同時關聯該項目與事件的快訊
據鏈上分析師 Onchain Lens(@OnchainLens)監測,兩個疑似屬於同一實體的錢包地址以 1159 萬枚 DAI 買入 6358枚 ETH,成交均價約爲 1823 美元。Onchain Lens 表示,相關資金可能與黑客有關。
據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。
據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。
據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。
“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。
Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客戶端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露爲CVE-2026-34219。研究人員稱,AI代理被組織爲偵察、搜尋、補缺和驗證等專門角色,用於尋找潛在攻擊路徑、復現故障並驗證其是否適用於生產代碼。Ethereum Foundation表示,AI沒有取代安全研究員,而是改變了工作方式,使團隊能夠覆蓋遠多於人工審查的範圍,但需要研究人員對大量看似可信的結論進行更謹慎判斷。(Decrypt)。
據 Onchain Lens 監測,7 月 6 日,Summer.fi 攻擊者錢包 (0x7BF...b3bdca) 收到來自 Summer.fi 攻擊事件的 601.7 萬枚 DAI;此後已有 135 萬枚 DAI 被轉移,經 Uniswap 兌換爲 ETH,並通過第二個錢包 (0x46e...eba7) 轉入 Tornado Cash。目前原錢包仍持有約 467 萬枚 DAI,第二個錢包仍持有 50 枚 ETH。
Gate 華語官方 X 賬號發文披露,針對網傳"Gate 被盜 170 萬美元"事件,Gate 官方對完整操作時間線進行了還原。7月 4 日至 6 日期間,涉事賬戶通過活體人臉驗證、歷史交易記錄覈驗等多重身份驗證,完成了手機解綁、谷歌驗證碼重置、登錄密碼及資金密碼修改等操作;7月 7 日,該賬戶在一臺歷史老設備上通過舊 Passkey 登錄,隨後經全面身份驗證完成 5 筆提現,共涉及約 49.96 ETH、746,475 枚 HSK 及 1,565,982 枚 USDT;7月 8 日,用戶方纔向客服反饋資產被盜。Gate 強調,所有操作軌跡均來源於平臺後臺完整留存數據,可溯源覈驗,目前全站用戶資產及賬戶安全。
據 Onchain Lens 監測,Summer.fi 攻擊者正在活躍轉移資金。相關地址正將 601.7 萬枚 DAI 分拆爲多筆小額交易,並通過 Uniswap 兌換爲 ETH。
據 Lookonchain 監測,Step Finance 攻擊者在沉寂 5 個月後出售全部 26.1933 萬枚 SOL,價值 2140 萬美元,將資金跨鏈至 Ethereum 後買入 1.2128 萬枚 ETH,隨後將 ETH 存入 TornadoCash 以清洗資金。
去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兌換爲約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資金池,其他鏈上合約未受影響,但所有合約已臨時暫停以進行修復與安全驗證,所有受影響用戶資金將按 1:1 全額賠付,具體補償流程與時間表將在後續更新中公佈。
據 Onchain Lens 監測,UXLINK 黑客將 1054 萬美元的 DAI 換倉爲 6001 枚 ETH,均價 1757 美元,隨後將其轉入 Tornado Cash。
以太坊 Layer2 項目 Taiko 已重新開放其跨鏈橋。Taiko 表示,目前網絡已全面恢復,所有用戶資金均已補足,並將很快發佈該漏洞事件完整覆盤報告。(The Block)
零知識擴容公司 StarkWare 發佈 Starknet 抗量子路線圖,稱該路線圖分爲三個階段,用於應對未來量子計算攻擊風險。StarkWare CEO Eli Ben-Sasson 表示,Starknet 可利用其架構優勢實現抗量子攻擊,其底層密碼學爲零知識 STARK 證明。 據悉,路線圖第一階段包括將部分現有安全數學機制 Pedersen 哈希替換爲抗量子版本,並加入抗量子簽名;第二階段聚焦遷移工具,在不要求開發者手動重建應用的情況下升級現有智能合約;第三階段涉及 Starknet 無法單獨解決的依賴項,主要取決於以太坊的量子升級路線圖。 Circle、以太坊、Solana、Tezos 和 Algorand 均已提出抗量子路線圖。(Cointelegraph)
