美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。
SUPERFORTUNE AI 发布 24 小时调查更新称, 5 月 27 日 GUA 安全事件并非此前怀疑的地址污染,而是多签签名者私钥遭泄露。攻击者随后伪造了指向恶意地址的有效签名,并利用与正确地址前 4 位和后 4 位相同的“靓号地址”特征误导其余签名者在 Safe 界面完成签署。
据官方消息,Consensys 于 5 月 11 日向美国证券交易委员会 SEC 提交评论信称,SEC 最新加密资产解释性框架可能留下监管空白,使 MetaMask 等自托管钱包提供商面临合规不确定性。Consensys 请求 SEC 通过定向安全港或其他豁免措施,明确自托管、用户主导型接口若仅支持可能附着投资合同的非证券加密资产交易,无需因此注册为经纪交易商。Consensys 表示,此举旨在保障美国用户继续使用开放、中立的点对点区块链工具。
据链上分析师 Ai 姨(@ai_9684xtpa)监测,两个地址从 Hunter Biden Substack 订阅者空投合约处各申领 4276 枚 $LAPTOP,随后分别卖出获利 40.4 万美元和 24.3 万美元,合计超 64.7 万美元。 两地址存在 ETH 转账交集,且地址 0x8DA…4A18d 已将获利的 USDC 转移至 @FloB_Safe(Safe 架构师)的明牌标记地址,疑似存在内幕关联。
据 CoinDesk 报道,随着美国 10 年期国债收益率年内攀升 58 个基点至 4.81%,美元指数却仅上涨 0.9%至 99.22,传统"高收益率强美元"逻辑正在失效。日本国债收益率年内大涨 90 个基点,日元却跌至 40 年低位,德国 10 年期收益率同期上涨 45 个基点,欧元亦未见明显走强。分析人士指出,市场或已开始将收益率上升解读为财政压力信号而非财政实力,这一逻辑转变对比特币构成潜在利好——在政府债务货币化与货币贬值预期下,比特币与黄金等不可增发的硬资产或将迎来避险资金流入。
据 Onchain Lens 监测,一个疑似与 Ethena 团队相关的钱包于 1 小时前向 FalconX 存入 1.7 亿枚 ENA,价值约 1409 万美元,可能用于场外交易出售。该钱包去年曾从 Ethena 的 Gnosis Safe 接收 ENA。
据 The Data Nerd 监测,数小时前,某钱包将 289,760 枚 LINK(约合 274 万美元)转入其自有 Gnosis Safe 多签地址。此前一个月,该钱包持续从 Binance 提取 LINK。The Data Nerd 表示,转入自有多签地址或表明其有长期持有意图,预计其建仓成本约在 8.5 至 9 美元区间。
据链上分析师 Onchain Lens(@OnchainLens)监测,某钱包地址 0x988...1cfc 于两小时前将 289,760 枚 LINK(约 274 万美元)转入其 Gnosis Safe 多签钱包进行自托管。
据 Onchain Lens 监测,某巨鲸将 21.381 万枚 LINK 转入多签地址。该巨鲸两周前从币安提取了相同数量的 LINK,转账价值约 187 万美元。
Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
Sui 区块链开发公司 Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 表示,他已租赁一处秘密地点的专用工厂,计划规模化生产面向 Sui 的量子安全硬件钱包卡。项目目标是将单张量子卡密钥成本控制在 10 美元以内,NFC 量子签名耗时 1 至 2 秒。 Chalkias 表示,该项目由其利用工作之外的个人时间推进,并可能为无力购买的用户资助卡片。该计划部分缘于近期 Coldcard 硬件钱包事件,但该漏洞并非量子攻击。 Coldcard 制造商 Coinkite 披露,Coldcard 一项可追溯至 2021 年更新的固件漏洞绕过硬件随机数芯片,使用与设备序列号等相关的可预测软件流程生成密钥。攻击者自 7 月 30 日起转移资金,损失升至约 2055 枚 BTC,涉及 7700 多个地址,价值接近 1.3 亿美元。 在协议层面,Sui 计划加入美国国家标准与技术研究院(NIST)批准的两种抗量子签名方案,分别面向日常账户和高价值 Move 金库。现有账户可基于原恢复短语轮换至量子安全密钥,无需迁移至新钱包。(Bitcoin.com News)
据 Cointelegraph 报道,比特币闪电网络自托管钱包 Zeus Wallet 于周三遭遇网络安全攻击后,主动将基础设施下线,目前正对系统进行全面审计,待完成后恢复服务。 Zeus 创始人 Evan Kaloudis 表示,此次攻击已在数小时内得到控制,未发现客户资金损失,亦无证据显示闪电节点软件受到影响,事件范围仅限于 Zeus 自身基础设施。对于在此次事件中被迫关闭 LSP 通道的用户,Zeus 承诺将在服务恢复后提供替换通道。 公司目前未披露攻击具体性质及恢复运营时间表。Zeus 表示,此次事件将进一步推动其在可信执行环境(TEE)及 Validating Lightning Signer(VLS)项目上的安全建设。
