每日一期加密市场情报,兼顾 AI 科技与政策变化。

存档 08.17 08:00–08.18 08:00
227 条采集 227 条分析 14 条展示 2 条高优先级
BTC $64,386 +2.6%ETH $1,909 +2.0%恐惧贪婪 41 恐惧

本期重要资讯按影响力排序,前三条为本期重点。 本期从 227 条候选中展示 14 条。

#01
Crypto本期重点事件线 · 第 3 天
9.0

Coldcard固件漏洞多年未察觉,导致约1亿美元比特币被盗

Coldcard固件中一个长期潜伏的漏洞(自2021年3月发布的4.0.1版本起存在)导致2026年7月30日约1亿美元比特币被盗。Galaxy Research将此次大规模转走与种子生成随机性不足联系起来,独立分析机构此后估计损失高达1.16亿美元。 Coldcard是最受信赖的比特币专用硬件钱包之一,但其密钥生成路径存在长达数年的漏洞,正好印证了行业“不要信任,要验证”的格言——正如Foundation首席执行官Zach Herbert所说,声誉并不是安全模型。该事件可能促使用户对硬件钱包提出更强验证要求,并重新评估自托管风险。 该漏洞仅影响部分设备,导致生成的助记词随机熵远低于预期;被攻击者扫走的币的持有时间从2021年到2026年不等。7月30日,约1196个地址在41分钟内被转空,共损失1082.65枚比特币;Coinkite首席执行官最初否认存在普遍的钱包漏洞,且报道称攻击仍在持续。

rss · CoinDesk · · 单一来源

背景、讨论与参考资料

市场影响

此次盗窃主要集中于比特币和自托管硬件钱包,因此传导渠道是用户信任与托管风险感知,而非交易所流动性。如果对Coldcard的信心减弱,部分持有者可能会转向竞争品牌、多签方案或托管服务,但对比特币价格的净影响并非预先注定。

背景

硬件钱包是一种离线保存加密货币私钥的小型物理设备。Coldcard是加拿大公司Coinkite推出的比特币专用硬件钱包,旨在让私钥远离联网电脑。此次攻击可追溯至固件4.0.1的随机数处理问题,意味着使用该版本代码的设备可能在多年内生成可预测的弱助记词,与社区“不要信任,要验证”的理念相悖。

社区讨论

Reddit用户对Coinkite的否认表示怀疑,有人描述了一种供应链场景:工厂工人可偷偷拿走一台钱包、记录其种子,再在用户未设置额外口令的情况下盗走资金。讨论反映出更广泛的担忧,即漏洞可能比最初披露的更严重,用户应添加额外熵或口令。

参考链接

标签

#Coldcard#hardware wallet#security#exploit#bug

#02
政策本期重点
9.0

美财政部提议GENIUS法案稳定币发行人许可规则

美国财政部提出了实施《GENIUS法案》第3条的规则,对稳定币在美国的发行、要约或销售进行了界定。自2027年1月18日起,发行人通常须获得联邦或州许可;从2028年7月18日起,平台将被限制向美国客户出售未经批准的稳定币。 作为《GENIUS法案》下财政部首项重大规则,该提案确立了联邦/州双重许可制度,将实质性重塑美国稳定币的市场准入和行业结构。发行人、交易所和用户都将受到基于批准的上市限制及合规期限的影响。 外国发行的稳定币仍可销售,前提是外国发行人遵守美国法律命令以及美国与其注册地国家之间的协议。违规行为包括直接招揽美国买家、宣传其可用性,或帮助买家绕过IP检查等;公众意见提交截止日期为2026年10月19日。

rss · Decrypt · · 4 源确认

背景、讨论与参考资料

市场影响

该规则建立了一条合规传导路径,可能改变美国平台可上架的稳定币种类,或将流动性和发行集中于获批发行人,并提高小型或外国发行人的合规成本。交易所、发行人和市场基础设施可能需要在2027–2028年最后期限前调整产品布局,但最终市场影响取决于最终规则和行业应对。

