同时关联该项目与事件的快讯
BNB Smart Chain(BSC)宣布,Pasteur 硬分叉将于北京时间 8 月 25 日 10:30(UTC 时间 8 月 25 日 02:30)正式在主网上线,节点运营商需提前升级至客户端 v1.7.7 版本。此次升级包含 BEP-682、BEP-695 和 BEP-675 三项改进,重点提升跨链安全、验证者治理机制以及网络吞吐能力。其中,BEP-682 将强化 BNB Chain 跨链桥验证机制,防止验证者签名重复计算导致的权限绕过风险,提高跨链资产转移的安全性。BEP-695 则优化验证者密钥轮换机制,确保旧密钥在退出后不再保留管理权限,同时修复与惩罚、治理投票相关的潜在漏洞。性能方面,BEP-675 通过优化区块构建流程,减少验证者重复执行交易带来的时间消耗。在 BNB Chain 内部 QANet 测试环境中,该方案将吞吐量从 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出块时间和 1 亿 Gas 区块限制不变的情况下,区块平均 Gas 使用量由 4635 万提升至 8415 万。BNB Chain 表示,此次升级主要面向验证者和区块构建者,旨在为网络高峰期提供更大容量,并推动 BNB Chain 2026 年下半年路线图中的吞吐扩展目标。
Cardano 生态钱包项目 SecondFi 宣布启动钱包迁移工具,并公布受 2026 年 6 月安全事件影响资产的恢复计划。由于项目将停止运营,用户需迁移仍存放在 SecondFi 钱包中的剩余资产。迁移工具预计于 8 月 13 日上线,支持将符合条件的 ADA、Cardano 原生代币及 NFT 转移至用户自主选择服务商创建的新 Cardano 钱包。目前该工具仅支持 Cardano 网络资产,非 Cardano 资产需通过对应网络和钱包流程单独转移。SecondFi 表示,迁移工具已通过安全公司 Bitdefender 的独立安全评估。针对受影响资产,SecondFi 计划于 9 月 10 日前上线恢复门户,用户可通过零知识证明(ZK Proof)验证钱包所有权并提交资产申领。SecondFi 提醒用户仅使用官方渠道发布的信息,包括@secondfiapp、@secondfi_jp 及官方支持网站,以防范钓鱼网站和冒充账号。
Harmony 发布事故更新称,北京时间 2026 年 8 月 12 日,Harmony 主网发生原生代币 ONE 未经授权增发事件。官方确认,首轮异常增发规模为 40 亿枚 ONE,通过两笔空区块入账完成;另有链上重建结果显示,完整伪造跨分片发行规模或达 3.0100001 万亿枚 ONE,涉及 6 笔伪造跨分片交易及 4 个攻击者钱包,团队仍在进一步核对两组数据。
据 Decrypt 报道,Trezor 物流合作伙伴 ShipMonk 遭遇数据泄露,共计 13,689 名客户个人信息外泄,其中 11,742 人的姓名、电话号码、电子邮件及家庭住址被完整获取,另有 1,947 人的部分信息受波及。受影响用户均为 5 月 10 日至 8 月 8 日期间在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙下单的客户。Trezor 强调其自身系统未受入侵,设备、私钥及钱包备份均未受影响,并提醒用户警惕钓鱼攻击,切勿在线输入钱包备份信息
Bitcoin News 在 X 平台发文表示,Trezor 称其客户数据因物流服务商 ShipMonk 发生安全漏洞而暴露。8 月 8 日前 90 天内在美国、英国、瑞典、哥伦比亚、巴西、意大利或葡萄牙收到订单的客户可能受到影响。暴露的数据包括全名、收货地址、电话号码、电子邮件地址和订单号。Trezor 表示其系统未遭入侵,设备仍然安全,但提醒受影响客户防范利用泄露信息实施的精心设计的钓鱼攻击。
连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。
