與該事件類型相關的快訊
英偉達首席執行官黃仁勳表示,攻擊者已開始使用前沿人工智能,防禦方同樣需要建立由最佳開源與閉源模型組成的前沿人工智能生態,並依託全球社區提升防禦能力。
加密交易所 BitMart 表示,將在運營 9 年後逐步結束交易平臺業務。平臺已於 7 月 26 日 01:30 UTC 停止新用戶註冊、充值和下單,所有現貨及衍生品交易將於 8 月 26 日停止,平臺將於 2027 年 1 月 31 日正式關閉。 BitMart 表示,提現仍保持開放,但身份、設備、制裁及資金來源等檢查可能導致處理速度放緩。該公司將關停原因歸於運營狀況、市場環境和未來戰略方向。 其平臺幣 BMX 過去一週下跌 81%至 0.057 美元,市值降至 1960 萬美元。BitMart 曾在 2021 年 12 月因熱錢包漏洞損失 1.96 億美元,並承擔客戶損失。 永續合約平臺 BitMEX 近日也表示將在運營 11 年後關閉,BitMart 爲一週內第二家宣佈關閉的主要加密交易所。
據 Bitcoin.com 報道,美國參議員 Cynthia Lummis 力推 CLARITY 法案在國會休會前完成參議院投票。該法案第 303 條賦予財政部對外國司法管轄區實施數字資產專項制裁的權力,第 305 條允許交易所對可疑交易實施最長 180 天的凍結。 鏈上數據顯示,北韓 Lazarus Group 2026 年上半年共盜取約 6.43 億美元,佔全球同期加密被盜總額(9.72 億美元)的三分之二,其中包括 4 月對 Drift Protocol 的 2.85 億美元攻擊及對 KelpDAO 跨鏈橋的 2.92 億美元攻擊。該組織自 2019 年以來累計盜竊額已達 67.5 億美元。 目前,Galaxy Research 將 CLARITY 法案 2026 年內通過的概率下調至 30%,該法案尚需獲得 60 票方可推進,意味着至少需要 7 名民主黨議員跨黨投票支持。
據 CoinDesk 報道,量子計算安全基礎設施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密貨幣因其去中心化特性,將成爲量子計算攻擊的"煤礦中的金絲雀"——即最先暴露漏洞的領域。谷歌研究人員最新評估顯示,破解比特幣橢圓曲線加密所需物理量子比特數較此前估算下降 20 倍,多方機構已將"Q-Day"(量子計算機可破解現有加密體系之日)預期提前至 2029 年。德意志數字資產指出,真正的風險並非加密技術本身,而在於治理速度——比特幣升級需獲得 90%礦工共識,歷史上曾因此引發硬分叉(如 2017年 SegWit 升級導致 Bitcoin Cash 誕生),而傳統金融機構僅需董事會決議即可完成加密基礎設施遷移。此外,專家提醒,量子威脅並非"某一天突然到來"的二元事件,即便量子計算機需數月才能破解數據,只要在數據仍有價值期間完成破解,威脅即已成立。
據 Cointelegraph 報道,新加坡穩定幣支付公司 Triple-A 確認其財政錢包遭未經授權訪問,鏈上調查員 Specter 估計損失約 1180 萬美元。公司表示,客戶資金存放於獨立信託賬戶,未受此次事件影響,相關損失將由公司自有財務儲備承擔。目前 Triple-A 已恢復全部服務,並正聯合網絡安全專家、區塊鏈取證機構及新加坡警察部隊展開調查,追蹤被盜資產。
PPP 預測市場工具監測顯示, Polymarket 上“美國和伊朗在 7 月 31 日前有效停火”概率升至 59%,單日上漲 19%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。
據 Cointelegraph 報道,跨鏈橋接與原子交換協議 Garden Finance 於 7 月 27 日檢測到異常活動後,臨時下線其應用程序。區塊鏈安全公司 Blockaid 披露,攻擊者利用 Garden Finance 的哈希時間鎖定合約(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能鏈四條網絡上共計盜取約 45 萬美元 USDT。
據《數字資產》報道,韓國區塊鏈平臺 WEMIX 於 7 月 27 日發佈官方公告,承認旗下穩定幣 WEMIX$(WEMIX Dollar)智能合約發生安全事故。事故發生於 7 月 26 日下午 6 時 18 分,WEMIX$ 智能合約的所有者權限遭到劫持,導致約 625 萬美元(約 8700 萬韓元)規模的 WEMIX$ 被異常鑄造並轉移至外部地址。WEMIX 方面表示,目前已識別出疑似攻擊所用地址並正進行鏈上追蹤,同時聯合主要交易所及區塊鏈安全機構對被盜資產的流向實施監控,必要時將與執法機關展開協作。
