同時關聯該項目與事件的快訊
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
據 CoinDesk 報道,OpenAI 表示,未來六個月將提供價值 10 億美元的 Daybreak 網絡安全模型補貼訪問權限,並配套培訓和技術支持,幫助機構防禦 AI 驅動的網絡攻擊,包括潛在“零日”漏洞利用。Daybreak 分爲 Blue和 Red 兩個層級,分別用於常規防禦和更敏感的網絡安全任務,目前已有約 2,000 家組織使用。
據 CoinDesk 報道,美國網絡安全公司 CrowdStrike 與聯邦執法機構聯手,成功瓦解運營長達 20 餘年的俄羅斯殭屍網絡 Sality。該網絡近 8 年來持續通過"剪貼板劫持"方式竊取加密貨幣——其核心載荷"EggJagger"潛伏於受感染機器,監控用戶剪貼板,一旦檢測到比特幣或以太坊錢包地址,即將其替換爲攻擊者地址,受害者在毫無察覺的情況下完成轉賬。 Sality 採用去中心化 P2P 架構,無中央服務器,每 40 分鐘檢測一次節點在線狀態,並通過網絡共享驅動及 USB 設備自我傳播。CrowdStrike 利用其身份驗證漏洞,將真實節點地址替換爲自有服務器,成功切斷逾 15,000 臺受感染機器的網絡連接,相關行動於拉斯維加斯 Day Zero 峯會上進行即時演示。 據估算,攻擊者 8 年間共竊取至少 1,210 萬盧布(約 15 萬美元),部分未動用的加密資產隨市場上漲,至 2025 年初價值已升至約 135 萬美元。安全人員建議用戶每次粘貼錢包地址後,務必覈對首尾字符以防範此類攻擊。
據 CoinDesk 報道,週二多名加密行業知名人士及 CoinDesk 員工收到大量未經請求的 X 平臺密碼重置郵件,部分用戶在數小時內收到多達 10 封。加密投資人 Nic Carter 提醒用戶儘快開啓 X 的"密碼重置保護"功能。目前尚無證據表明 X 系統遭到入侵或賬戶被大規模接管,X 官方亦未就此事發表聲明。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
美國國稅局(IRS)發佈警告稱,一場針對美國加密貨幣持有者的高級郵件釣魚活動正在擴散,攻擊者通過僞造官方稅務信件,誘導用戶掃描惡意二維碼,以竊取加密錢包憑證和私鑰。據悉,攻擊者冒充 IRS 發送紙質信件,利用“稅務合規”“賬戶驗證”等名義製造緊迫感,並在信件中附帶二維碼。一旦用戶掃描,可能被引導至仿冒網站,進而泄露錢包登錄信息、助記詞或私鑰,導致數字資產被盜。IRS 提醒納稅人,官方機構不會通過非官方渠道要求用戶提供加密錢包私鑰、助記詞或進行類似“錢包驗證”操作。加密貨幣持有者應警惕任何要求掃描二維碼、連接錢包或提交敏感信息的可疑郵件和信件。隨着加密資產持有者規模擴大,針對數字錢包的社會工程攻擊持續增加,監管機構和安全機構正加強對相關詐騙活動的防範提醒。(CoinDesk)
加密貨幣交易所 BitMart 創始人 Sheldon Lee 表示,一則稱用戶無法提現、部分員工未收到 7 月工資的 X 平臺帖文屬於“捏造的傳聞”,並稱該交易所中文賬號曾遭黑客攻擊。 用戶及鏈上調查員 ZachXBT 等批評者要求 BitMart 恢復提現,或接受獨立第三方審計。BitMart 正在逐步結束運營,最終交易日爲 8 月 26 日。 陷入困境的投資公司 Echo Base 表示,曾向 BitMart 提出一項有資金支持的重組方案,但未收到回覆。該公司警告,若要處理大量客戶索賠,相關情況可能需要通過法院程序解決。(CoinDesk)
