同时关联该项目与事件的快讯
链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。
以太坊 Layer 2 区块链 Taiko 表示,其链状态验证机制遭到破坏,部署在 Taiko 上的所有桥的安全假设已无法依赖,并敦促用户立即从相关桥撤出资金。Taiko 称正协调合作伙伴控制事件,并已暂停受影响系统。加密安全公司 Blockaid 表示,问题根源似乎在于 Taiko 桥验证源信号的方式存在缺陷,攻击者可在以太坊上提交缺少 Taiko 链上合法证明的消息证明,从而注册并提取欺诈性桥消息,导致 ERC20 金库资产被未授权释放。Blockaid 估计至少 100 万美元被盗,Lookonchain 和 PeckShield 认为被盗资产价值最高可能达 170 万美元。PeckShield 表示,攻击者已将约 199 万枚 TAIKO 转入 MEXC,价值约 18.9 万美元。区块链情报公司 Arkham 数据显示,Taiko 攻击者钱包持有约 150 万美元资产,主要为以太币。(Cointelegraph)
长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等资产,诱导机器人执行看似有利可图的交易,并授权攻击者控制的辅助合约。最终,攻击者在单笔交易中调用全部后门权限,转移了该机器人地址持有的 ETH、USDC 和 USDT 等资产。数据显示,2024 年 11 月至 2025 年 10 月期间,以太坊网络每月约发生 6 万至 9 万次三明治攻击,其中约 70%与 Jaredfromsubway.eth 有关。(Cointelegraph)
据 MetaMask 官方博客披露,MetaMask 正式推出首款专为 AI 代理设计的自托管钱包——MetaMask Agent Wallet,并于 2026年 6月 8 日开启早期访问计划(Early Access Program)。该钱包通过命令行界面(CLI)连接 AI 代理框架,支持以太坊、Arbitrum、Base、Avalanche、Optimism、Polygon、BSC、Linea、Sei 等全部 EVM 链及 Hyperliquid,覆盖代币兑换、永续合约、预测市场、流动性提供等完整 DeFi 功能。安全机制方面,钱包提供两种操作模式:默认的"Guard Mode"允许用户设置每日支出限额及协议白名单,超出规则的交易须经 2FA 人工审批方可执行;"Beast Mode"为进阶用户提供更高自主权,但恶意交易检测与 2FA 验证机制仍强制保留。所有交易均经过交易模拟、Blockaid 威胁扫描及 MEV 保护,安全交易最高可获 10,000 美元/月的交易保障。用户自持私钥,可随时导出助记词。正式版预计于今夏全面上线。
MetaMask 正式推出面向 AI 代理的自托管钱包 Agent Wallet,可在以太坊、多条 EVM 链及 Hyperliquid 网络实现自动化交易、永续合约、流动性供给等操作。该产品搭载多重安全机制,包含交易模拟、支出限额、地址白名单,联动 Blockaid 风险扫描,高危交易需用户二次核验。平台还推出交易保障服务,合规安全交易最高可获 1 万美元赔付。目前产品仅通过命令行对小范围用户进行测试,计划今年夏季全面开放。(The Block)
Blockaid 在 X 平台发文披露,Alephium TokenBridge 以太坊跨链桥遭遇攻击。攻击者通过控制 4 个 Guardian 密钥中的 3 个,伪造 VAA(验证授权消息)并在约 7 分钟内完成攻击,共窃取约 81.5 万美元资产。攻击过程中,攻击者凭空铸造 1376 万枚封装 ALPH(Wrapped ALPH),超过攻击前流通供应量的 100%,同时从托管池中解锁并转出 USDT、USDC、WBTC 和 WETH 等资产。目前,攻击者地址仍持有约 81.5 万美元被盗资产及 1376 万枚无抵押支持的封装 ALPH,其中最大一笔异常交易为凭空铸造 1376 万枚封装 ALPH。
CoWSwap 技术负责人 Felix Leupold在 X 平台发布更新称,CoWSwap 前端已恢复访问,用户可通过 swap.cow.finance 进行操作。官方提醒,务必仅向地址 0xc92e8bdf79f0507f65a392b0ab4667716bfe0110(即原 GPv2VaultRelayer 合约)进行授权。 此前消息,Blockaid 称其系统识别到去中心化交易平台 CowSwap 的前端遭遇攻击;CoW Swap 随后发布公告称其前端出现故障,提醒用户暂时不要使用该平台进行交易。