CertiK是一家成立於2018年的區塊鏈安全公司。該公司利用正式化驗證和AI技術合作提供端到端區塊鏈安全審計服務。此外,該公司還開發了“CertiK Chain”,這是一個專注於安全的區塊鏈,旨在增強智能合約的安全性。
7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。
美國衆議院通過數字資產市場清晰法案(CLARITY Act)一週年後,該法案仍停留在參議院,面臨銀行業反對和黨派分歧。支持者預計,參議院或在 8 月休會前進行投票。 行業組織 Coin Center 和 Blockchain Association 將第 604 條列爲保護開源創新的關鍵條款。該條款旨在避免非託管區塊鏈開發者、節點運營商和驗證者被歸類爲聯邦資金傳輸商。 CertiK 美國政府事務負責人 Stefan Muehlbauer 表示,刪除第 604 條可能將軟件開發與金融服務混同,使開發者受《銀行保密法》約束,並引發第一修正案相關憲法挑戰。Openpayd CEO Iana Dimitrova 表示,穩定幣跨境價值轉移使用擴大,使建立聯邦監管框架的需求更明確。 該法案還涉及會計標準,承認美國證券交易委員會員工會計公告 SAB 121 已被撤銷,並禁止 SEC 在未經完整通知和意見徵詢程序的情況下重新施加同等加密託管會計要求。Gomining CEO Mark Zalan 表示,比特幣仍面臨稅務處理等監管缺口。
據區塊鏈安全機構 CertiK(@CertiKAlert)監測,Wasabi Protocol(@wasabi_protocol)發生安全漏洞,目前已有約 290 萬美元資金被盜。初步調查顯示,攻擊者通過 Wasabi 部署錢包被入侵後獲得特權角色,進而實施攻擊。被盜資金目前分散存儲於以下地址:0xb8Bb...70dB(約 67.7 萬美元)及 0x6244...f906(約 110 萬美元),事件仍在持續調查中。
據 CertiK 披露,Syndicate 協議因 Commons 跨鏈橋遭到攻擊,發生一起漏洞利用事件。攻擊者通過上述漏洞獲取約 1850 萬枚 SYND 代幣,並將其出售,套現約 33 萬美元。目前,相關資金已通過跨鏈橋轉移至以太坊網絡。 Syndicate 官方回應,正在調查 Commons 橋的安全泄露事件。團隊正在追蹤攻擊行爲,並與安全公司合作。團隊還在考慮各種方案,以補償受影響的用戶。Syndicate 擁有足夠的代幣可用,以幫助那些丟失 SYND 的用戶。
Web3 安全公司 CertiK 發佈“2026 年數字資產監管現狀”報告,對全球監管趨勢進行系統梳理。報告顯示,截至 2026 年 4 月,美國、歐盟、中國香港、新加坡等主要司法轄區監管框架已基本落地,行業正進入全面合規階段。報告顯示,反洗錢執法已取代證券屬性界定成爲首要監管風險,2025 年上半年全球反洗錢相關罰款超 9 億美元,交易監控能力成爲核心合規要求。同時,智能合約安全審計正從行業最佳實踐升級爲準入條件,成爲牌照審批與代幣上市的必備基礎。此外,全球穩定幣監管框架趨於一致,普遍確立全額儲備、持牌發行等原則,但跨司法轄區監管差異仍帶來合規挑戰。報告指出,隨着監管趨同與執行強化,行業已進入“強合規時代”。CertiK 表示,企業面臨的核心問題正從“是否合規”轉向“能否快速構建並落地合規能力”。多地持牌、反洗錢投入及持續安全審計,正成爲機構發展的基礎門檻。
法國國家有組織犯罪檢察官辦公室(PNACO)週五發佈公告表示,法國已針對 12 起有組織犯罪團伙策劃的加密貨幣綁架案件展開司法調查,目前已起訴 88 名嫌疑人,其中包括 10 餘名未成年人。據統計,自 2023 年以來,法國共記錄 135 起與加密貨幣相關的襲擊事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已發生 47 起。被起訴人員涉及綁架、非法拘禁、勒索及洗錢等罪名。近期,警方在兩場針對綁架案的行動中逮捕 6 名嫌疑人,目前所有人員均已被預防性拘留。CertiK 區塊鏈情報分析師 Jonathan Riss 表示,此類犯罪團伙的主謀通常位於歐盟以外。
據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。
