與該事件類型相關的快訊
慢霧創始人餘弦發文分析稱,BNB Chain 上 OLPC / LABUBU 流動性池發生的約 110 萬美元資金損失事件存在可疑之處,被盜是因爲 OLPC/LABUBU 交易對嚴重失衡,會失衡的原因是 OLPC 有一處“漏洞”被利用,_update 裏滿足條件時可以 burn 掉 value * decimalsValue 數量的 OLPC,正常來說 decimalsValue 是 1,但攻擊前約 46 天被 owner 改爲一個超大值 7326680472586200649,幾天後 OLPC owner 把 owner 權限丟棄,成爲 0 地址。今天,攻擊者利用該 decimalsValue 超大值觸發 Pair reserve burn 後,小額 OLPC 即可獲取大量 LABUBU。攻擊者最終低成本換出 111.5 萬枚 USDT,可疑點就在 decimalsValue 的設置上,OLPC owner 爲何會做這個超大值設置。
PancakeSwap 針對 BNB Chain 上 OLPC/LABUBU 流動性池相關異常情況發佈公告稱,團隊已關注到社區報告,並展開初步調查。PancakeSwap 表示,目前初步確認不存在其智能合約層面的問題,相關事件仍在進一步覈查中。團隊將持續跟進並在獲取更多信息後公佈後續進展。官方提醒用戶,當前應以 PancakeSwap 官方渠道發佈的信息爲準,謹防未經驗證的消息傳播。
據 PeckShield 監測,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流動性池遭遇攻擊,攻擊者共竊取價值約 110 萬美元資產。事件發生後攻擊者已將盜取資金跨鏈轉移至以太坊,隨後向混幣協議 Tornado Cash 存入 633.4 枚 ETH。此外,攻擊者還向一個已棄用地址發送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相關攻擊細節及資金流向仍在持續追蹤中。
隱私公鏈項目 Namada 官方表示,協議遭遇一起漏洞攻擊事件,目前團隊正在調查,並已聯繫相關方協助處理。官方稱,如果此次攻擊背後的操作者爲白帽黑客,希望對方主動聯繫團隊,以便進一步瞭解漏洞情況並推動問題解決。鏈上數據顯示,部分與事件相關的 ATOM 資產疑似通過 IBC(跨鏈通信協議)轉移至某 Cosmos Hub 網絡地址,據鏈上追蹤信息,該地址於 6 月 18 日收到約 228,517 枚 ATOM,資金隨後在數小時內通過 IBC 轉賬及多筆轉出操作被清空,目前該地址已僅剩少量餘額。截至目前,Namada 尚未公佈漏洞類型、攻擊方式及具體損失規模,相關調查仍在進行中。
據 Lookonchain 監測,Humanity Protocol 攻擊者已將部分被盜資金兌換爲 USDC,並存入 KuCoin。
CZ 在 X 平臺轉發其採訪視頻,其中討論量子計算對比特幣加密體系可能帶來的潛在衝擊,包括對中本聰持有比特幣的威脅,如果未來量子攻擊導致舊加密體系被破解,社區可能面臨三種選擇。
Starknet生態自動化做市商mySwap發佈安全通報稱,其集中流動性協議於今日遭到利用攻擊,幾乎清空協議剩餘流動性。由於其前端界面已在過去6個多月停止接受新增流動性,當前受影響資金主要爲分散在10萬餘個LP頭寸中的殘餘流動性,攻擊者在完成盜取後已將資金跨鏈轉移,並通過隱私協議Railgun進行交易路徑混淆以掩蓋資產流向,目前正進一步調查漏洞細節並評估後續處理方案。
Zodiac團隊發佈關於影響Zodiac Roles Modifier的安全事件分析報告,披露漏洞根因在於ERC-1271交易簽名驗證邏輯存在缺陷:系統僅基於返回的“magic value”判斷簽名有效性,而未驗證調用本身是否成功,從而可能將失敗的驗證僞裝爲有效簽名,繞過模塊認證機制。
Axelar 表示,應急委員會在發現該事件後立即禁用了 Secret 及 Secret-SNIP 連接,團隊正聯繫相關交易所與執法機構。該事件僅限於通過 IBC 從 Axelar 橋接至 Secret 的資產,其他 IBC 連接或 Secret 代幣、其他 Axelar 集成以及 Axelar 核心協議均未受影響。
