與該事件類型相關的快訊
Bitcoin News 在 X 平臺發文表示,Core Lightning 26.06.7 版本已發佈,修復了過去三週內負責任披露的多個漏洞。針對開源比特幣項目的 AI 生成安全報告近期增加,具體漏洞信息將暫時保密兩週,以便節點運營者完成升級後再公佈技術細節和源代碼。開發者警告稱,立即公佈修復內容可能使攻擊者反向分析漏洞,進而攻擊尚未更新的節點。所有 Core Lightning 節點運行者均應立即升級。目前 Docker 鏡像尚未 उपलब्ध,開發者明確警告用戶不要等待 Docker 鏡像。
據 Lookonchain 監測,Lazarus Group 黑客 1 小時前轉移了 244.148 枚比特幣,價值 1942 萬美元。
Bitcoin News 在 X 平臺發文表示,美國現貨比特幣 ETF 已連續 8 日錄得資金淨流入,總額達 28 億美元,8 月已成爲 2026 年以來資金流入最強勁的月份。在比特幣與黃金同步上漲之際,投資者日益尋求對沖美元走弱、持續通脹和美國財政赤字擴大的風險。黃金基金也出現創紀錄需求。這一轉變開始反映在 ETF 交易中。IBIT 和 GLD 已重返成交量最高的 10 只 ETF 行列,此前半導體基金在夏季大部分時間佔據主導。BlackRock 表示,另一項重要需求來源是現有比特幣持有者將代幣轉入 ETF。該公司目前已處理約 50 億美元的遞延納稅比特幣轉入 ETF 業務,最低轉換金額近期已從 2500 萬美元降至 100 萬美元。BlackRock 數字資產負責人 Robbie Mitchnick 表示:“隨着我們持續擴大訪問範圍,這一規模將繼續增長。”Mitchnick 指出,綁架、勒索攻擊和託管失誤等事件正推動部分比特幣持有者轉向 ETF 託管。比特幣與黃金再次接近同一宏觀邏輯的核心,貨幣貶值交易迴歸。
慢霧安全團隊披露,一個僞裝成 Qwen 27B 本地量化模型的 GitHub 倉庫被用於傳播 StealC 信息竊取惡意軟件。攻擊者提供的所謂模型文件僅 487KB,而正常的 Q4_K_M 27B 模型權重文件應超過 16GB,壓縮包內實際僅包含批處理文件、被重命名的 LuaJIT 解釋器及僞裝成 cert.txt 的混淆 Lua 腳本。分析顯示,該惡意程序可收集主機信息、截取屏幕,並將數據上傳至 C2 服務器。值得關注的是,當預設 C2 服務器失效時,惡意程序還會通過 Polygon 鏈上合約的 eth_call 讀取備用 C2 地址,使攻擊者能夠通過鏈上交易動態輪換惡意基礎設施。後續載荷被歸因爲 StealC,可竊取瀏覽器登錄信息、Cookie 和歷史記錄,並針對 Chrome App-Bound Encryption 實施繞過,同時還可獲取郵箱、WinSCP、Steam 憑證以及加密錢包相關文件和瀏覽器擴展數據。慢霧共發現 23 個 GitHub 倉庫中的 29 個類似惡意壓縮包,並提醒用戶警惕異常小體積的 AI 模型文件,在運行前應檢查文件大小並解壓覈查內容。
MANTRA 發佈 8月 20 日安全事件完整覆盤。事件源於上游依賴 cosmos/evm 餘額記賬層的無符號整數下溢漏洞,攻擊者無需特權訪問,即從銷燬地址及一個創世時期遺留多籤地址轉移合計 720,923,967.99 枚 MANTRA,按事發前價格約合 360 萬美元
據 Cointelegraph 報道,開源錢包提供商 OneKey 表示,其安全團隊在實驗室環境中成功重現了針對舊版 Ledger 以太坊應用 1.22.1 的“交易替換攻擊”。該漏洞可能允許攻擊者在用戶審覈正常交易時替換待簽名交易,但利用條件包括控制設備與主機之間的通信,例如通過惡意軟件、受感染錢包軟件或惡意網頁實現。
以太坊基金會支持的隱私與監管合規工具 0xbow.io 向研究員 ross.wei 發放 5000 美元賞金,以獎勵其披露 Privacy Pools v1 SDK 中的漏洞。該漏洞會降低用戶賬戶主密鑰生成的熵,已於 3 月修復。團隊已提供遷移流程,且未出現用戶資金損失。
區塊鏈遊戲平臺 The Sandbox 表示,將對 8 月 21 日橋接漏洞攻擊前在 Base 或 BNB Smart Chain 持有橋接版 SAND 的用戶按 1:1 賠付,賠償將使用項目金庫中的以太坊版 SAND,且不會增發代幣。此次攻擊導致以太坊金庫被盜約 1474.4 萬枚 SAND,價值約 70 萬美元。申領流程預計兩週內開放,持續時間爲兩週;兩家中心化交易所持有符合賠付條件餘額的 72%以上,將直接向受影響客戶發放賠償。The Sandbox 表示,攻擊者利用 SAND 在 Base 和 BNB Chain 合約中的配置漏洞,成爲橋接消息的唯一驗證者並鑄造無儲備代幣。兩條網絡上另有超過 339 萬億枚無儲備 SAND 被鑄造,但已被隔離,無法跨鏈或兌換;以太坊和 Polygon 上的 SAND 未受影響,受損橋接合約將永久停用。(Cointelegraph)
據 Grayscale 研究主管 Zach Pandl 發佈的最新報告,隨着美國聯邦債務突破 40 萬億美元,比特幣與納斯達克 100 指數的 90 日相關性已從逾 60% 降至約 33%,而與黃金的相關性則從年初接近 0 升至 50% 以上,顯示比特幣正從高貝塔風險資產向抗通脹儲值資產切換。 Grayscale 認爲,財政赤字持續擴大與長端利率上行將推動投資者轉向稀缺替代資產,比特幣、以太坊及 Zcash 有望成爲主要受益標的。其中,Zcash 憑藉金融隱私、抗量子計算攻擊及跨鏈互操作性等特性,被認爲具備挑戰比特幣網絡效應的潛力,儘管其市值目前仍不足比特幣的 1%。 此外,Grayscale 指出當前比特幣熊市已持續約 10 個月,接近歷史熊市平均週期(11-12 個月),疊加宏觀環境趨於友好,認爲當前價格或爲長線投資者的有利入場時機。
OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。
據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。
據 CNBC 報道,CrowdStrike 首席執行官喬治·庫爾茨(George Kurtz)表示,AI 的快速崛起正在暴露企業網絡安全防禦漏洞,即便是高投入的企業也難以倖免。他指出,Anthropic 旗下 Mythos 模型的出現使網絡攻擊更快、更復雜,推動市場對網絡安全平臺需求大幅增長,CrowdStrike與 Palo Alto Networks 年內股價均已累漲約 100%。
OpenAI 聯合創始人 Greg Brockman 轉發公開信,包括 Anthropic、AWS、Google、微軟、OpenAI、甲骨文在內的超過 100 家機構共同呼籲全球加強網絡防禦,以應對快速發展的 AI 網絡攻擊能力。公開信指出,未來數月 AI 驅動的網絡攻擊預計將變得更加普遍和複雜,醫院、水處理設施及互聯網基礎設施等關鍵系統面臨更高風險。各方應利用當前 AI 同樣能夠增強防禦能力的窗口期,加快修復長期安全漏洞,並將具備網絡安全能力的 AI 工具優先提供給關鍵基礎設施防禦團隊。公開信同時呼籲企業、網絡安全公司、政府及前沿 AI 公司共同投入工具、資金和技術支持,加強威脅情報共享、漏洞修復及持續安全監測。
Bitcoin News 在 X 平臺發文表示,法國本月披露其稅務管理部門遭黑客入侵,約 67.8 萬名個人和企業的相關數據被竊。被竊數據據稱包括姓名、地址、收入及房產信息。對據稱數據庫的分析發現,其中有 26805 條記錄顯示收入超過 10 萬歐元,包括 386 條超過 100 萬歐元。根據 CertiK 數據,2026 年上半年全球已覈實的 52 起加密貨幣扳手攻擊中,法國佔 33 起。法國檢察官還指控一名稅務部門員工利用政府數據庫識別加密貨幣投資者,並向參與人身攻擊和勒索的犯罪分子出售個人信息。最新數據泄露事件尚無公開關聯的人身攻擊事件,但數十萬人的敏感財務和位置數據目前可能已不再受政府控制。
美國總統特朗普公開表示,目前並不擔憂俄羅斯會對北約成員國發動軍事攻擊。該表態涉及核心地緣政治立場,將直接影響全球避險情緒與宏觀資產定價邏輯。
2025 年 1 月至 2026 年 7 月期間,共記錄 245 起安全事件。前十大攻擊事件佔被盜金額的 72.5%以上。供應鏈及基礎設施漏洞仍是 CEX 與 DEX 面臨的主要安全風險,相關損失超過 18 億美元。CEX 最常見的風險是私鑰泄露,DApp 因智能合約漏洞被盜約 5.46 億美元。在涉及已完成獨立安全審計平臺的 147 起事件中,被盜資金佔總損失的 88.44%。多數攻擊不在傳統審計覆蓋範圍內,常見原因包括外部基礎設施、未審計代碼更新及治理攻擊等,僅約 11%的事件涉及審計範圍內的智能合約缺陷。
鏈上分析師 Specter 披露,過去 4 周內波場(Tron)網絡發生系列地址投毒攻擊,已致 15 名受害者累計損失約 940 萬美元。其中兩名受害者各被盜 250 萬美元,另一名損失 200 萬美元。攻擊者得手後迅速將盜取資產全部兌換爲穩定幣 USDD 並轉至歸集地址,目前全部資金仍留存該地址。Specter 呼籲波場生態錢包服務商儘快採取攔截措施,並提醒用戶轉賬時仔細覈對地址。
GoPlus Security 發佈安全警報稱,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻擊,攻擊者接管平臺簽名系統,並在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生鏈上轉移金庫與託管錢包資產。此次事件共涉及約 1.279 億枚 RIO,價值約 620 萬美元,攻擊者目前已套現約 31.7 萬美元。
據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。
The Sandbox 發佈 8 月 22 日漏洞事件事後分析報告。報告顯示,攻擊者利用 Base 和 BNB 智能鏈(BSC)上跨鏈配置相關合約中的漏洞,從以太坊金庫竊取 14,742,341.84 枚 SAND,約佔最大供應量的 0.5%,估算經濟影響約 149.68 萬美元,其中約 98.7 萬美元被攻擊者實際截留。以太坊主網及 Polygon 網絡未受影響。在另行通知前,請勿在 Base 或 BNB 智能鏈上購買或發送 SAND。部署在 Base 和 BNB 智能鏈上的合約已永久停用,不會重新開放。The Sandbox 表示,團隊已將攻擊者錢包地址報告給區塊鏈分析公司 TRM Labs 和 Chainalysis,並直接與相關交易所溝通。The Sandbox 同時宣佈補償計劃,將對事發前在 Base 或 BSC 上合法持有跨鏈 SAND 的錢包,按 1:1 比例以以太坊 SAND 進行補償。補償資金將來自 The Sandbox 金庫,不會增發新代幣,申領流程將在未來兩週內開放,並持續開放兩週。