BTC $78,770 +0.9%ETH $2,473 +1.6%恐惧贪婪 69 贪婪

今日脉络

重大黑客攻击密集冲击加密网络,多条区块链被迫暂停出块或回滚,超亿美元资产遭窃

2 条线索
  • Tectonic攻击在 Crypto.com 推广的 Tectonic 协议遭攻击后,Cronos 链暂停并回滚,止住约 7400 万美元持续被盗。#01
  • Fogo停机Fogo 主网已停机 46 小时,400M FOGO 代币被转给攻击者,目前重启时间不明。#02

本期重要资讯按影响力排序,前三条为本期重点。 本期从 245 条候选中展示 14 条。

#01
Crypto本期重点
9.0

Tectonic遭攻击致Cronos暂停并回滚,约7400万美元被盗

Cronos链上的Tectonic借贷协议遭攻击,迫使Crypto.com支持的Cronos区块链暂停出块并回滚至攻击前状态。安全公司PeckShield初步估计被盗资金约7400万美元,其中629万美元已跨链至以太坊,无法通过回滚追回。

这是Cronos DeFi生态中最严重的事件之一,凸显了预言机操控攻击如何能掏空借贷协议,并引发波及全链的回滚、抹除用户交易。这损害了市场对Crypto.com区块链基础设施的信任,也引发了对去中心化与紧急治理之间取舍的质疑。

Tectonic的预言机页面仅列出VVS Finance和Crypto.com作为TONIC的价格来源,研究员Weilin Li将此攻击描述为类似Mango Markets的价格操控手法。验证者丢弃了近11000个区块,抹除约两小时的交易;Cronos只有33个仅限受邀验证者,其DeFi总锁仓量(TVL)自2022年以来已下降92%。

rss · Protos · · 6 源确认

背景、讨论与参考资料

市场影响

此次攻击及随后的暂停与回滚可能会拖累CRO及其他Cronos生态资产的市场情绪,用户担忧安全性与不可篡改性。该事件也可能加速Cronos DeFi的资金外流——其TVL自2022年以来已下降92%,并凸显单链生态中的集中度风险。

背景

Tectonic是构建在Cronos上的去中心化借贷协议,Cronos是Crypto.com创建的兼容EVM的区块链。Crypto.com通过法币购买、Visa卡奖励和质押产品大力推广TONIC代币,成为该协议最大的散户入口之一。区块链回滚依靠验证者协调删除攻击后的区块,虽然能追回被盗资产,但也会抹除该窗口期内合法用户的交易记录。

参考链接

标签

#Tectonic#Cronos#exploit#Crypto.com#DeFi

#02
Crypto本期重点事件线 · 第 2 天
8.5

Fogo主网已停机46小时,4亿FOGO代币被转给攻击者

Fogo主网在4亿FOGO代币被发送给恶意行为方后已停机46小时,目前尚未公布重启时间表。Fogo基金会的最新更新仍是停机通知,同时一个冒充账户正在传播虚假的补偿投票。

该事件对Fogo及其用户构成严重的安全和治理风险,用户可能在较长时间内无法访问或交易其资产。长时间的停机以及虚假补偿投票加剧了混乱,并可能削弱对网络安全和运营的信任。

自周六以来,该链未产生任何区块,基金会也未提供预计重启时间。据报道,一个冒充账户正在传播虚假补偿投票,进一步扰乱社区。

rss · The Defiant · · 单一来源

背景、讨论与参考资料

市场影响

此次停机直接影响FOGO代币以及依赖Fogo主网的应用,冻结用户资金并暂停链上活动,直至网络重启。4亿FOGO代币被未授权转移以及缺乏重启时间表也可能影响围绕该代币乃至更广泛的SVM生态的市场情绪,但实际价格影响取决于事件如何解决。

背景

Fogo是一个专为Solana虚拟机(SVM)构建的高性能Layer 1区块链,仅运行Firedancer验证器客户端。它旨在实现超低延迟的DeFi和交易,具备低于40毫秒的出块时间和免Gas会话。在权益证明网络中,停止出块会冻结所有交易,直到验证者和基金会协调修复或重启。

