同时关联该项目与事件的快讯
据 BeInCrypto 报道,美国参议员辛西娅·卢米斯(Cynthia Lummis)的官方认证 X 账号于 7月 29 日遭黑客入侵,账号短暂发布了一个名为 $USA Token 的虚假 Solana Meme 币推广帖,附带 pump.fun 铸币链接,约五分钟内帖子即被删除,期间累计获得约 5,600 次浏览及 37 条回复。加密社区用户迅速发出警告,目前尚无资金损失记录。卢米斯办公室截至发稿时未发表任何声明。此次事件发生时机敏感,恰逢卢米斯力推的《数字资产市场透明法案》(CLARITY Act)在国会陷入僵局。
区块链安全公司 AmericanFortress 提出新加密方案,可保护现有 BTC、ETH、SOL 钱包免受未来量子攻击,用户无需转移资金或更改地址。
链上安全平台 Blockaid 发布的 2026 年上半年安全报告显示,加密行业同期损失超过 10 亿美元,六个月内黑客事件数量创历史新高。Blockaid 追踪到 212 起安全事件,其中 KelpDAO 单一攻击损失 2.92 亿美元。 Ethereum 和 Solana 是同期被盗资金规模最大的网络,损失分别约为 3.32 亿美元和 3.26 亿美元。Blockaid 表示,2026 年上半年高阈值攻击数量为 2025 年全年的 3.4 倍。 Ethereum 事件主要由代码漏洞驱动,攻击方式包括桥和智能合约漏洞、特权账户未授权访问及市场操纵。Solana 损失较 2025 年约 1.27 亿美元大幅增加,超 98% 损失来自密钥泄露,主要涉及 Drift Protocol 和 Step Finance 事件。
据 Onchain Lens 监测,Drift Protocol 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在资金静置 3 个月后开始通过 Tornado Cash 转移资金。攻击者正以每批 100 枚 ETH 的形式向 Tornado Cash Router 快速存入 ETH,每分钟发生多笔转账。
据 Onchain Lens 监测,Allbridge Core 在 Solana 上遭攻击,攻击者通过 Kamino 闪电贷借入 112 万美元 USDC,随后快速进行 USDC/USDT 兑换,扭曲 Allbridge 稳定币池比例,并以被操纵的汇率提取流动性,在同一笔交易中偿还闪电贷,提取约 110 万美元资金。资金随后通过隐私协议进行混币。Allbridge 单笔最大提款为 224 万美元 USDC,相关漏洞利用及受影响池的进一步分析仍在进行中。
CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。
Across Protocol 表示,其于今日约 UTC 时间 5:30 在 Solana 上遭遇攻击。官方称,用户资金安全,未有用户受到影响,所有跨链桥交易均已完成。目前 Solana 充值功能已暂停,协议其他部分运行未受影响。
Multicoin Capital 管理合伙人 Tushar Jain 表示,加密市场已触底并进入转折点,目前市场情绪已真正见底,近期重大黑客事件等消息未引发大规模抛售,应用采用率持续上升,价格与基本面出现脱节。他维持对 Solana 的长期看好,认为 SOL 是现货交易和代币化证券的正确架构;同时看好 Hyperliquid 在衍生品领域的领先地位,当前在两者上均有较大仓位。对于 ZEC,他表示 Multicoin 已积累相当比例供应量,并认为其代表行业“密码朋克”价值观的回归,有望进入市值前五。在仓位管理上,他采用“三分法”:立即买入三分之一,定投第二个三分之一,最后三分之一留作应对大跌的机动资金。在 Zcash 代码漏洞事件中,团队观察确认无黑客利用后大幅加仓。
据 Lookonchain 监测,Solana OG 有 18.1 万枚 SOL 被盗,黑客卖出全部 18.1 万枚 SOL,将资金跨链至 Ethereum,并兑换为 7918 枚 ETH,价值 1420 万美元。
