與該事件類型相關的快訊
據 Dark Web Informer 披露,去中心化預測市場平臺 Polymarket 疑遭黑客入侵,威脅行爲者 xorcat 在一知名網絡犯罪論壇發佈了逾 30 萬條數據記錄及配套漏洞利用工具包。數據提取日期爲 2026 年 4 月 27 日。 據稱,攻擊者通過未公開的 API 端點、分頁繞過及 Polymarket Gamma 與 CLOB API 的 CORS 錯誤配置提取數據。泄露內容包括:1 萬個用戶完整個人信息(含姓名、代理錢包及基礎地址)、4111 條評論、1000 條舉報記錄(含 58 個 ETH 地址及管理員認證地址標識)、48536 個 Gamma 市場元數據、逾 25 萬個活躍 CLOB 市場的固定乘積做市商地址,以及 9000 個關注者社交圖譜數據。 工具包中包含多個漏洞的概念驗證代碼,涉及 CVE-2025-62718(Axios NO_PROXY 繞過,CVSS 9.9,可觸發服務端請求僞造)、CVE-2024-51479(Next.js 中間件認證繞過,CVSS 7.5)及 CORS 錯誤配置等。此外,工具包還附有自動化持續拉取腳本及完整紅隊報告(含 M
幣安 Alpha 2.0 將支持 AITECH(AITECH)更名爲 AITECH Cloud Network(ACN)的品牌重塑計劃。自 2026 年 4 月 29 日 10:00 起,幣安 Alpha 2.0 將暫時停止 AITECH 的交易,以便進行代幣置換,此次置換將以 1:1 的比例進行。幣安 Alpha 2.0 AITECH Cloud Network(ACN)交易預計將於 2026 年 4 月 29 日 16:00 恢復。
據 Puffer Finance 官方披露,流動性質押協議 Puffer Finance 已向 Aave 的 DeFi United 計劃部署財庫資金,以表達對其基礎設施建設的支持。Puffer Finance 表示,作爲一個以安全爲核心的流動性質押協議,其認爲強健的基礎設施與一致的激勵機制是 DeFi 在關鍵時刻保持穩健運行的根本所在。該協議同時強調,DeFi 是現代金融體系的重要組成部分,行業參與者應共同競爭、持續建設,並在關鍵時刻保持協同一致。
據 Tropykus 官方披露,去中心化借貸協議 Tropykus 宣佈啓動現版本協議的漸進式關閉流程,存款與借貸功能將永久停用,用戶可通過 tropykus.com 進行提款及還款操作,截止日期爲 2026 年 7 月 27 日,此後相關操作將僅支持直接與智能合約交互。 團隊表示,此次關閉決定系出於長期戰略演進考量,並非源於此前 Money on Chain 合作方收到的安全報告。該報告此前已促使協議預防性暫停存款與新增借貸功能,但團隊強調,關閉決定早於該事件已在內部討論,安全事件僅起到加速作用。在技術層面,團隊指出,原有架構設計於早期技術環境之下,面對人工智能等新興技術帶來的安全挑戰,現有架構已難以滿足長期發展需求。 團隊建議所有用戶在 2026 年 7 月 27 日前通過 tropykus.com 完成提款並結清借貸頭寸,逾期後操作將需具備直接與智能合約交互的技術能力。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,一名用戶持有的 Alchemix Yearn yvVault 頭寸(代幣 $yvWETH)遭到攻擊,損失估計約 100 萬美元。 攻擊根源在於該用戶此前曾向一個未經驗證的合約授權(合約地址:0x143a),該合約於 10 天前部署。經反編譯分析,該合約存在漏洞,可被利用執行任意調用(arbitrary call execution)。攻擊者通過上述漏洞,成功轉移了受害者的 yvVault 頭寸。 目前,PeckShield 已公開披露該漏洞的具體邏輯。建議用戶檢查並撤銷對未知或未經驗證合約的代幣授權,以降低資產風險。
