GCSA Agent 在 CyberGym 取得 91.3% 成绩 跻身全球领先 AI 网络安全智能体行列 - GCSAGCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力
GCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力。
香港,2026 年 8 月 29 日 —— 全球网络安全联盟(Global Cybersecurity Alliance,GCSA)今日宣布,GCSA Agent 在 CyberGym 基准测试中取得 91.3% 的成功率,进入 CyberGym “Leading Systems Above 90%” 领先系统区间。
CyberGym (https://www.cybergym.io/cybergym) 是由美国加州大学伯克利分校研究团队开发的大规模真实世界网络安全评测框架,共收录 1,507 个历史真实漏洞测试实例,覆盖 188 个大型软件项目,旨在评估 AI 智能体在真实漏洞分析场景中的实际能力。
与主要评估代码理解、知识问答或静态分析能力的传统 AI Benchmark 不同,CyberGym 要求 AI 智能体直接面对真实的漏洞代码环境。
在其核心 Level 1 测试中,AI Agent 仅获得漏洞描述以及尚未修复的代码库,需要自主完成代码分析、漏洞定位、攻击路径推理、PoC 构造和执行验证。只有生成的 PoC 能够在漏洞版本中成功触发目标漏洞、同时无法在修复后的版本中复现,任务才被认定为成功。
因此,CyberGym 所衡量的并不仅是 AI 是否“理解代码”,而是 AI 是否能够真正完成从安全分析到漏洞复现和验证的完整过程。
从大模型走向安全智能体
本次 CyberGym 测试中,GCSA Agent 基于 Grok 4.5 与 Grok 4.6 模型运行,最终取得 91.3% 的成功率。
这一结果也反映出 AI 网络安全领域正在发生的一项重要变化:
决定最终安全能力的,不再只是底层大模型本身。
真实漏洞研究通常需要连续完成漏洞描述理解、大规模代码检索、攻击面识别、漏洞假设建立、测试输入生成、程序执行、反馈分析以及 PoC 反复迭代等多个环节。
GCSA Agent 围绕这一完整过程构建智能体化安全工作流。
其目标并非简单地利用大语言模型进行代码分析,而是让 AI 能够进入真实执行环境,围绕安全问题自主形成假设、收集运行证据、执行测试,并最终以可复现结果验证安全发现。
此次 CyberGym 测试,为这一能力提供了一个可量化的外部基准。
面向真实世界的漏洞研究能力
CyberGym 的核心价值,在于缩小传统 AI 测试与真实网络安全研究之间的差距。
其评测环境会恢复软件项目漏洞修复前的代码状态,AI Agent 可能需要在包含数千个文件、数百万行代码的大型代码库中自主定位问题,并最终生成能够真正触发漏洞的 PoC。
更值得关注的是,CyberGym 的进一步研究已经显示,这种智能体化安全能力并不局限于复现已知漏洞。
在开放式漏洞研究实验中,AI Agent 已发现多项此前未知的零日漏洞(Zero-day Vulnerabilities)以及历史上并未完全修复的安全补丁,显示出自主漏洞分析技术向真实漏洞发现能力迁移的潜力。
对 GCSA 而言,这也是更重要的发展方向。
Benchmark 成绩不是终点。
GCSA 的目标,是进一步建立能够服务真实网络安全场景的 AI Security Agent,使其逐步参与漏洞发现、分析、验证乃至后续修复的完整安全生命周期。
构建 AI 原生网络安全能力
随着人工智能加速软件开发,AI 同样正在改变漏洞研究与网络攻防的方式。
面对规模越来越大、复杂度越来越高的软件系统,下一代网络安全体系将越来越依赖人类安全专家与自主 AI 智能体之间的协作。
AI Security Agent 有望帮助安全团队:
* 更早发现具有真实利用价值的软件漏洞;
* 在大型代码库中自动分析复杂攻击路径;
* 自动生成 PoC,对漏洞进行执行级验证;
* 通过真实运行结果降低传统安全检测中的误报;
* 加快漏洞研判、验证与修复效率;
* 扩展专业安全团队能够覆盖的软件与系统规模。
GCSA Agent 在 CyberGym 取得 91.3% 的成绩,是 GCSA 构建 AI 原生网络安全能力的重要阶段性成果。
未来,GCSA 将继续推进自主漏洞分析、AI Security Agent 与智能化网络安全技术研究,将前沿人工智能能力进一步转化为真实世界中的安全能力,为构建更加安全、可信和具有韧性的数字环境提供技术支持。
来源: GCSA全球网络安全联盟
官网: www.gcsa.orgFlow,虽已处理安全事件但退市冲击仍在…Messari Research诊断生态系统恢复试金石FLOW在2026年第一季度面临安全事故处理和韩国交易所退市的双重冲击,但仍着手进行网络正常化和生态系统恢复。Messari Research的Jonny Kreiser在最近的一份报告中分析称,Flow基金会已完成供应正常化措施,包括销毁879.6亿个伪造代币并执行5030万FLOW的回购并销毁。不过,FLOW价格在本季度下跌了65.2%,DeFi总锁仓价值(TVL)和稳定币流动性也大幅减少,这被视为对其短期恢复力的考验。
安全事故处理与交易所恢复,成为第一季度关键变量
本季度Flow的最大变量是2025年12月发生的事故的后续处理。Flow基金会于2026年1月6日首先销毁了中心化交易所返还的4.844亿个伪造代币,并于1月30日永久销毁了剩余的874亿个,从而实际上完成了技术应对。据估计,攻击者实现收益为390万美元,用户原有余额未直接受损。
随后,全球交易所逐步恢复服务。Coinbase、Kraken、Gate.io、HTX、OKX、Bybit在本季度完成了恢复流程,币安也于3月6日全面恢复了FLOW的充提和交易支持。根据Messari Research的Jonny Kreiser的报告,币安恢复后不久,FLOW价格在一周内反弹约94%,达到0.0742美元。市场将此视为事故后复苏的信号,但回升势头并未持续。
韩国交易所退市影响导致FLOW价格暴跌
FLOW价格在第一季度平均为0.03美元,环比下跌65.2%。第一次冲击是1月初攻击者在链上流动性池清算回收的FLOW所带来的抛售,第二次冲击则来自3月16日Upbit、Bithumb、Coinone的退市决定。这三家交易所做出决定后,FLOW在数日内暴跌55.2%。分析认为,由于韩国交易占比较高,价格下跌很大一部分源于韩国国内的订单流向。
同期,流通市值缩水64.7%至4950万美元。而流通供应量根据每周通胀结构增加1.2%,达到16.5亿FLOW。市值排名也从第116位滑落至第178位。交易手续费收入萎缩更为严重。以美元计,季度手续费为2690美元,环比减少96.1%;以FLOW计的手续费也降至4.725万FLOW,减少了80.2%。
