与该事件类型相关的快讯
X 平台产品负责人 Nikita Bier 发文表示,平台正在升级创作者收益分成(Creator Revenue Share)计划的反作弊机制,重点打击诱导互动和内容抄袭行为。Bier 表示,若账号多次发布“诱导互动”内容,例如“回复我就关注所有人”等类似拉取互动行为,累计达到 3 次或以上,将被移出创作者分成计划,并移交政策团队进行进一步处理,包括账号封禁风险。目前,X 已通过 Grok AI 系统识别相关行为,今日已有近 4000 个账号被移出收益计划。此外,X 更新后的内容识别模型能够以此前 3 倍的效率检测重复内容。平台表示,仅添加水印、片头或简单修改并不会获得收益,相关商业化展示收益将归还给最初内容发布者。该机制同样适用于复制热门文字帖,例如“Twitter 是互联网的吸烟区”等高传播内容。据 Nikita Bier 透露,本轮检测周期内,X 共发现约 150 万条被盗用内容。对于反复或故意规避检测的账号,平台将取消其创作者收益资格。X 表示,通过此次治理措施,预计将有超过 100 万美元收益重新分配给原创内容创作者,以提升平台内容生态质量。
剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)
美国银行首席执行官 Brian Moynihan 加入了一众华尔街领袖的行列,对 Anthropic 公司开发的“Mythos”等人工智能模型引发的严重担忧表示认同。“这标志着工作量的巨大变化,同时也涉及这些工具影响系统漏洞的速度,以及我们必须多快做出应对。”Moynihan 表示。近几个月来,人工智能模型的快速演进促使金融业和美国政府着手评估潜在威胁。Anthropic 公司声称,于今年早些时候推出的 Mythos 模型在发现系统漏洞方面表现出色。美国银行是获准使用 Mythos 的华尔街机构之一,该行利用该模型测试自身系统并与同行分享信息。目前,该模型尚未向公众开放;摩根大通首席执行官 Jamie Dimon 本周早些时候曾警告称,向大众广泛开放该系统如同“把弹道导弹交给个人一样危险”。(Bloomberg)
PPP 预测市场工具监测显示, Polymarket 上线“美国与伊朗何时实现两周停火”,目前 7 月 18 日概率暂报 5%;7 月 24 日概率暂报 15%;7 月 31 日概率暂报 23%;8 月 14 日概率暂报 43%;8 月 31 日概率暂报 54%。该事件结算规则为:如果美国在市场创建至指定结束日期晚上 11:59 这段时间内,没有采取任何针对伊朗的军事行动,那么这个市场将以“是”结算。否则,市场将以“否”结算。这 14 天期限的第一天,将是最近一次符合条件的军事行动发生的日历日期(东部时间)。该期限持续至第 14 天东部时间下午 12 点。如果该期间最近一次符合条件的军事行动发生在或早于指定的结束日期,那么该市场将被视为“是”。所谓的“符合条件的军事行动”指的是由美国发起的、直接针对伊朗的空袭或地对地导弹打击。空袭行动可能包括使用炸弹、空对地面导弹以及从空中发射的无人机。而地对地导弹打击则包括单向攻击无人机以及巡航导弹或弹道导弹等地对地导弹。符合资格的军事行动包括在撞击之前被销毁或截取的弹药;地对空导弹打击;小型武器射击;地面入侵;网络操作;海军炮火和炮兵火力;榴弹炮、火炮、迫击炮以及火箭炮(例如多管火箭炮系统);小型的地对地打击,包括短程巡航导弹、近距离空中打击无人机以及反坦克导弹的攻击;任何尚未付诸行动的威胁、授权或武力声明。加入 PPP 信号推送社群,快人一步,掌握先机。
永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚 USDC 被盗,攻击者随后将相关资金兑换为约 1.21 万枚 ETH,其中约 1.05 万枚 ETH 已转入 Tornado Cash。
据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。
据韩媒 EToday 报道,韩国金融委员会宣布,已批准新韩、KB、韩亚、友利、农协五大金融集团及旗下主要银行共 10 家金融机构的 2026 年度恢复与处置计划,并将网络攻击和“数字银行挤兑”风险正式纳入大型金融机构危机管理体系。 韩国金融委员会补充表示,随着线上金融交易规模扩大,资金可能在短时间内快速流出,后续将进一步完善数字银行挤兑监测指标,以更早识别流动性风险,同时要求金融机构强化网络安全事件应对机制,并在危机预案中考虑市场冲击下多家机构同时抛售资产、争夺流动性的情景。
