同時關聯該項目與事件的快訊
據 Cronos Network 官方推文,Cronos 網絡此前因 Tectonic 協議遭受漏洞攻擊,驗證者共識緊急暫停出塊以保護用戶資產。鏈上狀態已回滾至漏洞發生前,網絡於北京時間 2026 年 8 月 31 日 07:49 恢復出塊,起始區塊高度爲 90,896,189。節點運營商現可使用 Cronos v1.7.8 版本及最新主網快照重啓節點。目前網絡處於持續觀測中,部分協議、RPC 提供商、瀏覽器及跨鏈橋仍在陸續恢復,官方將於近期發佈完整事後分析報告。
Bubblepmaps 在 X 平臺發文表示,針對 Cosmos EVM 模塊安全漏洞的攻擊調查顯示,主攻擊者 (0x9AE7) 購入 25 萬美元 NES 並跨鏈至 Nesa Chain,利用餘額漏洞將持倉膨脹至原來的 200 倍,隨後將價值約 5000 萬美元的 NES 跨鏈回以太坊。該攻擊錢包初始資金來自門羅幣。攻擊者通過多個錢包在 DEX 將 NES 兌換爲 ETH 並存入中心化交易所。由於流動性迅速撤出,大部分兌換遭受極端滑點,攻擊者最終僅以 31.5 萬美元賣出,扣除成本後實際獲利約 6 萬美元。
慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並通過僞造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條僞裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉賬,但實際上並未發生任何 USDC 銷燬操作。隨後,Circle 按照正常流程爲該完整消息生成了有效驗證證明(attestation)。約 24 天后,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前僞造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認爲真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者通過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與僞造金額匹配,並利用內部信用記錄調用轉賬函數,最終轉出約 99.9 萬 USDC(扣除 0.1%手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到賬。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方爲 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記賬。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。
點對點加密貨幣交易平臺 NoOnes 發文表示,平臺運營超過三年後將開始逐步關停業務。官方稱,此前持續尋求解決並解除針對 NoOnes 的制裁措施,但最終未能成功。相關制裁導致平臺失去關鍵合作伙伴,區塊鏈監測機構也將與 NoOnes 相關的交易標記爲高風險,使平臺繼續正常運營變得越來越困難。 根據安排,業務收縮已於 8 月 17 日啓動,P2P 市場將於 8 月 21 日 23:59 UTC 關閉。Swap、NoOnes Visa、法幣出金、禮品卡商店和比特幣閃電網絡等服務也將陸續停止。此後,平臺將僅支持提現,用戶仍可登錄、查看餘額並提取剩餘資產。官方建議用戶儘快完成資產提現,最遲不晚於 8 月 23 日。 此前,NoOnes 於 2025 年 1 月 26 日透露,平臺當月早些時候遭遇重大安全漏洞,導致約 800 萬美元加密資產損失。首席執行官 Ray Youssef 在鏈上偵探 ZachXBT 於其 Telegram 頻道披露相關黑客攻擊後,證實了這一消息。
DeFiLlama 匿名創始人 0xngmi 表示,由於蘋果 App Store 長期存在冒充 DeFiLlama 的釣魚應用,團隊推遲了官方移動應用的發佈。蘋果在團隊提交惡意應用盜取資金的證據後纔將其下架。
