与该事件类型相关的快讯
据 PeckShield 监测,Across Protocol 攻击者标记地址已向 Across Protocol Hub Pool Owner 多签地址返还 331.8 枚 ETH,约合 62.39 万美元。
据链上分析师 PeckShield(@PeckShieldAlert)监测,Solido Money 协议遭遇漏洞攻击,约 2.937 亿枚 SUPRA 被盗,其中约 2.2 亿枚 SUPRA 已被转入疑似 Gate 交易所的存款地址。据 Solido Money 官方报告,约 90% 的受损资金属于基金会持有。
Anthropic CEO Dario Amodei 回应开放权重模型争议表示,公司从未主张全面封禁开放模型。此前 OpenAI、Google 和 SpaceX 等公司加入开源联署,而 Anthropic 成为主要前沿模型公司中唯一未签署的一家。Amodei 认可开放权重模型能够降低成本、促进竞争,并支持客户自行部署。他表示,没有危险能力的开放模型可以视为“公共产品”。但他认为,开放模型并不一定更安全,防守方也不一定比攻击者获得更多优势。模型权重一旦公开,安全限制可能被移除,且无法被收回。Anthropic 提出三项替代方案,包括限制先进芯片和制造设备流向中国、打击工业规模模型蒸馏,以及要求所有达到一定能力的模型接受网络攻击、生物风险和对齐测试,无论模型为开放还是闭源。
英伟达首席执行官黄仁勋表示,攻击者已开始使用前沿人工智能,防御方同样需要建立由最佳开源与闭源模型组成的前沿人工智能生态,并依托全球社区提升防御能力。
加密交易所 BitMart 表示,将在运营 9 年后逐步结束交易平台业务。平台已于 7 月 26 日 01:30 UTC 停止新用户注册、充值和下单,所有现货及衍生品交易将于 8 月 26 日停止,平台将于 2027 年 1 月 31 日正式关闭。 BitMart 表示,提现仍保持开放,但身份、设备、制裁及资金来源等检查可能导致处理速度放缓。该公司将关停原因归于运营状况、市场环境和未来战略方向。 其平台币 BMX 过去一周下跌 81%至 0.057 美元,市值降至 1960 万美元。BitMart 曾在 2021 年 12 月因热钱包漏洞损失 1.96 亿美元,并承担客户损失。 永续合约平台 BitMEX 近日也表示将在运营 11 年后关闭,BitMart 为一周内第二家宣布关闭的主要加密交易所。
据 Bitcoin.com 报道,美国参议员 Cynthia Lummis 力推 CLARITY 法案在国会休会前完成参议院投票。该法案第 303 条赋予财政部对外国司法管辖区实施数字资产专项制裁的权力,第 305 条允许交易所对可疑交易实施最长 180 天的冻结。 链上数据显示,北韩 Lazarus Group 2026 年上半年共盗取约 6.43 亿美元,占全球同期加密被盗总额(9.72 亿美元)的三分之二,其中包括 4 月对 Drift Protocol 的 2.85 亿美元攻击及对 KelpDAO 跨链桥的 2.92 亿美元攻击。该组织自 2019 年以来累计盗窃额已达 67.5 亿美元。 目前,Galaxy Research 将 CLARITY 法案 2026 年内通过的概率下调至 30%,该法案尚需获得 60 票方可推进,意味着至少需要 7 名民主党议员跨党投票支持。
据 CoinDesk 报道,量子计算安全基础设施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密货币因其去中心化特性,将成为量子计算攻击的"煤矿中的金丝雀"——即最先暴露漏洞的领域。谷歌研究人员最新评估显示,破解比特币椭圆曲线加密所需物理量子比特数较此前估算下降 20 倍,多方机构已将"Q-Day"(量子计算机可破解现有加密体系之日)预期提前至 2029 年。德意志数字资产指出,真正的风险并非加密技术本身,而在于治理速度——比特币升级需获得 90%矿工共识,历史上曾因此引发硬分叉(如 2017年 SegWit 升级导致 Bitcoin Cash 诞生),而传统金融机构仅需董事会决议即可完成加密基础设施迁移。此外,专家提醒,量子威胁并非"某一天突然到来"的二元事件,即便量子计算机需数月才能破解数据,只要在数据仍有价值期间完成破解,威胁即已成立。
据 Cointelegraph 报道,新加坡稳定币支付公司 Triple-A 确认其财政钱包遭未经授权访问,链上调查员 Specter 估计损失约 1180 万美元。公司表示,客户资金存放于独立信托账户,未受此次事件影响,相关损失将由公司自有财务储备承担。目前 Triple-A 已恢复全部服务,并正联合网络安全专家、区块链取证机构及新加坡警察部队展开调查,追踪被盗资产。
