返回 7*24 快讯
重要来源ODAILY

2026年Q2 Web3安全事件被盗7.64亿美元,88.3%来自密钥和基础设施受损

Odaily星球日报讯 Hacken 季度安全与合规报告显示,2026 年第二季度 Web3 领域 67 起安全事件中被盗资金达 7.639 亿美元,为 2025 年第二季度以来最严重季度。密钥和基础设施受损占被盗资金的 88.3%,约 6.745 亿美元。 智能合约漏洞仍是最常见攻击类型,67 起事件中有 44 起与其相关,但对应损失约占总额 11%。约 75.5%的损失来自两起归因于朝鲜威胁行为者的事件,14 个已审计协议在本季度遭入侵。 Cysic 创始人 Leo Fan 表示,审计是特定时间点对特定代码库的范围评估,不自动覆盖签名设备、云基础设施、运营权限、后续升级、第三方依赖或仍可调用的旧合约。Genius CTO Samuel Videau 指出,近 90%损失来自密钥、签名者和基础设施。 多名安全相关负责人表示,Web3 安全需纳入实时监控、密钥管理、多方授权和漏洞赏金等分层防御。Leo Fan 预计,2026 年下半年运营访问控制攻击将继续主导损失,包括社会工程、凭证盗窃、签名者受损、云或 CI/CD 入侵及链下验证者基础设施攻击。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-08 23:44

Ledger CTO:欧盟高昂的合规成本正在扼杀Web3创新

PANews 6月8日消息,据CoinDesk报道,Ledger CTO Charles Guillemet 称,欧盟 MiCA 规定的分级最低资本金及法律、审计、合规等成本高企,小型加密创业公司难以负担,反而为有雄厚资本的传统金融机构构筑“护城河”。MiCA 要求从顾问服务到交易平台运营需缴纳5万至15万欧元资本金,每份代币白皮书合规成本约4,500至87,000美元。与此同时,随着现货加密 ETF 上市,欧洲银行加速布局托管与资产代币化,转向依赖 Ledger 等原生加密安全公司提供企业级基础设施,而小型 Web3 初创正在被挤出欧洲市场。

08-11 22:06

AI基础设施创企Trajectory完成4000万美元融资,红杉投资参投

Odaily星球日报讯 AI 基础设施初创公司 Trajectory 宣布完成 4000 万美元融资,投后估值达到 3 亿美元,由红杉资本(Sequoia Capital)参投,具体融资轮次及其他投资方尚未披露。Trajectory 由前 Google、Apple 等科技公司的研究人员创立,主要帮助企业针对特定业务需求定制开源 AI 模型,并优化支持 AI Agent 运行的软件工具链(即“Agent Harness”)。 随着闭源大模型使用成本持续上升,越来越多企业开始寻找替代方案:一方面通过微调和定制开源模型降低成本,另一方面通过改进 Agent 执行框架,让 AI 模型能够更有效地调用工具、执行任务。这一趋势正在推动围绕模型适配、Agent 基础设施的新一轮创业热潮。 Trajectory 的目标是解决企业部署 AI Agent 过程中面临的关键问题,包括模型性能优化、任务执行可靠性以及企业场景适配等。公司希望通过提供模型定制与 Agent 运行基础设施,帮助企业构建更加高效、低成本的 AI 应用。 投资者认为,随着 AI 从单纯的聊天机器人向能够自主执行复杂任务的 Agent 演进,围绕模型优化和 Agent 工程的新基础设施层将成为重要市场。红杉近年来也持续加码 AI 基础设施领域,包括投资 AI Agent、企业 AI 应用等方向。(The Information)