Oraichain 表示,昨日事件源于 EVM 跨链转账路径中的漏洞,导致未经授权的 ORAI 被铸造。自 8 月 9 日 04:00 UTC 起,网络已暂停运行,桥接合约、跨链路径及公共接口也受到限制。相关漏洞路径已被识别并处理,关联资金转移路径已受到限制。团队正与合作伙伴及中心化交易平台合作,限制资金进一步流动并保护受影响资产。目前调查和账目核对仍在进行,团队正准备恢复 ORAI 的标准供应量,包括销毁未经授权铸造的余额,并核对和修复受影响的协议状态。
Coinsbuy 确认 8 月 9 日发生安全事件,平台钱包遭未经授权提款,公司称已用自有储备金覆盖客户损失并提供 10 万美元悬赏。
美国参议院银行、住房和城市事务委员会少数党工作人员 8 月 5 日表示,7 月 22 日版本的 CLARITY Act 未达到五项最低标准。该法案编号为 H.R. 3633,拟划分美国证券交易委员会(SEC)与美国商品期货交易委员会(CFTC)的数字资产监管权限。 分析称,法案双层体系可能使部分区块链资产脱离 SEC 监管,发行公司可自行认证证券监管豁免资格。Healthy Markets 及五个劳工组织担忧养老金保护和证券法漏洞,少数党工作人员还称投资者私人诉权及州、部落执法权可能被削弱。 少数党工作人员称,DeFi 相关企业即使从平台交易中获得数百万美元,也可能免于反非法融资义务;部分加密混币器可能借“Tornado Cash 漏洞”规避美国制裁。Independent Community Bankers of America(ICBA)与 Conference of State Bank Supervisors(CSBS)警告,稳定币收益或吸走社区银行存款,Systemic Risk Council 将相关银行业务列为潜在救助风险。 少数党工作人员称,Donald Trump 仅在 2025 年就从加密货币业务中获利超 14 亿美元,相关执法仅由其司法部长负责,义务将在其离任时终止。Elizabeth Warren 与 Richard Blumenthal 援引投资者损失 38 亿美元,分别要求 SEC 调查 Trump memecoin。参议院拟于 9 月 15 日就推进动议举行终止辩论投票,法案需获 60 票推进。(Bitcoin.com News)
知名艺术家、Pepe 创作者 Matt Furie 的 X 账号沉默 9 个月后,于 8 月初重新活跃,并在一周内先后发布 HOODRAT、DORK 和 BOYZ 相关内容及合约地址。相关推文随后多数被删除。8 月 9 日,该账号发帖称账号被黑,不为任何山寨币背书,并称其官网此前已存在相关提示文字。链上分析师@StandartXBT 表示,HOODRAT 相关推文发布后,代币市值一度快速上涨,随后价格下跌;DORK 部署后,部署者完成捆绑买入、抽取流动性并卖出,从启动资金中获得显著 ETH 收益。@StandartXBT 通过网页存档发现,Matt Furie 官网此前未收录相关提示文字,X 平台也未发现此前痕迹,因此认为该声明的可信度存疑。
据 Bifrost 监测,北京时间 8 月 8 日 19:47,黑客利用流动性池漏洞,从 vDOT 单币池以及 vASTR/ASTR、vMANTA/MANTA 池中盗走价值约 72 万美元的资产。相关资产随后存入 HitBTC,最终流入币安。Bifrost 已联系币安安全部门提交资金冻结申请,并向执法部门提交报告及链上证据包,包括交易追踪、钱包地址和时间戳。目前,Bifrost 已停止所有流动性挖矿奖励,并进行全面安全审查。