以太坊 Layer2 項目 Taiko 宣佈修復方案已通過獨立安全專家審查,主網將分四步恢復運行,包括:部署修復方案並確認鏈最終狀態正確,確保不存在僞造檢查點或攻擊者提交記錄可被接受;補充跨鏈橋流動性,確保所有 L2 資產均保持 1:1 儲備;恢復網絡運行,重新開放 L2 轉賬、兌換及交易功能;由安全委員會提案解除跨鏈橋暫停狀態,全面恢復資產進出功能。Taiko 稱,重新開放初期將設置較爲保守的提現額度限制,作爲額外安全措施,但預計不會影響用戶正常資產操作。
Aave 創始人 Stani Kulechov 回應有關 Kraken 母公司 Payward 有意收購 Aave 協議 15%股份的報道,稱 AAVE“不可能以 70%折價出售”。此前 CoinDesk 報道稱,Payward 正洽談以 3.85 億美元估值收購 Aave 15%股份。若按該估值計算,將僅相當於 AAVE 代幣完全稀釋估值的約 30%,明顯低於市場估值。Kulechov 在 X 上表示,相關報道表述並不準確。他並未完全否認 Aave Labs 可能出售部分持有的 AAVE 代幣,但稱 Aave Labs 確實擁有一定 AAVE 配置,且多個市場參與方曾討論通過直接或間接方式購買,或圍繞長期合作展開更深層次合作。Aave 是以太坊生態最大的去中心化借貸協議。Kulechov 稱,Aave 目前年化收入約 1.34 億美元,相關收入流向 Aave DAO。此前他還曾提出治理方案,將 Aave Labs、協議和產品收入重定向至 Aave DAO 及代幣持有人。該傳聞出現之際,Aave 正經歷一定壓力。4 月 Kelp DAO 事件後,Aave TVL 大幅下滑,儘管 Aave 本身並未被直接攻擊,但 KelpDAO 跨鏈橋攻擊者曾利用 Aave 將被盜 rsETH 轉換爲其他資產。
鏈上安全分析師 Specter 發文稱,疑似針對 Polymarket 用戶的釣魚攻擊正在發生,當前累計損失約 294 萬美元。據其監測,攻擊者已從 11 個以上持有 PUSD 的受害錢包中轉移資金,將盜取資產兌換爲 ETH,同時提醒用戶注意防範釣魚風險,並稱事件仍在持續追蹤中。
以太坊 Layer2 項目 Taiko 發佈安全事件最新進展,指出本次事件不會導致任何用戶資金損失,目前橋接資產處於抵押不足狀態,後續將在橋重新開放前完成全部補充抵押,確保每個用戶餘額均獲得 1:1 支持,與事件發生前完全一致。本次安全事件發生後一直採取謹慎措施,包括控制影響範圍、確定事件原因,並與董事會協作制定保護用戶資產的方案。此外,Taiko CEO 已向新加坡相關部門提交正式報告,團隊將全力配合追查相關責任方。用戶目前無需採取任何操作,現階段正在測試已完成的修復方案,並將在確保安全後儘快重新開放鏈和橋接服務,同時提醒用戶警惕詐騙,Taiko 團隊不會主動私信用戶,也不存在任何領取或退款網站,任何提供此類鏈接的均爲詐騙。
據 PeckShieldAlert 監測,標記爲 KyberSwap 攻擊者的地址再次向 TornadoCash 轉移 2000 枚 ETH。該攻擊者在過去兩年內累計通過該混幣器清洗 16100 枚 ETH(約 4000 萬美元),佔 2023 年 11 月攻擊事件中被盜 4880 萬美元總額的 80%以上。
據 CoinDesk 報道,渣打銀行數字資產研究主管 Geoff Kendrick 發佈報告,首次覆蓋去中心化借貸協議 Aave,並給出 2030 年底 3500 美元的目標價,較當前約 70 美元的價格漲幅約 50 倍,預計將跑贏比特幣和以太坊。 Kendrick 表示,Aave 已從 2026 年 4 月 KelpDAO rsETH 橋接漏洞事件中恢復,彼時攻擊者利用約 2.9 億美元被盜代幣作爲抵押品在 Aave 上借出真實資產,導致協議面臨最高 2.3 億美元潛在損失。目前資產已開始迴流平臺,鏈上借貸主導地位依然穩固。 展望未來,渣打銀行預計 DeFi 應用中活躍使用的代幣化資產價值到 2030 年將增長 37 倍,Aave 憑藉其與借貸活動直接掛鉤的收入模式有望直接受益。此外,Aave 的 Horizon 計劃(支持許可環境下的代幣化現實資產借貸)及代幣回購計劃的潛在重啓,亦被視爲重要催化劑。