与该事件类型相关的快讯
据官方公告,6 月 3 日,Trust Wallet 宣布联合 BNB Chain、CoinMarketCap 正式启动 "BNB Hack: AI Trading Agents "黑客松,总奖池达 3.6 万美元,Trust Wallet Agent Kit 为本次赛事的链上执行核心技术栈。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基础设施角色,全面融入顶级 AI Agent 黑客松赛事体系。本次黑客松设两大赛道: "自主交易 Agent "(奖池 $24,000,设 5 名获奖)与「策略技能 Strategy Skills」(奖池 $6,000,设 3 名获奖),另设三项合作伙伴专项奖各 $2,000。在「自主交易 Agent」赛道,参赛者须借助 Trust Wallet Agent Kit 实现本地自托管签名、自主模式运行及链上交易执行,在 PancakeSwap、BSC 永续合约等 BNB Chain 原生场景中落地;「策略技能」赛道无需执行层,参赛者基于 CoinMarketCap MCP 的行情、技术指标、链上数据、情绪与新闻等 12 类数据工具,构建可回测的策略方案。赛道一以实盘 PnL 为核心评判依据,设最大回撤上限作为风控门槛;赛道二由评审团从技术执行、原创性、现实价值与演示呈现四个维度综合评分。Build 窗口为 6 月 3 日至 6 月 21 日,交易窗口为 6 月 22 日至 28 日,获奖结果将于 7 月 6 日当周公布。获奖团队除现金奖励外,还将获得 CoinMarketCap Pro API 订阅积分、CMC Labs 导师辅导及 BNB Chain Kickstart 生态支持包。
Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)
Zcash Foundation 发布 Zebra 4.5.3 和 5.0.0 ,以修复 Orchard 零知识证明电路中的关键健全性漏洞。其中, 4.5.3 通过紧急软分叉临时禁用 Orchard 操作, 5.0.0 则激活 NU 6.2 ,使用修正后的电路重新启用 Orchard 并永久关闭漏洞。
据 GlobeNewswire 报道,全球保险与风险管理巨头 WTW 宣布收购数字资产保险平台 Redefind,以加强其数字资产保护服务布局。根据披露,Redefind 提供端到端的加密货币与数字资产保险接入平台,WTW 计划首先在英国推出一项非托管的损失追回保险方案,用于支持数字资产被盗或丢失后的取证调查、资产追踪及法律追回等相关费用。
据链上分析师 PeckShield(@PeckShieldAlert)监测,约 19 小时前,BNB Chain 上的 TesseraDao(@TesseraDao)遭受攻击,黑客恶意铸造 9900 万枚 TSR 并随即抛售,导致 TSR 价格暴跌 99%。攻击者随后将所得 TSR 兑换为约 250 万美元 USDT,并将资金跨链转移至以太坊,目前已通过 TornadoCash 完成 1,285.5 枚 ETH 的洗钱操作。
edgeX 就 EDGE 代币异常价格波动发布最新说明称,协议未遭受任何形式的攻击,此次事件并非黑客攻击、漏洞利用或安全漏洞所致。edgeX 表示,目前已掌握的信息表明,此次异常波动是部分外部参与方蓄意操纵 EDGE 市场价格的行为,属于市场诚信问题,而非平台安全问题。团队称,正与相关交易所及合作平台积极展开调查,待调查完成后将公布更全面的事件报告。
据 The Block 报道,DeFi 借贷协议 Radiant Capital 宣布将正式关闭运营。该协议于 2024 年 10 月遭遇黑客攻击,损失约 5100 万美元,攻击者通过在 Arbitrum 和 BNB Chain 上部署后门合约获取未授权访问权限。此前,该协议在 2024 年初还曾遭受闪电贷攻击,损失约 1900 枚 ETH(约 450 万美元)。 经过 18 个月的恢复尝试,Radiant Capital 表示既未能追回大量被盗资金,也未能成功融资,"DAO 已无可行的前进路径"。目前协议将进入"维护状态",前端及智能合约保持可访问,用户仍可进行提款、还款及仓位管理操作,若后续追回任何资金将返还给受影响用户。
