美國證券交易委員會(SEC)提出加密資產相關規則,擬爲符合條件的投資合約建立明確框架,併爲代幣發行提供定向證券發行制度,使相關實體可融資並保留投資者保護措施。 擬議規則將允許加密公司在四年內發行不超過 500 萬美元代幣,或在 12 個月內發行不超過 7500 萬美元代幣,並提供安全港,避免加密貨幣被視爲“投資合約”。發行方須披露財務報表並持續報告。 SEC 未納入此前預期的加密股票“創新豁免”。相關提案發布數日之前,美國參議院未能推進 Digital Asset Market Clarity(CLARITY)Act;公衆可在提案刊登於《聯邦公報》後 60 天內提交意見。 SEC 主席 Paul Atkins 表示,國會立法對於制定可長期適用的規則仍不可或缺,SEC 將繼續支持國會推動 CLARITY Act 提交特朗普總統。美國商品期貨交易委員會(CFTC)計劃於週四討論加密貨幣、AI 及預測市場監管。(Cointelegraph)
Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。
Humanity 發佈事件更新稱其 H 代幣於 6月 8 日晚在 Ethereum 和 BSC 上遭到協調攻擊,目前兩條鏈合計被盜並拋售約 3600 萬美元。項目方披露,攻擊源於一名員工筆記本電腦被入侵,導致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密鑰泄露。 攻擊者在 Ethereum 側通過奪取 ProxyAdmin 所有權並升級合約至惡意實現,一筆交易中轉出約 1.412 億枚 H;在 BSC 側同樣控制 ProxyAdmin 後,部署帶無限增發功能的惡意實現,分兩筆增發 2 億枚 H 並持續拋售。Humanity 已暫停相關跨鏈橋充值和提現,正與交易所及警方合作調查及尋求部分追回資金。
Humility Protocol 在 X 平臺發佈安全事件更新,其中指出昨日 H 代幣在以太坊和 BSC 鏈上遭遇協同攻擊,目前確認已有超過 3600 萬美元資產被盜並遭拋售。初步調查顯示,此次事件源於一名員工的電腦被攻破,導致控制 Hyperlane Bridge ProxyAdmin 的多重簽名錢包密鑰泄露。其中,攻擊者獲取以太坊鏈上 Gnosis Safe 6 個持有者中的 3 個私鑰,將 ProxyAdmin 所有權轉移至其控制的錢包,並將橋接合約升級爲惡意實現,隨後通過單筆交易轉移約 1.412 億枚 H 代幣。與此同時,攻擊者還控制了 BSC 鏈上 Safe 錢包 5 個持有者中的 3 個私鑰,以相同方式接管 ProxyAdmin,並部署具備無限增發功能的惡意合約,分兩次向自身錢包增發 2 億枚 H 代幣。Humility 表示,已暫停受影響橋接服務的所有存取款操作並正與交易所等相關合作方協作以減少損失,同時正配合警方展開調查,並嘗試追回部分被盜資金。
SUPERFORTUNE AI 發佈 24 小時調查更新稱, 5 月 27 日 GUA 安全事件並非此前懷疑的地址污染,而是多籤簽名者私鑰遭泄露。攻擊者隨後僞造了指向惡意地址的有效簽名,並利用與正確地址前 4 位和後 4 位相同的“靚號地址”特徵誤導其餘簽名者在 Safe 界面完成簽署。
據官方消息,Consensys 於 5 月 11 日向美國證券交易委員會 SEC 提交評論信稱,SEC 最新加密資產解釋性框架可能留下監管空白,使 MetaMask 等自託管錢包提供商面臨合規不確定性。Consensys 請求 SEC 通過定向安全港或其他豁免措施,明確自託管、用戶主導型接口若僅支持可能附着投資合同的非證券加密資產交易,無需因此註冊爲經紀交易商。Consensys 表示,此舉旨在保障美國用戶繼續使用開放、中立的點對點區塊鏈工具。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
據鏈上分析師 Ai 姨(@ai_9684xtpa)監測,兩個地址從 Hunter Biden Substack 訂閱者空投合約處各申領 4276 枚 $LAPTOP,隨後分別賣出獲利 40.4 萬美元和 24.3 萬美元,合計超 64.7 萬美元。 兩地址存在 ETH 轉賬交集,且地址 0x8DA…4A18d 已將獲利的 USDC 轉移至 @FloB_Safe(Safe 架構師)的明牌標記地址,疑似存在內幕關聯。