Flow基金会通过回购销毁加强供应管理
Flow基金会于2月23日执行了相当于总供应量约3%的5030万FLOW回购并销毁。这是为了抵消混入去中心化交易所流动性中的约5000万个伪造代币。基金会并未止步于此,还表示将在未来数月内从公开市场额外购入至少5000万FLOW。基金会将其定义为可重复执行的运营计划,而非一次性危机应对。
此前Flow已于2025年12月通过手续费机制改革进行了设计,若网络吞吐量维持在约250TPS水平,代币将进入通缩区间。然而,2026年第一季度主网吞吐量未达到这一阈值。测试网通过并发执行技术将吞吐量从15TPS提升至35TPS水平,但要真正实现通缩转换,仍需扩大主网使用量。
NFT表现相对稳健,NBA Top Shot与Disney Pinnacle受关注
Flow生态中最具韧性的领域仍然是NFT。NBA Top Shot交易额环比增长12.2%至700万美元,FanCraze增长6.9%至340万美元。而NFL All Day受赛季结束影响,交易额下降19.3%至260万美元。MFL基本持平。
高价交易依然延续。NBA Top Shot系列1 LeBron James #1/59成交价为19500美元,Stephen Curry Moment成交价为17250美元,Luka Doncic NFT成交价为7777美元。Disney Pinnacle的3月月活跃用户(MAU)也超过15000人,其首个传奇版(Legendary Edition)发售瞬间售罄。1-of-1 Apex Donald Duck Pin在上线数小时内,二级市场价格便超过7500美元。
不过,整个网络的NFT指标未能避免代币价格暴跌的影响。平均每日NFT销量为11394件,减少17.0%;以美元计的平均每日交易额也降至16.903万美元,减少25.7%。尽管如此,Flow作为基于体育和娱乐的"消费者区块链"的身份得以保持,这一点是明确的。
DeFi与稳定币流动性大幅萎缩
DeFi领域遭遇明显逆风。Flow的DeFi TVL为1710万美元,环比减少83.2%。价格下跌影响巨大,但同时也伴随资本外流。More Markets以730万美元位居第一,FlowSwap以390万美元升至第二。而KittyPunch和Increment Finance的美元计TVL降幅尤为显著。
流动性质押市场也出现萎缩。整体LST TVL从2970万美元骤降至270万美元,减少91.0%。Ankr的ankrFLOW保持主导地位,但份额从94.4%降至79.5%。特别是以FLOW计价的ankrFLOW余额从3.263亿FLOW减少至7090万FLOW,表明发生了大规模解除质押行为。
稳定币供应量也从2520万美元降至1300万美元,减少48.6%。1月安全事故后,PYUSD和USDC均遭遇大规模流出,此后仅有PYUSD部分恢复。PYUSD从1430万美元骤降至500万美元后,于2月反弹至约1000万美元水平,市场份额升至76.4%。而USDC以310万美元收盘,未能恢复。
开发者活动与网络扩展性得以维持
尽管价格和流动性表现不佳,但开发相关指标相对稳健。平均每周活跃开发者数量为344人,减少23.6%,但全职开发者维持在71人。新合约部署量为303个,增加25.2%;平均每日活跃合约也增至194.1个,增加13.6%。这表明即使在安全事故和价格暴跌中,核心开发者基础也未流失。
Flow在第一季度的PL Genesis黑客松中吸引了142个团队,并在参与的公链中产出了最多获奖项目。涌现了众多以消费者DeFi、AI代理和链上金融为核心的项目。在主网,通过Height-Coordinated升级(HCU)改进了Cadence以及EVM与Cadence运行时初始化性能,执行吞吐量提升了约20%。
网络使用指标从长期来看也留下了有意义的里程碑。Flow在第一季度突破了4000万个独立账户,累计交易量接近9.5亿笔。预计将在第二季度突破累计10亿笔。平均每日交易量为25.885万笔,减少50.5%;平均每日活跃地址为16780个,减少15.1%。但基于大型消费者应用的累计用户基础被认为仍然强大。
尝试向AI代理与消费者金融扩展
Flow正试图超越单纯的NFT基础设施,向AI代理和链上消费者金融领域扩展。3月20日,基于HTTP 402响应头的微支付协议x402在Flow EVM上启动运行。该架构使得代理能够直接为使用API和服务支付费用。ERC-8004也已同步部署,扩大了基于代理的自动支付和预定交易的应用可能性。
另一个支柱是保险贷款协议Flow Credit Market(FCM)和PeakD Money。FCM通过每60秒自动重新调整头寸的主动再平衡结构,旨在无需外部清算机器人即可管理贷款头寸。基于此,PeakD Money为美元存款提供最高10%的APY,为加密货币存款提供最高25%的收益率,并已开始招募候补名单。
综合来看,Flow在2026年第一季度同时完成了"安全事故处理"和"市场信心恢复"这两项艰巨任务。Messari Research的Jonny Kreiser 评价称,由于没有造成直接的用户资金损失,大部分伪造代币已被销毁,全球交易所服务也已恢复正常,Flow已为第二季度的反弹奠定了运营基础。然而,韩国交易所可访问性减弱、DeFi流动性缩减以及FLOW价格走低仍是压力因素。最终,Flow未来的复苏与否,取决于它能否超越NFT优势,将消费者DeFi和AI代理支付需求转化为实际用户增长和TVL的恢复。Shibarium在经历安全事件后转型隐私链……计划于2026年引入全同态加密智能合约柴犬币(SHIB)的Layer2网络Shibarium公布了旨在全面扩展隐私功能的路线图。基于法国密码技术初创公司Zama的完全同态加密技术,预计将在2026年第二季度实现完整的链上隐私和私有智能合约功能。
此次公告因发生在去年9月Shibarium遭遇重大安全事件之后而备受关注。当时因闪电贷攻击和验证者密钥被盗,导致约400万美元(约合588亿韩元)流失,跨链桥被迫暂时关闭。该事件表明资产流通过于透明暴露构成了结构性弱点。
Zama计划在今年第四季度启动其密码技术主网,并预告将在2026年初扩展至包括Shibarium在内的EVM兼容链。根据该时间表,Shibarium有望在明年上半年内升级为具备内置隐私功能的链上生态系统。
未来私有智能合约与转账功能上线后,包括黑客在内的外部攻击者将难以追踪链上资产流向或暴露持仓头寸。这为各类DeFi策略同时提升安全性与竞争力奠定了基础。
目前以SHIB、BONE等模因币生态为核心的Shibarium,正有望通过新增隐私层转型为实用型基础设施。特别是实现私有资产转移与智能合约执行后,在敏感数据保护和抗审查需求强烈的Web3服务领域预计将迎来需求增长。
