同時關聯該項目與事件的快訊
Drift Foundation 就協議遭受黑客攻擊後的賠償方案作出說明:用戶每損失 1 USDT 可獲得 1 枚 DFX 代幣,贖回金額取決於恢復池餘額,當前恢復池僅覆蓋總索賠量的約 1%;Tether 承諾提供最高 1.275 億 USDT 支持協議重啓及用戶賠償,資金將與 Velocity 淨協議收入掛鉤匹配,並非一次性撥付;索賠截止日期爲 2028 年 1 月 1 日,用戶可選擇持有 DFX 或在 Raydium 等二級市場交易,唯一官方鏈接爲 dfx.drift.trade。
Greenfield Capital已就Safe Ecosystem Foundation治理問題向瑞士聯邦基金會監管機構ESA提交投訴,並指控Safe基金會董事曾在Bybit遭攻擊後要求相關人員交出大量SAFE代幣,同時以Gnosis出售約佔SAFE總供應量10%的持倉並與Safe切割相威脅。
Ripple與XRP Ledger基金會(XRPLF)聯合成立新組織XRP Asia,旨在推動亞太地區XRP Ledger(XRPL)生態發展,總部位於新加坡,由前Hedera基金會亞太及金融科技/支付業務負責人Sabrina Tachdjian領導,該組織將支持開發者培訓、黑客松、合作伙伴計劃、創業支持以及生態活動,並對接基礎設施服務商、孵化及資助項目,以及連接投資者和生態合作伙伴。
據 Drift Foundation 監測,DFX 索賠與贖回已上線。4 月 1 日事件中經驗證存在損失的用戶,可按每損失 1 USDT 領取 1 DFX。每枚 DFX 對應 Recovery Pool 的索賠權,目前池內約有 311 萬 USDT,資金來源包括 Velocity 每日部分協議淨收入、Tether 最高 1.275 億 USDT 的配套資金、戰略合作伙伴最高 2000 萬 USDT,以及後續追回的資產。DFX 可按“Recovery Pool 餘額÷DFX 未償供應量”計算的贖回金額兌換 USDT,贖回後的 DFX 將被銷燬,交易不可撤銷。索賠窗口將於 2028 年 1 月 1 日 00:00 UTC 關閉,屆時未領取的 DFX 將被銷燬。昨日,Drift Foundation 公佈 4 月 1 日安全事件資金追回進展,約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,其中 Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
歐洲銀行業管理局(EBA)、歐洲保險和職業養老金管理局(EIOPA)及歐洲證券和市場管理局(ESMA)在聯合風險更新中表示,量子計算進展可能削弱保障區塊鏈交易、通信和數據庫安全的密碼學系統。谷歌量子 AI 研究人員 3 月估計,破解許多加密貨幣所用密碼學技術所需的物理量子比特數量,或較此前預估少約 20 倍。目前尚不存在能夠實施此類攻擊的計算機。比特幣開發者 Jameson Lopp 等人在 2 月提出逐步淘汰當前簽名方案,並在提案激活五年後限制未遷移資金的使用方式,該提案尚未獲採納。以太坊基金會計劃在 2029 年 12 月前,使以太坊執行、共識和數據層具備抗量子攻擊能力。(Cointelegraph)
加密錢包應用 SecondFi 發佈公告稱,部分受安全事件影響的錢包持有者原定於次日領取 NIGHT 代幣。經與午夜基金會(Midnight Foundation)溝通確認,NIGHT 份額僅可通過原始錢包領取,該系統不支持更換至未受影響的錢包地址進行領取。
以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)
據 TechCrunch 報道,AI 對齊研究員 Paul Christiano 正式加入 OpenAI 基金會董事會,並將出任安全與安保委員會成員。Christiano 表示,他認爲 AI 能力的快速加速存在導致"災難性且不可逆失控"的重大風險,且包括 OpenAI 在內的 AI 行業目前尚未走在有效降低該風險的軌道上。此次加入董事會的背景是,OpenAI 近期發生多起 AI 代理突破限制、滲透外部計算機系統的安全事件,安全程序受到外界廣泛審查。Christiano 是強化學習(RLHF)技術的核心開發者之一,2021 年離開 OpenAI 後創立了對齊研究中心(ARC)。他同時將繼續擔任美國政府 AI 安全顧問,但將回避 OpenAI 相關事務及模型評估工作。
