与该事件类型相关的快讯
据韩联社报道,韩国金融监督院已向 Upbit 运营公司发送检查意见书,正式启动制裁程序,后续将经过公司说明、制裁审议委员会、证劵期货委员会、金融委员会等程序最终确定制裁内容。韩联社称,由于现行《虚拟资产用户保护法》主要针对用户保护和不公平交易,对黑客 / 系统事故缺乏直接明确的制裁规定,制裁力度存在不确定性。
标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,交易者抵押品存放在独立隔离的智能合约中,未受此次事件影响,所有交易仓位仍保持开启。团队在首笔攻击交易发生后 60 分钟内暂停交易并冻结全部交易合约。目前,Ostium 正与 Mandiant、zeroShadow、Collisionless、SEAL 911 及执法机构合作,并协调交易平台、桥接合约和稳定币发行方推进调查。工程团队正修复并加强相关基础设施,以支持安全恢复交易。Ostium 表示,将至少提前 24 小时通知交易合约解冻。交易恢复后,现有仓位将按重新开放时的价格进行标记,不受暂停期间价格波动影响。
据链上分析师余烬监测,BONK 财库攻击者于 5 小时前再次向 Coinbase 转入 4000 亿枚 BONK ,价值约 111 万美元。
Bitcoin News 在 X 平台发文表示,Dathon Pwn 声称发现一个 BIP 110 晚升级共识漏洞,可能使从旧软件升级的节点保留链历史,而新部署的 BIP 110 节点会拒绝这些历史,进而可能形成隐藏的链分裂。
据余烬监测,此前通过治理攻击掏空 BONK 财库的地址于 20 分钟前再度将 4000 亿枚 BONK(约 119 万美元)转入 Coinbase。 该地址于 10 天前花费约 440 万美元购入足额 BONK 代币以达到治理投票通过阈值,随后发起治理提案并强行通过,从 BONK 财库中转出 4.426 万亿枚 BONK,价值约 2120 万美元。
网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法和被植入木马的 GitHub 应用针对加密货币投资者。该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,并注入恶意扩展、截取钱包应用窗口以盗取资产。 Kaspersky 表示,自 2026 年 1 月以来已发现多起涉及该恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。 网络安全公司 SlowMist 另行披露,一波新恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。
据 Com Feed 监测,Trusted Volumes 攻击者已归还 1122 枚 ETH,价值约 200 万美元,同时保留约 200 万美元作为“赏金”。此前,该攻击者曾利用漏洞盗取约 580 万美元资金。
在美伊冲突持续升级背景下,巴基斯坦已向伊朗传达明确立场,任何针对沙特阿拉伯的袭击都将被视为对巴基斯坦的袭击。巴基斯坦政府和军方已将这一立场传递至伊朗最高层。根据巴基斯坦与沙特于 2025 年签署的共同战略防御协议,针对任一方的攻击都将被视为对双方的侵略。消息人士透露,伊朗已告知胡塞武装,若美国袭击伊朗电力设施,胡塞武装将考虑封锁曼德海峡。目前胡塞武装据称已在曼德海峡附近部署导弹和无人机。巴基斯坦方面表示,希望各方保持克制,通过外交方式缓解地区紧张局势。
慢雾创始人余弦在 X 平台转发 Claude Code 潜在投毒攻击风险推文并发布针对 Grok Build CLI 及 Claude Code CLI 投毒攻击细节分析,其中指出 Grok Build CLI 的安全机制没有统一,不同代码路径有不同的信任假设,缝隙之间便是攻击者的通道。攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等 AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。据悉,相关漏洞已经存在一年。
慢雾创始人余弦转发 Claude Code 潜在投毒攻击风险推文,其中指出攻击者可能通过恶意项目配置文件,在用户不知情的情况下执行任意命令,进而窃取 API 密钥、云端凭证或控制本地设备。研究人员构造测试环境发现,在 Mac 系统中,如果 Claude Code 受到影响,执行特定测试命令后可触发本地计算器启动,证明存在潜在命令执行风险。若攻击成功,攻击者可能进一步窃取 Claude、OpenAI 等AI 服务 API Key 造成账户费用损失,获取 AWS、阿里云、腾讯云等云服务凭证访问服务器和数据,篡改代码仓库植入后门,利用本地设备作为跳板攻击企业内部网络。