據 CNBC 報道,OpenAI 表示,因擔憂未發佈模型 Astra 可能具備自主發起網絡攻擊的能力,公司已暫停部分內部活動,並加強高能力模型的隔離測試、監控與檢測措施。與此同時,Meta、Anthropic 等機構近期也出現涉及 AI 系統的安全事件,推動美國與歐盟加快前沿模型監管與風險控制措施的制定。
據 Cointelegraph 報道,AnchorWatch CEO、比特幣紅隊創始人 Rob Hamilton 表示,其在將 OpenAI Trust & Cyber 能力整合至比特幣紅隊安全研究工作後,次日即遭訪問限制,被迫轉回使用中國開源 AI 模型繼續研究。比特幣紅隊目前已在比特幣生態系統中發現 1,288 個關鍵及高危漏洞,研究工作在 Coldcard 硬件錢包遭黑客攻擊(逾 1 億美元比特幣被盜)後明顯提速。 Hamilton 對此表示:"黑帽黑客不受任何限制,而致力於降低風險的白帽研究人員卻被排除在外。"
據 Cointelegraph 報道,BTCPay Server 因攻擊者利用 LND(閃電網絡守護進程) 嚴重漏洞竊取節點憑證並轉移資金,已臨時限制閃電網絡節點的公開遠程連接。2.4.2 版本已升級至 LND 0.21.1,並在標準安裝中自動輪換 macaroon 憑證。項目方提醒運營者儘快檢查異常支付、通道關閉及餘額變化;若通過自建反向代理、Tor 服務或端口轉發暴露節點,還需手動更換相關憑證。目前已有 Foundation 和 Citadel21 報告節點資金受損,但具體損失規模尚未披露。
Bloomberg 分析師 Eric Balchunas 稱 Coldcard 安全漏洞增強現貨 Bitcoin ETF 吸引力,該事件涉及約 8860 萬美元損失。
ZEUS 表示,因發生網絡安全事件,其基礎設施已臨時離線。目前相關攻擊已被緩解,平臺將在完成對全部系統的全面審計後,再恢復服務運營。ZEUS 強調,用戶資金未發生損失,也未面臨風險。
Telegram 創始人兼 CEO Pavel Durov 表示,Telegram 近日曾被蘋果短暫從 App Store 下架,原因是一名用戶在公開羣組中植入非法色情內容。該應用隨後數小時內恢復上架。Durov 稱,攻擊者利用技術漏洞,將經過 AI 修改的非法內容插入活躍羣組中的舊消息,通過編輯歷史消息的方式隱藏內容,使普通羣成員難以及時發現和舉報。此類攻擊屬於“下架勒索”(takedown extortion)行爲,攻擊者通過自動化賬號向公開羣組植入違規內容,並向蘋果等平臺舉報,試圖迫使羣組管理者支付贖金,否則就利用平臺規則導致社區被封禁。Durov 補充解釋,Telegram 通過用戶舉報、AI 過濾、內容哈希等機制持續打擊非法內容,此次事件並非平臺系統性問題,而是攻擊者利用規則漏洞發動針對性攻擊。他同時警告,蘋果在未提前聯繫 Telegram 的情況下直接移除應用,可能對所有提供用戶生成內容(UGC)的移動應用構成風險,平臺開發者需要提高對惡意舉報和“下架攻擊”的防範能力。
Bitcoin News 在 X 平臺發文表示,Boltzhq 在報告 AI 輔助攻擊增加和多起已受控漏洞利用後,已無限期暫停其兌換服務。由於其非託管設計,用戶資金從未面臨風險,但依賴 Boltz 進行閃電網絡兌換的錢包,包括 AquaBitcoin 和 BULLBITCOIN,在替代基礎設施部署期間出現服務中斷。
“鏈上偵探”ZachXBT 在個人頻道發文表示,Telegram 持續允許其頻道向訂閱用戶展示詐騙廣告,影響用戶體驗並帶來潛在安全風險。ZachXBT 稱,如果用戶是 Telegram Premium 會員,希望支持其頻道升級,可通過使用頻道 Boost 功能幫助其頻道達到等級要求,從而解鎖關閉廣告的功能。目前該頻道需要達到 Level 50 才能啓用廣告關閉選項。ZachXBT 長期關注加密行業詐騙、黑客攻擊及鏈上資金追蹤,並多次曝光涉及釣魚攻擊、虛假項目和資金盜取的事件。此次他對 Telegram 廣告機制提出質疑,認爲平臺允許詐騙類廣告出現在加密社區頻道中,可能增加用戶遭遇惡意鏈接和欺詐活動的風險。
