与该事件类型相关的快讯
L2BEAT 研究员@sergeyshemyakov 在 X 平台发文表示,Tornado Cash 于 6 月 25 日出现一项可疑的 DAO 提案,该提案的目标合约未经验证。提案创建者地址于 4 天前通过 Railgun 获得资金。若提案通过并执行,治理合约将对该目标合约进行 delegatecall 调用。Tornado Cash 资金池本身安全,但该提案可能直接针对 Tornado Cash DAO 发起攻击,该 DAO 目前持有价值约 2300 万美元的 TORN 代币。
预测市场平台 Polymarket 因第三方供应商被黑,约 300 万美元用户资金被盗,平台称将全额退款。
Aave 创始人 Stani Kulechov 回应有关 Kraken 母公司 Payward 有意收购 Aave 协议 15%股份的报道,称 AAVE“不可能以 70%折价出售”。此前 CoinDesk 报道称,Payward 正洽谈以 3.85 亿美元估值收购 Aave 15%股份。若按该估值计算,将仅相当于 AAVE 代币完全稀释估值的约 30%,明显低于市场估值。Kulechov 在 X 上表示,相关报道表述并不准确。他并未完全否认 Aave Labs 可能出售部分持有的 AAVE 代币,但称 Aave Labs 确实拥有一定 AAVE 配置,且多个市场参与方曾讨论通过直接或间接方式购买,或围绕长期合作展开更深层次合作。Aave 是以太坊生态最大的去中心化借贷协议。Kulechov 称,Aave 目前年化收入约 1.34 亿美元,相关收入流向 Aave DAO。此前他还曾提出治理方案,将 Aave Labs、协议和产品收入重定向至 Aave DAO 及代币持有人。该传闻出现之际,Aave 正经历一定压力。4 月 Kelp DAO 事件后,Aave TVL 大幅下滑,尽管 Aave 本身并未被直接攻击,但 KelpDAO 跨链桥攻击者曾利用 Aave 将被盗 rsETH 转换为其他资产。
链上安全分析师 Specter 发文称,疑似针对 Polymarket 用户的钓鱼攻击正在发生,当前累计损失约 294 万美元。据其监测,攻击者已从 11 个以上持有 PUSD 的受害钱包中转移资金,将盗取资产兑换为 ETH,同时提醒用户注意防范钓鱼风险,并称事件仍在持续追踪中。
以太坊 Layer2 项目 Taiko 发布安全事件最新进展,指出本次事件不会导致任何用户资金损失,目前桥接资产处于抵押不足状态,后续将在桥重新开放前完成全部补充抵押,确保每个用户余额均获得 1:1 支持,与事件发生前完全一致。本次安全事件发生后一直采取谨慎措施,包括控制影响范围、确定事件原因,并与董事会协作制定保护用户资产的方案。此外,Taiko CEO 已向新加坡相关部门提交正式报告,团队将全力配合追查相关责任方。用户目前无需采取任何操作,现阶段正在测试已完成的修复方案,并将在确保安全后尽快重新开放链和桥接服务,同时提醒用户警惕诈骗,Taiko 团队不会主动私信用户,也不存在任何领取或退款网站,任何提供此类链接的均为诈骗。
据“链上侦探”ZachXBT 在其个人频道发文披露,波兰社交工程攻击者 Wojtek Kulisz(网名“Merry”)近期疑似被波兰执法部门突袭调查,同时还有另外三人被带走。尽管官方新闻稿未披露其姓名或照片,但其公开 Instagram 账号“wojtekk”中展示的多件设计师服饰与珠宝,与警方此次行动中查获的物品高度一致。相关案件由波兰中央网络犯罪打击部门(CBZC)主导,并获得 FBI 与 HSI 等机构协助。
据链上分析师 PeckShield(@PeckShieldAlert)监测,Gnosis 的 X 平台账号疑似遭到入侵。其提醒用户,不要与该账号互动,也不要点击其发布的任何链接,以防遭遇钓鱼攻击或资产损失。
慢雾发布威胁情报称,与被入侵的 npm 开发者账户 czirker 相关的 Shai-Hulud / Miasma / Hades 新型 npm 恶意软件变种正在影响 npm 生态。该攻击活动通过预配置的 binding.gyp 文件在执行 npm install 时触发,已确认影响 23 个软件包,其中 leo-logger 周下载量约为 3,140 次。截至消息发布时,已发现 408 个 GitHub 仓库 因凭证被窃取而受到感染。
据 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主办,OpenCSG、TinTinLand、OpenCity 联合承办的 HTX Genesis 黑客松目前已吸引 90 余支团队报名参赛。据悉,本次赛事总奖金池达 20,000 USDT,并提供$10 万+ 算力支持,旨在鼓励开发者围绕 $HTX 应用场景、B.AI 生态应用与算力服务、AI Agent 金融、链上资产管理、交易基础设施、DAO 工具与智能金融操作系统等领域展开探索,并将为获奖团队提供奖金、算力、生态资源、投资机构、社区曝光与后续 Grant 扶持。HTX Genesis 报名将于 7月 5 日截止,决赛将于 7月 17 日至 18 日上海 WAIC 世界人工智能大会期间在线下举行。