,據 CBC News 報道,加拿大聯邦政府宣佈計劃全面禁止加密貨幣 ATM 機,以保護民衆免受詐騙分子侵害。此舉在政府春季經濟更新中正式提出,文件將加密貨幣 ATM 機定性爲"詐騙分子欺騙受害者及犯罪分子洗錢的主要手段"。 加密貨幣 ATM 機允許用戶存入現金並將其兌換爲比特幣等加密貨幣,隨後轉入全球任意虛擬錢包。CBC News 此前的調查報道《餵養欺詐》揭示,此類機器已成爲詐騙分子在加拿大獲取受害者資金的主要渠道。加拿大金融情報機構 FINTRAC 亦於 2023 年 2 月的分析報告中得出相同結論。 目前,加拿大擁有全球人均最多的加密貨幣 ATM 機,全國共有近 4,000 臺,但至今缺乏針對該行業的專項監管法規。政府表示,禁令實施後,民衆仍可通過實體貨幣服務機構購買虛擬貨幣。
據官方公告,幣安將於 2026 年 5 月 1 日 06:00(UTC,即北京時間 14:00)更新投資組合保證金(PM)下 STX、APT 等資產的抵押率及 PMPro 的分層抵押率,調整約需 30 分鐘。同時,幣安合約將於同日 06:30(UTC,即北京時間 14:30)調整 ZENUSDT、EIGENUSDT 等多幣種 U 本位永續合約的槓桿和保證金層級,調整約需 1 小時。
美國財政部長 Scott Bessent 在 X 平臺發文表示,財政部通過經濟制裁手段,已針對伊朗的國際影子銀行基礎設施、加密貨幣訪問渠道、影子船隊、武器採購網絡、地區恐怖主義代理人資金以及支持伊朗石油貿易的中國獨立煉油廠採取行動。這些行動已擾亂數百億美元本可用於資助恐怖主義的收入。在美國總統的最高壓力行動下,德黑蘭的通貨膨脹率翻倍,其貨幣迅速貶值。伊朗主要石油出口終端哈爾格島即將接近儲油上限,這將迫使該政權削減石油產量,導致每日額外損失約 1.7 億美元收入,並對伊朗石油基礎設施造成永久性損害。財政部將繼續施加最高壓力,任何協助德黑蘭非法流動的個人、船隻或實體都面臨美國製裁風險。
加拿大聯邦政府於本週二發佈的春季經濟更新報告中宣佈,計劃禁止加密貨幣 ATM,以保護國民免受詐騙。政府將加密貨幣 ATM 定義爲詐騙者欺詐受害者及犯罪分子轉移非法資金的主要手段。FINTRAC 此前分析顯示,加密貨幣 ATM 已成爲加拿大境內詐騙者獲取受害者資金的主要渠道。由於此類設備無需銀行賬戶且缺乏人工審覈,導致資金轉移迅速且難以追蹤。目前加拿大擁有近 4000 臺加密貨幣 ATM,人均擁有量位居世界首位。加拿大政府表示,該措施旨在確保國民通過實體貨幣服務業務購買虛擬貨幣的同時,更好地防範非法活動。此前,英國、新西蘭和澳大利亞等國家已針對加密貨幣 ATM 採取了限制或禁令措施。
據 Bitcoin Magazine 報道,前 PayPal 總裁、Lightspark 首席執行官 David Marcus 宣佈推出一款新型比特幣錢包,該錢包支持 AI 代理購買 BTC 並進行資金的收發操作。
LayerZero Labs 在 X 平臺發文表示,LayerZero Labs 承諾向 Aave 領導的 DeFi United 提供超 1 萬枚 ETH 支持。具體操作包括向 DeFi United 捐贈 5000 枚 ETH,向 Aave 市場存入 5000 枚 ETH 以增強流動性,並深化 GHO 流動性。
據 The Block 報道,去中心化交易平臺 Ostium 完成重大後端架構升級,正式將自身定位爲面向全球市場的"去中心化執行層",爲鏈上交易者提供接入鏈下流動性的通道。 本次升級的核心是引入一套轉譯層(Translation Layer),用於打通智能合約與機構流動性提供商網絡之間的通信,合作方包括 Jump 等具備傳統市場準入資質的機構。這一機制使鏈上用戶得以間接獲取傳統金融市場的流動性資源。
