同時關聯該項目與事件的快訊
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,2026 年 6 月加密貨幣領域共發生 40 起重大黑客攻擊事件,總損失約 7,587 萬美元,環比 5 月(8,170 萬美元)下降 7.13%。 本月損失最大的前三起事件分別爲:Humanity Protocol 被盜 3,100 萬美元、Syscoin Bridge 損失 1,000 萬美元、JaredFromSubway.eth MEV 機器人被盜 750 萬美元。
Base 官方發佈區塊生產中斷分析報告,其中披露 Base 主網在 6 月 25 日與 26 日分別發生兩次區塊生產中斷,持續時間分別爲 116 分鐘與 20 分鐘,鏈上資產安全未受影響,資金始終處於安全狀態。事故根因源於序列器(sequencer)區塊構建邏輯漏洞:在交易執行失敗後,舊的 journal 狀態未被正確清除,導致後續合法交易在執行時出現 gas 計算錯誤,進而生成無效狀態轉移區塊,使整條 L2 鏈暫停出塊。Base 表示目前已通過修復補丁解決該問題,後續將加強協議模糊測試與壓力測試體系,以識別潛在惡意交易路徑,同時優化監控與運維流程。此外還計劃引入恢復機制,提升未來類似事件中的快速恢復能力。
據 Bitget 與慢霧 SlowMist 聯合發佈的「2026 反欺詐報告」顯示,隨着數字金融持續拓展至股票、代幣化資產及 AI 工具,跨資產交易正逐漸成爲用戶參與市場的重要趨勢。跨資產配置用戶比例已從 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 報告指出,欺詐手段正從單一攻擊向複雜攻擊鏈演變,融合 AI 生成內容、深度僞造、語音克隆及多渠道社會工程學等方式。2025 年 7 月至 2026 年 6 月期間,Bitget 安全系統攔截惡意請求超過 1.5 億次,識別高風險惡意 IP 超過 1.3 萬個,並協助用戶追回與安全事件及欺詐活動相關的資金約 3,230 萬美元。 Bitget CEO Gracy Chen 表示,今年是第三屆反欺詐月活動,Bitget 將持續推出安全教育內容、風險識別指南及行業合作活動,幫助用戶提升對 AI 欺詐、釣魚攻擊及多資產場景詐騙的識別與防護能力。
L2BEAT 研究員@sergeyshemyakov 在 X 平臺發文表示,Tornado Cash 於 6 月 25 日出現一項可疑的 DAO 提案,該提案的目標合約未經驗證。提案創建者地址於 4 天前通過 Railgun 獲得資金。若提案通過並執行,治理合約將對該目標合約進行 delegatecall 調用。Tornado Cash 資金池本身安全,但該提案可能直接針對 Tornado Cash DAO 發起攻擊,該 DAO 目前持有價值約 2300 萬美元的 TORN 代幣。
CoinUp 創始人 Queenie 將於 6 月 25 日 20:00(UTC+8) 舉辦 X Space,圍繞近期“跑路”傳聞、平臺運營狀態、用戶資產安全、CPX 波動及相關人員關係等問題進行公開回應。
HashKey Chain 將於 6月 18 日至 7月 14 日舉辦「HashKey Chain Horizon」系列黑客松日本站。本場黑客松以構建合規安全的 Web3 生態爲基礎,面向全球開發者、創新者和 Web3 愛好者,共設 2 個競賽賽道,集中於 HashKey Chain 生態中的關鍵領域。
DefiLlama 數據顯示 2026 年第二季度已成爲有記錄以來加密黑客攻擊最活躍的時期,共發生 83 起獨立攻擊事件,創歷史新高。儘管攻擊頻率上升,該季度總損失約爲 7.553 億美元,仍低於 2020 年第四季度的 35.6 億美元。其中,KelpDAO 遭受的 2.93 億美元攻擊和 Drift Protocol 遭受的 2.8 億美元攻擊佔該季度總損失的四分之三以上。跨鏈橋是最大損失來源,相關攻擊導致約 3.51 億美元被盜。本月早些時候 Humanity Protocol 損失 3600 萬美元,Aztec Connect 被動智能合約遭遇兩次攻擊,各損失約 210 萬美元,去中心化交易所 Raydium 在 6 月遭遇 130 萬美元攻擊。(financefeeds)
隱私公鏈項目 Namada 官方表示,協議遭遇一起漏洞攻擊事件,目前團隊正在調查,並已聯繫相關方協助處理。官方稱,如果此次攻擊背後的操作者爲白帽黑客,希望對方主動聯繫團隊,以便進一步瞭解漏洞情況並推動問題解決。鏈上數據顯示,部分與事件相關的 ATOM 資產疑似通過 IBC(跨鏈通信協議)轉移至某 Cosmos Hub 網絡地址,據鏈上追蹤信息,該地址於 6 月 18 日收到約 228,517 枚 ATOM,資金隨後在數小時內通過 IBC 轉賬及多筆轉出操作被清空,目前該地址已僅剩少量餘額。截至目前,Namada 尚未公佈漏洞類型、攻擊方式及具體損失規模,相關調查仍在進行中。
