同時關聯該項目與事件的快訊
據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。
朝鮮政權在 2024 年 1 月至 2025 年 9 月間至少盜取 28 億美元加密資產,並日益通過既有犯罪網絡洗錢。英國防務與安全智庫皇家聯合軍種研究所(RUSI)發佈的報告稱,相關資金被認爲用於支持其武器計劃。 被盜代幣在兌換成現金前經常更換所有權,第三方有時會折價買入,或與“殺豬盤”等投資詐騙所得混合。資金套現主要依賴菲律賓、印度尼西亞和中國招募的“錢騾”,穩定幣通常被拆分後通過點對點市場出售。 Bybit 遭黑客攻擊後,ZeroShadow 發現 TraderTraitor 藉助場外交易櫃檯、點對點交易者及中國有組織犯罪團伙轉移資金。Bybit 已追回 4840 萬美元並凍結 3050 萬美元資產,合計約佔被盜金額的 5%。(Decrypt)
硬件錢包 Coldcard 遭黑客攻擊,目前尚無確定損失總額。區塊鏈分析平臺 CryptoQuant 確認損失爲 1432 枚比特幣,Galaxy Research 給出的高可信最低值爲 1730 枚比特幣。其他分析顯示,損失規模可能更高。 研究機構 Galaxy Research 表示,其早前估計的 1816 枚比特幣屬於潛在數值,並非已確認總額。截至週二,該機構確認的高可信最低損失爲 1730 枚比特幣,其中直接依據受害者報告確認的資金超過 450 枚比特幣。 區塊鏈情報公司 TRM Labs 估計,攻擊者分四個階段從超過 5200 個地址轉移約 1816 枚比特幣。CryptoQuant 表示,其確認數據僅納入受害者公開披露並經鏈上模式覈驗的地址,隨着更多受害者披露信息,統計數字可能上升。(Cointelegraph)
鏈上偵探 ZachXBT 披露,代號 “Tiffany” 的威脅行爲者涉嫌參與多起加密資產盜竊,將受害者被盜資金在加密賭場進行賭博,還曾致電嘲諷受害者。平臺 Shuffle 依據 ZachXBT 提交證據已凍結相關賬戶;Tiffany 此前曾分享一份康涅狄格州搜查扣押令,文書日期早於本次部分涉案事件。ZachXBT 已掌握聊天記錄、錄音及鏈上證據,預判該人員或將面臨進一步法律後果。該威脅行爲者還和 John Daghita(Lick)案件存在關聯,後者涉嫌從美國政府扣押錢包盜取超 4600 萬美元加密資產。
DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。
Mersinger 指出,該法案明確禁止穩定幣持有獎勵中等同於銀行存款利息的部分,但允許基於用戶活動的獎勵機制,與信用卡積分模式一致;DeFi 監管方面,法案第 10301 條要求 SEC 對"名義去中心化、實質可控"的協議制定規則,並非豁免,同時第 10201 條已將數字商品經紀商納入《銀行保密法》完整報告義務,並撥款 30 億美元支持州級執法,並非如《華爾街日報》所稱"對非法金融監管不力"。
據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。
Galaxy Digital 研究主管 Alex Thorn 表示,根據事件發生後收到的新增受害者報告,Coldcard 漏洞攻擊者數量已至少達到 15 個。Thorn 稱,受害者提供的信息幫助研究團隊發現了此前未被識別的攻擊活動。由於該漏洞攻擊方式不同於中心化交易所被盜事件,攻擊者之間的關聯需要依靠鏈上分析和受害者反饋進行確認。他表示,僅一名受害者報告不足 1 枚 BTC 被盜,就幫助團隊發現了一起此前未知的攻擊,該攻擊從 126 個地址中竊取約 12 枚 BTC。據 Galaxy Research 此前估計,Coldcard 漏洞已導致至少三輪攻擊,損失約 1 億美元 BTC;此外,Galaxy 還發現疑似第四輪攻擊,可能使總損失規模升至約 1.3 億美元。與此同時,該事件也引發了關於比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,約“2 美元成本的 AI 安全加固”可能就能避免此次漏洞,並稱部分 AI 模型能夠在較短時間內重新發現相關漏洞。不過,業內人士指出,目前關於 AI 發現漏洞速度的說法缺乏嚴格的盲測和驗證。研究人員認爲,隨着 AI 模型能力提升,加密行業漏洞發現和攻擊成本可能持續下降,錢包開發者需要進一步加強代碼審計和安全防護。(Cointelegraph)
