與該事件類型相關的快訊
1inch 與 HackenProof 合作發佈 2026 年上半年漏洞賞金報告。報告顯示,2026 年 1 月至 6 月,1inch 在 HackenProof 上的 6 個核心漏洞賞金計劃共收到安全研究員提交的 1,055 份報告,其中 32 份獲得獎勵。
據 The Block 報道,StarkWare 宣佈已成功執行首筆具備抗量子攻擊能力的比特幣交易。其應用部門負責人 Avihu Levy 採用“簽名磨削”(signature grinding)方案,在交易進入比特幣內存池前反覆生成數百萬個簽名候選,以避免暴露可能被未來量子計算機用於僞造簽名的公鑰數學信息。 該方案計算成本較高,單筆交易可能需耗費數小時,且由於交易格式不被普通比特幣節點識別,本次交易未進入公開內存池,而是通過 MARA 的 Slipstream 服務直接提交給礦工打包。StarkWare 表示,該方法可作爲過渡性保護措施,但比特幣若要系統性應對量子計算風險,仍需進行協議級升級或硬分叉。
Ledger 首席技術官 Charles Guillemet 表示,一家智能合約安全公司近期聲稱發現 Ledger 以太坊應用存在漏洞。Ledger 以太坊應用此前確實存在與部分 Clear Signing 流程相關的漏洞,但該漏洞已由 Ledger 旗下安全研究團隊 Donjon 通過 AI 驅動的漏洞研究工具發現,並於兩週前完成修復和部署。相關安全公司在 Ledger 完成修復後才聯繫其漏洞賞金計劃,未遵循負責任披露流程,也未與漏洞賞金團隊溝通,隨後發佈內容時暗示該問題仍未解決。Guillemet 表示,用戶及時更新 Ledger 設備固件、Ledger 應用及相關軟件,即可獲得最新安全修復。
據 The Defiant 報道,Bitcoin 閃電網絡實現 Core Lightning(CLN)維護團隊通知節點運營商:若無法升級至即將發佈的修復版本,應以 --offline 參數離線運行節點。團隊稱將發佈包含多項已披露漏洞修復的二進制文件,但具體漏洞細節將繼續保密兩週;截至發稿,相關二進制文件及安全公告尚未公開。 CLN 此前表示,過去約 10 天收到多份由 AI 生成的 CVE 報告,團隊正與開源貢獻者進行驗證、分類和修復。其最新公開版本爲 7 月 22 日發佈的 v26.06.6,原定於 9 月底推出的 v26.09 版本仍按計劃推進。
Bitcoin News 在 X 平臺發文表示,BTC Sessions 稱,其團隊花費數週時間協助受 Coldcard 漏洞影響的比特幣持有者將資金轉移至安全處,估計期間共保護了價值數千萬美元的比特幣。但對許多人來說,爲時已晚。其當地比特幣社區一名成員損失了 90%的比特幣,另一名與其交談的女性則損失了全部比特幣。BTC Sessions 稱,這可能是比特幣歷史上最嚴重的自託管事件。BTC Sessions 表示,此次經歷促使其重新思考資產託管,多元化安全措施成爲關鍵教訓。
Bitcoin News 在 X 平臺發文表示,Core Lightning 開發者在過去 10 天收到大量由 AI 生成的 CVE 報告,並已驗證存在需要修復的漏洞。目前團隊已升級響應,將發佈簽名二進制文件,並對漏洞細節實施爲期兩週的保密。Core Lightning 強烈敦促所有用戶在此期間升級;未升級的用戶應將節點下線。包括 26.04 在內的此前版本將不再獲得支持。
