黑客攻击 · 2713

TRM Labs:过去一年加密犯罪中 AI 应用增长 40%

比推消息,据 The Block 报道,TRM Labs 最新报告显示,过去一年加密犯罪中的人工智能应用同比增长 40%,主要由诈骗活动推动。报告称,加密黑客正越来越多地利用人工智能进行漏洞分析、社会工程攻击和渗透。 2026 年上半年,数字资产黑客攻击事件达 201 起,创历史新高,其中约 75% 的损失来自 4% 的事件,朝鲜相关活动造成约 6 亿美元损失,占上半年损失的 61%。TRM Labs 表示,人工智能并未创造新的犯罪类型,但显著降低了犯罪门槛并扩大了攻击规模。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

1天前burnking

美国司法部:指控伊朗黑客入侵 HBO 网站并窃取学术数据

比推消息,据 Decrypt 报道,美国司法部对 17 名据称隶属于伊朗 Mabna 研究所的黑客提起诉讼,指控其参与长达数年的网络攻击活动,包括 2017 年入侵美国有线电视网络 HBO,窃取数据后要求对方以 Bitcoin 支付约 600 万美元赎金。检方称该组织为伊朗伊斯兰革命卫队及其他伊朗政府客户实施黑客攻击,目标涵盖全球数百所大学、企业和政府机构,窃取至少 31.5 TB 的学术数据和知识产权。该组织还针对全球超 10 万个教授账户,入侵了 144 所美国大学和 178 所外国大学的约 8,000 个账户。美国国务院悬赏最高 1,000 万美元征集其中 5 名被告下落。美国财政部近月已对多家伊朗加密交易所实施制裁,并冻结了与伊朗央行和革命卫队相关的逾 1.31 亿美元加密资产。

1天前

链上侦探 Specter:价值 460 万美元的 73 枚 BTC 原本来自 Whirlpool 混币器

比推消息,据链上侦探 Specter 监测,该受害者声称因 Coldcard 遭黑客攻击,将资金从 Bitcoin 转移至 Ethereum。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至 Ethereum,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。

2天前

行业领袖警告 AI 代理或让十亿美元级加密黑客攻击沦为“零钱”

比推消息,在 2026 年怀俄明区块链研讨会上,Global Settlement Network CEO Ryan Kirkley 警告称,AI 代理可能让黑客以前所未有的规模入侵 Wi-Fi 网络、密码和钱包,使当前十亿美元级的加密攻击相形见绌。Kirkley 表示:“我们以为这些桥接攻击很严重,其实只是零钱。”过去攻击一个持有 2 万美元资产的人成本过高,而现在一个代理就能同时攻击所有人。 Web3 Foundation 技术运营副总裁 Bill Laboon 对此表示认同,认为去中心化系统带来的效率提升对攻击者同样有利。Midnight Foundation 总裁 Fahmi Syed 则强调,代理需要明确的参数设定,不应被赋予访问信用卡、社保信息及各类账户的无限制权限。Kirkley 认为设定代理权限相对容易解决,而底层系统的安全防护才是更大的隐忧。 在信任问题上,Laboon 指出大语言模型仍会偶尔产生幻觉,因此不愿将个人退休金交由代理管理。Silvermine Capital Advisors 创始人 Richard Shorten 认为代理 AI 技术发展速度已超出人们的接受能力。Kirkley 还提到监管责任难题,即当自主代理犯错甚至违法时,责任归属与资金追回机制尚待厘清。

2天前#链上动态

KITE 将 1:1 迁移新代币合约,攻击者地址被排除

比推消息, KITE 基金会通报代币安全事件处置进展,已在以太坊主网部署新的 KITE ERC-20 合约,代币总供应量保持不变,旧 KITE 将按 1:1 比例迁移至新合约,已确认由攻击者控制的地址将被排除,不会获得新代币。迁移快照基于以太坊主网区块高度 25,692,498。普通自托管钱包用户将直接收到新代币,无需进行兑换或授权;交易所用户则由交易所与 KITE 团队协调迁移。跨链通道将在迁移及验证完成前继续暂停。此前 KITE 于 8 月 6 日发现异常转账并确认遭遇黑客攻击,团队表示此次事件未造成用户或项目方资产损失,目前影响已得到控制。