據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。
據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。
法國國家有組織犯罪檢察官辦公室(PNACO)週五發佈公告表示,法國已針對 12 起有組織犯罪團伙策劃的加密貨幣綁架案件展開司法調查,目前已起訴 88 名嫌疑人,其中包括 10 餘名未成年人。據統計,自 2023 年以來,法國共記錄 135 起與加密貨幣相關的襲擊事件,其中 2024 年 18 起,2025 年 67 起,2026 年至今已發生 47 起。被起訴人員涉及綁架、非法拘禁、勒索及洗錢等罪名。近期,警方在兩場針對綁架案的行動中逮捕 6 名嫌疑人,目前所有人員均已被預防性拘留。CertiK 區塊鏈情報分析師 Jonathan Riss 表示,此類犯罪團伙的主謀通常位於歐盟以外。
據 PeckShieldAlert 監測,約 10 億枚 Polkadot(DOT)代幣已在以太坊(Ethereum)網絡上被增發並拋售。目前事件細節仍在進一步覈實中。 據 CertiK 監測,Hyperbridge 網關合約遭攻擊,攻擊者通過僞造消息,篡改了以太坊上 Polkadot 代幣合約的管理員權限,並通過鑄造並出售 10 億枚代幣獲利約 23.7 萬美元。
據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。
據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。
7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。
CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。
去中心化交易協議 Ostium 因預言機系統疑似被利用暫停交易,安全公司 Blockaid 和 CertiK 估計損失在 1800 萬至 2200 萬美元之間。
據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。
據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。
7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。
美國衆議院通過數字資產市場清晰法案(CLARITY Act)一週年後,該法案仍停留在參議院,面臨銀行業反對和黨派分歧。支持者預計,參議院或在 8 月休會前進行投票。 行業組織 Coin Center 和 Blockchain Association 將第 604 條列爲保護開源創新的關鍵條款。該條款旨在避免非託管區塊鏈開發者、節點運營商和驗證者被歸類爲聯邦資金傳輸商。 CertiK 美國政府事務負責人 Stefan Muehlbauer 表示,刪除第 604 條可能將軟件開發與金融服務混同,使開發者受《銀行保密法》約束,並引發第一修正案相關憲法挑戰。Openpayd CEO Iana Dimitrova 表示,穩定幣跨境價值轉移使用擴大,使建立聯邦監管框架的需求更明確。 該法案還涉及會計標準,承認美國證券交易委員會員工會計公告 SAB 121 已被撤銷,並禁止 SEC 在未經完整通知和意見徵詢程序的情況下重新施加同等加密託管會計要求。Gomining CEO Mark Zalan 表示,比特幣仍面臨稅務處理等監管缺口。
CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。
Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。
區塊鏈安全機構 CertiK 發佈數據顯示,2026 年 5 月加密領域因黑客攻擊、漏洞及詐騙造成的總損失約 6830 萬美元,較 4 月超 6.5 億美元的規模下降近 90%,這也是今年行業第三個單月損失低於 1 億美元的月份。其中釣魚攻擊帶來的損失約 260 萬美元。4 月受 Drift Protocol、KelpDAO 兩起重大攻擊影響,行業損失飆升,兩起事件合計佔當月損失約 95%,令 4 月成爲近年損失最慘重的月份之一。機構提醒,協議級大型攻擊雖有所減少,但釣魚、深度僞造、憑證泄露等風險不斷增加,攻擊重心逐步轉向人員與身份體系。此次損失回落僅是缺少特大安全事件,行業整體安全隱患並未根本消除,跨鏈橋漏洞、內部威脅等仍是主要風險。(Financefeeds)
