同時關聯該項目與事件的快訊
Bitcoin News 在 X 平臺發文表示,Samson Mow 與 Bitcoin Red Team 研究員 Calle 就 Liquid Network 漏洞利用相關安全警告是否得到妥善處理公開爭議。Calle 稱,Blockstream 未對 Red Team 郵件採取行動,最終造成 600 枚 BTC 損失;Mow 回應稱“沒有忽略任何郵件”。Calle 表示,待 Blockstream 恢復 Liquid 正常運營併發布事後覆盤報告後,Red Team 將公佈披露流程的完整說明。Mow 另行警告不要盲目相信 AI 生成的安全報告,稱未經驗證的修復方案可能引入新的漏洞,並批評優先追求“影響力”而非保護比特幣的研究人員。
據 CriptoNoticias 報道,阿根廷公共檢察院(MPF)於 2026 年 8 月 19 日及 9 月 2 日,通過 Zoom 平臺面向內部員工、官員及法官開展了題爲「虛擬資產:財務分析、追蹤、檢測與沒收」的專項培訓課程,由反洗錢專業律師 Carmen Chena 主講。課程內容涵蓋數字錢包資產分析、國內外法律框架、加密貨幣生態系統及保全措施實操案例等。此前,阿根廷司法機構已在加密貨幣相關案件中積累了豐富經驗,包括 2024 年 12 月凍結 300 萬枚 USDT 及 2022 年裁定幣安歸還被盜 BTC 等。
OneKey Anzen 針對 Ledger 漏洞進行復現,發現 Ledger 以太坊應用 1.22.1 版本存在交易替換漏洞。被攻擊用戶的硬件屏幕仍會顯示正在審覈的 A 交易,但設備可能簽署用戶未查看的 B 交易。OneKey Anzen 表示,該問題源於交易顯示邏輯與底層緩衝區之間的競態條件,攻擊前提是主機側已被惡意 DApp 或中間軟件控制。Ledger CTO 曾回應稱漏洞修復已於約兩週前上線,用戶更新應用即可。公開信息顯示,Ledger GitHub 上 1.22.2 版本的正式標籤於 8 月 24 日出現。Ledger 官網表示,已通過應用級校驗和 SDK 層修復該問題,並於 8 月 21 日發佈 Ledger Secure SDK v26.6.1,相關應用已重新構建併發布。用戶需通過 Ledger Live 更新應用,僅更新設備固件無法完成修復。Ledger 稱目前沒有證據顯示該漏洞已被實際利用。
荷蘭國家網絡安全中心(NCSC)表示,攻擊者正利用蘋果 macOS 屏幕共享功能漏洞控制設備並安裝 Monero 挖礦程序。多臺將 5900 端口暴露在互聯網的系統已遭攻擊,攻擊者獲取 Root 權限。 該漏洞編號爲 CVE-2026-65400,嚴重性評分爲 7.1 分(滿分 10 分),源於身份驗證過程中的狀態管理錯誤,網絡攻擊者無需有效憑據即可繞過登錄驗證。公開概念驗證代碼已流傳。 蘋果已在 macOS Sequoia 15.7.9、Sonoma 14.8.9 和 Tahoe 26.6.1 中修復該問題。NCSC 建議用戶及時更新系統,避免將屏幕共享服務直接暴露在互聯網。(Decrypt)
法國財政部長確認,黑客於 6 月底入侵法國公共財政總局系統,並竊取了個人和企業納稅人數據。據追蹤法國網絡攻擊的平臺 FrenchBreaches 稱,此次事件影響約 678,437 人,相當於法國人口約 1%,但具體人數仍在調查中,尚未最終確認。被泄露數據據稱包括姓名、出生日期、家庭住址、電話號碼、電子郵件、稅務識別信息和收入數據等敏感信息。其中,近 27,000 人稅收收入至少爲 10 萬歐元,386 人超過 100 萬歐元,另有 8 人超過 1000 萬歐元。報道稱,該數據庫已在暗網市場以數千歐元價格出售。攻擊者自稱 ZeroBytes,聲稱其通過內部搜索工具提取相關記錄,隨後才被發現並切斷訪問。這一事件引發加密行業擔憂,因爲法國近年針對加密持有者的“wrench attack”暴力搶劫事件明顯增加。若高收入人羣、地址和聯繫方式被泄露,可能爲犯罪分子提供更精確的目標名單。
比特幣支付處理服務 BTCPay Server 已暫時限制運行 Lightning Network Daemon(LND)軟件的閃電網絡節點公共遠程連接。攻擊者利用嚴重漏洞獲取憑證並轉移資金,受影響運營方數量及被盜總金額尚未公佈。該限制影響通過 BTCPay Server 域名或 Docker 部署中的 Tor onion 地址連接的 Zeus 等外部錢包,但閃電網絡支付仍可繼續。BTCPay Server 表示,確認安全後將恢復遠程訪問功能。BTCPay Server 2.4.2 將安裝 LND 0.21.1,並在標準安裝中自動重新生成 macaroon 憑證。Foundation 與 Citadel21 分別披露其閃電網絡節點資金被清掃,Foundation 稱熱錢包未受影響,具體損失金額均未公佈。
BitGo 首席執行官 Mike Belshe 在社交平臺發文稱,與其渲染“製造出黑客怪物”的敘事,不如進行真實驗證。他表示,已將 100 枚比特幣存入一個 BitGo 錢包,並公開錢包地址,向 Anthropic 發起公開挑戰。