同时关联该项目与事件的快讯
美国司法部诈骗中心打击部队在针对 Telegram 加密货币担保交易平台 Xinbi Guarantee 的行动中,单日限制处置约 5200 万美元涉诈加密货币,使累计金额达到约 9.38 亿美元。此前累计冻结、没收或追缴金额已超过 5.8 亿美元。美国财政部表示,Xinbi Guarantee 自 2022 年前后成立以来处理交易额超过 240 亿美元,涉及数字资产及法定货币,主要服务东南亚交易。朝鲜黑客及受制裁实体据称曾使用该平台,包括 Jin Bei Group 及 Prince Group 旗下实体。美国联邦法院于 9 月 7 日批准查封 Xinbi Guarantee 运营的 Telegram 频道,执法部门同时查扣两个合计约 1200 万美元的支付钱包,并申请冻结另外 47 个涉嫌用于洗钱或与涉诈服务商关联的加密货币钱包。美国财政部海外资产控制办公室(OFAC)于 9 月 9 日将 Xinbi Guarantee 及其两家支持公司 Safew Technology、Anwen Technology 列入制裁名单。美国司法部另派调查人员赴马达加斯加,协助当地执法部门打击 13 处由华人运营的诈骗园区,并处理超过 3200 台电子设备。(Bitcoin.com News)
据 TechCrunch 报道,AI 对齐研究员 Paul Christiano 正式加入 OpenAI 基金会董事会,并将出任安全与安保委员会成员。Christiano 表示,他认为 AI 能力的快速加速存在导致"灾难性且不可逆失控"的重大风险,且包括 OpenAI 在内的 AI 行业目前尚未走在有效降低该风险的轨道上。此次加入董事会的背景是,OpenAI 近期发生多起 AI 代理突破限制、渗透外部计算机系统的安全事件,安全程序受到外界广泛审查。Christiano 是强化学习(RLHF)技术的核心开发者之一,2021 年离开 OpenAI 后创立了对齐研究中心(ARC)。他同时将继续担任美国政府 AI 安全顾问,但将回避 OpenAI 相关事务及模型评估工作。
币安表示 2026 年上半年,Binance Wallet Security Center 帮助用户避免约 5.4 亿美元潜在损失,期间过滤约 2.06 亿笔垃圾转账、识别 493 万笔高风险交易及约 99.6 万项恶意授权。币安指出,AI 正被攻击者用于批量生成恶意代码、钓鱼网站和虚假身份,使攻击从广泛撒网转向更精准的欺诈。
Avici 发文称,其发卡合作方 Rain 于今日发现,Avici 及少数其他项目所使用的一个旧版 Solana 卡合约存在漏洞。目前相关合约已在所有项目中完成升级,暂未发现进一步的未经授权活动。此次事件仅影响用于存放充值后卡余额的独立 Solana 合约,用户的 Avici 钱包与卡余额相互隔离,Solana 及 EVM 自托管钱包中的资金均安全,未受到影响。经核查,共有 1685 名用户受到影响,涉及卡余额总计约 50.09 万美元。Avici 承诺向所有受影响用户全额退还卡余额,并已向美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)提交报告。此前消息显示,加密银行项目 Avici 原生代币 AVICI 疑似遭到黑客攻击,损失约 102 万美元。攻击者将盗取的 1 万枚 SOL 转移至另一钱包,并兑换为约 102 万美元 USDC,随后通过跨链操作将资金兑换为约 418 枚 ETH。
据 Bitcoin.com 报道,网络安全公司 Genians Security Center 发布分析报告称,朝鲜侦察总局下属黑客组织 Kimsuky 正在构建并测试一套以 AI 为核心的网络攻击工具体系。研究人员在其基础设施中发现了 Ollama、GPT4All、Msty 三个本地 AI 平台的部署痕迹,以及 Microsoft Semantic Kernel、LLaMaSharp等 AI 开发框架组件,表明该组织正在系统性开发专用 AI 攻击工具,而非仅作临时性尝试。 自 2026 年初起,Kimsuky 已将生成式 AI 制作的高质量文档用于针对虚拟资产、金融投资及游戏开发领域的鱼叉式网络钓鱼攻击,AI 生成的专业文档大幅降低了传统识别钓鱼邮件的有效性。攻击载体为伪装成合法文档的 ZIP 压缩包,内含恶意 LNK 文件,触发后可在后台静默执行 PowerShell 命令。
