Skill-to-Agent 双阶黑客松参赛指南:第一阶段 6 月 17 日截止,40 位开发者将晋级第二阶段 Agent Arena由 Pharos 联合 Anvita Flow 共同发起的 Skill-to-Agent 双阶联动黑客松正在进行中,这不是一场只看 Demo 或概念展示的活动,而是聚焦 AI Agent 生态共建的全球开发者盛会。它的核心目标很明确:从可复用的 Skill 开始,逐步搭建能够在链上执行、交互和组合的 AI Agent 基础组件。
现在,黑客松第一阶段 Skill Hackathon 已经进入倒计时。开发者需要在 6 月 17 日前完成 Skill 提交。值得注意的是,阶段一不只是一次独立的 Skill 征集,只有在 Skill Hackathon 阶段获胜的开发者,才能进入第二阶段 Agent Arena。
这意味着,如果你想参与后续 Agent 构建与更大规模的奖金分配,现在就必须行动起来!
关键信息
本次开发者季,采用双阶段递进结构:
1️⃣ Phase 1 — 技能黑客松(6.8-6.17)
开发者们创建标准化、可复用的 Skill 功能模块,作为未来 AI Agent 调用的基础组件。
2️⃣ Phase 2 — Agent 竞技场( 6.23-7.6)
开发者基于技能黑客松的 Skill 库,组合创建可在 Pharos 链上真正运作、交易、交互的完整 Agent。
第一阶段获胜结果将在 6 月 22 日公布。
阶段一将选出 40 位获胜开发者,每人获得 500 PROS,并获得进入第二阶段 Agent Arena、继续瓜分 25,000 PROS 奖金池的资格。
📌 立即报名:https://bit.ly/4xkU0Wx
📌 黑客松页面:https://www.pharos.xyz/agent-carnival
📌 Pharos Discord:https://discord.com/invite/pharos
📌 官方活动讨论群:https://t.me/+U27f5oGnJNlkZTI0
📌 开发者手册:https://docs.pharos.xyz/tooling-and-infrastructure/pharos-skill-engine-guide
立即报名
扫码进群
为什么第一阶段是 Skill,而不是直接做 Agent?
很多开发者第一次看到 Skill-to-Agent 的赛制时,可能会问:为什么不直接做完整 Agent?为什么要先从 Skill 开始?
原因很简单。真正可用的 Agent 并不是一个大而全的黑盒,而是由一个个稳定、清晰、可复用的能力模块组合而成。
一个 Skill 可以是一次链上交互能力,可以是某类数据处理逻辑,可以是面向特定场景的执行组件,也可以是能够被 Agent 调用的标准化功能模块。它不一定需要一开始就做成完整产品,但它必须足够明确、实用,并且能够被后续 Agent 组合使用。
这也是本次黑客松第一阶段的重点:先沉淀高质量、可复用的 Skill,再让这些 Skill 在第二阶段被进一步组合成完整 Agent。
换句话说,第一阶段不是“预热赛”,而是整个 Agent 构建流程的基础层。你现在提交的 Skill,可能就是后续 Agent Arena 中某个完整链上 Agent 的关键能力。
6 月 17 日前,你需要提交什么?
第一阶段 Skill Hackathon 的提交截止时间是 6 月 17 日 18:00。
在这个阶段,开发者需要围绕 Pharos AI Agent 生态,提交具有实际用途、可复用、可组合的 Skill 模块。评审会重点关注 Skill 的原创性、技术完整度、实用性、复用能力、文档清晰度,以及它与 Pharos AI Agent 和链上经济愿景的契合度。
这也意味着,参赛作品不需要为了“看起来很大”而堆砌复杂功能。相反,一个边界清晰、解决真实问题、能够被其他开发者或 Agent 继续调用的 Skill,往往更符合阶段一的目标。
如果你还没有开始,可以优先思考几个问题:
1️⃣ 这个 Skill 解决了什么明确问题?
2️⃣ 它是否能被不同 Agent 复用?
3️⃣ 它的输入和输出是否足够清晰?
4️⃣ 它是否能够服务于支付、社交、链上交互、数据分析、任务执行等具体场景?
5️⃣ 其他开发者拿到它之后,是否能快速理解并组合进自己的 Agent?
这些问题,比单纯追求复杂度更重要。
40 位获胜开发者,进入下一阶段
第一阶段评审结束后,将在 6 月 22 日公布 Skill Hackathon 获胜者。
本阶段将选出 40 位获胜开发者,每位获胜者可获得 500 PROS 奖励,并且获得进入第二阶段 Agent Arena 的资格,参与剩余 25,000 PROS 奖金池的角逐。
第二阶段将围绕完整 Agent 的构建展开,开发者需要基于第一阶段沉淀出的 Skill,进一步组合、部署并展示能够在 Pharos 上运行的 AI Agent。
对于开发者来说,这不仅是一次提交 Skill 的机会,也是进入 Pharos AI Agent 生态早期建设者队列的机会。
Agent Arena:基于 Skill 构建完整 AI Agent
相比第一阶段,Agent Arena 更强调完整 Agent 的组合能力、部署能力、链上交互能力和真实使用价值。
这也是为什么第一阶段的 Skill 质量很关键。
一个好的 Skill 不只是为了赢得阶段一奖励,它还可能成为第二阶段 Agent 的组成部分。对于参赛开发者来说,越早完成一个清晰、可靠、可复用的 Skill,就越有机会在第二阶段继续扩展成更完整的 Agent 项目。
如果你已经有 Agent 方向的想法,现在可以先拆解其中最核心的能力,把它做成 Skill 提交。如果你还没有完整 Agent 方案,也可以从具体场景入手,先完成一个高质量 Skill,为后续组合留下空间。
最后时刻,适合哪些开发者冲刺?
