同時關聯該項目與事件的快訊
Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。
加密交易平臺 Coinbase 正在通過內部 AI 編程系統 Forge 探索下一代軟件開發模式,該平臺已從早期內部工具演變爲一個包含多種 AI 開發能力的生態系統,併成爲企業應用 Agentic AI(智能體 AI)的案例之一。據瞭解,Forge 此前曾被稱爲 Cloudbot,早期版本甚至名爲 Claudebot。目前,Forge 已成爲開源 AI 編碼框架 OpenSWE 生態的重要組成部分。OpenSWE 旨在提供類似“AI 軟件工程師”的基礎架構,包括智能體編排、雲端沙箱、工具調用、Slack/Linear/GitHub 集成、子智能體以及自動創建代碼提交請求(Pull Request)等能力。Forge 最受關注的功能之一是“Mux”。該工具目前在 Coinbase 內部約有 600 名用戶,允許工程師同時運行多個 AI 智能體,將傳統串行開發流程轉變爲並行協作模式。此外,Forge 還包含 Slack 任務路由、“漏洞到修復(bug-to-fix)”自動化流程等功能,用於減少人工處理重複開發任務。Coinbase 工程負責人 Chintan Turakhia 此前還曾進行一次內部實驗,要求近千名工程師暫停使用傳統 IDE 工具兩週,以探索 AI 驅動開發流程能夠自動化哪些工作。隨着 AI 編碼工具使用增加,Coinbase 的 AI 支出已經下降,而 Token 使用量持續增長。他指出,公司通過自研 AI 開發工具,爲員工提供了替代 Anthropic 和 OpenAI 等第三方 AI 編碼服務的方案。不過,目前外部對 Forge 和 Mux 的獨立反饋仍較有限,大部分公開信息來自 Coinbase 管理層披露,普通工程師實際使用體驗尚未充分公開。業內認爲,Coinbase 的 Forge 代表了一種新的企業 AI 應用方向:企業不再只是調用通用大模型,而是構建圍繞自身業務流程的 AI 智能體系統,以提升開發效率、降低成本並增強內部生產力。(福布斯)
Bitcoin News 在 X 平臺發文表示,MARA 的 Slipstream 現已作爲無許可公共服務開放,無需客戶端軟件。該服務對從存在漏洞的 COLDCARD 錢包轉移資金的用戶尤其重要。多籤支出會暴露所有公鑰和支出條件,若該交易進入公共內存池,攻擊者可立即將這些密鑰與其預先計算的弱 COLDCARD 私鑰數據庫進行比對,並在控制多數密鑰的情況下,在交易確認前廣播更高手續費的雙花交易。Slipstream 會將交易直接提交給礦工,使其在被挖出前不進入公共內存池。MARA 建議使用保守手續費,以避免交易卡住。除標準比特幣網絡費用外,該服務目前免費。
Gate 圍繞近期「用戶資產被盜事件」發佈公告,分享內部全面覈查結果、事件原因分析及後續處置進展。 關於覈查過程與關鍵事實,公告表示,經過全面覈查,申請方當時提交的賬戶信息,實名信息、交易流水、支付寶錄屏等材料與賬戶完全匹配。經技術團隊分析,支付寶錄屏記錄只能由客戶本人或者可以訪問客戶支付寶賬戶的人錄製,支付寶擁有極爲嚴格的即時風控系統,換設備登錄支付寶會強制要求進行多重身份驗證。客戶信息存在嚴重泄露或設備被控制的情況。 關於 Gate 平臺審覈機制,公告表示,我司安全解綁審覈機制嚴格執行 「多渠道提前通知 + 系統風控初篩 + 人工多層複核 + 時間保護」的四重校驗流程 ,從未也不會僅憑單一材料即通過任何安全項變更申請。 Gate 始終將信息安全和客戶數據保護作爲公司的核心管理要求。關於有人提到的內部信息泄漏問題並不存在。 關於資金追償及後續處置,公告表示,Gate 從事件發生後即按最高優先級處理,已聯動安全、合規、法務、商務等團隊開展鏈上分析與資產追蹤凍結,並持續對接 Tether 等第三方機構推進資金凍結,後續也會積極配合司法機構的調查與資料採集,任何實質性進展都會第一時間告知