DeFi 协议 Radiant 宣布在经历 2024 年 10 月黑客攻击后,经过 18 个月的持续努力,DAO 已不再具备继续运营的可行路径,将逐步进入“停止运营(sunsetting)”阶段。Radiant 表示,目前项目已无资金追回进展、无新增资本注入,也缺乏维持正常运营的资金与发展空间,因此无法继续进行负责任的长期运作。根据方案,Radiant 将转入维护模式:前端界面将继续运行,链上智能合约仍可访问,用户仍可进行提现、还款及仓位管理,但项目将停止所有新功能开发、升级与扩展。同时,借贷上限将被设为零,代币 RDNT 发行激励将停止,财政资金仅用于维持基础运营。项目未来将完全聚焦于用户资产安全、资金追偿及有序清算流程。Radiant 表示,追回资产的工作仍将持续,相关追偿门户保持开放,任何后续追回资金将返还受影响用户,但恢复结果存在不确定性且可能周期较长。虽然运营逐步终止,但链上合约仍保持可用,用户需自行管理风险并逐步退出头寸。
Zcash 基金会宣布发布 Zebra 4.5.1 版本更新,用于修复一个共识级(consensus-critical)安全漏洞,并强烈建议所有节点运营者立即升级。该漏洞编号为 GHSA-2prc-cj5x-4443,涉及 P2SH 交易中的 sigop(签名操作数)统计错误,可能导致潜在共识分叉风险。此次修复纠正了此前 4.5.0 版本中修补不完整的问题,该版本刚于昨日发布。Zcash 开发团队表示,问题源于 sigop 计数逻辑在不同实现间存在偏差,可能导致节点在验证交易时产生不同结果,从而影响链上共识一致性。修复方案通过回退并调整 Rust 实现逻辑,确保与协议预期行为一致。Zcash 基金会强调,目前不存在绕过该问题的解决方案,升级至 4.5.1 是唯一确保节点保持在正确链上并避免潜在分叉风险的方法。
区块链安全机构 CertiK 发布数据显示,2026 年 5 月加密领域因黑客攻击、漏洞及诈骗造成的总损失约 6830 万美元,较 4 月超 6.5 亿美元的规模下降近 90%,这也是今年行业第三个单月损失低于 1 亿美元的月份。其中钓鱼攻击带来的损失约 260 万美元。4 月受 Drift Protocol、KelpDAO 两起重大攻击影响,行业损失飙升,两起事件合计占当月损失约 95%,令 4 月成为近年损失最惨重的月份之一。机构提醒,协议级大型攻击虽有所减少,但钓鱼、深度伪造、凭证泄露等风险不断增加,攻击重心逐步转向人员与身份体系。此次损失回落仅是缺少特大安全事件,行业整体安全隐患并未根本消除,跨链桥漏洞、内部威胁等仍是主要风险。(Financefeeds)
据 The Block 报道,Gnosis 联合创始人兼 CEO Martin Koppelmann 表示,Gnosis Pay 因 Zodiac delay module(延迟模块)出现漏洞攻击,攻击者可从带有该模块的 Safe 钱包发起交易,Gnosis 将承担所有用户损失。Gnosis 目前正请求桥验证者暂停相关操作,以遏制影响扩大。
据链上分析师 PeckShield(@PeckShieldAlert)监测,与 Gnosis Pay 相关的攻击事件仍在持续, 强烈建议用户立即撤出全部资金, 涉及资产包括 EURe 和 GNO 。其同时提醒用户检查自身敞口, 因相关风险可能已对部分用户造成影响。
据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 5 月加密领域共发生 40 起重大黑客攻击事件,总损失 8,170 万美元,较 4 月的 6.47 亿美元环比下降 87.4% 。其中,跨链协议仍为主要攻击目标, 8 起重大桥协议与跨链攻击事件合计造成 3,328 万美元损失,占当月总损失的 41% 。
据 TenArmorAlert 监测,BSC 链上 AROS 代币遭受攻击,损失约 29.53 万美元。