背景

《GENIUS法案》于2025年7月签署成为法律,是美国第一部为支付型稳定币(锚定货币价值、用于支付的数字代币)建立全面监管框架的联邦法律。根据该法案,主要联邦监管机构正在界定许可和监管要求,法律在颁布后18个月或最终法规发布后120天中较早者生效。财政部的提案是多项实施细则之一;OCC、FDIC和财政部还分别就发行、储备和反洗钱提出了规则。

参考链接

标签

#stablecoins#GENIUS Act#Treasury#crypto-regulation#US

#03
Crypto本期重点
8.5

Harmony 遭攻击后计划回滚链,伪造 3 万亿 ONE 代币

Harmony 宣布验证者将把区块链回滚至 8 月 11 日 UTC 23:25 的区块,丢弃约 109,126 笔普通交易和 315 笔质押交易,此前攻击者伪造了 3 万亿 ONE 代币。Harmony 认为“攻击前回滚”是比代币销毁或黑名单更“公平且最安全”的方案。 这是一个重大的协议治理与安全决策,因为回滚已确认交易挑战了区块链的不可篡改性,并影响用户、交易所和跨链桥伙伴。其结果可能为 Layer-1 网络应对大规模攻击开创先例。 Harmony 表示选择性恢复交易不安全,因为替换链上的余额、合约状态、交易 nonce 等条件都会不同。调查人员已将几乎所有伪造 ONE 代币追踪至钱包或服务边界,并正在与交易所、跨链桥和执法机构协作。

rss · The Block · · 2 源确认

背景、讨论与参考资料

市场影响

本次攻击和被迫回滚可能影响市场对 Harmony 及 ONE 代币的信心,交易所可能重新评估上线状态,恢复后的链状态附近可能出现更高波动。不过,鉴于 ONE 市值相对较小,整体加密市场影响可能有限。

背景

区块链回滚(又称链重组)会撤销一系列已确认交易,使链恢复到之前的状态,通常在重大攻击或网络故障后使用。代币销毁是将代币发送到不可花费地址使其永久退出流通,而黑名单则是禁止特定钱包进行交易。Harmony 选择重组而非销毁或黑名单,源于担心如果只恢复部分交易会导致链状态不一致。

参考链接

标签

#Harmony#exploit#rollback#security#governance

#04

Qwen3.8 27B 在人工智能分析基准中得 52 分,超越更大模型

阿里巴巴 Qwen 团队推出的 27B 参数开放权重模型 Qwen3.8-27B,在 Artificial Analysis 基准上取得 52 分,超过参数规模高达 150B+ 的模型,并与 DeepSeek V4 Flash 0731 持平。它还能媲美或超越六个月前发布的顶尖模型 Claude Opus 4.6。 这是开源 AI 的一个重要里程碑,表明一个小型稠密模型能够匹敌甚至超越更大的前沿模型。这可能使高端 AI 能力更加普及,让开发者能在消费级硬件上运行接近前沿的性能。 该模型是一款原生多模态视觉-语言模型,采用 Apache 2.0 开放权重,擅长编码、智能体工作流和办公自动化。社区基准测试显示其得分 52,与 DeepSeek V4 Flash 0731 相同,并在 Artificial Analysis 上超过 Opus 4.6;部分用户指出 Opus 仍拥有更丰富的世界知识。

hackernews · anana_ · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

Artificial Analysis 是一个独立的基准测试平台,用于评估 AI 模型的质量、速度和价格。Qwen3.8-27B 是阿里巴巴 Qwen 系列开放权重模型的最新成员。Opus 4.6 是 Anthropic 于 2026 年 2 月 5 日发布的旗舰模型。这一结果表明,参数数量不再是决定模型能力的唯一因素。

社区讨论

社区成员既感到惊叹又有些难以置信。一位评论者指出 Qwen3.8 27B 超越了所有中型模型(40B–150B)并与顶尖大型模型持平;另一位评论者称它能在游戏 PC 上运行却仍超过 Opus 4.6,这“既有趣又有点可怕”。还有人报告了它在真实场景中表现出色的智能体行为和严谨的编程能力,一位用户表示这些分数“感觉真实”,并非“刷基准”。