Galaxy Research 跟蹤發現,6 個自 2011 年、2012 年及 2014 年起長期未活動的比特幣錢包,於 8 月 16 日至 26 日轉移合計 553.59 枚比特幣,按轉移時價格計算價值 4015 萬美元。其中兩個錢包帶有與 Noah Doe 紐約訴訟相關的“Salomon Client Dusted”標籤。其中一筆轉移涉及 40 枚比特幣,錢包自 2012 年 5 月 28 日起沉睡,資金於 8 月 26 日轉入德國加密貨幣託管銀行 Boerse Stuttgart Digital。按約 5 美元成本計算,該筆資金漲幅約 1535911%。其餘轉移包括 212 枚、150 枚及 132.31 枚比特幣,分別來自 2012 年、2014 年和 2011 年長期未活動的錢包。Noah Doe 訴訟涉及申請認定紐約州 39069 個沉睡比特幣地址爲遺失財產,另有部分長期持幣地址在 7 月 Coldcard 硬件錢包漏洞事件後轉移資金。(Decrypt)
硬件錢包廠商 BitBox 表示,8 月信用卡支付銷量較此前數週基線約增長 10 倍,增量主要來自北美;Trezor 和 OneKey 也確認同期銷量上升,但均未披露具體數據。Trezor、BitBox 和 OneKey 均重新審查了助記詞生成、隨機數生成器、熵及固件驗證流程。Trezor 計劃開展核心固件功能滲透測試,並公開相關安全審計報告;OneKey 將加強安全關鍵代碼路徑和交易簽名流程審查。Ledger CTO Charles Guillemet 表示,AI 輔助攻擊使補丁發佈、漏洞披露和用戶教育需要加快。Blockstream Jade 已發佈包含多項修復的固件更新,並建議用戶同步更新應用、操作系統、設備、路由器及家用電器。(Bitcoin.com News)
Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。
據彭博社報道,數字資產交易所 Kraken 表示,部分客戶賬戶因收到來自與受制裁交易所 HTX 相關錢包的小額加密貨幣轉賬而被暫時鎖定。Kraken 將此類轉賬稱爲“塵埃攻擊”,即通過發送少量非自願轉賬來干擾或操縱其他加密貨幣用戶。本次事件中,Kraken 認爲攻擊目的可能是通過擴散受制裁資金觸發平臺合規審查。
數字資產管理公司 Grayscale 旗下 Zcash ETF 於週二在 NYSE Arca 開始交易,股票代碼爲 ZCSH。該產品是全球首個提供 Zcash 現貨敞口的交易所交易產品,投資者可通過證券賬戶跟蹤 ZEC 價格,無需直接購買或存儲代幣。ZCSH 前身爲 Grayscale Zcash Trust,於 2017 年 10 月以私募形式設立。Grayscale 於 2025 年 11 月向美國證券交易委員會提交申請,將該信託轉換爲 ETF,股東持有跟蹤基金 ZEC 持倉價值的份額,而非直接持有 ZEC。今年 5 月,安全研究員 Taylor Hornby 藉助 Anthropic 的 Claude Opus 4.8 發現 Zcash Orchard 屏蔽池一項存在 4 年的漏洞,該漏洞可能導致攻擊者鑄造僞造 ZEC。開發者於 6 月 1 日部署緊急補丁,但由於隱私機制,無法通過密碼學手段確認漏洞是否已被利用。Zcash 於 7 月啓用 Ironwood 升級,以新的屏蔽池取代 Orchard,並加入會計規則,限制退出舊屏蔽池的 ZEC 數量不得超過進入數量。Grayscale 表示將關注 Ironwood 升級的採用、網絡安全、交易所支持及隱私資產監管情況。(Decrypt)
據 Cointelegraph 報道,Galaxy Research 最新統計顯示,Coldcard 黑客事件涉及 8,865 個地址,共計 1,789.28 枚比特幣被盜,按被盜時價格計算價值約 1.147 億美元。其中 1,561 枚比特幣,即約 87.3% 的被盜資金尚未被轉移,仍停留在攻擊者控制的歸集或持有地址中。
