同时关联该项目与事件的快讯
据 CriptoNoticias 报道,阿根廷公共检察院(MPF)于 2026 年 8 月 19 日及 9 月 2 日,通过 Zoom 平台面向内部员工、官员及法官开展了题为「虚拟资产:财务分析、追踪、检测与没收」的专项培训课程,由反洗钱专业律师 Carmen Chena 主讲。课程内容涵盖数字钱包资产分析、国内外法律框架、加密货币生态系统及保全措施实操案例等。此前,阿根廷司法机构已在加密货币相关案件中积累了丰富经验,包括 2024 年 12 月冻结 300 万枚 USDT 及 2022 年裁定币安归还被盗 BTC 等。
据 CoinDesk 报道,美国网络安全公司 CrowdStrike 与联邦执法机构联手,成功瓦解运营长达 20 余年的俄罗斯僵尸网络 Sality。该网络近 8 年来持续通过"剪贴板劫持"方式窃取加密货币——其核心载荷"EggJagger"潜伏于受感染机器,监控用户剪贴板,一旦检测到比特币或以太坊钱包地址,即将其替换为攻击者地址,受害者在毫无察觉的情况下完成转账。 Sality 采用去中心化 P2P 架构,无中央服务器,每 40 分钟检测一次节点在线状态,并通过网络共享驱动及 USB 设备自我传播。CrowdStrike 利用其身份验证漏洞,将真实节点地址替换为自有服务器,成功切断逾 15,000 台受感染机器的网络连接,相关行动于拉斯维加斯 Day Zero 峰会上进行实时演示。 据估算,攻击者 8 年间共窃取至少 1,210 万卢布(约 15 万美元),部分未动用的加密资产随市场上涨,至 2025 年初价值已升至约 135 万美元。安全人员建议用户每次粘贴钱包地址后,务必核对首尾字符以防范此类攻击。
CrowdStrike 与美国司法部宣布摧毁 Sality 点对点僵尸网络,并在全球隔离超过 1.5 万台受感染设备。该网络自 2003 年开始传播,过去 8 年主要投放名为 EggJagger 的剪贴板劫持工具,用于窃取比特币和 ETH 转账资金。EggJagger 会监控受害者复制的加密钱包地址,并将其替换为攻击者控制的地址,导致转账资金被发送至攻击者。CrowdStrike 估计,仅该工具便至少窃取价值 15 万美元的加密资产;由于大部分资金未被转移,相关持仓价值曾于 2025 年 1 月升至约 135 万美元。美国司法部、FBI 及国防刑事调查局已查封美国境内相关域名,保加利亚、匈牙利和罗马尼亚警方也关闭了欧洲地区基础设施。目前,受感染设备已转向 CrowdStrike 控制的流量接收服务器,但设备内原有恶意软件仍会保持活跃,直至被手动清除。
区块链情报公司 TRM Labs 表示,2026 年已记录 32 起价格操纵攻击,数量超过此前任何完整年度;2025 年全年为 12 起。此类攻击占黑客事件约八分之一,高于 2022 年的十七分之一。攻击者通常先拉高低流动性代币价格,再将其作为抵押品从借贷协议借出其他资产,随后令抵押品价格快速下跌并放弃抵押物,借贷池因此可能产生坏账。DeFiLlama 数据显示,过去两年加密资产抵押借贷协议锁仓总额增长约 56%,接近 500 亿美元,活跃贷款规模接近 290 亿美元。目前该领域拥有超过 570 个借贷协议。近期,Tectonic 因 TONIC 价格被拉高损失超过 7000 万美元,Cronos 回滚链后攻击者最终获取约 600 万美元资产;Moonwell 此前也因 MAMO 预言机价格遭操纵损失约 870 万美元。(Bitcoin.com News)
据 PeckShieldAlert 披露,2026 年 8 月加密行业发生 50 起重大攻击事件,较 7 月的 30 起增加 67%;总损失约 1.363 亿美元,较 7 月的 2.7 亿美元下降 49.5%。其中,Tectonic.cro 事件损失约 7400 万美元,为年内迄今第四大加密盗窃事件,仅次于 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相关攻击。攻击者仅成功将约 600 万美元跨链至以太坊,随后 Cronos 暂停整条链,剩余资金主要滞留在 Cronos。攻击者目前已开始清洗被盗资金,并将部分资金跨链至比特币,迄今约 20 万美元。8 月主要攻击事件还包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。