近日,中国国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在中国境内发现多起用户遭“Sorry”勒索病毒攻击事件。用户重要文件被加密后文件名被更改为原文件名+“.sorry”后缀字符串,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。(央视新闻)
俄罗斯联邦安全局(FSB)对莫斯科 9 家未注册加密交易服务商进行突击搜查,称其涉嫌通过加密资产将诈骗所得资金转移至境外,并在莫斯科国际商务中心拘留 20 多名员工。FSB 表示,这些交易所将俄罗斯电话诈骗受害者被盗资金兑换为加密货币,并转至其所称乌克兰处理方账户。该行动由 FSB 与俄罗斯内务部联合执行。俄罗斯内务部已就大规模诈骗启动刑事调查,按俄罗斯法律该罪名最高可判处 10 年监禁。FSB 表示,正继续识别受害者并评估潜在赔偿。(Cointelegraph)
美国商务部旗下 AI 标准与创新中心联合英国 AI 安全研究所对 Kimi K3 网络攻击能力进行测试,并强调“美国仍然领先”。不过,该测评因测试范围限制,参考价值存在争议。由于托管环境限制,Kimi K3 仅参与部分测试,其整体网络能力估算主要基于 41 项漏洞利用基准,而其他模型接受了更全面测试,因此 Kimi K3 结果存在更大误差范围。在漏洞利用测试中,Kimi K3 得分约 32%,高于 GLM-5.2 的 24%,但低于美国领先模型约 76%的平均水平。在模拟攻击链测试中,Kimi K3 平均完成 32 步攻击链中的 17 步,并在 10 次尝试中成功攻破网络 1 次,美国前沿模型平均完成 28.5 步。报告指出,Kimi K3 已具备一定自主攻击能力,其安全护栏未阻止模型开发漏洞或执行攻击。不过,报告也强调测试范围有限。
美国哥伦比亚特区检察官办公室联合美国特勤局华盛顿外勤办公室宣布,针对多起国际网络诈骗案件的调查已导致超过 2500 万美元加密货币被查扣,相关资金涉嫌来自针对美国和加拿大居民的加密投资骗局。此次行动是美国“诈骗中心打击行动”(Scam Center Strike Force)的一部分。该行动于 2025 年由哥伦比亚特区检察官 Jeanine Ferris Pirro 发起,目前累计追回资产规模已超过 8 亿美元。美国检方表示,2026 年 7 月 21 日,哥伦比亚特区检察官办公室向美国地区法院提交 5 份民事没收诉状,要求没收在不同诈骗调查中追回的超过 2500 万美元加密资产。调查人员表示,这些案件涉及多个洗钱网络,受害者遍布全球。犯罪团伙通过虚假的加密投资平台、网络恋爱诈骗等方式诱骗受害者投资,并通过多层钱包地址转移和混币操作隐藏资金来源,此次查扣资金涉及 5 起主要调查:一起案件中,加拿大执法部门向美国特勤局提供涉嫌转移非法收益的钱包地址。调查人员冻结相关地址,并追踪发现超过 270 笔疑似受害者交易,涉案金额约 1040 万美元;第二起案件涉及网络恋爱诈骗,超过 200 名受害者被骗,非法资金经过数百个中间钱包地址转移,与其他受害者资金混合,涉案金额约 1208 万美元;第三起案件涉及美国首都地区一名受害者参与虚假加密投资项目,因提现失败与诈骗者失联,相关资金约 123 万美元;第四起案件中,一名受害者向虚假投资账户转入数百万美元加密货币,调查人员追踪部分资金至 6 个钱包地址并冻结约 239 万美元;第五起案件中,诈骗者冒充“追回被盗资金”机构,诱骗受害者支付费用,涉案金额约 28.5 万美元。美国特勤局表示,这些案件仍在持续调查中,执法人员正在追踪诈骗网络背后的犯罪嫌疑人,并将与国际执法机构合作追究责任。
Bybit 安全运营中心发现一项针对搜索 AI 开发工具 Claude Code 的 macOS 用户的多阶段恶意软件攻击活动。 攻击者通过搜索引擎优化投毒将恶意域名推至 Google 搜索结果前列,并诱导用户进入仿冒安装页面,进而窃取浏览器凭据、 macOS 钥匙串、 Telegram 会话、 VPN 配置及加密钱包信息。 Bybit 表示,该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过 250 个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于 3 月 12 日被识别,相关分析、缓解和检测措施已于当日完成。