L1 區塊鏈 Decred 表示,8 月 16 日至 17 日期間,其主網通脹漏洞被利用,共生成約 2077.97 枚 DCR。該漏洞自 2016 年 2 月主網上線起即存在於共識代碼中,源於常規交易樹與權益交易樹交互時的邊緣情況處理不當,允許雙重花費輸入。該漏洞於 8 月 12 日通過賞金計劃提交,但在修復前被利用。Decred 已決定不回滾,以減少對用戶的影響。此次增發的約 2000 枚 DCR 不影響 2100 萬枚硬頂,且遠低於歷史因漏投等原因少發的補貼,後者超過 21.5 萬枚。目前,團隊已開發額外的雙重花費監控服務,並計劃改進緊急升級信號機制。
據 BeInCrypto 報道,Kylie Jenner 的 X 賬戶疑似遭入侵,攻擊者曾發佈 Solana 鏈上 Meme 幣 kylie 的代幣代碼及 Pump.fun 頁面鏈接,相關帖文隨後被刪除。該代幣市值一度升至約 119 萬美元,此後回落約 68%;截至發稿時市值約 37.85 萬美元
據 PeckShield 監測,Term Labs 攻擊者地址向 Tornado Cash 存入 300 枚 ETH,價值約 74.1 萬美元。
Cosmos Labs 表示,Cosmos EVM 模塊正在發生安全事件,並已影響相關用戶。其安全與工程團隊正在處理,並已建議與其取得聯繫的 Cosmos EVM 鏈要求驗證者暫停鏈運行。Cosmos Labs 暫未披露漏洞細節、受影響鏈及具體損失,表示將在事件解決後發佈事故報告。
據 ZachXBT 發文,其審查相關證據後表示,美國兩家投資平臺 BitcoinIRA 與 iTrustCapital 疑似於今年發生數據泄露,但目前似乎均未公開披露相關事件。泄露信息據稱包括用戶個人資料、投資組合持倉、銀行信息、託管機構信息及驗證狀態等。ZachXBT 表示,2026 年 6 月,一名攻擊者曾利用相關數據庫信息針對一名 BitcoinIRA 用戶實施攻擊,並盜走超過 120 萬美元資產。
TAC 發推表示,8 月 22 日,一名攻擊者利用 Cosmos EVM 預編譯層漏洞,從 TAC 網絡上的單一賬戶轉移 2,985,651,403 枚 TAC。項目方隨後在區塊高度 24,671,475 暫停網絡,以阻止攻擊繼續。
據 Galaxy 研究主管監測,Coldcard 漏洞事件涉及 8865 個地址,共損失 1789.28 枚 BTC,盜竊時價值 1.147 億美元,目前價值 1.388 億美元。按地址統計,單個地址損失中位數爲 0.00152 枚 BTC,平均值爲 0.20184 枚 BTC;地址休眠時長中位數爲 3.2 年,平均值爲 3.6 年。在 221 份受害者報告中,損失中位數爲 1.04272 枚 BTC,平均值爲 3.57792 枚 BTC;休眠時長中位數爲 3.25 年,平均值爲 2.99 年。受害者報告的損失爲 790.72 枚 BTC,佔總損失的 44.2%。若納入中等置信度損失,且相關損失尚未確認,總損失將達到 1824 枚 BTC,按損失發生時價格計算價值 1.4 億美元。
據鏈上偵探 Specter 監測,上週 3 起獨立事件涉及超過 4000 萬美元被盜加密貨幣,每名受害者損失均達千萬美元級。Specter 表示,上週大量資金進入市場,社交工程、釣魚鏈接和錢包盜取騙局也持續存在。Specter 提醒,加密貨幣並非買入資產後即可不加關注的行業,資產安全是投資的一部分,應及時關注最新攻擊事件、錢包漏洞利用和釣魚活動;若不活躍於加密推特或安全論壇,至少應關注一個持續發佈安全更新的可靠來源。