七國集團領導人在法國埃維昂萊班舉行的 G7 峯會上通過聲明,再次呼籲聯合打擊朝鮮的加密貨幣盜竊和網絡犯罪。聯合國的安全研究人員將朝鮮的加密貨幣盜竊與該國武器計劃的資金關聯。此前,疑似與朝鮮黑客相關的攻擊包括 4 月 Drift Protocol 遭到的 2.85 億美元攻擊,以及 6 月 Humanity Protocol 遭到的 3600 萬美元攻擊。據 Chainalysis 數據顯示,朝鮮黑客在 2025 年至少盜取了 20 億美元加密貨幣,使其歷史盜竊總額達到至少 67.5 億美元。(cointelegraph)
據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品爲 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊爲獨立事件。Aztec 基金會表示,此次遭遇攻擊的產品與當前網絡或 AZTEC ERC20 代幣的任何智能合約均無關聯。
Zcash founder Zooko Wilcox 在 X 發文表示,由 Anthropic 的 Claude Mythos 人工智能模型進行的安全審計未在 Zcash 協議中發現“更嚴重漏洞”。該審計由支持 Zcash 發展的瑞士非營利組織 Shielded Labs 請求開展。 6 月 3 日,Zcash 開發者在發現屏蔽池漏洞後曾臨時暫停 Orchard 交易,並於當天通過緊急升級恢復功能。該問題源於 Orchard 屏蔽池中一個存在四年的僞造漏洞,由安全研究員 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型協助下發現;Zcash Foundation 表示,沒有證據顯示該漏洞被利用,也未檢測到未經授權的價值創造,用戶隱私未受影響。Anthropic 於週二發佈 Claude Mythos 模型首個公開版本 Fable 5,並於週五表示,因美國政府以國家安全擔憂爲由發佈出口管制指令,已暫停 Fable 5 和 Mythos 5 AI 模型訪問權限。(Cointelegraph)
據 Cointelegraph 報道,Zcash 創始人 Zooko Wilcox 表示,由 Shielded Labs 委託、Anthropic Mythos AI 模型對 Zcash 協議進行的安全審計未發現任何新的嚴重漏洞。此前,安全研究員 Taylor Hornby 藉助 Claude Opus 4.8 發現了 Orchard 屏蔽池中一個存在四年的僞造漏洞,導致開發者於 6 月 3 日緊急暫停 Orchard 交易,並於當日完成修復,Zcash 基金會確認無證據顯示該漏洞曾被利用,用戶隱私未受影響。
11 個國家執法機構聯合關閉洗錢網絡 AudiA6,該網絡在 2022 年至 2025 年期間處理超過 3.36 億歐元非法資金。6 月 10 日,執法機構在 Georgia 逮捕兩名俄羅斯和烏克蘭籍管理員,查封 25 個域名、30 多臺服務器和 80 輛汽車,並凍結約 77.8 萬歐元加密貨幣。 AudiA6 以“mixer-as-a-service”形式爲涉及勒索軟件攻擊的網絡犯罪分子提供加密資產套現和資金流向隱藏服務,按 3% 至 10% 收取佣金,並宣稱可在約 1 小時內完成“清洗”。自 2021 年以來,AudiA6 錢包收到約 10,333 枚 BTC,按交易發生時價值約 3.89 億美元。 調查還發現,該洗錢網絡使用數千個通過被盜或購買身份創建的虛假賬戶,涉及 6,000 多條 KYC 記錄;許多賬戶與俄語中介相關,用於通過加密交易所轉移犯罪收益。AudiA6 及 Dark2Web 的明網和暗網域名已被替換爲查封橫幅。(Cointelegraph)
Humanity 發佈 6 月 8 日至 9 日 H 代幣安全事件覆盤報告稱,本次事件並非智能合約漏洞,而是開發人員設備遭惡意軟件入侵導致私鑰泄露所致。 Humanity 表示,攻擊者目前仍掌握 ETH 橋及 BNB Chain 代幣的 ProxyAdmin 權限。初步調查確認,一名同事的設備遭惡意軟件感染,攻擊者藉此獲得管理員熱錢包私鑰及 6 個 Gnosis Safe 簽名私鑰。團隊已聘請外部安全機構開展取證調查,並表示正在制定受影響用戶恢復計劃。