如果你熟悉 AI Agent、链上交互、工具调用、自动化任务、数据处理、支付场景或社交场景,这次 Skill Hackathon 都值得关注。
这场活动尤其适合三类开发者。
1️⃣ 已经有 Agent 想法但还没有完整产品的开发者。
你可以先把 Agent 中最关键的能力模块拆成 Skill,在阶段一完成提交,再根据评审和生态反馈进入第二阶段。
2️⃣ 擅长做工具、SDK、插件或自动化模块的开发者。
Skill 本身强调复用和组合,因此并不要求你一开始就做出完整应用,而是鼓励你把某个能力做深、做稳、做清楚。
3️⃣ 希望尽早参与 Pharos AI Agent 生态建设的开发者。
相比成熟生态,早期阶段更看重基础组件和开发者贡献。你提交的 Skill 越基础、越实用,越有机会在后续 Agent 生态中被持续使用。
现在距离截止只剩最后几天。与其等待一个“完美 Agent”方案,不如先把一个真正可用、可复用、能被组合的 Skill 做出来。
Pharos 正在构建面向 AI Agent 的链上基础设施,而 Skill 是 Agent 能够真正执行任务的底层能力。
📌 立即报名:https://bit.ly/4xkU0Wx
📌 黑客松页面:https://www.pharos.xyz/agent-carnival
📌 Pharos Discord:https://discord.com/invite/pharos
📌 官方活动讨论群:https://t.me/+U27f5oGnJNlkZTI0
📌 开发者手册:https://docs.pharos.xyz/tooling-and-infrastructure/pharos-skill-engine-guide
立即报名
扫码进群
Lumina 创始人 Keshav:用 AI 自动化美国顶级医院,曾靠黑客马拉松奖金生存撰文:Techub News 整理
在 YC Root Access 的最新一期访谈中,Lumina 创始人 Keshav 分享了他从印度辍学少年、魔方世界冠军到硅谷医疗 AI 创业者的非凡旅程。他的公司 Lumina 2026 年 4 月完成了由 Peak 15 领投的 3800 万美元 B 轮融资,成为美国大型医院系统的“AI 转型伙伴”。这场对话不仅揭示了一家明星初创公司的崛起,更展现了一位非典型创业者如何凭借独特思维与执行力,切入壁垒极高的医疗行业核心。
从魔方冠军到黑客马拉松“猎人”
Keshav 的起点与大多数硅谷创业者截然不同。在印度,他坦言自己“学业并不出色”,在一个以学术成绩论英雄的环境里,他感到自己属于“另一个群体”。11岁时,他偶然接触到了魔方,并迅速沉迷其中。他每天投入七到八个小时练习,持续了七年之久,甚至为此早起三四个小时。这段经历不仅让他打破了多项世界纪录,成为印度国家魔方队队长,更塑造了他早期的世界观。
“魔方社区是一个非常公平的竞技场,” Keshav 回忆道。在那个空间里,年龄、职业、学术背景都不重要,唯一的标准是“你能多快解开魔方”。他发现自己擅长某些特定解法,甚至有许多年长的博士、医生会来向他请教。“这是我第一次体验到一种完全不同的互动模式,”他说。这种基于纯粹技能的认可,以及每一步进步都可量化、可反馈的竞争环境,给了他巨大的成就感和控制感。
为了获得来美国读书的机会,Keshav 策划了一场大胆的冒险:他联合一些基金会,组织了一场从土耳其到中国的自行车之旅。这次经历引起了美国一个基金会的注意,并资助他前往硅谷进行为期十天的访问。当 Keshav 踏上帕洛阿尔托的土地,漫步在斯坦福校园时,他感觉“童年梦想中的一切似乎都成了现实”。访问结束时,他做出了一个改变人生的决定:不回去了。
问题是,一个持旅游签证的19岁少年,如何在昂贵的硅谷生存?他的答案是:黑客马拉松。Keshav 发现,当时湾区遍布由 Twitter、Google 等大公司举办的黑客马拉松,优胜者能获得高达一万美元的奖金。他与朋友设计了一套“黑客”黑客马拉松的策略:核心洞察在于,最终决定胜负的评委,往往就是活动组织者本身。
他们的策略简单而有效:在活动开始的头两个小时,当其他人还在埋头编码时,他们就带着初步成果去找组织者,询问反馈。然后根据反馈快速迭代,两小时后再去展示。如此循环,在48小时内可能获得多达16次的反馈循环。“我们最终构建的,正是黑客马拉松组织者想要的东西,” Keshav 解释道。这套方法成功率极高,他和他的小团队通过参加五、六场黑客马拉松,总共赢得了约4万至4.5万美元,支撑他在美国度过了最初的几个月。
YC pivots 与 Lumina 的诞生
生存问题解决后,Keshav 将目光投向了创业孵化器 Y Combinator(YC)。对他而言,YC 的魅力在于其“唯才是举”的核心理念——不需要 SAT 成绩或推荐信,这让他想起了魔方社区那种纯粹基于能力的环境。他们最初申请的创业想法是为工程师自动化生成文档工具,因为“每个我们交谈的工程师都抱怨要花40%的时间写文档”。
尽管凭借 Keshav 独特的个人经历(魔方纪录、丝绸之路骑行、黑客马拉松生存)打动了 YC 面试官并获得了席位,但 YC 也直言不讳地指出他们的初始想法并不够好。三周后,在与首批客户接触后,团队自己也意识到了这一点,于是开始了新的“想法迷宫”探索。
Keshav 将这次转型视为一个可以“系统化”的过程。他认为,尤其是在 to B 创业中,科学多于艺术。他们沿着两条线索思考:第一,是否有能让自己长期充满激情的使命或故事?第二,通过与越来越多的企业客户交谈,能否发现一个巨大且普遍的痛点?
恰在此时,Keshav 经历了一次严重的家庭健康事件,这让他深感医疗健康领域意义重大。同时,他们发现大型机构中存在着大量高度手工化的运营工作流。一个有趣的联想出现了:在魔方竞速中,提高速度的关键方法之一就是“减少步骤”。Keshav 本人正是一位依赖超高手速(而非最优解法)的“低效率”但快速的解法者。因此,“如何减少工作流步骤”这个问题对他有着天然的吸引力。
将这两条线索结合,Lumina 的雏形逐渐清晰:成为一个“数据转换层”,将医疗系统中大量非结构化数据(如传真)转化为结构化数据,并在此基础上构建垂直化的 AI 代理工作流引擎,自动化那些原本由人力完成的、繁琐的纸质流程。
攻克 enterprise sales:故事与人的力量
Lumina 瞄准的是美国最大型的医院系统,如克利夫兰诊所(Cleveland Clinic)。Keshav 分享了一个具体案例:像克利夫兰诊所这样每年处理超过1600万次患者就诊的顶级医疗机构,接收患者转诊的主要方式竟然还是传真。诊所内部有专门的运营团队,整天的工作就是查看这些传真,甄别哪些是垃圾广告,哪些是感谢信,哪些是需要立即关注的高危癌症患者。这个过程极度手工化,效率低下。
Lumina 的解决方案是充当医院的“前线收件箱代理”。所有传入的传真首先经过 Lumina 系统进行初步分诊。如果是高危患者,立即处理;如果是需要诊所护理但非紧急的患者,则提取所有信息,匹配内部电子健康记录(EHR)中的正确患者和医生,并路由到正确的部门(克利夫兰诊所有数千个部门),继而启动预约流程。
然而,一个20岁出头的年轻人,如何说服这些拥有百年历史、层级森严的医疗机构与之合作?Keshav 的销售哲学核心在于:你销售的不是企业,而是个人。你需要找到机构内部那个愿意说“是”的“冠军”(champion)。
他们的策略是寻找那些“具有前瞻性”、在职业生涯中快速晋升的人(例如30多岁就进入医院 C-suite 的高管)。然后,动用一切可能的人脉网络(早期是投资者,后来是客户和行业顾问),请求他们进行介绍或美言几句。“我们编写了一个脚本,爬取每个人 LinkedIn 上的所有联系人,然后与我们的目标客户档案进行匹配,” Keshav 描述了他们早期笨拙但有效的方法。即使最初联系的不是最终决策者,只要能进入公司内部,他们就有机会层层向上引荐。
Keshav 强调,在产品价值之外,个人故事和使命叙述是赢得早期客户信任的关键。“当你讲述你的个人故事、你的历史、你公司的使命时——即使你还远未实现它——他们会认同这个叙事,相信它,并愿意在你身上下注。”他本人甚至会带着魔方去见客户,用实力证明自己的故事。为了见面,他不惜乘坐任何时间点的航班,“我们团队飞过的红眼航班次数多到数不清”。
在最初几年,Lumina 几乎没有发送过冷邮件,所有客户都通过介绍和网络获得。“大型机构根本不会理你,除非是他们信任的人做的引荐。”Keshav 认为,企业销售本质上是一场“深度关系游戏”,尤其是在聚焦特定客户群体时,世界比你想象的要小得多。
聚焦医疗:从通用平台到垂直深耕
随着公司收入达到数百万美元并拥有数十家客户,Keshav 和团队面临了新的十字路口。最初的 Lumina 是一个更通用、更横向的自动化平台。但他们意识到,要想服务更大规模的企业客户,必须成为某一类明确客户群不可或缺的合作伙伴,而不能试图为所有人做所有事。