據 TechCrunch 報道,蘋果公司正式申請對 OpenAI 發出初步禁令,要求其停止基於蘋果技術開發 AI 設備及相關產品。蘋果最新調查顯示,除此前投訴中點名的高級系統工程師 Chang Liu 及首席硬件官 Tang Yew Tan 外,另有 11 名前蘋果員工可能涉及商業祕密竊取,部分人員在離職時還私留了蘋果公司配發的工作設備。 蘋果同時申請加速取證程序,涉及對象包括 OpenAI、其基金會及 Jony Ive 聯合創立的設備初創公司 io。對此,OpenAI 公開回應稱蘋果指控"基於錯誤信息且完全沒有必要",並反指蘋果存在安全程序漏洞,導致前員工仍可訪問其內部系統。
蘋果已限制單名研究人員可同時提交的漏洞報告數量,原因是其安全團隊收到大量由 AI 生成、但缺陷並不存在的提交。蘋果表示,研究人員可隨時申請更高限額,公司內部也在使用 AI 對提交內容進行分流。米蘭網絡安全初創公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三週內發現最新版 macOS 超過 50 個漏洞,其中包括一條權限提升漏洞鏈,可使攻擊者獲得 Mac 設備完全控制權。Bynario 稱,由於蘋果已拒絕進一步提交,其無法上報該漏洞。Bynario 首席執行官 Alfredo Pesoli 估算,該漏洞在犯罪市場價值爲 10 萬至 20 萬美元;蘋果表示已與該公司聯繫並審查其工作。 蘋果在 6 月爲安全門戶增加提交上限和 30 天冷卻期。近期安全更新中,蘋果列出 Anthropic 和 OpenAI 軟件協助發現的漏洞,修復數量約爲正常週期的 5 倍。(Decryp)
據 Onchain Lens 監測,COLDCARD 用戶再次出現資金被盜,超 5200 個受影響地址約 1816 枚 BTC 被盜,價值約 1.14 億美元。已確認的第 1 至 3 波涉及 1367.05 枚 BTC,價值約 8860 萬美元。第 4 波匹配模式涉及 462 名可能受害者,新增 388.93 枚 BTC。Onchain Lens 目前正基於鏈上數據識別關聯集羣。截至目前,攻擊者尚未繼續轉移被盜資金。該集羣仍處於活躍狀態,最新交易記錄於數分鐘前。
比特幣錢包服務商 Nunchuk 發佈重要更新,針對近期 Coldcard 相關安全事件,建議部分包含 Coldcard 生成密鑰的多籤錢包用戶儘快遷移資金。Nunchuk 根據多籤錢包中受影響的 Coldcard 密鑰數量,劃分了不同應對層級:若 Coldcard 生成密鑰數量已達到簽名閾值,攻擊者理論上可直接轉移資金,此類用戶應立即遷移;若錢包中僅包含 1 個 Coldcard 生成密鑰且低於簽名閾值,單個受影響密鑰無法單獨移動資金,風險相對較低,但仍建議儘快完成遷移。如用戶無法確認錢包中 Coldcard 密鑰的具體數量,應按高風險情況處理。此外,Nunchuk 宣佈即將上線的移動端更新將爲付費用戶自動啓用 Slipstream 通道。屆時,任何包含至少一個 Coldcard 密鑰的輔助多籤錢包交易,都將繞過公開內存池通過 Slipstream 提交,以降低交易被監控和替換的風險。對於希望立即操作或免費用戶,Nunchuk 提供手動遷移方案:用戶需創建遷移交易、完成多籤簽名但不要廣播,隨後將原始交易數據提交至 Slipstream 平臺。
Galaxy 研究主管 Alex Thorn 分析,新一輪針對 Coldcard 錢包地址的比特幣掃蕩攻擊正在進行,Coldcard 硬件錢包相關漏洞攻擊累計損失規模可能接近 1.14 億美元。此次攻擊主要影響單籤錢包,尚未發現多籤錢包受到波及。目前並未收到直接受害者報告,判斷主要基於鏈上交易模式分析,部分攻擊交易仍處於未確認狀態。