行业评价认为,柴犬币项目在安全事件后正面引入隐私技术,已超越简单修复层面,正尝试推动区块链基础设施的结构性变革。
文章摘要 by TokenPost.ai
🔎 市场解读
Shibarium强化隐私功能不仅关乎用户保护,更可能成为模因币生态重建信任的关键转折点。尤其在监管议题凸显的背景下,基于完全同态加密的技术正被视为下一代DeFi隐私模型。
💡 战略要点
从透明化Layer2向隐私核心链的转型架构,蕴含向NFT、GameFi、私有支付等多领域扩展的潜力。开发者和社区需持续权衡安全性与扩展性之间的平衡。
📘 术语说明
- 完全同态加密:支持对加密状态数据进行运算的技术,运算结果仍保持加密状态,可同时确保安全性与隐私性
- EVM链:基于以太坊虚拟机的区块链,能以与以太坊相同的方式执行智能合约
- Shibarium:柴犬币开发的Layer2扩展网络,以低手续费和快速交易为核心优势
TP AI注意事项
本文采用TokenPost.ai语言模型进行文章摘要生成,可能存在遗漏正文主要内容或与事实不符的情况。
损失超千万美元!UXLINK 安全事件漏洞分析与被盗资金追踪撰文:Beosin
9 月 23 日,UXLINK 因多签钱包私钥泄露受到攻击,攻击者通过铸造 UXLINK 代币,抛售获利超过 1130 万美元。Beosin 安全团队对本次攻击事件进行了漏洞分析和资金追踪,并将结果分享如下:
事件回顾
UXLINK 项目合约因私钥泄露,导致攻击者地址被添加为其合约的多签账户并移除原先的其它多签账户,且合约的签名阈值被重置为 1,只需攻击者地址进行签名即可执行合约操作,攻击者实现了对合约的完全控制。随后,攻击者开始增发 UXLINK 代币并卖出进行获利。
攻击者增发了 5 次代币,三个收取代币地址 0xeff9cefdedb2a34b9e9e371bda0bf8db8b7eb9a7、0x2ef43c1d0c88c071d242b6c2d0430e1751607b87、0x78786a967ee948aea1ccd3150f973cf07d9864f3 通过兑币、中转和跨链将 UXLINK 代币兑换为 ETH 和 DAI 储存在 ETH 链地址上。
被盗资金追踪
以下是 Beosin 安全团队对本次安全事件中的主要资金流向进行的分析:
ARBITRUM 链
黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c
被盗地址:0xCe82784d2E6C838c9b390A14a79B70d644F615EB
盗取金额约:904,401 USDT
盗取资金后黑客将 904,401 USDT 兑换成 215.71 ETH 通过跨链将 ETH 转移至以太坊地址 0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c 上。
Ethereum 链
黑客地址:0x6385eb73fae34bf90ed4c3d4c8afbc957ff4121c
被盗地址:0x4457d81a97ab6074468da95f4c0c452924267da5、0x8676d208484899f5448ad6e8b19792d21e5dc14f、0x561f7ced7e85c597ad712db4d73e796a4f767654
盗取资金约:25.27ETH、5,564,402.99 USDT、3.7 WBTC、50 万 USDC
盗取资金后黑客将 5,564,402.99 USDT 和 50 万 USDC 兑换成 6,068,370.29 DAI,最后将资金归集到地址 0xac77b44a5f3acc54e3844a609fffd64f182ef931,该地址目前余额:240.99 ETH、6,068,370.29 DAI、3.7 WBTC。
Ethereum 与 Arbitrum 的主要资金流向如下图所示:
据 Beosin Trace 分析,所有被盗资金仍存放在攻击者的多个地址中
Beosin Trace 已将攻击者相关的所有地址加入黑名单,并持续追踪。以下是目前攻击者相关地址的余额情况:
损失超 4000 万美元!GMX 安全事件漏洞分析与被盗资金追踪撰文:Beosin
GMX 遭受攻击,攻击者通过项目合约的一个可重入漏洞实施了攻击,获利约 4200 万美元。Beosin 安全团队对本次攻击事件进行了漏洞分析和资金追踪,并将结果分享如下:
详细攻击步骤
攻击者首先利用 OrderBook 合约中 executeDecreaseOrder 函数中退还保证金机制,发起重入攻击来绕过项目 Timelock 合约的杠杆开关:
然后,攻击通过闪电贷借入 USDC 进行质押铸造 GLP,同时以 USDC 为保证金增加 BTC 的 short 仓位,导致 GLPmanager 合约的 AUM 值虚高,此值的计算会影响 GLP 的价格。
最后,攻击者以异常价格赎回 GLP 获利,并指定兑换为其他代币。
漏洞分析
通过以上攻击流程,我们可以看到整个事件的漏洞利用原因有以下两点:
- 缺少可重入保护,导致在赎回过程重入修改内部状态。
- 赎回逻辑比较复杂,缺少足够的安全校验。
虽然 GMX 经历了多次安全审计,但这个可重入漏洞还是被忽略了。而如果对赎回逻辑进行更严格的检查,并考虑到可能存在的重入漏洞,有可能避免此类安全事件的发生。
被盗资金追踪
Beosin Trace 对被盗资金进行追踪发现:攻击者地址 0x7d3bd50336f64b7a473c51f54e7f0bd6771cc355 获利约 4200 万美元,随后 DeFi 协议将稳定币和山寨币兑换成 ETH 和 USDC,通过多个跨链协议将被盗资产转移至 Ethereum 网络。目前被盗资产中价值约 3200 万的 ETH 分别存放在以下 4 个以太坊网络地址:
- 0xe9ad5a0f2697a3cf75ffa7328bda93dbaef7f7e7
- 0x69c965e164fa60e37a851aa5cd82b13ae39c1d95
- 0xa33fcbe3b84fb8393690d1e994b6a6adc256d8a3
- 0x639cd2fc24ec06be64aaf94eb89392bea98a6605
约 1000 万美元的资产存放在 Arbitrum 网络的地址 0xdf3340a436c27655ba62f8281565c9925c3a5221。Beosin Trace 已将黑客相关地址加入黑地址库,后续将持续追踪。
据 Beosin Trace 分析,所有被盗资金仍存放在攻击者的多个地址中
总结
