<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>区块链安全 on 全球全景日报 | goodinfo.net</title>
    <link>https://goodinfo.net/tags/%E5%8C%BA%E5%9D%97%E9%93%BE%E5%AE%89%E5%85%A8/</link>
    <description>AI 驱动的全球新闻过滤器 — 每小时自动聚合 AI科技、财经、国际、科学、Crypto 五大领域精选资讯。</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <author>goodinfo.net</author>
    
    
    
    <lastBuildDate>Mon, 07 Sep 2026 13:00:00 +0800</lastBuildDate>
    <atom:link href="https://goodinfo.net/tags/%E5%8C%BA%E5%9D%97%E9%93%BE%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>【快讯】Coldcard硬件钱包攻击者转移45%被盗资金 加密安全形势再添变数</title>
      <link>https://goodinfo.net/posts/crypto/coldcard-wave3-funds-moved-sep2026/</link>
      <pubDate>Mon, 07 Sep 2026 13:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/coldcard-wave3-funds-moved-sep2026/</guid>
      <description>核心摘要 区块链安全公司Galaxy 9月7日发布报告，追踪Coldcard硬件钱包&quot;Wave 3&quot;系列攻击中被盗资金的最新动向。数据显示，攻击者已成功转移约45%的被盗资产，引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。
事件详情 Galaxy研究团队发布的链上追踪报告显示，&ldquo;Wave 3&quot;系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术，已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。
报告指出，攻击者主要采用三种洗钱路径：第一，将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理；第二，利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链；第三，通过去中心化交易所将加密资产兑换为隐私币如门罗币。
剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示，攻击者可能&quot;按兵不动&rdquo;，等待执法部门的关注度下降后再进行下一步转移。这种&quot;潜伏策略&quot;在过往多起大型加密案件中均有出现。
Coldcard开发团队发表声明，对受影响用户表达&quot;深切歉意&quot;，并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计，并与其他硬件钱包厂商合作建立&quot;行业级威胁情报共享机制&quot;。
全景透视 Coldcard事件及后续的资金转移，折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞，更反映出加密资产安全生态的多重困境。
第一，&ldquo;硬件即安全&quot;的认知需要更新。长期以来，加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明，硬件钱包同样存在被攻击的可能，特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。
第二，加密资产追溯能力存在&quot;上限&rdquo;。区块链的&quot;匿名性&quot;与&quot;可追溯性&quot;并存，表面上所有交易都可追溯，但攻击者通过混币、跨链、隐私币等技术手段，可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向，但仍有相当部分难以追溯。这意味着即便执法机构介入，全额追回的可能性也较低。
第三，加密安全产业的&quot;信任修复&quot;挑战。Coldcard作为老牌硬件钱包厂商，曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任，进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任，将决定其能否度过这一危机。
第四，行业级安全协作机制亟需建立。加密资产被盗事件频发，但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的&quot;行业级威胁情报共享机制&quot;如果能够落地，将对提升整个行业的抗攻击能力具有重要意义。