数据给出了清晰的指向:超过80%的现有客户来自医疗行业。于是,他们做出了第一个重大决策:All in 医疗。然而,“成为医疗行业的万能工具”同样是一个有问题的定位。大型机构没有时间思考如何“创造性”地使用你的平台,你必须清晰地讲述“什么是可能的”,并且要深刻理解他们的问题,仿佛你已经在那里工作了20年。
因此,Lumina 进行了第二次转型:在保持平台可扩展性的同时,明确了几个关键的初始用例和切入点,让客户能极其快速地看到价值。他们从解决“传真分诊”这样的具体、痛苦且价值可量化的痛点入手,建立了信任,再逐步扩展。Keshav 总结道:“公司的每个阶段,你都必须重塑自己。”因为总有新的初创公司会带着你四五年前那样的梦幻愿景来敲门。你必须在自己公司规模化的同时,持续进化,成为那个“梦幻愿景”的实现者。
给19岁自己的建议:野心可以再大1000倍
回顾这段从印度到硅谷,从魔方少年到医疗 AI 公司 CEO 的旅程,当被问及会给19岁的自己什么建议时,Keshav 的回答坚定而有力:“你能拥有的进取心和野心,可能比你认为应该拥有的要大100到1000倍。这与你的经验或出身无关。这里没有规则——当然,诚信是底线——但在你能解决的问题、你能触及的领域和你能带来的变革类型上,我认为没有真正的规则。”
他认为,在当今这个时代,竞技场从未如此公平。如果你想成为下一个史蒂夫·乔布斯(Steve Jobs)、比尔·盖茨(Bill Gates)或埃隆·马斯克(Elon Musk),这比想象中更有可能。如今的他,拥有与20岁时相同甚至更强的强度,但追求的使命已跨越数十年乃至终身。“如果我当初更有野心,也许我们能更快到达现在的位置。”这是 Keshav 留给所有非典型创业者的最终启示:敢于梦想,一切皆有可能。THORChain,1,000万美元黑客攻击嫌疑…交易暂停跨链流动性协议 THORChain 疑似遭遇约 1000 万美元规模的加密货币盗取事件。区块链调查员 ZachXBT 根据资金流动模式提出了“黑客攻击可能性”,此后多家安全公司也确认了攻击事实,市场警惕性正在升高。
ZachXBT 在 Telegram 频道中最初估计损失约为 700 万美元,但随后将损失金额修正为 1000 万美元。他还同时公开了三个盗取地址。THORChain 在相关黑客攻击嫌疑被提出后已暂停交易活动。不过,THORChain 官方 X 账户及创始人 John-Paul Thorbjornsen 尚未就此发表任何立场。
安全公司 PeckShieldAlert 声称,攻击者窃取了约 300 万美元的比特币(BTC),以及来自 BNB Chain、以太坊(ETH)和 Base 上约 700 万美元的资产。另一名调查人员认为,用于支付 Gas 费用的资金是通过 Wagyu xyz 桥接协议提供的,但确切的入侵路径尚未确认。
此次事件也与 THORChain 常被提及为朝鲜黑客资金主要转移路径的情况相吻合。近期还有说法称,THORChain 的接口 THORSwap 雇佣了一名涉嫌为朝鲜 IT 人员的开发者。ZachXBT 过去也曾指出,在与朝鲜相关的黑客资金通过 THORChain 及相关服务进行洗钱的过程中,其生态系统获取了收益。
市场上对此评价认为,此次事件再次暴露了跨链协议的结构性脆弱性。因为越是涵盖多条区块链的服务,资金流动就越复杂,追踪困难,且一旦被攻破,损失规模可能会迅速扩大。随着 THORChain 的进一步说明和安全检查结果的公布,此次黑客攻击争议的影响可能会进一步扩大。
文章摘要 by TokenPost.ai
🔎 市场解读
THORChain 被提出约 1000 万美元规模的黑客攻击嫌疑,导致对跨链协议整体的不信任感扩大。
特别是由于其连接多链的结构特性,攻击发生时损失扩散速度快、追踪困难等问题再次凸显。
加之其曾被指认为朝鲜关联资金洗钱路径的历史,监管风险也同时再次被聚焦。
💡 战略要点
投资跨链及基于桥接的项目时,应将安全风险作为核心判断因素。
短期内,相关代币及生态系统整体波动性扩大的可能性很高。
协议的应对速度(如暂停交易、发布公告、制定赔偿政策等)将成为恢复信任度的关键变量。
📘 术语解析
跨链: 实现不同区块链之间资产转移及交换的技术
漏洞利用: 利用系统漏洞窃取资金的攻击方式
桥接: 实现区块链之间资产转移的连接协议
链上分析: 基于区块链交易数据追踪资金流动的技术
💡 常见问题解答 (FAQ)
Q.
为什么 THORChain 黑客攻击嫌疑是一起重要事件?
此次事件的重要性在于,它不仅仅是简单的黑客攻击,更揭示了跨链结构本身的风险。一个漏洞可能扩散至多条区块链,且资金流动复杂,难以追踪和应对,进而可能影响整个市场的信任。
Q.
损失规模有多大,涉及哪些资产?
目前估计损失约 1000 万美元,分析认为其中包括约 300 万美元的比特币,以及分布在以太坊、BNB Chain、Base 等多个链上的约 700 万美元资产。其特点在于这并非单一链,而是多链受损。
Q.
用户和投资者应如何看待此次事件?
需要认识到,跨链服务虽然便捷,但其结构上存在更广泛的攻击面。短期内,相关项目的波动性可能加剧;长期来看,项目是否具备完善的安全审计、开发者验证以及风险管理体系,将成为重要的投资标准。
TP AI 注意事项
本文使用基于 TokenPost.ai 的语言模型进行摘要。可能遗漏了正文的主要内容或与事实存在出入。THORChain遭黑客攻击,RUNE暴跌14%……损失金额或超1000万美元THORChain 遭黑客攻击,RUNE 暴跌 14%… 损失金额或超 1000 万美元
链上追踪揭露的“多链”攻击
跨链交易协议 THORChain 遭遇大规模黑客攻击。由于有观察指出,从比特币、以太坊、BNB Chain 和 Base 网络中流出的资产可能超过 1000 万美元,DeFi 市场弥漫着紧张情绪。
据链上调查员 ZachXBT 于 13 日透露,攻击者似乎是在发现与 THORChain 路由器基础设施相关的可疑资金转移后,将约 720 万美元的资产(包括 USDT、USDC 和 Wrapped Bitcoin 等)转移至多个区块链,随后兑换成以太坊。最初估计损失金额约为 740 万美元,但 ZachXBT 随后表示,总窃取金额可能已超过 1000 万美元。
受损资金分散至多个钱包
区块链安全公司 PeckShield 也证实了此次 exploit。PeckShield 估计,攻击者窃取了约 36.75 个比特币(价值约 300 万美元),此外,从以太坊、BNB Chain 和 Base 生态系统中又流出了价值约 700 万美元的资产。
Arkham Intelligence 已将相关钱包标记为“THORChain Exploiter”,并正在追踪资金流向。根据 Arkham 数据,一个关联比特币钱包中仍存有约 36.85 个 BTC,另一个以太坊钱包中则持有约 216 个 ETH。目前确认的大部分资金都锁定在与地址 bc1ql4…f6f37 和 0xd4…890Bd 相连的钱包中。
RUNE 暴跌 14%,DeFi 市场恐慌蔓延
市场反应迅速。在黑客攻击消息传出后,THORChain 的原生代币 RUNE 在数小时内暴跌超过 14%,跌至 0.50 美元附近。这是由于投资者在降低风险敞口的过程中,抛售压力集中释放所致。
THORChain 过去也曾遭遇黑客攻击,但曾通过国库资金和恢复机制来缓解冲击。然而,此次攻击后官方立场并未立即明确,导致损失规模及应对方式的不确定性增加。鉴于跨多链运行的 DeFi 协议结构性弱点再次暴露,短期内 RUNE 及整个跨链市场的波动性很可能会持续。
文章摘要由 TokenPost.ai 提供
🔎 市场解读
THORChain 因针对其多链结构的攻击,被指可能发生高达 1000 万美元的资产外流,导致 DeFi 市场整体恐慌情绪蔓延
此次攻击同时利用了多个链(BTC、ETH、BNB、Base),再次凸显了跨链基础设施的结构性弱点
RUNE 价格因短期恐慌性抛售而暴跌 14%,反映了市场避险情绪
💡 策略要点
投资跨链项目时,必须将桥接/路由器结构风险作为核心审查点
黑客攻击后的暴跌可能构成短期超卖区间,但在官方做出正式回应前,波动性很可能持续
关注链上追踪数据(如 ZachXBT、Arkham 等),对资金动向及追回可能性进行评估至关重要
📘 术语解释
跨链:在不同区块链之间转移和交换资产的技术结构
路由器基础设施:连接多条链之间资产转移路径的核心系统
链上分析:基于区块链交易数据追踪资金流向和异常迹象的分析方法
Exploit:利用代码或系统漏洞窃取资金的攻击方式
💡 常见问题解答 (FAQ)
Q.
