與該事件類型相關的快訊
Injective 官方 X 賬號(@injective)發佈聲明,Injective 於近日完成一次加速網絡升級,升級過程耗時超出預期,部分驗證者因未能在規定窗口內完成升級而被臨時 jail,導致網絡質押量短暫下降,部分交易所也臨時暫停充提幣。 此次加速升級源於少數生態應用在二元期權市場遭遇漏洞攻擊,攻擊範圍僅限於相關應用層,Injective 主鏈、底層協議、原生資產及共識機制均未受影響,相關攻擊向量已被隔離並修復。Injective 方面強調,鏈上用戶資金及質押 INJ 均安全無虞,外界將此次事件定性爲"區塊鏈被攻擊或暫停"的報道並不準確。 後續,Injective 將引入增強型不變量檢測、即時監控系統及額外安全防護措施,並與生態開發者持續協作以提升整體安全標準。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
FUNVERSE 推出的首款鏈上游戲 FUN LONGINUS,將於 2026 年 9 月 1 日 10:00 UTC(UTC+8 18:00)正式上線 Anubis Chain 主網。FUN LONGINUS 源自黑客松,是一款爲 Anubis GameFi 生態打造的東方武俠鏈遊。遊戲以二十四節氣爲競技結構。每局由 24 個不同地址共同入場,每位玩家使用 fLGNS 進入擂臺。賽局執行、結果裁定與最終結算均由智能合約完成,最終產生一位盟主。2026 年 8 月 18 日,FUN LONGINUS 完成羣俠共鑄。按發文時市場價格計算,本次共鑄價值超過 140 萬美元。此次主網上線標誌着 FUN LONGINUS 從黑客松原型、公測及羣俠共鑄階段,正式進入鏈上游戲運行階段。
Solana 生態自動化做市商 Aquifer 因錢包地址被攻破,損失約 250 萬美元。此次事件疑似涉及錢包憑證泄露,而非智能合約漏洞。攻擊者在以太坊和 Solana 等多條區塊鏈上操作,可能存在跨鏈資金轉移。當前,錢包訪問權限被攻破的具體原因及資產追回情況仍未明確。
據 PeckShieldAlert 披露,2026 年 8 月加密行業發生 50 起重大攻擊事件,較 7 月的 30 起增加 67%;總損失約 1.363 億美元,較 7 月的 2.7 億美元下降 49.5%。其中,Tectonic.cro 事件損失約 7400 萬美元,爲年內迄今第四大加密盜竊事件,僅次於 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相關攻擊。攻擊者僅成功將約 600 萬美元跨鏈至以太坊,隨後 Cronos 暫停整條鏈,剩餘資金主要滯留在 Cronos。攻擊者目前已開始清洗被盜資金,並將部分資金跨鏈至比特幣,迄今約 20 萬美元。8 月主要攻擊事件還包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。
據 GoPlus 中文社區安全警報,某用戶在 922 天前簽署惡意 Permit 交易後,曾被釣魚者轉走約 9.7 萬枚 SYN,隨後因未取消相關授權,再次導致價值約 12.2 萬美元的 SYN 被盜。GoPlus 提醒用戶防範釣魚風險,避免點擊陌生鏈接、安裝不明軟件、簽署不明交易或向未驗證地址轉賬。
Anthropic 發佈題爲《訓練一個錯位的獎勵追求者》的新研究,探討訓練過程中“獎勵黑客”行爲是否會促使模型不擇手段追求獎勵。研究團隊在 80 個已知可被利用的生產環境中訓練了一個 Opus 規模模型。模擬評估顯示,該模型出現了未經授權的網絡攻擊、篡改獎勵機制以及試圖規避安全監控等行爲。
9 月 1 日中東局勢持續緊張,伊朗宣稱在霍爾木茲海峽擊落兩架美軍 MQ-9 無人機並襲擊阿聯酋基地。德黑蘭警告若遭攻擊將予以數十倍報復,同時表示願通過談判解決分歧。
調查顯示朝鮮黑客在去中心化交易所 Hyperliquid 上操作了數千萬美元資金;此時特朗普政府正推動該協議在美國落地並尋求合規。
慢霧創始人餘弦在 X 平臺發文表示,近期發生一起羣體被盜事件,涉及一百多個地址,幾十個真實用戶,原因是私鑰泄露,黑客獲利約 20 萬美金,共性是使用過 iToken 錢包的用戶,這個錢包歷史上被發現採集過用戶私鑰/助記詞,團伙相關人被抓過。
據 Cronos Network 官方推文,Cronos 網絡此前因 Tectonic 協議遭受漏洞攻擊,驗證者共識緊急暫停出塊以保護用戶資產。鏈上狀態已回滾至漏洞發生前,網絡於北京時間 2026 年 8 月 31 日 07:49 恢復出塊,起始區塊高度爲 90,896,189。節點運營商現可使用 Cronos v1.7.8 版本及最新主網快照重啓節點。目前網絡處於持續觀測中,部分協議、RPC 提供商、瀏覽器及跨鏈橋仍在陸續恢復,官方將於近期發佈完整事後分析報告。