多方观点比对 Galaxy分析师：报告指出，攻击者展现出&quot;高度专业化的资金洗白能力&quot;，绝非普通黑客所为。建议受影响用户&quot;耐心等待&quot;资金流向进一步明朗，但不应期待全额追回。
Coldcard开发团队：声明表达对用户的&quot;深切歉意&quot;，承诺承担可识别的损失赔付，并将启动新一轮安全审计。公司同时呼吁建立&quot;行业级威胁情报共享机制&quot;。
加密社区：部分用户对Coldcard的应对表示&quot;失望但理解&quot;，认为赔付承诺是积极信号。但也有用户已决定&quot;分散存储&quot;到多个硬件钱包以降低风险。
执法机构：美国司法部官员表示，已注意到Galaxy报告的内容，正在评估是否启动正式调查。但由于加密资产跨境流动的特性，跨境执法协调仍是重大挑战。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>区块链安全公司Galaxy 9月7日发布报告，追踪Coldcard硬件钱包&quot;Wave 3&quot;系列攻击中被盗资金的最新动向。数据显示，攻击者已成功转移约45%的被盗资产，引发加密社区对硬件钱包安全性和资金追溯能力的广泛讨论。</p>
<h2 id="事件详情">事件详情</h2>
<p>Galaxy研究团队发布的链上追踪报告显示，&ldquo;Wave 3&quot;系列攻击累计造成超过2.1亿美元的加密资产被盗。攻击者利用复杂的洗钱技术，已将其中约9500万美元通过混币服务、跨链桥和去中心化交易所进行转移。</p>
<p>报告指出，攻击者主要采用三种洗钱路径：第一，将被盗的比特币通过混币服务如Wasabi、JoinMarket进行匿名化处理；第二，利用跨链桥将资产从比特币网络转移到以太坊、Solana等其他链；第三，通过去中心化交易所将加密资产兑换为隐私币如门罗币。</p>
<p>剩余约55%的被盗资金目前仍留在原始地址。Galaxy分析师表示，攻击者可能&quot;按兵不动&rdquo;，等待执法部门的关注度下降后再进行下一步转移。这种&quot;潜伏策略&quot;在过往多起大型加密案件中均有出现。</p>
<p>Coldcard开发团队发表声明，对受影响用户表达&quot;深切歉意&quot;，并承诺将承担所有可识别的用户损失赔付。公司同时宣布将启动新一轮安全审计，并与其他硬件钱包厂商合作建立&quot;行业级威胁情报共享机制&quot;。</p>
<h2 id="全景透视">全景透视</h2>
<p>Coldcard事件及后续的资金转移，折射出加密资产安全领域的深层挑战。这一事件不仅涉及单一硬件钱包的技术漏洞，更反映出加密资产安全生态的多重困境。</p>
<p>第一，&ldquo;硬件即安全&quot;的认知需要更新。长期以来，加密社区普遍认为硬件钱包是存储加密资产的最安全方式。但Coldcard事件表明，硬件钱包同样存在被攻击的可能，特别是供应链攻击、固件漏洞、侧信道攻击等高级威胁。用户和厂商都需要更新对硬件钱包安全边界的认知。</p>
<p>第二，加密资产追溯能力存在&quot;上限&rdquo;。区块链的&quot;匿名性&quot;与&quot;可追溯性&quot;并存，表面上所有交易都可追溯，但攻击者通过混币、跨链、隐私币等技术手段，可以大幅增加追溯难度。Galaxy的报告虽然追踪到了约45%的资金动向，但仍有相当部分难以追溯。这意味着即便执法机构介入，全额追回的可能性也较低。</p>
<p>第三，加密安全产业的&quot;信任修复&quot;挑战。Coldcard作为老牌硬件钱包厂商，曾以安全性著称。此次事件将动摇部分用户对硬件钱包的信任，进而可能影响整个硬件钱包市场的销售。厂商如何通过透明沟通、技术升级、保险机制等手段修复信任，将决定其能否度过这一危机。</p>
<p>第四，行业级安全协作机制亟需建立。加密资产被盗事件频发，但行业内厂商之间、厂商与执法部门之间的协作仍不够顺畅。Galaxy报告中提到的&quot;行业级威胁情报共享机制&quot;如果能够落地，将对提升整个行业的抗攻击能力具有重要意义。</p>
<h2 id="多方观点比对">多方观点比对</h2>
<p><strong>Galaxy分析师</strong>：报告指出，攻击者展现出&quot;高度专业化的资金洗白能力&quot;，绝非普通黑客所为。建议受影响用户&quot;耐心等待&quot;资金流向进一步明朗，但不应期待全额追回。</p>
<p><strong>Coldcard开发团队</strong>：声明表达对用户的&quot;深切歉意&quot;，承诺承担可识别的损失赔付，并将启动新一轮安全审计。公司同时呼吁建立&quot;行业级威胁情报共享机制&quot;。</p>
<p><strong>加密社区</strong>：部分用户对Coldcard的应对表示&quot;失望但理解&quot;，认为赔付承诺是积极信号。但也有用户已决定&quot;分散存储&quot;到多个硬件钱包以降低风险。</p>
<p><strong>执法机构</strong>：美国司法部官员表示，已注意到Galaxy报告的内容，正在评估是否启动正式调查。但由于加密资产跨境流动的特性，跨境执法协调仍是重大挑战。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密货币</category><category domain="tag">硬件钱包</category><category domain="tag">Coldcard</category><category domain="tag">区块链安全</category><category domain="tag">黑客攻击</category>
