据安全机构 Blockaid(@blockaid_)监测,其检测引擎发现 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻击,站点内含 Eleven drainer 恶意代码。Blockaid 建议用户暂勿与该网站进行任何交互,相关问题目前正在调查与修复中。
MetaMask 正式推出面向 AI 代理的自托管钱包 Agent Wallet,可在以太坊、多条 EVM 链及 Hyperliquid 网络实现自动化交易、永续合约、流动性供给等操作。该产品搭载多重安全机制,包含交易模拟、支出限额、地址白名单,联动 Blockaid 风险扫描,高危交易需用户二次核验。平台还推出交易保障服务,合规安全交易最高可获 1 万美元赔付。目前产品仅通过命令行对小范围用户进行测试,计划今年夏季全面开放。(The Block)
据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。
据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。
据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。
以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)
据链上分析师 Blockaid(@blockaid_)监测,以太坊知名 MEV 机器人 JaredFromSubway(@jaredsmev)遭受攻击,损失约 750 万美元。攻击者通过构造虚假的 MEV 套利路径,诱导机器人自动生成代币授权,并在授权未被撤销的情况下,利用开放授权从机器人合约中转移 WETH、USDC 及 USDT,资金最终流向攻击者钱包地址。Blockaid 指出,此次攻击并非传统钓鱼或智能合约漏洞,而是针对机器人自动化执行机制的定向利用。
据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。
据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。
Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。
链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)
DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。
据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。
据 Blockaid 监测,其漏洞检测系统发现 Base 上 Moonwell 出现可疑活动。攻击者通过操纵 MAMO 抵押品定价,从 mCBTC 市场借出 cbBTC。截至目前,已观察到约 50.6 枚 cbBTC(价值超 400 万美元)被转移。更多细节仍待披露。
链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)
DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。
链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。
以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)
长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)
据 MetaMask 官方博客披露,MetaMask 正式推出首款专为 AI 代理设计的自托管钱包——MetaMask Agent Wallet,并于 2026年 6月 8 日开启早期访问计划(Early Access Program)。该钱包通过命令行界面(CLI)连接 AI 代理框架,支持以太坊、Arbitrum、Base、Avalanche、Optimism、Polygon、BSC、Linea、Sei 等全部 EVM 链及 Hyperliquid,覆盖代币兑换、永续合约、预测市场、流动性提供等完整 DeFi 功能。安全机制方面,钱包提供两种操作模式:默认的"Guard Mode"允许用户设置每日支出限额及协议白名单,超出规则的交易须经 2FA 人工审批方可执行;"Beast Mode"为进阶用户提供更高自主权,但恶意交易检测与 2FA 验证机制仍强制保留。所有交易均经过交易模拟、Blockaid 威胁扫描及 MEV 保护,安全交易最高可获 10,000 美元/月的交易保障。用户自持私钥,可随时导出助记词。正式版预计于今夏全面上线。
据 CoinDesk 报道,以太坊上一个 Gnosis Safe 钱包遭到攻击,约 2,900 枚 rsETH(价值约 780 万美元)被转移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻击根源在于钱包授权的 Multicall 合约存在授权检查缺陷——该合约本应验证调用方权限,但漏洞导致任何人只要将该合约本身设为目标即可通过验证。 攻击者随后将 rsETH 转入一个基于无价值代币"Permissionless Attacker Token"的交易池,自动化机器人"yoink"支付约 4.7 万美元抢先截获交易,将 2,882 枚 rsETH 转至独立地址。rsETH 发行方 Kelp DAO 表示其合约安全、rsETH 足额抵押,并已对相关地址实施 24 小时暂停措施。
Blockaid 表示,其漏洞检测系统发现以太坊上一名身份未明的用户 Safe 钱包遭遇攻击,目前已确认损失约 773 万美元的 rsETH。攻击者通过公开 keeper 多重调用,将自定义 Uni V4 LP Safe 模块引导至其创建的带 Hook 流动性池中,相关 Hook 将 aEthrsETH 解包为 rsETH。该事件已在区块内被 MEV 提取。
链上安全平台 Blockaid 发现,跨链协议 Symbiosis 的比特币桥存在漏洞,攻击者向新建外部拥有账户铸造约 2^62 枚 syBTC,按 8 位小数计算面值约 461 亿美元,并在 Ethereum 的 Uniswap V4 卖出约 4.39 枚 WBTC,已实现套现约 33.6 万美元。Symbiosis 表示,攻击发生于 9 月 11 日 4 时 28 分左右,团队已暂停 BTC 路由,其他路由仍可运行且未受影响。团队已追回约 15 枚比特币,并将其存入由团队控制的多签钱包,同时向攻击者提供资金 20%的白帽赏金,截止时间为 9 月 13 日。近几周内,Liquid Network、Nomic 与 Symbiosis 均出现通过铸造无真实资产支持代币扩大供应的安全事件。截至 9 月 13 日,Symbiosis 尚未公开 BridgeV2 技术复盘、最终损失金额或攻击者是否接受赏金的确认。(Bitcoin.com News)
DeFi 风险管理协议 Cozy Finance 部署在 Optimism 链上的协议正遭遇持续攻击,攻击者截至目前已窃取约 17 万美元资产。Blockaid 随后公布初步攻击信息,并标记了攻击交易及相关攻击者地址。目前已确认多个攻击者地址,以及一枚疑似被攻击利用的相关代币地址。目前尚不清楚此次攻击是否仍在持续,用户应谨慎与 Cozy Finance 相关合约进行交互。
据区块链安全公司 Blockaid 监测,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻击者利用 Ankr 绑定型流动性质押代币与 E-Mode 机制,抽空 More Markets 的 WFLOW 借贷储备,并从 mFlowWFLOW 储备中转出约 1550 万枚 WFLOW。检测到的影响金额约为 930 万美元,相关攻击交易集群还包含漏洞利用后的资金转移操作。目前,事件具体损失及攻击者资金去向仍在进一步确认中。
据 Blockaid 监测,其漏洞检测系统发现 Base 上 Moonwell 出现可疑活动。攻击者通过操纵 MAMO 抵押品定价,从 mCBTC 市场借出 cbBTC。截至目前,已观察到约 50.6 枚 cbBTC(价值超 400 万美元)被转移。更多细节仍待披露。