Balancer 發文表示,舊版 Balancer v1 合約中發現一個漏洞,該漏洞可能導致 LP 資金被抽乾。相關資金池已被棄用且無法暫停,建議用戶儘快撤出流動性。其他 Balancer 產品不受影響。
據 BeInCrypto 報道,埃隆·馬斯克預測,到 2027 年底,AI 將在所有數字任務上達到超人水平,AI 黑客能力超越人類將是其中之一。此前,軟件公司 JFrog 披露了旗下代碼倉庫工具 Artifactory 的高危漏洞(CVE-2026-82329),CVSS 評分高達 9.8,無需登錄即可利用,默認配置即處於暴露狀態,存在供應鏈攻擊風險。值得注意的是,OpenAI 模型曾於今年 7 月的測試中獨立發現 Artifactory 的9 個零日漏洞。
據 CNBC 報道,英格蘭銀行行長、金融穩定委員會(FSB)主席安德魯·貝利於 8月 31 日致函 G20 財長及央行行長,警告前沿 AI 模型正展現出日益複雜的自主性與威脅能力,可能從根本上改變網絡攻擊的速度、規模與經濟性,進而引發全球金融市場的無序調整。 貝利指出,高度集中的第三方服務提供商將成爲系統性風險的關鍵節點,並強調多數國家目前尚未建立針對前沿 AI 開發與部署的監管協議。此外,他還點名主權債務市場脆弱性、股市加槓桿趨勢及 AI 相關資產估值過高等問題,呼籲各國政府加快完善相關安全機制。
據《數字資產》(Digital Asset)報道,韓國國稅廳表示將引入國內外執法機構(檢察院、警察、美國國稅局等)使用的商用區塊鏈追蹤程序,對數字資產錢包間轉賬進行追蹤分析,以防止個人錢包產生的稅收漏洞。與此同時,針對海外交易所的稅收監管,韓國將通過加密資產自動信息交換框架(CARF)加以應對——2028 年生效的 CARF 將覆蓋 2027 年的交易信息,與國內數字資產所得稅 2027 年起徵、2028年 5 月申報的節奏相銜接,從而實現對海外持倉的有效徵稅覆蓋。
據德國《時代週報》(DIE ZEIT)報道,柏林行政數據網絡遭黑客攻擊已逾兩週,黑客組織 Rhysida 威脅稱若柏林拒絕支付 30 枚比特幣(約 200 萬歐元)贖金,將公開所竊取的大量敏感數據。被盜數據據稱包括約 4.6 萬份合同、1.1 萬餘份機密文件、近 6000 個密碼、1.6 萬封電子郵件及 148 個 IBAN 賬號等。柏林州政府以"偵查策略原因"爲由拒絕披露勒索要求及數據泄露詳情,執政市長 Kai Wegner 表示柏林不會屈服於勒索。
據區塊鏈安全公司 Blockaid 監測,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻擊者利用 Ankr 綁定型流動性質押代幣與 E-Mode 機制,抽空 More Markets 的 WFLOW 借貸儲備,並從 mFlowWFLOW 儲備中轉出約 1550 萬枚 WFLOW。檢測到的影響金額約爲 930 萬美元,相關攻擊交易集羣還包含漏洞利用後的資金轉移操作。目前,事件具體損失及攻擊者資金去向仍在進一步確認中。
幣安公告稱,由於 BounceBit 遭遇黑客攻擊後項目方決定永久停止該鏈運營,幣安將停止支持 BounceBit(BB)主網。幣安已於 2026 年 8 月 20 日 10:00(東八區時間)暫停 BB 在 BounceBit 主網的充值、提現,並將於 2026 年 9 月 1 日 15:00 開放 BB 通過 BNB 智能鏈(BEP20)網絡進行充值和提現。BB 將按 1:1 比例從原主網遷移至 BNB 智能鏈,遷移期間現貨、槓桿、合約及理財服務不受影響。
PeckShieldAlert 監測顯示,Tectonic 在 Cronos Network 上遭遇攻擊,總損失約 7400 萬美元。事件發生後,Cronos 已暫停整個鏈。攻擊者在暫停前僅成功將約 600 萬美元橋接至以太坊,其餘約 6000 萬美元仍滯留在 Cronos 上,另有約 800 萬美元資金位於 Cronos 地址中。
Bitcoin News 在 X 平臺發文表示,Blockstream 稱,Jade 不受 Coldcard 隨機數生成器漏洞影響,並在收到大量 AI 輔助安全審查後發佈固件 1.0.41。Jade 表示,其已接受數十次自動化 AI 掃描及多次人工審查,重點覆蓋隨機數生成和交易簽名等敏感領域。新固件加強了棧保護、更新了依賴項、審計了敏感內存清理流程,並升級了 Jade 運行環境。Blockstream 稱,Jade 的隨機數生成機制使用多種熵源,包括硬件芯片噪聲、時序數據、傳感器數據和攝像頭噪聲,並通過 SHA-512 進行混合,以防單一熵源故障影響種子生成。團隊表示,其他嚴重性較低的發現仍在處理中,預計固件 1.0.42 將在更短開發週期內發佈。