同時關聯該項目與事件的快訊
據 CriptoNoticias 報道,阿根廷公共檢察院(MPF)於 2026 年 8 月 19 日及 9 月 2 日,通過 Zoom 平臺面向內部員工、官員及法官開展了題爲「虛擬資產:財務分析、追蹤、檢測與沒收」的專項培訓課程,由反洗錢專業律師 Carmen Chena 主講。課程內容涵蓋數字錢包資產分析、國內外法律框架、加密貨幣生態系統及保全措施實操案例等。此前,阿根廷司法機構已在加密貨幣相關案件中積累了豐富經驗,包括 2024 年 12 月凍結 300 萬枚 USDT 及 2022 年裁定幣安歸還被盜 BTC 等。
據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。
CrowdStrike 與美國司法部宣佈摧毀 Sality 點對點殭屍網絡,並在全球隔離超過 1.5 萬臺受感染設備。該網絡自 2003 年開始傳播,過去 8 年主要投放名爲 EggJagger 的剪貼板劫持工具,用於竊取比特幣和 ETH 轉賬資金。EggJagger 會監控受害者複製的加密錢包地址,並將其替換爲攻擊者控制的地址,導致轉賬資金被髮送至攻擊者。CrowdStrike 估計,僅該工具便至少竊取價值 15 萬美元的加密資產;由於大部分資金未被轉移,相關持倉價值曾於 2025 年 1 月升至約 135 萬美元。美國司法部、FBI 及國防刑事調查局已查封美國境內相關域名,保加利亞、匈牙利和羅馬尼亞警方也關閉了歐洲地區基礎設施。目前,受感染設備已轉向 CrowdStrike 控制的流量接收服務器,但設備內原有惡意軟件仍會保持活躍,直至被手動清除。
區塊鏈情報公司 TRM Labs 表示,2026 年已記錄 32 起價格操縱攻擊,數量超過此前任何完整年度;2025 年全年爲 12 起。此類攻擊佔黑客事件約八分之一,高於 2022 年的十七分之一。攻擊者通常先拉高低流動性代幣價格,再將其作爲抵押品從借貸協議借出其他資產,隨後令抵押品價格快速下跌並放棄抵押物,借貸池因此可能產生壞賬。DeFiLlama 數據顯示,過去兩年加密資產抵押借貸協議鎖倉總額增長約 56%,接近 500 億美元,活躍貸款規模接近 290 億美元。目前該領域擁有超過 570 個借貸協議。近期,Tectonic 因 TONIC 價格被拉高損失超過 7000 萬美元,Cronos 回滾鏈後攻擊者最終獲取約 600 萬美元資產;Moonwell 此前也因 MAMO 預言機價格遭操縱損失約 870 萬美元。(Bitcoin.com News)
據 PeckShieldAlert 披露,2026 年 8 月加密行業發生 50 起重大攻擊事件,較 7 月的 30 起增加 67%;總損失約 1.363 億美元,較 7 月的 2.7 億美元下降 49.5%。其中,Tectonic.cro 事件損失約 7400 萬美元,爲年內迄今第四大加密盜竊事件,僅次於 Drift、KelpDAO/LayerZero 和 COLDCARDwallet 相關攻擊。攻擊者僅成功將約 600 萬美元跨鏈至以太坊,隨後 Cronos 暫停整條鏈,剩餘資金主要滯留在 Cronos。攻擊者目前已開始清洗被盜資金,並將部分資金跨鏈至比特幣,迄今約 20 萬美元。8 月主要攻擊事件還包括 Moonwell、Termlabs、Coinsbuy、TAC、Injective、MANTRA、BounceBit、Cosmos Labs 和 aquifer 等。
據德國《時代週報》(DIE ZEIT)報道,柏林行政數據網絡遭黑客攻擊已逾兩週,黑客組織 Rhysida 威脅稱若柏林拒絕支付 30 枚比特幣(約 200 萬歐元)贖金,將公開所竊取的大量敏感數據。被盜數據據稱包括約 4.6 萬份合同、1.1 萬餘份機密文件、近 6000 個密碼、1.6 萬封電子郵件及 148 個 IBAN 賬號等。柏林州政府以"偵查策略原因"爲由拒絕披露勒索要求及數據泄露詳情,執政市長 Kai Wegner 表示柏林不會屈服於勒索。
