加密公司Bits of Gold遭数据泄露,20万名客户受影响
以色列最大合规加密经纪商Bits of Gold遭遇数据泄露,约20万名客户个人信息被黑客窃取,平台全部用户面临风险。该公司曾于2022年9月获得以色列首张虚拟资产服务提供商(VASP)牌照,2026年4月获批发行与谢克尔1:1锚定的BILS稳定币, 被盗数据类型尚未公布,但加密经纪商通常依据KYC法规收集身份证件、地址证明及财务信息等敏感资料。冷钱包虽可保护数字资产,却无法保护服务器上的客户身份文件。历史案例显示,类似数据泄露常被用于钓鱼、SIM卡调换及定向社交工程攻击,安全风险已超出平台本身。
数据:ZRO、KAITO等代币下周将迎来大额解锁,其中ZRO解锁价值约1990万美元
Token Unlocks数据显示,ZRO、KAITO、SOON等代币将于下周迎来大额解锁,其中: LayerZero(ZRO)将于北京时间8月20日晚上7点解锁约2571万枚代币,与流通量的比值约为4.40%,价值约1990万美元; KAITO(KAITO)将于北京时间8月20日晚上8点解锁约3260万枚代币,与流通量的比值约为7.63%,价值约1150万美元; SOON(SOON)将于北京时间8月23日下午4点30分解锁约2024万枚代币,与流通量的比值约为3.76%,价值约390万美元; MBG By MultiBank Group(MBG)将于北京时间8月22日晚上8点解锁约2715万枚代币,与流通量的比值约为6.16%,价值约280万美元。
Anthropic的IPO估值据称取决于其2028年1900亿至2000亿美元的营收预测
知情人士透露,AI公司Anthropic在IPO前夕向投资者展示的财务预测显示,其2028年营收目标约为1900亿至2000亿美元,远超2025年底约90亿美元的年化营收及今年5月公布的470亿美元年化营收。公司已披露2026年第二季度营收至少109亿美元,较上一季度增长超过一倍,有望实现季度运营利润5.59亿美元。 投行与投资者正采用Anthropic基于2028年营收预测的企业价值/营收倍数进行估值——通常高增长软件公司会基于未来一年营收估值,而Anthropic看至两年后,反映其业务扩张速度之快及AI基础设施投入巨大带来的估值挑战。参考标的中,Palantir当前交易价格为今年预期营收的53倍,SpaceX和Cloudflare均为预期营收的41.6倍。投资者押注Anthropic营收增长将快于算力、模型训练和人员等成本增长,从而推动利润率扩张。
Jane Street 7月因AI基金Situational Awareness及科技股抛售损失150亿美元
华尔街交易巨头Jane Street在7月因AI对冲基金Situational Awareness及科技股持仓遭遇市场抛售,损失约150亿美元。该基金由前OpenAI研究员Leopold Aschenbrenner管理,7月因AI股暴跌触发追加保证金,被迫向Ken Griffin的Citadel抛售大部分股票组合,Jane Street为该基金投资者之一。 Jane Street在致员工备忘录中承认7月是“糟糕的月份”,基金大幅回撤使公司持股年内收益归零,但自投资以来整体仍有盈利。公司同时因亚洲非AI股票多头持仓受损,称AI相关记忆体和半导体股7月下跌约50%。这是Jane Street自2016年以来首次录得月度交易亏损,营收较6月峰值下降约25%,但年内交易收入仍超400亿美元,已超过去年全年总额。公司表示已关闭7月亏损领域的大部分风险敞口,并在其他策略上收缩风险承担。
苹果紧急修复macOS屏幕共享漏洞,暴露Mac已被用于加密货币挖矿
荷兰国家网络安全中心(NCSC)警告称,苹果macOS屏幕共享组件中一个近期修复的严重认证漏洞(CVE-2026-65400,CVSS评分9.8)已被野外利用,攻击者无需有效凭证即可访问暴露于互联网(端口5900)的Mac并植入门罗币挖矿程序。苹果已于8月6日随macOS Tahoe 26.6.1、Sequoia 15.7.9及Sonoma 14.8.9紧急更新修复该漏洞,通过改进状态管理强化凭证验证。NCSC确认多起攻击中攻击者已获取root权限并部署挖矿软件。 安全研究员@osxreverser披露了同一组件中另一个预认证漏洞(同样在26.6修复),仅需目标IP即可绕过密码认证,无需用户名即可利用。据Calif公司透露,研究人员仅用4小时即利用AI开发出两个漏洞的可用攻击程序,显示AI正大幅缩短从发现漏洞到开发出攻击代码的时间。建议用户立即更新系统,若无法更新则关闭屏幕共享功能。
SafePal:订单追踪插件漏洞致近4万客户信息泄露,钱包资产未受影响
加密钱包SafePal披露其发现其订单追踪插件存在漏洞,导致约39,798名在2025年3月2日至2026年4月11日期间下单的客户信息被未经授权访问,暴露数据包括姓名、邮箱、收货地址、电话及购买详情。官方强调种子短语、私钥、钱包密码及银行账户等敏感信息未受影响,漏洞已修复并增设安全措施。所有受影响客户已通过邮件单独通知,用户可凭订单号和收货国家在官网验证是否受影响。SafePal提醒用户警惕钓鱼和冒充攻击,切勿向任何人透露助记词或私钥。
Vitalik:以太坊扩容将融合UTXO式状态与动态状态方案,兼顾去中心化与高吞吐量
以太坊创始人Vitalik Buterin在X平台发文,肯定比特币社区在UTXO状态管理理念上的开创性贡献(如Utreexo),并阐述了以太坊当前提议的扩容战略:旨在融合UTXO式状态管理、动态状态及介于两者之间的各类方案,使以太坊绝大多数活动能够实现超大规模扩容,同时不牺牲去中心化、节点运行便捷性和抗审查性。
SafePal被质疑隐瞒漏洞数月且有用户已遭钓鱼攻击
针对SafePal今日披露的数据泄露事件,链上分析师Specter对此提出质疑,指出泄露数据覆盖2025年3月2日至2026年4月11日期间,意味着漏洞最迟在4月或5月初已经发生,但SafePal选择保持沉默直至近期Trezor也宣布数据泄露后才公开。Specter称部分用户在SafePal承认前已收到钓鱼邮件且有人已遭损失,但公司未提前发出警告、否认问题,将客户个人数据置于风险中。
赵长鹏:为避免被过度解读将弃用公开地址,BNB及“币安人生”捐给Giggle Academy
币安创始人赵长鹏针对“销毁Meme币”一事回应称:“太多人试图过度解读‘他这么做代表什么?’我今天测试Trust Wallet。发现钱包里太多meme coin,多到连BNB都很难找到,所以我尝试销毁一些代币。结果连这个操作都引发了不少社区讨论。我意识到,我永远无法把这个地址上的meme币‘清理干净’。我销毁得越多,就会有越多人往这个地址打币。区块链的透明特性意味着,这个地址的任何操作都会被社区过度解读。 我甚至想过请Trust Wallet团队做一个‘忽略代币’(Ignore Coin)的功能,避免界面被塞满,但这个功能99.99%的人根本用不上。所以计划如下:我会把BNB以及