    </item>
    
    <item>
      <title>Cosmos Labs承认错误清除漏洞 导致570万美元六链攻击事件</title>
      <link>https://goodinfo.net/posts/crypto/cosmos-labs-bug-clearing-six-chain-hack-aug2026/</link>
      <pubDate>Sun, 30 Aug 2026 06:35:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/cosmos-labs-bug-clearing-six-chain-hack-aug2026/</guid>
      <description>Cosmos Labs承认错误清除漏洞 导致570万美元六链攻击事件</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>据The Block报道，Cosmos Labs承认其错误地清除了一个关键漏洞的修复补丁，导致攻击者利用该漏洞在六条基于Cosmos技术的区块链上发动攻击，造成总计570万美元损失。其中MANTRA Chain损失最为严重，达360万美元。这一事件暴露了区块链生态系统在漏洞管理和协调响应方面的系统性挑战。</p>
<h2 id="事件详情">事件详情</h2>
<p>Cosmos Labs是Cosmos生态系统的核心开发组织，负责维护Cosmos SDK等基础设施软件。据项目方披露，他们在数周前发现并修复了一个影响多个链的关键漏洞，但随后在版本管理过程中错误地移除了该修复补丁。攻击者在发现漏洞重新暴露后，迅速发动跨链攻击，在六条不同的区块链上利用同一漏洞获利。</p>
<p>MANTRA Chain是此次攻击中损失最严重的项目，损失达360万美元。MANTRA团队在事后声明中指出，Cosmos Labs发布的修复补丁仅在攻击发生前20小时才上线，且补丁说明中未明确指出修复的具体漏洞。这使得包括MANTRA在内的多个项目未能及时识别风险并部署修复。</p>
<p>Cosmos Labs在事件后发表公开声明，承认在漏洞管理流程中存在失误，并表示将全面审查内部版本控制和安全补丁发布机制。项目方承诺将加强与生态系统内项目的沟通，确保关键安全信息能够及时传达。</p>
<h2 id="全景透视">全景透视</h2>
<p>此事件揭示了区块链生态系统在安全协调方面存在的深层问题。Cosmos生态采用模块化架构，多条链共享相同的基础设施代码。这种设计虽然提高了开发效率和互操作性，但也意味着单一漏洞可能影响整个生态系统。</p>
<p>从漏洞管理角度看，此次事件暴露了几个关键问题：首先，安全补丁的版本控制需要更严格的流程，防止修复被意外移除；其次，补丁说明需要明确标注修复的漏洞类型和严重性，以便下游项目快速评估风险；最后，生态系统核心组织与下游项目之间的安全沟通机制需要加强。</p>
<p>从行业影响看，这一事件可能促使更多区块链项目建立更完善的安全协调机制。类似于传统软件行业的CVE系统，区块链生态系统可能需要建立专门的漏洞披露和协调响应平台，确保关键安全信息能够在生态系统内快速传播。</p>
<h2 id="多方观点">多方观点</h2>
<p><strong>Cosmos Labs立场</strong>：项目方承认错误并表示将全面审查内部流程。他们强调将与生态系统内项目加强沟通，确保类似事件不再发生。</p>
<p><strong>MANTRA Chain立场</strong>：MANTRA团队对Cosmos Labs的补丁发布流程提出批评，指出补丁上线时间过晚且说明不清晰，导致项目方未能及时识别和应对风险。</p>
<p><strong>行业分析</strong>：区块链安全专家指出，此事件反映了开源生态系统在安全治理方面的普遍挑战。他们建议建立更结构化的漏洞披露和协调响应机制，包括明确的时间线、责任分工和沟通渠道。</p>
<p><strong>社区反应</strong>：Cosmos社区成员对事件表示关切，部分开发者呼吁建立更透明的安全补丁管理流程，包括公开的漏洞追踪系统和定期的安全审计报告。</p>
<hr>
<p><em>编辑：GoodInfo全球资讯组</em></p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">国际动态</category><category domain="tag">区块链安全</category><category domain="tag">Cosmos生态</category>
    </item>
    
    <item>
      <title>Layer 1区块链Fogo遭攻击 主网紧急暂停 攻击者获四亿枚代币</title>
      <link>https://goodinfo.net/posts/crypto/fogo-blockchain-halt-mainnet-attack-aug2026/</link>
      <pubDate>Sun, 30 Aug 2026 06:30:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/fogo-blockchain-halt-mainnet-attack-aug2026/</guid>
