扫描下载APP
其它方式登录
2026年9月6日,Liquid Network因节点软件缓存机制缺陷被攻击,导致3996枚比特币凭空被盗。漏洞源于范围证明验证缓存未绑定资产类型和输出脚本,攻击者利用缓存重放绕过校验,伪造L-BTC并完成合法peg-out。尽管11/15多签流程完全合规,但底层软件错误使安全设计失效。事件暴露运维滞后、隐私与可核验性失衡及‘白帽’行为边界问题。
研究显示2026年上半年DeFi领域多数重大安全攻击(67.6%)发生在审计覆盖范围之外,导致94.4%的损失;典型案例如ICON Network重放攻击和aelf运行时入侵,揭示审计报告与实际运行系统、升级组件及风控机制之间存在显著脱节,凸显审计范围局限性与动态安全治理的必要性。
文章以Liquid Network等三起安全事件为切入点,探讨数字资产平台安全的核心不在于杜绝所有攻击,而在于构建多层隔离与制衡机制——包括身份、权限、操作、资产存放及组织决策层面的防线,强调当第一道防线失守后,风险能否被有效限制与阻断,并以BIT《信任白皮书》V2.0为例说明可验证、可制衡的安全体系实践。
9月6日,攻击者利用Liquid Network底层Elements软件漏洞,凭空生成约4000枚LBTC,骗过SideSwap提现机制,从Liquid多签钱包盗取近3998.5 BTC(约3.2亿美元);漏洞修复后归还3400 BTC,单方面留存约598.5 BTC(约4700万美元),但Blockstream未承认其为白帽赏金,仍在协商追回。
Liquid Network因Elements软件range-proof缓存漏洞遭攻击,攻击者凭空铸造并转出约3996枚BTC(约3.2亿美元),后归还3400枚BTC,留下598.5枚BTC作为4700万美元赏金;事件引发对白帽行为边界、漏洞赏金机制及项目方安全责任的广泛争议。
比特币侧链Liquid Network因开源软件Elements存在节点级漏洞,遭白帽黑客提走约4000枚BTC(价值3.2亿美元),资金经授权平台SideSwap流出;网络已暂停交易,攻击者承诺修复漏洞后归还资金。
Pharos Network 上线 pRNH Vault,通过 R25 协议将纽约人寿与 Anemoy 联合管理的美元高收益企业债组合代币化,使合格用户可用 USDC 兑换持有,拓展 RealFi 资产范围至机构级信用债,强调可编程性、合规准入与智能代理协同。
文章认为市场严重低估了Circle的价值,核心论点包括:稳定币市场将以40%年复合增速在2030年突破1万亿美元;流动性与网络效应导致赢家通吃,Open Standard联盟难以撼动Circle与Tether的双头垄断;Circle本质是全栈货币平台而非单纯稳定币发行商,其支付网络、公链等业务正驱动收入多元化,有望在2030年实现50亿美元营收与500亿美元市值。
Arthur Hayes结束退休,领导新项目Flop Network,旨在为AI Agent构建原生算力交易与支付网络,以FLOP代币作为资源结算媒介,连接AI Agent、GPU算力提供者和验证者,解决Agent自主调用推理、存储及付费的基础设施缺失问题。
Interfold宣布FOLD第二轮拍卖启动及Network Alpha主网上线,标志着其机密协调网络正式进入生产运行阶段;该网络通过加密执行环境(E3)、分布式密钥生成和门限解密,实现输入私有、计算共享、结果可验证的新型协作范式,首期已应用于机密治理场景。
PayPal虽凭借PYUSD稳定币在多链部署和跨境支付场景中积极扩张,但其流通量二季度下滑31%至27亿美元,增长乏力;公司同时加入Open USD财团项目,采取双轨策略对冲单一模式风险,反映出在稳定币市场竞争加剧与监管格局变化下的战略谨慎。
HTX Ventures发布研报分析稳定币行业变化,指出Open USD(OUSD)通过三层设计改变收益分配与治理结构,推动经济层开放。
黄仁勋发起开放安全AI联盟,联合37家科技企业推动开源模型与安全技术栈开放,强调网络安全需依赖可审查、可加固的开放AI系统;OpenAI和Google签署公开信但未加入联盟,Anthropic则拒绝签署并坚持闭源立场;事件背后凸显英伟达借开放生态巩固GPU算力市场主导地位。
文章讲述Balaji Srinivasan在马来西亚森林城市创办Network School的实验如何因执照问题被市政厅吊销而失败,揭示数字游民社群落地现实主权空间时遭遇的治理冲突:政策招商热情与执法刚性并存,边区式地理叠加多重权力导致规则不稳,最终凸显‘赛博空间不可居住’的物理现实困境。
Visa推出企业级稳定币平台VSP,为金融机构和金融科技公司提供一站式稳定币铸造、转移与管理服务,首期支持Open USD,集成链上钱包基础设施及Visa现有支付网络,强调安全控制与现有系统无缝互操作。