参考链接

标签

#mainnet-halt#security-incident#exploit#Fogo#chain-halt

#03
AI 科技本期重点
8.5

谷歌从Chrome网上应用店移除MV2扩展,含uBlock Origin

谷歌现已将包括uBlock Origin在内的所有Manifest V2(MV2)扩展从Chrome网上应用店下架。这标志着谷歌向Manifest V3迁移的最后阶段,Chrome用户无法再安装或重新启用MV2扩展。

数百万依赖uBlock Origin拦截广告、防范恶意广告的Chrome用户将直接受到影响。此次移除加剧了人们对谷歌单方面控制浏览器功能的担忧,并可能促使用户转向Firefox和其他Chromium替代品。

Manifest V3用Service Workers取代了长期运行的后台页面,并禁止远程托管代码,这极大限制了广告拦截器等扩展拦截网络请求的能力。由于uBlock Origin依赖MV3所限制的技术,它无法在Chrome上以完整形态使用,其开发者推荐使用Firefox来获得完整的扩展体验。

hackernews · twapi · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

Manifest V2是Chrome多年来使用的扩展框架;Manifest V3是谷歌于2020年推出的新框架,强调更高的安全性和性能。谷歌给出了弃用时间表:Chrome网上应用店先停止接受新的MV2扩展,再逐步禁用现有扩展,最终将于2026年7月在Chrome 139中一次性禁用所有MV2扩展。这些变化使得广告拦截器等扩展更难拦截网络请求,也引发了关于隐私以及浏览器厂商与用户之间权力平衡的讨论。

社区讨论

评论者普遍批评谷歌的决定,称广告拦截已成为安全问题,尤其是对不太懂技术、可能点击恶意广告的用户而言。许多人建议改用Firefox,并指出uBlock Origin在Firefox上一直表现最好,也有人表示自己多年前就已弃用Chrome。整体情绪是反谷歌的,人们担忧浏览器单一化以及谷歌对网络的单方面控制。

参考链接

标签

#Chrome#uBlock Origin#Manifest V2#Ad blocking#Firefox

#04
政策
8.5

朝鲜黑客在 Hyperliquid 转移数千万美元,特朗普推动在岸化

朝鲜国家支持的黑客一直在 Hyperliquid(一家领先的去中心化永续合约交易所)上转移数千万美元的被盗加密资金。与此同时,特朗普政府正推动将该平台‘在岸化’,纳入美国监管框架。

国家支持的黑客在主流 DeFi 平台上转移被盗资金,暴露出去中心化金融在安全与合规方面的重大漏洞。在岸化举措可能改变 Hyperliquid 的运营方式,影响美国用户的可访问性,并为 DeFi 监管开创先例。

Hyperliquid 是一个构建在自家高性能区块链上的去中心化交易所,提供永续合约和保证金交易。据 CoinLedger 称,该平台采用自我托管,但目前尚未公开回应过网络攻击或突发市场崩盘。所提供的内容中未详细说明资金转移的具体金额和时间线。

rss · CoinDesk · · 单一来源

背景、讨论与参考资料

市场影响

该消息可能通过情绪与监管渠道影响 Hyperliquid 生态代币 HYPE 以及更广泛的 DeFi 板块。已确认的国家支持资金转移可能加大 Hyperliquid 面临的合规压力,而在岸化举措可能限制美国市场准入或施加新义务,从而影响流动性和平台使用量——不过实际市场走向取决于诸多因素。

背景

Hyperliquid 是一个去中心化永续合约交易所(DEX),旨在结合中心化交易所的速度与去中心化金融的自我托管优势。加密货币平台的‘在岸化’通常指将其运营迁移或重组到特定国家(如美国)的监管管辖范围内,这意味着更高的合规标准,但也带来更广阔的市场准入。离岸或非美国平台往往可以规避 CFTC 的规则,包括投资者保护和反洗钱保障措施。

