同時關聯該項目與事件的快訊
跨鏈兌換服務 Near Intents 表示,此前漏洞攻擊中被盜的 380 萬美元資金已全額返還,團隊已停止調查。Near Intents 總經理 Alex Shevchenko 此前向攻擊者發出 48 小時返還期限,並提供比特幣、BNB、以太坊和 Solana 地址。攻擊者在鏈上留言中承認行爲不當,稱已返還全部資金,並呼籲其他人通過漏洞賞金計劃報告問題。此次事件源於其 Omni 充值與提現層和主智能合約交互存在漏洞,Near Intents 曾暫停服務並承諾全額補償用戶。(Decrypt)
據 Decrypt 報道,西班牙警方在阿利坎特逮捕一名 16 歲羅馬尼亞籍嫌疑人,其涉嫌擔任勒索軟件組織 KillSec 的管理員及主要運營者。此次行動屬於“Operation KillSwitch”的一部分,歐洲多國執法機構已控制該組織 5 臺核心服務器及泄密網站,並獲取至少 110 TB 被盜數據。
西班牙警方在阿利坎特逮捕一名 16 歲羅馬尼亞籍少年,懷疑其是 KillSec 勒索軟件組織的管理員和主要運營者。歐洲刑警組織(Europol)表示,執法機構已控制該組織的服務器及泄密網站,並保全至少 110 TB 被竊數據。此次行動涉及西班牙、希臘、羅馬尼亞和英國的 8 處住所搜查,調查約 1000 起全球疑似攻擊,其中約 500 起已確認成功。另有兩名 20 多歲嫌疑人分別在英國和羅馬尼亞被捕,一名居英荷蘭籍男子在波多黎各遭起訴並被捕,正等待引渡。KillSec 自 2024 年前後開始活動,常以加密貨幣索要贖金,並通過加密服務器及威脅公開數據實施雙重勒索。調查人員正追查該組織所得款項,包括加密貨幣;Europol 歐洲網絡犯罪中心提供了加密貨幣追蹤和數字取證支持。(Decrypt)
英國國家打擊犯罪局(NCA)前官員 Paul Chowles 因從 Silk Road 2.0 調查中扣押的錢包竊取 50 枚比特幣,被法院下令追繳 181.07 萬英鎊,約合 240 萬美元。這批比特幣於 2017 年被盜時價值約 7.7 萬美元。其中 30 枚比特幣已被追回,追繳令計入其當前總價值。Paul Chowles 於 2025 年承認盜竊、轉移及隱匿犯罪財產罪,被判處 5 年 6 個月監禁,並於同年 7 月被 NCA 解僱。(Decrypt)
朝鮮黑客組織 WaterPlum 通過僞裝招聘流程,獲取逾 7000 個加密錢包的資金或憑證,並向朝鮮轉移約 1071 萬美元。該組織在 2025 年 12 月至 2026 年 7 月間感染了 100 多個國家至少 3 萬臺設備。WaterPlum 冒充 AI、加密或 NFT 公司,通過社交媒體、招聘平臺和自由職業平臺接觸開發者,以技術面試或編程任務誘導其下載含惡意軟件的文件。目標包括網頁設計師、工程師及加密、區塊鏈和 Web3 領域從業者。日本執法部門首次搗毀境內一處“筆記本電腦農場”,發現數億日元加密資產已被轉移至境外。調查認爲,WaterPlum 與部分朝鮮遠程 IT 人員均隸屬朝鮮軍需工業部 313 總局,並共享訪問筆記本電腦農場及求職服務的 IP 地址。(Decrypt)
白帽行動者 9 月 21 日將與 Coldcard 漏洞相關的 40.71 枚比特幣轉入一筆交易,價值約 331 萬美元。該交易歸集 11 個地址的資金,並附帶指向 Crypto Recovery Trust 的 OP_RETURN 信息。Galaxy Research 負責人 Alex Thorn 披露,更大範圍歸集共轉入 52.37 枚比特幣,涉及多個攻擊者地址集羣,佔該漏洞涉案資金約 2.8%。Coldcard 設備 2021 年 3 月的固件缺陷導致助記詞隨機性不足,涉案資金峯值約 1.3 億美元。(Decrypt)
Visa 正關閉由加密支付基礎設施公司 Crossmint 支持的結賬漏洞。該漏洞曾使用戶通過信用卡購買 Meme 幣時,交易被歸類爲適用於電子書、電影和音樂等數字媒體的商戶類別代碼。Visa 已通知包括 Checkout.com 在內的支付處理商,不再接受該代碼用於 Meme 幣交易,並給予處理商寬限期停止相關做法,預計將於下週結束。此後,Meme 幣購買須按加密貨幣交易處理並適用 Visa 相應規則。Chase 曾就一筆未被標記爲加密貨幣交易的 Visa 交易提出異議,認爲其商戶類別代碼錯誤且不應獲得信用卡獎勵。紐約州總檢察長辦公室也已知悉並審查此事。(Decrypt)
本月早些時候,流媒體服務 HBO Max 經認證的 Reddit 賬戶遭黑客劫持,約 48 小時內投放 108 條惡意廣告,誘導 Mac 和 Windows 用戶執行命令以安裝信息竊取惡意軟件。惡意軟件可竊取瀏覽器憑證、Telegram 數據、蘋果 Notes、保存的密碼及加密錢包恢復短語,並可能篡改剪貼板中的錢包地址。Reddit 已暫停相關廣告並啓動安全調查,感染人數及加密資產損失尚未確認。(Decrypt)
據 Decrypt 報道,英國國家經濟犯罪中心(NECC)在其年度報告中指出,犯罪分子正"創新性"地利用加密資產產品規避檢測、大規模轉移非法資金,並將 AI 與加密貨幣並列爲新興威脅手段。加密資產已被列爲 NECC與 FCA、財政部共同確定的九大經濟犯罪優先事項中的第三位。NECC 表示將構建更主動的情報驅動型加密能力,主動生成打擊目標。此前,NCA 聯合美國特勤局及 Coinbase、幣安、Kraken、Tether 開展的"大西洋行動"已識別 2 萬名釣魚攻擊受害者,並於今年 3 月凍結 1200 萬美元資產。