據 Pump.fun 官方披露,Pump.fun 已完成銷燬此前回購的全部 PUMP 代幣,涉及金額約 3.7 億美元,佔流通供應量的約 36%,銷燬於 UTC 時間 20:52 通過 2 筆鏈上交易完成。 與此同時,Pump.fun 宣佈啓動程序化回購銷燬機制,將未來 1 年內 50% 的淨收入用於在公開市場回購 $PUMP 並即時銷燬 100%。該機制通過不可逆智能合約鎖定執行,覆蓋 Pump.fun 聯合曲線、PumpSwap 及 Terminal 三大產品線的收入來源,執行流程包括費用歸集、中間錢包整合及回購銷燬四個步驟,可通過 fees.pump.fun 即時追蹤。 剩餘 50% 收入將用於支持業務運營與生態發展,包括擴充團隊、戰略投資及市場推廣等。Pump.fun 表示,此舉旨在回應社區對代幣長期價值及回購機制透明度的疑慮,目標是持續壓縮流通供應量。
NVIDIA 在 X 平臺發文表示,今日推出開源多模態模型 Nemotron 3 Nano Omni。該模型採用 30B-A3B 混合專家架構(MoE),支持 256K 上下文,可統一處理視頻、音頻、圖像及文本輸入。與同類交互水平的開源全能模型相比,該模型吞吐量提升達 9 倍,大幅降低推理成本並提高擴展性。目前 Nemotron 3 Nano Omni 已在 Hugging Face、OpenRouter 及 NVIDIA NIM 上線,並獲得 Aible、Applied Scientific Intelligence、H Company 等企業採用。
Over Foundation 在 X 平臺發文表示,由於財務限制,Over Foundation 宣佈停止 Over Protocol 運營。目前已關停包括 OverWallet、OverNode、OverFlex、RPC 端點、區塊瀏覽器及 API 在內的所有基礎設施和服務,且無恢復計劃。雖然 Over Protocol 在設計上爲去中心化 Layer 1 主網,但隨着基金會停止服務,該網絡在實際操作中極可能無法繼續運行。區塊的持續產出將取決於運行開源客戶端軟件的獨立驗證者。
據官方公告,Coinbase 將於 4 月 29 日上線 Virtuals Protocol (VIRTUAL) 現貨交易,如果流動性條件滿足且交易得到支持,VIRTUAL 交易對將於太平洋時間上午 9 點或之後開放。
據官方公告,Coinbase 將於 4 月 29 日上線 Virtuals Protocol (VIRTUAL) 現貨交易,如果流動性條件滿足且交易得到支持,VIRTUAL-USD 交易對將於太平洋時間上午 9 點或之後開放。
據 The Block 報道,TON Tech(The Open Platform 旗下基礎設施團隊)宣佈推出 AI 驅動的自主交易代理,支持在 TON 區塊鏈上獨立執行轉賬、代幣兌換、DeFi 操作、自動化交易、質押及基本投資組合管理等鏈上行爲,用戶無需交出私鑰。
伊朗塔斯尼姆通訊社 28 日援引伊朗陸軍發言人穆罕默德·阿克拉米尼亞的話報道說,軍方認爲目前局勢仍處於戰爭狀態,地面部隊已在全國各地部署,嚴陣以待,應對威脅。他表示,伊方已完成目標清單與作戰裝備的全面更新,所有部隊已作好充分準備,以應對敵方可能的軍事襲擊。(新華社)
Web3 安全公司 CertiK 發佈“2026 年數字資產監管現狀”報告,對全球監管趨勢進行系統梳理。報告顯示,截至 2026 年 4 月,美國、歐盟、中國香港、新加坡等主要司法轄區監管框架已基本落地,行業正進入全面合規階段。報告顯示,反洗錢執法已取代證券屬性界定成爲首要監管風險,2025 年上半年全球反洗錢相關罰款超 9 億美元,交易監控能力成爲核心合規要求。同時,智能合約安全審計正從行業最佳實踐升級爲準入條件,成爲牌照審批與代幣上市的必備基礎。此外,全球穩定幣監管框架趨於一致,普遍確立全額儲備、持牌發行等原則,但跨司法轄區監管差異仍帶來合規挑戰。報告指出,隨着監管趨同與執行強化,行業已進入“強合規時代”。CertiK 表示,企業面臨的核心問題正從“是否合規”轉向“能否快速構建並落地合規能力”。多地持牌、反洗錢投入及持續安全審計,正成爲機構發展的基礎門檻。