本次攻击的核心在于 GMX 合约存在重入漏洞,导致攻击者可通过虚假增加的 AUM 值赎回大量资产获利。像 GMX 此类复杂的 DeFi 协议,需要通过多方面、多层次的安全审计,对合约代码进行详尽的测试和审查。此前,Beosin 安全团队已完成多个 DeFi 协议(如 Surf Protocol、SyncSwap、LeverFi、Owlto Finance)的安全审计,专注于发现合约逻辑缺陷和可能被忽略的极端情况,确保 DeFi 协议经过全方位的检测。
2.23 亿美元安全事件之后,谁在支撑 Sui 的信任回归?撰文:叮当(@XiaMiPP)
5 月 22 日,Sui 生态的去中心化交易平台 Cetus 遭遇黑客攻击,损失金额约 2.23 亿美元。这起事件对生态整体造成较大冲击,不仅引发用户恐慌,也直接导致链上资金流出。根据链上数据,Sui 网络的总锁仓量(TVL)从高点约 21 亿美元下滑至最低 15.7 亿美元,跌幅超过 25% ,生态整体面临严峻考验。
事件发生后,Cetus 迅速采取紧急措施。在大多数 Sui 验证节点的配合下,Cetus 团队成功冻结了攻击者用于转移资金的两个主要钱包地址。与此同时,Cetus 迅速与 Sui 安全团队及多家安全审计机构展开合作,对智能合约进行了全面审计,并制定了用户资产的恢复方案。此外,Cetus 团队投入了自身全部现金储备 700 万美元,并从 Sui Foundation 获得 3000 万 USDC 的贷款,用于用户资产补偿。
6 月 8 日,Cetus 协议正式恢复运营,重新开放包括交易、流动性管理等全部功能。受影响的资金池流动性恢复程度达 85% -99% 。Cetus 还承诺将拿出协议总量 15% 的代币用于补偿受损用户,其中 5% 立即可领取, 10% 将在未来一年内线性解锁。
虽然这场事件给生态带来不小的冲击,但从链上数据看,Sui 的 TVL 正在逐步回升。截至目前,TVL 已恢复至 19.2 亿美元,接近事件发生前的水平。这一反弹不仅说明用户信心正在恢复,也反映出部分协议正在吸引新的资金流入,发挥托底作用。
在这场「灾后修复」过程中,四个协议在 TVL 和用户增长方面表现突出,分别是 Momentum、Turbos、Bluefin 和 Kai。
Momentum:增长中的 ve( 3, 3) DEX
Momentum 是 Sui 上首个原生 ve(3, 3)机制的去中心化交易平台,通过治理代币 veMO 配合投票激励,用户可通过锁定资产获得交易手续费分成与协议激励,鼓励长期参与和协议治理。这一模型最早来源于 Curve,可以有效调动流动性提供者(LP)、代币持有者与协议治理三者之间的积极性。
自今年 3 月上线以来,Momentum 在 TVL 与交易量方面快速增长。截至目前,其 TVL 已突破 8900 万美元,达到历史最高水平,是 Sui 生态上表现最亮眼的协议之一。当前,Momentum 的总交易量已突破 36 亿美元,累积用户数突破 42 万。近期,Momentum 完成新一轮由 OKX Ventures 领投、Coinbase Ventures 等参与的战略融资,进一步增强了其生态扩张能力。
Turbos:危机中的安全堡垒
Turbos 是在 Sui 主网上线首日即完成部署的 DEX。在架构设计上,Turbos 强调模块解耦,每个功能模块之间相对独立,这种结构在技术上有效降低了系统性风险。正因如此,在本次 Cetus 安全事件中,Turbos 的合约并未涉及任何存在漏洞的函数,整个平台没有受到影响。
事件发生后,Turbos 迅速启动自查,并同步邀请包括 Mysten、OtterSec、MoveBit 和 CertiK 在内的多家第三方安全机构进行独立审计。结果显示,该漏洞不影响 Turbos 正常运行。更重要的是,在其他平台暂停服务期间,Turbos 一直保持稳定运行,未出现交易中断,体现出平台的技术成熟度和安全韧性。
从 TVL 数据来看,自 Cetus 事件稳定后,Turbos 的资金回流速度显著加快。受市场信心恢复驱动,多个主流 Memecoin 将大部分流动性转移至 Turbos,其中包括 LOFI,反映了市场对其技术稳定性和安全性的认可。
除了安全保障,Turbos 近期还上线了多组流动性激励池,包括 SUI-USDC 和零无常损的 USDT-USDC,进一步吸引用户参与流动性提供并提升平台活跃度。
Bluefin:专注于链上衍生品交易
Bluefin 是一个专注于去中心化衍生品交易的协议,为用户提供永续合约等金融产品。其产品结构依赖链上撮合与清算机制,具备较高的透明度和运行稳定性。Bluefin 的撮合引擎优化了交易效率,同时降低滑点,适合中高频交易者及对冲策略使用者。
目前,Bluefin 平台维持了相对稳定的交易活跃度,并持续扩展其用户基础与产品组合,是 Sui 上衍生品市场的重要组成部分。
Kai Protocol:自动化资产管理平台
Kai 是一款提供策略自动化管理的协议,专注于为用户提供链上的资产配置和收益聚合服务。用户可以通过部署策略池,获得自动再投资与风险调整等功能,减少操作复杂度。
Kai 的机制适合希望以较低参与度实现稳定收益的用户,其策略组合也在不断拓展,覆盖不同风险偏好的投资需求。目前平台已吸引一批偏好稳健投资的用户参与,TVL 呈稳步增长趋势。
整体来看,Cetus 事件虽然对 Sui 生态造成阶段性冲击,但也成为生态韧性的验证节点。Momentum、Turbos、Bluefin 与 Kai 的稳定增长,不仅在短期内托底了 TVL,更展示了其在机制设计、安全策略与用户吸引力方面的综合实力。随着生态恢复推进,用户信心慢慢回暖,Sui 正在逐步走出黑天鹅事件的阴影,迈向新的阶段。
14 亿美元 ETH 被盗惊魂夜,Bybit 安全事件对以太坊及加密行业有哪些影响作者:Frank,PANews
加密交易所再现重大安全事件,2025年2月21日晚间,链上侦探ZachXBT在X平台发布警报,称监测到Bybit交易所关联地址发生异常资金流出,涉及金额高达14.6亿美元。经慢雾、PeckShield等安全团队确认,此次事件系黑客通过UI欺骗攻击控制Bybit的ETH多签冷钱包,盗取49.1万枚ETH(按当日价格计算约合14亿美元)。消息曝光后,市场迅速陷入恐慌:用户挤兑提币、ETH价格暴跌8%、全网合约爆仓超4亿美元——一场FTX式的崩盘似乎近在咫尺。
幸运的是,Bybit官方动作迅速,对此次黑客事件作出解释,是一个ETH冷钱包被盗,其他类别资产不受影响,并保证有充足资金满足用户的提币需求。再加Bitget、Binance等交易所转入超40亿美元资金以应对危机,本次被盗事件得以暂时平息,以太坊价格经过一天的跳水行情再次回到2700美元之上。
事件的涟漪仍未平息,黑客被盗事件却再一次给行业敲响了警钟,尤其是在FTX事件即将进入尾声,开始偿付的关口。作为这次被盗的主要资产,以太坊生态又将有何深远影响?或许是行业接下来需要进一步深思的内容。
跨链桥资金池有限,黑客或短时内难卖币