THORChain 黑客攻击为何同时在多个区块链上发生?
因为 THORChain 是一个连接多个区块链的跨链协议,当其核心基础设施(路由器)受到攻击时,可能导致不同链上的资产同时外流。此次攻击似乎正是利用了这种结构性特点。
Q.
黑客攻击后 RUNE 价格为何暴跌?
发生安全事件时,投资者会对项目的可信度和资产安全性产生疑虑。因此,为了降低风险,短时间内会涌现大量卖单,导致价格急剧下跌。
Q.
在此类黑客事件中,投资者需要关注哪些关键信息?
损失规模、项目的官方回应、资金追踪情况(链上数据)以及赔偿或恢复计划至关重要。特别是初期的响应速度和透明度,对未来价格和信心的恢复有重大影响。
TP AI 注意事项
本文使用基于 TokenPost.ai 的语言模型进行摘要。正文主要内容可能被遗漏或与事实不符。朝鲜AI黑客,甚至瞄准政府GPKI……网络安全或成转折点朝鲜黑客组织利用生成式人工智能,直接针对韩国政府的认证体系与内部网络,使网络威胁进入新阶段。这已超越了单纯的信息窃取,甚至引发了"国家基础设施瘫痪"的可能性。
结合AI的黑客攻击,甚至瞄准GPKI认证体系
全球安全公司卡巴斯基于14日公开了隶属于朝鲜侦察总局的黑客组织"Kimsuky"的最新攻击战术。根据报告显示,该组织利用生成式人工智能制作恶意代码,甚至包含直接针对韩国政府官方电子认证体系"GPKI"存储目录的功能。
这意味着,通过窃取公务员账号进而渗透内部行政网络的可能性,已在实际的攻击场景层面得到确认。
攻击方式也变得更加精巧。Kimsuky滥用Visual Studio Code(VSCode)的"远程隧道"功能及各种远程管理工具,将通信伪装成正常的微软服务器流量。这是一种传统安全解决方案难以识别为异常迹象的结构。据分析,该组织已摆脱了以往以钓鱼攻击为主的模式,演变为渗透正常业务环境内部的方式。
"AI是网络武器放大器"……APT45自动化攻击迹象显现
AI是提高生产力的工具,但同时也作为降低攻击者准入门槛的"武器放大器"发挥作用。谷歌威胁情报集团(GTIG)警告称,与朝鲜和中国有关联的组织正试图利用AI检测零日漏洞并实现攻击自动化。
特别是,已发现朝鲜组织APT45通过向AI模型重复输入数千条指令来验证攻击代码并分析漏洞的迹象。
过去由熟练黑客耗费大量时间完成的工作,现在可以通过AI快速重复实现。随着恶意代码生成、漏洞分析、钓鱼文案编写,甚至内部网络探测都能实现自动化,攻击成本降低的同时成功率提高的结构已然形成。对于获得国家支持的朝鲜而言,这事实上起到了"网络战力增强"的效果。
从ClickFix到伪装就业……智能型渗透持续不断
Kimsuky自数年前起就通过鱼叉式网络钓鱼和社会工程学技术,集中攻击韩国外交、安保、公共机构。最近甚至出现了像"ClickFix"这样诱导用户直接执行命令的心理战手法。
此外,还并行采用以"伪装就业"形式渗透海外企业,从而获取内部网络访问权限的方式。
这种趋势也与Lazarus等朝鲜主要黑客组织相互关联。这些组织跨越金融机关、虚拟资产交易所、政府系统,不断扩大攻击范围,甚至展现出共享工具和基础设施的迹象。有分析认为,最近其重心正从窃取加密货币转向扰乱国家核心系统。
落后的公共安全……"证书与封闭网络的局限显而易见"
问题在于,国内应对体系未能跟上这种变化速度。许多公共机关仍然依赖基于证书的访问控制和以封闭网络为中心的安全体系。不断有意见指出,缺乏在内部网络被渗透后阻断其扩散的机制。
地方自治团体、公共企业、下属机构等,随着层级下移,安全投资差距不断扩大的问题也被视为脆弱点。
基于AI的攻击,其潜在影响已超越单纯的信息泄露,可能动摇行政、国防、能源、金融等国家功能本身。在数字互联的国家结构中,网络攻击直接等同于安全威胁。
"网络安全范式急需转变"
专家强调需要对应对策略进行根本性转变。全面检查公共认证体系,同时引入基于"零信任"的安全架构、AI驱动的检测系统,并构建民、官、军实时威胁信息共享机制,被视为核心任务。
分析指出,在攻击者利用AI的情况下,若防御体系仍停留在以人力为主的应对层面,攻防差距只会进一步拉大。
朝鲜黑客组织对AI的利用,不仅是单纯的技术变化,更意味着网络安全环境的"质变"。应对越迟,其代价越有可能扩散至整个国家。
TP AI注意事项
本文基于TokenPost.ai语言模型进行摘要。正文主要内容可能被省略或与事实不符。以太坊引入减少盲签的安全标准…能否成为减少黑客攻击的转折点以太坊(ETH)生态系统已着手引入新的安全标准,旨在从根本上减少因“盲签”导致的黑客攻击和欺诈问题。此举旨在改变用户在未能理解交易内容的情况下便进行批准的结构。
以太坊基金会宣布,正与主要加密货币钱包开发商共同推进一项名为“清晰签署(Clear Signing)”的安全框架。其核心在于,不再像以往那样显示复杂的代码字符串,而是以“人类可读的形式”提供交易内容,让用户能够轻松理解他们实际同意的是什么。
用说明代替代码……增强交易透明度
目前,基于以太坊(ETH)的交易批准过程对普通用户非常不友好。由长代码和技术数据组成的批准屏幕,实际上除非是开发人员,否则很难解读。这导致用户经常像点击“同意条款”按钮一样,未经仔细确认内容就进行了批准。
这种结构一直被认为是网络钓鱼攻击和钱包被盗事件的主要原因。以太坊基金会以Bybit黑客攻击事件等为例指出,攻击者正是利用“盲签”来盗取用户的资产。
为了解决这些问题,清晰签署在交易批准前的阶段直观地提供核心信息。例如,它以清晰的语句显示哪些资产在流动、接收方是谁、授予了哪些权限等。
基于ERC-7730……包含安全验证体系
该标准基于名为“ERC-7730”的新以太坊提案标准。此外,还将建立一个能够验证交易描述的公开注册表。这是一个由安全专家审查并确认这些信息可信度的结构。
钱包服务可以有选择地利用该注册表中经过验证的数据,在用户屏幕上显示信息。这减少了错误信息或恶意数据传递给用户的可能性
以太坊基金会的“万亿美元安全倡议”将负责该基础设施的运营,并计划在整个生态系统中推广该标准的采用。
“安全始于理解,而非代码”
此举与加密货币行业内安全范式的转变相契合。一种共识正在扩大,即用户“理解度”而非更复杂的技术才是安全的核心。
Trezor的首席技术官Tomáš Sušánka强调:“清晰签署是整个行业重要的安全进步”,“如果用户不理解自己签署的内容,安全就必然会变得脆弱。”他接着说:“所有钱包供应商都应该采用这一标准。”
清晰签署的引入不仅仅是对用户界面的简单改进,更被视为一个可能提升整个基于以太坊(ETH)服务可信度的变量。这种旨在减少用户失误的结构性变化能否真正导致黑客攻击减少,备受关注。
文章摘要 by TokenPost.ai
🔎 市场解读
以太坊为解决“盲签”问题引入名为“清晰签署”的新安全标准,正转向以用户为中心的安全范式。
这种降低技术复杂性、强调直观交易理解的趋势,很可能在未来成为钱包服务竞争力的核心标准。
💡 策略要点
是否引入清晰签署,可能成为未来选择钱包和DeFi服务的重要判断标准。
为降低网络钓鱼和恶意批准的风险,用户自身在批准交易前养成“确认内容”的习惯也预计将变得更加重要。
有必要关注基于ERC-7730的生态系统扩展情况,以及相关基础设施和安全服务市场的增长潜力。
📘 术语整理
清晰签署(Clear Signing):以人类可理解的语言显示交易内容的安全方式。
盲签(Blind Signing):在未能充分理解交易内容的情况下进行批准的方式。
ERC-7730:为支持清晰签署而提出的以太坊标准。
公开注册表:用于验证和共享交易描述准确性的数据存储库。
💡 常见问题 (FAQ)
Q.