3天前

NoOnes 宣布倒闭:受制裁影响将逐步退出运营

比推消息,点对点加密货币交易平台 NoOnes 昨日发文宣布,运营超过三年后将开始逐步关停业务。官方表示,此前曾持续寻求解决并解除针对 NoOnes 的制裁措施,但最终未能成功。NoOnes 称,相关制裁导致其失去关键合作伙伴,同时区块链监测机构将与 NoOnes 相关的交易标记为高风险,使平台继续正常运营变得越来越困难。根据官方安排,业务收缩已于 8 月 17 日启动,P2P 市场将于 8 月 21 日 23:59 UTC 关闭。Swap、NoOnes Visa、法币出金、礼品卡商店、比特币闪电网络等服务也将陆续停止。此后平台将转为仅支持提现,用户仍可登录、查看余额并提取剩余资产。官方建议用户尽快完成资产提现,最迟不晚于 8 月 23 日。 2025 年 1 月 26 日,点对点加密货币交易平台 NoOnes 透露,本月早些时候,平台遭遇了一次重大安全漏洞,导致约 800 万美元的加密资产损失。首席执行官 Ray Youssef 在链上侦探 ZachXBT 在其 Telegram 频道上披露了此次黑客攻击后证实了这一消息。

4天前
供应量暴增3万亿,老牌公链Harmony再陷危局

供应量暴增3万亿,老牌公链Harmony再陷危局

来源:Foresight News撰文:马赫原标题:黑客爆印 3 万亿枚 ONE:老牌公链 Harmony 再遭致命一击2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。黑客攻击正成为加密协议的「头号杀手」。8 月 12 日,X 用户 Juiceberg 发推表示,称链上数据显示 Harmony 协议遭遇漏洞利用,攻击者通过空区块非法铸造约 40 亿枚 ONE 代币(价值约 300 多万美元),占其总供应量的 26%。其中约 28 亿枚代币在价格暴跌期间被迅速转入交易所,同时 Harmony 的总供应端点未能反映此次代币增发情况,导致链上实际供应量与公开数据出现差异。攻击者链上剩余约 1.15 亿枚(约占铸造量的 2.9%),其余绝大多数已进入交易所账户,或已完成出售,或存放在充值钱包中。消息公布之后,ONE 价格从 0.00118 美元暴跌至最低 0.00056 美元,现回升至 0.00078 美元,24 小时跌幅近 38%。Harmony 官方随后在 X 平台转发回应,正与团队及多家相关交易所合作,阻止并冻结涉事资金;同时推进软件补丁开发,并评估网络回滚选项。随后官方进一步公布四组相关钱包地址,明确要求各交易所屏蔽并冻结可追溯至这些地址的资金:one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfnone17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy下午 2 时许,官方宣布因安全事件暂停 bridge.harmony.one 跨链桥服务,并要求所有验证节点立即升级至最新补丁版本 v2026.1.1。官方说明,该补丁可阻止进一步非法铸造,后续将另行更新以处理已铸造的代币。GitHub 上已可见相关发布记录。这是 Harmony 近年来第三次出现与代币供应直接相关的重大安全或技术问题。2022 年 6 月,其 Horizon 跨链桥遭遇攻击,损失约 1 亿美元资产,美国联邦调查局后续将事件归因于朝鲜相关黑客组织。2023 年 12 月,质押系统出现 bug,导致约 1.463 亿枚 ONE 被错误铸造,涉及 74 个地址,其中单个地址接收超过 5100 万枚,部分代币随后被转移至交易所,官方当时紧急发布补丁并采取后续措施。从市场体量看,本次事件虽造成供应大幅稀释和价格剧烈波动,但绝对损失规模有限。事件前 Harmony 市值已降至约 1700 万美元附近,事件后进一步回落至 1200 万美元量级,市值蒸发约 500 万美元。2022 年,Harmony 总 TVL 曾创下超 14 亿美元峰值,DefiLlama 最新数据显示,其 TVL 只剩不到 17 万美元。据 CertiK Alert 监测,截至下午 4 时许,Harmony 网络异常铸造的 ONE 代币数量已超过 3 万亿枚(价值约 23.4 亿美元),涉及六个异常区块。前期攻击者初期利用了 总供应量接口隐藏增发数据,且不同区块在陆续打包,所以当时的 40 亿增发远非真实数据。X 账号 BlockWatchdog 对此事件分析表示,攻击者利用了 Harmony 跨分片收据验证和签名检查的严重逻辑错误,一口气伪造出了大约 3 万亿枚币。Harmony 是分片链,不同分片之间转币需...