市场行情首当其冲,是影响最大的一部分。在消息传出之前,ETH价格最高涨至2845美元。在市场恐慌情绪的催化之下,ETH价格短时下跌8%,全网爆仓超过4亿美元。得益于Bybit的快速响应与Bitget、Binance等交易所的流动性援助,ETH价格在24小时内收复失地,市场恐慌情绪暂时缓解。
但毕竟黑客盗取的大多数资金仍未出售,随后一段时间,黑客亟需将这批资金通过链上的方式洗白并兑换为其他币种。因此,对ETH链上消化能力仍有一定的考验。
此外,从多家安全公司分析来看,本次的始作俑者是朝鲜黑客集团。如果这一推论属实,那么资金追回的可能性就十分渺茫。
据artemis的数据显示,近7天内ETH的链上流出资金仅为1.96亿美元,流入资金量约为1.49亿美元。如果黑客选择在短时间内将这些资金转移至其他链上,则ETH的链上流出资金量短时间内或可能增长十倍左右。ETH链上深度在未来一段时间承压的现实就不可避免。
而多数跨链桥的流动池并无法单独承受这么大的资金转移,以2月22日黑客转移资金所使用的chainflip跨链桥为例,其流动池内所有的流动性总和约为1700万美元。而其他的跨链桥似乎同样也难以承接如此的资金量。
另一方面,ETH生态可能是除了比特币之外去中心化程度最高的公链。黑客恐怕不会将资金选择转移到其他公链的生态体系内。从这个角度来看,黑客短时间内或许还是会以混币为主,不会在链上进行大规模的资金转换。因此,对链上的深度考验也许并不会一蹴而就,逐步消化的情况下对市场影响有限。
反思智能合约的「复杂性溢价」,以太坊是否要走向简化
除了市场影响之外,以太坊的技术路线或许也会受此影响作出一些改变。回顾2024年类似的一次黑客攻击事件,WazirX被盗过程中黑客同样盗取的是ETH代币。
究其原因,一方面ETH是除了BTC之外第二大市值的代币,其市场深度不会因一两次的攻击事件崩溃,对黑客来说是保值的资产类型。另一方面,也和以太坊复杂的智能合约功能有关系,与Solana等其他新型公链相比,以太坊的图灵完备性赋予了智能合约无限可能性,但也导致合约交互层级复杂(如多签钱包依赖Safe合约的多次代理调用),攻击面远大于比特币的UTXO模型或Solana的原生账户模型。
因此,随着越来越多的安全攻击实现在以太坊发生,接下来以太坊的技术路线或许会思考如何将智能合约进行简化或者在多签钱包的应用层面增加以生物特征或类似硬件设备确认的技术变化。
而从生态的角度来看,那些以太坊生态的通过硬件提升安全性的项目或许将迎来一定机遇。包括本次事件中使用的Safe,未来可能强制引入「二次语义验证」(如交易内容可视化校验签名),类似硬件钱包的物理确认机制。
当然,以上的潜在变化存在的前提是以太坊生态会将本次事件当作一次警钟。毕竟,在数据表现不佳的状态下,安全已然成为以太坊生态最后一道护城河,如果安全性失守,可能会迎来市场对以太坊生态更大范围的失望。
行业的警钟,是时候建立一道黑客防火墙
当然,在本次事件当中,对整个加密行业生态存在更深远的潜在影响。比如,交易所的资产管理方式或许需要更多改革。
或者,是否会就此催生交易所保险业务?此前FTX的暴雷,让各家交易所开始重视资产透明度,并纷纷公开自己的资产规模。从某个角度,这一举措的普遍施行成为今天Bybit没有重蹈覆辙的重要原因。而反观这次的黑客事件,未能造成大规模挤兑的另一个原因是多个交易所和行业机构及时伸出援手,快速稳定了市场情绪。
从此前FTX暴雷的过程中来看,压倒骆驼的最后一根稻草就是挤兑事件发生。幸运的是Bybit得到了同行的援助,但无论如何这种援助本质上仍是一种权衡利弊后的人为因素。未来如果有另一家交易所出现同样的危机,如果在评估后得不到同行的援助,是否又将市场带入FTX的循环当中?因此,或许交易所们或者第三方经此一事有了更多动力推动交易所保险业务的发展。
除此之外,加密苦朝鲜黑客久矣。为了避免类似事件的发生,一方面行业内进一步加强各自的安全级别。另一方面,加密世界是否会因此发起一波反黑客的防火墙建立也成为全行业值得关注的议题。比如,各个项目方建立一个统一的防火墙,阻止黑客的资金流动?当然,这个过程会复杂的多,如何在不牺牲去中心化程度的前提下完成这样的举措或许将成为讨论的主要议题。正如CZ在事件发生后建议Bybit停止提币,也引发了不少争议。
但黑客防火墙的建立,更大意义或许不是为了避免另一个交易所倒下,而是那些频繁遭受黑客侵扰但无人关注的用户,毕竟他们无力让全网配合阻止黑客,且每一次攻击对散户的影响更大。
尽管Bybit事件最终未演变为系统性崩盘,但其暴露的冷钱包交互漏洞、跨链桥流动性瓶颈及行业互助机制的临时性,已为以太坊生态乃至整个加密行业敲响警钟——唯有构建抗攻击的底层架构与制度化的风险缓冲机制,才能真正将危机转化为进化动力。
Four.Meme 安全事件分析:如何保障 BNB Chain 生态安全?撰文:Beosin
2月11日,BNB Chain最火的memecoin发射平台Four.Meme遭到攻击,损失约18万美元。此前,由于Four.Meme的教程视频以及视频中用于演示的代币$TST的爆火,Four.Meme吸引了BNB Chain的众多用户,BNB Chain有关memecoin的交易愈加活跃。
近期已发生多起针对Memecoin发射平台的攻击,本次安全事件虽然损失金额相对较小,但再次敲响了安全的警钟。作为BNB Chain的安全合作伙伴,Beosin此前已完成PancakeSwap等生态项目的审计,本文将为大家详细分析此次Four.Meme安全事件,帮助用户和开发者了解BNB Chain的生态安全形势。
Four.Meme安全事件分析
业务逻辑介绍
Four.Meme是BNB Chain上类似于Pump.fun的memecoin发射平台。此类发射平台的特点为:
1. 为用户提供创建memecoin的通用、可定制化的模版。用户只需在平台自定义Memecoin的名称、logo、描述等信息。
2. 在发射平台发行memecoin时,代币并不会直接在去中心化交易所添加流动性池进行交易,而是首先需要用户支付SOL/BNB等代币去铸造(Mint)所发行的memecoin,铸造过程中的代币价格由Bonding Curve(联合曲线)决定。
此前Beosin已对Memecoin Launchpad的业务逻辑做了详尽解析,更多内容可阅读《特朗普发币引爆Solana生态,其中Memecoin发射平台面临哪些安全挑战?》,不在此赘述。
对于Four.Meme而言,当用户在铸造过程中不断“购买”memecoin时,memecoin价格会根据其设计的联合曲线升高,对应的市值也会增加。当用户发行的memecoin市值到达24 BNB时,Four.Meme平台就会将剩下的memecoin和24 BNB迁移到PancakeSwap(即创建memecoin-BNB的流动性池)公开交易。
而此次安全事件的漏洞就位于创建流动性池,项目方在创建流动性池这一过程中没有考虑到流动性池被提前创建的情况。