PPP 预测市场工具监测显示, Polymarket 上“美国和伊朗在 7 月 31 日前有效停火”概率升至 59%,单日上涨 19%该事件将在指定截止时间前,若美国连续 14 天未对伊朗采取符合定义的军事行动,则结算为“Yes”,否则为“No”。符合条件的军事行动仅包括美国发起、直接打击伊朗领土的空袭或地对地导弹袭击,包括炸弹、空对地导弹、空射无人机、巡航导弹及弹道导弹等。不计入的行动包括被拦截或摧毁的弹药、地对空导弹、小规模交火、地面行动、网络攻击、海军炮击、火炮攻击及未执行的威胁或授权行动。若有关军事行动的发生、归因或时间存在争议,事件将等待官方信息及可信媒体形成共识后裁定;若 3 个完整自然日后仍存在分歧,将根据当时所有信息综合判断。结算依据包括美国和伊朗政府、军方官方信息及可信媒体报道。加入 PPP 信号推送社群,快人一步,掌握先机。
据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。
据《数字资产》报道,韩国区块链平台 WEMIX 于 7 月 27 日发布官方公告,承认旗下稳定币 WEMIX$(WEMIX Dollar)智能合约发生安全事故。事故发生于 7 月 26 日下午 6 时 18 分,WEMIX$ 智能合约的所有者权限遭到劫持,导致约 625 万美元(约 8700 万韩元)规模的 WEMIX$ 被异常铸造并转移至外部地址。WEMIX 方面表示,目前已识别出疑似攻击所用地址并正进行链上追踪,同时联合主要交易所及区块链安全机构对被盗资产的流向实施监控,必要时将与执法机关展开协作。
“链上侦探”ZachXBT 在个人频道发文表示,Telegram 持续允许其频道向订阅用户展示诈骗广告,影响用户体验并带来潜在安全风险。ZachXBT 称,如果用户是 Telegram Premium 会员,希望支持其频道升级,可通过使用频道 Boost 功能帮助其频道达到等级要求,从而解锁关闭广告的功能。目前该频道需要达到 Level 50 才能启用广告关闭选项。ZachXBT 长期关注加密行业诈骗、黑客攻击及链上资金追踪,并多次曝光涉及钓鱼攻击、虚假项目和资金盗取的事件。此次他对 Telegram 广告机制提出质疑,认为平台允许诈骗类广告出现在加密社区频道中,可能增加用户遭遇恶意链接和欺诈活动的风险。
WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。
据链上侦探 Specter 监测,Wemix Network 或发生超 70 万美元漏洞利用事件,相关地址为 0xC921...7EA2。
Anthropic 宣布其 Opus 5 模型在浏览器智能体场景中几乎免疫提示词注入攻击。在 129 个测试场景中,攻击成功率为零;在 Gray Swan 通用提示词注入测试中,15 次尝试后的成功率从 Opus 4.8 的 5.5% 降至 2.0%。零成功率仅在 Claude Cowork 等产品开启 Auto Mode 时实现,该模式叠加了输入扫描与执行拦截两层防御。提示词注入被视为 AI 智能体面临的最大安全隐患之一,此次改进或标志着该问题在特定场景下得到有效缓解。
美国参议院最新版《CLARITY 法案》草案新增白帽黑客激励条款,拟对发现并负责任披露网络安全漏洞的个人给予奖励,以加强数字资产基础设施安全。
Anthropic 在 Opus 5 系统卡中表示,该模型是其迄今为止最不易被提示注入攻击的模型。根据提示注入评估和红队测试结果,Opus 5 在对抗恶意提示词注入方面表现出更强的抵抗能力。提示注入是 AI 安全领域的核心风险之一,攻击者通过精心设计的输入绕过模型的安全限制,诱导模型执行非预期行为。Anthropic 在系统卡第 73 页公开了相关评估细节。
据 The Nation Thailand 报道,泰国证券交易委员会已向经济犯罪打击部门对数字资产交易所 Bitkub 及其两名前董事提出刑事投诉,指控其在 2021 年黑客攻击事件 后,提交的每日净资本报告存在虚假陈述。该事件曾导致约 17 亿泰铢 数字资产被盗。监管方认为,Bitkub 在 2021 年 5 月至 10 月 期间未如实反映资产损失及相关变化。
美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。
英国人工智能安全研究所与美国人工智能标准与创新中心联合评估显示,Moonshot AI 的 Kimi K3 可在缺乏实质性阻拦的情况下协助执行漏洞利用开发和模拟网络攻击,但其整体网络安全能力仍明显落后于美国领先模型。