比特币本周新增钱包数量达 227 万,活跃钱包数量达 75.1 万,链上活跃度创数月新高。7 月 31 日活跃地址一度接近 97.8 万,约为 7 月日均水平的 1.6 倍,8 月第一周日均约 75.1 万,高于 7 月约 61 万的均值。交易所日均流入约 15.5 亿美元,低于 7 月的 16.7 亿美元,资金转移未伴随明显交易所买入行为。 此次活跃度上升与硬件钱包厂商 Coinkite 的 Coldcard 固件漏洞有关。该漏洞影响部分 Mk3、Mk4、Mk5 及 Q 设备,相关种子生成使用软件随机数生成器,导致部分设备实际随机性降至约 40 或 72 比特;自 7 月 30 日以来,相关比特币损失已超过 1.16 亿美元。 受影响设备持有者将资金转移至新地址,并更换未受影响的硬件设备。Coinkite 已发布固件修复程序及熵修复披露文件;该漏洞属于设备固件随机数生成问题,并非比特币协议层缺陷。
K33 研究主管 Vetle Lunde 表示,Coldcard 攻击很可能推动约 89 万枚 BTC 在 7 天内发生转移,创 2026 年最高 7 日活跃供应纪录。K33 估算,报告准备时约 7300 个地址已有约 1596 枚 BTC 被盗。 该事件源于 Coinkite 于 2021 年 3 月引入 Coldcard 硬件钱包的固件缺陷,可能生成随机性不足的钱包种子。自 7 月 30 日起,协调转移已从数千个地址移走约 1600 枚 BTC,价值超过 1 亿美元,可能的第四波攻击已使总量接近 2000 枚 BTC。 链上数据显示,比特币 7 日热供应量从 7 月 28 日的 403101.95 枚 BTC 升至 8 月 4 日的 797407.72 枚 BTC,一周增加约 394306 枚 BTC,增幅为 98%。Timechainindex.com 的 Sani 表示,自周五 Coldcard 黑客事件以来,交易所净流入 22052 枚 BTC。 7 月 30 日至 8 月 5 日,39 个沉睡地址共转移 1486.09044782 枚 BTC,价值超过 9500 万美元。其中一个 2010 年创建的地址转移 50 枚 BTC,2013 年创建的 5 个地址共转移 620.00100547 枚 BTC。
卢森堡通过新法,授权金融情报单位(FIU)向传统银行和加密货币交易所发送跨机构欺诈警报,相关措施于 8 月 8 日生效。该法案编号为 8722,要求卢森堡境内的加密货币交易所与银行、支付机构同步接收警报。 该法案旨在堵住欺诈资金在传统金融机构与数字资产之间快速转移的漏洞。此前规则下,银行只能在自身系统内拦截被标记账户的交易,无法通知另一家金融机构或加密货币交易所阻止资金进出。 卢森堡 FIU 负责人 Max Braun 表示,将加密货币交易所纳入跨部门警报系统后,相关账户的套现将更困难。卢森堡司法部数据显示,2024 年该国警方记录 6,382 起欺诈案件,金融从业者提交的欺诈和诈骗报告超过 18,000 起。
当地时间8月3日,美国总统特朗普在白宫回答记者提问时表示,同伊朗的谈判目前正在进行中。特朗普表示,关于与伊朗的谈判,第一阶段是开放霍尔木兹海峡,第二阶段是无核化。特朗普称,美国对此态度坚定,伊朗不能拥有核武器。此外,特朗普还透露了有关开放霍尔木兹海峡方面的谈判进展。特朗普称,霍尔木兹海峡可能最迟明天重开。他还表示,谈判是应伊朗的要求,在沙特阿拉伯、阿联酋、卡塔尔还有其他一些国家的支持下进行的。他称,本来“美国要对伊朗进行猛烈打击,力度超过以往任何一次攻击”,结果伊朗方面打来了电话,沙特阿拉伯、阿联酋和卡塔尔也都打来了电话。伊朗不想挨打,于是说想要谈判,他们想谈论海峡的问题。特朗普说,“这是伊朗的最后机会”。特朗普还表示,他不会让伊朗对通过霍尔木兹海峡的船只收取费用。(央视新闻)
一名 FBI 探员 Patrick Yaroch 因涉嫌从“敌对加密账户”中盗取约 100 万美元加密资产,于上周五被捕。根据 8 月 1 日提交的宣誓书,Yaroch 涉嫌自 2024 年底或 2025 年初开始转移相关资产。Yaroch 向调查人员表示,他发现了一些密钥,使其能够将数字钱包中的资金转给自己。他称自己对无法进一步阻止“敌对国家”相关人员使用加密货币感到沮丧,并进行了约十几笔转账。司法部文件显示,Yaroch 曾向一名司法部员工承认,自己在加密钱包相关问题上“做出了一些非常糟糕的决定”。在另一次联邦探员访谈中,他也承认自己“搞砸了”。Yaroch 此前是 FBI 总部反情报和间谍部门的监督特别探员,早前还曾在 FBI 波士顿分部任职。FBI 已于 7 月 31 日将其解雇。调查还称,Yaroch 将个人资金与加密资产混在一起,并曾使用 ChatGPT 询问如何处理这些资金,包括如何花费或投资 100 万美元,以及是否离开美国前往欧洲某国。
