与该事件类型相关的快讯
据 Coinspect Security 监测,其通过分析自 2018 年以来使用不安全代码生成的加密钱包种子,发现数千个种子曾被实际使用,仅上月就在相关钱包中发现 314 万美元疑似被盗资金。Coinspect Security 表示,部分资金存在集中转入单一地址及洗钱模式,某个受影响地址在提醒发布数小时后又转出 200 万美元,暂不确定是否为盗窃。此外,Coinspect Security 特别向中文社区发出警告,认为许多资产仍面临风险的用户可能位于中国。
据 CoinDesk 报道,区块链安全公司 Hexens 研究人员发现 Aptos 区块链 Move 虚拟机存在"过期缓存"类型混淆漏洞,攻击者仅需约 3000 美元服务器成本,即可在模拟环境中以近 90% 的成功率发起攻击,无需验证者权限或内部知识。研究人员在模拟测试中运行约 20 次攻击,成功 17-18 次,并验证了对 LayerZero、Wormhole、USDC CCTP 等跨链协议管理权限的潜在控制能力。 Hexens 评估,该漏洞直接威胁 Aptos 链上 DeFi、稳定币及流动性质押等协议,涉及低个位数十亿美元资产;若通过跨链桥、稳定币铸造及中心化交易所等路径扩散,系统性风险敞口最高可达 700 亿美元。Aptos 团队于 2 月 25 日收到漏洞报告后数小时内完成修复并部署至主网,目前无用户资金受损。
纳斯达克上市比特币财库公司 Nakamoto 董事长兼首席执行官 David Bailey 表示,所谓“BIP-110”长期争议事件的失败,从结果上对比特币构成“极度利好”,并认为这进一步验证了网络的抗攻击与抗分裂能力。
去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。hinkal 称,本次安全事件影响仅限于以太坊链上相关资金池,其他链上合约未受影响,但所有合约已临时暂停以进行修复与安全验证,所有受影响用户资金将按 1:1 全额赔付,具体补偿流程与时间表将在后续更新中公布。
据 Onchain Lens 监测,UXLINK 黑客将 1054 万美元的 DAI 换仓为 6001 枚 ETH,均价 1757 美元,随后将其转入 Tornado Cash。
美国大县警长协会 (MCSA) 在致美国参议院银行委员会主席 Tim Scott 和参议员 Elizabeth Warren 的信中表示,在其对法案第 604 条的部分担忧得到回应后,已将对 CLARITY Act 的立场转为“中立”。第 604 条涉及 Blockchain Regulatory Certainty Act,旨在保护开发者免于因用户在其去中心化平台上从事非法活动而承担责任。MCSA 此前称,第 604 条可能为犯罪分子提供可利用的漏洞,使执法部门更难调查加密相关犯罪。MCSA 表示,仍希望 CLARITY Act 修改第 309 条,将州执法部门纳入其中,该条要求美国财政部研究去中心化金融和非法金融风险。(Cointelegraph)。
OKX 创始人兼 CEO Star 在 X 发文表示,首位在 OKX.AI 上实现年收入 100 万美元的“一人公司”(OPC),将获得其个人捐赠的不低于 1 BTC 奖励。Star 称,每一次重大技术革命都会催生新一代企业家,并相信 AI 时代将创造数百万个“一人公司”。据悉,OKX.AI Genesis 黑客松已启动,开发者可围绕 OKX.AI 平台构建 Agent Service Provider(ASP)。该活动总奖池 100,000 美元,旨在鼓励具备真实需求场景和实际使用价值的 AI Agent 项目,推动 Agent 经济落地。
据官方消息,OKX 宣布正式启动 OKX.AI Genesis 黑客松,面向全球 AI 开发者招募首批智能体服务提供商(ASP)。本次黑客松总奖池为 100,000 美元,单项最高奖金为 10,000 USDT。即日起至 7 月 18 日 8:00(UTC+8),参赛者可通过 OKX.AI 官网提交作品并在 X 平台发布介绍帖。据悉,OKX.AI 是专为 Agent 打造的经济系统,用户和 Agent 可在其上发现并使用由 ASP 提供的专业服务。
据 CertiK 监测,去中心化隐私协议 Hinkal Protocol 发生可疑交易。地址 (0xbB3...fc20) 在发起"Proofless Deposit"后执行多笔"Transact"交易,从 Hinkal 合约中抽走约 80 万美元 USDC。
Humanity Protocol 创始人 Terence Kwok 表示,在遭遇约 3600 万美元黑客攻击并导致 H 代币暴跌后,项目正重新调整战略方向,逐步从“去中心化身份+区块链项目”转向企业级 AI 产品与服务。据悉,Humanity Protocol 未来将更少强调区块链身份叙事,转而聚焦企业 AI 相关产品与服务开发。(The Block)
