GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上线/更新

同时关联该项目与事件的快讯

VerusCoin 以太坊跨链桥遭攻击,约 753 万美元被转出

据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。

CertiK报告:扳手攻击损失暴增近12倍,“运营安全”成防范新核心

7 月 22 日, Web3 安全公司 CertiK 发布《2026 上半年扳手攻击报告》。报告显示,2026 年上半年全球共记录 52 起经公开核实的扳手攻击事件,同比增长 33.3%;相关损失约达 1.24 亿美元,较去年同期增长约 11.8 倍。报告指出,攻击者正从技术漏洞利用转向针对资产持有者及其现实关系网络的攻击,入室抢劫事件由 2025 年上半年的 1 起增至 20 起,占同期事件总量 41%。欧洲成为攻击高发区域,其中法国发生 33 起,占全球案例 63.5%。CertiK 表示,随着现实世界风险成为数字资产安全的重要挑战,企业和高价值个人需要建立更全面的防护体系。CertiK 已推出运营安全服务,帮助识别身份、家庭、住所及行程轨迹等信息暴露风险;同时通过 CertiK Security Workspace 关联链下情报、链上交易和 AML 风险信号,支持机构追踪并分析网络犯罪活动。此外,CertiK 正与国际刑警组织、欧洲刑警组织等国际执法机构加强合作,为跨境攻击调查和安全政策研究提供技术支持。

CLARITY Act删除第604条或使非托管开发者面临银行保密法约束

美国众议院通过数字资产市场清晰法案(CLARITY Act)一周年后,该法案仍停留在参议院,面临银行业反对和党派分歧。支持者预计,参议院或在 8 月休会前进行投票。 行业组织 Coin Center 和 Blockchain Association 将第 604 条列为保护开源创新的关键条款。该条款旨在避免非托管区块链开发者、节点运营商和验证者被归类为联邦资金传输商。 CertiK 美国政府事务负责人 Stefan Muehlbauer 表示,删除第 604 条可能将软件开发与金融服务混同,使开发者受《银行保密法》约束,并引发第一修正案相关宪法挑战。Openpayd CEO Iana Dimitrova 表示,稳定币跨境价值转移使用扩大,使建立联邦监管框架的需求更明确。 该法案还涉及会计标准,承认美国证券交易委员会员工会计公告 SAB 121 已被撤销,并禁止 SEC 在未经完整通知和意见征询程序的情况下重新施加同等加密托管会计要求。Gomining CEO Mark Zalan 表示,比特币仍面临税务处理等监管缺口。

DeFiTuna 遭攻击损失 56.96 万枚 USDC

CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。

CertiK Hack3D报告:2026上半年Web3损失超13亿美元,攻击正加速向高价值目标集中

Web3 安全公司 CertiK 发布《Hack3D:2026 年上半年报告》。报告显示,2026 年上半年 Web3 生态共发生 344 起安全事件,累计损失约 13.2 亿美元。尽管这一数字较去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 亿美元安全事件影响,今年上半年损失规模实际上同比增长约 28%,显示行业整体安全环境并未出现实质性改善。报告指出,钱包被盗已成为造成资金损失最大的攻击类型,上半年共造成约 4.5 亿美元损失;与此同时,网络钓鱼攻击数量虽然同比下降超过 50%,但损失金额仅下降约 10.8%,反映出攻击者正转向高净值个人和机构目标,实施更具针对性的高价值攻击。此外,代码漏洞仍是发生频率最高的攻击类型,相关事件达 204 起。CertiK 认为,攻击者正越来越多地瞄准长期运行且缺乏重新审计的老旧智能合约。报告还显示,超大规模攻击事件持续主导行业损失,Kelp DAO 与 Drift Protocol 两起事件合计造成约 5.77 亿美元损失,占上半年总损失的 44%。从事件数量、单次攻击影响力以及攻击模式变化来看,Web3 行业正在面临更加复杂且持续升级的安全挑战。

加密行业5月安全损失6830万美元,环比降近九成

区块链安全机构 CertiK 发布数据显示,2026 年 5 月加密领域因黑客攻击、漏洞及诈骗造成的总损失约 6830 万美元,较 4 月超 6.5 亿美元的规模下降近 90%,这也是今年行业第三个单月损失低于 1 亿美元的月份。其中钓鱼攻击带来的损失约 260 万美元。4 月受 Drift Protocol、KelpDAO 两起重大攻击影响,行业损失飙升,两起事件合计占当月损失约 95%,令 4 月成为近年损失最惨重的月份之一。机构提醒,协议级大型攻击虽有所减少,但钓鱼、深度伪造、凭证泄露等风险不断增加,攻击重心逐步转向人员与身份体系。此次损失回落仅是缺少特大安全事件,行业整体安全隐患并未根本消除,跨链桥漏洞、内部威胁等仍是主要风险。(Financefeeds)

CertiK报告:朝鲜黑客造成2025年约60%数字资产失窃,攻击模式转向“线下渗透”

