返回攻击事件

攻击事件

BitBox
2026-08-18 18:06:42

BitBox 披露固件两项严重漏洞,AI 审计后发布修复更新

苏黎世硬件钱包厂商 BitBox 本周发布 Dixence 安全更新,披露 BitBox02 固件中两项严重漏洞和一项风险较低的问题。公司称未发现这些问题被利用,也没有用户资金被盗报告。受影响问题已在 v9.26.5 中修复,其中较新的 BitBox02 Nova 未受首个启动加载程序漏洞影响,旧版固件用户仍需手动更新。

40
BitBox 披露固件两项严重漏洞,AI 审计后发布修复更新
比特币
2026-08-16 15:25:48

Galaxy Research:10大COLDCARD攻击团伙已转走约1700枚BTC

Galaxy Research经Bitcoin News监测分析称,利用安全性较弱的COLDCARD种子实施攻击的团伙存在不同作案特征。规模最大的10个团伙合计转走约1700枚BTC,其中最大团伙转走超过1080枚BTC。研究人员依据手续费策略、交易时间、归集方式及资金去向区分攻击者,且多个头部团伙目前仍疑似持有近乎全部被盗BTC。

80
Galaxy Research:10大COLDCARD攻击团伙已转走约1700枚BTC
苹果
2026-08-16 13:17:00

荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序

据 The Hacker News 报道,荷兰国家网络安全中心警告,苹果 macOS 屏幕共享组件一处严重认证漏洞已被野外利用,攻击者可在无需有效凭证的情况下访问暴露于互联网的 Mac,并植入门罗币挖矿程序。苹果已于 8 月 6 日发布紧急更新修复该漏洞。NCSC 称,多起攻击中攻击者已取得 root 权限,安全研究人员还披露了同一组件中的另一处预认证漏洞。

50
荷兰 NCSC 警告 macOS 漏洞已被利用植入门罗币挖矿程序
Galaxy
2026-08-14 13:57:51

Galaxy研究主管称已联系190多名Coldcard漏洞受害者

Galaxy 研究主管表示,已与 190 多名 Coldcard 漏洞攻击受害者取得联系,并呼吁尚未联系的受害者通过私信沟通,以便提供追踪信息并协助向相关机构报告损失。其同时提到,自 8 月 6 日以来,暂未确认新的攻击事件,但提醒仍需保持警惕。

160
Galaxy研究主管称已联系190多名Coldcard漏洞受害者
比特币
2026-08-14 07:22:00

AI加速比特币安全攻防,中国开源模型成审计补位工具

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

430
AI加速比特币安全攻防,中国开源模型成审计补位工具
Trezor
2026-08-13 14:04:09

Trezor 物流合作方数据泄露,13,689 名客户订单信息受影响

硬件钱包厂商 Trezor 披露,第三方物流服务商 ShipMonk 遭未授权访问,导致 13,689 名近期客户的个人与订单信息暴露。受影响数据包括姓名、邮箱、电话和收货地址,可能被用于定向钓鱼,部分记录还带来人身安全风险。Trezor 表示自身系统与设备未被攻破,已单独邮件通知受影响用户,调查仍在进行中。

80
Trezor 物流合作方数据泄露,13,689 名客户订单信息受影响
地址投毒
2026-08-11 13:44:56

地址投毒攻击致用户损失10万美元USDT,攻击者已兑换为ETH

Cyvers Alert监测到一起地址投毒攻击事件,受害者因未核对完整钱包地址误转约10万美元USDT。攻击者66天前通过发送交易制造相似地址记录,得手后已将盗取资金兑换为52.8枚ETH以规避冻结风险。安全机构提醒用户转账时完整核对地址,并建议采用AI链上安全工具实时检测异常交易。

500
地址投毒攻击致用户损失10万美元USDT,攻击者已兑换为ETH