與該事件類型相關的快訊
江蘇南京警方與廣西崇左邊境管理支隊跨省協作,成功告破一起案值達 2700 萬元的特大黃金盜竊案。該案主犯王某、童某因身負鉅額賭債,聯合另一名同夥策劃並實施了針對南京市江寧區某奢侈品店的盜竊行動,共盜掘黃金製品 37 件,重達 27 公斤。案發後,主犯童某攜帶部分黃金乘網約車南下企圖從小路偷渡出境,在距離中越邊境線僅百米處被崇左愛店邊境派出所民警精準攔截抓獲,當場查獲黃金 8.75 公斤。隨後,另一名已飛往泰國的同夥王某在曼谷落網並被引渡回國。目前,該案 11 名犯罪嫌疑人已全部歸案,27 公斤被盜黃金悉數追回。(中國新聞週刊)
Taiko 表示,相關安全事件目前已得到控制。跨鏈橋和金庫已暫停,資金無法繼續被提取。當前跨鏈橋雙向離線,用戶暫勿進行跨鏈操作。官方稱,待處理交易已暫停,並未丟失,更多信息將隨後公佈。
以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)
知名夾子 ae13 於鏈上發佈白帽賞金信息:“幹得漂亮。若你在 48 小時內向該地址返還 2150 枚以太坊,我們願意支付 50%的白帽賞金;否則我們將採取一切可行的法律及執法手段追責。”此前消息,長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth (ae13)遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。推薦閱讀:獵手反遭圍獵,最能賺錢的MEV Bot被黑了。
據 PeckShieldAlert 監測,Taiko 攻擊者已將 199 萬枚 TAIKO 轉入 MEXC,約 18.91 萬美元。
Taiko 在 X 平臺發文表示,已確認其鏈狀態驗證機制遭到入侵,所有部署在 Taiko 上的跨鏈橋安全假設已不再可靠。Taiko 稱,正與安全委員會及生態合作伙伴協調控制事態發展,暫停受影響系統,並採取技術及法律行動。Taiko 強烈建議所有用戶立即從部署在 Taiko 上的跨鏈橋中提取資金。此外,Taiko 緊急請求各中心化交易所暫停 TAIKO 代幣充值服務,直至收到進一步官方通知。此前,Taiko ERC20 Vault 遭攻擊,損失超過 100 萬美元。
Blockaid 監測稱,Taiko 在以太坊上的 ERC20 金庫遭遇攻擊,損失超過 100 萬美元。初步分析認爲,問題或源於 Taiko 跨鏈橋證明驗證存在缺陷,攻擊者藉此僞造跨鏈消息並提取資產,導致金庫資金被未授權釋放。
據安全機構 Blockaid(@blockaid_)監測,其檢測引擎發現 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻擊,站點內含 Eleven drainer 惡意代碼。Blockaid 建議用戶暫勿與該網站進行任何交互,相關問題目前正在調查與修復中。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,知名 MEV 機器人"JaredFromSubway"疑似遭到攻擊,被盜加密資產約 750 萬美元,包括 1,474.58枚 WETH、287 萬枚 USDC 及200 萬枚 USDT。攻擊者已將所盜資金兌換爲 4,400枚 ETH,並將其中 1,000枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金去向。
長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)
據"Мошеловка"平臺披露,詐騙者通過社交媒體冒充莫斯科交易所授權經紀商,以"加密貨幣測試交易通道"爲由誘導用戶點擊釣魚鏈接,實施資金與信息盜竊。莫斯科交易所強調,所有官方交易須通過持牌經紀商進行,不存在任何面向普通用戶的專屬加密購買渠道。據俄羅斯 IT 公司"Shard"數據,2025 年俄用戶因加密釣魚損失約 2.34 億盧布,佔當年加密資產損失總額的 62%。
據鏈上分析師 Blockaid(@blockaid_)監測,以太坊知名 MEV 機器人 JaredFromSubway(@jaredsmev)遭受攻擊,損失約 750 萬美元。攻擊者通過構造虛假的 MEV 套利路徑,誘導機器人自動生成代幣授權,並在授權未被撤銷的情況下,利用開放授權從機器人合約中轉移 WETH、USDC 及 USDT,資金最終流向攻擊者錢包地址。Blockaid 指出,此次攻擊並非傳統釣魚或智能合約漏洞,而是針對機器人自動化執行機制的定向利用。