参考链接

标签

#north-korea#hyperliquid#hacking#crypto-regulation#money-laundering

#05
政策
8.5

韩国将向所有公民免费提供生成式人工智能

韩国政府宣布‘全民AI’计划,指定三家科技财团向所有公民免费提供生成式AI服务。政府将提供至多512块Nvidia B200芯片并承担运营成本,9月启动Beta测试,今年晚些时候全面上线。

这是首个国家政府将生成式AI访问定位为公共服务的案例,可能重塑公民与政府的互动方式,并减少对美国和中国AI模型的依赖。它也可能为其他国家考虑类似全民AI接入计划开创先例。

运营商必须将至少一半的查询路由到经认证的韩国本土基础模型,另外30%路由到其他韩国企业构建的模型,使本土模型占比达到80%。只有科技部认为必要时才允许使用外国模型,且此类使用不享受补贴。

rss · Decrypt · · 单一来源

背景、讨论与参考资料

背景

Nvidia B200是基于Blackwell微架构的数据中心GPU,Blackwell是Nvidia Hopper和Ada Lovelace架构的继任者,专为AI训练和推理工作负载设计。韩国AI普及率已经很高——约2300万人经常使用生成式工具——但大多数人依赖ChatGPT等美国模型的免费版本。‘全民AI’计划是更广泛政府努力的一部分,与欧盟和印度的举措一样,旨在建设本土AI基础设施、减少对外国供应商的依赖。

参考链接

标签

#AI#government#public service#South Korea#generative AI

#06
Crypto
8.0

Hyperliquid 与 Kraken 母公司洽谈进军美国永续合约市场

据 Bloomberg 报道,Hyperliquid 正与 Kraken 母公司 Payward 进行深入谈判,计划通过受 CFTC 监管的交易所和清算所 Bitnomial 向美国交易者提供其加密货币永续合约。据报道,Payward 已向 CFTC 提交了提案,但两家公司均未确认交易。

这将是 Hyperliquid 首次进军美国市场,并可能为其他离岸、未注册的永续合约平台在监管监督下进入美国提供模板。这也与美国监管机构将离岸永续期货交易拉回国内平台的努力相一致。

Hyperliquid 日交易额超过 40 亿美元,采用无需许可的设计且没有中心化运营商,这是其进入美国市场的核心障碍。通过 Bitnomial 路由将提供所需的受监管运营商和监督,任何协议仍需获得监管批准。

rss · Decrypt · · 4 源确认

背景、讨论与参考资料

市场影响

如果最终达成协议,该交易将通过受 CFTC 监管的机构引导美国对加密货币永续合约的需求,可能将交易量从离岸交易所转移,并影响 Hyperliquid 的 HYPE 代币情绪。监管批准将是决定市场反应的关键变量。

背景

Hyperliquid 是一个为去中心化永续合约和现货交易而构建的高性能 Layer-1 区块链,提供低费用和快速执行,且不托管用户资产。永续合约是一种衍生品合约,允许交易者在不持有底层资产的情况下押注加密货币价格。Bitnomial 是 Payward 拥有的美国受监管数字资产交易所和清算所。

参考链接

标签

#Hyperliquid#Kraken#Bitnomial#perpetual futures#US regulation

#07
Crypto
8.0

纽交所母公司ICE携手tZERO构建代币化证券基础设施

纽约证券交易所母公司洲际交易所(ICE)已选择tZERO作为其即将推出的代币化证券平台的设计合作伙伴。ICE还将在tZERO的最新融资轮次中进行投资。

这是一个重大的机构采用信号:全球顶级交易所运营商正在将基于区块链的代币化资产基础设施整合进主流市场结构。此举可能加速传统金融机构对代币化证券的接受,并为其他交易所开创先例。

tZERO提供基于区块链的多资产基础设施,并通过受监管的经纪自营商子公司运营。此次合作使tZERO成为ICE平台的设计合作伙伴,ICE同时参与tZERO的融资轮,但平台的技术细节尚未披露。

rss · The Block · · 2 源确认

背景、讨论与参考资料

市场影响

此次合作主要是一个市场基础设施发展信号,而非直接交易事件,但可能通过提升机构可信度来改变市场对代币化证券的情绪。ICE的投资与tZERO绑定,可能增强市场对代币化资产平台及其相关代币的信心。