CertiK 数据显示,5 月加密平台攻击损失降至 6830 万美元,较 4 月的 6.5 亿美元下降近 90%。5 月成为 2026 年第三个损失低于 1 亿美元的月份。其中约 260 万美元来自钓鱼攻击,约 940 万美元被盗资金已被追回或返还。5 月最大单笔损失来自 Verus Protocol 跨链桥攻击,被盗 1150 万美元;THORChain 排名第二,被盗 1010 万美元。代码漏洞是损失最高的攻击类型,约 4500 万美元,占 66%;钱包或私钥泄露导致 1370 万美元损失。跨链桥是主要攻击目标,损失 2860 万美元,占 42%。(Cointelegraph)
伊朗最高领袖军事顾问穆赫辛·雷扎伊近日在接受专访时指出,对美国而言,继续当前的战争就是“一条道走到黑”,只有谈判才是唯一可行的道路。雷扎伊说,伊朗已经做好了准备,如果美国对伊朗的海上封锁持续,伊朗将发动攻击打破封锁。雷扎伊还表示,伊朗伊斯兰革命卫队开创了一套以“非对称作战为核心”的全新作战体系,依靠高性价比的无人机,打击敌方高价值目标。穆赫辛·雷扎伊曾任伊朗伊斯兰革命卫队总司令,主导构建了伊朗军事理论体系,如今担任伊朗最高领袖穆杰塔巴·哈梅内伊的军事顾问,同时也是伊朗国家利益委员会成员。(CCTV 国际时讯)
Sui 中文官方发布主网停机事件复盘表示,太平洋时间(UTC-7) 2026 年 5 月 28 日(周四)和 5 月 29 日(周五),Sui 主网共经历了三次网络故障。前两次故障源于 Gas 计费逻辑与近期发布的 1.72 版本(引入 Address Balances 功能)之间交互产生的崩溃漏洞。针对周四事故的修复方案属于临时性修复,其目标是在 Sui 核心团队开发长期解决方案期间尽快恢复网络运行。团队已知该临时修复存在极低概率导致网络故障的问题,但为了尽快恢复主网运行,团队接受了这一风险。周五早晨,网络触发了这一已知问题的另一种变体,并再次发生故障。第三次故障发生在周五下午的例行 Epoch 切换期间,当验证节点重启节点以部署周五上午的修复方案时,一个长期潜伏的随机数状态保存缺陷被触发,导致网络再次故障。故障时间如下:第一次:周四约 7:00 PT 开始,13:30 PT 恢复;第二次:周五约 5:00 PT 开始,8:30 PT 恢复;第三次:周五约 13:30 PT 开始,19:20 PT 恢复;整个事件期间用户资金始终安全,网络恢复后未回滚任何已确认交易。目前,验证节点已经完全修复了原始 Gas Charging 和 Randomness State 漏洞,网络活动已恢复正常。
据 The Block 报道,Sui 基金会于 5月 31 日发布事故报告,披露其主网于 5月 29 日至 30 日连续发生三次宕机事件,根源均指向 v1.72 版本升级引入的两个独立漏洞。前两次宕机由"地址余额"新功能引发的 gas 费用计算错误所致,交易取消后资金仍被扣除,导致账户出现负余额并引发验证节点崩溃;第三次宕机则由节点重启时触发的随机数生成器潜在漏洞引起,导致网络 epoch 无法正常关闭。Sui 基金会表示,目前所有已知问题均已修复,用户资金全程未受影响,已结算交易亦未被回滚,并计划进一步优化容错机制,确保未来类似漏洞仅影响单笔交易而非导致全网停机。
据 The Block 报道,安全研究员 Florent 利用白帽漏洞成功解锁了 2016年 HongCoin ICO 合约中被锁定近十年的约 1,003枚 ETH(价值约 200 万美元)。该合约因旧版 Solidity 语言缺乏溢出保护,导致退款功能长期失效。Florent与 HongCoin 团队合作,通过管理员函数重置持仓余额完成解锁,整个过程历时约一周。目前 48 名原始投资者可申领解冻资金,已有两人共领取 96.5枚 ETH,并自愿向 Florent 支付白帽奖励。Florent 表示,此次解锁纯属技术探索,未收取任何费用或佣金。
据 Specter 发文,其联合 ChangeNOW 冻结了 Gravity Bridge 被盗资金中的 9.1 万美元。攻击者仍持有大部分资金,尚未转移。此前消息,Gravity Bridge 桥接合约密钥遭泄露,导致 540 万美元资产被盗。攻击者提取的资产包括:430 万美元 USDC、274 枚 WETH(价值约 55.3 万美元)、43.4 万美元 USDT、6.4 万美元 PAYG。涉事地址为 0x7B58...1F9 及 0x4d3c...A47。