與該事件類型相關的快訊
據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。
巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,兩個疑似屬於同一實體的錢包地址以 1159 萬枚 DAI 買入 6358枚 ETH,成交均價約爲 1823 美元。Onchain Lens 表示,相關資金可能與黑客有關。
據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。
基於 Hedera 的借貸協議 Bonzo Finance 遭遇預言機攻擊,損失約 900 萬美元。攻擊者利用 SAUCE 代幣價格被異常抬高後的抵押品,從協議中借出遠超實際價值的資產。Bonzo Finance 發佈的初步事故報告顯示,攻擊者僅存入 250 枚 SAUCE,隨後提交一次價格更新,將該代幣價格人爲抬高約 12 個數量級,接着該地址從借貸池中借出 663 萬枚 USDC 和 3450 萬枚封裝 HBAR。此次攻擊並非 Bonzo Finance 智能合約或 Hedera 底層網絡本身存在漏洞,而是源於預言機服務商 Supra 鏈上預言機驗證器存在漏洞,其錯誤接受了一個簽名被置零的 SAUCE 價格數據,目前 Supra 已確認該問題並完成修復。
據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。
據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。
“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。
針對此前 Gate 用戶資產被盜事件,鏈上偵探 ZachXBT 表示,相關資金已轉移至與加密擔保平臺 Xinbi 相關的地址(0xff9c...35fb8),追蹤資金流向已無法幫助受害者。
據 The Block 報道,Ledger 旗下安全研究團隊 Donjon 披露,Tangem 硬件錢包卡存在一項安全漏洞,攻擊者在獲取卡片實體後,可藉助激光故障注入設備繞過固件中的恢復狀態校驗並重置密碼,進而控制錢包併發起交易。研究稱,該漏洞影響當前流通中的所有 Tangem 卡,且由於產品不支持固件更新,無法通過補丁修復。
據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。
威斯康星州和紐約州檢察官對穩定幣發行商 Circle 表示不滿,原因是 Circle 多次拒絕配合執法機構追回被盜資金。報道稱,多地執法部門曾要求 Circle 通過銷燬並重新發行 USDC 的方式,幫助詐騙及黑客事件受害者追回損失,但 Circle 基於自身政策立場拒絕相關請求。Circle 表示,修改區塊鏈賬本以逆轉交易將破壞 USDC 穩定幣的基本屬性,並可能爲整個加密行業樹立危險先例。該事件凸顯了區塊鏈不可篡改性與執法機構資產追回需求之間的矛盾。(Protos)
Immunefi 報告顯示,2026年上半年加密項目因207起黑客攻擊事件累計損失約9.72億美元,攻擊事件數創歷史新高,但總損失仍低於10億美元,且不到2025年上半年損失規模的一半。報告指出,DeFi領域攻擊損失已較2022年的26.2億美元峯值下降74%,降至約6.803億美元,中位數單筆損失同期下降75%。此外,風險來源正從單純的智能合約漏洞,轉向基礎設施故障、私鑰泄露、跨鏈配置錯誤及特權訪問薄弱點。
Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客戶端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露爲CVE-2026-34219。研究人員稱,AI代理被組織爲偵察、搜尋、補缺和驗證等專門角色,用於尋找潛在攻擊路徑、復現故障並驗證其是否適用於生產代碼。Ethereum Foundation表示,AI沒有取代安全研究員,而是改變了工作方式,使團隊能夠覆蓋遠多於人工審查的範圍,但需要研究人員對大量看似可信的結論進行更謹慎判斷。(Decrypt)。
