GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

新加坡 MAS 与 ABS 联合成立 ACT 工作组,应对 AI 驱动网络威胁

据 e27 报道,新加坡金融管理局(MAS)与新加坡银行协会(ABS)于 2026 年 5 月联合成立"AI 驱动网络与技术风险工作组"(ACT),成员涵盖 DBS、OCBC、UOB、新加坡交易所、NETS 及 BCS 等主要金融机构。工作组聚焦三大方向:一是推动行业间 AI 网络安全经验共享;二是开展 AI 防御工具的概念验证测试,提升机构实战能力;三是制定针对 AI 威胁的安全控制与应对指引。MAS 助理董事总经理 Vincent Loy 指出,前沿 AI 正在提升网络攻击的严重性、规模与复杂程度,金融业必须以高度紧迫感和强力协作加以应对。

慢雾预警:发现冒充招聘流程的恶意会议软件攻击 Web3 从业者

慢雾安全团队表示,MistEye 发现一起针对 Web3 从业者 的招聘诈骗活动。攻击者冒充招聘人员,诱导受害者安装伪装成 AI 会议工具 “Relay” 的恶意应用程序。

资源充足却无法自行检测?Benchmark合伙人质疑Anthropic推动限制模型蒸馏

Benchmark 合伙人 Chetan Puttagunta 在 X 平台发文表示,Anthropic 公开呼吁加强对 AI 模型蒸馏的监管令人感到困惑,他表示 Anthropic 目前是一家估值约 1 万亿美元、拥有大量技术和资金资源的公司,按照其描述的规模,所谓“大规模蒸馏攻击”理论上应该较容易被识别和追踪,如果 Anthropic 选择限制相关行为,真正的成本可能并非技术能力不足,而是放弃部分 API 收入。“唯一需要付出的成本似乎是减少相关 API 业务收入。”此前,Anthropic 等 AI 公司持续关注模型蒸馏问题。模型蒸馏通常指利用一个大型模型(教师模型)的输出结果训练另一个模型(学生模型),以降低成本、提升效率。部分 AI 公司担忧,竞争对手可能通过大量调用 API 获取模型输出,用于训练自身模型,从而绕过原始研发投入。而 Puttagunta 的观点认为,AI 行业围绕模型蒸馏的争议,本质上涉及商业利益、开放竞争和知识产权保护之间的平衡。对于领先 AI 公司而言,如何在保护核心技术与维持开放生态之间找到平衡,将成为未来行业竞争的重要议题。

1178名顶尖AI公司员工联署声明,呼吁国际合作控制前沿AI发展速度

1178 名来自前沿 AI 公司的员工联合发布《Pacing the Frontier》声明,呼吁美国政府支持国际合作,开发用于主动调节前沿 AI 发展的技术和治理工具。声明称,全球领先 AI 公司认为未来可能接近实现自动化 AI 研究,虽然无法准确预测其将如何加速 AI 进展,但存在 AI 能力快速超越人类理解和控制能力的风险。联署者表示,行业、政府和社会需要保留“争取时间”的选择,以应对新兴风险、完善安全措施并加强监管。但由于企业和国家均面临竞争压力,目前全球缺乏能够主动控制前沿 AI 发展节奏的治理机制。声明指出,前沿 AI Agent 已具备发现和利用真实软件漏洞的能力,在缺乏安全措施的情况下,可能被用于大规模网络攻击。多名 OpenAI、Anthropic、Google、Meta 等机构员工参与签署,并认为需要建立国际协调机制,在推动 AI 发展的同时降低潜在风险。

Anthropic:Claude 发现加密算法弱点,对后量子安全构成理论威胁

Anthropic 表示,Claude Mythos Preview 在密码学研究中发现了针对后量子签名候选方案 HAWK 的改进攻击方法,并将 HAWK-256 的有效密钥强度由 264264 降至 238238,降低了理论破解成本。