清晰签署与现有的钱包使用方式有何不同?
以往交易批准时显示的是以代码和数字为核心的数据,难以把握其实际含义。清晰签署则将这些信息转换为人类可读的语句,帮助用户直观理解资产去向何处。
Q.
引入清晰签署后,黑客攻击会完全消失吗?
虽然无法完全防止黑客攻击,但它有望显著减少用户因疏忽而批准交易的错误,从而阻断主要攻击路径。特别是对于网络钓鱼网站或恶意交易的防御能力预计将得到提升。
Q.
所有以太坊钱包都必须采用这个标准吗?
虽然并非强制要求,但为了用户保护和建立信任,主要钱包服务很可能会逐步引入。由于行业主要参与者已经参与,它极有可能成为事实上的新标准。
TP AI 注意事项
本文摘要使用了基于TokenPost.ai的语言模型生成。可能遗漏了正文的主要内容或与事实存在出入。朝鲜黑客,针对虚拟资产的“国家级别”攻击日趋高级化全球Web3安全公司CertiK警告称,与朝鲜有关的黑客组织的虚拟资产攻击已升级至"国家层面"水平。分析指出,过去十年间,其窃取规模已达约10万亿韩元,近期更演变为结合供应链与内部人员威胁的精密攻击方式。
CertiK于13日通过"Skynet朝鲜虚拟资产威胁报告"表示,自2016年以来,朝鲜关联组织窃取的数字资产总额累计达67.5亿美元(约10万亿韩元)。仅在2025年一年内就盗走20.6亿美元,占全球虚拟资产行业整体损失的约60%。这一数据表明,朝鲜黑客组织在虚拟资产市场整体中的影响力正在迅速扩大。
超越单纯黑客攻击 结合"供应链与内部人员"
报告强调,朝鲜黑客组织已超越以往利用代码漏洞的攻击方式,进化为结合"供应链渗透"与"社会工程学手法"的复合型攻击。其特点是攻击次数虽不多,但会精准打击流动性高的项目或交易所。
代表性案例是2022年的Ronin桥攻击。当时攻击者通过社会工程学手法获取内部信任后,夺取了系统访问权限。2025年,针对Bybit交易所,攻击者入侵了Safe钱包开发者设备并篡改用户界面(UI),实施了"供应链攻击"。
在2026年Drift协议攻击中,确认了更高级的手法。攻击者通过线下接触建立信任后,试图操纵预言机并夺取治理权限。这已超越单纯的技术黑客行为,演变为同时攻击人员与组织的形态。
出现"EtherHiding"等规避追踪技术
除了外部渗透,内部人员威胁也被指为主要风险。报告说明,朝鲜IT人员利用伪造身份远程受雇于海外企业,进而获取内部系统访问权限的做法正在增加。
此外,还出现了利用公共区块链作为命令与控制(C2)基础设施的"EtherHiding"手法。这是一种隐藏恶意代码并使其难以追踪的技术,因其能够绕过现有安全体系而具有很大危险性。
"需要零信任、延迟提款等防御体系"
CertiK提出了应对方案,包括加强基于零信任的招聘与认证流程、扩大针对社会工程学攻击的应对培训、以及检查多方签名、云服务等第三方供应链安全。同时,将高额提款时设置一定时间的"提款延迟"和时间锁等资金保护装置列为必要措施。
这份报告表明,虚拟资产产业已超越单纯的技术竞争,"安全能力"正崛起为核心竞争力。特别是随着国家层面的有组织攻击成为现实,交易所和项目方都有必要重新审视现有安全体系。
TP AI注意事项
使用TokenPost.ai基础语言模型对文章进行了摘要。可能遗漏了原文的主要内容或与事实不符。
Kelp 因 2.92 亿美元 DeFi 黑客事件归责争议,转向 Chainlink撰文:Murugaverl Mahasenan,CATENAA
2026年5月12日星期二——KelpDAO 指责 LayerZero 的基础设施对一场价值 2.92 亿美元的攻击事件起到了促成作用,并表示将在重建其流动性质押代币框架的过程中,把跨链系统迁移至 Chainlink。此次事件是今年规模最大的 DeFi 安全事故之一。
争议的核心是一场发生在 4 月份的攻击,导致约 116,500 枚 rsETH 被盗。rsETH 是一种基于以太坊的流动性质押代币,可用于跨链转移。
此次攻击针对的是一个允许 rsETH 在多个区块链网络之间转移的桥接系统。安全研究人员将该事件与朝鲜黑客组织 Lazarus Group 联系起来,该组织与多起高价值加密货币盗窃案有关。
核心责任
KelpDAO 表示,LayerZero 的基础设施设计在此次漏洞事件中扮演了核心角色。该协议称,由于系统配置中采用了单一验证器,攻击者在攻破部分路由基础设施后得以操纵交易验证流程。
KelpDAO 表示,这一弱点使得伪造的跨链交易在未经充分验证的情况下获得批准。
LayerZero 则否认这一说法。该公司表示,此次攻击仅限于 Kelp 的具体实现方式,并称 Kelp 使用的是单验证器配置,这偏离了 LayerZero 推荐的多验证器架构。
双方的分歧已经升级为一场公开争论,焦点在于:在去中心化跨链系统中,应如何界定责任归属。
KelpDAO 表示,包括 Chainalysis 和 SEAL 911 在内的多家安全公司支持其判断,即漏洞源于 LayerZero 基础设施配置中的问题。
KelpDAO 还称,被利用的单验证器模型并非 Kelp 独有,而是在该生态中的其他应用里也被广泛采用。
该协议表示,攻击者成功入侵了与验证器网络相关的远程过程调用(RPC)节点,从而得以注入伪造的交易数据。
随后,这些数据被系统接受,进而使攻击者能够在多个区块链网络之间未经授权地转移资金。
KelpDAO 表示,事件发生后,LayerZero 已更新其政策,并不再支持单验证器配置。KelpDAO 认为,这一变化恰恰说明此前的设计确实存在系统性风险,而这些风险在攻击发生前并未得到充分处理。
LayerZero 则坚持表示,其文档一直建议采用多验证器安全配置,并称各协议方需要对自身的部署和配置方式负责。
截至目前,LayerZero 尚未发布针对 KelpDAO 最新指控的详细技术说明。
资产冻结与法律程序
此次攻击事件的影响已经超出技术争议本身。与攻击相关的约 7100 万美元资产已在 Arbitrum 网络上被冻结,并由此引发纽约联邦法院的法律程序。当前案件的焦点是:这些被冻结资产应被返还,还是应继续冻结以待进一步调查。
KelpDAO 表示,这一事件引发了更广泛的问题,包括跨链基础设施中的责任认定,以及依赖单点验证所带来的风险。该协议称,这次经历暴露了结构性弱点,也说明系统需要转向更加去中心化的验证机制。
迁移至 Chainlink
作为回应措施的一部分,KelpDAO 宣布将把其 rsETH 系统迁移至 Chainlink 的跨链互操作协议(CCIP)。新系统将使用多个彼此独立的验证者来批准交易,从而减少对单一实体进行验证的依赖。
Chainlink 证实了其参与此次迁移的事实,并表示正与 KelpDAO 合作,以提升跨链安全性。该公司称,去中心化金融若要实现大规模采用,就需要更强健的基础设施,以降低系统性风险。
Chainlink 首席商务官 Johann Eid 表示,安全的互操作系统对于基于区块链的金融长期发展至关重要。他说,各协议必须确保跨链活动不会因为单点故障而整体失守。
这一举动标志着 KelpDAO 的重大转向。此前,该协议的跨链操作一直依赖 LayerZero 的基础设施。KelpDAO 表示,在此次事件之后,它正重新设计系统,将安全性与透明度置于优先位置。
行业影响
