同时关联该项目与事件的快讯
跨链协议 Chainflip 发文披露,昨日发生一起针对 Tron USDT 的攻击事件,目前确认有 736,442.17 枚 USDT 通过 6 笔未经授权的支付被盗,另有 115,654.41 枚 USDT 的用户兑换因支付失败仍留在金库中,其他资金均未受影响。Chainflip 表示,攻击者利用 Tron 交易备忘录(memo)机制漏洞,在验证者已签名的交易上附加自定义 memo,使系统将同一笔存款识别为独立兑换并再次退款,最终导致资金被重复支付。攻击者在约 90 分钟内实施了 8 次操作,并逐步扩大金额。Chainflip 称已完成修复方案,并已向相关机构标记被盗资金以尝试追回,预计最早于周一恢复运行,并将负责弥补受影响用户的损失。
据 Bitcoin News 监测,Samson Mow 警告据称为白帽黑客的 Liquid 攻击者,其留下的线索可能比想象中更多。Mow 表示,“正义之网广泛且无法逃脱,不会放过任何人。”Mow 还质疑其声称归还比特币以换取赏金的要求,并表示,公开承认拿走比特币并要求以赏金作为交换是否明智。Mow 指出,Liquid 约 50 亿美元资产,包括 L-BTC、Tether 和现实世界资产,均属于相应发行方和持有者,不能作为计算赏金的依据。无论其他事项如何协商,所有用户资产都必须全额归还。
据 Decrypt 报道,英国国家经济犯罪中心(NECC)在其年度报告中指出,犯罪分子正"创新性"地利用加密资产产品规避检测、大规模转移非法资金,并将 AI 与加密货币并列为新兴威胁手段。加密资产已被列为 NECC与 FCA、财政部共同确定的九大经济犯罪优先事项中的第三位。NECC 表示将构建更主动的情报驱动型加密能力,主动生成打击目标。此前,NCA 联合美国特勤局及 Coinbase、币安、Kraken、Tether 开展的"大西洋行动"已识别 2 万名钓鱼攻击受害者,并于今年 3 月冻结 1200 万美元资产。
Liquid Network 官方发布的安全事件报告,9 月 6 日,开源软件 Elements 中一个与 Liquid 节点缓存范围证明验证方式相关的漏洞遭到利用,导致约 4000 枚没有比特币储备支持的 LBTC 被创建。漏洞利用者随后通过 SideSwap 及 Liquid 标准 Peg-out 机制将其兑换为约 4000 枚 BTC。事件发生前 Liquid 储备约为 4205 BTC,在相关 Peg-out 及网络停止前的其他提款完成后,储备一度降至 197 BTC。Liquid Network 表示,此次事件未涉及 Functionary 节点或私钥被攻破,USDT 等 Liquid 上其他发行资产亦未受到漏洞影响。漏洞利用者自称白帽安全研究人员,并已于 9 月 7 日向 Liquid Federation Peg 钱包返还 3400 BTC,目前仍有约 598.5 BTC(约占涉事资金 15%)尚未返还,Blockstream 正与其沟通追回剩余资产。Liquid Network 还表示,目前首要任务是追回剩余资金,并尽快、安全地恢复 Liquid Network 正常运行。针对该漏洞的修复程序已经开发完成,目前正在进行多轮内部及外部审查。Blockstream 正准备紧急发布 Elements v23.3.4,预计最快将在准备完成后发布,并计划在约 48 小时内推出。软件更新完成后,Liquid Network Functionary 运营商还将进行进一步调整,以恢复网络完整功能并恢复修正后的网络状态,其中包括拒绝此前无效的 Peg-out。
据 Tectonic 官方发布的事后报告,Cronos 链上借贷协议 Tectonic 于 2026 年 8 月 30 日 12:49 UTC 遭遇预言机操纵攻击。攻击者通过在单笔交易内循环借入并重新抵押 TONIC 代币共 98 次,将 TONIC 抵押品报价拉升约 195 倍,随后凭借虚高抵押值从 9 个借贷市场借出名义价值 1.204 亿美元的资产,涉及 USDC、USDT、WBTC、WETH 等多种资产。 攻击者将稳定币桥接至以太坊并兑换为 ETH,其余资产在 Cronos 链上卖为 CRO 后转出,共约 919 万美元在网络暂停前成功出逃。14:32 UTC,Cronos 验证节点紧急暂停网络,链上状态回滚至攻击前,仍留存于 Cronos 的资产得以恢复。目前 Tectonic 供应与借贷功能仍处于暂停状态,提款与还款功能保持正常。被盗资金的追踪工作正由区块链取证机构、执法部门及稳定币发行方协同展开,稳定币冻结申请已提交相关发行方。