攻击流程
(1) 攻击者首先在代币未添加pancakeSwap流动性前在Four.meme合约中铸造代币;
(2) 然后在PancakeV3Pool中提前创建代币和WBNB的交易对池子,并设置异常高的代币价格;
(3) 接着等待项目正常启动,由于该交易对在之前已经被攻击者创建并初始化,PancakeV3Pool会按照创建时攻击者初始化的价格添加流动性,相当于该memecoin的公开交易的最初价格被攻击者悄然抬高。
(4) 攻击者观察到添加流动性行为后,随即高价出售先前铸造的代币,以此获取利润。
https://bscscan.com/tx/0x2902f93a0e0e32893b6d5c907ee7bb5dabc459093efa6dbc6e6ba49f85c27f61
以上述攻击交易为例,攻击者仅用1603枚snowboard代币便兑换了23个BNB,将流动性池子中BNB的流动性几乎全部取走。
据Beosin KYT分析,Four.Meme被盗取资金的流向如下图所示:
目前被盗资金由地址0x482b004e7800174a1eFb87f496552ac8F53B2fda转移至地址0xfD3772890EcF7b514a09dD602e78eAb35A4298E1中。
Memecoin热潮下的隐患
随着CZ在社交媒体上关于BNB Chain生态memecoin的呼吁和宣传,BNB Chain开始承接Solana的memecoin热度,交易量和用户活跃度大幅提升。作为BNB Chain团队进行视频教学的测试代币$TST上线币安,市值最高达5亿美元。
2月14日北京时间凌晨,CZ公布其宠物狗名字为Broccoli,引发了BNB Chain的memecoin大战,链上出现了无数个以Broccoli命名的memecoin。需要注意的是,CZ重申不会发行memecoin,这些名为Broccoli的memecoin仅是蹭CZ热度,代币价格波动剧烈。
据Beosin Alert监测,到目前为止,有关Broccoli memecoin的Rug Pull事件已达6起。以下是其中一起Rug Pull事件,代币发行人移除流动性后导致代币价格暴跌99.94%,获利约10万美元:
某个Broccoli代币的Rug Pull
为避免资产损失,用户在交易memecoin时至少需要了解以下4点:
1. Memecoin Launchpad的平台风险
2. 同名Memecoin的仿盘/貔貅盘风险
3. Memecoin是否可增发
4. Memecoin交易是否存在手续费
Web3.0安全事件激增,CertiK解读安全趋势与破局之路2024年,Web3.0安全领域遭遇了前所未有的挑战。尽管Web3.0市场迎来了比特币和以太坊ETF等主流金融产品的认可,但黑客攻击和诈骗事件的激增,令整个行业的安全形势愈发严峻。
为深入剖析这些挑战,知名区块链媒体BeInCrypto专访了CertiK联合创始人顾荣辉教授,对CertiK《2024年度安全报告》进行了独家解读。顾教授分享了报告中的关键数据和趋势,揭示了行业面临的主要安全威胁,并提出了应对策略。
以下为报道全文:
2024年Web3.0安全事件激增背后原因何在?CertiK联合创始人顾荣辉教授独家解读
2024年的Web3.0领域在发展与危机中并行。尽管美国批准比特币和以太坊现货ETF等监管突破,标志着主流认可度的提升;但行业仍被激增的黑客攻击和诈骗事件所笼罩,数十亿美元资产面临着风险。
为深入剖析安全威胁的规模,我们专访了CertiK联合创始人顾荣辉教授。该公司最新发布的《Hack3d:2024年度安全报告》显示,全年共发生760起链上安全事件,造成23.6亿美元损失,较上年增长31.61%。其中仅钓鱼攻击就造成近半数损失,凸显了加强整体生态安全措施的迫切需求。
BeInCrypto:以太坊成为针对性攻击重灾区的主要原因是什么?
顾教授:作为最受欢迎的EVM公链,以太坊的繁荣也使其成为攻击者的首要目标。其庞大的项目数量与用户规模为攻击者提供了更多可乘之机。
此外,开放、可组合的生态特性虽然促进了开发者在现有协议上的创新,但也可能因协议间的相互依赖而引入安全隐患。新兴项目频繁部署实验性代码或未经充分测试的协议,进一步放大了这些安全风险。
BeInCrypto:面对造成2024年近半数损失的钓鱼攻击,行业应如何应对?
顾教授:构建教育、技术与协作三位一体的防御体系是破局关键。首先需要通过用户教育筑牢第一道防线,教育用户识别风险信号,例如可疑链接、陌生信息和仿冒网站,可以有效降低受骗概率。持续提供清晰的安全提示,让用户具备自我防护能力。
在技术层面,集成先进的检测系统(如AI驱动的威胁监测系统和实时警报机制),有助于企业提前发现并阻止攻击。与此同时,行业间共享威胁情报和最佳安全实践,可进一步提升整体防御能力。
BeInCrypto:哪些DeFi协议最易受攻击?可采取哪些措施来加强安全性?
顾教授:2024年,我们观察到私钥泄露和网络钓鱼事件的增加,这反映出攻击重心正从合约漏洞转向人为安全漏洞——此类系统中最薄弱的环节。
为了提升安全性,协议项目方需重点强化两项防护:一是建立安全的私钥存储机制,二是完善内部风控制度,防范针对员工的定向攻击。
BeInCrypto:当前智能合约漏洞治理成效如何?
顾教授:自2022年以来,代码漏洞导致的损失逐年下降。这表明智能合约的安全性确有提升。但攻击趋势转向私钥攻击和网络钓鱼,这源于普通用户难以发现代码漏洞,除非是高水平的“漏洞猎人”。
BeInCrypto:比特币和以太坊ETF获批是否会带来新型安全威胁?
顾教授:这类产品连接传统金融与Web3.0市场,可能引发监管套利、内幕交易等问题,同时也会吸引不法分子的关注,针对投资者和相关机构的攻击风险增加。
其中,针对ETF资产托管服务和基础设施的网络攻击是一个重要隐患。要保护这些资产,需要强大的安全协议,包括采用冷存储解决方案和实时安全监测。
虽然比特币和以太坊ETF的推出代表了Web3.0行业迈向主流的重要一步,但确保这些产品的安全性和可信度,是其长期发展的基石。
BeInCrypto:用户教育如何助力防范私钥泄露?
顾教授:多数安全事件源于用户对安全实践的认知不足,例如如何妥善存储私钥、识别社会工程学攻击等。需要提高用户对硬件钱包、加密备份等安全存储方法的认知,可以有效减少风险。
此外,培养用户识别网络钓鱼陷阱、拒绝敏感信息索取的防范意识,并使用多重身份验证(MFA),可以进一步提升整体安全防护能力。
BeInCrypto:区块链开发者如何应对日益复杂的黑客攻击手段?
顾教授:许多开发者正在采用更先进的加密技术,改进共识机制,并进行严格的安全审计。形式化验证技术有助于确保智能合约代码无漏洞,而AI和机器学习工具则可用于实时监测网络,识别并阻止异常活动。
BeInCrypto:2024年重大安全事件为Web3.0行业带来哪些启示?