据余烬监测,此前通过治理提案转出 Bonk 财库价值 2120 万美元 BONK 的相关地址,在昨日向币安转入 1.186 万亿枚 BONK(约 411 万美元)后,今日再次向 Coinbase 转入 4000 亿枚 BONK,价值约 128 万美元。数据显示,该地址通过治理提案从 Bonk 财库转出的 4.426 万亿枚 BONK 中,已有 1.626 万亿枚 BONK(约 558 万美元)转入中心化交易所。此外,自该地址转出 Bonk 财库资产至今的 11 天内,BONK 价格已下跌约 36%,由 0.0000047 美元跌至 0.000003 美元。
安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)
链上数字资产管理 neobank ether.fi 已选择 Nexus Mutual 提供 ETH 罚没保障,覆盖其验证者最高 1.5 万枚 ETH 的罚没处罚。 ether.fi 表示,其在以太坊运营较大规模验证者集合,罚没属于尾部风险。该保障用于覆盖验证者损失,覆盖规模超过历史 ETH 罚没损失总和。 ether.fi 目前在 Cash、Stake、Liquid 等产品中的资产管理规模超过 60 亿美元。Nexus Mutual 自 2019 年以来已为智能合约攻击、罚没及其他数字资产风险提供超过 70 亿美元保障。(Decrypt)
CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。
Across Protocol 表示,其于今日约 UTC 时间 5:30 在 Solana 上遭遇攻击。官方称,用户资金安全,未有用户受到影响,所有跨链桥交易均已完成。目前 Solana 充值功能已暂停,协议其他部分运行未受影响。
DeFi 基础设施公司 Enso 在 7 月 16 日报告中披露一类名为“toxic pools”的恶意流动性池,其通过操纵交易模拟向钱包和 DEX 聚合器返回虚假最优报价,并在链上实际执行时改变逻辑。Enso 表示,相关恶意合约可识别只读模拟环境并返回优化价格,交易广播至链上后则以更差价格执行或导致交易失败。一个被操纵的 Curve 池处理逾 12.9 万笔兑换,造成约 22.5 万美元虚高报价,另有逾 3.7 万笔交易回滚并消耗近 3 万美元 Gas 费。在 Polygon 上,一个恶意 Uniswap v4 hook 以虚假汇率吸引路由系统,随后触发 99.1% 的交易失败率。Enso 称已更新执行保护产品 Enso Shield,以检测 Ethereum 和 Polygon 环境中的虚假报价。
据美国司法部东纽约区检察官办公室公告,两名中国公民陈卓颖(又名"Jolene",27 岁,布鲁克林)及张昊杰(又名"Kevin",38 岁,皇后区)于 7月 16 日在布鲁克林联邦法院被正式起诉,罪名为洗钱共谋。据指控,两人于 2020 年至 2022 年间,在纽约皇后区及布鲁克林管理一个逾十人的洗钱网络,利用约 45 家空壳公司及 140 个企业银行账户,将至少 4300 万美元"杀猪盘"投资诈骗所得转移至中国境内账户。"杀猪盘"骗局通过社交媒体或即时通讯软件接触受害者,以虚假高回报投资机会骗取信任后卷款潜逃。本案由国土安全调查局(HSI)、FBI、IRS-CI 及美国邮政检查局联合侦办。若罪名成立,两名被告各面临最高 20 年监禁。
据 Fortune 报道,Airbnb 联合创始人兼 CEO Brian Chesky的 X 账户于本周一遭黑客入侵,账户发布了一系列由 AI 生成的关于"现实世界资产代币化"的推文。相关帖子随后被删除,经 AI 检测工具 Pangram 分析,该内容被标记为 100%由 AI 生成,用户将其定性为"AI slop"(AI 垃圾内容)。事件被标记为"高调账户入侵"并上报至 X 平台安全团队,X 于周二晚间完成账户安全处置,Chesky 随后恢复账号控制权。Airbnb 方面拒绝公开置评。
据 Onchain Lens 监测,ResolvLabs 攻击者在 3 月窃取约 2590 万美元后再次转移资金。过去几小时内,580 枚 ETH 已被转移,价值约 109 万美元,并正通过混币器进行路由。
安全公司 Project Eleven 推出一项后量子证明技术,旨在量子计算机可推导私钥并生成有效签名后,帮助用户证明比特币钱包所有权。 Project Eleven CEO Alex Pruden 表示,该技术使用钱包密钥派生路径,使用户在不披露父密钥的情况下证明其控制权,用于区分合法所有者与攻击者。 该方案与开源 Binius 零知识证明系统主要维护者 Jim Posen 合作开发,基于 Alon Sattath 和 Robert Wyborski 提出的“签名提升”技术。 Project Eleven 表示,该原型尚未经过审计,且在投入使用前需要区块链协议支持,主要面向未来错过迁移至抗量子地址的用户。