去中心化借貸協議 Compound Finance 完成領導層調整,並批准 5200 萬美元創紀錄預算,該協議總鎖倉價值已從 2021 年峯值 120 億美元降至 12 億美元,正尋求恢復增長。據悉,Compound Finance 一開始轉向服務機構客戶,開發現實世界資產產品、合作伙伴集成方案及信貸基礎設施,以滿足傳統金融的合規和技術標準。 Compound Finance 的新領導團隊和大額預算與去中心化金融領域服務金融機構的整體轉向一致。該領域整體資產此前因市場疲軟和安全漏洞事件減少。(CoinDesk)
以色列最大加密經紀商 Bits of Gold 表示,黑客通過第三方數據分析服務商的數據泄露事件,獲取了約 20 萬名客戶的個人信息。 被獲取的信息包括姓名、國民身份證號碼、電子郵箱、電話號碼、IP 地址、銀行賬戶詳情及公開錢包地址,但不包括資金、密碼、私鑰或身份證掃描件。 該事件屬於近期加密行業數據泄露事件的一部分,SafePal 和 Trezor 此前也曾因外部供應商遭入侵而發生信息泄露。(CoinDesk)
歐盟 MiCA 法規於 7 月 1 日全面生效後,超過 1700 家無牌加密平臺被要求停止服務,並引導用戶轉向持牌平臺;目前僅有 323 家公司持有有效授權。約 1000 萬用戶需要遷移資產,詐騙者藉機冒充監管機構和持牌交易所發送虛假遷移通知,誘導用戶將資產轉入僞造平臺。法國金融市場管理局稱,詐騙者僞裝成其員工,以收取“管理費”爲名騙取資金;歐洲證券及市場管理局確認其身份和標識被濫用。荷蘭金融市場管理局警告稱,無牌交易所遷移本身已成爲攻擊面,建議用戶通過歐洲證券及市場管理局官方註冊表覈實服務商,並警惕主動聯繫要求轉賬的行爲。(CoinDesk)
據 CoinDesk 報道,標普 500 指數本月累漲 3.12%,新增市值約 2.1 萬億美元(相當於整個加密市場總市值),總市值創歷史新高達 70.5 萬億美元,但比特幣本月僅漲約 2%,徘徊於 6.46 萬美元附近。分析人士指出,此輪股市上漲主要由 AI 及半導體個股敘事驅動,而非宏觀層面的廣泛風險偏好回升,比特幣對此缺乏直接受益敞口。與此同時,加密市場亦面臨多重內部壓力:Coldcard 平臺遭 1.2 億美元漏洞攻擊、《Clarity 法案》前景不明、Strategy 連續三個月減持 BTC,以及穩定幣供應持續萎縮——USDT 規模從 4 月的 1900 億美元降至 1830 億美元,USDC 從795 億美元降至 720 億美元。
據 CoinDesk 報道,自 7月 30日 Coldcard 硬件錢包漏洞事件爆發以來,與黑客關聯的錢包地址(bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r)已收到多筆附帶文字信息的比特幣轉賬,該錢包目前持有約 3600 萬美元的被盜資產,此次事件確認損失已超 1 億美元。 上述信息通過比特幣的 OP_RETURN 功能寫入鏈上,永久留存於區塊鏈。內容涵蓋受害者求償(如"你偷了,請還一些回來"、"還我 5枚 BTC 的80%")、洗錢服務招攬("我洗 BTC,抽 10%佣金",附 Telegram 聯繫方式),乃至與事件毫無關聯的募款請求,性質各異。
據 CoinDesk 報道,衡量比特幣期權市場預期波動的 30 天隱含波動率指數 BVIV 持續下跌,目前已降至 36%,爲 5月 31 日以來最低水平,較 6 月初接近 60%的高點大幅回落。近期影響因素包括數千萬美元規模的 Coldcard 錢包攻擊事件、機構需求疲軟,以及監管和宏觀經濟環境的不確定性,但市場並未出現明顯恐慌跡象。 不過,波動率具有均值迴歸特徵。當指標跌至歷史低位後,往往可能迎來反彈。當前 BVIV 已接近此前多次形成支撐的位置,未來若波動率快速回升,可能伴隨比特幣出現較大方向性行情,無論上漲或下跌,交易者都需保持警惕。
