同時關聯該項目與事件的快訊
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
據 Lookonchain 監測,Lazarus Group 黑客 (0x0EBA...C22C) 過去 2 小時賣出 911 枚 ETH,價值 228 萬美元。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
SlowMist 發出安全警報稱,其已先行私下聯繫 ether.fi 團隊披露相關問題。此次事件造成約 15.45 ETH 損失。根因在於 AtomicQueue.solve() 對調用者提供的 solver 缺乏訪問控制,未校驗 solver == msg.sender,也未進行簽名、註冊或同意驗證。
據 Cryptopolitan 報道,超過 100 名研究人員藉助 AI 編碼代理,將針對比特幣 secp256k1 橢圓曲線點加法子程序的量子攻擊資源評分降低了 86.1%(從 107.5 億降至 14.96 億)。此次優化僅針對 Shor 算法中的單一步驟,並未破解任何私鑰或轉移資金,完整攻擊仍需尚不存在的容錯量子硬件。然而,每一次效率提升都在壓縮區塊鏈完成後量子遷移的時間窗口。 據 Glassnode 數據,目前約 604 萬枚 BTC(佔流通供應量的 30.2%)因公鑰已暴露在鏈上而面臨潛在量子風險。以太坊計劃於 2029 年 12 月前實現全面量子抗性,比特幣社區則面臨治理層面的更大挑戰,包括約 170 萬枚疑似 Satoshi 持有的休眠 P2PK 地址幣如何處置,仍懸而未決。
據 Christine D. Kim(@christine_dkim)報道,以太坊開發者在 ACDC #186 會議上確認,Glamsterdam 升級將於10月6日13:53 UTC 在 Sepolia 測試網激活。然而,此次升級存在較大不確定性——當前最新私人測試網 Glamsterdam-Devnet-9 尚未穩定,共識層發現可導致全網停止出塊的嚴重漏洞,執行層 EIP-8037 亦存在 Bug 需修復。開發者將在未來數週內推出 Devnet-10,若 Devnet-10 仍不穩定,Sepolia 升級日期或將推遲。Hoodi 測試網及主網激活時間表目前均未確定,年底前上線主網的目標能否實現仍存變數。
以太坊基金會、Theta Labs 及 StarkWare 等機構的研究人員聯合發佈論文,藉助 AI 編程代理對肖爾算法核心運算進行深度優化,將針對比特幣與以太坊(secp256k1 加密體系)潛在量子攻擊所需的計算資源,較谷歌今年 3 月的基準削減 50%以上,線路所需邏輯量子比特已壓降至 1151 個,後續版本甚至降至 813 個。儘管當前量子硬件仍無法直接攻破公鏈,但研究表明純算法優化正在大幅拉近量子威脅的時間窗口。研究人員強調,抗量子升級耗時漫長且無法追溯,行業需提前佈局防禦。(Coindesk)
The Sandbox 表示,針對 8 月 22 日發生在 Base 和 BNB 智能鏈上的 SAND 漏洞事件,將爲受影響用戶提供全額補償。凡在事件發生前快照時合法持有跨鏈 SAND 的錢包,均可按 1:1 比例獲得以太坊網絡上的 SAND 補償。
鏈上分析師 SomaXBT 於 X 平臺發文表示,疑似 Lootbot 用戶遭遇錢包集體被盜事件,目前損失金額已擴大至超 60 萬美元(約 245 枚 ETH)。先有信息顯示,約有 50%的受害者均爲 Lootbot 訂閱用戶。值得一提的是,Lootbot 系此前軟 Rug 項目 gm.ai 創始人 dexter 創立項目之一,原爲 telegram 生態交易 bot 平臺。
據 Tectonic 官方發佈的事後報告,Cronos 鏈上借貸協議 Tectonic 於 2026 年 8 月 30 日 12:49 UTC 遭遇預言機操縱攻擊。攻擊者通過在單筆交易內循環借入並重新抵押 TONIC 代幣共 98 次,將 TONIC 抵押品報價拉昇約 195 倍,隨後憑藉虛高抵押值從 9 個借貸市場借出名義價值 1.204 億美元的資產,涉及 USDC、USDT、WBTC、WETH 等多種資產。 攻擊者將穩定幣橋接至以太坊並兌換爲 ETH,其餘資產在 Cronos 鏈上賣爲 CRO 後轉出,共約 919 萬美元在網絡暫停前成功出逃。14:32 UTC,Cronos 驗證節點緊急暫停網絡,鏈上狀態回滾至攻擊前,仍留存於 Cronos 的資產得以恢復。目前 Tectonic 供應與借貸功能仍處於暫停狀態,提款與還款功能保持正常。被盜資金的追蹤工作正由區塊鏈取證機構、執法部門及穩定幣發行方協同展開,穩定幣凍結申請已提交相關發行方。
據 Galaxy Research 披露,Coldcard 錢包攻擊事件中,Wave 3 攻擊者已轉移約 45% 的被盜比特幣,相關資金通過 THORChain 轉至以太坊,或進入 CoinJoin 交易以增加追蹤難度。Galaxy 表示,該攻擊者此前創建了 293 個二取二多重簽名金庫用於存放受害者資金,並按金額從大到小轉移資金,目前 11 個最大金庫中的資金已被轉出。
