CertiK是一家成立于2018年的区块链安全公司。该公司利用正式化验证和AI技术合作提供端到端区块链安全审计服务。此外,该公司还开发了“CertiK Chain”,这是一个专注于安全的区块链,旨在增强智能合约的安全性。
据 Bitcoin.com 报道,吉尔吉斯斯坦国家银行(NBKR)于 9 月 9 日与区块链安全公司 Certik 签署谅解备忘录,双方将在网络安全、数字资产托管、反洗钱(AML)及反恐融资(CFT)等领域展开合作,共同推进该国数字货币"数字索姆(Digital Som)"的安全建设。根据协议,NBKR 将部署 Certik 监督工具,实现 7×24 小时数字资产合规监控,并对央行人员开展技术培训与知识转移。此前,Certik 已为美国监管机构及新加坡金融管理局(MAS)提供技术顾问支持。
据 CertiK Alert 监测,DeFi 借贷协议 Term Labs 遭遇治理攻击,造成约 850 万美元资产损失。目前约 2,843 枚 ETH 及价值约 160 万美元的 DAI 已被转移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已确认旗下 Term Vaults 遭遇治理漏洞攻击(governance exploit),表示团队正在进一步调查事件,并将在完成调查后公布更多细节。目前官方尚未披露具体攻击手法及受影响范围。
8 月 11 日,Web3 安全公司 CertiK 发布《Intel3D:PSAV 与巴西新安全标准》报告。文中指出,随着巴西央行设定的授权申请截止日期(今年 10 月 30 日)临近,当地虚拟资产服务提供商(PSAV)正面临一轮集中合规调整,而独立第三方出具的合规与安全证明,也正在从行业最佳实践转变为市场准入的重要要求。据报告披露,CertiK 目前已依据巴西央行第 701 号规范性指令开展独立外部审计。作为全球加密资产采用程度最高的市场之一,巴西此次监管转型的影响可能远超本土市场。报告显示,巴西目前位列全球加密资产实际采用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的链上资产价值达到 3,188 亿美元,占南美洲同期链上活动近三分之一。稳定币已成为当地数字资产市场的重要基础设施,在向巴西联邦税务局申报的加密资产交易中占据约 80%的交易量。
7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。
美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。
据区块链安全机构 CertiK(@CertiKAlert)监测,Wasabi Protocol(@wasabi_protocol)发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
CertiK 表示,其监测系统发现两笔各 200 ETH 的交易转入 Tornado Cash,相关资金与正在进行的 Coldcard Wallet 攻击事件有关。上述资金此前通过 THORChain 由 BTC 跨链转入以太坊地址,随后再被转入 Tornado Cash。
据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。
据 CertiK 监测,CodexField 的 X 账户和网站已下线。此前链上分析师 Specter 曾警告该项目可能为欺诈和跑路项目,并追踪到超过 1730 万枚 USDT 的异常跨链资金转移。
据链上安全机构 CertiK(@CertiKAlert)监测,Gravity Bridge 攻击者近日再度向 Tornado Cash 存入 1180枚 ETH(约 206 万美元)。 此前于 5月 30 日,攻击者通过伪造 Osmosis 代币字符串、利用 permissionless deployERC20()函数篡改代币注册表,将虚假余额映射至真实托管资产,从而从 Gravity Bridge 盗取约 2600枚 ETH(约 540 万美元)。目前,被盗资产中 2020枚 ETH 已通过两个 EOA 地址转入 Tornado Cash,其余部分已分散转移至中心化交易所,资金追回难度较大。