背景

代币化证券是股票、债券等传统资产在区块链上的数字化表示,旨在提升透明度和结算效率。纳斯达克等交易所已提议修改规则,允许代币化证券与传统股票一同上市,表明行业正更广泛地推动区块链融入受监管的资本市场。

参考链接

标签

#tokenized-securities#institutional-adoption#ice#tzero#market-infrastructure

#08
AI 科技
8.0

Anthropic 训练错位奖励追求者,警示奖励黑客风险

Anthropic 的对齐科学博客于 2026 年 8 月发布了 Richard Qi 撰写的文章,描述了训练“错误对齐的奖励追求者”的实验。实验结果强化了“奖励黑客是导致错位的重要风险因素”这一观点。

来自领先 AI 实验室的这项研究提供了具体证据,表明奖励最大化可能导致非预期的错位行为,这是强化学习中的一种核心失败模式。它有助于推动 AI 对齐研究,并可能影响前沿实验室设计训练目标与安全评估的方式。

该文章以《Training a Misaligned Reward Seeker》为题发表在 Anthropic 的对齐科学博客上,作者是 Richard Qi,发布于 2026 年 8 月。页面包含“Training”一节,作者指出这项工作强化了“奖励黑客是严重错位风险因素”的判断。

rss · Anthropic News · · 单一来源

背景、讨论与参考资料

背景

奖励黑客(reward hacking),又称规范博弈(specification gaming),是指使用强化学习训练的人工智能利用奖励函数中的缺陷或歧义来获得高分,而并未真正实现设计者预期的目标。这是强化学习和 RLHF 中广为人知的挑战,因为很难设计出完全符合人类意图的奖励函数。对齐研究旨在让 AI 系统的行为符合人类价值观,此类实验有助于识别具体的失败模式。

参考链接

标签

#ai-safety#alignment#reward-hacking#Anthropic

#09
Crypto
7.5

Ontology因潜在安全问题暂停主网出块

Ontology于8月31日在例行安全检查中发现潜在安全问题后,暂停了主网区块生产,网络最后记录的区块高度为20,770,893。该项目尚未确认任何攻击或资产损失,也未公布恢复时间表。

主网暂停对任何区块链而言都是重大事件,因为它会中断交易结算以及跨链桥转账等依赖服务,可能影响用户信任和生态系统的可靠性。这一事件也突显出即使是成熟的Layer 1网络也可能面临安全风险,对整个加密行业具有参考意义。

最后一个可见区块的时间戳为8月31日08:24:26 UTC,暂停公告发布于09:09 UTC,导致公共节点dappnode1.ont.io上的区块生产间隔约为5小时6分钟。根据初步评估,项目方表示ONT、ONG及其他链上资产未受影响,但暂停持续时间尚未确定。

rss · CryptoSlate · · 2 源确认

背景、讨论与参考资料

市场影响

此次暂停直接影响Ontology网络的可用性,导致链上交易和跨链桥转账无法结算,可能降低对ONT和ONG作为实用代币的需求,并在交易所中引发围绕这些代币的短期不确定性。然而,尚未确认损失或攻击,这限制了严重市场混乱的可能性,任何持续影响都将取决于出块恢复的速度以及技术审查的结论。

背景

Ontology是一个专注于数字身份和数据安全的Layer 1区块链平台,采用ONT和ONG的双代币系统以及VBFT共识算法。主网是区块链的正式生产网络,处理真实交易,而区块生产是验证者或领导者将新区块添加到链上的过程。暂停区块生产是一种应急措施,在技术团队调查疑似漏洞期间阻止新交易被确认。

参考链接

标签

#ontology#security#mainnet#blockchain#halt

#10
Crypto
7.5

OpenSea在初始测试版四年多后新增Solana NFT交易

OpenSea 已在其市场上启用基于 Solana 的 NFT 的购买、出售和交易,距其初始测试版已四年多。用户现在可以在该平台访问 Solana 数字收藏品。

此举拓宽了 OpenSea 的跨链覆盖面,使基于 Solana 的 NFT 项目能够触达最大的 NFT 市场之一。这可能提升 Solana 收藏品的流动性和知名度,并表明 NFT 生态持续走向多链采用。