顾教授:总体而言,我们期待更严格的监管:随着欧盟MiCA等监管框架的完善、安全措施的迭代升级以及用户教育的普及将有效降低风险。但需清醒认识到,随着技术发展,攻击手段也在同步进化。
行业需构建开发者、监管者与安全专家的协同防御生态,保持领先态势应对威胁。通过持续地努力,Web3.0领域的损失有望逐步减少,但保持高度警惕仍是永恒的课题。
CertiK《Hack3d:2024年度安全报告》深度解析了行业面临的主要风险,并提供了前瞻性的安全建议,帮助项目方和用户防范新兴威胁。如需了解攻击趋势、技术原理及解决方案的完整分析,请打开下方链接获取完整报告。
CertiK《Hack3d:2024年度安全报告》:https://indd.adobe.com/view/ef25ad7c-8c1c-47b0-91f8-a9c18c49cfd3
2025 年 1 月 Web3 安全事件盘点:总损失约 9819 万美元撰文:慢雾安全团队
概览
2025 年 1 月,Web3 安全事件总损失约 9,819 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 40 起被黑事件,导致损失约 8,794 万美元,有 147 万美元得到返还,事件原因涉及合约漏洞、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 9,220 名钓鱼事件受害者,损失规模达 1,025 万美元。
(https://dune.com/scam-sniffer/january-scam-sniffer-2025-scam-report)
安全大事件
Phemex
2025 年 1 月 23 日,总部位于新加坡的加密货币交易所 Phemex 的热钱包被攻击,导致约 7 千万美元的损失。Phemex CEO Federico Variola 在 X 平台表示:「大家好,我们正在调查有关某个热钱包的报告,请放心,冷钱包依然安全,任何人都可以查验。我们会尽快带来更多更新。」
(https://x.com/MistTrack_io/status/1882412516518789500)
NoOnes
2025 年 1 月 1 日,P2P 交易平台 NoOnes 遭攻击,其热钱包在 Ethereum、Tron、Solana 和 BSC 上出现了数百笔可疑转出交易,损失约 720 万美元。首席执行官 Ray Youssef 解释说,此次事件的原因是其 Solana 桥遭利用。
(https://x.com/ray_noOnes/status/1882744360812306885)
AdsPower
2025 年 1 月 24 日,AdsPower 的安全团队发现了一起入侵事件,黑客散播了恶意代码导致部分第三方浏览器插件遭到篡改,超 470 万美金被盗,慢雾安全团队已介入分析。如果用户有使用 AdsPower,且在 1 月 21 日 18:00 至 1 月 24 日 18:00 (UTC+8) 安装过扩展钱包或手动更新过扩展钱包,那么用户 AdsPower 上的扩展钱包可能是带后门的版本(助记词 / 私钥存在被盗风险),请尽快转移相关钱包的资产。
(https://x.com/AdsPowerBrowser/status/1882983731419570220)
Moby
2025 年 1 月 8 日,攻击者控制了用于授权 Moby 核心合约升级的私钥,导致协议遭到破坏。这次攻击导致 sOLP 和 mOLP 流动性池中的 3.77 wBTC、207.76 wETH 和 1,500,351.5 USDC 曝露于风险之中。Moby 在 Seal911 团队的协助下已追回了约 147 万枚 USDC。
(https://medium.com/moby-trade/moby-post-mortem-report-growth-plan-504ad5b0dd35)
Orange Finance
2025 年 1 月 8 日,基于 Arbitrum 的流动性管理项目 Orange Finance 由于多签配置错误被利用,导致价值 83 万美元的资产被盗。攻击者获取了每个金库的所有权,修改了它们的实现,并提取了存入的资产以及过度授权的资金。总损失中约 94%(约 78 万美元)来源于存入资产,其余 6%(约 4.7 万美元)则是由于过度授权造成的。
(https://mirror.xyz/0x6FA2aF9a4d6fFe654361F713780963C10412e7c3/gN17YMrLhKKg9YT9a391U74pWr9IhqBUDWUqDyDamjE)
特征分析及安全建议
近期账号被盗事件频发,据慢雾区块链被黑档案库统计,一月发生了 21 起账号被盗事件,约占总事件数的一半,其中政治人物或政治内容相关的账号被盗情况尤为突出。黑客或恶意行为者使用社交媒体推广 Meme 币,利用用户们的 FOMO 情绪吸引资金,然后卷款跑路,例如,X 账号 @TrumpDailyPosts 发布了 4 条推广 Meme 币的推文,在几分钟内迅速删除,卷走了约 125 万美元。因此,建议用户提高警惕,购买代币前核实信息来源,不要轻信社交媒体上的突然公告,尤其是涉及政治人物、知名机构或明星的 Meme 币,避免落入骗局。
此外,慢雾安全团队注意到,近期收到的众多受害者的求助信息均与 Telegram 上的「假 Safeguard」骗局有关,相关作恶手法和应对措施见新型手法|Telegram 假 Safeguard 骗局。Cronos 公布 Tectonic 漏洞事后分析,920 万美元资产仍未追回Techub News 消息,Cronos 发布 Tectonic 漏洞事后分析报告称,尽管通过链回滚追回了约 1.112 亿美元资产,但仍有 919 万美元资产已离开该链且尚未追回。
报告详细说明了漏洞利用过程及团队采取的应对措施,包括暂停网络、执行回滚以及后续的安全增强。目前,Cronos 团队正与执法部门和安全合作伙伴合作,以追踪和追回剩余资金。 (The Block)慢雾:某项目 Router 实现漏洞导致损失约 62.28 BNBTechub News 消息,慢雾发布安全警报称,某项目因 Router 实现存在漏洞,导致损失约 62.28 BNB。漏洞根源在于其 Router 实现暴露了特定的交换入口和一个不安全的 `uniswapV3SwapCallback` 函数。该 Router 未能验证 `msg.sender` 是否来自受信任工厂/代币的合法 V3 资金池。
(@SlowMist_Team)Ledger 与 Trezor 呼吁负责任披露安全漏洞,应对 AI 威胁Techub News 消息,硬件钱包制造商 Ledger 与 Trezor 联合呼吁行业建立负责任的安全漏洞披露标准,以应对人工智能加速漏洞利用带来的威胁。双方强调,随着 AI 技术发展,安全威胁正变得更加复杂和迅速,行业需加强协作以保护用户资产。此次合作旨在推动建立更透明的漏洞报告与修复流程,提升整个加密生态系统的安全性。(Crypto Briefing)比特币盗窃案主谋 Malone Lam 将认罪,涉案金额超 2.4 亿美元Techub News 消息,被指控从华盛顿特区一名投资者处窃取价值超 2.4 亿美元比特币的团伙主谋 Malone Lam,已安排进行认罪协议听证会。此前,该案中已有 10 名被告认罪。
(Crypto.news)Notional Finance 遭攻击损失约 173 万美元,慢雾发布分析Techub News 消息,知名去中心化借贷协议 Notional Finance 于 9 月 4 日遭到攻击,造成约 173 万美元损失。慢雾安全团队已对该事件完成全面分析。
攻击流程显示,攻击者在前期交易中通过特定操作利用协议漏洞实施了攻击。具体技术细节已由慢雾团队披露。 (@SlowMist_Team)Rocket 遭攻击损失 28.7 万美元,暂停存取款及交易Techub News 消息,Rocket 因攻击者操纵一个闲置的永续合约市场并从平台桥提取约 28.7 万美元的正收益而遭受损失。Rocket 在 9 月 7 日于 X 平台发布更新称,已暂停存款、取款和交易。