據 CertiK Skynet 統計的數據顯示,過去一週內,波場 TRON 網絡上的 USDD 供應量大幅增長了約 1.45 億美元,總規模突破 12.3 億美元,約佔全網 USDD 總供應量的 81.6%。截至目前,USDD 的全網供應量爲 15.5 億美元,TVL 超過 23.3 億美元。 近期隨着波場 TRON DeFi Summer 的火熱進行,波場 TRON 生態流動性呈現爆發趨勢,其中,USDD在 JustLend 上的 TVL 超過了 4.5 億美元。USDD 官方中文賬號表示,“USDD 在波場 TRON 上的增長勢不可擋”。USDD 此輪增長進一步鞏固了其在波場 TRON 生態的領先地位以及整個穩定幣賽道中的頭部地位。
據 CertiK Alert 監測,VerusCoin 的以太坊跨鏈橋發生安全事件,約 753 萬美元資產被轉出。初步分析顯示,此次問題可能與跨鏈橋未充分校驗 Verus 鏈側輸入是否支持已支付金額有關,類似今年 5 月發生的事件。
據彭博社報道,區塊鏈安全公司 CertiK 最新報告顯示,2026 年上半年全球針對數字資產持有者的暴力"扳手攻擊"(即以人身威脅強迫受害者交出加密貨幣)事件共記錄 52 起,同比增長 33%。其中法國以 33 起攻擊案例獨佔近三分之二,成爲全球最嚴重的受害國。報告指出,加密犯罪分子的攻擊目標正從數字錢包轉向現實中的持幣個人,暴力手段日趨普遍。
7 月 22 日, Web3 安全公司 CertiK 發佈《2026 上半年扳手攻擊報告》。報告顯示,2026 年上半年全球共記錄 52 起經公開覈實的扳手攻擊事件,同比增長 33.3%;相關損失約達 1.24 億美元,較去年同期增長約 11.8 倍。報告指出,攻擊者正從技術漏洞利用轉向針對資產持有者及其現實關係網絡的攻擊,入室搶劫事件由 2025 年上半年的 1 起增至 20 起,佔同期事件總量 41%。歐洲成爲攻擊高發區域,其中法國發生 33 起,佔全球案例 63.5%。CertiK 表示,隨着現實世界風險成爲數字資產安全的重要挑戰,企業和高價值個人需要建立更全面的防護體系。CertiK 已推出運營安全服務,幫助識別身份、家庭、住所及行程軌跡等信息暴露風險;同時通過 CertiK Security Workspace 關聯鏈下情報、鏈上交易和 AML 風險信號,支持機構追蹤並分析網絡犯罪活動。此外,CertiK 正與國際刑警組織、歐洲刑警組織等國際執法機構加強合作,爲跨境攻擊調查和安全政策研究提供技術支持。
美國衆議院通過數字資產市場清晰法案(CLARITY Act)一週年後,該法案仍停留在參議院,面臨銀行業反對和黨派分歧。支持者預計,參議院或在 8 月休會前進行投票。 行業組織 Coin Center 和 Blockchain Association 將第 604 條列爲保護開源創新的關鍵條款。該條款旨在避免非託管區塊鏈開發者、節點運營商和驗證者被歸類爲聯邦資金傳輸商。 CertiK 美國政府事務負責人 Stefan Muehlbauer 表示,刪除第 604 條可能將軟件開發與金融服務混同,使開發者受《銀行保密法》約束,並引發第一修正案相關憲法挑戰。Openpayd CEO Iana Dimitrova 表示,穩定幣跨境價值轉移使用擴大,使建立聯邦監管框架的需求更明確。 該法案還涉及會計標準,承認美國證券交易委員會員工會計公告 SAB 121 已被撤銷,並禁止 SEC 在未經完整通知和意見徵詢程序的情況下重新施加同等加密託管會計要求。Gomining CEO Mark Zalan 表示,比特幣仍面臨稅務處理等監管缺口。
CertiK 發佈分析稱,Solana 生態協議 DeFiTuna 於 7 月 16 日 遭攻擊,損失約 569,601 枚 USDC。攻擊者先構造一個 極低流動性的 TUNA/USDC 池,並將借入的 USDC 通過 Jupiter 路由 導入該池完成交換。由於最終僅獲得極少量 TUNA,協議在頭寸資產價值計算中發生 向下取整,使總資產被記爲 0,從而錯誤通過健康度與償付能力檢查。