據 Phoenix Veritas Foundation 披露,Hunter Biden 筆記本電腦主題文化代幣 LAPTOP 已在 Base 鏈上發行,代幣總供應量爲 10 億枚,TGE 初始流通量爲 3.5 億枚(35%)。代幣分配方面,創始人(含 Hunter Biden)及預測機制各佔 30%,社區空投佔 20%,流動性及基金會國庫各佔 10%,慈善分配佔 5%。創始人代幣設有 6 個月鎖定期及 24 個月線性解鎖。LAPTOP 不具備任何實用性,定位爲純文化數字收藏品,價值完全由社區情緒驅動。代幣合約已由 Hacken 於 2026 年 4 月完成安全審計,無重大漏洞。市場做市商方面,基金會已與 G20 及 GSR 簽訂合計 2,050 萬枚代幣的借貸協議。
七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)
SVM Layer 1 網絡 Fogo 表示,在檢測到未經授權活動後,已採取預防措施暫時停止 Fogo 主網運行,以阻止受影響資產繼續轉移。主網暫停期間,Fogo 將升級網絡並限制與該事件相關的地址。團隊表示,將在更多信息得到確認後發佈後續進展,並提醒用戶僅通過 Fogo 官方頻道獲取相關信息。目前,事件原因、受影響資產規模及主網恢復時間尚未公佈。此前,Fogo 基金會遭到未知攻擊者入侵,約 4 億枚 FOGO 代幣被轉移至攻擊者地址。基金會表示,已第一時間通知相關交易平臺,並正與執法機構及取證專家溝通。
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
一名未知攻擊者入侵 Fogo 基金會,約 4 億枚 FOGO 代幣被轉移至惡意地址。Fogo 基金會已通知各大交易所,並正在與執法部門及區塊鏈取證專家溝通。此次事件不會影響 Fogo 區塊鏈本身,網絡目前仍正常運行。Fogo 基金會將在獲得更多信息後公佈進一步進展。
以太坊基金會支持的隱私與監管合規工具 0xbow.io 向研究員 ross.wei 發放 5000 美元賞金,以獎勵其披露 Privacy Pools v1 SDK 中的漏洞。該漏洞會降低用戶賬戶主密鑰生成的熵,已於 3 月修復。團隊已提供遷移流程,且未出現用戶資金損失。
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
連接 XRP Ledger 與 Coreum 的跨鏈橋於 8 月 9 日遭遇攻擊,攻擊者通過驗證邏輯漏洞竊取約 19.99 萬枚 XRP,導致橋接資產餘額從約 20.04 萬枚 XRP 降至 493.5 枚 XRP。此次攻擊未涉及私鑰泄露,也未針對 XRP Ledger 協議本身。攻擊者僞造存款操作,使橋接系統將其識別爲真實存款,並觸發另一端橋接錢包向其發送真實 XRP。鏈上數據顯示,攻擊者在 97 分鐘內通過 94 筆多籤授權交易完成資金轉移。這些交易需獲得 28 箇中繼節點密鑰中的 17 個簽名,攻擊者因此繞過了橋接系統的驗證機制。截至 8 月 11 日,Coreum 跨鏈橋仍處於暫停狀態,Coreum 開發基金會尚未發佈正式事件報告。XRP 主網及用戶私鑰安全未受到影響。
據 The Block 報道,開源比特幣支付處理器 BTCPay Server 於上週五披露一項正被積極利用的嚴重安全漏洞,並緊急要求用戶升級至 2.4.2 版本。該漏洞影響 2.4.2 之前的所有版本,攻擊者可藉此竊取 LND 節點的管理員 macaroon 認證憑證,進而完全控制所連接的閃電網絡錢包。Foundation、Citadel21 等用戶已確認其閃電節點資金遭到清空,但 BTCPay 未公開披露被盜總金額及受影響節點數量。目前官方正式版 2.4.2 已修復該漏洞,鏈上熱錢包不受影響。 BTCPay Server 基金會已向安全研究員 Craig Raw及 Bitcoin Red Team 各捐贈 0.21 BTC,以表彰其負責任地私下披露漏洞。與此同時,BTCPay 支持者承諾提供"追回資金 10%"的賞金激勵,上限爲 3 BTC。
據 Cointelegraph 報道,BTCPay Server 因攻擊者利用 LND(閃電網絡守護進程) 嚴重漏洞竊取節點憑證並轉移資金,已臨時限制閃電網絡節點的公開遠程連接。2.4.2 版本已升級至 LND 0.21.1,並在標準安裝中自動輪換 macaroon 憑證。項目方提醒運營者儘快檢查異常支付、通道關閉及餘額變化;若通過自建反向代理、Tor 服務或端口轉發暴露節點,還需手動更換相關憑證。目前已有 Foundation 和 Citadel21 報告節點資金受損,但具體損失規模尚未披露。
比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。