BSC 链上 LULA 代币疑遭攻击,损失约 57.81 万美元

据 TenArmorAlert 监测,其系统检测到 BSC 链上涉及 LULA 代币的可疑攻击,造成约 57.81 万美元损失。

AmericanFortress 推量子安全钱包方案无需迁移资金

区块链安全公司 AmericanFortress 提出新加密方案,可保护现有 BTC、ETH、SOL 钱包免受未来量子攻击,用户无需转移资金或更改地址。

Polymarket上“美伊在7月24日前停火”概率跌至36%,24小时下跌15%

PPP 预测市场工具监测显示, Polymarket 上“美伊在 7 月 24 日前停火”概率跌至 36%,24 小时下跌 15%该事件将在指定截止时间前,若美国连续 14 天未对伊朗采取符合定义的军事行动,则结算为“Yes”,否则为“No”。符合条件的军事行动仅包括美国发起、直接打击伊朗领土的空袭或地对地导弹袭击,包括炸弹、空对地导弹、空射无人机、巡航导弹及弹道导弹等。不计入的行动包括被拦截或摧毁的弹药、地对空导弹、小规模交火、地面行动、网络攻击、海军炮击、火炮攻击及未执行的威胁或授权行动。若有关军事行动的发生、归因或时间存在争议,事件将等待官方信息及可信媒体形成共识后裁定;若 3 个完整自然日后仍存在分歧,将根据当时所有信息综合判断。结算依据包括美国和伊朗政府、军方官方信息及可信媒体报道。加入 PPP 信号推送社群,快人一步,掌握先机。

2026 年上半年加密货币黑客攻击创纪录,损失超过 10 亿美元

2026 年上半年加密货币项目因黑客攻击损失已超过 10 亿美元,经核实的攻击事件数量创下历史同期最高纪录,并称这是“有记录以来黑客攻击最多的半年度”。不过,以金额计,整体损失仍低于上年同期,主要因为 2025 年 曾发生 Bybit 15 亿美元 攻击事件,抬高了基数。

Crypto DAO 的 Pro 代币遭遇攻击,攻击者及获利地址持有约 820 万枚 USDT

据 Blockaid 监测,Crypto DAO的 Pro 代币遭遇攻击,截至今日凌晨 00:23,攻击者及相关获利地址目前合计持有约 820 万枚 USDT。

Robinhood CEO 披露攻击者通过社工操纵 X 客服绕过 2FA 入侵其 X 账号

Robinhood 首席执行官 Vlad Tenev 表示,其 X 账号于上周遭入侵。攻击者通过社会工程手段欺骗 X 客服,绕过双重验证和登录提醒等安全措施,并发布与迷因币相关的虚假内容。随后,X 安全团队协助迅速删除相关帖子,并在当天恢复账号访问权限。

泰国SEC指控Bitkub高管隐瞒5000万美元黑客损失,已提起刑事投诉

泰国证券交易委员会(SEC)已对加密交易所 Bitkub Online 及两名前董事 Sakolkorn Sakavee、Thaweesap Rawan 提起刑事投诉,指控其在 2021 年 5 月至 10 月期间提交虚假财务报告。案件已移交泰国经济犯罪抑制局(ECD)调查,检方将决定是否正式起诉。 SEC 称,Bitkub 在 2021 年 5 月遭遇网络攻击,16 类数字资产被盗,损失超过 5000 万美元。监管调查显示,Bitkub 未在 2021 年 5 月 10 日至 10 月 30 日的每日净资本报告 Form DA 1 中反映相关损失。 SEC 称,相关高管涉嫌在公司正式文件中作出虚假记载,使监管机构认为客户资产完整且公司未遭受财务损失。Bitkub 随后在 2021 年 10 月下旬完成替代资产购置,但 SEC 认为期间报告已构成虚假陈述。 Bitkub 在 7 月 23 日声明中表示,现有客户持仓安全且账目完整。Bitkub 称,其联合创始人以相同数量和币种购入替代资产承担损失,并称 2021 年 5 月 10 日已向执法部门报告该起网络盗窃事件。