美國商務部旗下 AI 標準與創新中心聯合英國 AI 安全研究所對 Kimi K3 網絡攻擊能力進行測試,並強調“美國仍然領先”。不過,該測評因測試範圍限制,參考價值存在爭議。由於託管環境限制,Kimi K3 僅參與部分測試,其整體網絡能力估算主要基於 41 項漏洞利用基準,而其他模型接受了更全面測試,因此 Kimi K3 結果存在更大誤差範圍。在漏洞利用測試中,Kimi K3 得分約 32%,高於 GLM-5.2 的 24%,但低於美國領先模型約 76%的平均水平。在模擬攻擊鏈測試中,Kimi K3 平均完成 32 步攻擊鏈中的 17 步,並在 10 次嘗試中成功攻破網絡 1 次,美國前沿模型平均完成 28.5 步。報告指出,Kimi K3 已具備一定自主攻擊能力,其安全護欄未阻止模型開發漏洞或執行攻擊。不過,報告也強調測試範圍有限。
Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用戶返還資產。SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用戶。此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。由於恢復方案複雜程度高於此前預期,整體恢復時間可能超過原先估算的兩週。
鏈上分析師 Vadim 發文指出,Base 今日因一個共識漏洞導致單個無效區塊產生,區塊高度 47806542 之後的區塊全部停止生成,網絡中斷近兩小時。由於 Base 採用單一排序器架構,當該節點出現故障時,整個網絡隨之停止運行,沒有備用區塊生產者或其他驗證節點能夠繞過故障維持鏈上活動。此次中斷期間,用戶無法進行交易、清算或提現操作。此外,網絡恢復過程也未能自動完成,生態中的節點運營商需要手動重啓後,區塊同步才逐步恢復,這並非 Base 首次出現類似問題,去年 8 月 Base 也曾因排序器切換故障導致網絡凍結約 33 分鐘。單一排序器模式暴露了當前部分 L2 網絡的中心化風險:雖然具備更高速度,但當核心組件出現問題時,整個鏈可能因單點故障而停止運行。
Monero 生態 P2P 交易平臺 RetoSwap 表示,其使用的 Haveno 交易協議被發現正遭攻擊者利用。團隊已通過提高最低客戶端版本至 2.0.0 並封禁攻擊者 Onion 地址的方式緊急暫停交易。RetoSwap 強調其自身基礎設施未遭入侵,此次事件源於 Haveno 協議漏洞。 今年 5 月,RetoSwap 曾披露遭攻擊事件,攻擊者利用協議漏洞竊取約 7000 枚 XMR,按當時價格計算價值約 270 萬美元。
SlowMist 發佈技術分析稱,已棄用的 Aztec Connect RollupProcessor 合約因結算邊界繞過漏洞遭攻擊,導致協議約 219 萬美元資產被盜。
Odaily Seer 先知頻道監測顯示, Polymarket 上新“Zcash 的 Orchard 隱私池是否確認曾遭到漏洞利用”預測事件。6 月 4 日,Zcash 核心開發團隊透露其已部署緊急網絡升級,以修復 Orchard 隱私池中一個可能導致惡意攻擊者無限憑空僞造 ZEC 的嚴重加密漏洞。由於該技術漏洞存在“無法通過密碼學證明過去是否曾被利用過”的特性,獨立支持組織 Shielded Labs 隨後於 6 月 5 日提議在 7 月底的 NU7 升級中,通過部署新隱私池並對退出 Orchard 的代幣執行嚴格的“閘門審計(Turnstile-accounting)”來排查是否存在僞造代幣。根據該預測事件結算規則,若在 2026 年 12 月 31 日前,官方或主流公信力媒體確認該漏洞在修復前曾在主網遭到過有效攻擊,事件將以 YES 結算。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。
Syscoin 發佈跨鏈橋事件初步覆盤稱,因橋接流程中的驗證問題,攻擊者利用交易證明校驗異常,在 UTXO 側通過受影響的橋接路徑異常生成約 50 億枚 SYS 。