GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

上線/更新

同時關聯該項目與事件的快訊

2026年上半年加密黑客損失超10億美元,Ethereum和Solana損失居前

鏈上安全平臺 Blockaid 發佈的 2026 年上半年安全報告顯示,加密行業同期損失超過 10 億美元,六個月內黑客事件數量創歷史新高。Blockaid 追蹤到 212 起安全事件,其中 KelpDAO 單一攻擊損失 2.92 億美元。 Ethereum 和 Solana 是同期被盜資金規模最大的網絡,損失分別約爲 3.32 億美元和 3.26 億美元。Blockaid 表示,2026 年上半年高閾值攻擊數量爲 2025 年全年的 3.4 倍。 Ethereum 事件主要由代碼漏洞驅動,攻擊方式包括橋和智能合約漏洞、特權賬戶未授權訪問及市場操縱。Solana 損失較 2025 年約 1.27 億美元大幅增加,超 98% 損失來自密鑰泄露,主要涉及 Drift Protocol 和 Step Finance 事件。

Taiko橋遭攻擊損失最高或達170萬美元

以太坊 Layer 2 區塊鏈 Taiko 表示,其鏈狀態驗證機制遭到破壞,部署在 Taiko 上的所有橋的安全假設已無法依賴,並敦促用戶立即從相關橋撤出資金。Taiko 稱正協調合作夥伴控制事件,並已暫停受影響系統。加密安全公司 Blockaid 表示,問題根源似乎在於 Taiko 橋驗證源信號的方式存在缺陷,攻擊者可在以太坊上提交缺少 Taiko 鏈上合法證明的消息證明,從而註冊並提取欺詐性橋消息,導致 ERC20 金庫資產被未授權釋放。Blockaid 估計至少 100 萬美元被盜,Lookonchain 和 PeckShield 認爲被盜資產價值最高可能達 170 萬美元。PeckShield 表示,攻擊者已將約 199 萬枚 TAIKO 轉入 MEXC,價值約 18.9 萬美元。區塊鏈情報公司 Arkham 數據顯示,Taiko 攻擊者錢包持有約 150 萬美元資產,主要爲以太幣。(Cointelegraph)

知名MEV機器人Jaredfromsubway.eth遭反向攻擊,損失超750萬美元

長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth 遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。安全公司 Blockaid 表示,此次事件並非傳統釣魚攻擊或智能合約漏洞,而是一種專門針對 MEV 機器人決策邏輯的“反 MEV 蜜罐攻擊”。攻擊者在數週內部署 66 個僞造代幣合約及虛假流動性池,僞裝成 WETH、USDC 和 USDT 等資產,誘導機器人執行看似有利可圖的交易,並授權攻擊者控制的輔助合約。最終,攻擊者在單筆交易中調用全部後門權限,轉移了該機器人地址持有的 ETH、USDC 和 USDT 等資產。數據顯示,2024 年 11 月至 2025 年 10 月期間,以太坊網絡每月約發生 6 萬至 9 萬次三明治攻擊,其中約 70%與 Jaredfromsubway.eth 有關。(Cointelegraph)

MetaMask 推出 AI 代理錢包,支持全鏈 DeFi 操作並內置交易安全保護

據 MetaMask 官方博客披露,MetaMask 正式推出首款專爲 AI 代理設計的自託管錢包——MetaMask Agent Wallet,並於 2026年 6月 8 日開啓早期訪問計劃(Early Access Program)。該錢包通過命令行界面(CLI)連接 AI 代理框架,支持以太坊、Arbitrum、Base、Avalanche、Optimism、Polygon、BSC、Linea、Sei 等全部 EVM 鏈及 Hyperliquid,覆蓋代幣兌換、永續合約、預測市場、流動性提供等完整 DeFi 功能。安全機制方面,錢包提供兩種操作模式:默認的"Guard Mode"允許用戶設置每日支出限額及協議白名單,超出規則的交易須經 2FA 人工審批方可執行;"Beast Mode"爲進階用戶提供更高自主權,但惡意交易檢測與 2FA 驗證機制仍強制保留。所有交易均經過交易模擬、Blockaid 威脅掃描及 MEV 保護,安全交易最高可獲 10,000 美元/月的交易保障。用戶自持私鑰,可隨時導出助記詞。正式版預計於今夏全面上線。

MetaMask推出AI代理自託管錢包Agent Wallet,支持多鏈自動化交易

MetaMask 正式推出面向 AI 代理的自託管錢包 Agent Wallet,可在以太坊、多條 EVM 鏈及 Hyperliquid 網絡實現自動化交易、永續合約、流動性供給等操作。該產品搭載多重安全機制,包含交易模擬、支出限額、地址白名單,聯動 Blockaid 風險掃描,高危交易需用戶二次覈驗。平臺還推出交易保障服務,合規安全交易最高可獲 1 萬美元賠付。目前產品僅通過命令行對小範圍用戶進行測試,計劃今年夏季全面開放。(The Block)

Blockaid:Alephium 以太坊跨鏈橋遭攻擊,約 81.5 萬美元資產被盜

Blockaid 在 X 平臺發文披露,Alephium TokenBridge 以太坊跨鏈橋遭遇攻擊。攻擊者通過控制 4 個 Guardian 密鑰中的 3 個,僞造 VAA(驗證授權消息)並在約 7 分鐘內完成攻擊,共竊取約 81.5 萬美元資產。攻擊過程中,攻擊者憑空鑄造 1376 萬枚封裝 ALPH(Wrapped ALPH),超過攻擊前流通供應量的 100%,同時從託管池中解鎖並轉出 USDT、USDC、WBTC 和 WETH 等資產。目前,攻擊者地址仍持有約 81.5 萬美元被盜資產及 1376 萬枚無抵押支持的封裝 ALPH,其中最大一筆異常交易爲憑空鑄造 1376 萬枚封裝 ALPH。

CoWSwap 前端恢復訪問,官方提醒需覈對授權合約地址

CoWSwap 技術負責人 Felix Leupold在 X 平臺發佈更新稱,CoWSwap 前端已恢復訪問,用戶可通過 swap.cow.finance 進行操作。官方提醒,務必僅向地址 0xc92e8bdf79f0507f65a392b0ab4667716bfe0110(即原 GPv2VaultRelayer 合約)進行授權。 此前消息,Blockaid 稱其系統識別到去中心化交易平臺 CowSwap 的前端遭遇攻擊;CoW Swap 隨後發佈公告稱其前端出現故障,提醒用戶暫時不要使用該平臺進行交易。