與該事件類型相關的快訊
據 Blockaid 監測,Yield Yak 網站遭遇前端攻擊。該網站的子域名目前包含 eleven drainer 代碼。此次攻擊方式與此前 Gitcoin 遭遇的攻擊類似。
Cardano 生態項目 SecondFi 表示,近期安全事件的根本原因已定位爲其自研 Cardano 錢包生成軟件存在問題。團隊稱已完成鏈上分析以評估受影響範圍,目前正與一家區塊鏈安全公司合作進行獨立技術評估,並初步估計整體影響約爲 1600 萬枚 ADA。
針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認爲,若兩個以“addr1q”開頭的地址均爲攻擊者控制地址,則 SecondFi 用戶實際損失可能已超過 2000 萬美元。餘弦表示,從鏈上行爲判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。此前,SecondFi 披露此次安全事件影響約 1600 萬枚 ADA,並表示問題源於網頁錢包生成軟件。
據美聯社報道,Anthropic 的 Mythos 模型發現了美國政府機密系統的漏洞。
美國總統特朗普週一簽署兩項行政令,旨在加速美國量子計算能力建設,並推進政府系統向後量子密碼學遷移。雖然行政令未直接提及比特幣,但加密行業人士認爲,這可能利好區塊鏈後量子安全研發。兩項行政令分別聚焦防禦高級密碼攻擊,以及推動量子創新前沿發展。其中包括明確時間表:到 2028 年 9 月推進量子傳感器建設,並要求聯邦高價值資產和高影響系統在 2031 年底前完成後量子密碼學遷移。Project Eleven CEO Alex Pruden 表示,這意味着美國政府將投入資金和時間實現後量子安全目標,並可能將相關要求擴展至整個聯邦承包商體系,而不僅限於政府機構,從而加速後量子密碼技術落地。該政策出臺之際,區塊鏈行業對量子威脅的關注持續升溫。以太坊基金會、Solana 基金會等已開始推進後量子安全研發,比特幣社區也在討論潛在風險。部分公開地址暴露的比特幣被認爲在未來強大量子計算機出現後可能面臨私鑰被推導的風險。Pruden 指出,此次行政令將後量子密碼採用期限明確設定爲 2031 年,相比此前美國政府僅提出到 2035 年淘汰傳統密碼體系的指導,更具執行約束力。對比特幣和更廣泛加密行業而言,政府層面對後量子安全的投入可能推動相關工具、標準和遷移路徑更快成熟。
在因 5 月遭受攻擊而停機超五週後,去中心化跨鏈流動性協議 THORChain 已恢復交易。簽署、流轉、流動性提供者操作和兌換均已重新上線。此前在 5 月 15 日,區塊鏈調查員 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻擊,隨後 THORChain 暫停了交易。該漏洞導致其六個 Asgard 金庫之一損失約 1070 萬美元,其餘五個金庫未受影響。THORChain 表示,目前每個金庫均已通過驗證,每個密鑰片也都經過覈對。原生門羅幣兌換已在進行端到端測試,後續將上線。(The Block)
CoinUp 就“CPX 價格波動及相關人員身份”話題發文回應稱,朱潘並非 CoinUp 平臺成員,也未參與平臺核心經營管理工作,其身份僅爲 CoinUp 平臺某上線項目的項目方。針對近期 CPX/USDT 交易對出現的短時大幅波動,CoinUp 表示,初步判斷主要由市場集中拋壓導致,平臺正在進一步排查並覈實具體原因。CoinUp 同時強調,平臺未遭受黑客攻擊、數據入侵或系統漏洞利用,錢包系統、賬戶體系及資產託管服務目前均處於安全可控狀態。
Taiko 官方於 X 發文表示:“我們已經查明瞭本次攻擊的根本原因,目前正在開發修復補丁,以儘快恢復區塊鏈的在線運行。同時,我們正與各大交易所及安全合作伙伴通力合作,對黑客的資產進行追蹤和凍結。跨鏈橋中的剩餘資金目前安全,我們將在接下來的更新中公佈下一步的後續計劃。爲了專注於修復漏洞並保護用戶資產,我們將暫停更新幾個小時。”此前消息,Taiko 跨鏈橋遭遇攻擊,損失最高或達 170 萬美元。
OpenAI 宣佈升級 Daybreak 網絡防禦工具鏈,並正式推出面向網絡安全防禦場景的 GPT-5.5-Cyber 完整版模型。在評估 AI 智能體復現已知漏洞能力的 CyberGym 基準測試中,GPT-5.5-Cyber 取得 85.6%的單模型成績,超過 GPT-5.5 的 81.8%以及 Anthropic Mythos 5 的 83.8%。OpenAI 表示,隨着 AI 顯著提升漏洞發現效率,網絡安全領域的核心瓶頸正從“發現漏洞”轉向“自動修復漏洞”。爲此,公司同步升級 Codex Security 插件,支持開發者在 Codex 環境內自動分析漏洞並生成修復補丁。自今年 3 月預覽版發佈以來,Codex Security 已累計掃描超過 3000 萬次代碼提交,並自動確認修復 50 萬個安全缺陷。新版本還支持 CodeQL 查詢集成及 SARIF 標準文件導出。