与该事件类型相关的快讯
链上数字资产管理 neobank ether.fi 已选择 Nexus Mutual 提供 ETH 罚没保障,覆盖其验证者最高 1.5 万枚 ETH 的罚没处罚。 ether.fi 表示,其在以太坊运营较大规模验证者集合,罚没属于尾部风险。该保障用于覆盖验证者损失,覆盖规模超过历史 ETH 罚没损失总和。 ether.fi 目前在 Cash、Stake、Liquid 等产品中的资产管理规模超过 60 亿美元。Nexus Mutual 自 2019 年以来已为智能合约攻击、罚没及其他数字资产风险提供超过 70 亿美元保障。(Decrypt)
CertiK 发布分析称,Solana 生态协议 DeFiTuna 于 7 月 16 日 遭攻击,损失约 569,601 枚 USDC。攻击者先构造一个 极低流动性的 TUNA/USDC 池,并将借入的 USDC 通过 Jupiter 路由 导入该池完成交换。由于最终仅获得极少量 TUNA,协议在头寸资产价值计算中发生 向下取整,使总资产被记为 0,从而错误通过健康度与偿付能力检查。
Across Protocol 表示,其于今日约 UTC 时间 5:30 在 Solana 上遭遇攻击。官方称,用户资金安全,未有用户受到影响,所有跨链桥交易均已完成。目前 Solana 充值功能已暂停,协议其他部分运行未受影响。
DeFi 基础设施公司 Enso 在 7 月 16 日报告中披露一类名为“toxic pools”的恶意流动性池,其通过操纵交易模拟向钱包和 DEX 聚合器返回虚假最优报价,并在链上实际执行时改变逻辑。Enso 表示,相关恶意合约可识别只读模拟环境并返回优化价格,交易广播至链上后则以更差价格执行或导致交易失败。一个被操纵的 Curve 池处理逾 12.9 万笔兑换,造成约 22.5 万美元虚高报价,另有逾 3.7 万笔交易回滚并消耗近 3 万美元 Gas 费。在 Polygon 上,一个恶意 Uniswap v4 hook 以虚假汇率吸引路由系统,随后触发 99.1% 的交易失败率。Enso 称已更新执行保护产品 Enso Shield,以检测 Ethereum 和 Polygon 环境中的虚假报价。
据美国司法部东纽约区检察官办公室公告,两名中国公民陈卓颖(又名"Jolene",27 岁,布鲁克林)及张昊杰(又名"Kevin",38 岁,皇后区)于 7月 16 日在布鲁克林联邦法院被正式起诉,罪名为洗钱共谋。据指控,两人于 2020 年至 2022 年间,在纽约皇后区及布鲁克林管理一个逾十人的洗钱网络,利用约 45 家空壳公司及 140 个企业银行账户,将至少 4300 万美元"杀猪盘"投资诈骗所得转移至中国境内账户。"杀猪盘"骗局通过社交媒体或即时通讯软件接触受害者,以虚假高回报投资机会骗取信任后卷款潜逃。本案由国土安全调查局(HSI)、FBI、IRS-CI 及美国邮政检查局联合侦办。若罪名成立,两名被告各面临最高 20 年监禁。
据 Fortune 报道,Airbnb 联合创始人兼 CEO Brian Chesky的 X 账户于本周一遭黑客入侵,账户发布了一系列由 AI 生成的关于"现实世界资产代币化"的推文。相关帖子随后被删除,经 AI 检测工具 Pangram 分析,该内容被标记为 100%由 AI 生成,用户将其定性为"AI slop"(AI 垃圾内容)。事件被标记为"高调账户入侵"并上报至 X 平台安全团队,X 于周二晚间完成账户安全处置,Chesky 随后恢复账号控制权。Airbnb 方面拒绝公开置评。
据 Onchain Lens 监测,ResolvLabs 攻击者在 3 月窃取约 2590 万美元后再次转移资金。过去几小时内,580 枚 ETH 已被转移,价值约 109 万美元,并正通过混币器进行路由。