      <description>Layer 1区块链Fogo遭攻击 主网紧急暂停 攻击者获四亿枚代币</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>据The Block报道，Layer 1区块链Fogo在遭遇大规模攻击后紧急暂停主网运行。攻击者利用系统漏洞获得四亿枚FOGO代币，占该代币流通供应量的10%，按事发时价格计算价值约300万美元。这一事件是近期区块链领域又一起重大安全事件，再次引发业界对Layer 1区块链安全性的关注。</p>
<h2 id="事件详情">事件详情</h2>
<p>Fogo是一条定位为高性能的Layer 1区块链，旨在为去中心化应用提供高吞吐量和低延迟的基础设施。据项目方披露，攻击者通过利用智能合约或共识层漏洞，一次性铸造或转移了四亿枚FOGO代币。这些代币占流通供应量的约10%，占创世总供应量的约4%。</p>
<p>项目团队在发现异常后立即暂停主网运行，并启动紧急响应程序。Fogo官方在社交媒体上表示：&ldquo;我们已意识到一起涉及FOGO代币的安全事件，目前正在调查。主网已暂停以进行进一步审查，我们将适时提供更新。&rdquo;</p>
<p>这一事件对FOGO代币价格造成即时冲击，但具体损失规模仍在评估中。按事发时约300万美元的损失计算，这一事件在区块链攻击事件中属于中等规模，但其对Layer 1生态系统的信任影响可能更为深远。</p>
<h2 id="全景透视">全景透视</h2>
<p>Fogo事件再次凸显了Layer 1区块链面临的安全挑战。与Layer 2解决方案或DeFi协议不同，Layer 1作为底层基础设施，其安全漏洞可能影响整个生态系统。一旦攻击者能够操纵共识层或核心智能合约，后果往往是灾难性的。</p>
<p>从技术角度看，此次攻击的具体手法尚未公布，但可能涉及以下几种情况：共识机制漏洞、智能合约逻辑错误、或验证者协作攻击。无论哪种情况，都反映出Layer 1项目在追求性能和功能创新时，安全审计和压力测试的重要性不容忽视。</p>
<p>从市场角度看，这一事件可能加剧投资者对新兴Layer 1项目的谨慎态度。在经历了多起大型DeFi攻击和跨链桥漏洞事件后，市场对区块链安全的容忍度正在降低。项目方需要在安全性和创新性之间找到更好的平衡，否则可能面临用户和资金的持续流失。</p>
<h2 id="多方观点">多方观点</h2>
<p><strong>项目方立场</strong>：Fogo团队表示正在全力调查事件，并承诺将透明公开调查进展。主网暂停是为了防止进一步损失，项目方将优先保障用户资产安全。</p>
<p><strong>社区反应</strong>：FOGO持有者和社区成员对事件表示关切，部分用户质疑项目的安全审计流程。一些开发者指出，Layer 1项目在上线前应进行更严格的多轮审计和漏洞赏金计划。</p>
<p><strong>行业分析</strong>：区块链安全公司指出，Layer 1攻击事件虽然频率低于DeFi攻击，但单次损失规模往往更大。他们建议项目方在设计和部署阶段就纳入安全优先的思维，而非事后补救。</p>
<hr>
<p><em>编辑：GoodInfo全球资讯组</em></p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">国际动态</category><category domain="tag">区块链安全</category><category domain="tag">DeFi</category>
    </item>
    
    <item>
      <title>[快讯] Ravencoin 因区块漏洞或回滚四天交易</title>
      <link>https://goodinfo.net/posts/crypto/brief-ravencoin-rollback-aug2026/</link>
      <pubDate>Tue, 11 Aug 2026 21:20:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-ravencoin-rollback-aug2026/</guid>
      <description>核心摘要 加密货币 Ravencoin 发现严重区块漏洞后，开发团队正在考虑回滚过去四天的交易记录。这一极端措施反映出区块链网络在面对底层协议漏洞时的脆弱性，也引发了关于区块链不可变性原则的讨论。
事件概要 据 CoinDesk 报道，Ravencoin 网络发现了一个影响区块验证的关键漏洞。为防止漏洞被利用导致的资金损失，开发团队提议将区块链回滚至漏洞被发现前的状态。这意味着过去四天的所有交易都将被撤销。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<h2 id="核心摘要">核心摘要</h2>
<p>加密货币 Ravencoin 发现严重区块漏洞后，开发团队正在考虑回滚过去四天的交易记录。这一极端措施反映出区块链网络在面对底层协议漏洞时的脆弱性，也引发了关于区块链不可变性原则的讨论。</p>
<h2 id="事件概要">事件概要</h2>
