加密安全 · 215

QIZ Security 获 1700 万美元种子轮加速布局后量子加密安全

比推消息,据 PR Newswire 报道,QIZ Security 宣布完成 1,700 万美元种子轮融资,由 Bessemer Venture Partners 和 Merlin Ventures 领投,Evolution Equity Partners、Qbeat Ventures、Singtel Innov8、Qino Cyber Capital 等参投。 公司定位为加密资产与后量子密码学(PQC)管理平台,提供持续的加密资产发现、风险建模与治理,帮助大型金融、通信、医疗及关键基础设施客户实现“加密敏捷性”,应对最早或于 2029 年出现、可破解现有加密体系的量子计算“Q-Day”风险,并与 Cisco、AWS、Google、CrowdStrike、Deloitte、EY、IBM 等合作推动企业量子安全迁移规划。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

44天前burnking#融资

AI 重塑加密安全行业:审计成本或趋近于零,安全标准被重新定义

比推消息,随着 AI 驱动的安全工具(如 Mythos 等)的出现与普及,加密行业的智能合约审计成本正快速下降,研究人员认为这可能从根本上改变项目上线前合理尽职调查的行业标准。报道指出,AI 安全系统能够以远低于传统人工审计的成本实现漏洞检测,并支持持续性代码审查,从单次审计转向实时持续监控。业内人士认为,这种变化可能使基础安全审计成本趋近于零。安全专家表示,AI 不仅能发现传统代码漏洞,还能模拟攻击者行为,推演代码在真实对抗环境中的表现,从而显著提升漏洞发现效率。但同时也强调,AI 仍难以识别经济模型缺陷、权限滥用及社会工程攻击等复杂风险。研究人员进一步指出,随着 AI 审计工具变得低成本且易获取,行业对开发者的安全责任预期可能同步提高,未来未进行 AI 辅助审计的项目,甚至可能被视为疏忽。不过,专家也提醒,AI 无法替代人类审计员在博弈结构与激励机制层面的判断能力,加密安全仍将是AI 工具+人工经验结合的体系。

62天前

AI 正重塑加密链上攻防格局:近两年链上攻击月频率升至此前 2.8 倍,协议安全压力显著上升

比推消息,据统计,AI 普及后,链上攻击月频率约为此前的 2.8 倍。以 2020 年至 2021 年作为 AI 大规模使用前基线,链上攻击事件月均约 3.7 起;而 2024 年 6 月 5 日至 2026 年 6 月 5 日最近两年内,链上攻击事件月均约 10.4 起,累计 250 起。从年度数据看,2020 年链上攻击事件为 17 起,2021 年为 71 起,2022 年为 67 起;ChatGPT 发布后,2023 年升至 97 起,2024 年为 94 起,2025 年为 97 起,2026 年已发生 96 起(年化约 225 起)。数据显示,攻击事件数量在 2023 年后稳定高于早期基线。高频攻击窗口集中出现在 2025 年末至 2026 年。其中,2025 年 12 月 11 日 GPT-5.2 发布后的 56 天窗口内攻击次数达 24 起;2026 年 3 月 5 日 GPT-5.4 发布后的 42 天窗口内攻击次数达 21 起;2026 年 4 月 23 日 GPT-5.5 发布后的 35 天窗口内攻击次数达 38 起,为图中最高。链上攻击频率在 AI 普及后显著抬升,并在近期多个模型发布窗口中维持高位,显示加密安全攻防正在进入更高频、更自动化阶段。随着 AI 辅助审计、漏洞发现和攻击脚本生成能力提升,协议安全、智能合约审计和实时监控的重要性进一步上升。

78天前

OpenZeppelin 联合创始人称所有 DeFi 都不安全

比推消息,据 The Block 报道,加密安全公司 OpenZeppelin 联合创始人 Manuel Aráoz 表示,其现认为“所有 DeFi 都不安全”,并称自己已建议亲友退出包括 Aave、MakerDAO 和 Compound 在内的全部 DeFi 仓位。

