返回安全研究

安全研究

钱包安全
2026-08-19 08:31:25

钱包安全事件频发,AI 正在改写 Crypto 攻防链路

过去一个月,Coldcard、Trezor 和 SafePal 接连曝出涉及随机数生成、物流服务、订单系统与插件权限的安全或隐私风险。文章认为,这些事件虽然攻击面不同,却共同指向同一变化:AI 正在降低漏洞挖掘、钓鱼生成和攻击投放的成本,使钱包安全从单一的私钥保护,扩展到代码、设备、供应链、用户身份和交互流程的全链路防守。围绕这一趋势,文中还提到 imToken 此前对「AI × Web3 安全」的讨论,认为钱包的防御能力需要从静态规则,转向更主动的异常识别和风险约束。

40
钱包安全事件频发,AI 正在改写 Crypto 攻防链路
Bluesky
2026-08-18 20:21:31

Bluesky确认遭DDoS攻击致服务中断,已升级防御措施

去中心化社交平台 Bluesky 确认,近日服务中断由 DDoS 攻击引发,攻击者以大量垃圾流量淹没网站资源。公司表示已升级防御措施,并持续监控情况。安全研究人员称,有伊朗背景的攻击者已宣称负责。报道还提到,这是 Bluesky 近几个月来第二次遭遇大规模 DDoS 攻击。

40
Bluesky确认遭DDoS攻击致服务中断,已升级防御措施
苹果
2026-08-16 13:17:00

荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序

据 The Hacker News 报道,荷兰国家网络安全中心警告,苹果 macOS 屏幕共享组件一处严重认证漏洞已被野外利用,攻击者可在无需有效凭证的情况下访问暴露于互联网的 Mac,并植入门罗币挖矿程序。苹果已于 8 月 6 日发布紧急更新修复该漏洞。NCSC 称,多起攻击中攻击者已取得 root 权限,安全研究人员还披露了同一组件中的另一处预认证漏洞。

30
荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序
政策监管
2026-08-16 11:43:02

Robinhood Chain 交易升温,ENS Foundation 完成运营化调整

过去一周,项目动态集中在链上活跃度、协议功能更新与治理调整。Robinhood Chain 的 NFT 日交易量升至 313 万美元,单日交易笔数和 TVL 同步走高;ENS DAO 已执行新提案,ENS Foundation 转为正式运营机构;Jupiter 推出 Lend v2,尝试让借贷资金同时参与交易流动性。与此同时,以太坊 L1 哈希路线、Hyperliquid HLP 资金利用、Uniswap 测试代币费用处理、UniSat 钱包安全设置、x402 支付安全研究、USDm 供应收缩及 World Liberty Financial 项目延期也有新进展。

110
Robinhood Chain 交易升温,ENS Foundation 完成运营化调整
Anthropic
2026-08-15 01:55:08

Anthropic披露内部更强模型 Model 2,暂不计划对外发布

Anthropic在第二份《Risk Report》中首次确认,内部运行着一款强于 Mythos 5 的模型 Model 2,并称暂无对外发布计划。报告显示,Model 2 在 AECI 与 CoBench 等内部评测中高于 Mythos 5 和 Mythos Preview,同时已被大量用于编码、Agent 工作和数据生成。Anthropic还把高风险场景下的“误对齐”风险评级从“极低”上调至“低”,并承认部分基于任务的评测已出现“饱和”。

260
Anthropic披露内部更强模型 Model 2,暂不计划对外发布
比特币
2026-08-13 22:36:07

比特币红队借助中国 AI 扫描开源生态排查安全漏洞

匿名开发者、比特币红队负责人 Calle 表示,团队正结合 AI 模型与人工复核,检查几乎整个比特币开源生态中的安全缺陷,覆盖钱包、闪电网络应用、软件库等项目。团队称已完成一轮基础扫描,8 月在 390 个项目中提交 4,962 项发现,其中 85 项为严重级别、635 项为高危。Calle 提到,团队除使用 OpenAI 和 Anthropic 模型外,也转向 Moonshot AI 的 Kimi K3 及 Z.ai 的 GLM 5.2,原因是美国模型在安全研究中存在限制。

180
比特币红队借助中国 AI 扫描开源生态排查安全漏洞
比特币
2026-08-14 07:32:47

Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现

由志愿者组成的比特币红队在两周内使用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。行动起点是 7 月 30 日 Coldcard 固件缺陷引发的超 1 亿美元损失。比特币红队成员 Calle 8 月 13 日称,AI 已把漏洞发现到攻击利用之间的门槛大幅拉低,而 OpenAI 与 Anthropic 以安全为由拒绝向这类防守工作开放能力。

380
Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现
比特币
2026-08-14 07:22:00

AI加速比特币安全攻防,中国开源模型成审计补位工具

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

410
AI加速比特币安全攻防,中国开源模型成审计补位工具