与该事件类型相关的快讯
据 Bitcoin News 监测,Liquid Network 一笔 peg-out 交易关联的 4200 枚 BTC 中,约 4000 枚似乎同时发生转移。随后一笔交易附带的 OP_RETURN 留言称:“我们是白帽,请通过链上方式联系我们。”目前尚不清楚该交易的性质,以及这些资金是否通过漏洞利用完成转移。
比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)
据链上侦探 Specter 监测,Balancer V1 攻击者正在持续转移资金,目前已获利 25 万美元,相关地址为 0x112...E0aE。
Base 联创 Jesse Pollak 在 X 平台发文澄清,表示其账户遭到攻击,攻击者通过与账户连接的第三方应用发布了诈骗代币 ticker。Jesse 表示,目前相关帖子已被删除,同时已移除所有第三方应用连接,并重新完全控制账户,提醒用户注意安全。据被删除帖文截图,攻击者在控制 Jesse Pollak 账号后发布了名为 BASEMEME 的代币,并将其描述为“首个有实际用途的 Meme 币”,同时附上 o1.exchange 交易入口及合约地址。该 Meme 币市值现报 25.7 万美元。
Neuralink 高管 Shivon Zilis 的 X 账号疑似遭到攻击,并发布两则推广 SLINK 代币的帖子。一名交易员随后买入约 25 万美元的 SLINK,因代币价格迅速跌至接近零而几乎全部损失。
七国集团(G7)网络安全工作组在最新报告中表示,量子计算既构成对公共和私营机构的安全威胁,也构成经济威胁,相关组织应立即开始迁移至后量子密码(PQC)。该工作组指出,迁移过程可能持续数年,攻击者当前已可收集并存储加密数据,待足够强大的量子计算机出现后再进行解密。量子计算还可能破解数字签名,导致身份冒用并暴露企业及其供应链。报告未提及加密货币,但同类公钥密码学用于区块链钱包和交易授权。当前量子计算机尚无法破解比特币密码学,但开发者正考虑 BIP-360 等后量子方案。以太坊研究人员计划替换账户、验证者和应用使用的多项密码学组件。Solana Foundation 已在测试网上测试后量子签名,并推出可选的基于哈希的金库;G7 工作组还敦促政府支持相关研究、公私合作和国家 PQC 战略。(Decrypt)
Balancer(@Balancer)官方发文,Balancer 团队已于 9 月 4 日向参与 Balancer V1 漏洞事件的已知地址发送链上信息,遵循行业最佳实践,为黑客提供联系渠道并要求归还被盗资金。团队表示,受影响用户正在等待进一步更新,调查仍在进行中,后续将持续披露相关进展。
据 Bitcoin News 监测,与 Coldcard 钱包第三波盗窃事件相关的黑客首次开始转移被盗资金,并通过 THORChain 将比特币兑换为 ETH。Galaxy Research 的 Alex Thorn 表示,约 10%的被盗 BTC 已被转移,剩余 90%尚未动用。该攻击者据报在兑换资金时遇到困难,多笔 THORChain 交易被退回并重试。研究人员已将相关兑换操作追踪至一个新的以太坊地址,Alex Thorn 表示,该地址已与有关部门及加密货币公司共享。Galaxy Research 表示,更广泛的 Coldcard 漏洞利用事件已导致 8865 个地址至少损失 1789 枚 BTC,按被盗时价格计算价值约 1.15 亿美元。
Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累计存入 960 枚 ETH。
据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。