据 Liquid Network 官方 X 账号(@Liquid_BTC)发文披露,疑似白帽黑客通过 SideSwap PAK(Peg-out Authorization Key)从 Liquid Federation 钱包提走约 4000 枚 BTC,价值约 3.2 亿美元。官方表示该密钥本身并未遭到泄露,Blockstream 团队正尝试通过链上签名消息与对方取得联系。 事件发生后,各交易所已暂停或即将暂停 LBTC 充提业务,桥节点已临时关闭,Liquid 侧链目前处于暂停状态,无法提交新交易。官方强调,USDT、DePix 及 RWA 等其他 Liquid 资产不受此次事件影响,Federation 成员正积极推进问题解决,以尽快恢复网络正常运营。
比特币分叉资产 BTCB2 于 9 月 5 日触及 1799 美元历史高点。过去 4 小时,其价格在 750 至 1000 USDC 之间波动;Neoxa USDC 市场过去 24 小时成交额约 100 万美元。BTCB2 源于 2026 年 8 月 8 日、区块高度 961632 处发生的链分裂。网络随后将工作量证明算法改为 Blake2 并缩小区块大小,目前可由兼容 Blake2 的 ASIC 矿机挖矿。Neoxa Exchange 和 Nonkyc.io 已上线 BTCB2,前者提供 BTC、USDC 和 USDT 交易对,后者提供 USDT 交易对。两家平台流动性有限,CoinMarketCap 和 CoinGecko 尚未收录该资产。按 BTCB2 价格 1000 美元计算,其完全稀释估值约 209 亿美元。由于 UTXO 需先与比特币拆分,否则交易可能遭遇重放攻击;该网络近 7 日算力上涨 30.41%,约为 5.1 PH/s。(Bitcoin.com News)
据 CriptoNoticias 报道,阿根廷公共检察院(MPF)于 2026 年 8 月 19 日及 9 月 2 日,通过 Zoom 平台面向内部员工、官员及法官开展了题为「虚拟资产:财务分析、追踪、检测与没收」的专项培训课程,由反洗钱专业律师 Carmen Chena 主讲。课程内容涵盖数字钱包资产分析、国内外法律框架、加密货币生态系统及保全措施实操案例等。此前,阿根廷司法机构已在加密货币相关案件中积累了丰富经验,包括 2024 年 12 月冻结 300 万枚 USDT 及 2022 年裁定币安归还被盗 BTC 等。
9 月 3 日,WEEX 唯客交易所宣布,WEEX 黑客松第二季—— "AI Wars II:算法纪元 "正式上线,现邀请全球 AI 开发者、量化交易员、Web3 Builder 团队及个人加入 Team AI 或 Team Human,在真实市场环境展开持续五轮交易较量,以 PnL% 收益表现争夺排名和奖励。活动总奖池为 60 万 USDT,将围绕不同参与方式设计多层次激励。其中 9 月 3 - 6 日为预报名阶段,前 2,000 位报名者可参与瓜分 10 万 USDT 早鸟奖池。此外,率先报名的用户可以提前完成活动任务,为后续比赛积累活动积分。
加密货币交易所 BitMEX 宣布将于 2026 年 9 月 23 日 4 时(UTC)完全关闭平台。BitMEX 首席执行官 Peter Wilkinson 表示,该交易所运营超过 11 年,期间未因黑客攻击损失客户资金。 Peter Wilkinson 指出,BitMEX 未能跟随竞争对手发展,长期专注衍生品业务,未及时提供现货交易、收益产品、托管及稳定币交易服务,并于 2021 年较晚加入 USDT 市场。 他表示,BitMEX 曾支持创始团队推动永续掉期发展,该产品目前已成为加密行业交易量最大的金融工具之一,并广泛用于加密货币杠杆交易。(Bitcoin.com News)
据 Ai 姨 监测,Lazarus Group 于约 2 小时前将 262.2 枚比特币(BTC) 转移至新地址,价值约 1664 万美元,相关转移或用于后续资金清洗。当前该组织在链上仍持有超过 7306 万美元 的资产,主要包括 比特币(BTC)、泰达币(USDT) 和 以太坊(ETH)。
据 Cyvers Alert 监测,发现一起地址投毒(Address Poisoning)攻击事件,导致受害者损失约 10 万美元 USDT。攻击者约 66 天前向受害者钱包实施“地址投毒”,通过发送交易制造一个与正常交互地址相似的恶意地址记录。今日,受害者未核对完整钱包地址,误将资金转入攻击者地址。事件发生后,攻击者为规避潜在冻结风险,已将盗取的 USDT 兑换为 ETH,目前钱包中持有约 52.8 枚 ETH。Cyvers 提醒用户,在进行链上转账时应始终完整核对钱包地址,避免仅依赖交易历史中的地址记录。同时,安全机构建议采用基于 AI 的链上安全工具,对异常交易行为进行实时检测,以降低地址投毒、钓鱼攻击等风险。地址投毒攻击近年来成为加密资产领域常见诈骗方式之一,攻击者通常利用用户复制历史交易地址的习惯,通过伪造相似地址诱导用户误转资产。