七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)
據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。
Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)
數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
全球交易量最大的期貨交易所運營商 CME Group 董事長 Terry Duffy 與預測市場平臺 Kalshi 聯合創始人 Luana Lopes Lara,在美國商品期貨交易委員會(CFTC)於華盛頓舉行的圓桌會議上發生言語衝突。Duffy 質疑預測市場是否面臨與成熟交易所相同的監管審查,並指出部分合約可能受到操縱。Terry Duffy 表示,CME Group 並非“馬戲團裏的叫賣者”,並諷刺 Kalshi 提供的部分合約,包括 Nathan's 熱狗大胃王比賽合約。Luana Lopes Lara 回應稱,傳統市場和交易所同樣存在風險,監管應負責發現並處理相關問題;DraftKings CEO Jason Robins 隨後呼籲停止攻擊彼此的商業模式。此次爭執發生在美國聯邦監管機構與各州圍繞預測市場監管權限的爭議期間,爭議焦點包括體育、選舉及其他現實事件合約屬於聯邦監管衍生品還是受州法約束的博彩產品。上週,華盛頓州法官要求 Kalshi 停止提供相關合約;兩天前,CFTC 則要求 Kalshi 繼續交易,以應對紐約州試圖阻止其合約的行動。(Decrypt)
網絡安全公司 Check Point Research 發現,StopAndProtect 勒索軟件行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟件、竊取數據、監控受害者並部署勒索軟件。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵網站還被用於託管惡意軟件、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者通過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並通過網絡及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認爲攻擊者可能曾誤感染自身。(Decrypt)
網絡安全公司 Malwarebytes 發現,多家虛假加密貨幣反洗錢(AML)檢測網站冒充 AMLBot 等合法服務,誘導用戶連接錢包並授權交易。正常 AML 檢測只需提供錢包公開地址,無需連接錢包、批准權限或簽署交易。這些網站會通過虛假進度提示和檢測結果模擬服務流程,其中一個網站還要求用戶充值少量資金支付所謂檢測費用,隨後無論是否完成真實檢測,均顯示“清潔、低風險”結果。連接錢包本身不會直接導致資產被盜,但會暴露地址及資產信息,便於詐騙者構造待用戶批准的交易。Malwarebytes 表示,同類騙局使用相同設計和流程,僅更換名稱與標識。已批准可疑代幣權限的用戶應撤銷相關權限;輸入助記詞或私鑰的用戶應視錢包已遭入侵,並將資產轉移至新錢包。(Decrypt)
據 Decrypt 報道,網絡安全公司 Bitdefender 發出警告,僞裝成電影《奧德賽》高清盜版資源的惡意軟件已在影片上映後數日內迅速擴散。這些文件以 WEBRip、藍光等命名格式僞裝成正常種子文件,實爲 Windows 可執行程序,運行後將自動安裝 Lumma Stealer 信息竊取木馬。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑證及加密貨幣錢包,並可盜取身份驗證 Cookie,即便目標賬戶開啓了雙重驗證(MFA)亦無法倖免。攻擊者還刻意將惡意文件圖標僞裝成 VLC 播放器樣式,利用 Windows 默認隱藏擴展名的特性迷惑用戶。
據 Decrypt 報道,荷蘭國家網絡安全中心(NCSC)發出警告,攻擊者正在積極利用 macOS 屏幕共享功能中的一個身份驗證漏洞(CVE-2026-65400,嚴重性評分 7.1),對將 5900 端口暴露於公網的 Mac 設備發起攻擊,成功獲取 root 權限後植入門羅幣挖礦程序。
荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)
網絡安全公司 Bitdefender 表示,電影《The Odyssey》上映數日後,僞裝成高清 WEBRip 和藍光資源的盜版文件已開始傳播,實際爲運行後感染 Windows 設備的可執行文件,並攜帶信息竊取惡意軟件 Lumma Stealer。攻擊者使用類似 VLC Media Player 或視頻文件的圖標進行僞裝。 Lumma Stealer 可竊取瀏覽器密碼、支付信息、自動填充數據、遠程桌面憑據及加密貨幣錢包,並獲取身份驗證 Cookie,使啓用多因素認證的賬戶也可能被劫持。Bitdefender 稱,其產品已攔截相關下載並標記與該行動有關的命令與控制域名,該行動與 2025 年僞裝成《碟中諜:最終清算》文件傳播同一惡意軟件的活動高度相似。(Decrypt)