同时关联该项目与事件的快讯
据 Bitcoin.com 报道,吉尔吉斯斯坦国家银行(NBKR)于 9 月 9 日与区块链安全公司 Certik 签署谅解备忘录,双方将在网络安全、数字资产托管、反洗钱(AML)及反恐融资(CFT)等领域展开合作,共同推进该国数字货币"数字索姆(Digital Som)"的安全建设。根据协议,NBKR 将部署 Certik 监督工具,实现 7×24 小时数字资产合规监控,并对央行人员开展技术培训与知识转移。此前,Certik 已为美国监管机构及新加坡金融管理局(MAS)提供技术顾问支持。
以太坊客户端 Besu 已在 7 月 27 日发布的 26.7.1 版本中修复区块链安全公司 CertiK 发现的 5 项安全漏洞,并于 8 月 14 日发布 4 份详细安全公告。漏洞细节延后披露,以便节点运营者完成升级部署。CertiK 安全工程总监兼高级审计合伙人 Jialiang Chang 表示,补丁先行、细节后置的安排提供了 18 天缓冲期,节点运营者可识别受影响部署、测试新版本,并协调验证者或联盟参与方完成升级。相关漏洞涉及区块广播处理、未来高度共识提案缓存、WebSocket 订阅限制及 JSON-RPC 过滤器创建。若未修复,攻击者可能耗尽节点内存或线程资源,影响节点可用性及共识处理。CertiK 通过 Chain Scan 方法,在私有多节点测试网络中对点对点、HTTP RPC、WebSocket RPC 及共识接口进行对抗性测试,并向 Besu 团队提供可复现测试工具。CertiK 正在更新 Chain Scan,以扩大对公链网络的全天候多节点测试。(Bitcoin.com News)
Term Labs 发文更新漏洞事件进展。目前所有 Term Meta Vault 已关闭,DAO 治理角色已被撤销。此关闭不可逆,永久禁止进一步存款,但提款仍开放。本次事件涉及 Term Vault 治理。底层 Term 协议及其直接借贷市场尚未受到影响,团队正在继续核实影响范围。若仍存在资金缺口,团队将寻找解决途径。 此前消息,据 CertiK 监测,Term Finance 于昨日遭遇治理攻击,损失约 850 万美元。
8 月 11 日,Web3 安全公司 CertiK 发布《Intel3D:PSAV 与巴西新安全标准》报告。文中指出,随着巴西央行设定的授权申请截止日期(今年 10 月 30 日)临近,当地虚拟资产服务提供商(PSAV)正面临一轮集中合规调整,而独立第三方出具的合规与安全证明,也正在从行业最佳实践转变为市场准入的重要要求。据报告披露,CertiK 目前已依据巴西央行第 701 号规范性指令开展独立外部审计。作为全球加密资产采用程度最高的市场之一,巴西此次监管转型的影响可能远超本土市场。报告显示,巴西目前位列全球加密资产实际采用率第五,2024 年 6 月至 2025 年 6 月,巴西接收的链上资产价值达到 3,188 亿美元,占南美洲同期链上活动近三分之一。稳定币已成为当地数字资产市场的重要基础设施,在向巴西联邦税务局申报的加密资产交易中占据约 80%的交易量。
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。
7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。
美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。
CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。
Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。
区块链安全机构 CertiK 发布数据显示,2026 年 5 月加密领域因黑客攻击、漏洞及诈骗造成的总损失约 6830 万美元,较 4 月超 6.5 亿美元的规模下降近 90%,这也是今年行业第三个单月损失低于 1 亿美元的月份。其中钓鱼攻击带来的损失约 260 万美元。4 月受 Drift Protocol、KelpDAO 两起重大攻击影响,行业损失飙升,两起事件合计占当月损失约 95%,令 4 月成为近年损失最惨重的月份之一。机构提醒,协议级大型攻击虽有所减少,但钓鱼、深度伪造、凭证泄露等风险不断增加,攻击重心逐步转向人员与身份体系。此次损失回落仅是缺少特大安全事件,行业整体安全隐患并未根本消除,跨链桥漏洞、内部威胁等仍是主要风险。(Financefeeds)
Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。
据 The Block 报道,加密安全机构 CertiK 于5月 8 日发布报告指出,2026 年前四个月全球已确认 34 起加密"扳手攻击"事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。 地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内"炫富与主动人肉"文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。 攻击模式方面,CertiK 指出犯罪团伙已转向"数据驱动式锁定目标"模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3至 5 人的小型团伙通常经由
据区块链安全机构 CertiK(@CertiKAlert)监测,Wasabi Protocol(@wasabi_protocol)发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。
Web3 安全公司 CertiK 发布“2026 年数字资产监管现状”报告,对全球监管趋势进行系统梳理。报告显示,截至 2026 年 4 月,美国、欧盟、中国香港、新加坡等主要司法辖区监管框架已基本落地,行业正进入全面合规阶段。报告显示,反洗钱执法已取代证券属性界定成为首要监管风险,2025 年上半年全球反洗钱相关罚款超 9 亿美元,交易监控能力成为核心合规要求。同时,智能合约安全审计正从行业最佳实践升级为准入条件,成为牌照审批与代币上市的必备基础。此外,全球稳定币监管框架趋于一致,普遍确立全额储备、持牌发行等原则,但跨司法辖区监管差异仍带来合规挑战。报告指出,随着监管趋同与执行强化,行业已进入“强合规时代”。CertiK 表示,企业面临的核心问题正从“是否合规”转向“能否快速构建并落地合规能力”。多地持牌、反洗钱投入及持续安全审计,正成为机构发展的基础门槛。
法国国家有组织犯罪检察官办公室(PNACO)周五发布公告表示,法国已针对 12 起有组织犯罪团伙策划的加密货币绑架案件展开司法调查,目前已起诉 88 名嫌疑人,其中包括 10 余名未成年人。据统计,自 2023 年以来,法国共记录 135 起与加密货币相关的袭击事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已发生 47 起。被起诉人员涉及绑架、非法拘禁、勒索及洗钱等罪名。近期,警方在两场针对绑架案的行动中逮捕 6 名嫌疑人,目前所有人员均已被预防性拘留。CertiK 区块链情报分析师 Jonathan Riss 表示,此类犯罪团伙的主谋通常位于欧盟以外。
据悉,CertiK 已确认将以赞助方身份出席 Consensus Miami 2026。作为全球最大的 Web3 安全公司,CertiK 计划通过多项活动,深度参与行业对话与生态构建。大会期间,CertiK 将主办及联合主办两场边会,邀请全球创始人、技术从业者及行业代表,围绕 Web3 安全、AI 应用及链上基础设施等议题展开讨论。其创始人兼 CEO 顾荣辉还将出席相关圆桌论坛,就区块链及金融基础设施的安全与透明性进行探讨。此外,CertiK 还将在会场设置展位,并与合作伙伴开展多场炉边谈话,聚焦机构采用、风险可视化及 Web3 合规落地等行业痛点。由 CoinDesk 主办的 Consensus Miami 2026,将于 5 月 5 日至 7 日在美国迈阿密举行,预计汇聚全球超过 2 万名行业参与者,是最具影响力的加密与 Web3 行业会议之一。