Robinhood Chain 发射平台 Pons 官方回应此前关于其前端存在代币授权漏洞的消息,表示 Pons launchpad 交易页面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能来自此前的 Debank Chain 旧版跨链桥,该功能早于 Pons launchpad 推出,并不会影响 launchpad 用户。目前确认受影响的资产仅为 0.60 枚 NOXA 代币,价值约 0.66 美元。作为安全预防措施,Pons 建议曾使用旧版跨链桥的用户通过 revoke.cash 撤销代币授权。团队目前正在与审计机构合作调查潜在风险,并表示将在确认不存在实际漏洞后恢复 Pons 前端服务。
据链上分析师 PeckShield(@PeckShieldAlert)监测,去中心化永续合约协议 Ostium(@Ostium)公共 OLP 金库遭到攻击,约 2,400 万美元 USDC 被盗。攻击者随后将盗取资金兑换为 12,080 枚 ETH,并已将其中 10,540 枚 ETH 转入混币器 Tornado Cash 以掩盖资金流向。 链上溯源显示,攻击者初始资金来源于 ChangeNow 及 Bybit,各转入 1 枚 ETH 至攻击钱包(0x321D...8bfD9)。
去中心化交易协议 Ostium 因预言机系统疑似被利用暂停交易,安全公司 Blockaid 和 CertiK 估计损失在 1800 万至 2200 万美元之间。
去中心化永续合约交易所 Ostium 周三遭预言机攻击,损失约 1800 万枚 USDC。攻击者通过被攻破的预言机签名密钥提交未来日期的虚假价格报告,生成虚假交易利润并从 Ostium 流动性金库获得支付。 Ostium 表示已注意到 OLP 金库问题,并已暂停所有交易,团队正在调查。Ostium 部署于 Arbitrum,提供与股票、大宗商品、外汇市场和指数等现实世界资产相关的永续期货交易。 攻击发生时,Ostium 协议总锁仓价值约 6300 万美元,此次攻击耗尽接近三分之一流动性。2026 年前五个月,DeFi 协议被盗金额超过 8.4 亿美元,其中 KelpDAO 被盗 2.92 亿美元,Drift Protocol 被盗 2.85 亿美元。
据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。
Summer.fi 发布公告称,在 7 月 6 日 Lazy Summer 协议遭遇攻击后,团队评估认为已无可行路径继续推进业务,因此将逐步停止运营。
Blockaid 表示,其检测到 Ostium 在 Arbitrum 上发生金库漏洞利用事件。攻击者通过已注册的 PriceUpKeep 转发器 和带有未来时间戳的已授权预言机报告,制造虚假交易利润,并触发金库约 1800 万枚 USDC 的赔付。
马斯克表示,待完成安全漏洞审查后,X 将无例外地开源全部代码库。此外,X 还将邀请第三方审查人员核验实际运行的系统,以确认其与公开源代码一致。
据 PeckShield 监测,此前监测到的 LayerZero Executor 钱包资金异动并非攻击事件,而是正常运营调整的一部分,用户资金没有风险。
据链上侦探 Specter 监测,LayerZero Executor 钱包可能已被盗,导致多链总损失 210 万美元。攻击者通过 Stargate 和 Relay 将被盗资金跨链至 Ethereum,目前持有 955 枚 ETH,价值 178 万美元,以及 32.2 万枚 USDC。
据 BlockSec 监测,BarnBridge SMART Yield cUSDC 协议在以太坊上遭攻击,损失约 77.6 万美元,疑似为治理攻击。攻击者首先获得 DAO 治理权限,随后将 SmartYield/controller 代理升级为恶意实现合约,该合约调用 CompoundProvider 的_takeUnderlying 特权函数,利用 50 个用户账户预先存在的 USDC 授权,通过 transferFees 将聚合资金转移至攻击者手中。
Coinbase 平台负责人 Rob Witoff 表示,目前公司已有超过 95% 的代码由 AI 编写或在 AI 协助下完成,较今年 2 月公布的 40% 比例大幅提升。Coinbase 平台负责人 Rob Witoff 在接受 Cointelegraph 采访时表示:“实际上,Coinbase 100% 的员工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多数工程师同时运行 5 至 10 个 AI Agent。这些 AI Agent 的综合工作能力,相当于约 1200 名员工。他预计,到 2030 年,Coinbase 的 AI Agent 可能承担相当于 10 万名员工 的工作量。不过,他表示,核心密码学等关键领域仍需要人工参与,AI 主要用于代码测试、漏洞检查和原型开发。(Cointelegraph)
据 Onchain Lens 监测,Noxa Fi 的 X 账号疑似已被盗。用户不要连接钱包、签署任何交易或与该账号发布的任何链接互动。目前已有用户在与该账号互动后钱包资产被盗的报告。