返回安全漏洞

安全漏洞

Foresight
2026-08-15 02:00:54

Foresight 一周 Web3 手抄报:争议提案、黑天鹅与项目新动向

Foresight News 汇总本周加密行业高热内容,焦点覆盖 Harry Yeh 在巴拉圭坠亡事件、近 588 天超 300 个 Web3 项目沉寂、李林与 UMX 的新布局,以及 BIP-110 引发的比特币扩容争议。安全事件方面,DeFi 巨鲸再失约 2500 万美元、Trezor 订单与地址数据外泄、Harmony 漏洞增发 ONE、冒充客服电诈和 Bybit 追索被盗资产均引发关注。项目层面,以太坊路线图更新、Poseidon 调整、Bitwise 产品线重组和特朗普媒体的新资本布局同样成为本周看点。

70
Foresight 一周 Web3 手抄报:争议提案、黑天鹅与项目新动向
比特币
2026-08-13 22:36:07

比特币红队借助中国 AI 扫描开源生态排查安全漏洞

匿名开发者、比特币红队负责人 Calle 表示,团队正结合 AI 模型与人工复核,检查几乎整个比特币开源生态中的安全缺陷,覆盖钱包、闪电网络应用、软件库等项目。团队称已完成一轮基础扫描,8 月在 390 个项目中提交 4,962 项发现,其中 85 项为严重级别、635 项为高危。Calle 提到,团队除使用 OpenAI 和 Anthropic 模型外,也转向 Moonshot AI 的 Kimi K3 及 Z.ai 的 GLM 5.2,原因是美国模型在安全研究中存在限制。

180
比特币红队借助中国 AI 扫描开源生态排查安全漏洞
Galaxy Resear
2026-08-14 13:22:03

Galaxy Research:Coldcard 漏洞失窃 BTC 超 1778 枚

Galaxy Research 表示,Coldcard 硬件钱包漏洞相关失窃比特币已超过 1778 枚,约合 1.12 亿美元,最终数字预计还会增加。研究方称,攻击自 7 月 30 日凌晨起持续展开,目前确认 3 波主要攻击和逾 30 个较小攻击痕迹,并在超过 190 名受害者举报基础上额外识别出至少 33 个攻击者痕迹。其表示,8 月 6 日后暂未确认新增攻击,并建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。

220
Galaxy Research:Coldcard 漏洞失窃 BTC 超 1778 枚
XRP
2026-08-14 02:08:09

XRP 跨链桥遭盗近 20 万枚,假入金漏洞 97 分钟掏空储备

连接 XRP Ledger 与 tx 区块链的跨链桥在 8 月 9 日遭攻击,近 200,000 枚 XRP 被转走,价值约 20 万美元。tx 官方表示,桥接软件把未实际转入储备钱包的交易误记为有效入金,攻击者借此铸造无后盾的跨链 XRP,再提走真实 XRP。事件持续 97 分钟,桥梁已停运,漏洞已修复,tx 也已聘请区块链鉴识专家追踪资金,并向 FBI 网络犯罪投诉中心 IC3 提交报告。

400
XRP 跨链桥遭盗近 20 万枚,假入金漏洞 97 分钟掏空储备
比特币
2026-08-13 16:18:45

比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞

比特币安全研究人员称,OpenAI 与 Anthropic 的美国前沿模型频繁拒绝或限制合法防御性安全审计,连已获访问资格的用户也会被拦截。多名行业人士表示,中国开源模型在代码审计和漏洞发现上反而更可用。8 月 10 日,Bitcoin Policy Institute 发布公开信,获 70 多家数字资产机构联署,要求前沿 AI 实验室为合格的开源与数字资产防御者建立可信访问机制。

480
比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞
AI代理
2026-08-13 03:16:39

Dream:AI 代理 4 天攻击台湾 21 个政府系统,涉 2500 笔人事资料

以色列资安公司 Dream 披露,攻击者利用 GitHub 可下载的 Hermes 与 OpenClaw 组建自主攻击系统,4 天内对台湾 21 个政府系统发动 12 波攻击,取得至少 85 个政府用户账号,并窃取逾 2500 笔人事资料。研究还称,攻击范围随后扩至核安会、政府 IT 供应链厂商、政府电子邮件系统及至少 7 家能源业者。

400
Dream:AI 代理 4 天攻击台湾 21 个政府系统,涉 2500 笔人事资料
比特币
2026-08-12 18:22:15

Coldcard 漏洞事件后约 23.3 万枚比特币转移避险

Coldcard 硬件钱包固件漏洞被利用后,约 2100 枚比特币被盗,损失接近 1.3 亿美元。链上数据显示,事件前后数日,长期持有者钱包转出约 23.3 万枚比特币,价值约 150 亿美元。nCasa CEO Nick Neuman 称,部分资金来自 Coldcard 用户迁移至多签钱包,部分 Ledger 和 Trezor 用户也采取了类似措施。同期约 2.2 万枚比特币转入交易所。

400
Coldcard 漏洞事件后约 23.3 万枚比特币转移避险
Zoom
2026-08-12 17:58:35

AI 提示词 24 小时生成 Zoom 漏洞利用程序,攻击者可直接接管参会者设备

以色列网络安全公司 A Security 披露,研究人员借助公开 AI 模型,用不到 20 条提示词在 24 小时内发现 Zoom 批注工具三处漏洞并构建出可运行攻击程序。攻击无需受害者操作或可见提示,影响 Windows、macOS、Linux、Android 和 iOS。Zoom 已分批修复,但端到端加密场景下服务器端防护无效,用户需更新至最新版本。

420
AI 提示词 24 小时生成 Zoom 漏洞利用程序,攻击者可直接接管参会者设备