據 The Block 報道,香港證券及期貨事務監察委員會(SFC)發佈通函,要求持牌虛擬資產交易平臺及互聯網券商在 12 個月內停止使用一次性密碼(OTP)進行用戶登錄及設備綁定,轉而採用通行密鑰(Passkey)和設備綁定等更強身份驗證方式。此舉源於 2025 年香港網絡安全事件中欺騙攻擊佔比高達 57%。 SFC 同時要求各機構建立可疑登錄、交易及提款的監控系統,並及時通知客戶賬戶異常活動,大型券商須立即執行新認證措施。SFC 強調,若機構內控存在缺陷導致客戶損失,將追究相關責任。
Gate 圍繞近期「用戶資產被盜事件」發佈公告,分享內部全面覈查結果、事件原因分析及後續處置進展。 關於覈查過程與關鍵事實,公告表示,經過全面覈查,申請方當時提交的賬戶信息,實名信息、交易流水、支付寶錄屏等材料與賬戶完全匹配。經技術團隊分析,支付寶錄屏記錄只能由客戶本人或者可以訪問客戶支付寶賬戶的人錄製,支付寶擁有極爲嚴格的即時風控系統,換設備登錄支付寶會強制要求進行多重身份驗證。客戶信息存在嚴重泄露或設備被控制的情況。 關於 Gate 平臺審覈機制,公告表示,我司安全解綁審覈機制嚴格執行 「多渠道提前通知 + 系統風控初篩 + 人工多層複核 + 時間保護」的四重校驗流程 ,從未也不會僅憑單一材料即通過任何安全項變更申請。 Gate 始終將信息安全和客戶數據保護作爲公司的核心管理要求。關於有人提到的內部信息泄漏問題並不存在。 關於資金追償及後續處置,公告表示,Gate 從事件發生後即按最高優先級處理,已聯動安全、合規、法務、商務等團隊開展鏈上分析與資產追蹤凍結,並持續對接 Tether 等第三方機構推進資金凍結,後續也會積極配合司法機構的調查與資料採集,任何實質性進展都會第一時間告知
據 Fortune 報道,DeFi 資產管理與風險分析公司 Gauntlet 完成 1.25 億美元融資,由日本金融集團 SBI 控股獨家投資,融資於今年 6 月完成,具體估值未披露。這是 Gauntlet 自2018 年成立以來規模最大的一輪融資,遠超其 2022 年由 Ribbit Capital 領投、估值 10 億美元的 2400 萬美元 B 輪融資。 Gauntlet 由前華爾街量化交易員 Tarun Chitra 創立,早期專注於爲 DeFi 協議提供壓力測試與漏洞分析服務,後隨 DAO 治理模式式微,逐步轉型爲"金庫策展"業務——通過量化分析評估收益策略風險,幫助機構投資者管理數字資產配置。目前其客戶涵蓋資管巨頭 Apollo、Coinbase 及穩定幣發行商 Circle。
據官方消息,TAC 就過去 24 小時價格大幅下跌發佈說明稱,協議未遭攻擊,鏈上資產安全,系統運行正常;團隊及早期投資方未參與拋售,相關代幣仍處於鎖定及歸屬期內,當前階段不存在解鎖可能。
據 Onchain Lens 監測,7 月 6 日,Summer.fi 攻擊者錢包 (0x7BF...b3bdca) 收到來自 Summer.fi 攻擊事件的 601.7 萬枚 DAI;此後已有 135 萬枚 DAI 被轉移,經 Uniswap 兌換爲 ETH,並通過第二個錢包 (0x46e...eba7) 轉入 Tornado Cash。目前原錢包仍持有約 467 萬枚 DAI,第二個錢包仍持有 50 枚 ETH。
PPP 預測市場工具監測顯示,Polymarket 上“WTI 原油將在 2026 年 7 月升至 80 美元”概率已達 47%,24 小時上漲 28%。特朗普今日表示可能會對伊朗實施大規模攻擊,隨着美國與伊朗之間爲期 60 天的停火協議岌岌可危,霍爾木茲海峽的油輪通行已“基本停滯”。Kpler 高級石油分析師納文·達斯表示,自美國和伊朗於 6 月 17 日達成 60 天停火協議以來,日均通過的油輪數量約爲 32 艘。這一數字幾乎是衝突爆發(2 月)至 6 月 17 日協議達成期間日均通行量的三倍,儘管仍遠低於戰前水平。加入 PPP 信號推送社羣,快人一步,掌握先機。