同時關聯該項目與事件的快訊
據 Binance Wallet 官方推文,幣安 Alpha 1.0 於 2026 年 9 月 4 日新增三枚代幣:Cash Cat(CASHCAT)、UP(UP)及 Artificial Inu(AI),僅限 Binance Wallet 用戶訪問。
幣安錢包表示,幣安 Alpha 2.0 將支持 TAC(TAC)在 BNB 智能鏈(BEP20)上的合約置換。自 2026 年 9 月 4 日 02:00(UTC)起,TAC 交易將臨時暫停,以進行 1:1 合約置換。TAC 交易預計將於 2026 年 9 月 4 日 08:00(UTC)恢復。
據 The Block 報道,Robinhood Wallet 和 Fomo 用戶可通過 Apple Pay 或 Google Pay 使用信用卡購買部分迷因幣,且無需單獨完成身份驗證流程。測試顯示,相關交易由加密基礎設施公司 Crossmint 提供支持,並被歸類爲“數字商品媒體”類別,而非加密貨幣購買,因此獲得了普通信用卡積分或返現獎勵。
據安全公司 Huntress 披露,黑客通過僞造 Google Docs 文件、GitHub 託管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟件。攻擊者在社交平臺 X 上僞裝成 CoinDesk 高級員工,以邀請參加線上會議爲由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。 Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送僞造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬件錢包應用。此外,黑客還在 Bing 等搜索引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。
據官方消息,Aave 治理提案 AIP-514 已正式通過,Pendle PT-USDG 現已成爲 X Layer 上 Aave V3 支持的抵押資產,實現 Pendle 固定收益市場與 Aave 借貸協議的進一步打通。據悉,OKX Wallet 已同步上線 PT-USDG 限時激勵活動,用戶可通過 DeFi 板塊一站式參與,最高可享 6.8% APY。PT-USDG 接入 Aave 後,將進一步豐富 X Layer 上穩定幣收益與借貸場景。
據 HyperliquidNews 監測,某地址的鏈上數據監測頁面已發佈。
據 Decrypt 報道,隱私向比特幣錢包 Sparrow Wallet 於 8 月 28 日發佈 2.5.4 版本更新。開發者 Craig Raw 表示,此次更新由 AI 輔助代碼審查驅動,大部分修復均來源於此次審查。此次審查的背景是此前 Coldcard 發生的種子生成代碼漏洞攻擊事件,以及中國無限制 AI 模型的發佈使大型代碼庫漏洞搜索能力大幅提升。 主要更新內容包括:驗證 Electrum 服務器返回的交易合法性、加強 BitBox02 硬件錢包安全要求(固件版本需 9.4.0 及以上)、修復本地 DNS 泄露、隱藏調試日誌中的敏感憑證等。Raw 表示,未發現任何被利用的跡象,用戶資金未受威脅,但仍建議所有用戶儘快更新。
Sparrow Wallet v2.5.4 經過廣泛的 AI 輔助審查後發佈,包含多項安全強化更新,旨在減少用戶對 Electrum 等外部服務器的信任依賴。此外,該版本還強化 Ledger、Keycard、Trezor、Payjoin、PSBT 及多重簽名處理,刪除調試日誌中的 Bitcoin Core 憑證及其他機密信息,將現有錢包和備份目錄權限限制爲僅所有者可訪問,關閉使用 Tor 時殘留的本地 DNS 解析泄露,並加強錢包導入、簽名、下載及服務器響應驗證。該更新擴大了 Sparrow Wallet 對交易數據、硬件設備及其他輸入進行獨立驗證的範圍,減少對外部服務器提供數據的依賴。(Bitcoin News)
