GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
CertiK

CertiK

运营中

区块链安全公司

新闻热度趋势

项目概述

CertiK是一家成立于2018年的区块链安全公司。该公司利用正式化验证和AI技术合作提供端到端区块链安全审计服务。此外,该公司还开发了“CertiK Chain”,这是一个专注于安全的区块链,旨在增强智能合约的安全性。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

CLARITY Act删除第604条或使非托管开发者面临银行保密法约束

美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。

CertiK:Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗

据区块链安全机构 CertiK(@CertiKAlert)监测,Wasabi Protocol(@wasabi_protocol)发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。

Syndicate 因 Commons 跨链桥遭攻击损失约 33 万美元

据 CertiK 披露,Syndicate 协议因 Commons 跨链桥遭到攻击,发生一起漏洞利用事件。攻击者通过上述漏洞获取约 1850 万枚 SYND 代币,并将其出售,套现约 33 万美元。目前,相关资金已通过跨链桥转移至以太坊网络。 Syndicate 官方回应,正在调查 Commons 桥的安全泄露事件。团队正在追踪攻击行为,并与安全公司合作。团队还在考虑各种方案,以补偿受影响的用户。Syndicate 拥有足够的代币可用,以帮助那些丢失 SYND 的用户。

CertiK发布2026全球数字资产监管报告:反洗钱执法力度升级,智能合约审计成为准入条件

Web3 安全公司 CertiK 发布“2026 年数字资产监管现状”报告,对全球监管趋势进行系统梳理。报告显示,截至 2026 年 4 月,美国、欧盟、中国香港、新加坡等主要司法辖区监管框架已基本落地,行业正进入全面合规阶段。报告显示,反洗钱执法已取代证券属性界定成为首要监管风险,2025 年上半年全球反洗钱相关罚款超 9 亿美元,交易监控能力成为核心合规要求。同时,智能合约安全审计正从行业最佳实践升级为准入条件,成为牌照审批与代币上市的必备基础。此外,全球稳定币监管框架趋于一致,普遍确立全额储备、持牌发行等原则,但跨司法辖区监管差异仍带来合规挑战。报告指出,随着监管趋同与执行强化,行业已进入“强合规时代”。CertiK 表示,企业面临的核心问题正从“是否合规”转向“能否快速构建并落地合规能力”。多地持牌、反洗钱投入及持续安全审计,正成为机构发展的基础门槛。

法国起诉88名加密货币“扳手攻击”嫌疑人,包括10余名未成年人

法国国家有组织犯罪检察官办公室(PNACO)周五发布公告表示,法国已针对 12 起有组织犯罪团伙策划的加密货币绑架案件展开司法调查,目前已起诉 88 名嫌疑人,其中包括 10 余名未成年人。据统计,自 2023 年以来,法国共记录 135 起与加密货币相关的袭击事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已发生 47 起。被起诉人员涉及绑架、非法拘禁、勒索及洗钱等罪名。近期,警方在两场针对绑架案的行动中逮捕 6 名嫌疑人,目前所有人员均已被预防性拘留。CertiK 区块链情报分析师 Jonathan Riss 表示,此类犯罪团伙的主谋通常位于欧盟以外。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

CodexField X账户和网站下线,此前被指涉嫌欺诈

据 CertiK 监测,CodexField 的 X 账户和网站已下线。此前链上分析师 Specter 曾警告该项目可能为欺诈和跑路项目,并追踪到超过 1730 万枚 USDT 的异常跨链资金转移。

Gravity Bridge 攻击者再次向 Tornado Cash 存入 1,180 枚 ETH

据链上安全机构 CertiK(@CertiKAlert)监测,Gravity Bridge 攻击者近日再度向 Tornado Cash 存入 1180枚 ETH(约 206 万美元)。 此前于 5月 30 日,攻击者通过伪造 Osmosis 代币字符串、利用 permissionless deployERC20()函数篡改代币注册表,将虚假余额映射至真实托管资产,从而从 Gravity Bridge 盗取约 2600枚 ETH(约 540 万美元)。目前,被盗资产中 2020枚 ETH 已通过两个 EOA 地址转入 Tornado Cash,其余部分已分散转移至中心化交易所,资金追回难度较大。

法国起诉88名加密货币“扳手攻击”嫌疑人,包括10余名未成年人

法国国家有组织犯罪检察官办公室(PNACO)周五发布公告表示,法国已针对 12 起有组织犯罪团伙策划的加密货币绑架案件展开司法调查,目前已起诉 88 名嫌疑人,其中包括 10 余名未成年人。据统计,自 2023 年以来,法国共记录 135 起与加密货币相关的袭击事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已发生 47 起。被起诉人员涉及绑架、非法拘禁、勒索及洗钱等罪名。近期,警方在两场针对绑架案的行动中逮捕 6 名嫌疑人,目前所有人员均已被预防性拘留。CertiK 区块链情报分析师 Jonathan Riss 表示,此类犯罪团伙的主谋通常位于欧盟以外。

