与该事件类型相关的快讯
1inch 与 HackenProof 合作发布 2026 年上半年漏洞赏金报告。报告显示,2026 年 1 月至 6 月,1inch 在 HackenProof 上的 6 个核心漏洞赏金计划共收到安全研究员提交的 1,055 份报告,其中 32 份获得奖励。
据 The Block 报道,StarkWare 宣布已成功执行首笔具备抗量子攻击能力的比特币交易。其应用部门负责人 Avihu Levy 采用“签名磨削”(signature grinding)方案,在交易进入比特币内存池前反复生成数百万个签名候选,以避免暴露可能被未来量子计算机用于伪造签名的公钥数学信息。 该方案计算成本较高,单笔交易可能需耗费数小时,且由于交易格式不被普通比特币节点识别,本次交易未进入公开内存池,而是通过 MARA 的 Slipstream 服务直接提交给矿工打包。StarkWare 表示,该方法可作为过渡性保护措施,但比特币若要系统性应对量子计算风险,仍需进行协议级升级或硬分叉。
Ledger 首席技术官 Charles Guillemet 表示,一家智能合约安全公司近期声称发现 Ledger 以太坊应用存在漏洞。Ledger 以太坊应用此前确实存在与部分 Clear Signing 流程相关的漏洞,但该漏洞已由 Ledger 旗下安全研究团队 Donjon 通过 AI 驱动的漏洞研究工具发现,并于两周前完成修复和部署。相关安全公司在 Ledger 完成修复后才联系其漏洞赏金计划,未遵循负责任披露流程,也未与漏洞赏金团队沟通,随后发布内容时暗示该问题仍未解决。Guillemet 表示,用户及时更新 Ledger 设备固件、Ledger 应用及相关软件,即可获得最新安全修复。
据 The Defiant 报道,Bitcoin 闪电网络实现 Core Lightning(CLN)维护团队通知节点运营商:若无法升级至即将发布的修复版本,应以 --offline 参数离线运行节点。团队称将发布包含多项已披露漏洞修复的二进制文件,但具体漏洞细节将继续保密两周;截至发稿,相关二进制文件及安全公告尚未公开。 CLN 此前表示,过去约 10 天收到多份由 AI 生成的 CVE 报告,团队正与开源贡献者进行验证、分类和修复。其最新公开版本为 7 月 22 日发布的 v26.06.6,原定于 9 月底推出的 v26.09 版本仍按计划推进。
Bitcoin News 在 X 平台发文表示,BTC Sessions 称,其团队花费数周时间协助受 Coldcard 漏洞影响的比特币持有者将资金转移至安全处,估计期间共保护了价值数千万美元的比特币。但对许多人来说,为时已晚。其当地比特币社区一名成员损失了 90%的比特币,另一名与其交谈的女性则损失了全部比特币。BTC Sessions 称,这可能是比特币历史上最严重的自托管事件。BTC Sessions 表示,此次经历促使其重新思考资产托管,多元化安全措施成为关键教训。
Bitcoin News 在 X 平台发文表示,Core Lightning 开发者在过去 10 天收到大量由 AI 生成的 CVE 报告,并已验证存在需要修复的漏洞。目前团队已升级响应,将发布签名二进制文件,并对漏洞细节实施为期两周的保密。Core Lightning 强烈敦促所有用户在此期间升级;未升级的用户应将节点下线。包括 26.04 在内的此前版本将不再获得支持。