美國國稅局(IRS)發佈警告稱,一場針對美國加密貨幣持有者的高級郵件釣魚活動正在擴散,攻擊者通過僞造官方稅務信件,誘導用戶掃描惡意二維碼,以竊取加密錢包憑證和私鑰。據悉,攻擊者冒充 IRS 發送紙質信件,利用“稅務合規”“賬戶驗證”等名義製造緊迫感,並在信件中附帶二維碼。一旦用戶掃描,可能被引導至仿冒網站,進而泄露錢包登錄信息、助記詞或私鑰,導致數字資產被盜。IRS 提醒納稅人,官方機構不會通過非官方渠道要求用戶提供加密錢包私鑰、助記詞或進行類似“錢包驗證”操作。加密貨幣持有者應警惕任何要求掃描二維碼、連接錢包或提交敏感信息的可疑郵件和信件。隨着加密資產持有者規模擴大,針對數字錢包的社會工程攻擊持續增加,監管機構和安全機構正加強對相關詐騙活動的防範提醒。(CoinDesk)
幣安發佈 Agent OS 開發者平臺,旨在將人工智能應用連接至其交易、市場數據、錢包、支付及鏈上功能。該平臺整合幣安 API、幣安錢包代理中心、可編程支付工具 Binance x402、Skill Hub,並支持模型上下文協議,用戶可通過兼容工具授權代理訪問市場數據、查看賬戶信息及執行受限交易。
Figure 聯合創始人兼執行董事長 Mike Cagney 發文表示,將推出移動應用 The Wallet Co,旨在將現代金融科技的易用性與自託管及區塊鏈原生產品相結合。The Wallet Co 將提供可直接消費的計息現金、RWA 收益、證券預測市場等功能,並在每個錢包中內置 AI Agent。此外,The Wallet Co 正公開招聘運營與合規負責人,要求具備 KYC/AML、支付及資金流動等相關經驗。
據安全研究員 V12(@v12sec)披露,Rabby Wallet 瀏覽器插件存在一個靜默簽名提取漏洞,攻擊者可通過惡意網站在用戶無感知的情況下提取錢包簽名,進而清空錢包資產。該漏洞觸發條件極爲有限:用戶須同時滿足連接至惡意網站、且手動將自動鎖定計時器設置爲 10 分鐘兩個條件,其他計時器設置均不受影響,移動端 App 亦不受波及。Rabby Wallet 官方表示,漏洞發現後已於 8 月 11 日發佈修復更新,目前未檢測到任何實際利用案例,建議用戶儘快確認插件已更新至最新版本。
加密貨幣平臺 Bitcoin.com 宣佈將把 USDU 集成至自託管 Bitcoin.com Wallet,面向數百萬錢包用戶。USDU 由 Universal Digital Intl Limited(Universal)發行,是首個獲阿聯酋中央銀行(CBUAE)註冊爲外國支付代幣的美元穩定幣。 USDU 爲以太坊 ERC-20 代幣,每枚由阿聯酋受監管銀行持有的流動美元儲備按 1:1 支持。相關儲備由第三方會計師事務所每月獨立鑑證,報告發佈於 Universal 官網;Bitcoin.com Wallet 網頁端和移動端將支持自託管持有、發送及接收 USDU。 Bitcoin.com 將接受 USDU 支付指定服務,並計劃支持其在產品內用戶與商戶之間支付;錢包還將提供穩定幣教育和 Learn-to-Earn 內容。兌換及買賣功能將在第三方服務商支持後上線,具體可用性因司法轄區而異。(Bitcoin.com News)
支付應用 Cash App 正通過加密支付平臺 MoonPay 擴大加密貨幣服務範圍,5000 萬用戶將可購買 ETH、SOL、XRP 和 USDT 等代幣。 此外,用戶可通過 Cash App 爲 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流錢包充值。Cash App 此前的加密貨幣服務僅支持比特幣,並於今年早些時候新增 USDC 支持。(CoinDesk)
Bitcoin News 在 X 平臺發文表示,BitBox 披露兩項嚴重硬件錢包漏洞,並稱目前沒有證據表明這些漏洞曾被利用或導致用戶資金被盜。所有已披露問題均已在固件 v9.26.5 中修復,BitBox 敦促所有用戶立即更新。內部安全審計發現了兩項嚴重漏洞,以及此前已修復的一項引導加載程序漏洞的新細節。其中一項影響 BitBox Multi 設備的漏洞可能允許惡意主機執行任意代碼,並向尚未完成設置的設備安裝惡意固件。Silent Payments 中的另一項漏洞可能允許攻擊者利用惡意主機設備將資金重定向至非預期地址,導致比特幣被鎖定,並可能實施勒索攻擊。BitBox 還披露,此前已修復的引導加載程序漏洞可能允許攻擊者誘導用戶安裝可竊取資金的惡意固件。