网络安全公司 Novee 在最新研究中表示,其发现一种被命名为“Cordyceps”的 CI/CD 供应链漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、认证逻辑缺陷、制品投毒与权限提升等问题。报告称,该类漏洞可被未认证用户利用,在特定条件下实现工作流劫持、凭证窃取或代码仓库控制。
CoinUp 创始人 Queenie 将于 6 月 25 日 20:00(UTC+8) 举办 X Space,围绕近期“跑路”传闻、平台运营状态、用户资产安全、CPX 波动及相关人员关系等问题进行公开回应。
自 2019 年以来,与伊朗有明确关联的钱包通过加密货币交易所 CoinEx 转移了超过 38.4 亿美元的交易资金。其中,CoinEx 托管的钱包接收了伊朗中央银行获取的黑客攻击加密资产,并与美国官员此前归入伊朗伊斯兰革命卫队的账户直接进行了交易。区块链数据显示,2024 年 CoinEx 已取代币安,成为伊朗最大国内加密交易所 Nobitex 的最大外国交易对手。去年 Nobitex 与 CoinEx 之间的资金往来超过 7.63 亿美元。此外,在 2022 年至 2025 年期间,CoinEx 托管的钱包还为涉嫌参与受制裁石油销售网络的伊朗人 Alireza Derakhshan 处理了交易。(WSJ)
据《华尔街日报》报道,区块链公链数据分析显示,伊朗实体通过加密货币交易所 CoinEx 累计完成逾 38.4 亿美元的交易,以规避美国经济制裁。 调查人员追踪发现,与伊朗中央银行控制的两个数字钱包相关联的资金,与此前北韩黑客从 Bybit 交易所盗取的 15 亿美元存在关联。相关资金经由复杂的多层交易路径流转后,最终流入 CoinEx,使其成为伊朗利用加密货币绕过制裁体系的核心通道之一。
据 PeckShieldAlert 监测,标记为 KyberSwap 攻击者的地址再次向 TornadoCash 转移 2000 枚 ETH。该攻击者在过去两年内累计通过该混币器清洗 16100 枚 ETH(约 4000 万美元),占 2023 年 11 月攻击事件中被盗 4880 万美元总额的 80%以上。
据 Crypto in America 报道,美国全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会联名致函代理司法部长 Todd Blanche 及白宫加密货币委员会执行主任 Patrick Witt,表达对《清晰法案》第 604 条款(即区块链监管确定性法案,BRCA)的强烈反对。执法团体认为,该条款可能产生监管漏洞,被犯罪分子利用于毒品走私、欺诈、儿童剥削、制裁规避及恐怖主义融资等违法活动。 与此同时,加密货币支持的候选人在马里兰州、纽约州及犹他州初选中全面告捷,加密超级政治行动委员会 Fairshake 旗下机构累计投入逾 760 万美元助选,其中支持马里兰州第 5 选区候选人 Adrian Boafo 高达 550 万美元。 Solana 政策研究所创始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或为本届国会通过加密货币市场结构立法的最后窗口期。他表示,行业方面愿意就 BRCA 条款进行有限修订以回应执法部门关切,但坚决反对任何削弱条款核心保护范围的根本性改动。 此外,众议院金融服务委员会同日举行支付未来听
据 CoinDesk 报道,渣打银行数字资产研究主管 Geoff Kendrick 发布报告,首次覆盖去中心化借贷协议 Aave,并给出 2030 年底 3500 美元的目标价,较当前约 70 美元的价格涨幅约 50 倍,预计将跑赢比特币和以太坊。 Kendrick 表示,Aave 已从 2026 年 4 月 KelpDAO rsETH 桥接漏洞事件中恢复,彼时攻击者利用约 2.9 亿美元被盗代币作为抵押品在 Aave 上借出真实资产,导致协议面临最高 2.3 亿美元潜在损失。目前资产已开始回流平台,链上借贷主导地位依然稳固。 展望未来,渣打银行预计 DeFi 应用中活跃使用的代币化资产价值到 2030 年将增长 37 倍,Aave 凭借其与借贷活动直接挂钩的收入模式有望直接受益。此外,Aave 的 Horizon 计划(支持许可环境下的代币化现实资产借贷)及代币回购计划的潜在重启,亦被视为重要催化剂。
据 The Block 报道,美国四大执法组织——全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会——联名致函司法部与白宫,警告《清晰法案》第 604 条款(即《区块链监管确定性法案》)存在监管漏洞。该条款为非托管开发者提供"安全港"豁免,执法机构认为此举可能屏蔽协助加密资产转移的个人或实体,阻碍对加密犯罪的调查与起诉,并削弱现行反洗钱框架。
HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。
据朝鲜日报报道,首尔江南警察署此前在调查金融黑客案件过程中保管的 22 枚比特币已丢失,按最新市值约合 22 亿韩元。调查显示,因涉案比特币存放于报案人一方持有的离线钱包,知晓助记词的相关人员随后在外部恢复并变现。
Altura 发布社区更新称,为保障所有 AVLT 持有人获得平等待遇,赎回仍处于暂停状态,待财库资产全部完成回收、到账、对账及独立核验后再统一开放。项目方表示,目前未发生安全事件,也未出现资产损失。