87天前

Signal 暗示或退出加拿大,拒绝配合新监控法案

比推消息,加密通讯应用 Signal 表示,若加拿大《C-22 法案》正式通过并要求平台建立“合法访问”监控能力,公司可能选择退出加拿大市场,而非削弱端到端加密。Signal 战略与全球事务副总裁 Udbhav Tiwari 表示,该法案可能迫使通讯服务预留技术后门,从而破坏加密安全,并使私密通讯更容易遭受黑客与外国攻击者利用。《C-22 法案》于 2026 年 3 月提出,属于加拿大新一轮监管方案的一部分,要求电子服务提供商建立执法监控能力,并保存部分用户元数据最长一年,以协助调查恐怖主义、儿童剥削等犯罪。批评人士认为,该法案与欧盟此前备受争议的“聊天监控”提案类似,可能威胁端到端加密和用户隐私。加拿大保守党议员 Jacob Mantle 表示,几乎所有加拿大议员都使用 Signal,正是因为其隐私与安全特性,而该法案却可能赋予政府读取私人消息的能力。Tiwari 表示:“Signal 宁愿退出加拿大,也不会违背对用户作出的隐私承诺。”除 Signal 外,VPN 服务商 Windscribe 也表示,如果法案按当前版本通过,公司可能跟随 Signal 撤出加拿大市场。Windscribe 称,该法案或迫使 VPN 服务记录可识别用户身份的数据,违背其核心隐私原则。

99天前

CertiK:2026 年加密“扳手攻击”激增,欧洲成重灾区,法国尤为突出

比推消息,据 The Block 报道,加密安全机构 CertiK 于今日发布报告指出,2026 年前四个月全球已确认 34 起加密“扳手攻击”事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内“炫富与主动人肉”文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。攻击模式方面,CertiK 指出犯罪团伙已转向“数据驱动式锁定目标”模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3 至 5 人的小型团伙通常经由

105天前

Ripple 将向加密行业共享朝鲜威胁情报,应对长周期社会工程攻击

比推消息,Ripple 周一宣布将向加密行业威胁情报共享组织 Crypto ISAC 共享其针对朝鲜黑客的内部情报,以帮助企业识别协同渗透行动。此举背景为加密行业近期遭遇的攻击模式转变。Ripple 表示,“最强的加密安全态势是共享态势。在一家公司未通过背景调查的威胁行为者,同一周内会向另外三家公司投递简历。没有共享情报,每家公司都从零开始”。

109天前

MoonPay 斥资 1 亿美元收购以色列安全公司 Sodot,成立机构业务部门

比推消息,据 Bloomberg 报道,加密支付公司 MoonPay 收购以色列加密安全初创公司 Sodot,并以此为基础成立新部门“MoonPay Institutional”,专注于服务机构客户对数字资产的需求。该部门将为大型传统金融机构提供交易、代币化证券、支付、钱包管理及稳定币发行等服务。前美国商品期货交易委员会(CFTC)代理主席 Caroline D. Pham 将出任该部门负责人,她于 2025 年底以首席法律官及首席行政官身份加入 MoonPay。

115天前

CertiK:网络钓鱼、深度伪造及供应链攻击或成 2026 年最大加密安全威胁

比推消息,据 CertiK 高级区块链调查员 Natalie Newson 表示,实时深度伪造、网络钓鱼、供应链攻击及跨链漏洞将是加密黑客攻击的主要根源。迄今行业已因黑客攻击损失逾 6 亿美元,其中包括发生的 Kelp DAO 2.93 亿美元漏洞事件及 Drift Protocol 2.8 亿美元被盗事件,两起事件均与朝鲜黑客组织有关。Newson 警告称,AI 加速发展将使攻击手段更加复杂,包括更逼真的深度伪造、自主攻击代理及可自动扫描智能合约漏洞的 “代理 AI”,但 AI 同时也可作为防御工具。CertiK 建议投资者核实 URL 真实性、使用冷钱包存储资产以降低风险。

121天前