同時關聯該項目與事件的快訊
Balancer Labs 聯創 Marcus Hardt 在 X 平臺發文表示,已提出逐步關閉 Balancer 的治理提案。此前 Balancer 已完成重組,包括停止代幣釋放、將協議費用全部轉入 DAO、運營預算削減三分之一,並將團隊規模從約 25 人縮減至 12.5 個全職當量。Marcus 表示,重組在成本端按計劃完成,但收入表現未達預期。目前 Balancer 大部分協議收入仍來自 v2,v3 收入未能增長至足以取代 v2 的水平。此前安全事件也持續影響合作伙伴採用 v3 的意願。Marcus 稱,目前已看不到一條有資金支持且能夠改變現狀的路徑,繼續消耗財庫資金並不合理,因此提出逐步關閉 Balancer,並不會牽頭制定繼續運營方案。Balancer 代碼將繼續保持開源,其他團隊可 fork 並繼續開發。相關提案已提交治理論壇,最終仍需由持幣者決定。此外,據提案顯示,財庫將以實物形式按比例分配給 BAL 持有者,當前估值至少 900 萬美元。BIP-919 回購將被取消,BIP-687 被取代。貢獻者通知期至 2026 年 10 月 31 日,資金池於 10 月 30 日轉爲僅可提取。第一輪分配於 2027 年 5 月底開啓,持有者銷燬 BAL 獲得國庫份額;第二輪爲第一輪贖回地址的空投,在截止後兩個月內進行;六個月後進行最終清算。Snapshot 投票定於 9 月 25 日至 29 日。
據 Defimon 監測,YAM Finance 遭遇治理接管攻擊。攻擊者將約 50.4 萬枚 YAM 自我委託,佔總供應量約 3.3%,略高於法定投票門檻,隨後提交 YamGovernorAlpha 提案編號 45。該提案描述爲空,僅包含調用 YAM Timelock 合約 setPendingAdmin 方法並將權限指向攻擊者地址的操作。若提案投票通過並執行,攻擊者將成爲 pendingAdmin,隨後可通過 acceptAdmin 完全控制 Timelock,進而獲得所有 YAM 協議合約及 DAO 金庫的管理權限,涉及風險金額約 33.7 萬美元。由於 YAM 協議目前處於休眠狀態,Defimon Alerts 提醒持有 YAM 的用戶在區塊高度 25897343 之前投票反對該提案,距離該區塊預計約剩 34 小時。
區塊鏈項目 Core DAO 宣佈協調實施緊急硬分叉,原因是驗證者獲取了超出區塊鏈原定發行量的 CORE 獎勵。Core DAO 表示,事件已得到控制,惡意驗證者無法繼續獲取超額獎勵,升級不會回滾網絡或撤銷已確認交易。Core DAO 此前表示,少數驗證者累計獲得的獎勵明顯高於協議設定發行量,事件僅涉及獎勵發行,用戶資產仍然安全。Coinbase、Bithumb、Coinone、Bitget 及 LBank 曾限制 CORE 充值、提現或轉賬。Core DAO 尚未披露超額髮行的 CORE 數量、相關活動持續時間及額外代幣是否進入流通,也未說明漏洞成因,並表示將發佈技術覆盤報告。(Cointelegraph)
Term Labs 發文更新漏洞事件進展。目前所有 Term Meta Vault 已關閉,DAO 治理角色已被撤銷。此關閉不可逆,永久禁止進一步存款,但提款仍開放。本次事件涉及 Term Vault 治理。底層 Term 協議及其直接借貸市場尚未受到影響,團隊正在繼續覈實影響範圍。若仍存在資金缺口,團隊將尋找解決途徑。 此前消息,據 CertiK 監測,Term Finance 於昨日遭遇治理攻擊,損失約 850 萬美元。
據 Blockaid 監測,Crypto DAO的 Pro 代幣遭遇攻擊,截至今日凌晨 00:23,攻擊者及相關獲利地址目前合計持有約 820 萬枚 USDT。
據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。
據 Fortune 報道,DeFi 資產管理與風險分析公司 Gauntlet 完成 1.25 億美元融資,由日本金融集團 SBI 控股獨家投資,融資於今年 6 月完成,具體估值未披露。這是 Gauntlet 自2018 年成立以來規模最大的一輪融資,遠超其 2022 年由 Ribbit Capital 領投、估值 10 億美元的 2400 萬美元 B 輪融資。 Gauntlet 由前華爾街量化交易員 Tarun Chitra 創立,早期專注於爲 DeFi 協議提供壓力測試與漏洞分析服務,後隨 DAO 治理模式式微,逐步轉型爲"金庫策展"業務——通過量化分析評估收益策略風險,幫助機構投資者管理數字資產配置。目前其客戶涵蓋資管巨頭 Apollo、Coinbase 及穩定幣發行商 Circle。
