CertiK 报告:巴西加密市场进入全面监管阶段,独立证明成准入关键
相关推荐
CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中
Odaily星球日报讯 Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。 报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。 此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。
Websea 安全评级持续维持高位,CertiK 三轮渗透测试强化长期安全可信度
ChainCatcher 消息,据 CertiK Skynet 最新数据显示,Websea 在完成第三轮专业渗透测试后,安全评级持续维持在 80+ A级高分区间,综合排名保持稳中有升态势,在全球交易所安全榜单中继续位于前列。 本次评估覆盖智能合约安全、系统架构稳定性、风控机制及资产防护能力等核心维度。综合评估结果进一步印证 Websea 拥有高度成熟且稳健的安全体系,整体安全表现处于行业高位水平。作为行业主流第三方安全机构,CertiK 的连续审计与渗透测试结果,进一步强化了 Websea 在全球交易所安全透明度与可信度方面的长期行业背书,也进一步增强了市场对 Websea 安全性和可信度的认可。
Web3 基础设施服务商 Ankr 推出 vRPC,防止黑客伪造链上数据欺骗系统
Foresight News 消息,Web3 基础设施服务商 Ankr 发文表示,遭攻陷的 RPC 节点可能返回与真实数据无法区分的伪造数据,而代码本身无法识别这一情况。为此,Ankr vRPC(Verifiable RPC)在 Intel TDX 可信执行环境(enclave)内对每一条响应进行签名,支持本地验证,若数据被篡改则会被拒绝。Ankr 表示,用户不应盲目信任 RPC 节点返回的数据,而应对其进行验证。
Gate CEO Dr. Han:AI 不会取代交易者,但会成为用户探索 Web3 的核心助手
ChainCatcher 消息, 据 Gatecast 最新一期播客内容,Gate 创始人及 CEO Dr. Han 在《AI、Web3 和加密行业的未来》主题访谈中,分享了其对 AI 赋能加密生态、Web3 演进方向及行业长期发展的思考。 Dr. Han 表示,未来用户使用加密产品的方式将因 AI 发生深刻变化。目前,加密市场拥有数百万种资产和数万个 DApp,较高的选择成本和使用门槛限制了用户进入,而 AI 有望成为连接用户与 Web3 生态的重要入口。谈及 AI 与交易的结合,Dr. Han 表示,AI 能够帮助用户高效获取信息、分析市场信号并辅助决策,但目前仍无法完全替代人类判断,“AI +人类智能”将成为未来更有效的方式。 Dr. Han 还指出,Gate 正持续利用 AI 优化产品体验,通过智能工具降低用户学习成本,推动更多用户进入 Web3 世界。目前,Gate 围绕 Intelligent Web3 战略,构建覆盖 Gate AI、GateClaw、Gate for AI Agent 等在内的 AI 产品体系,加速将 AI 技术融入交易生态。未来,Gate 将通过智能化产品和服务进一步降低 Web3 使用门槛,提升用户体验,推动更多用户进入开放、智能的 Web3 世界。
CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心
Odaily星球日报讯 7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。 报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。 CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。
Autheo正式上线主网,打造连接Web、区块链与AI的「互联网操作系统」
BlockBeats 消息,6 月 30 日,经过五年研发,Autheo 于 6 月 30 日正式启动主网,推出旨在让传统 Web、区块链网络与 AI 智能体原生互操作的去中心化协调层。该项目公测网累计已吸引逾 181 万个钱包地址、约 97 万份智能合约及 880 万笔交易,自 5 月 12 日主网一期上线以来,钱包数量增长逾 5 倍,智能合约数量增长逾 15 倍。 技术架构上,Autheo 整合了符合 W3C 标准的去中心化身份方案 TheoID、基于 NIST 后量子密码标准(ML-KEM、ML-DSA、SLH-DSA)构建的 PQCNet 通信安全框架、原生支持 IBC 互操作的 Cosmos SDK 零层,以及兼容 EVM 的一层执行环境,采用权益证明机制并由 CometBFT 提供区块最终性保障。开发者可原生部署 Solidity 智能合约,或从其他 EVM 兼容链迁移现有应用。 该项目由 Scott Bayless 与 Todd Mortenson 于 2021 年 7 月共同创立,团队约 100 人,分布于 25 个国家,已获 Halborn 与 CertiK 完成安全审计。其原生代币 THEO 预计将于 7 月初在 Hydrex.fi 上线交易,后续将有更多交易平台接入。