據 CoinDesk 報道,量子計算安全基礎設施公司 Quantum Xchange CEO Eddy Zervigon 表示,加密貨幣因其去中心化特性,將成爲量子計算攻擊的"煤礦中的金絲雀"——即最先暴露漏洞的領域。谷歌研究人員最新評估顯示,破解比特幣橢圓曲線加密所需物理量子比特數較此前估算下降 20 倍,多方機構已將"Q-Day"(量子計算機可破解現有加密體系之日)預期提前至 2029 年。德意志數字資產指出,真正的風險並非加密技術本身,而在於治理速度——比特幣升級需獲得 90%礦工共識,歷史上曾因此引發硬分叉(如 2017年 SegWit 升級導致 Bitcoin Cash 誕生),而傳統金融機構僅需董事會決議即可完成加密基礎設施遷移。此外,專家提醒,量子威脅並非"某一天突然到來"的二元事件,即便量子計算機需數月才能破解數據,只要在數據仍有價值期間完成破解,威脅即已成立。
據 CoinDesk 報道,Cardano 錢包 SecondFi 因交易簽名軟件漏洞遭攻擊,374 個錢包共計 1,610 萬枚 ADA(約 240 萬美元)被盜,平臺宣佈永久關閉。該漏洞允許攻擊者從鏈上可見的交易數據中推導出私鑰,Cardano 網絡本身未受影響,硬件錢包用戶亦不受波及。 EMURGO 聘請的區塊鏈情報公司 Groom Lake 調查顯示,主要攻擊者手法老練、資金充足,部分跡象指向朝鮮 Lazarus Group,但尚未正式確認。SecondFi 計劃於 8 月初發布錢包導出工具,並於當月晚些時候推出零知識恢復門戶,EMURGO 已設立資產恢復錢包,具體分發時間待定。
據 CoinDesk 報道,算法穩定幣 Balance Coin 於 7 月 22 日遭受預言機價格操縱攻擊,幣價從接近 1 美元錨定價格暴跌至約 0.0014 美元,跌幅逾 99%,名義市值約 350 萬美元幾乎歸零。 據安全機構 SlowMist 分析,攻擊者通過向協議喂入異常偏低的比特幣虛假價格,繞過價格合理性校驗及清算延遲機制,在單筆交易中批量強制清算多個本不符合條件的抵押品庫,隨後將所得抵押品兌換套利,最終從協議治理實體 42DAO 中獲利約 91.2 萬美元。
據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。
據 CoinDesk 報道,區塊鏈安全公司 Hexens 研究人員發現 Aptos 區塊鏈 Move 虛擬機存在"過期緩存"類型混淆漏洞,攻擊者僅需約 3000 美元服務器成本,即可在模擬環境中以近 90% 的成功率發起攻擊,無需驗證者權限或內部知識。研究人員在模擬測試中運行約 20 次攻擊,成功 17-18 次,並驗證了對 LayerZero、Wormhole、USDC CCTP 等跨鏈協議管理權限的潛在控制能力。 Hexens 評估,該漏洞直接威脅 Aptos 鏈上 DeFi、穩定幣及流動性質押等協議,涉及低個位數十億美元資產;若通過跨鏈橋、穩定幣鑄造及中心化交易所等路徑擴散,系統性風險敞口最高可達 700 億美元。Aptos 團隊於 2 月 25 日收到漏洞報告後數小時內完成修復並部署至主網,目前無用戶資金受損。
烏克蘭總檢察長辦公室表示,已首次將價值約 830 萬美元的 USDT 加密資產轉入國家資產管理體系,標誌着該國首次正式接管被扣押加密資產。該筆資金源自對一國際黑客組織的調查,相關組織被指通過高價值房地產及其他資產洗錢。資產由烏克蘭國家資產查找與管理局(ARMA)接收,並依據法院命令完成轉移。官方稱,此次行動是烏克蘭在加密資產監管與管理方面的重要一步,也與其正在討論建立加密戰略儲備的方向相呼應。此前數據顯示,烏克蘭在 2024 年至 2025 年間加密交易規模位居歐洲前列。不過,相關資產目前仍處於“託管”狀態,並未完成法律意義上的沒收,後續仍需司法定罪程序。分析認爲,該舉措在機制上類似美國以刑事罰沒加密資產構建潛在戰略儲備的路徑。(CoinDesk)
Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。