同时关联该项目与事件的快讯
据 Wanchain 官方 X 账号发文,2026 年 7 月 20 日,Wanchain Bridge Cardano 跨链桥遭到攻击,黑客盗取 NIGHT 代币。Wanchain 随即向攻击者发出公告,要求其在 8 月 6 日 UTC 12:00 前归还 90% 被盗 NIGHT 代币,可保留 10% 作为白帽赏金,并承诺不追究民事责任。 目前,有社区用户指出黑客已将 NIGHT 代币在 DEX 上完成兑换,NIGHT 代币价格下跌逾 30%,现报 0.0188 美元。
据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的“风控前置”设计。
DeFi 基础设施公司 Enso 在 7 月 16 日报告中披露一类名为“toxic pools”的恶意流动性池,其通过操纵交易模拟向钱包和 DEX 聚合器返回虚假最优报价,并在链上实际执行时改变逻辑。Enso 表示,相关恶意合约可识别只读模拟环境并返回优化价格,交易广播至链上后则以更差价格执行或导致交易失败。一个被操纵的 Curve 池处理逾 12.9 万笔兑换,造成约 22.5 万美元虚高报价,另有逾 3.7 万笔交易回滚并消耗近 3 万美元 Gas 费。在 Polygon 上,一个恶意 Uniswap v4 hook 以虚假汇率吸引路由系统,随后触发 99.1% 的交易失败率。Enso 称已更新执行保护产品 Enso Shield,以检测 Ethereum 和 Polygon 环境中的虚假报价。
永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚 USDC 被盗,攻击者随后将相关资金兑换为约 1.21 万枚 ETH,其中约 1.05 万枚 ETH 已转入 Tornado Cash。
据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。
针对“Humanity 被盗事件”,链上侦探 ZachXBT 最新发文表示,这起“事件”很可能是人为策划的。其根本不相信该团队的对应说法,这不过是那些心怀不轨的人为了脱身而编造的借口罢了。此前消息,ZachXBT 称 Humanity 被盗暂未确定为安全攻击或项目方恶意抛售,H 代币砸盘来自 DEX 而非 CEX。
针对“Humanity 被盗超 3100 万美元”一事,链上侦探 ZachXBT 发文表示,“不确定这是黑客盗窃行为还是项目方恶意行为。从 K 线图来看,鉴于供应量的集中情况,H 团队很可能与某个活跃的做市商合作了。不过,所有的 H 代币都是在(链上的)去中心化交易所上抛售的,而非中心化交易所。”
稳定币发行方 StablR 遭遇持续攻击,导致其欧元稳定币 EURR 与美元稳定币 USDR 发生脱锚。区块链安全公司 Blockaid 表示,攻击者疑似通过获取铸币多签账户中一名所有者的私钥控制权限,在仅需 1/3 签名的机制下替换其他管理员,并额外铸造 835 万枚 USDR 及 450 万枚 EURR。随后,攻击者在 DEX 上将价值约 1040 万美元的代币兑换为约 1115 枚 ETH,实际获利约 280 万美元。受事件影响,EURR 一度跌至 0.88 美元附近,USDR 跌至 0.7 美元附近。Blockaid 指出,此次事件并非智能合约漏洞,而是密钥管理及治理机制失效所致。(Cointelegraph)
据 CoinDesk 报道,在 Consensus Miami 的"永续 DEX 爆发:看涨交易量与熊市韧性"主题论坛上,多位业内人士表示,机构投资者目前仍大量回避提供永续合约交易的去中心化交易所(Perp DEX)。资深交易员 Wizard of SoHo 指出,Drift 平台近期遭受数百万美元黑客攻击,凸显了 DeFi 生态的安全隐患,能否安全引入机构资金将成为各大 Perp DEX 的核心竞争焦点。Canary Labs 的 Anderson 则表示对 DeFi 目前的安全状况感到担忧,认为大型机构采用去中心化交易所的难度远高于中心化平台。 此外,DeFi 无许可的开放设计与机构严格的 KYC 合规要求之间的结构性矛盾,也被认为是规模化落地的关键障碍。MN Fund 创始人 Michaël van de Poppe 则就 AI 交易工具发表看法,认为 AI 代理本质上是算法交易的进化延伸,未来交易将趋向全面自动化。
莱特币(Litecoin)在 X 平台发文披露近期一项零日漏洞曾导致 DoS 攻击,影响主要矿池运行,未及时更新的挖矿节点允许一笔无效的 MWEB(MimbleWimble Extension Block)交易被执行,使相关代币可被提取至第三方 DEX。Litecoin 网络通过一次 13 个区块的重组(reorg)回滚了这些无效交易,确认其不会被纳入主链,该期间内所有有效交易均未受影响,目前漏洞已被完全修复,网络运行恢复正常。