由 0G Labs 聯合新加坡國立大學、北京大學、北京郵電大學等機構研究團隊提出的自動化測試框架 Agora 入選 ICML 2026。該框架首次將分佈式系統領域知識與多智能體(Multi-Agent)協同架構深度結合,用於生產級共識協議的自動化漏洞檢測。 根據論文披露,Agora 已在 Raft、EPaxos、HotStuff、BullShark 等主流共識協議中發現 15 個此前未知的深層邏輯漏洞(Deep Bug),涉及執行分歧、單調性違規、拓撲缺陷及簽名驗證等關鍵安全問題。研究結果顯示,在相同測試場景下,GPT-5.2、Claude 4.5 等主流大模型未發現相關協議級漏洞。 據介紹,Agora 採用假說驅動測試(Hypothesis-Driven Testing)與多智能體協同機制,通過自動生成攻擊場景、執行測試及動態修正流程,實現對複雜分佈式系統的深度安全分析。除共識協議外,該框架未來還可拓展至數據庫併發控制、操作系統內核及 Web3 智能合約審計等領域。
SUPERFORTUNE AI 在 X 平臺發文表示,團隊正在調查 5 月 27 日發生的 GUA 安全事件。該事件導致代幣價格出現劇烈波動,初步調查顯示,事件可能涉及一次多籤交易中的地址篡改。公告稱,原計劃將額外解鎖代幣發送至空投領取合約地址,但執行交易時,資金被錯誤發送至另一黑客地址。團隊表示,該黑客地址此前從未與 SUPERFORTUNE 相關地址發生交互,因此“地址中毒攻擊”作爲攻擊路徑的可能性較低。此外,SUPERFORTUNE 表示,其內部流程已包含多重地址校驗機制,目前團隊仍在持續調查事件,並將後續向社區同步最新進展。
LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 使用的內部 RPC 在過去三週曾遭 Lazarus Group 攻擊,導致其 DVN(去中心化驗證網絡)的真實源受損,同時外部 RPC 供應商遭遇 DDOS 攻擊。該事件影響了 0.14%的應用及約 0.36%的資產價值。LayerZero Labs 表示,目前資產安全,自 4 月 19 日以來已有超 90 億美元資金通過協議完成跨鏈。針對安全風險,LayerZero Labs 已停止其 DVN 爲 1/1 配置提供服務,所有通路默認配置將遷移至至少 3/3 或 5/5 的多 DVN 模式。此外,針對三年前多籤持有人誤用硬件錢包進行個人交易的事件,LayerZero Labs 已移除該簽名者並更換錢包,同時開發了 OneSig 定製多籤系統。LayerZero Labs 建議開發者鎖定配置以避免依賴默認設置,並計劃推出資產管理平臺 Console 以強化安全性監控。
Axelar Network 發文稱,黑客攻擊和資金被盜事件會損害用戶對區塊鏈系統整體的信任,並拖慢其所設想的全球賬本採用進程。Axelar 表示支持 LayerZero 團隊應對此次困難局面並重建信任。 針對這起約 2.9 億美元攻擊事件,Axelar 指出,在最終取證結果出爐前,此事再次表明安全跨鏈橋建設需要多重防護,包括保障橋運營者、驗證者和驗證節點的操作安全,提供正確激勵與培訓,並移除未體現技術能力的驗證者;同時應確保運營者數量充足、結構異質、多元且地理分散,避免由單一實體最終控制。
據 GlobeNewswire 報道,交易與投資平臺 eToro 宣佈已簽署協議,收購領先自託管加密錢包提供商 Zengo。此次收購旨在深化 eToro 的數字資產能力,加速其連接傳統金融與鏈上基礎設施的戰略佈局。Zengo 成立於 2018 年,基於多方計算(MPC)加密技術構建無密鑰錢包架構,目前擁有逾 200 萬用戶,覆蓋 180 餘個國家和地區,且自成立以來從未發生過錢包被盜事件。收購完成後,eToro 將藉助 Zengo 的技術能力,進一步支持代幣化資產、預測市場及永續合約等去中心化交易場景。交易尚待常規成交條件滿足後正式完成。