法国国家有组织犯罪检察官办公室(PNACO)周五发布公告表示,法国已针对 12 起有组织犯罪团伙策划的加密货币绑架案件展开司法调查,目前已起诉 88 名嫌疑人,其中包括 10 余名未成年人。据统计,自 2023 年以来,法国共记录 135 起与加密货币相关的袭击事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已发生 47 起。被起诉人员涉及绑架、非法拘禁、勒索及洗钱等罪名。近期,警方在两场针对绑架案的行动中逮捕 6 名嫌疑人,目前所有人员均已被预防性拘留。CertiK 区块链情报分析师 Jonathan Riss 表示,此类犯罪团伙的主谋通常位于欧盟以外。
据 PeckShieldAlert 监测,约 10 亿枚 Polkadot(DOT)代币已在以太坊(Ethereum)网络上被增发并抛售。目前事件细节仍在进一步核实中。 据 CertiK 监测,Hyperbridge 网关合约遭攻击,攻击者通过伪造消息,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。
墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)
Bitcoin News 在 X 平台发文表示,法国本月披露其税务管理部门遭黑客入侵,约 67.8 万名个人和企业的相关数据被窃。被窃数据据称包括姓名、地址、收入及房产信息。对据称数据库的分析发现,其中有 26805 条记录显示收入超过 10 万欧元,包括 386 条超过 100 万欧元。根据 CertiK 数据,2026 年上半年全球已核实的 52 起加密货币扳手攻击中,法国占 33 起。法国检察官还指控一名税务部门员工利用政府数据库识别加密货币投资者,并向参与人身攻击和勒索的犯罪分子出售个人信息。最新数据泄露事件尚无公开关联的人身攻击事件,但数十万人的敏感财务和位置数据目前可能已不再受政府控制。
以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)
Term Labs 发文更新漏洞事件进展。目前所有 Term Meta Vault 已关闭,DAO 治理角色已被撤销。此关闭不可逆,永久禁止进一步存款,但提款仍开放。本次事件涉及 Term Vault 治理。底层 Term 协议及其直接借贷市场尚未受到影响,团队正在继续核实影响范围。若仍存在资金缺口,团队将寻找解决途径。 此前消息,据 CertiK 监测,Term Finance 于昨日遭遇治理攻击,损失约 850 万美元。
据 CertiK Alert 监测,DeFi 借贷协议 Term Labs 遭遇治理攻击,造成约 850 万美元资产损失。目前约 2,843 枚 ETH 及价值约 160 万美元的 DAI 已被转移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已确认旗下 Term Vaults 遭遇治理漏洞攻击(governance exploit),表示团队正在进一步调查事件,并将在完成调查后公布更多细节。目前官方尚未披露具体攻击手法及受影响范围。
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
据 Bitcoin.com 报道,吉尔吉斯斯坦国家银行(NBKR)于 9 月 9 日与区块链安全公司 Certik 签署谅解备忘录,双方将在网络安全、数字资产托管、反洗钱(AML)及反恐融资(CFT)等领域展开合作,共同推进该国数字货币"数字索姆(Digital Som)"的安全建设。根据协议,NBKR 将部署 Certik 监督工具,实现 7×24 小时数字资产合规监控,并对央行人员开展技术培训与知识转移。此前,Certik 已为美国监管机构及新加坡金融管理局(MAS)提供技术顾问支持。
以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)
Term Labs 发文更新漏洞事件进展。目前所有 Term Meta Vault 已关闭,DAO 治理角色已被撤销。此关闭不可逆,永久禁止进一步存款,但提款仍开放。本次事件涉及 Term Vault 治理。底层 Term 协议及其直接借贷市场尚未受到影响,团队正在继续核实影响范围。若仍存在资金缺口,团队将寻找解决途径。 此前消息,据 CertiK 监测,Term Finance 于昨日遭遇治理攻击,损失约 850 万美元。