Galaxy Research 跟踪发现,6 个自 2011 年、2012 年及 2014 年起长期未活动的比特币钱包,于 8 月 16 日至 26 日转移合计 553.59 枚比特币,按转移时价格计算价值 4015 万美元。其中两个钱包带有与 Noah Doe 纽约诉讼相关的“Salomon Client Dusted”标签。其中一笔转移涉及 40 枚比特币,钱包自 2012 年 5 月 28 日起沉睡,资金于 8 月 26 日转入德国加密货币托管银行 Boerse Stuttgart Digital。按约 5 美元成本计算,该笔资金涨幅约 1535911%。其余转移包括 212 枚、150 枚及 132.31 枚比特币,分别来自 2012 年、2014 年和 2011 年长期未活动的钱包。Noah Doe 诉讼涉及申请认定纽约州 39069 个沉睡比特币地址为遗失财产,另有部分长期持币地址在 7 月 Coldcard 硬件钱包漏洞事件后转移资金。(Decrypt)
硬件钱包厂商 BitBox 表示,8 月信用卡支付销量较此前数周基线约增长 10 倍,增量主要来自北美;Trezor 和 OneKey 也确认同期销量上升,但均未披露具体数据。Trezor、BitBox 和 OneKey 均重新审查了助记词生成、随机数生成器、熵及固件验证流程。Trezor 计划开展核心固件功能渗透测试,并公开相关安全审计报告;OneKey 将加强安全关键代码路径和交易签名流程审查。Ledger CTO Charles Guillemet 表示,AI 辅助攻击使补丁发布、漏洞披露和用户教育需要加快。Blockstream Jade 已发布包含多项修复的固件更新,并建议用户同步更新应用、操作系统、设备、路由器及家用电器。(Bitcoin.com News)
Bubblepmaps 在 X 平台发文表示,针对 Cosmos EVM 模块安全漏洞的攻击调查显示,主攻击者 (0x9AE7) 购入 25 万美元 NES 并跨链至 Nesa Chain,利用余额漏洞将持仓膨胀至原来的 200 倍,随后将价值约 5000 万美元的 NES 跨链回以太坊。该攻击钱包初始资金来自门罗币。攻击者通过多个钱包在 DEX 将 NES 兑换为 ETH 并存入中心化交易所。由于流动性迅速撤出,大部分兑换遭受极端滑点,攻击者最终仅以 31.5 万美元卖出,扣除成本后实际获利约 6 万美元。
据彭博社报道,数字资产交易所 Kraken 表示,部分客户账户因收到来自与受制裁交易所 HTX 相关钱包的小额加密货币转账而被暂时锁定。Kraken 将此类转账称为“尘埃攻击”,即通过发送少量非自愿转账来干扰或操纵其他加密货币用户。本次事件中,Kraken 认为攻击目的可能是通过扩散受制裁资金触发平台合规审查。
数字资产管理公司 Grayscale 旗下 Zcash ETF 于周二在 NYSE Arca 开始交易,股票代码为 ZCSH。该产品是全球首个提供 Zcash 现货敞口的交易所交易产品,投资者可通过证券账户跟踪 ZEC 价格,无需直接购买或存储代币。ZCSH 前身为 Grayscale Zcash Trust,于 2017 年 10 月以私募形式设立。Grayscale 于 2025 年 11 月向美国证券交易委员会提交申请,将该信托转换为 ETF,股东持有跟踪基金 ZEC 持仓价值的份额,而非直接持有 ZEC。今年 5 月,安全研究员 Taylor Hornby 借助 Anthropic 的 Claude Opus 4.8 发现 Zcash Orchard 屏蔽池一项存在 4 年的漏洞,该漏洞可能导致攻击者铸造伪造 ZEC。开发者于 6 月 1 日部署紧急补丁,但由于隐私机制,无法通过密码学手段确认漏洞是否已被利用。Zcash 于 7 月启用 Ironwood 升级,以新的屏蔽池取代 Orchard,并加入会计规则,限制退出旧屏蔽池的 ZEC 数量不得超过进入数量。Grayscale 表示将关注 Ironwood 升级的采用、网络安全、交易所支持及隐私资产监管情况。(Decrypt)