Bitcoin News 在 X 平臺發文表示,Blockstream 稱,Jade 不受 Coldcard 隨機數生成器漏洞影響,並在收到大量 AI 輔助安全審查後發佈固件 1.0.41。Jade 表示,其已接受數十次自動化 AI 掃描及多次人工審查,重點覆蓋隨機數生成和交易簽名等敏感領域。新固件加強了棧保護、更新了依賴項、審計了敏感內存清理流程,並升級了 Jade 運行環境。Blockstream 稱,Jade 的隨機數生成機制使用多種熵源,包括硬件芯片噪聲、時序數據、傳感器數據和攝像頭噪聲,並通過 SHA-512 進行混合,以防單一熵源故障影響種子生成。團隊表示,其他嚴重性較低的發現仍在處理中,預計固件 1.0.42 將在更短開發週期內發佈。
JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)
加密項目 Refi Hub 聯合創始人 Numa Lunah 表示,自己因使用 Claude 聊天窗口提供的下載鏈接安裝轉錄應用而遭黑客攻擊。該鏈接指向仿冒網站,並捆綁惡意軟件,執行後試圖竊取其設備中的全部信息。Numa Lunah 稱,自己清除並重裝了涉事筆記本電腦,未發現敏感信息外泄。隨後,他在備份中發現受污染的 Claude Code 技能文件 SKILL.md,該文件僞裝成其本人編寫的風格指南,幷包含每次加載時重新下載惡意軟件、竊取憑證的指令。Microsoft Defender Experts 曾警告,攻擊者已從搜索引擎優化投毒轉向大語言模型回答投毒,相關手段包括推薦攻擊者控制的下載鏈接、AI 品牌仿冒安裝程序,以及受污染的代碼庫和代理技能。加密行業從業者可能持有助記詞、私鑰文件、熱錢包 JSON、具備提現權限的交易所 API 密鑰和部署者密鑰等不可撤銷憑證。(Bitcoin.com News)
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
Bitcoin News 在 X 平臺發文表示,Core Lightning 26.06.7 版本已發佈,修復了過去三週內負責任披露的多個漏洞。針對開源比特幣項目的 AI 生成安全報告近期增加,具體漏洞信息將暫時保密兩週,以便節點運營者完成升級後再公佈技術細節和源代碼。開發者警告稱,立即公佈修復內容可能使攻擊者反向分析漏洞,進而攻擊尚未更新的節點。所有 Core Lightning 節點運行者均應立即升級。目前 Docker 鏡像尚未 उपलब्ध,開發者明確警告用戶不要等待 Docker 鏡像。
據 Lookonchain 監測,Lazarus Group 黑客 1 小時前轉移了 244.148 枚比特幣,價值 1942 萬美元。
Bitcoin News 在 X 平臺發文表示,美國現貨比特幣 ETF 已連續 8 日錄得資金淨流入,總額達 28 億美元,8 月已成爲 2026 年以來資金流入最強勁的月份。在比特幣與黃金同步上漲之際,投資者日益尋求對沖美元走弱、持續通脹和美國財政赤字擴大的風險。黃金基金也出現創紀錄需求。這一轉變開始反映在 ETF 交易中。IBIT 和 GLD 已重返成交量最高的 10 只 ETF 行列,此前半導體基金在夏季大部分時間佔據主導。BlackRock 表示,另一項重要需求來源是現有比特幣持有者將代幣轉入 ETF。該公司目前已處理約 50 億美元的遞延納稅比特幣轉入 ETF 業務,最低轉換金額近期已從 2500 萬美元降至 100 萬美元。BlackRock 數字資產負責人 Robbie Mitchnick 表示:“隨着我們持續擴大訪問範圍,這一規模將繼續增長。”Mitchnick 指出,綁架、勒索攻擊和託管失誤等事件正推動部分比特幣持有者轉向 ETF 託管。比特幣與黃金再次接近同一宏觀邏輯的核心,貨幣貶值交易迴歸。