<p>据 CoinDesk 报道，Ravencoin 网络发现了一个影响区块验证的关键漏洞。为防止漏洞被利用导致的资金损失，开发团队提议将区块链回滚至漏洞被发现前的状态。这意味着过去四天的所有交易都将被撤销。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密货币</category><category domain="tag">区块链安全</category><category domain="tag">Ravencoin</category>
    </item>
    
    <item>
      <title>[快讯] Aptos区块链曝重大安全漏洞 700亿美元资产曾面临风险</title>
      <link>https://goodinfo.net/posts/crypto/brief-aptos-blockchain-critical-vulnerability-july2026/</link>
      <pubDate>Mon, 06 Jul 2026 07:00:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-aptos-blockchain-critical-vulnerability-july2026/</guid>
      <description>道德黑客仅用3000美元服务器发现Aptos区块链关键漏洞，该漏洞可能危及700亿美元资产安全，目前已修复。</description>
      <content:encoded><![CDATA[<h1 id="快讯-aptos区块链曝重大安全漏洞-700亿美元资产曾面临风险">[快讯] Aptos区块链曝重大安全漏洞 700亿美元资产曾面临风险</h1>
<p>道德黑客团队仅使用一台价值3000美元的服务器，成功发现Aptos区块链的关键安全漏洞。该漏洞可能危及价值700亿美元的加密资产安全，攻击成功率接近90%，而攻击成本仅需数百美元。</p>
<p>这一发现凸显了区块链安全审计的重要性。Aptos团队已迅速修复该漏洞，避免了潜在的重大损失。此事件也提醒行业，即使是最先进的区块链协议也可能存在严重安全隐患。</p>
<p>安全研究人员强调，主动的安全审计和漏洞赏金计划是保护加密资产的关键防线。</p>
<hr>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">区块链安全</category><category domain="tag">Aptos</category><category domain="tag">漏洞</category><category domain="tag">国际动态</category>
    </item>
    
    <item>
      <title>[快讯] StarkWare发布Starknet后量子安全路线图 分三阶段推进</title>
      <link>https://goodinfo.net/posts/crypto/brief-starkware-post-quantum-roadmap-june2026/</link>
      <pubDate>Tue, 30 Jun 2026 16:30:00 +0800</pubDate>
      <author>goodinfo.net</author>
      <guid>https://goodinfo.net/posts/crypto/brief-starkware-post-quantum-roadmap-june2026/</guid>
      <description>[核心摘要] 零知识证明技术公司StarkWare正式发布Starknet后量子安全路线图，计划分三个阶段在数月内使Starknet网络具备抗量子计算攻击能力。该公司称这是加密领域&quot;最强大&quot;的后量子迁移方案。
据The Block报道，该路线图涵盖密码学原语升级、协议层改造和网络节点更新三大阶段。随着量子计算技术的快速发展，区块链行业正加速布局后量子安全方案，以防范未来量子计算机对现有加密体系的潜在威胁。
编辑：GoodInfo全球资讯组
</description>
      <content:encoded><![CDATA[<p><strong>[核心摘要]</strong> 零知识证明技术公司StarkWare正式发布Starknet后量子安全路线图，计划分三个阶段在数月内使Starknet网络具备抗量子计算攻击能力。该公司称这是加密领域&quot;最强大&quot;的后量子迁移方案。</p>
<p>据The Block报道，该路线图涵盖密码学原语升级、协议层改造和网络节点更新三大阶段。随着量子计算技术的快速发展，区块链行业正加速布局后量子安全方案，以防范未来量子计算机对现有加密体系的潜在威胁。</p>
<p>编辑：GoodInfo全球资讯组</p>
]]></content:encoded>
      <category domain="category">crypto</category>
      <category domain="tag">加密货币</category><category domain="tag">量子计算</category><category domain="tag">区块链安全</category><category domain="tag">Starknet</category>
    </item>
    
  </channel>
</rss>