这次攻击是 2026 年已披露的最大 DeFi 安全漏洞事件之一,也再次加剧了业界对跨链桥脆弱性的担忧。跨链桥仍然是区块链基础设施中最容易成为攻击目标的组成部分之一。
业内分析人士指出,跨链系统由于需要在多个网络之间协调验证,因而会引入复杂的安全风险。即便是很小的配置缺陷,也可能形成难以及时发现的攻击面。
该事件还进一步激化了关于去中心化系统应采用轻量级验证模型,还是更高资源消耗的多验证者框架的讨论。支持简单系统的人看重效率,而批评者则认为,这类模式会放大系统性风险。
截至文章发布时,LayerZero 尚未就 KelpDAO 的最新声明作出公开回应。
随着调查持续推进、法律程序不断展开,这一案件预计将影响未来跨链协议如何设计验证系统,以及在未来 DeFi 事故中如何划分责任。KelpDAO 表示,其当前重点是确保 rsETH 的安全,并在迁移至 Chainlink 基础设施的过程中恢复用户信心。Roaring Kitty 删除帖子后,Solana 迷因币 RKC 剧烈波动……黑客嫌疑蔓延以“基思·吉尔”(Kith Gill)之名著称的“咆哮小猫”(Roaring Kitty)在其认证的X账户上发布了一则简短帖子,瞬间拉升了基于索拉纳(SOL)的模因币“红色小猫军团”(Red Kitten Crew, RKC),随后又使其迅速崩溃。
根据Lookonchain于13日公布的数据,本月11日发布并在1小时内删除的两则帖子搅动了市场,导致RKC的市值在几分钟内飙升到约1200万美元,随后帖子消失,价格便急剧下跌。以韩元计算,规模约为17.9亿韩元。
这些有问题的帖子包含了一段简短的动画视频,内容是“Red bandit crew 4 life”的字样,并附带了Pump.fun的合约地址。帖子发布后,索拉纳模因币投资者蜂拥而入,买盘瞬间爆发,但随着帖子被删除,市场情绪急转直下。
链上数据显示,在飙升后的短短20分钟内,RKC的市值达到了1100万至1200万美元,但随后有近1000万美元的价值蒸发。据统计,在下跌区间内有超过1050万美元的卖盘涌出。
内幕人士套现获利的质疑也随之而来。Lookonchain称,开发者通过10个钱包仅投入了20 SOL(约1950美元),便获得了3.9518亿枚RKC。这相当于总供应量的39.52%。随后,这些钱包将全部持仓以5071 SOL(约49.5万美元)的价格卖出,据悉开发者还通过Pump.fun的创作者费用获得了1209 SOL(约11.8万美元)。
钱包集中度同样被指为危险信号。一些分析人士提出,在上涨期间,特定钱包实际上可能控制了超过70%的供应量。在这种结构下,少数持有者的抛售就可能导致价格剧烈波动。
部分加密货币用户也提到了“咆哮小猫”账户可能被黑客攻击的可能性。他们认为这与之前PEPE创作者马特·弗里(Matt Furie)的社交媒体被滥用、用于推广虚假模因代币的事件类似。在索拉纳和以太坊(ETH)市场上,利用名人账户冒充或黑客攻击来操纵模因币的事件屡见不鲜,造成了巨大损失。
此次RKC争议在X平台上引发了超过600条讨论,并迅速扩散。不过,“咆哮小猫”方面尚未就该帖子的真实性或其与账户的关联性发表正式立场。目前来看,这被视为一个同时暴露了“传闻式暴涨”与“流动性崩溃”的案例,再次展现了索拉纳模因币特有的高波动性与内幕人士风险。
文章摘要 by TokenPost.ai
🔎 市场解读
因知名投资者“咆哮小猫”账户发布的一则可疑帖子,索拉纳模因币RKC短时间内暴涨后暴跌,呈现出典型的“基于传闻的拉高出货”走势。账户被黑的可能性与内幕人士介入的质疑同时被提出,打击了市场信心。
💡 策略要点
模因币的结构决定了价格会因一条新闻或社交媒体动态而剧烈波动,在核实真伪前追高买入风险极高。特别是供应量集中在特定钱包的代币,暴跌可能性很高,因此必须检查链上分布情况。“已删除帖子 + 暴涨”的模式应被视为高风险信号。
📘 术语解释
拉高出货(Pump and Dump):人为拉高价格后大量卖出以获利的结构
钱包集中度:显示全部代币集中分布在少数钱包中的指标
Pump.fun:一个基于索拉纳的平台,任何人都可以轻松创建和分发模因币
💡 常见问题解答 (FAQ)
Q. 为什么一则帖子就能导致价格如此剧烈波动? 模因币的价值很大程度上依赖于话题热度和资金流入速度,而非内在价值。尤其是当知名人物的账户提及某代币时,这会被视为一个可信信号,导致买盘迅速涌入。但由于支撑其上涨的依据薄弱,因此价格下跌也同样迅速。
Q. 关于内幕人士获利争议意味着什么? 这意味着开发者在价格低位时掌握了总供应量的很大一部分,然后在价格上涨时进行大规模抛售以获取巨额利润。在这种结构下,普通投资者越晚进场,遭受损失的可能性就越高。
Q. 要避免这类事件,应该检查哪些方面? 务必检查代币的分配结构(钱包集中度)、开发者的持仓量、是否在交易所上市以及官方渠道的真实性。特别是基于突发的社交媒体话题而上涨的行情,很可能是未经证实的信息,需要谨慎对待。
TP AI 注意事项
本文摘要使用基于TokenPost.ai的语言模型生成。可能遗漏了正文的主要内容或与事实存在出入。朝鲜,夺取虚拟资产2.2万亿韩元……深度伪造黑客技术不断升级朝鲜去年通过针对虚拟资产市场的大规模黑客攻击,窃取了约2.2万亿韩元,创下历史最高纪录。攻击手法也变得更加精密,网络安全威胁正在向整个市场扩散。
窃取2万亿韩元规模的虚拟资产……创历史新高
据韩联社报道,国家情报院国家网络安全中心(NCSC)在10日发布的年度报告中表示,朝鲜黑客组织截至2025年,通过攻击海外虚拟资产交易所等,共窃取了约2.2万亿韩元的资金。这超过了以往的最高纪录,达到了“历史最高”水平。
朝鲜窃取虚拟资产的行为已持续多年。2023年联合国安理会报告也确认了约2万亿韩元规模的虚拟资产被窃取。2019年,国内交易所Upbit曾发生约34.2万个以太坊(ETH)被窃事件。当时损失规模约为580亿韩元,但此后因价格上涨,其价值被评估为超过1万亿韩元。
分析人士一直指出,由于虚拟资产具有匿名性和追踪难度大等特点,它们被朝鲜用作主要的“获取外汇手段”。
深度伪造、供应链攻击……黑客手法不断升级
报告强调,朝鲜黑客组织的攻击方式正日益多样化和精密化。
已确认的主要手法包括:首先利用国内文档管理解决方案的漏洞创建管理员账户,然后窃取内部资料。此外,还出现了通过开源供应链入侵以及利用二维码的“Qshing(二维码钓鱼)”攻击。
尤其引人注目的变化是利用“深度伪造技术”进行伪装就业。据悉,朝鲜黑客试图通过使用假身份参加视频面试,渗透到企业内部窃取信息。
此外,他们还同时使用滥用智能手机远程重置功能以瘫痪安全系统,或集中攻击IT产品漏洞等方式。这是在传统的APT(高级持续性威胁)、勒索软件、挖矿劫持的基础上,结合了社会工程学手法的形式。
政府表示“将通过Cyber 119、量子密码进行应对”
政府正在构建多层安全体系以应对这种情况。2024年8月启动了全国范围的“Cyber 119”中心,以加强入侵事件应对能力,并正在推进国家网络安全框架(N2SF)的引入。
此外,从长远来看,政府计划制定到2035年转换为“抗量子密码”的路线图,以应对未来的安全威胁。这是为了防范因量子计算机的出现而导致现有密码体系失效的可能性。
