Kimi K3 24 小时扫出 4962 个漏洞,比特币生态安全压力升温
一支由 16 名志愿者组成的比特币开发者团队在约 24 小时内,使用 Moonshot 的 Kimi K3 模型扫描近 390 个比特币相关项目,发现 4962 个安全漏洞,其中包括 85 个致命级和 635 个高危漏洞。审计成员称整个生态安全状况“极度糟糕”。与此同时,Coldcard 漏洞利用事件仍在发酵,近 2000 枚比特币已从超过 5200 个地址被转走,官方正敦促用户尽快迁移资金。

一支由 16 名志愿者组成的比特币开发者团队在约 24 小时内,使用 Moonshot 的 Kimi K3 模型扫描近 390 个比特币相关项目,发现 4962 个安全漏洞,其中包括 85 个致命级和 635 个高危漏洞。审计成员称整个生态安全状况“极度糟糕”。与此同时,Coldcard 漏洞利用事件仍在发酵,近 2000 枚比特币已从超过 5200 个地址被转走,官方正敦促用户尽快迁移资金。

Bybit 已在美国联邦法院起诉朝鲜、其情报机构 RGB 及黑客组织 Lazarus Group,案涉 15 亿美元黑客攻击。法院发布初步禁令,诉讼期间禁止转移或消散相关已识别资产。

DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份。Galaxy Digital 称 Coldcard 漏洞为当月最大攻击事件,三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗。DefiLlama 估算该漏洞损失 1.15 亿美元。此外,Bonzo Lend、SecondFi、AFX、Verus Ethereum Bridge 均遭攻击。

Chainalysis 报告显示,截至 2026 年 6 月底,针对加密货币持有者的暴力“扳手攻击”已记录 46 起,受害者损失超过 3000 万美元。报告称,绑架仍是最常见类型,但入室抢劫占比已从 2023 年的 26% 升至 37%。法国到 2026 年年中记录 30 起相关案件,为各国最多。攻击者在转移赃款时表现出明显分层,从直接转入中心化交易所到借助 DEX、跨链桥和 MEV 机器人隐藏资金流向。

OpenAI披露,攻击Hugging Face(抱抱脸)的AI模型早在5月就通过未被发现的渠道沟通协同,企图突破测试环境。研究人员补充了黑客事件细节,凸显尖端AI系统可能被用于发动破坏性网络攻击的全球担忧。

CoinDesk 报道称,始于 7 月 30 日且仍在持续的 Coldcard 硬件钱包攻击事件,已把比特币网络活动推高。Blockchain.com 数据显示,等待矿工确认的比特币内存池交易数周二升至 89,031 笔,为 2025 年 2 月以来最高;Santiment 统计的活跃地址达到 712,000 个、巨鲸交易数升至 61,800 笔。尽管链上活动走强,比特币价格目前仍维持在 62,000 美元至 65,000 美元区间。市场同时继续关注美国《CLARITY Act》进展,以及美国 10 年期国债实际收益率是否突破 2.5%。

CertiK 监测到两笔各 200 ETH 的交易转入 Tornado Cash,并指认这些资金与正在进行的 Coldcard Wallet 攻击事件相关。上述资金先前经 THORChain 从 BTC 跨链转换至以太坊地址,随后再汇入 Tornado Cash。

8月4日至5日,加密市场消息密集出现。SpaceX披露二季度营收78亿美元,持有的18,712枚比特币因币价下跌出现约5.4亿美元账面浮亏;Coldcard继续敦促用户迁移资金,Galaxy称攻击者至少15人;韩国交易所同步上线QUID,机构质押、RWA、BIP-110与多起链上大额交易也在推进。
