與該事件類型相關的快訊
BNB Chain 正在開發一條面向智能交易代理(Agentic Trading)的全新 Layer 1 區塊鏈,並公佈了該項目數月研發後的首份詳細架構信息。據 BNB Chain 披露的 2026 年下半年技術路線圖顯示,新鏈將與現有 BNB Chain 生態並行運行,目標實現低於 50 毫秒的交易預確認(preconfirmation),旨在提供接近中心化交易所(CEX)的執行體驗,同時保留鏈上自託管和透明性的優勢。在技術架構方面,新鏈將移除傳統公開內存池(public mempool),引入名爲“TxStream”的交易傳輸機制,直接將交易發送給區塊生產者,以降低延遲,並減少夾子攻擊(sandwich attack)等 MEV 提取行爲。(The Block)
Secret Network 團隊提議將隱私區塊鏈從 Cosmos 遷移至 Arbitrum,稱 AI 使舊代碼更易被攻擊的安全風險及生態流動性下降是主要考量。
據官方消息,Summer.fi 發佈事件覆盤稱,攻擊者於 7 月 6 日通過向仍計入 NAV 的下線 Ark 注入估值失真的 Silo 代幣,操縱 Lazy Summer 兩隻 USDC 金庫份額價格,並在單筆原子交易中套取約 604 萬美元。
Zcash 原生代幣 ZEC 週二上漲逾 12%,此前負責其隱私池開發的團隊表示,正接近完成一項數學證明,以確認最新 Zcash 屏蔽池中不存在無法被檢測的僞造增發漏洞。此次驗證工作由 Project Tachyon 推進,面向 Zcash 即將推出的 Ironwood shielded pool。Zcash 創始人 Zooko Wilcox 表示,該項目正處於產出數學證明的邊緣,目標是證明最新 Zcash 隱私池不存在不可檢測的增發漏洞。這一進展源於上月 Zcash Orchard 屏蔽池被披露存在嚴重僞造漏洞。當時該漏洞導致市場擔憂 Zcash 隱私系統可能存在無法發現的隱性增發風險,ZEC 兩天內一度下跌超過 40%。開發者稱,藉助 AI 輔助形式化驗證,此類過去可能需要數年完成的證明工作,如今已被壓縮至數週。消息推動 ZEC 重新站上 500 美元,爲 6 月初以來最高水平。(The Block)
鏈上安全員 Specter 在 X 平臺發佈 BONK DAO 治理攻擊初步調查結果,在追蹤鏈上資金鍊路後發現重要疑點:Realms 創始人、Crypto Notte 相關地址與疑似攻擊者錢包存在資金往來痕跡。Specter 指出,攻擊者於 6 月 30 日發佈惡意治理提案,提案通過門檻爲 BONK 流通總量 1% 投票權;7 月 4 日至 5 日,攻擊者通過交易所購幣、Marginfi 借貸合計約 400 萬美元獲取足額投票權重,推動提案落地完成治理攻擊。
Zcash 開發團隊宣佈計劃通過即將推出的新隱私池 Ironwood 引入形式化驗證,以數學證明方式消除“無法檢測的增發漏洞(Undetectable Counterfeiting)”風險。此前消息,Orchard 屏蔽池存在的漏洞雖已完成修復且暫無證據顯示遭利用,但由於理論上無法通過鏈上歷史確認是否曾發生隱蔽增發,因此社區決定推出全新的 Ironwood 屏蔽池,並對其協議進行全面形式化驗證。
ABCDE Capital 聯合創始人杜均發文稱,Metagent 創始人李博傑是其合作過“最沒有契約精神的創始人”。杜均表示,李博傑於 2024 年創辦 Metagent 並獲得 ABCDE Capital 投資,但此後拒絕履行投資協議約定的基本義務,包括向投資人同步業務進展及財務情況,隨後甚至直接失聯。杜均稱,風險投資可以接受項目失敗,但不能接受創始人拿到投資後“跑路”等欺詐行爲。
據 Onchain Lens 監測,Summer.fi 攻擊者正在活躍轉移資金。相關地址正將 601.7 萬枚 DAI 分拆爲多筆小額交易,並通過 Uniswap 兌換爲 ETH。
據官方消息,Summer.fi 發佈安全通知稱,團隊今日早些時候發現一個正在影響 Lazy Summer Protocol 的活躍漏洞。作爲預防措施,守護者已暫停所有金庫,並已在全部網絡上將存款上限設爲零。目前事件仍在評估中,團隊提醒用戶在另行通知前不要與該協議進行任何交互,後續將盡快公佈完整更新。