这份报告显示,超越单纯的黑客攻击损失,虚拟资产市场本身正成为国家级攻击的主要目标。业界指出,不仅要加强交易所安全,还需要在供应链、人员管理等方面进行全面应对。
随着虚拟资产市场的扩大,这种“网络风险”也在同步增长,因此安全水平很有可能成为未来左右市场信任度的核心因素。
来源:韩联社《朝鲜,去年窃取2万亿虚拟资产……史上最大规模黑客攻击》(2026.05.10)
TP AI注意事项
本文使用基于TokenPost.ai的语言模型进行摘要。正文主要内容可能被遗漏或与事实不符。RedTeam 将 Bittensor 矿工转型为道德黑客网络,革新网络安全Techub News 消息,RedTeam 正在将 Bittensor 矿工转型为道德黑客网络,旨在革新网络安全领域,增强实时威胁检测与防御能力。该举措利用分布式计算资源构建一个去中心化的安全测试与响应网络。(Crypto Briefing)Blockstream 遭白帽黑客攻击,损失约 4000 枚比特币Techub News 消息,Blockstream 旗下的 Liquid Network 近日遭白帽黑客攻击,约 4000 枚比特币被从储备中转移。据报道,攻击者利用协议软件漏洞提取资金,但承诺在漏洞修复后归还全部资产。
Blockstream 团队已确认此次事件为软件漏洞导致的资金异常转移,目前正紧急修复相关漏洞。白帽黑客表示将在补丁完成后返还 4000 比特币,此次事件未造成永久性资金损失。(CoinDesk)Liquid 遭黑客攻击,损失约 4000 枚比特币Techub News 消息,加密货币交易所 Liquid 于今日遭黑客攻击,损失约 4000 枚比特币。攻击者声称自己是「白帽」黑客,但已将该笔巨额资金从平台转移。
目前 Liquid 尚未就此事发布详细声明,用户资产安全状况及具体攻击手法仍在调查中。此次事件引发市场关注,投资者需密切留意后续进展及官方赔偿方案。(Cointelegraph)白帽黑客从 Liquid Network 提取 4000 枚 BTC,称修复漏洞后将归还Techub News 消息,比特币 Layer 2 网络 Liquid Network 发生安全事件,自称白帽黑客的一方从 Liquid Federation 钱包中提取了约 4000 枚 BTC,价值约 3.2 亿美元。Liquid 表示,资金是通过 SideSwap PAK 功能提取的,但密钥本身并未泄露,网络上的其他资产未受影响。
Blockstream 正通过链上签名信息尝试与相关方联系。该黑客在链上公开表示,他们是白帽黑客,并要求先修复网络漏洞,之后会将大部分资金返还。目前约 3998.5 枚 BTC 尚未被移动。
Ledger CTO Charles Guillemet 对此白帽说法表示怀疑,指出真正的安全研究人员通常不会抽干跨链桥资金后再要求链上联系。Liquid Network 已暂时禁用桥接节点,并通知交易所暂停 LBTC 存取款。(CryptoPotato)Liquid 暂停网络,自称白帽黑客提取约 4000 比特币Techub News 消息,Blockstream 旗下比特币侧链 Liquid Network 于 9 月 6 日暂停网络,约 4000 比特币(约 3.2 亿美元)从 Liquid Federation 钱包被提取,项目方称攻击者为自称白帽黑客。
该公司表示,资金通过 SideSwap PAK 转出,密钥并未泄露。其正通过链上签名信息联系相关方,联邦成员致力于恢复网络运行。Liquid 已通知交易所并暂停 LBTC 存取款,其他资产未受影响。(CryptoBriefing)Blockstream Liquid Network 3.2亿美元比特币转移,操作者自称白帽黑客Techub News 消息,9月6日,Blockstream的比特币侧链Liquid Network中约3,996枚BTC(价值约3.2亿美元)被一次性转移至一个全新地址,转移费用仅为21美分。操作者在链上留言称“我们是白帽黑客,请通过链上联系我们”,随后向Liquid地址返还了0.00001 BTC。
Liquid Network采用联盟多签机制,需11个成员签名方可移动资金。此次转移后,网络内剩余L-BTC仍得到足额支持,未出现资不抵债情况。目前大部分转移资金尚未移动,操作者身份及动机不明。
此前类似事件中,Ronin桥攻击者曾于2024年归还部分资金并领取赏金。Blockstream官方尚未对此事件发表评论。(BeInCrypto)柏林州政府拒付 30 枚比特币赎金,黑客公开 5.7 TB 失窃数据Techub News 消息,柏林州政府拒绝支付勒索软件团伙 Rhysida 索要的 30 枚比特币(约合 240 万美元)赎金,该黑客组织随后在暗网公开了窃取的 5.7 TB 数据。柏林首席数字官 Florian Hauer 表示,柏林不会屈服于勒索,州政府工作人员和市民的安全是首要任务。
此次攻击于 8 月 14 日被发现,导致柏林两个参议院部门网络被隔离,影响了住房补贴和家庭支持等服务的发放。赎金支付截止日期为 9 月 4 日,过期后黑客即公开了全部数据集。目前,州刑事警察局和德国联邦网络安全机构正领导调查,并已成立中央危机小组审查泄露材料。
Rhysida 团伙自 2023 年以来活跃,此次以拍卖形式出售数据,起拍价为 30 BTC。数据显示,2025 年链上勒索软件支付额下降了约 8%,而声称的攻击数量却增加了 50%。柏林尚未对此次事件造成的损失进行量化评估。(BeInCrypto)比特币挖矿平台 GoMining 遭黑客攻击,超 600 个钱包损失约 280 万美元Techub News 消息,链上监测机构 Specter 发现,比特币挖矿及奖励平台 GoMining 于 9 月 4 日遭遇协同攻击,超过 600 个关联钱包被清空,总损失约 280 万美元。攻击者迅速将盗取的资产跨链转移并兑换,最终整合为约 1,147 枚 ETH。(CoinGape)Nansen 与 Monad 合作举办全球黑客松,总奖金 25 万美元Techub News 消息,区块链数据分析平台 Nansen 宣布与 Layer 1 区块链 Monad 合作,共同举办其旗舰线上全球黑客松“Metropolis”。该活动将持续 6 周,设有链上金融、消费应用、社交和 AI 基础设施四个赛道,总奖金池为 25 万美元。
Nansen 将为使用其 API、MCP 或 CLI 数据的最佳构建项目提供 5000 美元的专项奖金。(@nansen_ai)朝鲜黑客通过 Hyperliquid 出售超 3000 万美元比特币Techub News 消息,区块链分析平台 Arkham 监测显示,朝鲜黑客过去三周通过衍生品交易平台 Hyperliquid 出售超过 3000 万美元比特币。
