同時關聯該項目與事件的快訊
元宇宙遊戲平臺 The Sandbox 確認,其跨鏈橋存在漏洞,攻擊者在 Base 和 BNB Smart Chain 上增發無抵押 SAND。區塊鏈安全公司 PeckShield 於 8 月 21 日發現,兩個地址累計增發約 149 億枚 SAND,The Sandbox 隨後關閉兩條網絡的橋接功能。The Sandbox 表示,受影響的是 Base 和 BNB Smart Chain 上的橋接資產,Ethereum 和 Polygon 上的 SAND、用戶錢包資產及用於支撐代幣的 Ethereum 鎖定資產未受影響。此次事件涉及真實抵押資產的比例低於 SAND 總供應量的 0.01%。The Sandbox 正在爲受影響的流動性提供者制定補償方案,並建議用戶在橋接功能恢復前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 計劃於 8 月 26 日下架包括 SAND 在內的 10 個永續期貨合約,屆時未平倉頭寸將自動結算。(Bitcoin.com News)
據 CertiK Alert 監測,DeFi 借貸協議 Term Labs 遭遇治理攻擊,造成約 850 萬美元資產損失。目前約 2,843 枚 ETH 及價值約 160 萬美元的 DAI 已被轉移至地址 0xD5183d8BfC65a50863C62aF2538198A8288FFc13。 Term Labs 已確認旗下 Term Vaults 遭遇治理漏洞攻擊(governance exploit),表示團隊正在進一步調查事件,並將在完成調查後公佈更多細節。目前官方尚未披露具體攻擊手法及受影響範圍。
The Sandbox 官方確認並已完全控制近期發生的 SAND 跨鏈橋漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)網絡。攻擊者通過漏洞在兩個網絡上鑄造了無抵押支持的 SAND 代幣,但影響範圍有限,涉及代幣數量不到 SAND 總供應量的 0.01%,以太坊和 Polygon 上的 SAND 及用戶錢包均未受影響。目前,The Sandbox 已關閉兩個網絡的跨鏈功能,Base 和 BSC 上的 SAND 已被隔離,暫時無法轉移或兌換,官方提醒用戶不要在上述網絡購買、出售或交易 SAND。
以太坊聯合創始人 Vitalik Buterin 發佈最新文章《Obfuscation(第三部分):Local Mixing》,深入介紹一種正在探索中的密碼學混淆技術路線——“局部混合”(Local Mixing),並稱其可能成爲繼橢圓曲線、RSA 和格密碼之後的新型密碼學基礎工具。Vitalik 表示,當前主流混淆技術主要依賴複雜數學假設,但往往存在極高計算開銷;而局部混合採用完全不同的思路,不依賴橢圓曲線、大整數分解或格密碼,而是借鑑對稱密碼學和哈希函數設計經驗,通過不斷打亂、重構和隱藏電路結構,在保持功能不變的情況下消除信息泄露。局部混合技術主要包括可逆化(reversibility)、強化處理(hardening)、混合(mixing)、分割(splitting)、交叉移動(crossing walk)以及“組件化”(gadgetization)等步驟,通過向電路中加入隨機結構、重新排列邏輯門以及非線性隱藏機制,使攻擊者難以恢復原始計算邏輯。Vitalik 指出,該技術仍處於早期階段,安全性尚未經過長期驗證,並面臨隨機攻擊、線性分析等挑戰。不過,他認爲局部混合代表了一條全新的密碼學探索路徑,其目標是構建更高效的不可區分混淆(iO)方案。如果局部混合技術取得突破,將可能帶來新的抗量子公鑰加密方案,並推動通用混淆技術發展。目前該領域仍需要多年密碼分析和優化驗證,但 AI 輔助研究可能顯著加快這一成熟過程。Vitalik 稱,混淆技術被視爲密碼學“最後前沿”,因爲理論上其他密碼學原語都可以基於混淆和單向函數構建,而局部混合不僅可能降低傳統混淆方案的成本,也可能成爲未來密碼學基礎設施的重要方向。
據記者 Kate Irwin(@kateirwin)報道,GalaChain 本週二發生一起鏈上資金異常流出事件。約 19.9 億枚 GALA(價值約 290 萬美元)及其他代幣從 5 個主要地址被轉入一個新創建錢包,隨後在約 1 小時內通過跨鏈橋轉出並兌換爲 ETH。其中約 16.39 億枚 GALA(佔比約 82%)來自與 Gala Games CEO 兼聯合創始人 Eric Schiermeyer 關聯的錢包,該錢包同時還轉出了價值逾 50 萬美元的其他代幣。 事件發生後數小時內,Gala 開發團隊在 GitHub 緊急合併了一個修復提交,將此次事件定性爲由 GalaChain EIP-712 未簽名字段注入漏洞所導致。目前 Gala 以太坊跨鏈橋已暫停,Solana 橋亦同步停用,官方對外稱系"例行維護",但用戶已連續數日無法正常使用跨鏈橋服務。
據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。
據鏈上分析師餘燼(@EmberCN)監測,一與龍捲風協議(Tornado Cash)相關的黑客地址,於今日 ETH 強力反彈期間,在過去 5 小時內以均價 2,109 美元、耗資 3,853.5萬 DAI/USDS,買入 18,273枚 ETH。 據悉,上述穩定幣來源於該黑客 9 個月前從龍捲風協議收到的 17,124枚 ETH,彼時以約 3,308 美元均價悉數賣出換爲穩定幣持有,今日趁 ETH 大幅反彈之際重新建倉買回。