鏈上安全員 Specter 在 X 平臺發佈 BONK DAO 治理攻擊初步調查結果,在追蹤鏈上資金鍊路後發現重要疑點:Realms 創始人、Crypto Notte 相關地址與疑似攻擊者錢包存在資金往來痕跡。Specter 指出,攻擊者於 6 月 30 日發佈惡意治理提案,提案通過門檻爲 BONK 流通總量 1% 投票權;7 月 4 日至 5 日,攻擊者通過交易所購幣、Marginfi 借貸合計約 400 萬美元獲取足額投票權重,推動提案落地完成治理攻擊。
據官方消息,BonkDAO 表示,其 DAO 金庫 因一項惡意治理提案遭攻擊,約價值 2000 萬美元的 BONK 代幣被盜。調查顯示,相關地址曾在提案發起前通過交易所錢包購買 BONK。BonkDAO 正與交易所、跨鏈橋及 Solana 基金會合作處理此事,執法部門已獲通知,後續將繼續推進資金追回及責任追查。
Bonk Inu 官方 X 賬號表示,BonkDAO 遭遇惡意治理提案攻擊,導致其 DAO 金庫中約 2000 萬美元 BONK 代幣被盜。據稱,攻擊者通過一項可疑治理提案,使 BonkDAO 金庫資產被轉移。被盜 BONK 隨後開始流向交易所,對 BONK 價格造成下行壓力。The Block 數據顯示,BONK 價格已下跌逾 9%。韓國交易所 Upbit 隨後發佈公告,稱已暫時暫停 BONK 充提,以應對此次事件並防範潛在風險。(The Block)
Web3 安全公司 CertiK 發佈《Hack3D:2026 年上半年報告》。報告顯示,2026 年上半年 Web3 生態共發生 344 起安全事件,累計損失約 13.2 億美元。儘管這一數字較去年同期下降 46.8%,但若剔除 Bybit 遭遇的 14.5 億美元安全事件影響,今年上半年損失規模實際上同比增長約 28%,顯示行業整體安全環境並未出現實質性改善。報告指出,錢包被盜已成爲造成資金損失最大的攻擊類型,上半年共造成約 4.5 億美元損失;與此同時,網絡釣魚攻擊數量雖然同比下降超過 50%,但損失金額僅下降約 10.8%,反映出攻擊者正轉向高淨值個人和機構目標,實施更具針對性的高價值攻擊。此外,代碼漏洞仍是發生頻率最高的攻擊類型,相關事件達 204 起。CertiK 認爲,攻擊者正越來越多地瞄準長期運行且缺乏重新審計的老舊智能合約。報告還顯示,超大規模攻擊事件持續主導行業損失,Kelp DAO 與 Drift Protocol 兩起事件合計造成約 5.77 億美元損失,占上半年總損失的 44%。從事件數量、單次攻擊影響力以及攻擊模式變化來看,Web3 行業正在面臨更加複雜且持續升級的安全挑戰。
據官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松已進入初篩階段,報名參賽的開發者團隊超過 100 支,其中來自全球 22 座城市的 30 餘所頂尖高校均有團隊參加,包括清華大學、復旦大學、新加坡國立大學、愛丁堡大學等。 據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,參賽團隊將圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域進行創新。HTX Genesis 決賽將於 7月 19 日上海 WAIC 世界人工智能大會期間在線下舉行。
鏈上偵探 ZachXBT 表示,Humanity Protocol 與 Kelp DAO 兩起安全事件的被盜資金已出現混合流轉,表明攻擊者可能存在重疊,也進一步削弱了 Humanity Protocol 爲內部作案的可能性。
L2BEAT 研究員@sergeyshemyakov 在 X 平臺發文表示,Tornado Cash 於 6 月 25 日出現一項可疑的 DAO 提案,該提案的目標合約未經驗證。提案創建者地址於 4 天前通過 Railgun 獲得資金。若提案通過並執行,治理合約將對該目標合約進行 delegatecall 調用。Tornado Cash 資金池本身安全,但該提案可能直接針對 Tornado Cash DAO 發起攻擊,該 DAO 目前持有價值約 2300 萬美元的 TORN 代幣。
Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。
