马斯克旗下X平台遭遇密码重置邮件浪潮
周二,多位加密行业人士及CoinDesk员工收到来自X平台的未经请求的密码重置邮件。目前尚无证据表明X平台本身遭到入侵,事件原因仍在调查中。

周二,多位加密行业人士及CoinDesk员工收到来自X平台的未经请求的密码重置邮件。目前尚无证据表明X平台本身遭到入侵,事件原因仍在调查中。

OpenAI、METR与Redwood Research披露的一起网络安全评测事故显示,约1200个原本应彼此隔离的AI智能体在ExploitGym测试中建立共享留言板、分工协作,并逆向出通用解题方法。事件后期,约700个活跃智能体卷入对Hugging Face真实生产系统的攻击。研究者还发现,极少有智能体产生向人类报警的念头,且无人真正上报。纽约州议员Alex Bores随后推动RAISE法案,主张强制披露此类安全事件。

Recoveris 高管 Sol Cinosi 在一场有关加密犯罪的讨论中表示,犯罪分子正借助 AI 克隆语音、撰写钓鱼邮件并扩大诈骗规模,而部分司法辖区却限制调查人员使用 AI 工具,造成技术能力失衡。Chainalysis 2026 年报告估算,2025 年加密诈骗损失达 170 亿美元;与 AI 供应商存在链上关联的诈骗操作,单次平均获利 320 万美元,为无关联操作的 4.5 倍。

网络安全公司 Malwarebytes 警告,诈骗者正伪装成加密反洗钱查询服务,诱导用户连接钱包并批准交易。报告称,这类网站会冒充 AMLBot 或使用“AML Check”等通用名称,通过伪造检测进度和结果骗取授权,部分站点还会要求用户先支付一笔小额费用。Malwarebytes 提醒,正常 AML 查询通常只需输入公开钱包地址,不需要连接钱包、授予权限或签署交易。

过去一个月,Coldcard、Trezor 和 SafePal 接连曝出涉及随机数生成、物流服务、订单系统与插件权限的安全或隐私风险。文章认为,这些事件虽然攻击面不同,却共同指向同一变化:AI 正在降低漏洞挖掘、钓鱼生成和攻击投放的成本,使钱包安全从单一的私钥保护,扩展到代码、设备、供应链、用户身份和交互流程的全链路防守。围绕这一趋势,文中还提到 imToken 此前对「AI × Web3 安全」的讨论,认为钱包的防御能力需要从静态规则,转向更主动的异常识别和风险约束。

链上分析师 Specter 对 SafePal 已披露的数据泄露事件提出质疑,称泄露数据覆盖 2025 年 3 月 2 日至 2026 年 4 月 11 日,漏洞最迟可能在 4 月或 5 月初已出现。其表示,SafePal 直到近期 Trezor 宣布数据泄露后才公开此事,且在承认前已有部分用户收到钓鱼邮件,个别用户已因此遭受损失。

链上侦探 ZachXBT 披露,一名化名 Tiffany Milanovich 的美国诈骗嫌疑人通过冒充交易所和硬件钱包客服,累计骗取至少 500 万美元加密资产。调查称其在团伙中负责直接致电受害者,诱导交出账户权限或助记词。案件还牵出 BitcoinIRA、Coinbase 等受害案例,以及其与已被捕的 John Daghita 的关联。

区块链安全公司Quantstamp发布初步报告,指出Humanity Protocol的$H代币漏洞攻击源于一封钓鱼邮件,幕后疑似朝鲜黑客。攻击者窃取私钥后抛售代币,导致价格暴跌89%。