Arkham 数据显示,相关地址持续进行资金转移与代币兑换。Hyperliquid 为去中心化衍生品交易平台,近期因处理高风险资金流动受到市场关注。(CoinDesk)由 Pharos 联合 Anvita Flow 共同发起的 Skill-to-Agent 双阶联动黑客松正在进行中,这不是一场只看 Demo 或概念展示的活动,而是聚焦 AI Agent 生态共建的全球开发者盛会。它的核心目标很明确:从可复用的 Skill 开始,逐步搭建能够在链上执行、交互和组合的 AI Agent 基础组件。 现在,黑客松第一阶段 Skill Hackathon 已经进入倒计时。开发者需要在 6 月 17 日前完成 Skill 提交。值得注意的是,阶段一不只是一次独立的 Skill 征集,只有在 Skill Hackathon 阶段获胜的开发者,才能进入第二阶段 Agent Arena。 这意味着,如果你想参与后续 Agent 构建与更大规模的奖金分配,现在就必须行动起来! 关键信息 本次开发者季,采用双阶段递进结构: 1️⃣ Phase 1 — 技能黑客松(6.8-6.17) 开发者们创建标准化、可复用的 Skill 功能模块,作为未来 AI Agent 调用的基础组件。 2️⃣ Phase 2 — Agent 竞技场( 6.23-7.6) 开发者基于技能黑客松的 Skill 库,组合创建可在 Pharos 链上真正运作、交易、交互的完整 Agent。 第一阶段获胜结果将在 6 月 22 日公布。 阶段一将选出 40 位获胜开发者,每人获得 500 PROS,并获得进入第二阶段 Agent Arena、继续瓜分 25,000 PROS 奖金池的资格。 📌 立即报名:https://bit.ly/4xkU0Wx 📌 黑客松页面:https://www.pharos.xyz/agent-carnival 📌 Pharos Discord:https://discord.com/invite/pharos 📌 官方活动讨论群:https://t.me/+U27f5oGnJNlkZTI0 📌 开发者手册:https://docs.pharos.xyz/tooling-and-infrastructure/pharos-skill-engine-guide 立即报名 扫码进群 为什么第一阶段是 Skill,而不是直接做 Agent? 很多开发者第一次看到 Skill-to-Agent 的赛制时,可能会问:为什么不直接做完整 Agent?为什么要先从 Skill 开始? 原因很简单。真正可用的 Agent 并不是一个大而全的黑盒,而是由一个个稳定、清晰、可复用的能力模块组合而成。 一个 Skill 可以是一次链上交互能力,可以是某类数据处理逻辑,可以是面向特定场景的执行组件,也可以是能够被 Agent 调用的标准化功能模块。它不一定需要一开始就做成完整产品,但它必须足够明确、实用,并且能够被后续 Agent 组合使用。 这也是本次黑客松第一阶段的重点:先沉淀高质量、可复用的 Skill,再让这些 Skill 在第二阶段被进一步组合成完整 Agent。 换句话说,第一阶段不是“预热赛”,而是整个 Agent 构建流程的基础层。你现在提交的 Skill,可能就是后续 Agent Arena 中某个完整链上 Agent 的关键能力。 6 月 17 日前,你需要提交什么? 第一阶段 Skill Hackathon 的提交截止时间是 6 月 17 日 18:00。 在这个阶段,开发者需要围绕 Pharos AI Agent 生态,提交具有实际用途、可复用、可组合的 Skill 模块。评审会重点关注 Skill 的原创性、技术完整度、实用性、复用能力、文档清晰度,以及它与 Pharos AI Agent 和链上经济愿景的契合度。 这也意味着,参赛作品不需要为了“看起来很大”而堆砌复杂功能。相反,一个边界清晰、解决真实问题、能够被其他开发者或 Agent 继续调用的 Skill,往往更符合阶段一的目标。 如果你还没有开始,可以优先思考几个问题: 1️⃣ 这个 Skill 解决了什么明确问题? 2️⃣ 它是否能被不同 Agent 复用? 3️⃣ 它的输入和输出是否足够清晰? 4️⃣ 它是否能够服务于支付、社交、链上交互、数据分析、任务执行等具体场景? 5️⃣ 其他开发者拿到它之后,是否能快速理解并组合进自己的 Agent? 这些问题,比单纯追求复杂度更重要。 40 位获胜开发者,进入下一阶段 第一阶段评审结束后,将在 6 月 22 日公布 Skill Hackathon 获胜者。 本阶段将选出 40 位获胜开发者,每位获胜者可获得 500 PROS 奖励,并且获得进入第二阶段 Agent Arena 的资格,参与剩余 25,000 PROS 奖金池的角逐。 第二阶段将围绕完整 Agent 的构建展开,开发者需要基于第一阶段沉淀出的 Skill,进一步组合、部署并展示能够在 Pharos 上运行的 AI Agent。 对于开发者来说,这不仅是一次提交 Skill 的机会,也是进入 Pharos AI Agent 生态早期建设者队列的机会。 Agent Arena:基于 Skill 构建完整 AI Agent 相比第一阶段,Agent Arena 更强调完整 Agent 的组合能力、部署能力、链上交互能力和真实使用价值。 这也是为什么第一阶段的 Skill 质量很关键。 一个好的 Skill 不只是为了赢得阶段一奖励,它还可能成为第二阶段 Agent 的组成部分。对于参赛开发者来说,越早完成一个清晰、可靠、可复用的 Skill,就越有机会在第二阶段继续扩展成更完整的 Agent 项目。 如果你已经有 Agent 方向的想法,现在可以先拆解其中最核心的能力,把它做成 Skill 提交。如果你还没有完整 Agent 方案,也可以从具体场景入手,先完成一个高质量 Skill,为后续组合留下空间。 最后时刻,适合哪些开发者冲刺? 如果你熟悉 AI Agent、链上交互、工具调用、自动化任务、数据处理、支付场景或社交场景,这次 Skill Hackathon 都值得关注。 这场活动尤其适合三类开发者。 1️⃣ 已经有 Agent 想法但还没有完整产品的开发者。 你可以先把 Agent 中最关键的能力模块拆成 Skill,在阶段一完成提交,再根据评审和生态反馈进入第二阶段。 2️⃣ 擅长做工具、SDK、插件或自动化模块的开发者。 Skill 本身强调复用和组合,因此并不要求你一开始就做出完整应用,而是鼓励你把某个能力做深、做稳、做清楚。 3️⃣ 希望尽早参与 Pharos AI Agent 生态建设的开发者。 相比成熟生态,早期阶段更看重基础组件和开发者贡献。你提交的 Skill 越基础、越实用,越有机会在后续 Agent 生态中被持续使用。 现在距离截止只剩最后几天。与其等待一个“完美 Agent”方案,不如先把一个真正可用、可复用、能被组合的 Skill 做出来。 Pharos 正在构建面向 AI Agent 的链上基础设施,而 Skill 是 Agent 能够真正执行任务的底层能力。 📌 立即报名:https://bit.ly/4xkU0Wx 📌 黑客松页面:https://www.pharos.xyz/agent-carnival 📌 Pharos Discord:https://discord.com/invite/pharos 📌 官方活动讨论群:https://t.me/+U27f5oGnJNlkZTI0 📌 开发者手册:https://docs.pharos.xyz/tooling-and-infrastructure/pharos-skill-engine-guide 立即报名 扫码进群
