与该事件类型相关的快讯
美国、欧盟和英国联合宣布,对一批涉及国家级黑客组织、网络犯罪团伙及其基础设施提供者实施制裁,目标对象被指累计造成全球企业、关键基础设施和政府机构数十亿美元损失,其中最受关注的是欧盟对俄罗斯籍网络犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。欧盟认定,Stern 是臭名昭著的 Trickbot Group 勒索软件集团核心管理者之一,该组织旗下包括 Conti ransomware、Ryuk 等多个高危勒索软件变种。链上分析显示,与 Stern 相关的钱包地址累计收到超过 3 亿美元勒索赎金,可能使其成为迄今被确认的“最具规模勒索软件运营者”。据分析,3 亿美元仅代表 Stern 个人获得的收益,Trickbot 集团整体非法收入规模可能远高于此。链上资金流向显示,Stern 曾与 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多个勒索软件生态存在交易关联。调查显示,Stern 在 Trickbot 组织内部扮演类似“CEO”的角色,负责预算管理、人员招聘、基础设施采购以及攻击计划制定。(Chainalysis)
美国政府刚刚转移与 Bitfinex 黑客案 相关的扣押资金,其中 29.671 万枚 USDT 已转入 Coinbase Prime,或用于场外出售。
以太坊 ZK Layer2 Starknet 正式推出合规隐私框架 STRK20,为链上各类数字资产提供原生隐私交易能力。该框架依托隐私池机制运行,用户资产存入隐私池后交易全程加密,转账地址、金额等信息对外不可见;开发者可通过配套 SDK、钱包 API 快速接入该隐私体系,适配各类 ERC-20 资产私密流转需求。Starknet 表示,这套机制既能满足普通用户资产隐私需求,也可支撑资金溯源审计、被盗资产追查等监管场景。
Extended 官方 X 账号发文,其 Discord 服务器今日早些时候遭到黑客攻击,服务器内出现虚假公告称"$EXT 代币认领已上线"。官方明确表示,目前不存在任何 TGE 计划及 $EXT 代币认领活动,相关网站均为仿冒钓鱼网站。官方提醒用户切勿连接钱包、签署任何消息或在相关网站上批准任何交易;若已与恶意网站交互,应立即使用可信工具撤销代币授权,并将资产转移至新钱包,原钱包应视为已被盗用。
Dragonfly 管理合伙人 Haseeb Qureshi(@hosseeb)在 X 平台发文,距 OpenZeppelin 创始人 Manuel Aráoz 发出"DeFi 全面不安全"警告已过去两个月,数据显示所谓"黑客末日"并未成真。 数据显示,2026年 DeFi 被盗金额年化值低于 2025 年全年,即便剔除异常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)后对比,2026 年每月被盗金额仍低于 2025 年;按 TVL 标准化后,2026年 DeFi 资金被盗比例同样略低于 2025 年。 Haseeb 指出,当前呈现出"攻击次数上升、单次规模下降"的结构性特征——攻击者主要针对无力承担 AI 安全加固成本的小型协议和废弃项目,而已完成 AI 代码加固的大型协议安全性实际上有所提升。他总结称,"DeFi 中平均每一美元的安全性与一年前持平,将资金存放于大型协议大概率是安全的。"
据 Qubic 官方 X 账号(@Qubic)发布公告,Qubic GitHub 组织于 7 月 13 日发生安全事件,一个被入侵的账号访问了代码库并提取了敏感信息,官方已介入处置。 官方建议以下用户立即采取行动: • 网络守护者(Network Guardian):立即轮换种子(seed) • Web 钱包用户:若曾在当日 03:00–10:00 UTC 期间解锁钱包,请迁移至新身份;若不确定上次解锁时间,同样建议迁移 • 开发者:在官方确认审计完成前,暂停从 Qubic 代码库拉取或部署代码 官方表示,完整细节及后续更新将在官方 Discord 频道发布,提醒用户切勿轻信非官方渠道信息,并警告任何人不得以任何理由索取用户种子。事件善后报告将于处置完成后发布。
