同时关联该项目与事件的快讯
以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。
据 Fortune 报道,DeFi 资产管理与风险分析公司 Gauntlet 完成 1.25 亿美元融资,由日本金融集团 SBI 控股独家投资,融资于今年 6 月完成,具体估值未披露。这是 Gauntlet 自2018 年成立以来规模最大的一轮融资,远超其 2022 年由 Ribbit Capital 领投、估值 10 亿美元的 2400 万美元 B 轮融资。 Gauntlet 由前华尔街量化交易员 Tarun Chitra 创立,早期专注于为 DeFi 协议提供压力测试与漏洞分析服务,后随 DAO 治理模式式微,逐步转型为"金库策展"业务——通过量化分析评估收益策略风险,帮助机构投资者管理数字资产配置。目前其客户涵盖资管巨头 Apollo、Coinbase 及稳定币发行商 Circle。
PPP 预测市场工具监测显示,Polymarket 上“WTI 原油将在 2026 年 7 月升至 80 美元”概率已达 47%,24 小时上涨 28%。特朗普今日表示可能会对伊朗实施大规模攻击,随着美国与伊朗之间为期 60 天的停火协议岌岌可危,霍尔木兹海峡的油轮通行已“基本停滞”。Kpler 高级石油分析师纳文·达斯表示,自美国和伊朗于 6 月 17 日达成 60 天停火协议以来,日均通过的油轮数量约为 32 艘。这一数字几乎是冲突爆发(2 月)至 6 月 17 日协议达成期间日均通行量的三倍,尽管仍远低于战前水平。加入 PPP 信号推送社群,快人一步,掌握先机。
Zcash 原生代币 ZEC 周二上涨逾 12%,此前负责其隐私池开发的团队表示,正接近完成一项数学证明,以确认最新 Zcash 屏蔽池中不存在无法被检测的伪造增发漏洞。此次验证工作由 Project Tachyon 推进,面向 Zcash 即将推出的 Ironwood shielded pool。Zcash 创始人 Zooko Wilcox 表示,该项目正处于产出数学证明的边缘,目标是证明最新 Zcash 隐私池不存在不可检测的增发漏洞。这一进展源于上月 Zcash Orchard 屏蔽池被披露存在严重伪造漏洞。当时该漏洞导致市场担忧 Zcash 隐私系统可能存在无法发现的隐性增发风险,ZEC 两天内一度下跌超过 40%。开发者称,借助 AI 辅助形式化验证,此类过去可能需要数年完成的证明工作,如今已被压缩至数周。消息推动 ZEC 重新站上 500 美元,为 6 月初以来最高水平。(The Block)
链上安全员 Specter 在 X 平台发布 BONK DAO 治理攻击初步调查结果,在追踪链上资金链路后发现重要疑点:Realms 创始人、Crypto Notte 相关地址与疑似攻击者钱包存在资金往来痕迹。Specter 指出,攻击者于 6 月 30 日发布恶意治理提案,提案通过门槛为 BONK 流通总量 1% 投票权;7 月 4 日至 5 日,攻击者通过交易所购币、Marginfi 借贷合计约 400 万美元获取足额投票权重,推动提案落地完成治理攻击。
据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 6 月加密货币领域共发生 40 起重大黑客攻击事件,总损失约 7,587 万美元,环比 5 月(8,170 万美元)下降 7.13%。 本月损失最大的前三起事件分别为:Humanity Protocol 被盗 3,100 万美元、Syscoin Bridge 损失 1,000 万美元、JaredFromSubway.eth MEV 机器人被盗 750 万美元。
Base 官方发布区块生产中断分析报告,其中披露 Base 主网在 6 月 25 日与 26 日分别发生两次区块生产中断,持续时间分别为 116 分钟与 20 分钟,链上资产安全未受影响,资金始终处于安全状态。事故根因源于序列器(sequencer)区块构建逻辑漏洞:在交易执行失败后,旧的 journal 状态未被正确清除,导致后续合法交易在执行时出现 gas 计算错误,进而生成无效状态转移区块,使整条 L2 链暂停出块。Base 表示目前已通过修复补丁解决该问题,后续将加强协议模糊测试与压力测试体系,以识别潜在恶意交易路径,同时优化监控与运维流程。此外还计划引入恢复机制,提升未来类似事件中的快速恢复能力。