Hyperbridge 网关合约遭攻击,10 亿枚 DOT 在以太坊上被增发并抛售

据 PeckShieldAlert 监测,约 10 亿枚 Polkadot(DOT)代币已在以太坊(Ethereum)网络上被增发并抛售。目前事件细节仍在进一步核实中。 据 CertiK 监测,Hyperbridge 网关合约遭攻击,攻击者通过伪造消息,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

CertiK:2026 年上半年针对数字资产持有者的扳手攻击共记录 52 起,同比增长 33%

据彭博社报道,区块链安全公司 CertiK 最新报告显示,2026 年上半年全球针对数字资产持有者的暴力"扳手攻击"(即以人身威胁强迫受害者交出加密货币)事件共记录 52 起,同比增长 33%。其中法国以 33 起攻击案例独占近三分之二,成为全球最严重的受害国。报告指出,加密犯罪分子的攻击目标正从数字钱包转向现实中的持币个人,暴力手段日趋普遍。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

DeFiTuna 遭攻击损失 56.96 万枚 USDC

CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。

Ostium 暂停交易 预言机漏洞致千万美元损失

去中心化交易协议 Ostium 因预言机系统疑似被利用暂停交易,安全公司 Blockaid 和 CertiK 估计损失在 1800 万至 2200 万美元之间。

CodexField X账户和网站下线,此前被指涉嫌欺诈

据 CertiK 监测,CodexField 的 X 账户和网站已下线。此前链上分析师 Specter 曾警告该项目可能为欺诈和跑路项目,并追踪到超过 1730 万枚 USDT 的异常跨链资金转移。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

CLARITY Act删除第604条或使非托管开发者面临银行保密法约束

美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。

DeFiTuna 遭攻击损失 56.96 万枚 USDC

CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。

CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中

Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。

加密行业5月安全损失6830万美元,环比降近九成

区块链安全机构 CertiK 发布数据显示,2026 年 5 月加密领域因黑客攻击、漏洞及诈骗造成的总损失约 6830 万美元,较 4 月超 6.5 亿美元的规模下降近 90%,这也是今年行业第三个单月损失低于 1 亿美元的月份。其中钓鱼攻击带来的损失约 260 万美元。4 月受 Drift Protocol、KelpDAO 两起重大攻击影响,行业损失飙升,两起事件合计占当月损失约 95%,令 4 月成为近年损失最惨重的月份之一。机构提醒,协议级大型攻击虽有所减少,但钓鱼、深度伪造、凭证泄露等风险不断增加,攻击重心逐步转向人员与身份体系。此次损失回落仅是缺少特大安全事件,行业整体安全隐患并未根本消除,跨链桥漏洞、内部威胁等仍是主要风险。(Financefeeds)

相关新闻

波场 TRON 上的 USDD 供应量单周增长 1.45 亿美元,总供应量突破 12.3 亿美元

据 CertiK Skynet 统计的数据显示,过去一周内,波场 TRON 网络上的 USDD 供应量大幅增长了约 1.45 亿美元,总规模突破 12.3 亿美元,约占全网 USDD 总供应量的 81.6%。截至目前,USDD 的全网供应量为 15.5 亿美元,TVL 超过 23.3 亿美元。 近期随着波场 TRON DeFi Summer 的火热进行,波场 TRON 生态流动性呈现爆发趋势,其中,USDD在 JustLend 上的 TVL 超过了 4.5 亿美元。USDD 官方中文账号表示,“USDD 在波场 TRON 上的增长势不可挡”。USDD 此轮增长进一步巩固了其在波场 TRON 生态的领先地位以及整个稳定币赛道中的头部地位。

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

CertiK:2026 年上半年针对数字资产持有者的扳手攻击共记录 52 起,同比增长 33%

据彭博社报道,区块链安全公司 CertiK 最新报告显示,2026 年上半年全球针对数字资产持有者的暴力"扳手攻击"(即以人身威胁强迫受害者交出加密货币)事件共记录 52 起,同比增长 33%。其中法国以 33 起攻击案例独占近三分之二,成为全球最严重的受害国。报告指出,加密犯罪分子的攻击目标正从数字钱包转向现实中的持币个人,暴力手段日趋普遍。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

CLARITY Act删除第604条或使非托管开发者面临银行保密法约束

美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。

DeFiTuna 遭攻击损失 56.96 万枚 USDC

CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。