去中心化借貸協議 Secured Finance 借貸市場於 9 月 5 日遭受攻擊,損失約 10.4 萬美元。根本原因爲抵押品按當區塊訂單簿成交均價計價,攻擊者可通過自成交影響該價格,使虛假借貸頭寸被計爲有效抵押。攻擊者最初部署合約後未立即執行,隨後通過閃電貸和自成交拉高定價並提取 USDC。原攻擊錢包因 Gas 費不足回滾,約 48 秒後,通用搶跑機器人 coffeebabe 取走約 0.9 枚 WBTC,價值約 7.2 萬美元,並將其中約 28.8 枚 ETH 轉給 ultra sound money 構建者,自身僅保留約 29 美元。其後,另一機器人取走部分 USDC。
硅谷天使投資人 Liron Shapira(@liron)今晨於 X 發文表示:“我斷言(有 50% 的把握):由於 AI 將動搖人們曾經以爲比特幣所具備的安全與穩健性保證,未來兩年內 BTC 價格將暴跌超過 50%。”以太坊聯合創始人 Vitalik Buterin 就此駁斥表示:“我持完全相反的觀點。我的基本理由是,長遠來看,我對網絡安全相當樂觀,我認爲主要難點在於如何平穩度過過渡期。而且我認爲,BTC 至少能夠妥善處理所有不需要社會共識就能解決的問題(例如升級客戶端、礦池等以應對網絡層攻擊就屬於這一類),另外,我認爲哈希算法或工作量證明機制被真正攻破的概率微乎其微。我本想跟你打個賭,但考慮到我目前的資產配置(我猜你對以太坊 ETH 也是同樣的看法),我已經把大約 90% 的身家都押在這個賭注上了。”
Coldcard“Wave 3”攻擊事件中的攻擊者仍在持續轉移被盜資金。該階段中,攻擊者曾針對每名受害者的資產分別創建 293 個 2-of-2 多籤金庫。9 月 2 日,首批資金通過 THORChain 跨鏈至以太坊;最新一輪轉移則開始進入 CoinJoin 混幣流程。目前,Wave 3 攻擊者正按照被盜金額排名,依次處理規模最大的資金,已按順序轉移排名第 1 至第 11 的金庫。尚未轉移的下一個 10 個金庫合計持有 30.81 枚 BTC,排名第 61 至 293 的金庫合計持有 33.77 枚 BTC。截至目前,攻擊者已轉移此次漏洞利用中約 45%的被盜資產,資金分別流向以太坊或進入 CoinJoin 混幣交易。此次資金轉移還發現了一個此前未知的金庫:58 個地址以與 Wave 3 相同格式的 2-of-2 多籤方式共同支出,並由 Wave 3 攻擊者進一步轉入一個爲 CoinJoin 提供資金的跳轉地址。該金庫目前被標記爲“cause = open”,但其很可能同樣屬於 Coldcard 受害者,這意味着 Wave 3 涉及的金庫數量可能增至 294 個,並將此前公佈的 Coldcard 漏洞被盜總額推高至約 1806 枚 BTC。
七國集團(G7)網絡安全工作組在最新報告中表示,量子計算既構成對公共和私營機構的安全威脅,也構成經濟威脅,相關組織應立即開始遷移至後量子密碼(PQC)。該工作組指出,遷移過程可能持續數年,攻擊者當前已可收集並存儲加密數據,待足夠強大的量子計算機出現後再進行解密。量子計算還可能破解數字簽名,導致身份冒用並暴露企業及其供應鏈。報告未提及加密貨幣,但同類公鑰密碼學用於區塊鏈錢包和交易授權。當前量子計算機尚無法破解比特幣密碼學,但開發者正考慮 BIP-360 等後量子方案。以太坊研究人員計劃替換賬戶、驗證者和應用使用的多項密碼學組件。Solana Foundation 已在測試網上測試後量子簽名,並推出可選的基於哈希的金庫;G7 工作組還敦促政府支持相關研究、公私合作和國家 PQC 戰略。(Decrypt)
據 Bitcoin News 監測,與 Coldcard 錢包第三波盜竊事件相關的黑客首次開始轉移被盜資金,並通過 THORChain 將比特幣兌換爲 ETH。Galaxy Research 的 Alex Thorn 表示,約 10%的被盜 BTC 已被轉移,剩餘 90%尚未動用。該攻擊者據報在兌換資金時遇到困難,多筆 THORChain 交易被退回並重試。研究人員已將相關兌換操作追蹤至一個新的以太坊地址,Alex Thorn 表示,該地址已與有關部門及加密貨幣公司共享。Galaxy Research 表示,更廣泛的 Coldcard 漏洞利用事件已導致 8865 個地址至少損失 1789 枚 BTC,按被盜時價格計算價值約 1.15 億美元。
Term Labs 黑客向 TornadoCash 存入 400 枚 ETH,累計存入 960 枚 ETH。
據 PeckShieldAlert 援引 Specter 監測, Notional Finance 託管合約可能遭到利用,導致約 170 萬美元的 DAI 和 USDC 損失。攻擊者已將被盜資金兌換爲 689.2 枚 ETH,並存入 Tornado Cash。
PeckShieldAlert 監測顯示,被標記爲 TectonicFi 攻擊者的地址已向 Tornado Cash 存入 2,658.9 枚 ETH,價值約 665 萬美元。