8 月 11 日,Web3 安全公司 CertiK 发布《Intel3D:PSAV 与巴西新安全标准》报告。文中指出,随着巴西央行设定的授权申请截止日期(今年 10 月 30 日)临近,当地虚拟资产服务提供商(PSAV)正面临一轮集中合规调整,而独立第三方出具的合规与安全证明,也正在从行业最佳实践转变为市场准入的重要要求。据报告披露,CertiK 目前已依据巴西央行第 701 号规范性指令开展独立外部审计。作为全球加密资产采用程度最高的市场之一,巴西此次监管转型的影响可能远超本土市场。报告显示,巴西目前位列全球加密资产实际采用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的链上资产价值达到 3,188 亿美元,占南美洲同期链上活动近三分之一。稳定币已成为当地数字资产市场的重要基础设施,在向巴西联邦税务局申报的加密资产交易中占据约 80%的交易量。
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。
据 Bitcoin.com 报道,吉尔吉斯斯坦国家银行(NBKR)于 9 月 9 日与区块链安全公司 Certik 签署谅解备忘录,双方将在网络安全、数字资产托管、反洗钱(AML)及反恐融资(CFT)等领域展开合作,共同推进该国数字货币"数字索姆(Digital Som)"的安全建设。根据协议,NBKR 将部署 Certik 监督工具,实现 7×24 小时数字资产合规监控,并对央行人员开展技术培训与知识转移。此前,Certik 已为美国监管机构及新加坡金融管理局(MAS)提供技术顾问支持。
墨西哥州检察总署(FGJEM)表示,两名嫌疑人涉嫌因寻找一只被认为存有数百万美元比特币的冷钱包,杀害 4 人。两人将于周三出庭,法官将决定是否有足够证据继续刑事诉讼。嫌疑人 Diego Sebastián 和 Gerardo 的姓氏未披露。检方指控二人在阿蒂萨潘德萨拉戈萨市一处住宅内杀害摇滚乐队 Camilo Séptimo 键盘手 Jonathan Meléndez、其怀孕妻子、女儿及一名员工,受害者家中的金毛犬也被杀害。墨西哥安全部长 Omar García Harfuch 表示,其中一名嫌疑人是受害者的商业伙伴,并涉嫌利用该关系进入住宅。若罪名成立,两人可能按每名受害者面临 25 年至 70 年监禁。区块链安全公司 CertiK 统计,2026 年上半年全球共报告 52 起针对加密货币持有者的暴力胁迫攻击,较 2025 年同期 39 起增长 33.3%;区块链分析公司 Chainalysis 估算,相关攻击导致被盗加密货币价值超过 3000 万美元。(Cointelegraph)
Bitcoin News 在 X 平台发文表示,法国本月披露其税务管理部门遭黑客入侵,约 67.8 万名个人和企业的相关数据被窃。被窃数据据称包括姓名、地址、收入及房产信息。对据称数据库的分析发现,其中有 26805 条记录显示收入超过 10 万欧元,包括 386 条超过 100 万欧元。根据 CertiK 数据,2026 年上半年全球已核实的 52 起加密货币扳手攻击中,法国占 33 起。法国检察官还指控一名税务部门员工利用政府数据库识别加密货币投资者,并向参与人身攻击和勒索的犯罪分子出售个人信息。最新数据泄露事件尚无公开关联的人身攻击事件,但数十万人的敏感财务和位置数据目前可能已不再受政府控制。
以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)
Term Labs 发文更新漏洞事件进展。目前所有 Term Meta Vault 已关闭,DAO 治理角色已被撤销。此关闭不可逆,永久禁止进一步存款,但提款仍开放。本次事件涉及 Term Vault 治理。底层 Term 协议及其直接借贷市场尚未受到影响,团队正在继续核实影响范围。若仍存在资金缺口,团队将寻找解决途径。 此前消息,据 CertiK 监测,Term Finance 于昨日遭遇治理攻击,损失约 850 万美元。
据 CertiK Alert 监测,DeFi 借贷协议 Term Labs 遭遇治理攻击,造成约 850 万美元资产损失。目前约 2,843 枚 ETH 及价值约 160 万美元的 DAI 已被转移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已确认旗下 Term Vaults 遭遇治理漏洞攻击(governance exploit),表示团队正在进一步调查事件,并将在完成调查后公布更多细节。目前官方尚未披露具体攻击手法及受影响范围。