據 CoinDesk 報道,隨着美國 10 年期國債收益率年內攀升 58 個基點至 4.81%,美元指數卻僅上漲 0.9%至 99.22,傳統"高收益率強美元"邏輯正在失效。日本國債收益率年內大漲 90 個基點,日元卻跌至 40 年低位,德國 10 年期收益率同期上漲 45 個基點,歐元亦未見明顯走強。分析人士指出,市場或已開始將收益率上升解讀爲財政壓力信號而非財政實力,這一邏輯轉變對比特幣構成潛在利好——在政府債務貨幣化與貨幣貶值預期下,比特幣與黃金等不可增發的硬資產或將迎來避險資金流入。
據 Onchain Lens 監測,一個疑似與 Ethena 團隊相關的錢包於 1 小時前向 FalconX 存入 1.7 億枚 ENA,價值約 1409 萬美元,可能用於場外交易出售。該錢包去年曾從 Ethena 的 Gnosis Safe 接收 ENA。
據 The Data Nerd 監測,數小時前,某錢包將 289,760 枚 LINK(約合 274 萬美元)轉入其自有 Gnosis Safe 多籤地址。此前一個月,該錢包持續從 Binance 提取 LINK。The Data Nerd 表示,轉入自有多籤地址或表明其有長期持有意圖,預計其建倉成本約在 8.5 至 9 美元區間。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,某錢包地址 0x988...1cfc 於兩小時前將 289,760 枚 LINK(約 274 萬美元)轉入其 Gnosis Safe 多籤錢包進行自託管。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)
據 Cointelegraph 報道,比特幣閃電網絡自託管錢包 Zeus Wallet 於週三遭遇網絡安全攻擊後,主動將基礎設施下線,目前正對系統進行全面審計,待完成後恢復服務。 Zeus 創始人 Evan Kaloudis 表示,此次攻擊已在數小時內得到控制,未發現客戶資金損失,亦無證據顯示閃電節點軟件受到影響,事件範圍僅限於 Zeus 自身基礎設施。對於在此次事件中被迫關閉 LSP 通道的用戶,Zeus 承諾將在服務恢復後提供替換通道。 公司目前未披露攻擊具體性質及恢復運營時間表。Zeus 表示,此次事件將進一步推動其在可信執行環境(TEE)及 Validating Lightning Signer(VLS)項目上的安全建設。
Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。
Vitalik 在 X 平臺發文表示,希望將遞歸 STARK 內存池提案 EIP-8288 納入以太坊 I-star 升級,並稱其可被視爲 Frames 之後的下一步。該方案可將量子安全簽名數據置於鏈下,使簽名成本降低;量子安全隱私交易的燃料成本也有望從約 1000 萬降至數萬。方案通過依賴幀和遞歸 STARK 聚合交易依賴,節點每個時間週期發送一個約 100 至 300KB 的 STARK;鏈上額外開銷爲一個 STARK 及每條待證明語句 96 字節。
區塊鏈技術公司 Starkware 表示,8 月 26 日一筆採用研究員 Avihu Levy 抗量子比特幣(QSB)方案的交易在比特幣主網完成挖礦,無需軟分叉、硬分叉或修改共識規則。該交易消耗 1 萬枚聰,並通過 MARA Foundation 的 Slipstream 服務完成處理,因格式非標準,通常無法在比特幣公共內存池中傳播。測試耗時數小時 GPU 計算,成本約 150 至 200 美元。QSB 採用基於哈希函數的抗量子支出條件,並通過簽名試挖降低量子攻擊風險,但仍需用戶主動遷移資金,無法保護公鑰已暴露的資產。Starkware CEO Eli Ben-Sasson 仍支持通過軟分叉推出協議級方案。(Bitcoin.com News)
美國證券交易委員會(SEC)提出加密資產相關規則,擬爲符合條件的投資合約建立明確框架,併爲代幣發行提供定向證券發行制度,使相關實體可融資並保留投資者保護措施。 擬議規則將允許加密公司在四年內發行不超過 500 萬美元代幣,或在 12 個月內發行不超過 7500 萬美元代幣,並提供安全港,避免加密貨幣被視爲“投資合約”。發行方須披露財務報表並持續報告。 SEC 未納入此前預期的加密股票“創新豁免”。相關提案發布數日之前,美國參議院未能推進 Digital Asset Market Clarity(CLARITY)Act;公衆可在提案刊登於《聯邦公報》後 60 天內提交意見。 SEC 主席 Paul Atkins 表示,國會立法對於制定可長期適用的規則仍不可或缺,SEC 將繼續支持國會推動 CLARITY Act 提交特朗普總統。美國商品期貨交易委員會(CFTC)計劃於週四討論加密貨幣、AI 及預測市場監管。(Cointelegraph)