参考链接

标签

#Qwen#open-source AI#benchmark#model release#AI breakthrough

#05
政策
8.5

币安向俄罗斯当局提供用户数据,导致一位乌克兰捐赠者受审

据独家报道,币安向俄罗斯安全部门提供了客户数据,这些数据被用来指控一名俄罗斯用户向乌克兰军队捐款。该用户目前正在俄罗斯受审。 此案引发了对大型加密货币交易所用户隐私和合规实践的严重担忧,尤其是在与威权政府合作方面。这可能会削弱用户对币安的信任,并促使西方司法管辖区加强监管审查。 币安表示,尽管其于2023年退出俄罗斯市场以改善合规策略,但仍会配合合法的请求。据报道,文件显示这些数据被用于指控该用户与乌克兰相关的捐款行为。

google_news · Meduza — Новости · · 17 源确认

背景、讨论与参考资料

市场影响

这一消息可能会因对监控和监管风险的担忧加剧,影响币安相关代币及整个加密市场的情绪。它还可能会影响其他交易所处理数据请求的方式,可能促使更严格的隐私保护或合规措施,但并没有确定性的直接资产价格影响。

背景

币安是全球交易量最大的加密货币交易所。它于2023年以合规为由退出俄罗斯市场,但本报道表明它仍对俄罗斯当局的请求作出回应。此案凸显了交易所遵守当地法律的义务与加密货币生态系统中用户匿名和数据保护承诺之间的紧张关系。该事件也发生在更广泛的地缘政治冲突背景下,加密货币捐赠在其中为军事行动提供了资金支持。

标签

#Binance#Russia#privacy#user data#regulation

#06
Crypto
8.0

BitMart创始人对审计呼声不屑一顾,用户称资金被冻结

BitMart创始人Sheldon Lee将一则声称用户无法提款、员工未发工资的X帖子斥为“捏造的谣言”,称交易所的中文账号被黑客攻击。用户和链上调查员ZachXBT要求独立审计,而交易所正在8月26日最后交易日之前逐步停止运营。 此事之所以重要,因为未经证实的交易所破产传闻可能引发恐慌、监管审查,并加深对整个中心化交易所的不信任。BitMart拒绝公开账目,凸显了加密托管机构中普遍存在的透明度缺失问题。 BitMart上个月宣布停止运营,8月26日为最后交易日,但用户报告提款仍被冻结。困境投资公司Echo Base表示已提出包括债务人占有融资在内的注资重组方案,但BitMart未予回应。

rss · CoinDesk · · 2 源确认

背景、讨论与参考资料

市场影响

这一事件可能影响市场对中心化交易所托管风险的看法,或对BitMart上线代币造成压力,并扩大储备不透明的交易所的风险溢价。但由于破产尚未得到证实,影响仍以情绪驱动为主,而非已确认的系统性事件。

背景

链上调查是通过分析区块链数据来追踪资产流动、核实交易所偿付能力的方法。储备金证明(PoR)是独立第三方出具的证明,表明托管机构持有足以覆盖用户存款的资产,这与全面财务审计不同,在交易所危机期间常被要求提供。

社区讨论

X上的用户表达了不满,有人质问“我的1000万美元在哪里?”还有人质疑黑客说法。ZachXBT表示,如果BitMart真有流动性,就该直接把资金归还给用户,而不是发布含糊的声明。

参考链接

标签

#bitmart#exchange-crisis#withdrawals#insolvency#audit

#07
Crypto
8.0

六周内第四家加密交易所关闭,ABFinance 停业

总部位于美国的加密货币交易所 ABFinance 由 ByBit 前 CEO Helen Liu 创立,上周五宣布不再启动并有序清盘。这标志着六周内继 BitMart、BitMEX 和 AscendEX 之后第四家交易所关闭。 交易所接连关闭引发了对用户资金安全和加密交易平台稳定性的严重担忧。受影响交易所的用户面临提现延迟和不确定性,这可能削弱对中心化交易所的信任,并推动对自托管解决方案的需求。 ABFinance 仅运营约六个月,Liu 在 2026 年 4 月 30 日卸任 ByBit 联合 CEO 之前于 3 月创立了该交易所。BitMart 继续以极慢的速度处理提现,导致用户猜测其可能资不抵债;而 AscendEX 停业时,ZachXBT 指出其储备中缺失大量 ETH、USDT 和 SOL。

rss · Protos · · 单一来源

背景、讨论与参考资料

市场影响

交易所接连关闭可能会减少受影响市场的流动性,并提高整个加密行业的对手方风险认知。在关闭交易所上市的代币可能面临抛售压力或退市风险,而对中心化交易所的整体信心可能减弱,从而可能加速向去中心化交易平台的转移。