08-11 20:33

Luke Dashjr暂离Ocean主席及CTO职务,转向BIP-110分叉开发

Odaily星球日报讯 Jack Dorsey 支持的比特币矿池 Ocean 联合创始人、主席兼 CTO Luke Dashjr 表示,他将暂时离开上述职务,转向比特币及开源项目开发。Ocean 通信负责人 Bitcoin Mechanic 同样宣布暂离,二人均称这是临时休假而非永久辞职。 BIP-110 少数链在区块高度 961632 分裂后仅挖出两个区块,随后因继承比特币的 1,274,800 亿难度及较低 SHA-256d 算力份额而停滞。Bitcoin Knots 开发者正筹备硬分叉,计划重置 PoW、调整区块头并加入重放保护。 开发者拟从 BLAKE2b-256、SHA3x、BLAKE2s、Scrypt、BLAKE3x2 和 Eaglesong 中选择新 PoW 算法,并采用提交—揭示机制,计划以次日 14:00 UTC 之后产生的下一个区块确定算法。Dashjr、Kyle 和 Chris Guida 分别负责区块头及 PoW、重放保护和 RDTS 适配工作。 BIP-110 与比特币共享交易历史,开发者认为需要通过交易签名等改动避免比特币交易在少数链上获得有效性。比特币社区批评该分叉目前仅产生两个区块,认为节点可执行自定义规则,但无法促使用户、矿工、交易所及企业转向该链。(Bitcoin News)

08-10 15:24

H100超越Capital B与The Smarter Web Company,成为欧洲持有比特币最多企业

Odaily星球日报讯 BitcoinTreasuries.NET 在 X 平台发文表示,H100 已超越 Capital B 和 The Smarter Web Company,成为欧洲累计持有比特币最多的企业。

08-05 20:21重要

以太坊基金会向WEBCAT提供安全资助,助力钱包验证前端代码防范钓鱼攻击

Odaily星球日报讯 以太坊基金会(Ethereum Foundation)旗下“万亿美元安全计划”(Trillion Dollar Security,1TS)宣布向自由新闻基金会(Freedom of the Press Foundation,FPF)提供专项资助,支持开源工具 WEBCAT 持续开发,以解决以太坊钱包和去中心化应用(DApp)长期存在的前端代码验证安全缺口。 WEBCAT(Web-based Code Assurance and Transparency)是一款开源工具,旨在帮助浏览器验证网站所加载的代码是否与开发者公开发布的版本一致。此次资助将推动 WEBCAT 向以太坊钱包和应用场景扩展,使用户能够验证访问的前端页面是否被篡改。 以太坊基金会表示,当前 HTTPS 虽然能够验证用户连接的网站并加密通信,但无法证明网站实际运行的前端代码是否就是开发者发布的版本。攻击者若控制网站前端代码,可能在用户不知情的情况下修改交易接收地址,或诱导用户签署与页面显示内容不一致的交易。 以太坊基金会表示,前端攻击已成为区块链基础设施的重要安全风险,恶意修改网页界面可能导致供应链攻击、DNS 劫持后续攻击以及用户界面欺骗等问题。 WEBCAT 最初由 Freedom of the Press Foundation 开发,用于提升 SecureDrop 等安全通信系统的代码可信度。此次扩展至以太坊生态后,将与 1TS 计划中的“清晰签名(Clear Signing)”等安全措施形成互补:前者帮助钱包确认应用前端未被篡改,后者帮助用户理解自己正在批准的交易内容。

08-04 23:18

涉及超1800枚BTC被盗,Coinkite CTO被指曾提前一年忽视RNG代码警告

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,新证据显示,编写 LibNgU 代码的匿名 switck 账号可能实际为 Coinkite 联合创始人兼 CTO Peter Gray,该代码处于 COLDCARD 熵故障事件核心。 研究人员称,Gray 的 GPG 密钥签署了数十次 switck 提交,另有其他标识符似乎将两个身份关联起来。 比特币开发者 James O’Beirne 表示,他曾于 2025 年 5 月警告 Coinkite,LibNgU 的 RNG 实现看起来可疑,并建议移除该实现,但他称对方回应称如存在问题应已被发现。 截图还显示,早在 2021 年 4 月,已有用户对 LibNgU 重写提出质疑。 如果这些发现准确,则意味着引入该代码的工程师后来与超 1800 枚 BTC 被盗事件相关,并且在漏洞公开披露一年多前已收到关于 RNG 实现的直接警告。