Haseeb 在 X 平台发文表示,随着 GLM 5.2、Fable 和 GPT 5.6 等模型已上线并被攻击者实际使用,DeFi 并未出现预想中的“黑客末日”。图表数据显示,按当前年内数据与运行速率测算,2026 年 DeFi 被盗金额年化约为 18.9 亿美元,年内累计被盗约 9.86 亿美元,低于 2025 年水平,且仍处于历史区间内。Haseeb 表示,当前更深层的变化在于黑客攻击数量虽有所增加,但单次攻击规模下降更快,攻击者更多在针对小型协议和废弃项目,而大型协议已完成更多安全加固,因此整体资金安全性并未明显恶化。
特朗普在接受采访时表示,美国将打击伊朗“镐山”地下核设施,并警告将继续对伊朗发动猛烈空袭。特朗普称:“我们将摧毁‘镐山’,告诉伊朗人做好准备。”他表示,美国一直在密切监视该设施,“那里目前没有任何活动。他们的核计划进展并不顺利。每次发现相关情况,我们都会把它炸掉。我们可能很快就会对‘镐山’发动打击。”据了解,“镐山”位于伊朗纳坦兹铀浓缩设施附近,拥有两座深埋地下的隧道群,被认为是伊朗最坚固的地下核设施之一,甚至可能能够抵御美国现役最强钻地炸弹的攻击。特朗普还重申,美国将在今晚和明天继续猛烈打击伊朗,并称:“我们今晚会狠狠打击他们,明天也会狠狠打击他们,他们对此毫无办法。” (金十)
据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。
Multicoin Capital 管理合伙人 Tushar Jain 表示,加密市场已触底并进入转折点,目前市场情绪已真正见底,近期重大黑客事件等消息未引发大规模抛售,应用采用率持续上升,价格与基本面出现脱节。他维持对 Solana 的长期看好,认为 SOL 是现货交易和代币化证券的正确架构;同时看好 Hyperliquid 在衍生品领域的领先地位,当前在两者上均有较大仓位。对于 ZEC,他表示 Multicoin 已积累相当比例供应量,并认为其代表行业“密码朋克”价值观的回归,有望进入市值前五。在仓位管理上,他采用“三分法”:立即买入三分之一,定投第二个三分之一,最后三分之一留作应对大跌的机动资金。在 Zcash 代码漏洞事件中,团队观察确认无黑客利用后大幅加仓。
Token Pocket 首席商务官 Michael 于 X 平台发文表示,Robinhood 创始人的助记词在其直播时遭泄露,黑客获取地址控制权限后利用该地址及关联地址大量买入 Meme 代币 $1,引发数千名投资者跟风入场,短时间内将该代币市值从约 50 万美元迅速推高至 1400 万美元。随后,$1 代币价格大幅回落,两小时交易量达到约 2000 万美元。在地址被冻结后,黑客迅速转移至 BNB Chain 上,使用该地址及其关联地址发行新代币,并通过自买自卖等方式制造交易热度,最终实施抛售套现。目前,Robinhood 的 RPC 已将该地址冻结,节点不允许地址发出的交易打包,所以无法转账,也无法进行买卖。
据 Lookonchain 监测,黑客入侵 SpaceXAI 和 Starlink 账号后发行并推广 SCATMAN。黑客钱包 (0xfee...a8ba、0xdd...ba89) 铸造 10 万亿枚 SCATMAN,并全部兑换为 59 枚 ETH,价值 10.8 万美元;其控制的另一钱包还将 5928 万枚 SCATMAN 兑换为 14.7 枚 ETH,价值 2.7 万美元。黑客总计获利约 12.5 万美元。