Zcash 主网完成 Ironwood 升级,新隐私池正式启用

据官方消息,Zcash 已于主网区块高度 3,428,143 正式激活 Ironwood NU6.3 网络升级,并上线新的屏蔽资金池 Ironwood。此次升级旨在应对此前发现的 Orchard 健全性漏洞,提升协议安全性,并增强 ZEC 流通供应完整性的独立可验证性。

2026年上半年加密黑客损失超10亿美元,Ethereum和Solana损失居前

链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Across Protocol 攻击者返还 331.8 枚 ETH 至项目多签地址

据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。

Solido Money 遭遇漏洞攻击,约 2.937 亿枚 SUPRA 被盗

据链上分析师 PeckShield(@PeckShieldAlert)监测,Solido Money 协议遭遇漏洞攻击,约 2.937 亿枚 SUPRA 被盗,其中约 2.2 亿枚 SUPRA 已被转入疑似 Gate 交易所的存款地址。据 Solido Money 官方报告,约 90% 的受损资金属于基金会持有。

Anthropic回应开源争议:反对全面封禁开放模型,主张限制芯片和模型蒸馏

Anthropic CEO Dario Amodei 回应开放权重模型争议表示,公司从未主张全面封禁开放模型。此前 OpenAI、Google 和 SpaceX 等公司加入开源联署,而 Anthropic 成为主要前沿模型公司中唯一未签署的一家。Amodei 认可开放权重模型能够降低成本、促进竞争,并支持客户自行部署。他表示,没有危险能力的开放模型可以视为“公共产品”。但他认为,开放模型并不一定更安全,防守方也不一定比攻击者获得更多优势。模型权重一旦公开,安全限制可能被移除,且无法被收回。Anthropic 提出三项替代方案,包括限制先进芯片和制造设备流向中国、打击工业规模模型蒸馏,以及要求所有达到一定能力的模型接受网络攻击、生物风险和对齐测试,无论模型为开放还是闭源。

黄仁勋:成立开放安全人工智能联盟,以开放模型强化网络防御能力

英伟达首席执行官黄仁勋表示,攻击者已开始使用前沿人工智能,防御方同样需要建立由最佳开源与闭源模型组成的前沿人工智能生态,并依托全球社区提升防御能力。

BitMart将结束9年交易平台运营,BMX一周下跌81%

加密交易所 BitMart 表示,将在运营 9 年后逐步结束交易平台业务。平台已于 7 月 26 日 01:30 UTC 停止新用户注册、充值和下单,所有现货及衍生品交易将于 8 月 26 日停止,平台将于 2027 年 1 月 31 日正式关闭。 BitMart 表示,提现仍保持开放,但身份、设备、制裁及资金来源等检查可能导致处理速度放缓。该公司将关停原因归于运营状况、市场环境和未来战略方向。 其平台币 BMX 过去一周下跌 81%至 0.057 美元,市值降至 1960 万美元。BitMart 曾在 2021 年 12 月因热钱包漏洞损失 1.96 亿美元,并承担客户损失。 永续合约平台 BitMEX 近日也表示将在运营 11 年后关闭,BitMart 为一周内第二家宣布关闭的主要加密交易所。

参议员 Lummis 力推 CLARITY 法案,打击 Lazarus Group 等加密非法活动

据 Bitcoin.com 报道,美国参议员 Cynthia Lummis 力推 CLARITY 法案在国会休会前完成参议院投票。该法案第 303 条赋予财政部对外国司法管辖区实施数字资产专项制裁的权力,第 305 条允许交易所对可疑交易实施最长 180 天的冻结。 链上数据显示,北韩 Lazarus Group 2026 年上半年共盗取约 6.43 亿美元,占全球同期加密被盗总额(9.72 亿美元)的三分之二,其中包括 4 月对 Drift Protocol 的 2.85 亿美元攻击及对 KelpDAO 跨链桥的 2.92 亿美元攻击。该组织自 2019 年以来累计盗窃额已达 67.5 亿美元。 目前,Galaxy Research 将 CLARITY 法案 2026 年内通过的概率下调至 30%,该法案尚需获得 60 票方可推进,意味着至少需要 7 名民主党议员跨党投票支持。