“鏈上偵探”ZachXBT 在個人頻道發文表示,Telegram 持續允許其頻道向訂閱用戶展示詐騙廣告,影響用戶體驗並帶來潛在安全風險。ZachXBT 稱,如果用戶是 Telegram Premium 會員,希望支持其頻道升級,可通過使用頻道 Boost 功能幫助其頻道達到等級要求,從而解鎖關閉廣告的功能。目前該頻道需要達到 Level 50 才能啓用廣告關閉選項。ZachXBT 長期關注加密行業詐騙、黑客攻擊及鏈上資金追蹤,並多次曝光涉及釣魚攻擊、虛假項目和資金盜取的事件。此次他對 Telegram 廣告機制提出質疑,認爲平臺允許詐騙類廣告出現在加密社區頻道中,可能增加用戶遭遇惡意鏈接和欺詐活動的風險。
WEMIX 團隊發佈公告稱,正在緊急調查一起涉及 WEMIX 3.0 網絡的潛在安全事件,目前已發現跡象表明合約所有權可能已遭到入侵,相關團隊正覈實事實並評估事件影響範圍,並將根據調查進展儘快公佈調查結果及後續應對措施。在官方進一步更新發布前,WEMIX 提醒用戶謹慎對待未經證實的信息,並在交易或投資相關資產時保持高度警惕。
據鏈上偵探 Specter 監測,Wemix Network 或發生超 70 萬美元漏洞利用事件,相關地址爲 0xC921...7EA2。
Anthropic 宣佈其 Opus 5 模型在瀏覽器智能體場景中幾乎免疫提示詞注入攻擊。在 129 個測試場景中,攻擊成功率爲零;在 Gray Swan 通用提示詞注入測試中,15 次嘗試後的成功率從 Opus 4.8 的 5.5% 降至 2.0%。零成功率僅在 Claude Cowork 等產品開啓 Auto Mode 時實現,該模式疊加了輸入掃描與執行攔截兩層防禦。提示詞注入被視爲 AI 智能體面臨的最大安全隱患之一,此次改進或標誌着該問題在特定場景下得到有效緩解。
美國參議院最新版《CLARITY 法案》草案新增白帽黑客激勵條款,擬對發現並負責任披露網絡安全漏洞的個人給予獎勵,以加強數字資產基礎設施安全。
Anthropic 在 Opus 5 系統卡中表示,該模型是其迄今爲止最不易被提示注入攻擊的模型。根據提示注入評估和紅隊測試結果,Opus 5 在對抗惡意提示詞注入方面表現出更強的抵抗能力。提示注入是 AI 安全領域的核心風險之一,攻擊者通過精心設計的輸入繞過模型的安全限制,誘導模型執行非預期行爲。Anthropic 在系統卡第 73 頁公開了相關評估細節。
據 The Nation Thailand 報道,泰國證券交易委員會已向經濟犯罪打擊部門對數字資產交易所 Bitkub 及其兩名前董事提出刑事投訴,指控其在 2021 年黑客攻擊事件 後,提交的每日淨資本報告存在虛假陳述。該事件曾導致約 17 億泰銖 數字資產被盜。監管方認爲,Bitkub 在 2021 年 5 月至 10 月 期間未如實反映資產損失及相關變化。
美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。
英國人工智能安全研究所與美國人工智能標準與創新中心聯合評估顯示,Moonshot AI 的 Kimi K3 可在缺乏實質性阻攔的情況下協助執行漏洞利用開發和模擬網絡攻擊,但其整體網絡安全能力仍明顯落後於美國領先模型。
據官方消息,OKX 聯合 Elliptic、SlowMist、OttoSec 發佈《2026 年上半年 Web3 安全與風控報告》。報告指出,Web3 攻擊重心正從智能合約代碼逐步轉向簽名流程、用戶設備、運維基礎設施及 AI Agent 等更復雜場景。數據顯示,2026 年上半年,OKX 風控系統累計攔截 570 萬+筆高風險交易,其中黑客與盜竊相關交易約 241 萬筆、釣魚相關交易約 148 萬筆、詐騙相關交易約 99 萬筆。OKX Web3 鏈上情報標籤庫目前已擁有 11 億+標籤,覆蓋 420+ 條鏈,並將地址篩查、交易監控與制裁地址管控等能力接入 DEX、Exchange OS 等基礎設施。此外,在用戶保護方面,OKX 已累計攔截 700 萬+次風險網站訪問,完成 20 萬+次設備風險檢測,識別 6 萬+次高風險 App,並對 400 萬+次高風險簽名操作進行攔截或告警。報告還介紹了 Exchange OS、Outcomes、RWA 與 Agentic Wallet 等場景中的“風控前置”設計。
據慢霧監測,去中心化金融協議 Lien Finance 遭遇攻擊,攻擊者利用智能合約漏洞鑄造無抵押債券代幣,並盜取約 54.2 萬美元 USDC。藉此漏洞,攻擊者在未銷燬對應輸入債券的情況下,成功鑄造新的非異常 BondToken,並通過預授權地址兌換 USDC,最終從受害地址轉走約 542,144.63 枚 USDC。分析指出,此次事件本質上是由於債券代幣兌換邏輯中的驗證缺陷,導致攻擊者能夠繞過資產抵押約束並鑄造無支持資產。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。