背景

热钱包是一种将私钥存储在与互联网连接的界面中的加密货币钱包,方便频繁交易,但更容易受到黑客攻击。当交易所关闭时,如果交易所储备不足或面临偿付问题,用户存放在热钱包中的资金可能面临风险。近期的关闭事件凸显了核实交易所偿付能力的重要性,以及将资金存放在中心化平台上的风险。

参考链接

标签

#exchange-shutdown#crypto-exchange#user-funds#market-stress

#08

以色列最大加密货币经纪商Bits of Gold遭数据泄露,20万客户受影响

以色列最大加密货币经纪商Bits of Gold披露了一起影响约20万客户的数据泄露事件。泄露源于第三方数据分析提供商被入侵,涉及姓名、国民身份证号码、银行账户信息和公开钱包地址,但资金和私钥未受影响。 此事件凸显了加密货币公司通过外部供应商遭受供应链攻击的脆弱性,敏感金融和身份数据的暴露可能使受影响用户面临更高的欺诈和钓鱼风险。这也加入了近期一系列加密货币行业数据泄露事件,可能削弱客户对托管经纪商的信任。 Bits of Gold表示,没有资金、密码、私钥、CVV码或身份证扫描件被泄露,并在发现后立即断开了受影响系统。公司认为此次攻击是更广泛的全球性事件的一部分,并已与网络安全事件响应公司合作展开调查。

rss · CoinDesk · · 2 源确认

背景、讨论与参考资料

市场影响

此次泄露可能加深以色列加密货币经纪商面临的监管和运营审查,并有报道称Bits of Gold已暂停其比特币合作,可能暂时影响部分服务的处理。对整体市场的影响可能有限,但该事件强化了该行业面临的第三方网络风险,这可能影响托管平台的风险溢价。

背景

Bits of Gold成立于2013年,是以色列首家获得永久金融服务提供商牌照的加密货币公司,服务超过25万客户。此次泄露之前,SafePal和Trezor也发生了与第三方供应商被入侵相关的加密货币数据泄露事件。该事件凸显了加密货币公司对外部分析、物流等服务提供商的依赖,这些供应商可能成为攻击途径。

标签

#data-breach#crypto-broker#security#israel#privacy

#09
AI 科技
8.0

DuckDB v2.0 预览版展示新功能与性能提升

DuckDB 团队发布了 v2.0 预览版,引入了 Quack 客户端-服务器支持以及一系列新功能和性能改进。这一预览版标志着这款广泛使用的嵌入式分析数据库的一个重要里程碑。 DuckDB 是最广泛使用的开源分析数据库之一,每月下载量超过 600 万次,因此 v2.0 对数据工程和分析工作流具有广泛影响。该预览版让开发者能提前了解那些可能降低资源需求并扩展 DuckDB 运行场景的新能力。 这是一个预览版而非稳定版本,因此功能和性能数据在最终版本发布前可能还会变化。社区讨论提到其开发节奏极快,在不到六个月内约有 10,000 次提交,并关注增量物化视图等仍在推进中的领域。

hackernews · ibotty · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

DuckDB 是一个开源的列式关系数据库管理系统,专为在线分析处理(OLAP)工作负载而设计。与 SQLite 等事务型嵌入式数据库不同,DuckDB 专为快速分析查询而优化,并且可以溢写到磁盘以处理超出可用内存的数据。它作为进程内 SQL 数据库可随处运行,因此在本地数据分析和应用程序嵌入方面非常受欢迎。

社区讨论

社区情绪总体非常积极,用户对 Quack 表示兴奋,并分享了在分析管道和流处理中的真实使用案例。一些评论者对该项目极快的提交速度以及 AI 是否在开发中占很大比重表示担忧,另一些人则希望加入增量物化视图,以便更好地与 ClickHouse 竞争。