巴西加密市场过去 12 个月链上交易价值达 3188 亿美元,全球加密货币采用率排名第五,拉丁美洲近三分之一的相关活动经巴西钱包和平台完成。区块链安全公司 CertiK 表示,虚拟资产服务商须在 2026 年 10 月 30 日前向巴西中央银行(BCB)提交授权申请,并附上独立审计报告。 巴西中央银行于 2025 年 11 月 10 日发布三项决议,明确虚拟资产服务商的许可范围、最低资本要求及外汇规则。不同许可类别的最低资本约为 1080 万至 3720 万雷亚尔,当前约 120 家服务商中多数尚未取得正式许可,境外运营商还须在 270 天内将业务迁至巴西境内。 巴西约 80%的加密货币申报交易量经与美元挂钩的代币完成,其中 USDT 占比 88.7%,2019 年至 2025 年稳定币交易总额达 1.13 万亿雷亚尔。CertiK 统计显示,2026 年上半年加密行业因黑客攻击和漏洞利用损失 13.2 亿美元,涉及 344 起事件。(Decrypt)
据 Cointelegraph 报道,区块链初创公司 Quantus 创始人 Christopher Smith 警告称,量子计算破解现代加密技术的首个信号,可能并非高调盗取中本聪比特币,而是一系列无迹可查的钱包资产异常转移——攻击者无需入侵设备或交易所系统,仅凭链上暴露的公钥即可推算出私钥。Smith 指出,若攻击发生,"唯一的法证证据就是没有任何入侵痕迹"。 在攻击目标方面,Smith 认为加密领域最具价值的目标或为 Tether 铸币密钥,量子攻击者可凭此凭空增发 USDT 并迅速抛售套利。Blockchain Capital 安全研究员 Sean Cheetham 则认为,攻击者更可能优先针对交易所热钱包,以避免引发广泛警觉。 在时间线方面,Smith 给出 2028 年前实现量子破密的概率为"五五开",Cheetham 认为 2030 年代初"几乎确定"会到来。Google 已于今年 3 月将后量子迁移时间表提前至 2029 年。
据 CoinDesk 报道,标普 500 指数本月累涨 3.12%,新增市值约 2.1 万亿美元(相当于整个加密市场总市值),总市值创历史新高达 70.5 万亿美元,但比特币本月仅涨约 2%,徘徊于 6.46 万美元附近。分析人士指出,此轮股市上涨主要由 AI 及半导体个股叙事驱动,而非宏观层面的广泛风险偏好回升,比特币对此缺乏直接受益敞口。与此同时,加密市场亦面临多重内部压力:Coldcard 平台遭 1.2 亿美元漏洞攻击、《Clarity 法案》前景不明、Strategy 连续三个月减持 BTC,以及稳定币供应持续萎缩——USDT 规模从 4 月的 1900 亿美元降至 1830 亿美元,USDC 从795 亿美元降至 720 亿美元。
据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金,最终因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。
据官方消息,OKX.AI 宣布首届交易黑客松正式开启报名。继此前面向智能体服务提供商(ASP)的 Genesis 黑客松后,本次黑客松聚焦 AI Agent 实盘交易能力,参赛者需将交易策略部署为 Trading ASP,并以不少于 300 USDT 等值资金进行实盘交易,比赛按收益率(PnL %)实时排名。总奖池为 20,000 美元,冠军可获 5,000 美元奖励。据悉,OKX.AI 是专为 Agent 打造的经济系统,用户和 Agent 可在其上发现并使用由 ASP 提供的专业服务。本次活动支持 Onchain OS 与 Agent Trade Kit 两种开发框架,报名时间为 7 月 31 日至 8 月 11 日 12:00(UTC+8),比赛将于 8 月 11 日至 8 月 25 日举行。
据 Blockaid 监测,Crypto DAO的 Pro 代币遭遇攻击,截至今日凌晨 00:23,攻击者及相关获利地址目前合计持有约 820 万枚 USDT。
据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。
链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美元 USDT 仍保留在攻击者地址中。