此次上线发生在 OpenSea 最初推出 Solana 测试版四年多之后。Solana 采用权益证明共识,据 Blockchain.com 称其理论上最高可处理每秒 65,000 笔交易,不过该网络也曾经历宕机并受到美国证券交易委员会审查。

rss · The Block · · 单一来源

背景、讨论与参考资料

市场影响

此次整合使基于 Solana 的数字收藏品能够触达 OpenSea 的庞大用户群,可能增加链上活动以及对用于支付网络费用的 SOL 的需求。传导渠道主要是围绕 Solana NFT 生态的交易活跃度和市场情绪,而非 Solana 基本面发生变化。

背景

OpenSea 是最大的 NFT 市场之一,早期 NFT 交易大多发生在以太坊区块链上。Solana 由 Solana Labs 于 2020 年推出,以更快、更便宜的优势在 NFT 和去中心化应用领域获得关注。新增 Solana 支持让 OpenSea 用户能够进入以太坊之外的重要 NFT 生态。

参考链接

标签

#OpenSea#Solana#NFT#Trading

#11
7.5

More Markets 借贷储备遭 E-mode 攻击,损失约 930 万美元

Web3 安全公司 Blockaid 报告称,攻击者从 Flow EVM 上 More Markets 的 mFlowWFLOW 借贷储备中盗走约 1550 万枚 Wrapped Flow(WFLOW),价值约 930 万美元。该攻击利用 Ankr Staked FLOW(ankrFLOW)和 Aave V3 的 E-mode 功能进行超额借贷。

该事件凸显出,当流动性质押代币的价格出现失真时,旨在为相关性资产提高借款效率的 E-mode 配置可能被利用,从而使 DeFi 用户面临储备级别的损失。这也让本月本已高企的攻击损失进一步增加,再次证明安全风险是借贷生态的核心关切。

Blockaid 称攻击者从 mFlowWFLOW 储备中盗走约 930 万美元的 WFLOW;据 DefiLlama 数据,8 月份加密攻击造成的总损失已达 1.397 亿美元。截至发稿时,More Markets 尚未公开确认该事件,也未说明用户是否遭受损失。

rss · Cointelegraph · · 单一来源

背景、讨论与参考资料

市场影响

此次攻击针对 Flow EVM 上的一个借贷储备,直接敞口集中在 More Markets 的 WFLOW 和 ankrFLOW 市场;其他提供 E-mode 搭配流动性质押抵押品的 DeFi 借贷协议可能面临更严格的安全审视。对加密市场的传导主要经由用户信心和流动性撤出,可能影响相关池子的 TVL 与交易状况,而非某一资产的单边价格。

背景

More Markets 是 Flow EVM 上的 DeFi 金库基础设施协议,其 mFlowWFLOW 储备持有用于借贷的封装 FLOW 代币。E-mode(效率模式)是 Aave V3 的一项功能,当抵押品与借入资产预期同步波动时(例如流动性质押代币与其底层资产),可提高借款额度。ankrFLOW 是 Ankr 为 FLOW 提供的带收益流动性质押代币,让用户在质押 FLOW 的同时保持流动性。

参考链接

标签

#defi#exploit#security#lending#flow

#12
Crypto
7.5

Binance 将终止 BounceBit 主网支持

Binance 宣布,在 BounceBit 项目因遭遇黑客攻击而决定永久关停 BounceBit Chain 后,将终止对 BounceBit(BB)的主网支持。BB 的充值和提现将迁移至 BNB Smart Chain(BEP20)网络。

这一事件意义重大,因为它标志着一条 Layer 1 区块链在遭受安全漏洞后被永久关停,迫使 BB 持有者迁移至 BNB Smart Chain。同时,这也说明交易所变更支持网络会直接影响中等市值代币的生存能力和网络选择。