據 HTX DAO 官方社媒消息,由 HTX DAO、B.AI 主辦,OpenCSG、TinTinLand、OpenCity 聯合承辦的 HTX Genesis 黑客松目前已吸引 90 餘支團隊報名參賽。據悉,本次賽事總獎金池達 20,000 USDT,並提供$10 萬+ 算力支持,旨在鼓勵開發者圍繞 $HTX 應用場景、B.AI 生態應用與算力服務、AI Agent 金融、鏈上資產管理、交易基礎設施、DAO 工具與智能金融操作系統等領域展開探索,並將爲獲獎團隊提供獎金、算力、生態資源、投資機構、社區曝光與後續 Grant 扶持。HTX Genesis 報名將於 7月 5 日截止,決賽將於 7月 17 日至 18 日上海 WAIC 世界人工智能大會期間在線下舉行。
漏洞賞金平臺 Immunefi CEO Mitchell Amador 在 WAIB Summit 表示,Claude Opus 4.8、ChatGPT 5.5 等新 AI 模型使網絡安全攻防格局向攻擊者傾斜,並導致 2026 年加密黑客活動回升。DefiLlama 數據顯示,2026 年 4 月非法行爲者從加密平臺竊取逾 6.34 億美元,爲 2025 年 2 月 Bybit 黑客事件推動損失約 14 億美元以來的最高月度總額。 Amador 表示,加密行業未來三到四年處於關鍵生存期,直到安全團隊利用同類 AI 模型構建攻擊者無法攻破的代碼庫;若行業採用更多衆包安全方案,該時間可能縮短至兩年以內。AI 公司 Anthropic 最新 Claude Mythos 模型 Fable 5 此前引發對加速加密漏洞利用能力的擔憂;Anthropic 表示,Fable 5 已設置保護措施,會將網絡安全等主題轉向 Claude Opus 4.8。 4 月 19 日,攻擊者從 Kelp DAO 基於 LayerZero 的 rsETH 橋中轉出約 116,500 枚再質押以太坊 rsETH,當時價值約 2.9 億至 2.93 億美元。跨鏈協議 LayerZero 表示,Kelp DAO 的 1/1 去中心化驗證網絡配置因依賴單一驗證路徑處理跨鏈消息,形成單點故障。(Cointelegraph)
今年 4 月,KelpDAO 的 LayerZero 橋遭遇 2.92 億美元漏洞攻擊,引發 Aave 48 小時內 84.5 億美元存款擠兌,成爲迄今最大去中心化金融(DeFi)資金外流事件。Aave 創始人 Stani Kulechov 表示,Aave V3 的設計經受住了市場考驗,是網絡“韌性”的體現。然而,獨立數據表明,Aave 的倖存主要依賴 3 億美元緊急救援,其中包括 Aave DAO 25,000 ETH 擔保和 Kulechov 個人 5,000 ETH(約 840 萬美元)注資。Kulechov 將漏洞責任歸咎於第三方基礎設施,而非核心智能合約,但分析師指出,此次事件暴露了 Aave 風險架構和保險機制不足,導致平臺承受鉅額壞賬(約 1.237 億美元 wETH)。爲防止未來橋接失敗引發系統性擠兌,Aave V4 將採用模塊化“樞紐-輻射”架構,實現局部風險自動調節和擔保凍結。(CoinDesk)
據 The Block 報道,DeFi 借貸協議 Radiant Capital 宣佈將正式關閉運營。該協議於 2024 年 10 月遭遇黑客攻擊,損失約 5100 萬美元,攻擊者通過在 Arbitrum 和 BNB Chain 上部署後門合約獲取未授權訪問權限。此前,該協議在 2024 年初還曾遭受閃電貸攻擊,損失約 1900 枚 ETH(約 450 萬美元)。 經過 18 個月的恢復嘗試,Radiant Capital 表示既未能追回大量被盜資金,也未能成功融資,"DAO 已無可行的前進路徑"。目前協議將進入"維護狀態",前端及智能合約保持可訪問,用戶仍可進行提款、還款及倉位管理操作,若後續追回任何資金將返還給受影響用戶。
DeFi 協議 Radiant 宣佈在經歷 2024 年 10 月黑客攻擊後,經過 18 個月的持續努力,DAO 已不再具備繼續運營的可行路徑,將逐步進入“停止運營(sunsetting)”階段。Radiant 表示,目前項目已無資金追回進展、無新增資本注入,也缺乏維持正常運營的資金與發展空間,因此無法繼續進行負責任的長期運作。根據方案,Radiant 將轉入維護模式:前端界面將繼續運行,鏈上智能合約仍可訪問,用戶仍可進行提現、還款及倉位管理,但項目將停止所有新功能開發、升級與擴展。同時,借貸上限將被設爲零,代幣 RDNT 發行激勵將停止,財政資金僅用於維持基礎運營。項目未來將完全聚焦於用戶資產安全、資金追償及有序清算流程。Radiant 表示,追回資產的工作仍將持續,相關追償門戶保持開放,任何後續追回資金將返還受影響用戶,但恢復結果存在不確定性且可能週期較長。雖然運營逐步終止,但鏈上合約仍保持可用,用戶需自行管理風險並逐步退出頭寸。