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Vitalik 在 X 平台发文表示,希望将递归 STARK 内存池提案 EIP-8288 纳入以太坊 I-star 升级,并称其可被视为 Frames 之后的下一步。该方案可将量子安全签名数据置于链下,使签名成本降低;量子安全隐私交易的燃料成本也有望从约 1000 万降至数万。方案通过依赖帧和递归 STARK 聚合交易依赖,节点每个时间周期发送一个约 100 至 300KB 的 STARK;链上额外开销为一个 STARK 及每条待证明语句 96 字节。
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)
Sui 区块链开发公司 Mysten Labs 联合创始人兼首席密码学家 Kostas Chalkias 表示,他已租赁一处秘密地点的专用工厂,计划规模化生产面向 Sui 的量子安全硬件钱包卡。项目目标是将单张量子卡密钥成本控制在 10 美元以内,NFC 量子签名耗时 1 至 2 秒。 Chalkias 表示,该项目由其利用工作之外的个人时间推进,并可能为无力购买的用户资助卡片。该计划部分缘于近期 Coldcard 硬件钱包事件,但该漏洞并非量子攻击。 Coldcard 制造商 Coinkite 披露,Coldcard 一项可追溯至 2021 年更新的固件漏洞绕过硬件随机数芯片,使用与设备序列号等相关的可预测软件流程生成密钥。攻击者自 7 月 30 日起转移资金,损失升至约 2055 枚 BTC,涉及 7700 多个地址,价值接近 1.3 亿美元。 在协议层面,Sui 计划加入美国国家标准与技术研究院(NIST)批准的两种抗量子签名方案,分别面向日常账户和高价值 Move 金库。现有账户可基于原恢复短语轮换至量子安全密钥,无需迁移至新钱包。(Bitcoin.com News)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。
Vitalik 在 X 平台发文表示,希望将递归 STARK 内存池提案 EIP-8288 纳入以太坊 I-star 升级,并称其可被视为 Frames 之后的下一步。该方案可将量子安全签名数据置于链下,使签名成本降低;量子安全隐私交易的燃料成本也有望从约 1000 万降至数万。方案通过依赖帧和递归 STARK 聚合交易依赖,节点每个时间周期发送一个约 100 至 300KB 的 STARK;链上额外开销为一个 STARK 及每条待证明语句 96 字节。
据链上分析师 Ai 姨(@ai_9684xtpa)监测,两个地址从 Hunter Biden Substack 订阅者空投合约处各申领 4276 枚 $LAPTOP,随后分别卖出获利 40.4 万美元和 24.3 万美元,合计超 64.7 万美元。 两地址存在 ETH 转账交集,且地址 0x8DA…4A18d 已将获利的 USDC 转移至 @FloB_Safe(Safe 架构师)的明牌标记地址,疑似存在内幕关联。
据 CoinDesk 报道,随着美国 10 年期国债收益率年内攀升 58 个基点至 4.81%,美元指数却仅上涨 0.9%至 99.22,传统"高收益率强美元"逻辑正在失效。日本国债收益率年内大涨 90 个基点,日元却跌至 40 年低位,德国 10 年期收益率同期上涨 45 个基点,欧元亦未见明显走强。分析人士指出,市场或已开始将收益率上升解读为财政压力信号而非财政实力,这一逻辑转变对比特币构成潜在利好——在政府债务货币化与货币贬值预期下,比特币与黄金等不可增发的硬资产或将迎来避险资金流入。
区块链技术公司 Starkware 表示,8 月 26 日一笔采用研究员 Avihu Levy 抗量子比特币(QSB)方案的交易在比特币主网完成挖矿,无需软分叉、硬分叉或修改共识规则。该交易消耗 1 万枚聪,并通过 MARA Foundation 的 Slipstream 服务完成处理,因格式非标准,通常无法在比特币公共内存池中传播。测试耗时数小时 GPU 计算,成本约 150 至 200 美元。QSB 采用基于哈希函数的抗量子支出条件,并通过签名试挖降低量子攻击风险,但仍需用户主动迁移资金,无法保护公钥已暴露的资产。Starkware CEO Eli Ben-Sasson 仍支持通过软分叉推出协议级方案。(Bitcoin.com News)
美国证券交易委员会(SEC)提出加密资产相关规则,拟为符合条件的投资合约建立明确框架,并为代币发行提供定向证券发行制度,使相关实体可融资并保留投资者保护措施。 拟议规则将允许加密公司在四年内发行不超过 500 万美元代币,或在 12 个月内发行不超过 7500 万美元代币,并提供安全港,避免加密货币被视为“投资合约”。发行方须披露财务报表并持续报告。 SEC 未纳入此前预期的加密股票“创新豁免”。相关提案发布数日之前,美国参议院未能推进 Digital Asset Market Clarity(CLARITY)Act;公众可在提案刊登于《联邦公报》后 60 天内提交意见。 SEC 主席 Paul Atkins 表示,国会立法对于制定可长期适用的规则仍不可或缺,SEC 将继续支持国会推动 CLARITY Act 提交特朗普总统。美国商品期货交易委员会(CFTC)计划于周四讨论加密货币、AI 及预测市场监管。(Cointelegraph)