3 月至 2026 年 7 月。(Decrypt)
以色列網絡安全公司 A Security 披露,研究人員使用公開可用的 AI 模型,僅通過不到 20 條提示詞,在 24 小時內發現視頻會議平臺 Zoom 批註工具漏洞並構建可運行的攻擊程序。 相關漏洞編號爲 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻擊者無需受害者操作或可見提示,即可加入或主持會議,攻擊任意參會者並接管其設備。 該攻擊已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 應用中測試。攻擊者接管設備後可竊取個人數據、開啓麥克風或攝像頭,或安裝其他惡意軟件。 A Security 於 6 月 10 日向 Zoom 報告首個漏洞,Zoom 於 6 月 22 日至 7 月 20 日陸續修復。由於端到端加密會議中的服務器端防護無法過濾惡意消息,用戶仍需更新至最新版本。(Decrypt)
加密借貸機構 Figure Lending LLC 提供加密貨幣抵押貸款,借款人可使用比特幣、Ethereum 或 Solana 作爲抵押物,最高可按抵押物價值的 75%獲得現金,同時保留代幣所有權。借款通常不構成出售,一般不會觸發資本利得事件。 Figure Lending LLC 表示,借款人應比較最高貸款價值比、固定或浮動利率、監管許可及清算條款。該機構提供固定利率,貸款期限爲 12 個月,最高年化利率爲 12.62%,並支持當天放款且不要求信用評分,審批依據爲抵押物。 Figure 提供可選的清算保護功能,適用於部分州,可因價格下跌推遲貸款期限內的清算;若貸款逾期,清算仍可能發生。該功能不適用於未付款、違約或違反貸款條款情形,加密資產價格下跌仍可能觸發追加保證金要求。(Decrypt)
朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)
巴西加密市場過去 12 個月鏈上交易價值達 3188 億美元,全球加密貨幣採用率排名第五,拉丁美洲近三分之一的相關活動經巴西錢包和平臺完成。區塊鏈安全公司 CertiK 表示,虛擬資產服務商須在 2026 年 10 月 30 日前向巴西中央銀行(BCB)提交授權申請,並附上獨立審計報告。 巴西中央銀行於 2025 年 11 月 10 日發佈三項決議,明確虛擬資產服務商的許可範圍、最低資本要求及外匯規則。不同許可類別的最低資本約爲 1080 萬至 3720 萬雷亞爾,當前約 120 家服務商中多數尚未取得正式許可,境外運營商還須在 270 天內將業務遷至巴西境內。 巴西約 80%的加密貨幣申報交易量經與美元掛鉤的代幣完成,其中 USDT 佔比 88.7%,2019 年至 2025 年穩定幣交易總額達 1.13 萬億雷亞爾。CertiK 統計顯示,2026 年上半年加密行業因黑客攻擊和漏洞利用損失 13.2 億美元,涉及 344 起事件。(Decrypt)
渣打銀行(Standard Chartered)週一啓動對區塊鏈預言機項目 Chainlink 的覆蓋,預計 LINK 在 2030 年底達到 200 美元,較當前約 8 美元上漲約 25 倍。該行分階段目標爲今年底 13 美元,隨後爲 41 美元、82 美元和 133 美元。 渣打銀行預計鏈上代幣化資產規模 2028 年底達 4 萬億美元,DeFi 部署資產規模 2030 年達 2.7 萬億美元,較當前增長 37 倍。該行預計 Chainlink 費用同期增長約 25 倍,並假設代幣價格跟隨費用增長。 Chainlink 保障的總價值超過 1100 億美元,覆蓋全球 DeFi 依賴預言機價值約 70%,在以太坊佔比超過 80%;Aave V3 佔其中 44%。Swift、DTCC、Euroclear、摩根大通、萬事達、UBS、Fidelity 及 S&P Global 均被列爲使用其服務的機構。 Chainlink 在跨鏈互操作性方面仍落後於 LayerZero。自 4 月發生 2.92 億美元攻擊事件後,超過 70 億美元代幣價值已遷移至 Chainlink CCIP,第二季度交易量達 49 億美元,同比增 353%。風險包括機構代幣化放緩、試點未轉爲生產流程及技術故障影響信心。(Decrypt)
蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成、但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部也在使用 AI 對提交內容進行分流。米蘭網絡安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可使攻擊者獲得 Mac 設備完全控制權。Bynario 稱,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席執行官 Alfredo Pesoli 估算,該漏洞在犯罪市場價值爲 10 萬至 20 萬美元;蘋果表示已與該公司聯繫並審查其工作。 蘋果在 6 月爲安全門戶增加提交上限和 30 天冷卻期。近期安全更新中,蘋果列出 Anthropic 和 OpenAI 軟件協助發現的漏洞,修復數量約爲正常週期的 5 倍。(Decryp)
據 Decrypt 報道,微軟正通過 Windows Update 或 OneDrive 客戶端更新,向部分 Windows 11 用戶靜默推送全新 OneDrive Photos 應用。該應用可自動索引本地照片庫,支持自然語言 AI 搜索及光學字符識別,並內置可選的人臉分組功能。由於人臉數據在部分地區被視爲生物識別信息,該功能需用戶主動開啓。值得注意的是,該應用目前無法單獨卸載,用戶若想移除須完整卸載 OneDrive。
據 Decrypt 報道,美國消費者聯合會(CFA)發佈報告顯示,2025 年美國加密貨幣詐騙造成的損失估計高達 807 億美元,約爲 FBI 實際接報金額(113.7 億美元)的 7 倍。CFA 依據 2017 年司法統計局調查數據,以 7.1 倍乘數推算未報告損失。其中投資欺詐爲最大單一類別,估計損失達 614 億美元,同比增長 32%;60 歲以上羣體損失尤爲嚴重,僅加密詐騙一項損失即達 44 億美元。目前美國執法部門已採取多項行動,包括 FBI"Operation Level Up"行動已阻止約 5 億美元損失,司法部亦查扣逾 2500 萬美元涉詐加密資產。