据德国《时代周报》(DIE ZEIT)报道,柏林行政数据网络遭黑客攻击已逾两周,黑客组织 Rhysida 威胁称若柏林拒绝支付 30 枚比特币(约 200 万欧元)赎金,将公开所窃取的大量敏感数据。被盗数据据称包括约 4.6 万份合同、1.1 万余份机密文件、近 6000 个密码、1.6 万封电子邮件及 148 个 IBAN 账号等。柏林州政府以"侦查策略原因"为由拒绝披露勒索要求及数据泄露详情,执政市长 Kai Wegner 表示柏林不会屈服于勒索。
Bitcoin News 在 X 平台发文表示,Blockstream 称,Jade 不受 Coldcard 随机数生成器漏洞影响,并在收到大量 AI 辅助安全审查后发布固件 1.0.41。Jade 表示,其已接受数十次自动化 AI 扫描及多次人工审查,重点覆盖随机数生成和交易签名等敏感领域。新固件加强了栈保护、更新了依赖项、审计了敏感内存清理流程,并升级了 Jade 运行环境。Blockstream 称,Jade 的随机数生成机制使用多种熵源,包括硬件芯片噪声、时序数据、传感器数据和摄像头噪声,并通过 SHA-512 进行混合,以防单一熵源故障影响种子生成。团队表示,其他严重性较低的发现仍在处理中,预计固件 1.0.42 将在更短开发周期内发布。
JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)
加密项目 Refi Hub 联合创始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下载链接安装转录应用而遭黑客攻击。该链接指向仿冒网站,并捆绑恶意软件,执行后试图窃取其设备中的全部信息。Numa Lunah 称,自己清除并重装了涉事笔记本电脑,未发现敏感信息外泄。随后,他在备份中发现受污染的 Claude Code 技能文件 SKILL.md,该文件伪装成其本人编写的风格指南,并包含每次加载时重新下载恶意软件、窃取凭证的指令。Microsoft Defender Experts 曾警告,攻击者已从搜索引擎优化投毒转向大语言模型回答投毒,相关手段包括推荐攻击者控制的下载链接、AI 品牌仿冒安装程序,以及受污染的代码库和代理技能。加密行业从业者可能持有助记词、私钥文件、热钱包 JSON、具备提现权限的交易所 API 密钥和部署者密钥等不可撤销凭证。(Bitcoin.com News)
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
Bitcoin News 在 X 平台发文表示,Core Lightning 26.06.7 版本已发布,修复了过去三周内负责任披露的多个漏洞。针对开源比特币项目的 AI 生成安全报告近期增加,具体漏洞信息将暂时保密两周,以便节点运营者完成升级后再公布技术细节和源代码。开发者警告称,立即公布修复内容可能使攻击者反向分析漏洞,进而攻击尚未更新的节点。所有 Core Lightning 节点运行者均应立即升级。目前 Docker 镜像尚未 उपलब्ध,开发者明确警告用户不要等待 Docker 镜像。
据 Lookonchain 监测,Lazarus Group 黑客 1 小时前转移了 244.148 枚比特币,价值 1942 万美元。
Bitcoin News 在 X 平台发文表示,美国现货比特币 ETF 已连续 8 日录得资金净流入,总额达 28 亿美元,8 月已成为 2026 年以来资金流入最强劲的月份。在比特币与黄金同步上涨之际,投资者日益寻求对冲美元走弱、持续通胀和美国财政赤字扩大的风险。黄金基金也出现创纪录需求。这一转变开始反映在 ETF 交易中。IBIT 和 GLD 已重返成交量最高的 10 只 ETF 行列,此前半导体基金在夏季大部分时间占据主导。BlackRock 表示,另一项重要需求来源是现有比特币持有者将代币转入 ETF。该公司目前已处理约 50 亿美元的递延纳税比特币转入 ETF 业务,最低转换金额近期已从 2500 万美元降至 100 万美元。BlackRock 数字资产负责人 Robbie Mitchnick 表示:“随着我们持续扩大访问范围,这一规模将继续增长。”Mitchnick 指出,绑架、勒索攻击和托管失误等事件正推动部分比特币持有者转向 ETF 托管。比特币与黄金再次接近同一宏观逻辑的核心,货币贬值交易回归。
