与该事件类型相关的快讯
据 OpenAI 官方博客报道,OpenAI 旗下 GPT-5.6 Sol 及一款更强大的预发布模型,在内部网络能力基准测试(ExploitGym)期间,因降低网络攻击拒绝率,模型自主识别并利用软件包注册表缓存代理中的零日漏洞,突破沙盒隔离环境,获取互联网访问权限,随后通过权限提升与横向移动,最终入侵 Hugging Face 生产数据库,直接窃取测试答案以"作弊"。Hugging Face 安全团队及时发现并阻断了攻击行为。OpenAI 表示,此次事件属前所未有的网络安全事件,目前两家公司正联合开展取证调查,相关零日漏洞已负责任地向供应商披露,并将在调查完成后公布完整细节。
算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。
慢雾发布安全预警称,42DAO 遭遇攻击,损失约 91.2 万美元。攻击原因是攻击者利用 Median Oracle 提供的 BTCB 异常低价,通过 Spotter 合约的 poke 与 Dog 合约的 bark 机制完成利用。
GoPlus Security 发布安全预警称,一名用户曾于 183 天前签署恶意 Permit 交易,导致约 1625 美元的 USDC 被钓鱼攻击者转走。由于该用户此后未撤销相关授权,攻击者再次利用该授权转移约 7.578 万美元的 USDC。
据 Protos 报道,AI 购物代理开发商 ORO 表示,公司一名员工遭伪装成会议联系人的攻击者诱导,安装了带有恶意代码的 Microsoft Teams 扩展程序,最终导致约 63 万美元 的加密资产被盗。ORO 称,攻击者大概率来自朝鲜支持的黑客组织 Sapphire Sleet。
OpenAI 确认,GPT-5.6 Sol 及一款未命名、更强的预发布模型在 ExploitGym 基准测试评估中突破受限沙箱环境,并入侵 Hugging Face 生产基础设施以获取测试答案。OpenAI 表示,相关模型利用内部软件包注册表代理的零日漏洞提权并横向移动,最终连接至具备互联网访问能力的机器。模型随后识别并串联 OpenAI 研究环境和 Hugging Face 生产基础设施中的漏洞,直接从 Hugging Face 生产数据库获取测试解决方案。Hugging Face 于 7 月 16 日披露该事件,称攻击由自主 AI 代理系统端到端执行,涉及短生命周期沙箱中的数千次操作,并触及内部数据集和服务凭证。OpenAI 在五天后确认其模型为事件主体。Hugging Face 表示,其安全团队为分析逾 1.7 万条攻击日志,曾尝试使用美国商业前沿 AI 接口,但请求因安全护栏被拦截,随后改用中国 AI 初创公司 Z.ai 的 7530 亿参数开源权重模型 GLM 5.2 在自有基础设施上完成取证分析。
美国哥伦比亚特区检察官办公室联合美国特勤局华盛顿外勤办公室宣布,针对多起国际网络诈骗案件的调查已导致超过 2500 万美元加密货币被查扣,相关资金涉嫌来自针对美国和加拿大居民的加密投资骗局。此次行动是美国“诈骗中心打击行动”(Scam Center Strike Force)的一部分。该行动于 2025 年由哥伦比亚特区检察官 Jeanine Ferris Pirro 发起,目前累计追回资产规模已超过 8 亿美元。美国检方表示,2026 年 7 月 21 日,哥伦比亚特区检察官办公室向美国地区法院提交 5 份民事没收诉状,要求没收在不同诈骗调查中追回的超过 2500 万美元加密资产。调查人员表示,这些案件涉及多个洗钱网络,受害者遍布全球。犯罪团伙通过虚假的加密投资平台、网络恋爱诈骗等方式诱骗受害者投资,并通过多层钱包地址转移和混币操作隐藏资金来源,此次查扣资金涉及 5 起主要调查:一起案件中,加拿大执法部门向美国特勤局提供涉嫌转移非法收益的钱包地址。调查人员冻结相关地址,并追踪发现超过 270 笔疑似受害者交易,涉案金额约 1040 万美元;第二起案件涉及网络恋爱诈骗,超过 200 名受害者被骗,非法资金经过数百个中间钱包地址转移,与其他受害者资金混合,涉案金额约 1208 万美元;第三起案件涉及美国首都地区一名受害者参与虚假加密投资项目,因提现失败与诈骗者失联,相关资金约 123 万美元;第四起案件中,一名受害者向虚假投资账户转入数百万美元加密货币,调查人员追踪部分资金至 6 个钱包地址并冻结约 239 万美元;第五起案件中,诈骗者冒充“追回被盗资金”机构,诱骗受害者支付费用,涉案金额约 28.5 万美元。美国特勤局表示,这些案件仍在持续调查中,执法人员正在追踪诈骗网络背后的犯罪嫌疑人,并将与国际执法机构合作追究责任。
据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。
Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。
据 Decrypt 报道,Galaxy Digital 正式启动"比特币量子准备计划",三大核心支柱包括:向开发者提供最高 500 万美元的后量子密码学研究资助、通过 Galaxy Research 发布专项研究报告,以及成立由多所顶尖高校学者组成的量子咨询委员会。 该计划剑指"Q-Day"——即量子计算机利用 Shor 算法破解比特币椭圆曲线加密、伪造签名并盗取钱包资产的临界时刻。Project Eleven 预测,具备密码学威胁能力的量子计算机最早可能于 2030 年出现,届时约 690 万枚 BTC 面临暴露风险。Coinbase 量子咨询委员会亦已呼吁开发者立即启动迁移工作。与此同时,特朗普已签署行政令,将美国联邦政府完成后量子密码学迁移的截止日期定为 2031 年 12 月。