“链上侦探”ZachXBT 在个人频道发文披露,某巨鲸疑似在数小时前遭遇资产盗窃,约 18.09 万枚 SOL(价值约 1420 万美元)被异常转移。ZachXBT 称,他与另一名链上安全分析师 Specter 合作分析了相关交易,发现该地址存在异常的解质押、以及从 Solana 网络跨链至以太坊的资金转移行为。据悉,该地址属于 Solana 早期参与者之一,与 Genesis 区块分配存在关联,此次异常操作涉及大量 SOL 资产,目前具体攻击方式、资金去向以及是否为私钥泄露等原因尚未确认。
据官方消息,BonkDAO 表示,其 DAO 金库 因一项恶意治理提案遭攻击,约价值 2000 万美元的 BONK 代币被盗。调查显示,相关地址曾在提案发起前通过交易所钱包购买 BONK。BonkDAO 正与交易所、跨链桥及 Solana 基金会合作处理此事,执法部门已获通知,后续将继续推进资金追回及责任追查。
据 Lookonchain 监测,Step Finance 攻击者在沉寂 5 个月后出售全部 26.1933 万枚 SOL,价值 2140 万美元,将资金跨链至 Ethereum 后买入 1.2128 万枚 ETH,随后将 ETH 存入 TornadoCash 以清洗资金。
零知识扩容公司 StarkWare 发布 Starknet 抗量子路线图,称该路线图分为三个阶段,用于应对未来量子计算攻击风险。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架构优势实现抗量子攻击,其底层密码学为零知识 STARK 证明。 据悉,路线图第一阶段包括将部分现有安全数学机制 Pedersen 哈希替换为抗量子版本,并加入抗量子签名;第二阶段聚焦迁移工具,在不要求开发者手动重建应用的情况下升级现有智能合约;第三阶段涉及 Starknet 无法单独解决的依赖项,主要取决于以太坊的量子升级路线图。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路线图。(Cointelegraph)
据 Crypto in America 报道,美国全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会联名致函代理司法部长 Todd Blanche 及白宫加密货币委员会执行主任 Patrick Witt,表达对《清晰法案》第 604 条款(即区块链监管确定性法案,BRCA)的强烈反对。执法团体认为,该条款可能产生监管漏洞,被犯罪分子利用于毒品走私、欺诈、儿童剥削、制裁规避及恐怖主义融资等违法活动。 与此同时,加密货币支持的候选人在马里兰州、纽约州及犹他州初选中全面告捷,加密超级政治行动委员会 Fairshake 旗下机构累计投入逾 760 万美元助选,其中支持马里兰州第 5 选区候选人 Adrian Boafo 高达 550 万美元。 Solana 政策研究所创始人 Miller Whitehouse-Levine 警告,2026 年 8 月 7 日或为本届国会通过加密货币市场结构立法的最后窗口期。他表示,行业方面愿意就 BRCA 条款进行有限修订以回应执法部门关切,但坚决反对任何削弱条款核心保护范围的根本性改动。 此外,众议院金融服务委员会同日举行支付未来听
美国总统特朗普周一签署两项行政令,旨在加速美国量子计算能力建设,并推进政府系统向后量子密码学迁移。虽然行政令未直接提及比特币,但加密行业人士认为,这可能利好区块链后量子安全研发。两项行政令分别聚焦防御高级密码攻击,以及推动量子创新前沿发展。其中包括明确时间表:到 2028 年 9 月推进量子传感器建设,并要求联邦高价值资产和高影响系统在 2031 年底前完成后量子密码学迁移。Project Eleven CEO Alex Pruden 表示,这意味着美国政府将投入资金和时间实现后量子安全目标,并可能将相关要求扩展至整个联邦承包商体系,而不仅限于政府机构,从而加速后量子密码技术落地。该政策出台之际,区块链行业对量子威胁的关注持续升温。以太坊基金会、Solana 基金会等已开始推进后量子安全研发,比特币社区也在讨论潜在风险。部分公开地址暴露的比特币被认为在未来强大量子计算机出现后可能面临私钥被推导的风险。Pruden 指出,此次行政令将后量子密码采用期限明确设定为 2031 年,相比此前美国政府仅提出到 2035 年淘汰传统密码体系的指导,更具执行约束力。对比特币和更广泛加密行业而言,政府层面对后量子安全的投入可能推动相关工具、标准和迁移路径更快成熟。