Sui 區塊鏈開發公司 Mysten Labs 聯合創始人兼首席密碼學家 Kostas Chalkias 表示,他已租賃一處祕密地點的專用工廠,計劃規模化生產面向 Sui 的量子安全硬件錢包卡。項目目標是將單張量子卡密鑰成本控制在 10 美元以內,NFC 量子簽名耗時 1 至 2 秒。 Chalkias 表示,該項目由其利用工作之外的個人時間推進,並可能爲無力購買的用戶資助卡片。該計劃部分緣於近期 Coldcard 硬件錢包事件,但該漏洞並非量子攻擊。 Coldcard 製造商 Coinkite 披露,Coldcard 一項可追溯至 2021 年更新的固件漏洞繞過硬件隨機數芯片,使用與設備序列號等相關的可預測軟件流程生成密鑰。攻擊者自 7 月 30 日起轉移資金,損失升至約 2055 枚 BTC,涉及 7700 多個地址,價值接近 1.3 億美元。 在協議層面,Sui 計劃加入美國國家標準與技術研究院(NIST)批准的兩種抗量子簽名方案,分別面向日常賬戶和高價值 Move 金庫。現有賬戶可基於原恢復短語輪換至量子安全密鑰,無需遷移至新錢包。(Bitcoin.com News)
Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。
Humanity 發佈事件更新稱其 H 代幣於 6月 8 日晚在 Ethereum 和 BSC 上遭到協調攻擊,目前兩條鏈合計被盜並拋售約 3600 萬美元。項目方披露,攻擊源於一名員工筆記本電腦被入侵,導致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密鑰泄露。 攻擊者在 Ethereum 側通過奪取 ProxyAdmin 所有權並升級合約至惡意實現,一筆交易中轉出約 1.412 億枚 H;在 BSC 側同樣控制 ProxyAdmin 後,部署帶無限增發功能的惡意實現,分兩筆增發 2 億枚 H 並持續拋售。Humanity 已暫停相關跨鏈橋充值和提現,正與交易所及警方合作調查及尋求部分追回資金。
據 The Kobeissi Letter(@KobeissiLetter)報道,全球主要經濟體國債收益率持續攀升,美國已回升至 2007 年水平,英國回升至 1998 年水平,德國和法國回升至 2008 年水平,日本回升至 1996 年水平;其中英國 30 年期國債收益率今日觸及 5.95%,爲 1998 年 3 月以來最高,是 2020 年水平的 15 倍,借貸成本居 G7 之首。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
Vitalik 在 X 平臺發文表示,希望將遞歸 STARK 內存池提案 EIP-8288 納入以太坊 I-star 升級,並稱其可被視爲 Frames 之後的下一步。該方案可將量子安全簽名數據置於鏈下,使簽名成本降低;量子安全隱私交易的燃料成本也有望從約 1000 萬降至數萬。方案通過依賴幀和遞歸 STARK 聚合交易依賴,節點每個時間週期發送一個約 100 至 300KB 的 STARK;鏈上額外開銷爲一個 STARK 及每條待證明語句 96 字節。
據鏈上分析師 Ai 姨(@ai_9684xtpa)監測,兩個地址從 Hunter Biden Substack 訂閱者空投合約處各申領 4276 枚 $LAPTOP,隨後分別賣出獲利 40.4 萬美元和 24.3 萬美元,合計超 64.7 萬美元。 兩地址存在 ETH 轉賬交集,且地址 0x8DA…4A18d 已將獲利的 USDC 轉移至 @FloB_Safe(Safe 架構師)的明牌標記地址,疑似存在內幕關聯。
據 CoinDesk 報道,隨着美國 10 年期國債收益率年內攀升 58 個基點至 4.81%,美元指數卻僅上漲 0.9%至 99.22,傳統"高收益率強美元"邏輯正在失效。日本國債收益率年內大漲 90 個基點,日元卻跌至 40 年低位,德國 10 年期收益率同期上漲 45 個基點,歐元亦未見明顯走強。分析人士指出,市場或已開始將收益率上升解讀爲財政壓力信號而非財政實力,這一邏輯轉變對比特幣構成潛在利好——在政府債務貨幣化與貨幣貶值預期下,比特幣與黃金等不可增發的硬資產或將迎來避險資金流入。