研究员称购得 6TB 模型中转站数据后可拿到多家企业密钥
安全研究员寿超璠称,他从一家中国头部大模型中转站购得约 6TB Fable 模型调用数据,其中包含 SSH 密钥、VPN 配置、阿里云密钥和 GitLab 令牌等敏感凭证。他表示,这些密钥足以进入 19 家中国头部企业及 7 个中国和独联体政府相关机构的服务器或内部系统。寿超璠此前还在 4 月论文中测试 428 个 LLM 中转站,并披露部分平台存在主动注入恶意代码和滥用测试密钥等行为。

安全研究员寿超璠称,他从一家中国头部大模型中转站购得约 6TB Fable 模型调用数据,其中包含 SSH 密钥、VPN 配置、阿里云密钥和 GitLab 令牌等敏感凭证。他表示,这些密钥足以进入 19 家中国头部企业及 7 个中国和独联体政府相关机构的服务器或内部系统。寿超璠此前还在 4 月论文中测试 428 个 LLM 中转站,并披露部分平台存在主动注入恶意代码和滥用测试密钥等行为。

Liquid Network 联盟钱包 9 月 6 日被提走 3,998.5 枚 BTC,事发前约有 4,200 枚,余额仅剩 207.275 枚。攻击者随后归还 3,400 枚,仍保留 598.5 枚,按文中现价折算约 4,761 万美元。报道指出,这次问题不在 11-of-15 多签本身,也不是私钥失窃,而是 Elements 范围证明验证缓存的索引写法,导致伪造的 L-BTC 得以通过 peg-out 流程。

区块链安全公司Hacken最新报告指出,Tron网络上约913亿美元USDT(占流通量近半)由2-of-3多重签名合约控制,缺乏延迟、取消或撤销机制。攻击者只需攻破两个密钥即可完全控制合约。同时Tether在以太坊、Avalanche和Celo复用同一组签名密钥,风险可能跨链扩散。稳定币评级机构Bluechip将Tether公司评级从D上调至C,基于KPMG审计显示储备超出负债68亿美元。但Hacken仅给USDT网络安全评分3.3/10,批评其无自动储备证明检查和铸造上限。Hacken尚未评估USDC,Bluechip此前给予USDC的B+评级基于旧方法论。

零时科技发布 2026 年 8 月加密安全月报称,当月安全事件总损失约 2.15 亿美元,高于 7 月的 9700 万美元,为年内第三高。报告统计,黑客攻击与合约漏洞相关损失约 1.735 亿美元,钓鱼攻击约 4150 万美元,协议相关安全事件超过 16 起。报告还指出,价格操纵、治理权限滥用和上游依赖组件漏洞,正在取代传统合约漏洞,成为新的主要风险来源。

8月加密货币安全事件总损失约2.15亿美元,环比大幅上升,为2026年迄今损失第三高月份。价格操纵攻击成为最大威胁,单起Tectonic事件即造成7500万美元损失;治理漏洞、上游依赖组件漏洞等多维攻击并发。钓鱼诈骗升级,包括过期域名劫持和假代币Rug Pull。零时科技建议项目方加强治理权限和预言机定价安全,个人用户警惕钓鱼链接和过期域名。

台湾一键部署平台 Zeabur 披露安全事件,称攻击者未授权使用内部服务凭证,查询了用户项目环境变量,部分 API 密钥、访问令牌和第三方凭证可能已被取走。已有用户回报 OpenAI、Anthropic 和 OpenRouter 账户出现异常扣款。Zeabur 表示,目前没有证据显示账号密码、个人资料、服务器日志、项目文件或信用卡号遭访问。

The Sandbox 发布 8 月 21 日跨链桥漏洞事件报告,确认约 1,474 万枚 SAND 被非法提取,价值约 70 万美元。团队表示将从项目金库拨出以太坊链上的 SAND,对符合资格的受害者按 1:1 全额赔偿,预计两周内开放申领。官方称以太坊与 Polygon 链上的 SAND 未受影响,总供应量仍为 30 亿枚,且没有发生密钥泄露。

ChainCatcher 引述 Security Affairs 消息称,Ransomnews 研究人员记录到大规模 Stripe 商户 API 密钥泄露事件,涉及公开代码仓库、GitHub Actions 日志和配置不当的 Web 服务器。报告称已识别出超过 5 万个唯一密钥,样本测试显示相当一部分仍然有效,攻击者可在数小时内利用其实施欺诈。