据 Bitget 与慢雾 SlowMist 联合发布的「2026 反欺诈报告」显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学等方式。2025 年 7 月至 2026 年 6 月期间,Bitget 安全系统拦截恶意请求超过 1.5 亿次,识别高风险恶意 IP 超过 1.3 万个,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。 Bitget CEO Gracy Chen 表示,今年是第三届反欺诈月活动,Bitget 将持续推出安全教育内容、风险识别指南及行业合作活动,帮助用户提升对 AI 欺诈、钓鱼攻击及多资产场景诈骗的识别与防护能力。
L2BEAT 研究员@sergeyshemyakov 在 X 平台发文表示,Tornado Cash 于 6 月 25 日出现一项可疑的 DAO 提案,该提案的目标合约未经验证。提案创建者地址于 4 天前通过 Railgun 获得资金。若提案通过并执行,治理合约将对该目标合约进行 delegatecall 调用。Tornado Cash 资金池本身安全,但该提案可能直接针对 Tornado Cash DAO 发起攻击,该 DAO 目前持有价值约 2300 万美元的 TORN 代币。
CoinUp 创始人 Queenie 将于 6 月 25 日 20:00(UTC+8) 举办 X Space,围绕近期“跑路”传闻、平台运营状态、用户资产安全、CPX 波动及相关人员关系等问题进行公开回应。
HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。
DefiLlama 数据显示 2026 年第二季度已成为有记录以来加密黑客攻击最活跃的时期,共发生 83 起独立攻击事件,创历史新高。尽管攻击频率上升,该季度总损失约为 7.553 亿美元,仍低于 2020 年第四季度的 35.6 亿美元。其中,KelpDAO 遭受的 2.93 亿美元攻击和 Drift Protocol 遭受的 2.8 亿美元攻击占该季度总损失的四分之三以上。跨链桥是最大损失来源,相关攻击导致约 3.51 亿美元被盗。本月早些时候 Humanity Protocol 损失 3600 万美元,Aztec Connect 被动智能合约遭遇两次攻击,各损失约 210 万美元,去中心化交易所 Raydium 在 6 月遭遇 130 万美元攻击。(financefeeds)
隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。
七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)
据 Aztec Labs 监测,团队正在调查一个可能影响已于 2021 年弃用的 Aztec 支付产品的潜在漏洞,约 200 万美元从不可篡改的智能合约中被转移。该弃用产品为 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与 6 月 14 日 Aztec Connect 产品攻击为独立事件。Aztec 基金会表示,此次遭遇攻击的产品与当前网络或 AZTEC ERC20 代币的任何智能合约均无关联。
Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)
据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。
11 个国家执法机构联合关闭洗钱网络 AudiA6,该网络在 2022 年至 2025 年期间处理超过 3.36 亿欧元非法资金。6 月 10 日,执法机构在 Georgia 逮捕两名俄罗斯和乌克兰籍管理员,查封 25 个域名、30 多台服务器和 80 辆汽车,并冻结约 77.8 万欧元加密货币。 AudiA6 以“mixer-as-a-service”形式为涉及勒索软件攻击的网络犯罪分子提供加密资产套现和资金流向隐藏服务,按 3% 至 10% 收取佣金,并宣称可在约 1 小时内完成“清洗”。自 2021 年以来,AudiA6 钱包收到约 10,333 枚 BTC,按交易发生时价值约 3.89 亿美元。 调查还发现,该洗钱网络使用数千个通过被盗或购买身份创建的虚假账户,涉及 6,000 多条 KYC 记录;许多账户与俄语中介相关,用于通过加密交易所转移犯罪收益。AudiA6 及 Dark2Web 的明网和暗网域名已被替换为查封横幅。(Cointelegraph)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。