据链上分析师余烬监测,从 Coinbase 用户处窃取资金的黑客 (0x18B...E66) 今日凌晨花费 737.8 万枚 DAI 买入 4049.7 枚 ETH,价格为 1822 美元;去年 11 月从 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾转出 4978 枚 ETH,并以 3273 美元的价格兑换为 1629.4 万枚 DAI,今日两小时前花费 434 万枚 DAI 重新买入 2405 枚 ETH,价格为 1804 美元。
巴西圣保罗州法院判决Coinbase向一名用户返还近10万美元,该用户称其存入Coinbase Wallet的资金在未经授权的交易中消失。Coinbase辩称该钱包私钥完全由用户控制,但未能证明该交易由钱包持有人发起,也未能证明存在防止该结果的安全措施。法院依据《消费者保护法》相关规定作出判决,并要求Coinbase返还全部金额及法定利息。(Bitcoin.com News)。
据链上分析师 Onchain Lens(@OnchainLens)监测,两个疑似属于同一实体的钱包地址以 1159 万枚 DAI 买入 6358枚 ETH,成交均价约为 1823 美元。Onchain Lens 表示,相关资金可能与黑客有关。
据 CoinDesk 报道,以太坊基金会近日披露,其安全团队利用 AI 代理对以太坊验证节点运行的软件展开测试,并成功发现一个可被远程触发、导致节点崩溃的漏洞。不过,研究人员强调,在 AI 生成的大量安全报告中,人工审核仍是区分真实漏洞与误报的关键环节。 据悉,此次发现的漏洞存在于以太坊网络消息传播协议 gossipsub 中,攻击者可远程触发节点软件进入异常计算状态,导致程序崩溃并关闭,使验证节点离线,直至运营者手动重启,该漏洞已被修复并以编号“CVE-2026-34219”完成登记。 以太坊基金会协议安全团队成员 Nikos Baxevanis 称,本次事件真正令人意外的并非 AI 发现漏洞的能力,而是团队花费了大量时间去辨别哪些漏洞真实存在,哪些只是看似可信的“幻觉”。
基于 Hedera 的借贷协议 Bonzo Finance 遭遇预言机攻击,损失约 900 万美元。攻击者利用 SAUCE 代币价格被异常抬高后的抵押品,从协议中借出远超实际价值的资产。Bonzo Finance 发布的初步事故报告显示,攻击者仅存入 250 枚 SAUCE,随后提交一次价格更新,将该代币价格人为抬高约 12 个数量级,接着该地址从借贷池中借出 663 万枚 USDC 和 3450 万枚封装 HBAR。此次攻击并非 Bonzo Finance 智能合约或 Hedera 底层网络本身存在漏洞,而是源于预言机服务商 Supra 链上预言机验证器存在漏洞,其错误接受了一个签名被置零的 SAUCE 价格数据,目前 Supra 已确认该问题并完成修复。
据 Lookonchain 监测,Solana OG 有 18.1 万枚 SOL 被盗,黑客卖出全部 18.1 万枚 SOL,将资金跨链至 Ethereum,并兑换为 7918 枚 ETH,价值 1420 万美元。
据链上侦探 Specter 监测,Hedera Network 疑似遭黑客攻击,攻击者已通过 LayerZero 从 Hedera Network 跨链超 370 万美元至 Ethereum,被盗资金目前正从 WBTC 兑换为 ETH,盗窃地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。
“链上侦探”ZachXBT 在个人频道发文披露,某巨鲸疑似在数小时前遭遇资产盗窃,约 18.09 万枚 SOL(价值约 1420 万美元)被异常转移。ZachXBT 称,他与另一名链上安全分析师 Specter 合作分析了相关交易,发现该地址存在异常的解质押、以及从 Solana 网络跨链至以太坊的资金转移行为。据悉,该地址属于 Solana 早期参与者之一,与 Genesis 区块分配存在关联,此次异常操作涉及大量 SOL 资产,目前具体攻击方式、资金去向以及是否为私钥泄露等原因尚未确认。