CertiK推出Skill Scanner,为AI Agent应用建立标准化安全审查层
相关推荐
CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中
Odaily星球日报讯 Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。 报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。 此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。
Websea 安全评级持续维持高位,CertiK 三轮渗透测试强化长期安全可信度
ChainCatcher 消息,据 CertiK Skynet 最新数据显示,Websea 在完成第三轮专业渗透测试后,安全评级持续维持在 80+ A级高分区间,综合排名保持稳中有升态势,在全球交易所安全榜单中继续位于前列。 本次评估覆盖智能合约安全、系统架构稳定性、风控机制及资产防护能力等核心维度。综合评估结果进一步印证 Websea 拥有高度成熟且稳健的安全体系,整体安全表现处于行业高位水平。作为行业主流第三方安全机构,CertiK 的连续审计与渗透测试结果,进一步强化了 Websea 在全球交易所安全透明度与可信度方面的长期行业背书,也进一步增强了市场对 Websea 安全性和可信度的认可。
FameEX 携手 GAEA VC 将在日本 WebX 举办 AI Agents Night 边会活动
火星财经消息,刚刚度过 8 周年生日的 FameEX 交易所将与 GAEA Ventures 在东京 WebX 2026 期间举办边会 AI Agents Night。如今,AI Agent 正从对话模型进化为链上自主执行者,处理意图解析、多步骤交易与动态资产配置。本次活动将集结 Web3 创始人、投资人与开发者,共同探讨跨生态合作与 AI 驱动交易架构的未来。
币安 Agentic Wallet 已支持代币化证券 Skills 与 CLI
Foresight News 消息,币安发推表示,币安 AI 代理专用无密钥钱包 Agentic Wallet 现已支持代币化证券 Skills 与 CLI,用户的 Agent 可通过自然语言指令执行代币化证券的买卖订单、监控持仓及管理投资组合。
CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心
Odaily星球日报讯 7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。 报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。 CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。
X-Agent正式发布Litepaper V1,构建去中心化AI代理经济体
Odaily星球日报讯 今日,基于 Web3 社交网络的 AI Agent 零代码运行平台 X-Agent 正式向全球发布其核心《Litepaper V1》。白皮书详细披露了其如何通过零代码部署与安全沙箱技术,重构去中心化 AI 代理生态与商业化路径。 核心技术与解决方案如下: 1)Speak to Build(零代码部署): 允许用户通过纯自然语言,在数分钟内创建并一键部署专业级 AI 代理至 Telegram、WhatsApp 或 Web 端。 2)SRE 密码学沙箱(物理隔离安全): 独创物理隔离运行环境,在完美保护用户私钥与敏感凭证的同时,使代理具备企业级的自主资产变动与链上协作能力。 市场表现与最新数据 X-Agent 全球累计用户已突破 1,000,000+,运行的 AI 代理已自主完成超过 1,100,000 次 实际业务任务,累计消耗/销毁超过 840 亿个 模型 Token。项目此前已筹集 180 万美元 资金,并在日本和韩国拥有极具凝聚力的本地化社区。 原生代币 $XAGT 作为网络结算硬通货,直接用于 SRE 算力 Gas 费结算、交易佣金交纳及质押背书。团队与投资人设有严格的 12 个月 Cliff 锁仓。社区额度完全非通胀化,仅能通过实际沙箱任务消耗算法化解锁,确保每一枚代币都由真实业务需求支撑。 根据最新路线图,X-Agent 将于 2026 年 Q3 开放全新零代码 public 门户,并于 2027 年 Q1 上线去中心化 Agent Store。