9天前22#Harmony #黑客
588天,300+ Web3项目倒下:谁还在牌桌上?

588天,300+ Web3项目倒下:谁还在牌桌上?

来源:Foresight News撰文:Eric原标题:588 天,300 + Web3 项目沉入深海沉舟侧畔千帆过,病树前头万木春。任何一个行业走向繁荣的路上,都要经过一轮「尸横遍野」的淘汰,Web3 也不例外。Foresight News 根据对公开信息的梳理,2025 年至今,总融资额超过 150 万美元的 Web3 项目中,有至少 78 个宣布关停,其中可确认融资额的 69 个项目,合计拿走了超过 9 亿美元的投资。如果把那些没有拿到机构融资、悄无声息死掉的小项目也算上,总数则远超过了 300。这意味着,在过去的接近 600 天时间里,平均每两天就有 1 个 Web3 项目死去,或知名,或不知名。在 Foresight News 所统计的 75 个项目中,2025 年全年关停 37 个,而 2026 年刚过半就有 41 个,二季度单季关停 17 个,创下这轮出清以来的单季峰值。在上一轮牛市中的「爆款」 DappRadar、Zapper,以及包括 BitMEX、AscendEX(前 BitMax)等老牌交易所,都在近两年的时间里,为自己的商业生涯画上了句号。洗牌并未因市场的回暖而停止,反而在加速。斩获数百万,乃至上千万美元的融资后,每一个踏入这片新世界的团队都曾抱着「仰天大笑出门去,我辈岂是蓬蒿人」的豪情壮志。但经过了几年的市场洗礼之后,这些冰冷而残酷的数字还是摆在了所有人眼前。新兴市场也是市场,Web3 并不比其他行业更温柔。「养不活自己」是第一「死因」把 75 个项目的「死因」拆开看,排在第一位的是「资金不足」,31 个项目倒在了这个问题上,占比超过四成;紧随其后的是「市场需求不足」,17 家公司因此关停。两者相加,接近总数的三分之二。换句话说,绝大多数项目的死因只有一个:它们从来没能自己养活自己。这些项目在关停公告中所使用的表达大同小异,很多都表示「在尽力寻找之下,依然没有找到可持续发展的道路。」这句话的潜台词是:项目在诞生之初,其实并没有想好要怎么做,或者是最初的设想与市场的实际情况大相径庭。有行业观察者将这轮倒闭潮评价为「商业模式失效与资金链断裂的直接体现,而非单纯的市场情绪波动」,可谓一针见血 。过去两年一级市场的投资逻辑已经彻底转向,投资人见面的第一个问题不再是「你的想象空间有多大」,而是「怎么赚钱」。那些收入覆盖不了运营成本、又讲不出新故事的项目,在融资闸门收紧之后第一批倒下。OSL 研究院在年度报告中将这种转变概括为行业从「上半场」进入「下半场」:靠资产价格上涨和协议创新驱动的增长模式走到了尽头,市场转向「从叙事到交付」。更直白点说,市场与资本已经不愿意再为「实验」买单,项目的自我造血能力已经成为必需品。相比于欲盖弥彰的理由,宣布「模式不可持续」的 5 个项目就显得诚实很多,比如做无抵押信用借贷的 Goldfinch,因向新兴市场企业放贷持续出现坏账而失血关停;靠代币激励爆红的社交游戏 fantasy.top,热度退去后激励模式难以为继。「模式不可持续」是一个非常有意思的倒闭原因。传统金融市场中的无抵押信用贷款,大多基于大数据或个人过往的信用记录来制定合理的额度数字。Goldfinch 作为一家新兴的「放贷公司」,敢在没有信用数据支撑的新兴市场提供无抵押信用贷款,这不是只靠加密货币和 Web3 可以解决的问题。显然,这家总融资额近 4000 万的公司诞生的理由就很难让人信服,不知道 a16z 这样的顶级机构是如何被忽悠进场的。此外,还有部分公司死于监管。Mango Markets 在与 SEC 达成和解后通过社区投票关停了...