據官方消息,OKX.AI 宣佈首屆交易黑客松正式開啓報名。繼此前面向智能體服務提供商(ASP)的 Genesis 黑客松後,本次黑客松聚焦 AI Agent 實盤交易能力,參賽者需將交易策略部署爲 Trading ASP,並以不少於 300 USDT 等值資金進行實盤交易,比賽按收益率(PnL %)即時排名。總獎池爲 20,000 美元,冠軍可獲 5,000 美元獎勵。據悉,OKX.AI 是專爲 Agent 打造的經濟系統,用戶和 Agent 可在其上發現並使用由 ASP 提供的專業服務。本次活動支持 Onchain OS 與 Agent Trade Kit 兩種開發框架,報名時間爲 7 月 31 日至 8 月 11 日 12:00(UTC+8),比賽將於 8 月 11 日至 8 月 25 日舉行。
OpenAI 近日披露已成功阻斷一個位於柬埔寨的網絡詐騙組織,該團伙利用 ChatGPT 輔助實施投資詐騙、戀愛詐騙、賭博詐騙以及冒充執法機構等多種騙局。此次調查源於與 WhatsApp 安全團隊共享的線索。該組織被發現利用 ChatGPT 創建虛假網絡身份、生成和翻譯詐騙話術、製作詐騙推廣內容,並協助處理日常運營事務。OpenAI 表示,已封禁與該行動相關的 ChatGPT 賬戶,並向行業合作伙伴和有關機構共享相關威脅指標,同時採取措施防止這些攻擊者重新訪問其服務。目前尚無法確認該詐騙網絡造成的具體經濟損失,但根據詐騙人員自身交流記錄,該組織可能曾接觸數百名受害者,部分對話提及受害者損失數千美元。
據鏈上分析機構 Galaxy Research(@glxyresearch)監測,ColdCard 錢包黑客攻擊事件已發展至第三波,新增 207.73 BTC 被盜,目前三波攻擊累計盜取 1,367.05 BTC(約 8860 萬美元),涉及 4,585 個地址。鏈上數據顯示,三波攻擊呈現高度相似的特徵:相同的資金歸集拓撲結構、相同的 P2WPKH 目標地址及混合派生路徑,每波間隔約 27 小時,疑似同一攻擊者所爲,但目前尚無直接證據證實。 目前,黑客控制的所有終端地址共持有 1,366.39 BTC(約 8860 萬美元),鏈上全部處於未花費狀態。Galaxy Research 指出,上述數據僅基於比特幣區塊數據及 UTXO 集分析,尚未對受害地址是否因低熵生成而存在漏洞進行計算驗證。
據 Bitcoin News 監測,Nunchuk 表示,部分 Nunchuk 平臺密鑰由 Coldcard Mk4 生成,但這些密鑰不會被直接使用。Nunchuk 會通過自定義邏輯派生獨立密鑰,使其較不易受到基於已泄露 Coldcard 種子的查找表攻擊。Nunchuk 補充稱,在時間足夠的情況下,其認爲攻擊者最終也可能納入這些派生密鑰。
PPP 預測市場工具監測顯示, Polymarket 上“美伊在 7 月 24 日前停火”概率跌至 36%,24 小時下跌 15%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。
PPP 預測市場工具監測顯示, Polymarket 上“美國和伊朗在 7 月 31 日前有效停火”概率升至 59%,單日上漲 19%該事件將在指定截止時間前,若美國連續 14 天未對伊朗採取符合定義的軍事行動,則結算爲“Yes”,否則爲“No”。符合條件的軍事行動僅包括美國發起、直接打擊伊朗領土的空襲或地對地導彈襲擊,包括炸彈、空對地導彈、空射無人機、巡航導彈及彈道導彈等。不計入的行動包括被攔截或摧毀的彈藥、地對空導彈、小規模交火、地面行動、網絡攻擊、海軍炮擊、火炮攻擊及未執行的威脅或授權行動。若有關軍事行動的發生、歸因或時間存在爭議,事件將等待官方信息及可信媒體形成共識後裁定;若 3 個完整自然日後仍存在分歧,將根據當時所有信息綜合判斷。結算依據包括美國和伊朗政府、軍方官方信息及可信媒體報道。加入 PPP 信號推送社羣,快人一步,掌握先機。
WEMIX 團隊發佈公告稱,正在緊急調查一起涉及 WEMIX 3.0 網絡的潛在安全事件,目前已發現跡象表明合約所有權可能已遭到入侵,相關團隊正覈實事實並評估事件影響範圍,並將根據調查進展儘快公佈調查結果及後續應對措施。在官方進一步更新發布前,WEMIX 提醒用戶謹慎對待未經證實的信息,並在交易或投資相關資產時保持高度警惕。