Humanity 發佈事件更新稱其 H 代幣於 6月 8 日晚在 Ethereum 和 BSC 上遭到協調攻擊,目前兩條鏈合計被盜並拋售約 3600 萬美元。項目方披露,攻擊源於一名員工筆記本電腦被入侵,導致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密鑰泄露。 攻擊者在 Ethereum 側通過奪取 ProxyAdmin 所有權並升級合約至惡意實現,一筆交易中轉出約 1.412 億枚 H;在 BSC 側同樣控制 ProxyAdmin 後,部署帶無限增發功能的惡意實現,分兩筆增發 2 億枚 H 並持續拋售。Humanity 已暫停相關跨鏈橋充值和提現,正與交易所及警方合作調查及尋求部分追回資金。
6 月 9 日消息,BitMEX 聯合創始人 Arthur Hayes 在最新文章"Reality Test"中表示,若油價因美伊衝突持續走高,可能觸發 AI 股票泡沫破裂,並拖累整個加密市場下行。Hayes 表示,若霍爾木茲海峽交通受限持續至二季度深處,三季度可能出現碳氫能源和其他關鍵大宗商品現貨價格上漲。若油價繼續上漲、通脹壓力影響美國中期選舉,特朗普可能轉向針對數據中心建設和 AI 監管、稅收的強硬表態。Hayes 認爲,市場可能相信特朗普將限制 AI 資本開支並向 AI 公司徵稅,從而引發 AI 股票泡沫破裂。Hayes 還表示,自 2022 年 11 月以來,AI 相關債務發行規模約爲 1.5 萬億美元,同期美國 M2 也增加約 1.5 萬億美元。其認爲,刺破 AI 泡沫的三項因素包括能源成本上升、市場無法吸收 SpaceX、Anthropic 和 OpenAI 三大 AI 相關 IPO,以及特朗普轉向反對 AI。投資組合方面,Hayes 表示,Maelstrom 股票組合持有大量美國上市能源生產商倉位;其已賣出 AI 相關股票,並拋售非核心加密資產,上週已拋售 HYPE、NEAR 和 WLD,同時因 Orchard Pool 漏洞拋售 ZEC。其仍持有比特幣和 ETH,並將通過衍生品進行戰術性做空交易。
Odaily Seer 先知頻道監測顯示, Polymarket 上新“Zcash 的 Orchard 隱私池是否確認曾遭到漏洞利用”預測事件。6 月 4 日,Zcash 核心開發團隊透露其已部署緊急網絡升級,以修復 Orchard 隱私池中一個可能導致惡意攻擊者無限憑空僞造 ZEC 的嚴重加密漏洞。由於該技術漏洞存在“無法通過密碼學證明過去是否曾被利用過”的特性,獨立支持組織 Shielded Labs 隨後於 6 月 5 日提議在 7 月底的 NU7 升級中,通過部署新隱私池並對退出 Orchard 的代幣執行嚴格的“閘門審計(Turnstile-accounting)”來排查是否存在僞造代幣。根據該預測事件結算規則,若在 2026 年 12 月 31 日前,官方或主流公信力媒體確認該漏洞在修復前曾在主網遭到過有效攻擊,事件將以 YES 結算。Odaily Seer 先知頻道持續關注預測市場,在定價之前,看見變化。
據 Specter 監測,一名 rETH 持有者的 13 個錢包於 6 月 5 日遭到攻擊,累計損失約 450 萬美元資產,不過受害者在攻擊者進一步轉移資金前及時發現問題並轉移了約 470 萬美元的剩餘資產。據悉,這些錢包此前已多年未發生活動,目前攻擊者已開始對被盜資金進行清洗操作。
Taylor Hornby 於 2026 年 5 月 29 日發現 Zcash 的 Orchard 資金池存在一個關鍵的僞造漏洞。Taylor Hornby 將該漏洞報告給 Zcash Open Development Lab,各方配合於 6 月 2 日完成了修復。該漏洞可能被利用在 Zcash Orchard 內祕密創建無限數量的僞造 ZEC。由於 Orchard 的隱私特性,無法通過密碼學證明在修復前該漏洞是否曾被利用。該漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署緊急修復。Taylor Hornby 在 AI 工具協助下編寫了完整的利用程序,並在本地測試環境中生成了無限且無法檢測的僞造 ZEC。目前 Shielded Labs 正與其他 Zcash 開發者合作探索網絡升級提案,以允許任何人驗證 Zcash 的供應完整性。
據 Drift 官方公告,Drift 協議於 2026 年 6 月 3 日發佈最新恢復進展。網絡安全機構 Mandiant 的獨立取證調查已確認,此前針對 Drift 的攻擊事件系朝鮮威脅組織 UNC6862 所爲,其戰術與歷史上朝鮮國家支持的黑客行動高度吻合。 在重建層面,Drift 宣佈引入前 Helium 協議工程負責人 Noah Prince 擔任協議負責人,主導代碼庫加固與平臺安全架構重構;同時聘用前 Gauntlet 團隊成員,負責清算引擎審查、資金費率與市場參數優化、清算器優化及持續風險監控等工作。 Drift 計劃以"安全優先"爲核心,以 Solana 最大 USDT 永續合約交易所的定位重新上線,並在 Tether 等戰略合作方支持下建立專項恢復池,以平臺收益驅動用戶損失補償。後續恢復機制與時間安排將持續披露。