据 Cointelegraph 报道,Galaxy Research 最新统计显示,Coldcard 黑客事件涉及 8,865 个地址,共计 1,789.28 枚比特币被盗,按被盗时价格计算价值约 1.147 亿美元。其中 1,561 枚比特币,即约 87.3% 的被盗资金尚未被转移,仍停留在攻击者控制的归集或持有地址中。
L1 区块链 Decred 表示,8 月 16 日至 17 日期间,其主网通胀漏洞被利用,共生成约 2077.97 枚 DCR。该漏洞自 2016 年 2 月主网上线起即存在于共识代码中,源于常规交易树与权益交易树交互时的边缘情况处理不当,允许双重花费输入。该漏洞于 8 月 12 日通过赏金计划提交,但在修复前被利用。Decred 已决定不回滚,以减少对用户的影响。此次增发的约 2000 枚 DCR 不影响 2100 万枚硬顶,且远低于历史因漏投等原因少发的补贴,后者超过 21.5 万枚。目前,团队已开发额外的双重花费监控服务,并计划改进紧急升级信号机制。
据 BeInCrypto 报道,Kylie Jenner 的 X 账户疑似遭入侵,攻击者曾发布 Solana 链上 Meme 币 kylie 的代币代码及 Pump.fun 页面链接,相关帖文随后被删除。该代币市值一度升至约 119 万美元,此后回落约 68%;截至发稿时市值约 37.85 万美元
据 PeckShield 监测,Term Labs 攻击者地址向 Tornado Cash 存入 300 枚 ETH,价值约 74.1 万美元。
Cosmos Labs 表示,Cosmos EVM 模块正在发生安全事件,并已影响相关用户。其安全与工程团队正在处理,并已建议与其取得联系的 Cosmos EVM 链要求验证者暂停链运行。Cosmos Labs 暂未披露漏洞细节、受影响链及具体损失,表示将在事件解决后发布事故报告。
据 ZachXBT 发文,其审查相关证据后表示,美国两家投资平台 BitcoinIRA 与 iTrustCapital 疑似于今年发生数据泄露,但目前似乎均未公开披露相关事件。泄露信息据称包括用户个人资料、投资组合持仓、银行信息、托管机构信息及验证状态等。ZachXBT 表示,2026 年 6 月,一名攻击者曾利用相关数据库信息针对一名 BitcoinIRA 用户实施攻击,并盗走超过 120 万美元资产。
TAC 发推表示,8 月 22 日,一名攻击者利用 Cosmos EVM 预编译层漏洞,从 TAC 网络上的单一账户转移 2,985,651,403 枚 TAC。项目方随后在区块高度 24,671,475 暂停网络,以阻止攻击继续。
据 Galaxy 研究主管监测,Coldcard 漏洞事件涉及 8865 个地址,共损失 1789.28 枚 BTC,盗窃时价值 1.147 亿美元,目前价值 1.388 亿美元。按地址统计,单个地址损失中位数为 0.00152 枚 BTC,平均值为 0.20184 枚 BTC;地址休眠时长中位数为 3.2 年,平均值为 3.6 年。在 221 份受害者报告中,损失中位数为 1.04272 枚 BTC,平均值为 3.57792 枚 BTC;休眠时长中位数为 3.25 年,平均值为 2.99 年。受害者报告的损失为 790.72 枚 BTC,占总损失的 44.2%。若纳入中等置信度损失,且相关损失尚未确认,总损失将达到 1824 枚 BTC,按损失发生时价格计算价值 1.4 亿美元。
据链上侦探 Specter 监测,上周 3 起独立事件涉及超过 4000 万美元被盗加密货币,每名受害者损失均达千万美元级。Specter 表示,上周大量资金进入市场,社交工程、钓鱼链接和钱包盗取骗局也持续存在。Specter 提醒,加密货币并非买入资产后即可不加关注的行业,资产安全是投资的一部分,应及时关注最新攻击事件、钱包漏洞利用和钓鱼活动;若不活跃于加密推特或安全论坛,至少应关注一个持续发布安全更新的可靠来源。