DeFi 借貸協議 Aave 在經歷約 84.5 億美元規模資金撤出後成功維持運行,但事件同時引發市場對其風險結構與 DeFi 系統脆弱性的再度討論。此次壓力事件源於 2026 年 4 月 KelpDAO rsETH 跨鏈橋遭遇漏洞攻擊,約 2.92 億美元資產被盜,引發市場對 rsETH 抵押品安全性的擔憂。由於該資產被廣泛用作 Aave 抵押物,恐慌迅速擴散,導致用戶集中撤資。在資金外流過程中,部分借貸市場流動性被迅速消耗,利用率一度接近 100%,Aave 通過調整風險參數及緊急機制控制局面,但仍出現局部提款受限情況。儘管如此,Aave 核心智能合約並未被攻破,協議創始人 Stani Kulechov 表示,該事件驗證了系統在極端壓力下的穩定性與韌性。但分析人士指出,此次事件暴露出 DeFi 結構性風險:跨協議資產高度耦合、抵押品依賴外部橋接資產,以及流動性在極端情況下快速枯竭的潛在問題。行業觀察認爲,DeFi“可組合性”在提升效率的同時,也加速了風險傳導,使單一資產事件可能引發系統性連鎖反應。儘管 Aave 成功渡過此次壓力測試,但其結果並不等同於風險消除。整體來看,該事件被視爲 DeFi 借貸體系的一次真實極端壓力測試:系統能夠運行,但其穩定性仍高度依賴外部資產質量與市場流動性環境。(Cointelegraph)
鏈上安全分析師 Specter 在 X 平臺發文表示,自 THORChain 因一次安全漏洞事件暫停全部交易以來,已超過一個月未恢復正常運行。該協議此前在其他安全事件或可疑資金流動期間並未選擇暫停交易,即使涉及簡單的 ETH-BTC 路徑也持續運行,但在本次成爲受影響方後卻全面停止跨鏈交易,引發社區對其風險管理一致性的討論,目前 THORChain 鏈上交易仍處於完全停滯狀態,整個鏈上幾乎沒有交易,恢復時間尚未明確,提醒社區用戶“保持清醒”。
“鏈上偵探”ZachXBT 發佈案例分析稱,一起涉及印度詐騙團伙的加密資產案件中,相關人員在資產被凍結後反而向執法部門“自報案”,引發關注。事件起因於一名用戶向其求助,稱其在 2025 年 3 月於 Changelly 被凍結約 5.73 BTC(約 47.5 萬美元)。隨後鏈上分析顯示,這筆資金可追溯至多起針對美國用戶的社會工程攻擊與比特幣 ATM 相關盜竊案件,累計涉案金額已超過 100 萬美元,並有多名老年受害者。調查顯示,當事人對資金來源解釋多次變化,包括“貸款”“老闆轉賬”“2014–2015 年投資”等不同說法,且證據鏈存在明顯矛盾。更引人關注的是,該用戶在 2025 年 12 月曾在印度提交警方報案,試圖追回被凍結資金(案件編號 3207-P/2025)。後續鏈上取證與郵件數據分析顯示,其可能爲資金中轉“mule(資金搬運者)”,部分銀行文件與其身份信息不一致。ZachXBT 表示,該類案例顯示社工攻擊與跨境資金轉移仍在持續發生,並提醒用戶避免與可疑來源資金交互,以免觸發合規凍結或法律風險。
微軟公司威脅情報團隊公佈一款自 2026年 2 月起活躍的 Windows 加密剪貼板木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用戶實施攻擊。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Humanity 攻擊者地址已將 130 枚 ETH(約 22.06 萬美元)從以太坊跨鏈至 BNB Chain(381 枚 BNB)。
DeFi 借貸協議 Ionic Protocol 在 X 平臺發文宣佈,由於 2025 年發生的安全漏洞事件影響持續擴大,項目已被迫立即停止全部運營,所有用戶需要儘快從其各項部署中撤出資產。Ionic Protocol 補充稱此次關閉決定“別無選擇”,目前相關服務已進入終止流程。
七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)
據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品爲 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊爲獨立事件。Aztec 基金會表示,此次遭遇攻擊的產品與當前網絡或 AZTEC ERC20 代幣的任何智能合約均無關聯。
慢霧創始人餘弦在 X 平臺發文稱,Aztec 疑似再次被盜,Aztec 的 Private Rollup Bridge 疑遭利用,約 1,158 枚以太坊、15 萬枚 DAI 和 0.46963295 枚 renBTC 被異常轉出,總價值約 215 萬美元。
白宮針對 Fable 5 與 Mythos 5 模型發佈緊急下架指令後,引發 Anthropic 員工對公司 IPO 計劃的擔憂。報道稱,管理層在收到 90 分鐘限時下架指令後面臨應對壓力,部分員工對下架理由在“國家安全”與“安全漏洞”之間變化感到困惑,並擔心相關監管壓力可能影響公司上市進程。(紐約時報)
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲 UXLINK 攻擊者的地址已將約 1460 萬枚 DAI 兌換爲 8298.6 枚 ETH。隨後,該地址向 Tornado Cash 存入 8340 枚 ETH,並將 2.64 枚 ETH(約 4630 美元)從以太坊跨鏈轉移至比特幣地址。