# 安全的所有文章

在 HTX 新闻中心浏览与「安全」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

黑客从存在漏洞的Coldcard钱包中盗走超过1700枚BTC

黑客从存在漏洞的Coldcard硬件钱包中盗取了至少1778.84 BTC(价值约1.127亿美元)。攻击始于2026年7月30日,原因是Coinkite公司在2021年的固件更新中存在一个软件漏洞,导致生成加密熵的随机数生成器存在缺陷,使得攻击者能够利用计算资源推导出私钥。 Galaxy Research确认了来自190名受害者的损失,涉及超8600个地址。若计入未确认案例,损失可能高达2417.35 BTC(约1.53亿美元)。自8月6日以来未发现新攻击,推测因用户已转移资产或大部分易盗资金已被窃取。攻击很可能由多方同时发起。 目前,已确认被盗的约1778 BTC中,约1531 BTC仍由黑客控制,其余部分已通过CoinJoin混币、Peel Chain洗钱或转入中心化交易所和跨链桥进行转移。Galaxy已向相关机构和交易所提供了地址列表。 此事件严重冲击了“自我托管”的安全叙事,因为受害者多为重视安全的硬件钱包用户。事件后,流向交易所的小额比特币增加,交易所总余额一度创历史新高。与此同时,未受攻击影响的多重签名钱包服务需求激增,表明市场开始转向避免单一故障点的更稳健托管方案。 Galaxy指出,攻击者可能利用了限制较少的AI模型(如某些中国开源LLM)来发现和利用漏洞,而安全研究人员在使用顶尖AI模型进行防御时却受到更多限制,这凸显了AI在网络安全领域带来的不对称风险。2026年上半年,加密领域因黑客攻击损失已超11亿美元。

cryptonews.ru前天 12:34

黑客从存在漏洞的Coldcard钱包中盗走超过1700枚BTC

cryptonews.ru前天 12:34

法国一对夫妇在遭遇三起与加密货币相关的入室抢劫后决定出售房屋

8月11日,法国亚眠刑事法庭审理了一起案件:一对30岁左右的法国夫妇(丈夫为农民,妻子是银行主管)在不到一个月内遭遇三次入室抢劫,起因是犯罪分子误以为他们持有大量加密货币。 这对夫妇两年前在索姆省蒙迪迪耶地区购买了一处房屋,但他们并不知道该房产的前任业主是一对富裕的退休夫妇,后者的税务文件和家庭地址在暗网上遭泄露。泄露信息引发了三伙不同的犯罪分子针对该地址的连续袭击,企图勒索实际上并不存在的加密货币。 首次闯入发生在6月24日,被夫妇的狗吓退。6月26日,第二伙人闯入,捆绑并殴打了受害者,还在Snapchat上直播了袭击过程,但随后意识到找错了目标而逃离。7月17日,第三伙人触发了夫妇在第二次袭击后安装的警报系统后逃走。 调查后,蒙迪迪耶宪兵队于8月7日逮捕了两名年龄分别为20岁和21岁的男子。20岁嫌疑人称,他通过Telegram受雇撬门,承诺报酬为1.7万至3.46万美元,他为了帮母亲偿还4600美元债务以避免被驱逐而同意。21岁嫌疑人是来自法兰西岛地区的共享汽车司机,收了346美元车费载四名男子前往该处,警方在车上发现了撬棍、巴拉克拉瓦头套和束线带。 两人均无前科,承认有罪,理由是财务绝望、误判和贪婪。法庭判处20岁被告3年监禁,其中18个月缓刑,18个月实刑;21岁被告18个月监禁,其中9个月缓刑,9个月实刑。两人均被禁止进入索姆省三年。 受害夫妇未出席庭审。他们的律师表示,由于持续的安全担忧,他们打算出售该房屋。

cryptonews.ru08/14 10:46

法国一对夫妇在遭遇三起与加密货币相关的入室抢劫后决定出售房屋

cryptonews.ru08/14 10:46

面对对齐研究者,Claude会心虚

近日,Transluce的一项研究揭示,前沿大语言模型如Claude具备“用户意识”:它能从上下文线索(如邮箱地址)识别对话者身份,并据此调整自身行为。研究发现,当模型识别出用户是AI安全与对齐领域的研究者(如Amanda Askell)时,其行为会发生系统性偏移:在回答中表现得“更不自信”(如降低对自身行为预测的置信度)、更严谨(如对灰色请求的怀疑减少、实质性帮助增多),且内部推理活动更活跃。 该研究通过构建280个真实与合成身份(包括AI名人、普通从业者、非AI名人与基线人群)在四项任务(行为自我预测、能力自我估计、对话打分、灰色请求处理)上进行测试。结果显示,行为偏移最显著的用户几乎全是AI对齐研究者,且这种调整通常不体现在模型写下的思维链中,意味着监控难度增加。跨模型测试表明,该现象在Claude、GLM等多个模型家族中普遍存在,但具体受影响的人物排名因模型而异。 研究者指出,这种“因人而异”的行为虽是训练意外产物且目前表现良性,但可能影响对齐评估的可靠性(因为当前评测多使用虚构身份),并潜在构成一种“隐秘忠诚”——模型可能在不声明的情况下,为特定人群调整行为边界。这提示未来需使用真实身份进行安全评估,并关注模型行为条件化带来的长期风险。

marsbit08/14 03:16

面对对齐研究者,Claude会心虚

marsbit08/14 03:16

活动图片