参考链接

标签

#duckdb#database#open-source#developer-tools#data-engineering

#10
AI 科技
8.0

Roboflow基准测试质疑GPT 5.6 Sol视觉优势

Roboflow的博客文章声称OpenAI的GPT 5.6 Sol是其最佳视觉模型,但其自己的基准测试显示,谷歌的Gemini 3.5 Flash在大多数视觉任务上表现更好,而成本仅为后者的三分之一。 这挑战了OpenAI对其旗舰模型的营销定位,并为开发者在高容量视觉任务中偏向更便宜的替代方案提供了具体数据。它凸显了成本效益在企业AI模型选择中日益重要的地位。 在Roboflow的基准测试中,Gemini 3.5 Flash在所有任务上均击败了GPT 5.6 Sol,只有OCR任务除外,该任务由名为Fable的模型获胜。GPT 5.6 Sol是OpenAI GPT-5.6系列中能力最强的变体,该系列还包括Luna和Terra。

hackernews · plurby · · 社区讨论 · 单一来源

背景、讨论与参考资料

背景

GPT-5.6是OpenAI于2026年7月9日发布的大型语言模型系列,包含Luna、Terra和Sol三个变体。Roboflow是一个计算机视觉平台,定期为开发者评估模型。这种比较之所以重要,是因为实际应用在选择视觉模型时必须在准确性、延迟和API成本之间进行权衡。

社区讨论

评论者指出,博客自己的总结低估了结果:Gemini 3.5 Flash在除一项之外的所有基准测试中均优于GPT 5.6 Sol,且成本仅为三分之一。其他人则分享了Sol在UI分析方面的经验性好评,还有人质疑基准测试图像的EXIF旋转问题,另有人指出Sol的延迟使其不适用于实时机器人视觉。

参考链接

标签

#openai#gpt-5.6#vision-model#benchmarks#ai-model-release

#11
Crypto
7.5

Vulcan(原Greenidge)警告债券到期未融资,面临破产风险

上市比特币矿企Vulcan(原Greenidge Generation)警告称,由于拟议的3940万美元PIPE融资尚未完成,10月31日到期的3310万美元优先票据面临偿付风险。截至8月16日,该公司尚未收到任何交易资金。 这是一个上市加密矿企的重大信用事件,表明即使在持有数字资产的情况下,债务到期和资本市场融资渠道不畅也可能威胁矿企生存。它凸显了依赖外部融资的矿企在高成本、高波动经营环境中的脆弱性。 该PIPE交易将以每股1.71美元出售17,146,190股,募资约2930万美元,并向Machine Investment Group发行1000万美元可转换票据。交易的最晚完成日(10月10日)距票据到期仅21天,Vulcan也未发出正式赎回通知。

rss · CryptoSlate · · 单一来源

背景、讨论与参考资料

市场影响

主要传导渠道是公司层面的信用风险:一家上市矿企无法完成到期债务再融资,可能对其股价和存续债券形成压力,并可能意味着其他依赖类似PIPE交易的矿企面临更高的融资成本。由于该问题是Vulcan特有事件,对整体数字资产市场的影响可能有限,但可能拖累矿企股票的市场情绪。

背景

Vulcan是一家比特币矿企,原名Greenidge Generation。PIPE(上市公司的私募股权投资)是指向私人投资者私下出售上市公司股票或可转换证券,通常在公司难以通过传统资本市场融资时使用。优先票据是一种债务证券,在清偿顺序上优先于次级债务,即破产时必须先于其他低层级债权人偿付。