据 Financefeeds 报道,美国司法部公布对 19 岁美爱双重国籍人士 Peter Stokes 的刑事指控,后者被指为网络犯罪组织“Scattered Spider ”成员,并已由芬兰引渡至美国。
城堡证券在伦敦提起诉讼,向其衍生品系统化做市前欧洲负责人、高频加密交易公司 Portofino Technologies 联合创始人 Leonard Lancia 索赔超 600 万英镑,约合 790 万美元。Citadel Securities 指控 Leonard Lancia 及其同事在职期间便开始筹划创业公司,并在相关劳动仲裁中胜诉获得损害赔偿和诉讼费用支持。此外,Citadel Securities 还于 2023 年在美国对 Portofino Technologies 提起诉讼,指控其盗取商业机密。Leonard Lancia 及 Portofino Technologies 否认了所有指控。伦敦高等法院已于上周五拒绝了 Leonard Lancia 解除其资产冻结令的请求。(彭博社)
以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)
法国内政部长 Laurent Nuñez 确认,2026 年上半年法国发生 77 起加密相关绑架敲诈案,较 2025 年全年 45 起大幅上升。当局已推出快速警报系统,724 人注册,紧急措施已导致 200 人被捕。Nuñez 承诺推出三部分计划以加强加密行业安全措施,包括加强情报共享、深化与 ADAN 合作及加强安全部门协调。CertiK 称法国成为攻击中心,原因包括多家头部加密企业及其高管驻扎当地、社区内存在“炫耀文化和自愿披露身份文化”,以及多次敏感数据泄露。(cointelegraph)
Cardano 钱包服务商 SecondFi 上线资产恢复钱包检查工具,用户可初步查看相关钱包是否受到此前安全事件影响。SecondFi 表示,目前工具中显示的地址基于团队对安全事件的初步审查数据,并非最终数据,相关列表可能并不完整,也不代表最终恢复范围。
美国总统特朗普最新公开的 927 页财务披露文件显示,其收入中包含数亿美元加密相关收益,其中包括与特朗普家族 2024 年推出的 DeFi 项目 World Liberty Financial 相关的数百万美元收入。这一披露使国会围绕《Clarity Act》加密市场结构法案的伦理条款谈判更加紧迫。目前,两党议员正在就《Clarity Act》进行谈判,该法案旨在建立美国首个全面联邦加密监管框架。谈判重点之一是是否加入伦理限制,防止总统、副总统、国会议员及其他联邦官员在任期间通过数字资产获利。民主党议员在文件公开后再次强调,法案必须包含严格伦理条款。参议员 Angela Alsobrooks 表示,相关限制应适用于总统、副总统以及所有国会议员,并称普通美国人应以公平、诚实的方式受益于数字资产,而不是让政治人物通过腐败和制度漏洞获利。参议员 Kirsten Gillibrand 也表示,两党仍在推进严格的伦理改革,拟禁止总统、副总统和议员利用加密资产谋取个人利益。Elizabeth Warren 则称,如果《Clarity Act》不能阻止总统、国会议员及其家属从加密行业获利,法案将进一步助长特朗普相关的加密腐败争议。共和党方面则表示,伦理条款仍是两党谈判的一部分。随着 7 月推进《Clarity Act》的窗口临近,特朗普家族加密收入披露可能成为影响法案最终文本和民主党支持度的关键变量。
据安全机构 CertiK Alert(@CertiKAlert)监测,Edel Finance 借贷市场遭受漏洞攻击,攻击者通过操纵 wGOOGLx 代币的抵押品价格(该价格依赖其 GOOGLx 余额),借助借贷功能套取约 20.4 万美元资金。
据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 6 月加密货币领域共发生 40 起重大黑客攻击事件,总损失约 7,587 万美元,环比 5 月(8,170 万美元)下降 7.13%。 本月损失最大的前三起事件分别为:Humanity Protocol 被盗 3,100 万美元、Syscoin Bridge 损失 1,000 万美元、JaredFromSubway.eth MEV 机器人被盗 750 万美元。
零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)
Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。由于恢复方案复杂程度高于此前预期,整体恢复时间可能超过原先估算的两周。