跨鏈協議 Axelar Network 針對近期 Secret Network 相關安全事件發佈說明稱,社區對事件存在誤解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻擊或破壞,受影響的代幣智能合約並非由 Axelar 開發、部署或維護,Axelar 的防火牆機制也阻止了影響進一步擴散至其他鏈。據悉,遭利用的合約是基於 CW20-ICS20 實現的一個分叉版本,但開發者移除了兩項核心安全檢查,導致出現“無限鑄造(infinite mint)”漏洞。由於刪除了原本用於防止此類問題的校驗機制,該分叉改變了合約原有信任模型,同時未經過新的安全審計。Axelar Network 解釋稱,任何人都可以通過 IBC 部署用於跨鏈資產封裝的合約,同類合約也被用於將其他鏈代幣封裝至 Secret Network。但此次事件中的 Secret 側分叉版本因刪除關鍵安全檢查而存在漏洞,此次事件並非特有邏輯缺陷,也不是 IBC 協議本身的問題,而是第三方合約修改後引入的安全風險。
慢霧創始人餘弦發文分析稱,BNB Chain 上 OLPC / LABUBU 流動性池發生的約 110 萬美元資金損失事件存在可疑之處,被盜是因爲 OLPC/LABUBU 交易對嚴重失衡,會失衡的原因是 OLPC 有一處“漏洞”被利用,_update 裏滿足條件時可以 burn 掉 value * decimalsValue 數量的 OLPC,正常來說 decimalsValue 是 1,但攻擊前約 46 天被 owner 改爲一個超大值 7326680472586200649,幾天後 OLPC owner 把 owner 權限丟棄,成爲 0 地址。今天,攻擊者利用該 decimalsValue 超大值觸發 Pair reserve burn 後,小額 OLPC 即可獲取大量 LABUBU。攻擊者最終低成本換出 111.5 萬枚 USDT,可疑點就在 decimalsValue 的設置上,OLPC owner 爲何會做這個超大值設置。
PancakeSwap 針對 BNB Chain 上 OLPC/LABUBU 流動性池相關異常情況發佈公告稱,團隊已關注到社區報告,並展開初步調查。PancakeSwap 表示,目前初步確認不存在其智能合約層面的問題,相關事件仍在進一步覈查中。團隊將持續跟進並在獲取更多信息後公佈後續進展。官方提醒用戶,當前應以 PancakeSwap 官方渠道發佈的信息爲準,謹防未經驗證的消息傳播。
據 PeckShield 監測,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流動性池遭遇攻擊,攻擊者共竊取價值約 110 萬美元資產。事件發生後攻擊者已將盜取資金跨鏈轉移至以太坊,隨後向混幣協議 Tornado Cash 存入 633.4 枚 ETH。此外,攻擊者還向一個已棄用地址發送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相關攻擊細節及資金流向仍在持續追蹤中。
隱私公鏈項目 Namada 官方表示,協議遭遇一起漏洞攻擊事件,目前團隊正在調查,並已聯繫相關方協助處理。官方稱,如果此次攻擊背後的操作者爲白帽黑客,希望對方主動聯繫團隊,以便進一步瞭解漏洞情況並推動問題解決。鏈上數據顯示,部分與事件相關的 ATOM 資產疑似通過 IBC(跨鏈通信協議)轉移至某 Cosmos Hub 網絡地址,據鏈上追蹤信息,該地址於 6 月 18 日收到約 228,517 枚 ATOM,資金隨後在數小時內通過 IBC 轉賬及多筆轉出操作被清空,目前該地址已僅剩少量餘額。截至目前,Namada 尚未公佈漏洞類型、攻擊方式及具體損失規模,相關調查仍在進行中。
據 Lookonchain 監測,Humanity Protocol 攻擊者已將部分被盜資金兌換爲 USDC,並存入 KuCoin。
CZ 在 X 平臺轉發其採訪視頻,其中討論量子計算對比特幣加密體系可能帶來的潛在衝擊,包括對中本聰持有比特幣的威脅,如果未來量子攻擊導致舊加密體系被破解,社區可能面臨三種選擇。
Starknet生態自動化做市商mySwap發佈安全通報稱,其集中流動性協議於今日遭到利用攻擊,幾乎清空協議剩餘流動性。由於其前端界面已在過去6個多月停止接受新增流動性,當前受影響資金主要爲分散在10萬餘個LP頭寸中的殘餘流動性,攻擊者在完成盜取後已將資金跨鏈轉移,並通過隱私協議Railgun進行交易路徑混淆以掩蓋資產流向,目前正進一步調查漏洞細節並評估後續處理方案。