价值2560万美元资产遭盗,攻击者将WBTC等兑换为DAI和ETH
据链上侦探 Specter 监测,攻击者将钱包内 WBTC、cbBTC、LDO、USDS、CRV 等全部资产兑换为 DAI 和 ETH,被盗资产价值约 2560 万美元。该钱包曾于 2023 年 9 月因恶意代币授权被盗 2423 万美元,当时攻击者最终返还约 90% 的被盗资金。攻击者地址为 0x8fEB...F95Ae。

据链上侦探 Specter 监测,攻击者将钱包内 WBTC、cbBTC、LDO、USDS、CRV 等全部资产兑换为 DAI 和 ETH,被盗资产价值约 2560 万美元。该钱包曾于 2023 年 9 月因恶意代币授权被盗 2423 万美元,当时攻击者最终返还约 90% 的被盗资金。攻击者地址为 0x8fEB...F95Ae。

Coldcard 硬件钱包漏洞在 7 月 30 日后持续发酵。Decrypt 援引 Casa CEO Nick Neuman、Galaxy Research、Checkonchain 和 Glassnode 数据称,事件已导致接近 1.3 亿美元的比特币被盗,同时约 23.3 万枚 BTC 从长期持有者钱包转出,另有 2.2 万枚流向交易所。Coinkite 已敦促在 2021 年 3 月至 2026 年 7 月间使用特定固件版本生成助记词的用户,立即迁移到新种子。

Tx 表示,8 月 9 日攻击者利用充值识别逻辑缺陷,从连接 Tx Chain 与 XRP Ledger 的跨链桥转走近 200,000 枚 XRP,价值约 20.2 万美元。项目称,软件将并未实际到账的交易误记为 XRP 充值,并据此在 Tx Chain 上铸造桥接 XRP。独立平台 XRPL 统计,桥在 97 分钟内通过 94 笔付款释放约 199,916 枚 XRP,每笔付款均由 28 个中继器中的 17 个授权。Tx 已暂停跨链桥、修复相关代码,并向 FBI 网络犯罪投诉中心报案。

据Harmony监测,欺诈铸造代币已流入409个钱包,涉及10,288笔转账;团队已向合作交易所发出数百笔可疑充值预警,相关交易所已拦截黑客钱包。目前53%验证者已完成四小时前发布的紧急补丁升级,团队正制定修复方案,回滚似乎是最受青睐的可行方案,更多细节将在数小时内公布。

Harmony 发布安全事件处理进展:已追踪到欺诈铸造代币流入的 409 个钱包,涉及 10,288 笔转账,并向交易平台合作伙伴通报数百笔可疑充值交易。相关平台已封锁黑客钱包。紧急补丁发布 4 小时后,53% 验证者完成升级。团队仍在制定具体处理计划,回滚是目前最受支持的方案,预计数小时内公布更多细节。

安全牛于 2026 年 8 月发布《中国网络安全行业全景图(第十三版)》及《AI+ 网络安全全景图(2026 版)》,调研覆盖 17 个一级大类、122 个二级细分赛道,收录 300 余家国内网络安全企业。零时科技连续多年入选“区块链安全”领域。公司介绍称,其核心能力覆盖区块链安全审计、链上资产溯源追踪、威胁情报、安全应急响应等方向,并为执法监管机构、金融机构及区块链企业提供相关安全解决方案。

政策研究机构 Bitcoin Policy Institute(BPI)发布公开信,联合多家加密公司呼吁前沿AI实验室向比特币及开源开发者提供最强模型提前访问权限。信中指出,Bitcoin Core开发者等防御者目前只能依赖较弱的开放权重模型,建议建立长期可信访问计划。联署方包括Kraken、Ledger、Trezor等。报道称,2026年4月加密平台遭窃超6.34亿美元,2025年2月相关损失约14亿美元。

Harmony 8 月 12 日再曝安全事件。链上监测最初显示攻击者通过空区块非法铸造约 40 亿枚 ONE,随后 CertiK Alert 监测到异常增发已超过 3 万亿枚,涉及六个异常区块。Harmony 已要求交易所冻结相关资金,暂停 bridge.harmony.one 跨链桥,并要求验证节点升级至 v2026.1.1。ONE 价格一度从 0.00118 美元跌至 0.00056 美元,24 小时跌幅接近 38%。