據鏈上分析師餘燼監測,某黑客在過去 5 小時花費 3853.5 萬枚 DAI/USDS 買入 1.8273 萬枚 ETH,買入價格爲 2109 美元。上述穩定幣來自其 9 個月前從 Tornado Cash 收到的 1.7124 萬枚 ETH,隨後該黑客以約 3308 美元的均價賣出 ETH 並兌換爲 DAI 和 USDS 持有,今日在 ETH 反彈期間重新買回 ETH。
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,Pando Rings 漏洞利用者在沉寂兩個月後再度活躍,通過 CoW Protocol 將300 萬枚 DAI 兌換爲約 1,570枚 ETH(價值約 300 萬美元),隨後通過八筆交易將其中 800枚 ETH(約 152 萬美元)轉入混幣器 Tornado Cash,疑似進行資金清洗。 Pando Rings 曾於 2022年 11 月遭遇預言機操縱攻擊,損失約 2,000 萬美元。
USENIX Security '26 上發表的一項研究顯示,研究人員在以太坊與 BNB Chain 上識別出 65,340 個涉及濫用的高風險加密地址,關聯的原生代幣損失達 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算這些地址關聯的總損失超過 5.748 億美元,其中兩類新描述的主動攻擊向量直接導致約 1,570 萬美元的損失(佔比 2.7%)。第一類爲合約賬戶誤用與確定性合約地址利用;第二類利用 EIP-7702 將暴露密鑰的賬戶委託給惡意代碼直接轉移存款。研究團隊通過挖掘 2015 年 1 月至 2025 年 5 月期間的 63,004 個 GitHub 倉庫提取了超 1,630 萬個去重私鑰,檢測結果的整體準確率爲 99.11%。(Cryptoslate)
據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。
據鏈上偵探 Specter 監測,攻擊者將包括 WBTC、cbBTC、LDO、USDS 和 CRV 在內的全部資產兌換爲 DAI 和 ETH。同一錢包曾於 2023 年 9 月因惡意代幣授權被盜取 2423 萬美元,攻擊者最終返還被盜資金約 90%。攻擊者地址爲 0x8fEB...F95Ae。
據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。
據 Lookonchain 監測,Jaredfromsubway 攻擊者 4 天前以 1912 美元買回 2063 枚 ETH,價值 394 萬美元;今日以 1872 美元賣出 2167 枚 ETH,價值 405 萬美元。
渣打銀行(Standard Chartered)週一啓動對區塊鏈預言機項目 Chainlink 的覆蓋,預計 LINK 在 2030 年底達到 200 美元,較當前約 8 美元上漲約 25 倍。該行分階段目標爲今年底 13 美元,隨後爲 41 美元、82 美元和 133 美元。 渣打銀行預計鏈上代幣化資產規模 2028 年底達 4 萬億美元,DeFi 部署資產規模 2030 年達 2.7 萬億美元,較當前增長 37 倍。該行預計 Chainlink 費用同期增長約 25 倍,並假設代幣價格跟隨費用增長。 Chainlink 保障的總價值超過 1100 億美元,覆蓋全球 DeFi 依賴預言機價值約 70%,在以太坊佔比超過 80%;Aave V3 佔其中 44%。Swift、DTCC、Euroclear、摩根大通、萬事達、UBS、Fidelity 及 S&P Global 均被列爲使用其服務的機構。 Chainlink 在跨鏈互操作性方面仍落後於 LayerZero。自 4 月發生 2.92 億美元攻擊事件後,超過 70 億美元代幣價值已遷移至 Chainlink CCIP,第二季度交易量達 49 億美元,同比增 353%。風險包括機構代幣化放緩、試點未轉爲生產流程及技術故障影響信心。(Decrypt)
知名藝術家、Pepe 創作者 Matt Furie 的 X 賬號沉默 9 個月後,於 8 月初重新活躍,並在一週內先後發佈 HOODRAT、DORK 和 BOYZ 相關內容及合約地址。相關推文隨後多數被刪除。8 月 9 日,該賬號發帖稱賬號被黑,不爲任何山寨幣背書,並稱其官網此前已存在相關提示文字。鏈上分析師@StandartXBT 表示,HOODRAT 相關推文發佈後,代幣市值一度快速上漲,隨後價格下跌;DORK 部署後,部署者完成捆綁買入、抽取流動性並賣出,從啓動資金中獲得顯著 ETH 收益。@StandartXBT 通過網頁存檔發現,Matt Furie 官網此前未收錄相關提示文字,X 平臺也未發現此前痕跡,因此認爲該聲明的可信度存疑。
據 Specter 監測,與 Coinsbuy 關聯的錢包在 Ethereum 和 TRON 上被盜走超過 790 萬美元,攻擊者隨後通過交易所將資金洗白爲 XMR。Coinsbuy 稱,在 ChangeNOW 的支持下,已成功凍結了數額高達六位數的被盜資金。事件發生後,Coinsbuy 暫時停止了充值和提現服務,目前已恢復。
據 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2290 枚 ETH,價值 439 萬美元。該操作發生在涉案 1420 萬美元攻擊事件近一個月後;同一地址集羣兩週前也曾使用 Tornado Cash。
鏈上數據顯示,被標記爲 Aztec 攻擊者的地址再次向 Tornado Cash 存入 300 ETH,價值約 57.2 萬美元。截至目前,該地址累計已向 Tornado Cash 轉入 500 ETH。