此外,OpenAI 聯合 Trail of Bits、HackerOne 等機構發起“Patch the Planet”開源安全項目,爲 cURL、Go 等 30 多個主流開源項目提供 ChatGPT Pro 訂閱及 API 額度支持,並由安全專家團隊人工驗證補丁質量。Daybreak 合作伙伴計劃方面,Palo Alto Networks 與 Wiz 等安全廠商已率先接入相關能力。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,知名 MEV 機器人 Jaredfromsubway 攻擊者通過 Tornado Cash 轉移 2,000 枚以太坊,按當前價格約合 344 萬美元。
DefiLlama 數據顯示 2026 年第二季度已成爲有記錄以來加密黑客攻擊最活躍的時期,共發生 83 起獨立攻擊事件,創歷史新高。儘管攻擊頻率上升,該季度總損失約爲 7.553 億美元,仍低於 2020 年第四季度的 35.6 億美元。其中,KelpDAO 遭受的 2.93 億美元攻擊和 Drift Protocol 遭受的 2.8 億美元攻擊佔該季度總損失的四分之三以上。跨鏈橋是最大損失來源,相關攻擊導致約 3.51 億美元被盜。本月早些時候 Humanity Protocol 損失 3600 萬美元,Aztec Connect 被動智能合約遭遇兩次攻擊,各損失約 210 萬美元,去中心化交易所 Raydium 在 6 月遭遇 130 萬美元攻擊。(financefeeds)
江蘇南京警方與廣西崇左邊境管理支隊跨省協作,成功告破一起案值達 2700 萬元的特大黃金盜竊案。該案主犯王某、童某因身負鉅額賭債,聯合另一名同夥策劃並實施了針對南京市江寧區某奢侈品店的盜竊行動,共盜掘黃金製品 37 件,重達 27 公斤。案發後,主犯童某攜帶部分黃金乘網約車南下企圖從小路偷渡出境,在距離中越邊境線僅百米處被崇左愛店邊境派出所民警精準攔截抓獲,當場查獲黃金 8.75 公斤。隨後,另一名已飛往泰國的同夥王某在曼谷落網並被引渡回國。目前,該案 11 名犯罪嫌疑人已全部歸案,27 公斤被盜黃金悉數追回。(中國新聞週刊)
Taiko 表示,相關安全事件目前已得到控制。跨鏈橋和金庫已暫停,資金無法繼續被提取。當前跨鏈橋雙向離線,用戶暫勿進行跨鏈操作。官方稱,待處理交易已暫停,並未丟失,更多信息將隨後公佈。
以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)
知名夾子 ae13 於鏈上發佈白帽賞金信息:“幹得漂亮。若你在 48 小時內向該地址返還 2150 枚以太坊,我們願意支付 50%的白帽賞金;否則我們將採取一切可行的法律及執法手段追責。”此前消息,長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth (ae13)遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。推薦閱讀:獵手反遭圍獵,最能賺錢的MEV Bot被黑了。
據 PeckShieldAlert 監測,Taiko 攻擊者已將 199 萬枚 TAIKO 轉入 MEXC,約 18.91 萬美元。
Taiko 在 X 平臺發文表示,已確認其鏈狀態驗證機制遭到入侵,所有部署在 Taiko 上的跨鏈橋安全假設已不再可靠。Taiko 稱,正與安全委員會及生態合作伙伴協調控制事態發展,暫停受影響系統,並採取技術及法律行動。Taiko 強烈建議所有用戶立即從部署在 Taiko 上的跨鏈橋中提取資金。此外,Taiko 緊急請求各中心化交易所暫停 TAIKO 代幣充值服務,直至收到進一步官方通知。此前,Taiko ERC20 Vault 遭攻擊,損失超過 100 萬美元。
Blockaid 監測稱,Taiko 在以太坊上的 ERC20 金庫遭遇攻擊,損失超過 100 萬美元。初步分析認爲,問題或源於 Taiko 跨鏈橋證明驗證存在缺陷,攻擊者藉此僞造跨鏈消息並提取資產,導致金庫資金被未授權釋放。
據安全機構 Blockaid(@blockaid_)監測,其檢測引擎發現 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻擊,站點內含 Eleven drainer 惡意代碼。Blockaid 建議用戶暫勿與該網站進行任何交互,相關問題目前正在調查與修復中。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,知名 MEV 機器人"JaredFromSubway"疑似遭到攻擊,被盜加密資產約 750 萬美元,包括 1,474.58枚 WETH、287 萬枚 USDC 及200 萬枚 USDT。攻擊者已將所盜資金兌換爲 4,400枚 ETH,並將其中 1,000枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金去向。