Tectonic攻击者将2660枚ETH存入TornadoCash
据链上数据,Tectonic攻击者标记地址已将2,658.9枚ETH(约665万美元)存入混币器TornadoCash,这是攻击者转移资金的最新动作。

据链上数据,Tectonic攻击者标记地址已将2,658.9枚ETH(约665万美元)存入混币器TornadoCash,这是攻击者转移资金的最新动作。

与 Coldcard 钱包第三波盗窃事件相关的攻击者,已开始通过 THORChain 把部分被盗比特币兑换为 ETH。Galaxy Research 研究主管 Alex Thorn 表示,约 10% 被盗资金已发生转移,另有约 90% 仍未动用。这也是三轮攻击中,被盗资金首次从原始黑客地址在链上移动。链上分析人员已将资金追踪至一个新的以太坊地址。

零时科技发布 2026 年 8 月加密安全月报称,当月安全事件总损失约 2.15 亿美元,高于 7 月的 9700 万美元,为年内第三高。报告统计,黑客攻击与合约漏洞相关损失约 1.735 亿美元,钓鱼攻击约 4150 万美元,协议相关安全事件超过 16 起。报告还指出,价格操纵、治理权限滥用和上游依赖组件漏洞,正在取代传统合约漏洞,成为新的主要风险来源。

Foresight 刊发 imToken 撰文称,以太坊在 Dencun、Pectra、Fusaka 等升级持续推进扩容后,研发重心正从单纯提升数据吞吐,转向处理 L1 与 L2 体验割裂、交易确认过慢、Builder 审查风险和钱包账户模型落后等问题。文章提到,Glamsterdam 将关注 ePBS、BAL,Hegotá 则把 FOCIL 和原生账户抽象 EIP-8141 放到更核心位置,同时 FCR 试图把部分跨层确认时间从约 13 分钟压缩到 15 至 30 秒。

8月加密货币安全事件总损失约2.15亿美元,环比大幅上升,为2026年迄今损失第三高月份。价格操纵攻击成为最大威胁,单起Tectonic事件即造成7500万美元损失;治理漏洞、上游依赖组件漏洞等多维攻击并发。钓鱼诈骗升级,包括过期域名劫持和假代币Rug Pull。零时科技建议项目方加强治理权限和预言机定价安全,个人用户警惕钓鱼链接和过期域名。

Bybit围绕朝鲜相关攻击发起的15亿美元追偿,并不意味着被盗资产已进入可回收状态。文中披露,约4840万美元已追回,另有约3050万美元在超过28家交易所和托管机构被冻结,合计约7890万美元,占初始损失约5.3%。文章拆解了资产追偿从链上可见到最终返还之间的多重门槛,并总结了Bybit案对Web3企业在证据保存、冻结请求、制裁筛查和跨境追偿上的具体启示。

加密安全威胁正从智能合约代码缺陷转向身份冒充、深度伪造和 AI 驱动的骗术。Chainalysis 数据显示,2025 年流入加密骗局的链上资金至少达到 140 亿美元,而与 AI 供应商存在链上关联的骗局,平均每起操作规模约 320 万美元。币安安全团队提到,其曾协助阻止针对 BrainTrust 的 120 万美元治理攻击。多名行业人士认为,钱包控制、代理身份核验、混币追踪和交易对手方问责,正在成为新的防线。

Kraken 在 8 月 17 日至 24 日间遭遇大规模粉尘攻击,近 1.2 万笔微额转账来自被欧盟制裁的 HTX 关联钱包,部分用户账号因此被临时锁定。Kraken 称已在核实后恢复访问,并继续扣留受制裁资金。HTX 则表示内部审查未发现官方账号参与。