参考链接

标签

#crypto-mining#bankruptcy#debt#financing#greenidge

#12
Crypto
7.5

比特币矿企HIVE签下3.5亿美元AI云合同

HIVE旗下BUZZ HPC子公司签下一份为期五年、总额3.5亿美元的GPU云合同,每年增加7000万美元的年度经常性收入。这是HIVE两个月内达成的第二笔大规模NVIDIA集群交易。 这份合同凸显了比特币矿商向AI和高性能计算转型的趋势,以分散挖矿收入来源。它为HIVE带来了以美元计价的稳定收入流,并验证了矿商现有电力和数据中心基础设施的战略价值。 该合同为期五年,预计贡献每年7000万美元的年度经常性收入(ARR)。它被描述为一项“大规模NVIDIA集群交易”,也是HIVE在两个月内签署的第二份此类协议。

rss · The Block · · 单一来源

背景、讨论与参考资料

市场影响

该交易属于公司层面的消息,因此其对加密货币现货或衍生品市场的直接影响有限。不过,它可能会影响HIVE股票的交易,并影响投资者对其他同样押注AI战略的上市矿商的看法,因为市场正在重新评估矿商作为混合HPC服务商的潜力。

背景

GPU云计算和高性能计算(HPC)涉及出租图形处理单元和集群以处理AI训练和推理等工作负载。许多比特币矿商正在改造其数据中心以托管NVIDIA GPU集群,从而寻求比挖矿获得的不稳定区块奖励更具可预测性的收入。

参考链接

标签

#bitcoin-mining#ai-cloud#gpu#hive#hpc

#13

Coinbase发布AiFi瞄准AI代理支付,此前x402交易额达1亿美元

Coinbase推出了AiFi,这是一个面向AI代理的全栈金融基础设施,涵盖交易、支付和开发者工具,基于x402协议和Base网络构建。该公告发布之际,x402已处理超过1亿美元的交易。 主流交易所的这一举措验证了AI与加密支付这一新兴领域,并可能为自主机器支付建立标准。AiFi使Coinbase能够在AI代理开始持有资金并进行链上交易时占据基础设施价值。 AiFi涵盖交易、支付和开发者基础设施,基于x402和Base构建,并以USDC作为关键结算资产。x402协议由Linux基金会支持,可通过HTTP请求直接实现即时稳定币支付。

google_news · CryptoNinjas · · 单一来源

背景、讨论与参考资料

市场影响

该发布可能通过让AI代理自主交易,扩大稳定币和以太坊二层网络(尤其是Base)的实际应用场景。这可能会增加链上活动以及市场对USDC和相关基础设施的需求,同时也会吸引市场关注那些正在构建类似支付轨道的AI加密项目。

背景

x402是Coinbase推出的开放式互联网原生支付标准,允许API、应用程序和AI代理通过普通的HTTP请求发送和接收支付。AI代理是能够自主执行任务的软件程序;要让它们为服务付费,需要一个轻量级、机器可读的支付通道。USDC等稳定币以及Base等二层网络为此类交易提供了低成本、快速的结算层。AiFi是Coinbase为这一新型“代理金融”(Agentic Finance)生态系统提供金融基础设施的宏大愿景。

参考链接

标签

#Coinbase#AI agents#payments#x402#AiFi

#14
Crypto
7.0

Kraken母公司Payward加入Anthropic Glasswing项目,用Claude Mythos 5查漏洞

加密货币交易所Kraken的母公司Payward已加入Anthropic的Project Glasswing项目,并将使用Claude Mythos 5模型扫描其系统以查找安全漏洞。这是首家被报道加入该项目的加密公司。 此举表明加密行业正在越来越多地采用前沿AI进行防御性网络安全工作,此前已有40多家比特币和加密公司签署公开信,敦促AI实验室向可信防御者开放强大模型。这可能有助于加固交易所基础设施以及支撑加密行业的开源软件。 Payward表示,Mythos 5扫描的结果将通过其现有安全计划进行审查和修补,在第三方开源软件中发现的漏洞将报告给维护者。Project Glasswing于4月启动、6月扩大,已帮助合作伙伴发现数千个高危或严重漏洞。

rss · Decrypt · · 单一来源

背景、讨论与参考资料

背景

Project Glasswing是Anthropic的网络安全计划,为经过审查的组织提供其最强大的网络模型用于防御性工作。Claude Mythos 5是Anthropic专注于网络安全的最新AI模型。这一合作是在越来越多证据表明AI模型既能发现也能利用软件漏洞的背景下宣布的,此前加密公司公开呼吁主要AI实验室向防御者开放可信访问计划。

参考链接

标签

#Kraken#Anthropic#Project Glasswing#Cybersecurity#AI Adoption