據安全機構 Blockaid(@blockaid_)監測,其檢測引擎發現 @gitcoin 子域名 files[.]gitcoin[.]co 遭受前端攻擊,站點內含 Eleven drainer 惡意代碼。Blockaid 建議用戶暫勿與該網站進行任何交互,相關問題目前正在調查與修復中。
MetaMask 正式推出面向 AI 代理的自託管錢包 Agent Wallet,可在以太坊、多條 EVM 鏈及 Hyperliquid 網絡實現自動化交易、永續合約、流動性供給等操作。該產品搭載多重安全機制,包含交易模擬、支出限額、地址白名單,聯動 Blockaid 風險掃描,高危交易需用戶二次覈驗。平臺還推出交易保障服務,合規安全交易最高可獲 1 萬美元賠付。目前產品僅通過命令行對小範圍用戶進行測試,計劃今年夏季全面開放。(The Block)
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
據區塊鏈安全公司 Blockaid 監測,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻擊者利用 Ankr 綁定型流動性質押代幣與 E-Mode 機制,抽空 More Markets 的 WFLOW 借貸儲備,並從 mFlowWFLOW 儲備中轉出約 1550 萬枚 WFLOW。檢測到的影響金額約爲 930 萬美元,相關攻擊交易集羣還包含漏洞利用後的資金轉移操作。目前,事件具體損失及攻擊者資金去向仍在進一步確認中。
據 Blockaid 監測,Arbitrum 上的 Lumi Finance 協議正遭受攻擊,目前約 27 萬美元資金已被轉出。
以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)
據鏈上分析師 Blockaid(@blockaid_)監測,以太坊知名 MEV 機器人 JaredFromSubway(@jaredsmev)遭受攻擊,損失約 750 萬美元。攻擊者通過構造虛假的 MEV 套利路徑,誘導機器人自動生成代幣授權,並在授權未被撤銷的情況下,利用開放授權從機器人合約中轉移 WETH、USDC 及 USDT,資金最終流向攻擊者錢包地址。Blockaid 指出,此次攻擊並非傳統釣魚或智能合約漏洞,而是針對機器人自動化執行機制的定向利用。
據鏈上安全平臺 Blockaid(@blockaid_)監測,MILC Platform 跨鏈橋在 BNB 鏈及以太坊鏈上發生私鑰泄露事件。攻擊者利用歷史橋接管理員錢包,向攻擊者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 權限,隨後從橋接合約中提取資產,並將管理控制權轉移至攻擊者錢包。目前已確認損失約 97,003 枚 USDT(BNB 鏈)及約 39.21 枚 ETH(以太坊鏈,經 Rhino.fi 轉出),合計損失約 16.1 萬美元。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。
據區塊鏈安全公司 Blockaid 監測,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻擊者利用 Ankr 綁定型流動性質押代幣與 E-Mode 機制,抽空 More Markets 的 WFLOW 借貸儲備,並從 mFlowWFLOW 儲備中轉出約 1550 萬枚 WFLOW。檢測到的影響金額約爲 930 萬美元,相關攻擊交易集羣還包含漏洞利用後的資金轉移操作。目前,事件具體損失及攻擊者資金去向仍在進一步確認中。
據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。
鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。
以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)
長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)
