白帽

warp.green
2026-08-24 14:47:40

warp.green 确认桥接漏洞遭利用,提议攻击者返还 90% 资金

跨链协议 warp.green 表示,其 ERC-20 桥已确认存在并被利用的漏洞,问题位于该桥 Chia 侧相关模块。项目方称,除这次事件外未发现其他恶意交易,损失为此前披露的 9.3 万枚 USDC。被盗资金已被兑换为 ETH,现存放在攻击者的以太坊钱包中。项目方已向相关地址发送链上消息,提出若 48 小时内返还 90% 资金,将把事件视为白帽披露,攻击者可保留 10% 作为赏金。

510
warp.green 确认桥接漏洞遭利用,提议攻击者返还 90% 资金
Manifold
2026-08-24 10:03:05

Manifold 创始人复盘 CEX-DEX 套利:避开 Jump 正面竞争后如何做大

Manifold 创始人 Jae Chung 回顾称,公司早期没有量化交易经验,也难以在 Binance、OKX、Bybit、Coinbase 等中心化交易所基础设施上与 Jump、Tower、Jane Street 竞争,因而转向去中心化交易所寻找机会。其团队先用 TypeScript 搭建 CEX-DEX 套利原型,后升级到 Go 与 Solidity,并围绕多链扩展、Gas 优化、PGA 竞价和资金调度持续迭代。文中提到,这套策略一度在仅部署几百万美元资金时实现日赚超 1 万美元,市场剧烈波动时单日收益可达六位数以上,但到 2025 年底,相关套利空间已明显收缩。

430
Manifold 创始人复盘 CEX-DEX 套利:避开 Jump 正面竞争后如何做大
Coldcard
2026-08-18 16:02:53

Coldcard 黑客追踪出现新线索:首波窃币者身份或已被 FBI 掌握

Bitcoin Magazine 报道称,2026 年 7 月底开始的 Coldcard 漏洞盗币事件中,首波被盗的 1,082.65 BTC 仍停留在攻击者地址,执法部门可能已经掌握该批资金操作者的线索。Block 工程负责人 Clay Garrett 表示,调查将链上归集模式指向一家大型区块链数据服务商的付费账户,内部日志在请求数量、时间和顺序上与作案流程高度吻合。Galaxy Research 的 Alex Thorn 统计显示,截至 8 月初,多轮攻击已从逾 5,000 个地址带走超过 1,800 BTC,确认损失约 1.18 亿美元。

680
Coldcard 黑客追踪出现新线索:首波窃币者身份或已被 FBI 掌握
比特币
2026-08-14 07:22:00

AI加速比特币安全攻防,中国开源模型成审计补位工具

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

870
AI加速比特币安全攻防,中国开源模型成审计补位工具
比特币
2026-08-13 16:18:45

比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞

比特币安全研究人员称,OpenAI 与 Anthropic 的美国前沿模型频繁拒绝或限制合法防御性安全审计,连已获访问资格的用户也会被拦截。多名行业人士表示,中国开源模型在代码审计和漏洞发现上反而更可用。8 月 10 日,Bitcoin Policy Institute 发布公开信,获 70 多家数字资产机构联署,要求前沿 AI 实验室为合格的开源与数字资产防御者建立可信访问机制。

930
比特币行业警告:受限美国 AI 模型难用于防御安全,中国开源模型反而更能发现漏洞
OpenAI
2026-08-12 07:45:16

OpenAI发布资安模型 GPT-5.6-Cyber,任务完成率称达 95%

OpenAI 于 8 月 10 日发布资安模型 GPT-5.6-Cyber,并调整网络防御计划 Daybreak 的分级结构。OpenAI 称,该模型可完成约 95% 的高风险两用漏洞利用任务,上一代 GPT-5.5-Cyber 为 57.3%。公告还提到,该模型曾在真实软件中发现未知漏洞,包括 Chrome 的 V8 引擎中的两个可串连漏洞。由于能力敏感,OpenAI 将 Daybreak 分为 Blue 与 Red 两级,并对 Red 级访问设置更严格限制。

870
OpenAI发布资安模型 GPT-5.6-Cyber,任务完成率称达 95%
OpenAI
2026-08-09 15:29:23

OpenAI叫停研究员使用其工具审查比特币代码安全

Bitcoin Red Team 成员 Rob1Ham 表示,OpenAI 已阻止其继续对比特币代码库进行安全分析。其称自己此前已完成 OpenAI 网络安全能力相关身份验证和入职流程,并已负责任披露真实漏洞,但目前无法继续核查修复是否充分,也无法判断是否仍有其他漏洞。Rob1Ham 说,后续将改用中国开源 AI 模型继续开展比特币安全研究。

990
OpenAI叫停研究员使用其工具审查比特币代码安全
Apple
2026-08-05 10:20:54

Apple限制漏洞奖金提交量,AI假报告挤压白帽通道

Apple已对安全研究员可同时开启的新漏洞报告数量设置上限,并加入30天冷却期,原因是AI生成的虚假漏洞报告大量涌入。意大利安全公司Bynario称,其用ChatGPT在3周内于macOS发现50多个漏洞,但因配额限制无法全部提交,其中包括一个可完全接管系统的提权漏洞。Apple表示,已调整提交流程,并使用自家AI做初步分类。

1140
Apple限制漏洞奖金提交量,AI假报告挤压白帽通道