该安全事件涉及攻击者利用一个不活跃的市场,导致平台资金损失。Rocket 表示正在调查此事并采取措施保障用户资产安全。(Crypto.news)白帽黑客从 Liquid Network 提取 4000 枚 BTC,称修复漏洞后将归还Techub News 消息,比特币 Layer 2 网络 Liquid Network 发生安全事件,自称白帽黑客的一方从 Liquid Federation 钱包中提取了约 4000 枚 BTC,价值约 3.2 亿美元。Liquid 表示,资金是通过 SideSwap PAK 功能提取的,但密钥本身并未泄露,网络上的其他资产未受影响。
Blockstream 正通过链上签名信息尝试与相关方联系。该黑客在链上公开表示,他们是白帽黑客,并要求先修复网络漏洞,之后会将大部分资金返还。目前约 3998.5 枚 BTC 尚未被移动。
Ledger CTO Charles Guillemet 对此白帽说法表示怀疑,指出真正的安全研究人员通常不会抽干跨链桥资金后再要求链上联系。Liquid Network 已暂时禁用桥接节点,并通知交易所暂停 LBTC 存取款。(CryptoPotato)报告:2025年初以来加密领域因攻击损失36.3亿美元,基础设施与供应链攻击占18亿Techub News 消息,根据一份报告,自2025年初以来,加密领域因各类漏洞攻击造成的总损失达36.3亿美元。其中,基础设施和供应链攻击造成的损失高达18亿美元,被证明是对中心化交易所和去中心化交易所最具破坏性的攻击类型。报告提供了详细的分析数据。(@coingecko)Blockstream Liquid Network 3.2亿美元比特币转移,操作者自称白帽黑客Techub News 消息,9月6日,Blockstream的比特币侧链Liquid Network中约3,996枚BTC(价值约3.2亿美元)被一次性转移至一个全新地址,转移费用仅为21美分。操作者在链上留言称“我们是白帽黑客,请通过链上联系我们”,随后向Liquid地址返还了0.00001 BTC。
Liquid Network采用联盟多签机制,需11个成员签名方可移动资金。此次转移后,网络内剩余L-BTC仍得到足额支持,未出现资不抵债情况。目前大部分转移资金尚未移动,操作者身份及动机不明。
此前类似事件中,Ronin桥攻击者曾于2024年归还部分资金并领取赏金。Blockstream官方尚未对此事件发表评论。(BeInCrypto)柏林州政府拒付 30 枚比特币赎金,黑客公开 5.7 TB 失窃数据Techub News 消息,柏林州政府拒绝支付勒索软件团伙 Rhysida 索要的 30 枚比特币(约合 240 万美元)赎金,该黑客组织随后在暗网公开了窃取的 5.7 TB 数据。柏林首席数字官 Florian Hauer 表示,柏林不会屈服于勒索,州政府工作人员和市民的安全是首要任务。
此次攻击于 8 月 14 日被发现,导致柏林两个参议院部门网络被隔离,影响了住房补贴和家庭支持等服务的发放。赎金支付截止日期为 9 月 4 日,过期后黑客即公开了全部数据集。目前,州刑事警察局和德国联邦网络安全机构正领导调查,并已成立中央危机小组审查泄露材料。
Rhysida 团伙自 2023 年以来活跃,此次以拍卖形式出售数据,起拍价为 30 BTC。数据显示,2025 年链上勒索软件支付额下降了约 8%,而声称的攻击数量却增加了 50%。柏林尚未对此次事件造成的损失进行量化评估。(BeInCrypto)GCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力 GCSA Agent 在全球高难度真实漏洞基准测试中展现自主漏洞分析与 PoC 生成能力。 香港,2026 年 8 月 29 日 —— 全球网络安全联盟(Global Cybersecurity Alliance,GCSA)今日宣布,GCSA Agent 在 CyberGym 基准测试中取得 91.3% 的成功率,进入 CyberGym “Leading Systems Above 90%” 领先系统区间。 CyberGym (https://www.cybergym.io/cybergym) 是由美国加州大学伯克利分校研究团队开发的大规模真实世界网络安全评测框架,共收录 1,507 个历史真实漏洞测试实例,覆盖 188 个大型软件项目,旨在评估 AI 智能体在真实漏洞分析场景中的实际能力。 与主要评估代码理解、知识问答或静态分析能力的传统 AI Benchmark 不同,CyberGym 要求 AI 智能体直接面对真实的漏洞代码环境。 在其核心 Level 1 测试中,AI Agent 仅获得漏洞描述以及尚未修复的代码库,需要自主完成代码分析、漏洞定位、攻击路径推理、PoC 构造和执行验证。只有生成的 PoC 能够在漏洞版本中成功触发目标漏洞、同时无法在修复后的版本中复现,任务才被认定为成功。 因此,CyberGym 所衡量的并不仅是 AI 是否“理解代码”,而是 AI 是否能够真正完成从安全分析到漏洞复现和验证的完整过程。 从大模型走向安全智能体 本次 CyberGym 测试中,GCSA Agent 基于 Grok 4.5 与 Grok 4.6 模型运行,最终取得 91.3% 的成功率。 这一结果也反映出 AI 网络安全领域正在发生的一项重要变化: 决定最终安全能力的,不再只是底层大模型本身。 真实漏洞研究通常需要连续完成漏洞描述理解、大规模代码检索、攻击面识别、漏洞假设建立、测试输入生成、程序执行、反馈分析以及 PoC 反复迭代等多个环节。 GCSA Agent 围绕这一完整过程构建智能体化安全工作流。 其目标并非简单地利用大语言模型进行代码分析,而是让 AI 能够进入真实执行环境,围绕安全问题自主形成假设、收集运行证据、执行测试,并最终以可复现结果验证安全发现。 此次 CyberGym 测试,为这一能力提供了一个可量化的外部基准。 面向真实世界的漏洞研究能力 CyberGym 的核心价值,在于缩小传统 AI 测试与真实网络安全研究之间的差距。 其评测环境会恢复软件项目漏洞修复前的代码状态,AI Agent 可能需要在包含数千个文件、数百万行代码的大型代码库中自主定位问题,并最终生成能够真正触发漏洞的 PoC。 更值得关注的是,CyberGym 的进一步研究已经显示,这种智能体化安全能力并不局限于复现已知漏洞。 在开放式漏洞研究实验中,AI Agent 已发现多项此前未知的零日漏洞(Zero-day Vulnerabilities)以及历史上并未完全修复的安全补丁,显示出自主漏洞分析技术向真实漏洞发现能力迁移的潜力。 对 GCSA 而言,这也是更重要的发展方向。 Benchmark 成绩不是终点。 GCSA 的目标,是进一步建立能够服务真实网络安全场景的 AI Security Agent,使其逐步参与漏洞发现、分析、验证乃至后续修复的完整安全生命周期。 构建 AI 原生网络安全能力 随着人工智能加速软件开发,AI 同样正在改变漏洞研究与网络攻防的方式。 面对规模越来越大、复杂度越来越高的软件系统,下一代网络安全体系将越来越依赖人类安全专家与自主 AI 智能体之间的协作。 AI Security Agent 有望帮助安全团队: * 更早发现具有真实利用价值的软件漏洞; * 在大型代码库中自动分析复杂攻击路径; * 自动生成 PoC,对漏洞进行执行级验证; * 通过真实运行结果降低传统安全检测中的误报; * 加快漏洞研判、验证与修复效率; * 扩展专业安全团队能够覆盖的软件与系统规模。 GCSA Agent 在 CyberGym 取得 91.3% 的成绩,是 GCSA 构建 AI 原生网络安全能力的重要阶段性成果。 未来,GCSA 将继续推进自主漏洞分析、AI Security Agent 与智能化网络安全技术研究,将前沿人工智能能力进一步转化为真实世界中的安全能力,为构建更加安全、可信和具有韧性的数字环境提供技术支持。 来源: GCSA全球网络安全联盟 官网: www.gcsa.org