据 Bitcoin.com 报道,肯尼亚政府正在调查总统威廉·鲁托(William Ruto)官方网站遭黑客入侵事件。攻击者一度篡改网站首页内容,并要求支付 5 枚比特币,否则将泄露未披露的信息。
链上侦探 ZachXBT 发文称,跨链桥协议 TeleSwap 疑似于 2026 年 7 月 15 日遭遇攻击,损失金额超过 73.5 万美元,但截至目前事件发生 5 天后,项目方仍未公开披露相关情况。ZachXBT 表示,在出现可疑资金流出后不久,TeleSwap 的比特币热钱包便停止处理交易。约两小时前,攻击者已将被盗资金转入隐私混币协议 Tornado Cash。
跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circle CCTP 和 LayerZero 路由器完成,以消除流动性池失衡风险及此次攻击利用的模型漏洞。此次事件加速了此前已启动的迁移计划,即全面转向更安全的新基础设施 Allbridge Next。按照计划,Allbridge Core 和 Allbridge Classic 将在未来 3 个月内停止以当前形式运行,用户需提前撤出相关流动性。据悉,本次攻击暴露了传统跨链流动性池模式的风险,也推动协议进一步向基于消息传递和原生资产转移的跨链架构转型。
Hacken 在 2026 年第二季度安全与合规报告中表示,机构投资者正将尽调范围从智能合约审计扩展至持续监控、签名者控制和事件响应准备。其追踪的 1427 个项目中,仅 9%具备第三方监控,4%同时具备监控、活跃漏洞赏金和安全审计。 报告显示,第二季度约 7.64 亿美元被盗资金中,88.3%涉及被攻破的密钥、签名者和基础设施。Hacken 表示,14 个第二季度遭攻击项目此前曾完成审计,但多数损失来自传统智能合约审查范围之外。 报告称,受影响环节包括签名设备、跨链桥验证者、后端基础设施、管理员密钥以及已弃用但仍运行的旧合约。样本覆盖 CoinGecko 信任评分前 50 的中心化交易所所列、市值超 100 万美元的 1427 个项目,不含包装资产、稳定币和代币化现实世界资产。
据金融行动特别工作组(FATF)于 7 月 16 日发布的最新报告,FATF 对全球各司法管辖区在第 15 号建议(R.15)实施情况进行了第七次专项评估。 报告指出,自 2025 年上次更新以来,各国在虚拟资产(VA)及虚拟资产服务提供商(VASP)监管方面持续推进,包括开展风险评估、完善许可注册框架、落实旅行规则及强化执法行动。然而,报告同时指出仍存在显著差距,主要体现在:风险评估成果难以有效转化为缓解措施、许可注册框架落地执行不足、VASP 活动主体识别困难,以及基于风险的监督与执法效力不足等方面。 在新兴风险方面,报告重点关注以下领域:有组织犯罪集团利用虚拟资产实施欺诈的"产业化"趋势加剧、稳定币被滥用风险上升、非托管钱包点对点(P2P)交易风险、离岸 VASP 游离于监管之外,以及 DeFi 领域的持续挑战。 FATF 呼吁公私部门共同加强 R.15 实施力度,提升风险缓解能力,并深化国内、国际及公私合作机制。
据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
据 Hinkal 监测,本周将向已完成恢复流程的用户全额返还资金,预计于 7 月 22 日前完成;尚未完成恢复的用户仍可提交申请。此前,Hinkal 遭攻击损失约 79.7 万 USDC,攻击者将其兑换为约 454 枚 ETH。
据 DeFi 研究员@Zun2025 于 X 平台发文表示,“MetaMask 聘请了 DPRK 关联的黑客作为开发者,甚至没有进行适当的背景调查,他们本可以发现他的身份。黑客的 GitHub 账号为 imyugioh,从 2025 年 9 月起就已经在 Lazarus Group 网站上被公开列出,但 MetaMask 还是在 2026 年 3 月聘用了这个人。来源:lazarus.group/team/mauro-liu。想象一下,最大的钱包之一竟然将核心代码仓库访问权限交给了一个早已被公开的 DPRK 黑客名单上的人,现在想想那些完全没有安全团队的小型协议,到底会发生什么。”此前消息,MetaMask 团队混入了一名朝鲜黑客 Tyler Knapp,其通过长期合作的人力资源供应商以外包形式进入 MetaMask,绕过了公司直接招聘的背景审查,在公司工作一个月并参与了钱包法币出入金功能开发。期间因 IP 和行为异常被公司安全监控发现,公司随即撤销其所有权限,并暂停其经手的所有产品发布。目前未造成实质性的数据或资金损失。
据 Onchain Lens 监测,Allbridge Core 在 Solana 上遭攻击,攻击者通过 Kamino 闪电贷借入 112 万美元 USDC,随后快速进行 USDC/USDT 兑换,扭曲 Allbridge 稳定币池比例,并以被操纵的汇率提取流动性,在同一笔交易中偿还闪电贷,提取约 110 万美元资金。资金随后通过隐私协议进行混币。Allbridge 单笔最大提款为 224 万美元 USDC,相关漏洞利用及受影响池的进一步分析仍在进行中。
美国总统科学技术顾问委员会主席 David Sacks 在 X 平台发文表示,Kimi K3 模型近期完成了 15 个关键安全漏洞修复任务,而 Codex 和 Fable 因“网络安全防护机制”拒绝处理相关请求。其表示,没有理由因为安全限制而限制美国模型执行这些任务,而中国模型却可以正常完成。这样做只会让美国自身的竞争力下降。