據官方消息,BonkDAO 表示,其 DAO 金庫 因一項惡意治理提案遭攻擊,約價值 2000 萬美元的 BONK 代幣被盜。調查顯示,相關地址曾在提案發起前通過交易所錢包購買 BONK。BonkDAO 正與交易所、跨鏈橋及 Solana 基金會合作處理此事,執法部門已獲通知,後續將繼續推進資金追回及責任追查。
Bonk Inu 官方 X 賬號表示,BonkDAO 遭遇惡意治理提案攻擊,導致其 DAO 金庫中約 2000 萬美元 BONK 代幣被盜。據稱,攻擊者通過一項可疑治理提案,使 BonkDAO 金庫資產被轉移。被盜 BONK 隨後開始流向交易所,對 BONK 價格造成下行壓力。The Block 數據顯示,BONK 價格已下跌逾 9%。韓國交易所 Upbit 隨後發佈公告,稱已暫時暫停 BONK 充提,以應對此次事件並防範潛在風險。(The Block)
Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。
CertiK 警告稱,損失下降主要因去年同期存在 14 億美元的 Bybit 單筆鉅額黑客事件,排除該因素後,攻擊正變得"更具針對性、單次破壞性更強",私鑰與多籤錢包管理仍是最關鍵的安全風險敞口。
據 Onchain Lens 監測,Summer.fi 的 Lazy Summer Protocol 在單筆交易中遭攻擊,損失約 610 萬美元。此次攻擊並非典型 ERC-4626 捐贈攻擊,攻擊者利用父金庫與其分配策略之一之間的信任關係,使虛假資產進入金庫會計記錄。
據 Blockaid 監測,Summer.fi 遭受攻擊,損失約 600 萬美元資金。
據官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松已進入初篩階段,報名參賽的開發者團隊超過 100 支,其中來自全球 22 座城市的 30 餘所頂尖高校均有團隊參加,包括清華大學、復旦大學、新加坡國立大學、愛丁堡大學等。 據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,參賽團隊將圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域進行創新。HTX Genesis 決賽將於 7月 19 日上海 WAIC 世界人工智能大會期間在線下舉行。
鏈上調查員 ZachXBT 表示,除非案件爲近期發生、單個受害者損失超過 25 萬美元、司法管轄區具備可操作性、事件發生在其支持的區塊鏈上,且不涉及 Meme 代幣或預測市場,否則其不會進行審查或回覆。
據 Lookonchain 監測,Step Finance 攻擊者在沉寂 5 個月後出售全部 26.1933 萬枚 SOL,價值 2140 萬美元,將資金跨鏈至 Ethereum 後買入 1.2128 萬枚 ETH,隨後將 ETH 存入 TornadoCash 以清洗資金。
據 Coinspect Security 監測,其通過分析自 2018 年以來使用不安全代碼生成的加密錢包種子,發現數千個種子曾被實際使用,僅上月就在相關錢包中發現 314 萬美元疑似被盜資金。Coinspect Security 表示,部分資金存在集中轉入單一地址及洗錢模式,某個受影響地址在提醒發佈數小時後又轉出 200 萬美元,暫不確定是否爲盜竊。此外,Coinspect Security 特別向中文社區發出警告,認爲許多資產仍面臨風險的用戶可能位於中國。
據 CoinDesk 報道,區塊鏈安全公司 Hexens 研究人員發現 Aptos 區塊鏈 Move 虛擬機存在"過期緩存"類型混淆漏洞,攻擊者僅需約 3000 美元服務器成本,即可在模擬環境中以近 90% 的成功率發起攻擊,無需驗證者權限或內部知識。研究人員在模擬測試中運行約 20 次攻擊,成功 17-18 次,並驗證了對 LayerZero、Wormhole、USDC CCTP 等跨鏈協議管理權限的潛在控制能力。 Hexens 評估,該漏洞直接威脅 Aptos 鏈上 DeFi、穩定幣及流動性質押等協議,涉及低個位數十億美元資產;若通過跨鏈橋、穩定幣鑄造及中心化交易所等路徑擴散,系統性風險敞口最高可達 700 億美元。Aptos 團隊於 2 月 25 日收到漏洞報告後數小時內完成修復並部署至主網,目前無用戶資金受損。