Web3 安全公司 CertiK 发布《Skynet 朝鲜加密威胁报告》。数据显示,自 2016 年至今,朝鲜黑客组织已累计掠夺约 67.5 亿美元数字资产。仅 2025 年,其制造的盗窃案损失便高达 20.6 亿美元,占全球加密行业全年总损失的近 60%(其中包括 15 亿美元的 Bybit 被盗案)。截至 2026 年初,这一威胁趋势仍在延续,其造成的损失占比约为 55%。报告强调,朝鲜黑客的攻击模式已发生根本性转变,正从单纯的代码漏洞利用,升级为结合社会工程学、深层供应链攻击及“物理渗透”的国家级攻击体系。在近期的 Drift 协议事件中,攻击者甚至耗时半年潜伏于线下行业会议,通过真实资金与人际交往建立信任后实施攻击。CertiK 安全专家警告,面对此级别的系统性攻击,单纯的技术防线已显薄弱。加密机构亟需全面落实“零信任”招聘模式,加固第三方供应链,设置资金熔断机制,并联合专业安全机构构建覆盖代码审计、全天候风险监测与链上反洗钱/KYT(了解你的交易)资金追踪的全生命周期防御体系。

CertiK:2026 年加密"扳手攻击"激增,欧洲成重灾区,法国尤为突出

据 The Block 报道,加密安全机构 CertiK 于5月 8 日发布报告指出,2026 年前四个月全球已确认 34 起加密"扳手攻击"事件(即针对加密资产持有者的线下物理袭击与勒索),较 2025 年同期增长 41%,受害者损失合计约 1.01 亿美元。若趋势延续,预计全年事件数将达约 130 起,损失或高达数亿美元。 地域分布方面,34 起事件中有 28 起(占 82%)发生在欧洲,法国尤为突出,仅 2026 年前四个月已记录 24 起,超过 2025 年全年 20 起的总量。CertiK 将此归因于法国拥有 Ledger、Binance 等旗舰加密企业、数据泄露事件频发,以及社区内"炫富与主动人肉"文化盛行。相比之下,美国一季度报告事件数从 2025 年的 9 起降至 3 起,亚洲从 25 起降至 2 起。 攻击模式方面,CertiK 指出犯罪团伙已转向"数据驱动式锁定目标"模式,通过向数据中间商购买受害者姓名、住址及资产信息,减少实地踩点需求。今年逾半数事件涉及对受害者家属(配偶、子女、年迈父母)的威胁或直接伤害,以此作为施压手段。实施层面,3至 5 人的小型团伙通常经由

CertiK:Wasabi Protocol 遭黑客攻击,约 290 万美元资金被盗

据区块链安全机构 CertiK(@CertiKAlert)监测,Wasabi Protocol(@wasabi_protocol)发生安全漏洞,目前已有约 290 万美元资金被盗。初步调查显示,攻击者通过 Wasabi 部署钱包被入侵后获得特权角色,进而实施攻击。被盗资金目前分散存储于以下地址:0xb8Bb...70dB(约 67.7 万美元)及 0x6244...f906(约 110 万美元),事件仍在持续调查中。

CertiK发布2026全球数字资产监管报告:反洗钱执法力度升级,智能合约审计成为准入条件

Web3 安全公司 CertiK 发布“2026 年数字资产监管现状”报告,对全球监管趋势进行系统梳理。报告显示,截至 2026 年 4 月,美国、欧盟、中国香港、新加坡等主要司法辖区监管框架已基本落地,行业正进入全面合规阶段。报告显示,反洗钱执法已取代证券属性界定成为首要监管风险,2025 年上半年全球反洗钱相关罚款超 9 亿美元,交易监控能力成为核心合规要求。同时,智能合约安全审计正从行业最佳实践升级为准入条件,成为牌照审批与代币上市的必备基础。此外,全球稳定币监管框架趋于一致,普遍确立全额储备、持牌发行等原则,但跨司法辖区监管差异仍带来合规挑战。报告指出,随着监管趋同与执行强化,行业已进入“强合规时代”。CertiK 表示,企业面临的核心问题正从“是否合规”转向“能否快速构建并落地合规能力”。多地持牌、反洗钱投入及持续安全审计,正成为机构发展的基础门槛。

法国起诉88名加密货币“扳手攻击”嫌疑人,包括10余名未成年人

法国国家有组织犯罪检察官办公室(PNACO)周五发布公告表示,法国已针对 12 起有组织犯罪团伙策划的加密货币绑架案件展开司法调查,目前已起诉 88 名嫌疑人,其中包括 10 余名未成年人。据统计,自 2023 年以来,法国共记录 135 起与加密货币相关的袭击事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已发生 47 起。被起诉人员涉及绑架、非法拘禁、勒索及洗钱等罪名。近期,警方在两场针对绑架案的行动中逮捕 6 名嫌疑人,目前所有人员均已被预防性拘留。CertiK 区块链情报分析师 Jonathan Riss 表示,此类犯罪团伙的主谋通常位于欧盟以外。

CertiK官宣出席Consensus Miami:以安全驱动Web3信任升级

据悉,CertiK 已确认将以赞助方身份出席 Consensus Miami 2026。作为全球最大的 Web3 安全公司,CertiK 计划通过多项活动,深度参与行业对话与生态构建。大会期间,CertiK 将主办及联合主办两场边会,邀请全球创始人、技术从业者及行业代表,围绕 Web3 安全、AI 应用及链上基础设施等议题展开讨论。其创始人兼 CEO 顾荣辉还将出席相关圆桌论坛,就区块链及金融基础设施的安全与透明性进行探讨。此外,CertiK 还将在会场设置展位,并与合作伙伴开展多场炉边谈话,聚焦机构采用、风险可视化及 Web3 合规落地等行业痛点。由 CoinDesk 主办的 Consensus Miami 2026,将于 5 月 5 日至 7 日在美国迈阿密举行,预计汇聚全球超过 2 万名行业参与者,是最具影响力的加密与 Web3 行业会议之一。