據 Grayscale 研究主管 Zach Pandl 發佈的最新報告,隨着美國聯邦債務突破 40 萬億美元,比特幣與納斯達克 100 指數的 90 日相關性已從逾 60% 降至約 33%,而與黃金的相關性則從年初接近 0 升至 50% 以上,顯示比特幣正從高貝塔風險資產向抗通脹儲值資產切換。 Grayscale 認爲,財政赤字持續擴大與長端利率上行將推動投資者轉向稀缺替代資產,比特幣、以太坊及 Zcash 有望成爲主要受益標的。其中,Zcash 憑藉金融隱私、抗量子計算攻擊及跨鏈互操作性等特性,被認爲具備挑戰比特幣網絡效應的潛力,儘管其市值目前仍不足比特幣的 1%。 此外,Grayscale 指出當前比特幣熊市已持續約 10 個月,接近歷史熊市平均週期(11-12 個月),疊加宏觀環境趨於友好,認爲當前價格或爲長線投資者的有利入場時機。
據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。
Bitcoin News 在 X 平臺發文表示,法國本月披露其稅務管理部門遭黑客入侵,約 67.8 萬名個人和企業的相關數據被竊。被竊數據據稱包括姓名、地址、收入及房產信息。對據稱數據庫的分析發現,其中有 26805 條記錄顯示收入超過 10 萬歐元,包括 386 條超過 100 萬歐元。根據 CertiK 數據,2026 年上半年全球已覈實的 52 起加密貨幣扳手攻擊中,法國佔 33 起。法國檢察官還指控一名稅務部門員工利用政府數據庫識別加密貨幣投資者,並向參與人身攻擊和勒索的犯罪分子出售個人信息。最新數據泄露事件尚無公開關聯的人身攻擊事件,但數十萬人的敏感財務和位置數據目前可能已不再受政府控制。
據 The Block 報道,StarkWare 宣佈已成功執行首筆具備抗量子攻擊能力的比特幣交易。其應用部門負責人 Avihu Levy 採用“簽名磨削”(signature grinding)方案,在交易進入比特幣內存池前反覆生成數百萬個簽名候選,以避免暴露可能被未來量子計算機用於僞造簽名的公鑰數學信息。 該方案計算成本較高,單筆交易可能需耗費數小時,且由於交易格式不被普通比特幣節點識別,本次交易未進入公開內存池,而是通過 MARA 的 Slipstream 服務直接提交給礦工打包。StarkWare 表示,該方法可作爲過渡性保護措施,但比特幣若要系統性應對量子計算風險,仍需進行協議級升級或硬分叉。
據 The Defiant 報道,Bitcoin 閃電網絡實現 Core Lightning(CLN)維護團隊通知節點運營商:若無法升級至即將發佈的修復版本,應以 --offline 參數離線運行節點。團隊稱將發佈包含多項已披露漏洞修復的二進制文件,但具體漏洞細節將繼續保密兩週;截至發稿,相關二進制文件及安全公告尚未公開。 CLN 此前表示,過去約 10 天收到多份由 AI 生成的 CVE 報告,團隊正與開源貢獻者進行驗證、分類和修復。其最新公開版本爲 7 月 22 日發佈的 v26.06.6,原定於 9 月底推出的 v26.09 版本仍按計劃推進。
Bitcoin News 在 X 平臺發文表示,BTC Sessions 稱,其團隊花費數週時間協助受 Coldcard 漏洞影響的比特幣持有者將資金轉移至安全處,估計期間共保護了價值數千萬美元的比特幣。但對許多人來說,爲時已晚。其當地比特幣社區一名成員損失了 90%的比特幣,另一名與其交談的女性則損失了全部比特幣。BTC Sessions 稱,這可能是比特幣歷史上最嚴重的自託管事件。BTC Sessions 表示,此次經歷促使其重新思考資產託管,多元化安全措施成爲關鍵教訓。
Bitcoin News 在 X 平臺發文表示,Core Lightning 開發者在過去 10 天收到大量由 AI 生成的 CVE 報告,並已驗證存在需要修復的漏洞。目前團隊已升級響應,將發佈簽名二進制文件,並對漏洞細節實施爲期兩週的保密。Core Lightning 強烈敦促所有用戶在此期間升級;未升級的用戶應將節點下線。包括 26.04 在內的此前版本將不再獲得支持。