据 Grayscale 研究主管 Zach Pandl 发布的最新报告,随着美国联邦债务突破 40 万亿美元,比特币与纳斯达克 100 指数的 90 日相关性已从逾 60% 降至约 33%,而与黄金的相关性则从年初接近 0 升至 50% 以上,显示比特币正从高贝塔风险资产向抗通胀储值资产切换。 Grayscale 认为,财政赤字持续扩大与长端利率上行将推动投资者转向稀缺替代资产,比特币、以太坊及 Zcash 有望成为主要受益标的。其中,Zcash 凭借金融隐私、抗量子计算攻击及跨链互操作性等特性,被认为具备挑战比特币网络效应的潜力,尽管其市值目前仍不足比特币的 1%。 此外,Grayscale 指出当前比特币熊市已持续约 10 个月,接近历史熊市平均周期(11-12 个月),叠加宏观环境趋于友好,认为当前价格或为长线投资者的有利入场时机。
据 Decrypt 报道,隐私向比特币钱包 Sparrow Wallet 于 8 月 28 日发布 2.5.4 版本更新。开发者 Craig Raw 表示,此次更新由 AI 辅助代码审查驱动,大部分修复均来源于此次审查。此次审查的背景是此前 Coldcard 发生的种子生成代码漏洞攻击事件,以及中国无限制 AI 模型的发布使大型代码库漏洞搜索能力大幅提升。 主要更新内容包括:验证 Electrum 服务器返回的交易合法性、加强 BitBox02 硬件钱包安全要求(固件版本需 9.4.0 及以上)、修复本地 DNS 泄露、隐藏调试日志中的敏感凭证等。Raw 表示,未发现任何被利用的迹象,用户资金未受威胁,但仍建议所有用户尽快更新。
Bitcoin News 在 X 平台发文表示,法国本月披露其税务管理部门遭黑客入侵,约 67.8 万名个人和企业的相关数据被窃。被窃数据据称包括姓名、地址、收入及房产信息。对据称数据库的分析发现,其中有 26805 条记录显示收入超过 10 万欧元,包括 386 条超过 100 万欧元。根据 CertiK 数据,2026 年上半年全球已核实的 52 起加密货币扳手攻击中,法国占 33 起。法国检察官还指控一名税务部门员工利用政府数据库识别加密货币投资者,并向参与人身攻击和勒索的犯罪分子出售个人信息。最新数据泄露事件尚无公开关联的人身攻击事件,但数十万人的敏感财务和位置数据目前可能已不再受政府控制。
据 The Block 报道,StarkWare 宣布已成功执行首笔具备抗量子攻击能力的比特币交易。其应用部门负责人 Avihu Levy 采用“签名磨削”(signature grinding)方案,在交易进入比特币内存池前反复生成数百万个签名候选,以避免暴露可能被未来量子计算机用于伪造签名的公钥数学信息。 该方案计算成本较高,单笔交易可能需耗费数小时,且由于交易格式不被普通比特币节点识别,本次交易未进入公开内存池,而是通过 MARA 的 Slipstream 服务直接提交给矿工打包。StarkWare 表示,该方法可作为过渡性保护措施,但比特币若要系统性应对量子计算风险,仍需进行协议级升级或硬分叉。
据 The Defiant 报道,Bitcoin 闪电网络实现 Core Lightning(CLN)维护团队通知节点运营商:若无法升级至即将发布的修复版本,应以 --offline 参数离线运行节点。团队称将发布包含多项已披露漏洞修复的二进制文件,但具体漏洞细节将继续保密两周;截至发稿,相关二进制文件及安全公告尚未公开。 CLN 此前表示,过去约 10 天收到多份由 AI 生成的 CVE 报告,团队正与开源贡献者进行验证、分类和修复。其最新公开版本为 7 月 22 日发布的 v26.06.6,原定于 9 月底推出的 v26.09 版本仍按计划推进。
Bitcoin News 在 X 平台发文表示,BTC Sessions 称,其团队花费数周时间协助受 Coldcard 漏洞影响的比特币持有者将资金转移至安全处,估计期间共保护了价值数千万美元的比特币。但对许多人来说,为时已晚。其当地比特币社区一名成员损失了 90%的比特币,另一名与其交谈的女性则损失了全部比特币。BTC Sessions 称,这可能是比特币历史上最严重的自托管事件。BTC Sessions 表示,此次经历促使其重新思考资产托管,多元化安全措施成为关键教训。
Bitcoin News 在 X 平台发文表示,Core Lightning 开发者在过去 10 天收到大量由 AI 生成的 CVE 报告,并已验证存在需要修复的漏洞。目前团队已升级响应,将发布签名二进制文件,并对漏洞细节实施为期两周的保密。Core Lightning 强烈敦促所有用户在此期间升级;未升级的用户应将节点下线。包括 26.04 在内的此前版本将不再获得支持。