据官方消息,OKX.AI 宣布首届交易黑客松正式开启报名。继此前面向智能体服务提供商(ASP)的 Genesis 黑客松后,本次黑客松聚焦 AI Agent 实盘交易能力,参赛者需将交易策略部署为 Trading ASP,并以不少于 300 USDT 等值资金进行实盘交易,比赛按收益率(PnL %)实时排名。总奖池为 20,000 美元,冠军可获 5,000 美元奖励。据悉,OKX.AI 是专为 Agent 打造的经济系统,用户和 Agent 可在其上发现并使用由 ASP 提供的专业服务。本次活动支持 Onchain OS 与 Agent Trade Kit 两种开发框架,报名时间为 7 月 31 日至 8 月 11 日 12:00(UTC+8),比赛将于 8 月 11 日至 8 月 25 日举行。
Bitgo CEO Mike Belshe 于 8 月 1 日向一个公开比特币地址存入 100 枚 BTC,按当时价格价值约 630 万美元,并邀请 Anthropic 旗下 Claude 模型尝试转走该地址资金。链上记录显示,该钱包 7 月 31 日收到资金,截至 8 月 2 日余额未发生转出。Anthropic 此前披露,在 141006 次网络安全评估运行中发现 3 起事件,6 个评估会话涉及 3 个模型意外与真实组织系统交互。相关模型包括 Claude Opus 4.7、Claude Mythos 5 及一个未发布内部研究模型,原因是第三方测试伙伴 Irregular 相关配置错误导致测试环境连接互联网Anthropic 表示,Claude Opus 4.7 在一次评估中定位到与模拟公司同名的真实网站,利用弱密码和暴露服务恢复基础设施凭证,并访问包含数百条记录的生产数据库。该公司称,模型是在尝试完成分配任务,并非主动脱离限制或追求独立目标。Belshe 此次挑战涉及 Bitgo 机构托管平台,该平台采用多重签名或多方计算技术,将签名权限分散至多个独立密钥。Anthropic 截至 8 月 2 日未公开回应这一挑战。
硬件钱包公司 Coinkite 旗下 Coldcard 安全事件中,被盗比特币数量已升至约 1359.882 枚。Coldcard Sweep Watch 仪表盘统计显示,大部分已识别比特币仍留在攻击者控制的少数地址中。 8 月 1 日,攻击者一个持仓地址收到一笔包含 OP_RETURN 信息的交易。该信息公开提出以 10% 费用提供“清洗”比特币、KYC 协助及赃款提现服务,并附 Telegram 联系方式。 Coinkite 已发布紧急固件更新,以消除导致原漏洞的弱随机数生成问题。公司表示,新固件仅保护未来创建的钱包,无法修复已在受影响版本中生成的种子。 部分用户反馈,安装更新后设备停留在错误页面、无法启动或疑似变砖,主要涉及 Mk4 和 Q 设备,也有 Mk3 用户报告类似问题。截至 8 月 2 日,Coinkite 尚未公开确认存在大范围固件缺陷。
PPP 预测市场工具监测显示,Polymarket 上“下一轮美伊和平谈判于 8 月 31 日前进行”概率升至 51%,24 小时上涨 17%;于 8 月 15 日前进行的概率升至 27%,24 小时上涨 13%。特朗普今日在社交平台发文称收到伊朗请求暂缓攻击,同意取消对伊打击以换取协议,他指出美国已经做好准备,以自二战以来未曾见过的军事威慑、力量和实力的水平对抗伊朗,因为已经达成了一项协议的框架,这将包括霍尔木兹海峡的立即、完全和彻底开放,以及结束伊朗的核威胁。基于这一请求同意为了世界的未来利益,以及成功和繁荣的伊朗的生存,取消攻击,前提是能够迅速达成协议。加入 PPP 信号推送社群,快人一步,掌握先机。