据链上安全员 Specter 在 X 平台发文表示,Solana DeFi 协议 Raydium 的某个旧流动性池疑似遭到攻击,攻击者窃取约 134 万美元资产,主要包括 USDC、RAY 和 wSOL。目前,黑客已将窃取的资金通过桥接转移至以太坊,随后存入 Tornado Cash 进行混币。
据 Drift 官方公告,Drift 协议于 2026 年 6 月 3 日发布最新恢复进展。网络安全机构 Mandiant 的独立取证调查已确认,此前针对 Drift 的攻击事件系朝鲜威胁组织 UNC6862 所为,其战术与历史上朝鲜国家支持的黑客行动高度吻合。 在重建层面,Drift 宣布引入前 Helium 协议工程负责人 Noah Prince 担任协议负责人,主导代码库加固与平台安全架构重构;同时聘用前 Gauntlet 团队成员,负责清算引擎审查、资金费率与市场参数优化、清算器优化及持续风险监控等工作。 Drift 计划以"安全优先"为核心,以 Solana 最大 USDT 永续合约交易所的定位重新上线,并在 Tether 等战略合作方支持下建立专项恢复池,以平台收益驱动用户损失补偿。后续恢复机制与时间安排将持续披露。
据链上分析师 PeckShield(@PeckShieldAlert)监测,SlowMist 旗下威胁情报系统 MistEye 检测到一起针对开发者的跨注册表供应链攻击,恶意包已扩散至 npm、PyPI 和 Crates.io 三大注册表,涉及 34 个以上恶意包及 384 个以上相关版本。 攻击目标覆盖加密货币、DeFi、Solana、Sui/Move 及 AI 开发者社区,可能导致加密钱包、SSH 密钥、云凭据、GitHub/AWS 令牌、浏览器数据及开发者机密信息遭窃。部分恶意载荷还尝试通过 .cursorrules、CLAUDE.md、Git hooks、cron、systemd 及 SSH 等方式实现持久化驻留。SlowMist 建议立即移除受影响包、隔离受影响系统、轮换暴露凭据,并从干净镜像重建 CI 环境及开发者机器,同时全面审查 GitHub、云端、SSH 及钱包相关活动。
据安全公司 Socket Security 研究发现,名为 TrapDoor 的加密货币窃取型供应链攻击,横跨 npm、PyPI 和 Crates.io,涉及超过 34 个恶意软件包及 384 个相关版本与制品,目标指向加密货币、DeFi、Solana、Sui、Move 与 AI 开发者。攻击样本可窃取 SSH 密钥、钱包数据、AWS 凭证、GitHub 令牌、浏览器数据、环境变量等敏感信息。其中,npm 包通过 postinstall 钩子执行共享载荷 trap-core.js,PyPI 包在导入时执行远程 JavaScript,Crates.io 包则借助 build.rs 窃取本地密钥库。Socket 已将相关包全部标记为恶意,并向相关软件包注册表报告。
链上分析师 Specter 表示,X 平台上投资者 Keith Gill、Matt Furie 及 WinRAR 账号遭劫持事件均与同一黑客组织有关。该组织通过劫持账号推广代币、跨链洗钱等方式累计获利超 1400 万美元,资金流涉及 Solana、BNB Chain、以太坊、Tron 与 Hyperliquid 五条链。Specter 称,该组织还可能与 2024 年一起价值 245 万美元的 wstETH 钓鱼攻击有关。调查发现,黑客曾利用被盗账号发行 Pepe 仿盘代币,并内置 2% 自动手续费机制获利;相关资金流与 bnbshare.fun 平台及多个 Solana、Tron、以太坊地址存在关联。分析还显示,多个代币(包括 USOR、VDOR、DROID、WCOR、UGOR)曾被用于拉高市值后抛售归零。