与该事件类型相关的快讯
据 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主办,OpenCSG、TinTinLand、OpenCity 联合承办的 HTX Genesis 黑客松目前已吸引 90 余支团队报名参赛。据悉,本次赛事总奖金池达 20,000 USDT,并提供$10 万+ 算力支持,旨在鼓励开发者围绕 $HTX 应用场景、B.AI 生态应用与算力服务、AI Agent 金融、链上资产管理、交易基础设施、DAO 工具与智能金融操作系统等领域展开探索,并将为获奖团队提供奖金、算力、生态资源、投资机构、社区曝光与后续 Grant 扶持。HTX Genesis 报名将于 7月 5 日截止,决赛将于 7月 17 日至 18 日上海 WAIC 世界人工智能大会期间在线下举行。
网络安全公司 Novee 在最新研究中表示,其发现一种被命名为“Cordyceps”的 CI/CD 供应链漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、认证逻辑缺陷、制品投毒与权限提升等问题。报告称,该类漏洞可被未认证用户利用,在特定条件下实现工作流劫持、凭证窃取或代码仓库控制。
CoinUp 创始人 Queenie 将于 6 月 25 日 20:00(UTC+8) 举办 X Space,围绕近期“跑路”传闻、平台运营状态、用户资产安全、CPX 波动及相关人员关系等问题进行公开回应。
自 2019 年以来,与伊朗有明确关联的钱包通过加密货币交易所 CoinEx 转移了超过 38.4 亿美元的交易资金。其中,CoinEx 托管的钱包接收了伊朗中央银行获取的黑客攻击加密资产,并与美国官员此前归入伊朗伊斯兰革命卫队的账户直接进行了交易。区块链数据显示,2024 年 CoinEx 已取代币安,成为伊朗最大国内加密交易所 Nobitex 的最大外国交易对手。去年 Nobitex 与 CoinEx 之间的资金往来超过 7.63 亿美元。此外,在 2022 年至 2025 年期间,CoinEx 托管的钱包还为涉嫌参与受制裁石油销售网络的伊朗人 Alireza Derakhshan 处理了交易。(WSJ)
据《华尔街日报》报道,区块链公链数据分析显示,伊朗实体通过加密货币交易所 CoinEx 累计完成逾 38.4 亿美元的交易,以规避美国经济制裁。 调查人员追踪发现,与伊朗中央银行控制的两个数字钱包相关联的资金,与此前北韩黑客从 Bybit 交易所盗取的 15 亿美元存在关联。相关资金经由复杂的多层交易路径流转后,最终流入 CoinEx,使其成为伊朗利用加密货币绕过制裁体系的核心通道之一。
据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。
据 Crypto in America 报道,美国全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会联名致函代理司法部长 Todd Blanche 及白宫加密货币委员会执行主任 Patrick Witt,表达对《清晰法案》第 604 条款(即区块链监管确定性法案,BRCA)的强烈反对。执法团体认为,该条款可能产生监管漏洞,被犯罪分子利用于毒品走私、欺诈、儿童剥削、制裁规避及恐怖主义融资等违法活动。 与此同时,加密货币支持的候选人在马里兰州、纽约州及犹他州初选中全面告捷,加密超级政治行动委员会 Fairshake 旗下机构累计投入逾 760 万美元助选,其中支持马里兰州第 5 选区候选人 Adrian Boafo 高达 550 万美元。 Solana 政策研究所创始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或为本届国会通过加密货币市场结构立法的最后窗口期。他表示,行业方面愿意就 BRCA 条款进行有限修订以回应执法部门关切,但坚决反对任何削弱条款核心保护范围的根本性改动。 此外,众议院金融服务委员会同日举行支付未来听
据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。
据 The Block 报道,美国四大执法组织——全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会——联名致函司法部与白宫,警告《清晰法案》第 604 条款(即《区块链监管确定性法案》)存在监管漏洞。该条款为非托管开发者提供"安全港"豁免,执法机构认为此举可能屏蔽协助加密资产转移的个人或实体,阻碍对加密犯罪的调查与起诉,并削弱现行反洗钱框架。
HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。
据朝鲜日报报道,首尔江南警察署此前在调查金融黑客案件过程中保管的 22 枚比特币已丢失,按最新市值约合 22 亿韩元。调查显示,因涉案比特币存放于报案人一方持有的离线钱包,知晓助记词的相关人员随后在外部恢复并变现。
Altura 发布社区更新称,为保障所有 AVLT 持有人获得平等待遇,赎回仍处于暂停状态,待财库资产全部完成回收、到账、对账及独立核验后再统一开放。项目方表示,目前未发生安全事件,也未出现资产损失。
据 Blockaid 监测,Yield Yak 网站遭遇前端攻击。该网站的子域名目前包含 eleven drainer 代码。此次攻击方式与此前 Gitcoin 遭遇的攻击类似。
Cardano 生态项目 SecondFi 表示,近期安全事件的根本原因已定位为其自研 Cardano 钱包生成软件存在问题。团队称已完成链上分析以评估受影响范围,目前正与一家区块链安全公司合作进行独立技术评估,并初步估计整体影响约为 1600 万枚 ADA。
针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。此前,SecondFi 披露此次安全事件影响约 1600 万枚 ADA,并表示问题源于网页钱包生成软件。
据美联社报道,Anthropic 的 Mythos 模型发现了美国政府机密系统的漏洞。
美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
CoinUp 就“CPX 价格波动及相关人员身份”话题发文回应称,朱潘并非 CoinUp 平台成员,也未参与平台核心经营管理工作,其身份仅为 CoinUp 平台某上线项目的项目方。针对近期 CPX/USDT 交易对出现的短时大幅波动,CoinUp 表示,初步判断主要由市场集中抛压导致,平台正在进一步排查并核实具体原因。CoinUp 同时强调,平台未遭受黑客攻击、数据入侵或系统漏洞利用,钱包系统、账户体系及资产托管服务目前均处于安全可控状态。
Taiko 官方于 X 发文表示:“我们已经查明了本次攻击的根本原因,目前正在开发修复补丁,以尽快恢复区块链的在线运行。同时,我们正与各大交易所及安全合作伙伴通力合作,对黑客的资产进行追踪和冻结。跨链桥中的剩余资金目前安全,我们将在接下来的更新中公布下一步的后续计划。为了专注于修复漏洞并保护用户资产,我们将暂停更新几个小时。”此前消息,Taiko 跨链桥遭遇攻击,损失最高或达 170 万美元。