据 ZKsync 官方 X 账号(@zksync)发布,ZKsync 宣布对旗下 EraVM 链进行安全升级,核心措施包括:引入即时升级框架、执行延迟从 3 小时延长至 24 小时、开发第二证明器 EraBender,以抵御 AI 驱动的漏洞攻击。未来 6 个月内,所有 Boojum/EraVM 链将逐步淘汰旧版执行环境,各链将自行制定并公布过渡时间表。 直接以 EOA 持有资金的用户暂无需操作;通过多签、智能账户、DEX、借贷协议等智能合约持有资金的用户,需在各链过渡计划确定后按要求采取行动。ZKsync Atlas 链不受本次升级影响。
据 CoinDesk 报道,OpenAI 表示,未来六个月将提供价值 10 亿美元的 Daybreak 网络安全模型补贴访问权限,并配套培训和技术支持,帮助机构防御 AI 驱动的网络攻击,包括潜在“零日”漏洞利用。Daybreak 分为 Blue和 Red 两个层级,分别用于常规防御和更敏感的网络安全任务,目前已有约 2,000 家组织使用。
据 PeckShieldAlert 援引 Specter 监测, Notional Finance 托管合约可能遭到利用,导致约 170 万美元的 DAI 和 USDC 损失。攻击者已将被盗资金兑换为 689.2 枚 ETH,并存入 Tornado Cash。
PeckShieldAlert 监测显示,被标记为 TectonicFi 攻击者的地址已向 Tornado Cash 存入 2,658.9 枚 ETH,价值约 665 万美元。
美国副总统万斯表示伊朗冲突并非战争,强调伊方需停止攻击商船方可谈判。同时他公开呼吁美联储降息,称白宫正推动利率下行。
美国副总统万斯表示,霍尔木兹海峡航运已恢复至冲突前水平,但除非伊朗停止攻击商船,否则美方不会与其对话。目前未开展重大作战行动。
据 CriptoNoticias 报道,阿根廷公共检察院(MPF)于 2026 年 8 月 19 日及 9 月 2 日,通过 Zoom 平台面向内部员工、官员及法官开展了题为「虚拟资产:财务分析、追踪、检测与没收」的专项培训课程,由反洗钱专业律师 Carmen Chena 主讲。课程内容涵盖数字钱包资产分析、国内外法律框架、加密货币生态系统及保全措施实操案例等。此前,阿根廷司法机构已在加密货币相关案件中积累了丰富经验,包括 2024 年 12 月冻结 300 万枚 USDT 及 2022 年裁定币安归还被盗 BTC 等。
据 Securityweek 报道,人工智能安全公司 HiddenLayer 宣布完成 1 亿美元 B 轮融资,本轮融资由 Delta-v Capital 领投,Booz Allen Ventures、微软旗下 M12、摩根士丹利及 Ten Eleven Ventures 等参投,截至目前该公司累计融资额已超过 1.55 亿美元。 HiddenLayer 成专注于保护生成式 AI、预测型 AI及 AI Agent 的全生命周期安全,其企业平台涵盖 AI 资产发现、AI 供应链安全、攻击模拟和运行时防护等功能,新资金将主要用于扩展 AI Agent 运行时安全能力,尤其针对 AI 编程 Agent。
9 月 3 日,WEEX 唯客交易所宣布,WEEX 黑客松第二季—— "AI Wars II:算法纪元 "正式上线,现邀请全球 AI 开发者、量化交易员、Web3 Builder 团队及个人加入 Team AI 或 Team Human,在真实市场环境展开持续五轮交易较量,以 PnL% 收益表现争夺排名和奖励。活动总奖池为 60 万 USDT,将围绕不同参与方式设计多层次激励。其中 9 月 3 - 6 日为预报名阶段,前 2,000 位报名者可参与瓜分 10 万 USDT 早鸟奖池。此外,率先报名的用户可以提前完成活动任务,为后续比赛积累活动积分。
LayerZero 研究团队联合 Oblivious Labs 与卡内基梅隆大学研究人员发布论文,提出一种名为 OTTER 的新型自动做市商机制,旨在提升对最大可提取价值(MEV)的抵抗能力。OTTER 通过类似 VCG 拍卖的批量清算机制,使交易者如实报告估值和预算成为占优策略,并削弱区块构建者通过交易排序、夹子攻击或注入虚假出价获利的能力。