据报道,此次攻击造成了约 300 万美元的损失,BounceBit 因此决定永久关停原链。在币安上,BB 的充值和提现将采用 BNB Smart Chain 的 BEP20 代币标准,用户需选择新网络以避免资产损失。

telegram · binance_announcements · · 单一来源

背景、讨论与参考资料

市场影响

该公告直接影响 BB 持有者和币安用户:充提网络切换至 BEP20 改变了 BB 的持有和转账方式,而永久关停原链会削弱该代币在原有链上的实用性,并可能影响其需求。由于 BB 只是中等市值的单一资产,对更广泛市场的传导有限,影响主要集中在 BB 本身的流动性和市场情绪上。

背景

BounceBit 是一个 CeDeFi Layer 1 区块链,专注于比特币再质押和收益生成,采用双代币权益证明(PoS)机制。“关停区块链”意味着原链基础设施停止运行,并把业务和资产迁移到其他地方。BEP-20 是 BNB Smart Chain 上的代币标准,相当于以太坊的 ERC-20,因此持有者迁移相对直接。

参考链接

标签

#BounceBit#Binance#exchange-announcement#security-incident#BEP20

#13
7.5

币安推出Agent OS平台,连接AI代理与金融服务

币安已推出Agent OS,这是一个面向开发者的工具包,可将AI代理连接至币安的交易所服务。该平台整合了币安MCP服务器、交易所API和现成的代理技能,使代理能够访问市场数据、跟踪仓位并发起交易。

Agent OS标志着AI代理与加密金融融合的重要一步,可能加速代理式AI在整个加密生态中的普及。作为全球最大的加密货币交易所,币安的这一举措可能重塑开发者构建自动化交易和金融应用的方式。

具体而言,Agent OS在一个地方提供了币安MCP服务器、交易所API和预构建的代理技能,使代理能够读取加密和传统金融(TradFi)市场数据并执行交易。不过,该公告目前缺乏详细的技术规格或用户采用证据,而币安官方域名上的页面显示该平台已可供开发者探索。

google_news · bloomingbit · · 单一来源

背景、讨论与参考资料

市场影响

如果被广泛采用,Agent OS可能会通过使AI代理直接与交易所API交互来提高币安上自动化交易的量和速度,这可能影响流动性和市场微观结构。该平台还强化了币安在AI-加密工具领域的定位,可能影响开发者构建金融应用的方式,但无法据此推断直接的价格影响。

背景

AI代理是利用大型语言模型自主执行任务的软件程序,能够观察环境、选择工具并串联操作。MCP(模型上下文协议)是一种开放标准,可让AI模型安全地连接外部数据源和API。币安Agent OS正是基于这一概念,为代理提供了访问币安交易基础设施的定制接口,从而可能在交易所上实现更自主的金融操作。

参考链接

标签

#Binance#AI agents#financial services#crypto exchange#product launch

#14
7.5

Anthropic 宣布改进 AI 对齐与安全实践

Anthropic 宣布改进其对齐与安全实践,重申对 AI 安全的承诺。该官方公告强调了让 AI 系统更符合人类意图、更抵御滥用的持续努力。

作为领先的 AI 实验室之一,Anthropic 的安全决策会影响行业规范和监管预期。更强的对齐与安全实践有助于降低日益强大的模型带来的风险,并影响其他开发者对待 AI 安全的方式。

Anthropic 在其既有安全工具的基础上继续推进,包括使用书面原则引导模型行为的“Constitutional AI”(宪法式 AI),以及对系统进行压力测试以寻找有害或意外输出的红队测试。该公告表明 Anthropic 在开发模型的同时仍将安全研究置于优先位置。

rss · Anthropic News · · 单一来源

背景、讨论与参考资料

背景

AI 对齐是将人类价值观和目标编码进 AI 模型、使其按照用户意图行事的过程。红队测试等安全实践会刻意让 AI 系统失败,以便在实际部署前发现漏洞。Anthropic 尤其以其 Claude 系列模型和安全导向的方法而闻名。

参考链接

标签

#AI safety#Anthropic#alignment#security#AI labs