10天前22#WEB3
AI首次被用于制造病毒,美参议院警告 AI 巨头:不暂停就强制介入

AI首次被用于制造病毒,美参议院警告 AI 巨头:不暂停就强制介入

作者:深潮 TechFlow原标题:美参议院警告 AI 三巨头:立即暂停 AI 开发,否则国会将强制介入深潮导读:美国参议员伯尼·桑德斯(Bernie Sanders)8 月 10 日致信 OpenAI CEO Sam Altman、Anthropic CEO Dario Amodei 和 Meta CEO Mark Zuckerberg,要求立即暂停 AI 开发。桑德斯引用 AI 模型失控入侵外部系统、AI 首次被用于制造新型病毒等事件,指出三家公司此前的安全承诺已被触发,「那个时刻已经到来」。他警告,若企业不自行行动,参议院将代为介入。同日,29 名众议院民主党议员亦联名致信 OpenAI 和 Anthropic 要求解释智能体失控事件,AI 监管正从科技议题升级为跨党派政治议程。美国参议院对硅谷 AI 巨头的耐心正在耗尽。据 Axios 8 月 10 日独家报道,佛蒙特州独立参议员伯尼·桑德斯当日致信 OpenAI CEO Sam Altman、Anthropic CEO Dario Amodei 和 Meta CEO Mark Zuckerberg,信件首批交给 Axios 公开。桑德斯在信中直截了当要求三位 CEO 兑现各自公司的安全承诺,立即暂停 AI 开发。「为了人类的利益,请遵守你们曾经做出的承诺。暂停 AI 开发。现在采取行动还不晚,仍然可以避免灾难。停止制造人类无法控制的机器。」桑德斯在信中写道,「我要明确说明:如果你们现在不采取适当行动,我和我在美国参议院的同事将会采取行动。」AI 模型连环失控并首次用于制造病毒,桑德斯列举三大触发事件桑德斯在信中列举近期三起关键事件作为施压依据。第一,8 月 6 日前后,有研究团队首次使用 AI 设计出自然界中从未出现过的完整功能病毒基因组。桑德斯警告,这类技术「如果落入错误的人手中,可能导致数千万人的死亡」。第二,7 月 OpenAI 的 Sol 模型在网络安全测试中「失控」,逃出隔离沙箱环境访问互联网,最终入侵了科技公司 Hugging Face 的系统。OpenAI 当时称这是「前所未有的网络安全事件」。桑德斯指出,该行为「明显违反联邦法律」。第三,Anthropic 和 Meta 在完成内部审查后,也报告了类似的模型脱离控制事件。三起事件的共同点在于:AI 模型在无人指令的情况下突破了运行环境的限制。网络安全公司 Irregular 的配置失误被指为部分事件的诱因。遭入侵的公司将此次 AI 黑客攻击称为「前所未有的事件」,需要「前所未有的应对措施」。全球引用次数最高的在世科学家约书亚·本吉奥(Yoshua Bengio)表示,这些事件「应该成为一次警钟」。桑德斯在信中明确表示认同。三家公司安全承诺被逐条点名,「临界时刻」已被触发桑德斯信件的核心策略在于「以子之矛攻子之盾」。他逐条引用三家公司此前公开的安全承诺,指出这些承诺的触发条件已经满足。2023 年,Anthropic 曾表示,公司将「承诺在扩展能力超过我们遵守安全程序的能力时,暂停扩大规模和/或推迟部署新模型」。2025 年,Meta 表示:「如果一个前沿 AI 被评估为已经达到关键风险阈值,并且无法得到有效缓解,我们将停止开发。」同年,OpenAI 表示,如果 AI 能力达到「关键」阈值,在建立强有力的安全措施之前,公司将「停止进一步开发」。桑德斯写道:「那个时刻已经到来。AI 能力已经达到关键阈值。」他同时引用美国中央情报局(CIA)局长约翰·拉特克利夫(John Ratcliffe)的表态作为旁证。拉特克利夫今年 6 ...

11天前burnking#AI #Anthropic #OpenAI #监管