據 MetaMask 官方博客披露,MetaMask 正式推出首款專爲 AI 代理設計的自託管錢包——MetaMask Agent Wallet,並於 2026年 6月 8 日開啓早期訪問計劃(Early Access Program)。該錢包通過命令行界面(CLI)連接 AI 代理框架,支持以太坊、Arbitrum、Base、Avalanche、Optimism、Polygon、BSC、Linea、Sei 等全部 EVM 鏈及 Hyperliquid,覆蓋代幣兌換、永續合約、預測市場、流動性提供等完整 DeFi 功能。安全機制方面,錢包提供兩種操作模式:默認的"Guard Mode"允許用戶設置每日支出限額及協議白名單,超出規則的交易須經 2FA 人工審批方可執行;"Beast Mode"爲進階用戶提供更高自主權,但惡意交易檢測與 2FA 驗證機制仍強制保留。所有交易均經過交易模擬、Blockaid 威脅掃描及 MEV 保護,安全交易最高可獲 10,000 美元/月的交易保障。用戶自持私鑰,可隨時導出助記詞。正式版預計於今夏全面上線。
據 CoinDesk 報道,以太坊上一個 Gnosis Safe 錢包遭到攻擊,約 2,900 枚 rsETH(價值約 780 萬美元)被轉移。安全公司 BlockSec、Blockaid 及 SlowMist 指出,攻擊根源在於錢包授權的 Multicall 合約存在授權檢查缺陷——該合約本應驗證調用方權限,但漏洞導致任何人只要將該合約本身設爲目標即可通過驗證。 攻擊者隨後將 rsETH 轉入一個基於無價值代幣"Permissionless Attacker Token"的交易池,自動化機器人"yoink"支付約 4.7 萬美元搶先截獲交易,將 2,882 枚 rsETH 轉至獨立地址。rsETH 發行方 Kelp DAO 表示其合約安全、rsETH 足額抵押,並已對相關地址實施 24 小時暫停措施。
Blockaid 表示,其漏洞檢測系統發現以太坊上一名身份未明的用戶 Safe 錢包遭遇攻擊,目前已確認損失約 773 萬美元的 rsETH。攻擊者通過公開 keeper 多重調用,將自定義 Uni V4 LP Safe 模塊引導至其創建的帶 Hook 流動性池中,相關 Hook 將 aEthrsETH 解包爲 rsETH。該事件已在區塊內被 MEV 提取。
鏈上安全平臺 Blockaid 發現,跨鏈協議 Symbiosis 的比特幣橋存在漏洞,攻擊者向新建外部擁有賬戶鑄造約 2^62 枚 syBTC,按 8 位小數計算面值約 461 億美元,並在 Ethereum 的 Uniswap V4 賣出約 4.39 枚 WBTC,已實現套現約 33.6 萬美元。Symbiosis 表示,攻擊發生於 9 月 11 日 4 時 28 分左右,團隊已暫停 BTC 路由,其他路由仍可運行且未受影響。團隊已追回約 15 枚比特幣,並將其存入由團隊控制的多籤錢包,同時向攻擊者提供資金 20%的白帽賞金,截止時間爲 9 月 13 日。近幾周內,Liquid Network、Nomic 與 Symbiosis 均出現通過鑄造無真實資產支持代幣擴大供應的安全事件。截至 9 月 13 日,Symbiosis 尚未公開 BridgeV2 技術覆盤、最終損失金額或攻擊者是否接受賞金的確認。(Bitcoin.com News)
DeFi 風險管理協議 Cozy Finance 部署在 Optimism 鏈上的協議正遭遇持續攻擊,攻擊者截至目前已竊取約 17 萬美元資產。Blockaid 隨後公佈初步攻擊信息,並標記了攻擊交易及相關攻擊者地址。目前已確認多個攻擊者地址,以及一枚疑似被攻擊利用的相關代幣地址。目前尚不清楚此次攻擊是否仍在持續,用戶應謹慎與 Cozy Finance 相關合約進行交互。
據區塊鏈安全公司 Blockaid 監測,Flow EVM 上的 More Markets(More Labs)遭遇漏洞利用。攻擊者利用 Ankr 綁定型流動性質押代幣與 E-Mode 機制,抽空 More Markets 的 WFLOW 借貸儲備,並從 mFlowWFLOW 儲備中轉出約 1550 萬枚 WFLOW。檢測到的影響金額約爲 930 萬美元,相關攻擊交易集羣還包含漏洞利用後的資金轉移操作。目前,事件具體損失及攻擊者資金去向仍在進一步確認中。
據 Blockaid 監測,其漏洞檢測系統發現 Base 上 Moonwell 出現可疑活動。攻擊者通過操縱 MAMO 抵押品定價,從 mCBTC 市場借出 cbBTC。截至目前,已觀察到約 50.6 枚 cbBTC(價值超 400 萬美元)被轉移。更多細節仍待披露。