加密錢包服務商 SafePal 近日發佈安全公告稱,公司發現訂單追蹤插件存在漏洞,導致部分客戶信息遭到未經授權訪問。SafePal 表示,此次事件影響約 39,798 名用戶,涉及 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單的客戶。泄露信息包括姓名、郵箱地址、收貨地址、電話號碼以及購買記錄等訂單相關數據。公司強調,該事件未涉及用戶錢包安全數據,包括助記詞(seed phrase)、私鑰、錢包密碼、其他錢包憑證、銀行賬戶信息、支付卡號以及政府簽發身份證件信息均未受到影響。SafePal 稱,相關漏洞目前已經修復,並已採取額外安全措施加強訂單系統防護。受影響用戶已通過郵件收到單獨通知,用戶也可以通過官方頁面使用訂單編號和收貨國家查詢自己是否受到影響。SafePal 提醒用戶保持警惕,不要向任何人透露助記詞、私鑰或密碼,並防範針對此次事件可能出現的釣魚郵件、冒充客服等詐騙行爲。
加密數據分析平臺 DefiLlama 創始人 0xngmi 表示,團隊曾花數月要求蘋果從 App Store 下架冒充 DefiLlama 的釣魚應用,因此推遲移動端應用上線,直至相關仿冒應用全部被移除。 0xngmi 表示,團隊下載其中一款惡意應用並記錄一個小額加密錢包被盜後,蘋果在數日內將其下架。2024 年,App Store 還出現過冒充 Rabby 錢包和 Curve Finance 的仿冒應用;2023 年 11 月,Microsoft Store 一款虛假 Ledger Live 應用通過 38 筆交易盜取 58.8 萬美元。(Cointelegraph)
距離DeepSeek-V4-Flash於8月17日在B.AI平臺全量免費開放僅剩最後1天。 屆時Web端與API將同步上線,用戶可免費暢享代碼運行、複雜Agent任務及長文本處理等全場景體驗。爲助力開發者無懼成本使用DeepSeek,B.AI同步推出三重福利:新用戶通過Binance Wallet、Bitget Wallet或imToken錢包登錄,即可領取100萬免費Credits;填寫邀請碼可再疊加30萬,累計最高達130萬;新老用戶充值均可享受最高100美元的額外Bonus Credits。需注意,賬戶須保留少量Credits用於身份驗證,請提前準備。具體開放時間將於近期公佈,敬請鎖定B.AI官方動態。
據 Cosmostation Wallet 官方公告,該團隊宣佈將正式停止 Cosmostation Wallet 服務。自 2026 年 9 月 1 日起,iOS、Android 及 Chrome 插件版本將僅保留"導出助記詞"與"導出私鑰"兩項功能,其餘功能將陸續下線。由於該錢包爲非託管錢包,用戶資產仍存儲於各自區塊鏈上,持有助記詞或私鑰即可將錢包導入其他兼容錢包繼續使用。官方強烈建議用戶在 9 月 1 日前完成私鑰或助記詞的安全備份。
Cardano 生態錢包項目 SecondFi 宣佈啓動錢包遷移工具,並公佈受 2026 年 6 月安全事件影響資產的恢復計劃。由於項目將停止運營,用戶需遷移仍存放在 SecondFi 錢包中的剩餘資產。遷移工具預計於 8 月 13 日上線,支持將符合條件的 ADA、Cardano 原生代幣及 NFT 轉移至用戶自主選擇服務商創建的新 Cardano 錢包。目前該工具僅支持 Cardano 網絡資產,非 Cardano 資產需通過對應網絡和錢包流程單獨轉移。SecondFi 表示,遷移工具已通過安全公司 Bitdefender 的獨立安全評估。針對受影響資產,SecondFi 計劃於 9 月 10 日前上線恢復門戶,用戶可通過零知識證明(ZK Proof)驗證錢包所有權並提交資產申領。SecondFi 提醒用戶僅使用官方渠道發佈的信息,包括@secondfiapp、@secondfi_jp 及官方支持網站,以防範釣魚網站和冒充賬號。