安全公司 Project Eleven 推出一项后量子证明技术,旨在量子计算机可推导私钥并生成有效签名后,帮助用户证明比特币钱包所有权。 Project Eleven CEO Alex Pruden 表示,该技术使用钱包密钥派生路径,使用户在不披露父密钥的情况下证明其控制权,用于区分合法所有者与攻击者。 该方案与开源 Binius 零知识证明系统主要维护者 Jim Posen 合作开发,基于 Alon Sattath 和 Robert Wyborski 提出的“签名提升”技术。 Project Eleven 表示,该原型尚未经过审计,且在投入使用前需要区块链协议支持,主要面向未来错过迁移至抗量子地址的用户。
X 平台产品负责人 Nikita Bier 发文表示,平台正在升级创作者收益分成(Creator Revenue Share)计划的反作弊机制,重点打击诱导互动和内容抄袭行为。Bier 表示,若账号多次发布“诱导互动”内容,例如“回复我就关注所有人”等类似拉取互动行为,累计达到 3 次或以上,将被移出创作者分成计划,并移交政策团队进行进一步处理,包括账号封禁风险。目前,X 已通过 Grok AI 系统识别相关行为,今日已有近 4000 个账号被移出收益计划。此外,X 更新后的内容识别模型能够以此前 3 倍的效率检测重复内容。平台表示,仅添加水印、片头或简单修改并不会获得收益,相关商业化展示收益将归还给最初内容发布者。该机制同样适用于复制热门文字帖,例如“Twitter 是互联网的吸烟区”等高传播内容。据 Nikita Bier 透露,本轮检测周期内,X 共发现约 150 万条被盗用内容。对于反复或故意规避检测的账号,平台将取消其创作者收益资格。X 表示,通过此次治理措施,预计将有超过 100 万美元收益重新分配给原创内容创作者,以提升平台内容生态质量。
剑桥大学另类金融研究中心(Cambridge Centre for Alternative Finance)最新研究显示,约 31%的以太坊节点活动位于美国,另有约 39%分布在不含英国的欧盟地区,显示以太坊节点地理分布仍较为集中于西方国家。研究负责人 Alexander Neumuller 表示,目前节点分布并未集中在单一国家,但主要依赖少数云服务提供商,包括 Hetzner、亚马逊 AWS 和 OVH 等。值得关注的是,以太坊网络并不需要半数验证者失效才会出现问题,当超过三分之一验证者同时离线时,网络可能无法完成区块检查点最终确认(finalization)。Neumuller 指出,节点与验证者并非一一对应关系,单个节点背后可能运行多个验证者,因此目前无法精确判断某一节点或服务商故障对验证网络的实际影响。此外,研究还重新评估了以太坊合并(The Merge)后的能源消耗情况。数据显示,以太坊当前年能源消耗约为 7.9 GWh,相当于约 1 兆瓦持续功率,仅为合并前水平的约 0.02%,能源消耗下降约 99.98%。目前以太坊网络使用可持续能源的比例超过 56%,高于全球平均水平。研究同时指出,客户端软件集中度也是潜在风险之一,若占主导地位的客户端出现漏洞,可能影响大量网络参与者。该报告由剑桥另类金融研究中心发布,以太坊基金会提供支持。(The)
美国银行首席执行官 Brian Moynihan 加入了一众华尔街领袖的行列,对 Anthropic 公司开发的“Mythos”等人工智能模型引发的严重担忧表示认同。“这标志着工作量的巨大变化,同时也涉及这些工具影响系统漏洞的速度,以及我们必须多快做出应对。”Moynihan 表示。近几个月来,人工智能模型的快速演进促使金融业和美国政府着手评估潜在威胁。Anthropic 公司声称,于今年早些时候推出的 Mythos 模型在发现系统漏洞方面表现出色。美国银行是获准使用 Mythos 的华尔街机构之一,该行利用该模型测试自身系统并与同行分享信息。目前,该模型尚未向公众开放;摩根大通首席执行官 Jamie Dimon 本周早些时候曾警告称,向大众广泛开放该系统如同“把弹道导弹交给个人一样危险”。(Bloomberg)
PPP 预测市场工具监测显示, Polymarket 上线“美国与伊朗何时实现两周停火”,目前 7 月 18 日概率暂报 5%;7 月 24 日概率暂报 15%;7 月 31 日概率暂报 23%;8 月 14 日概率暂报 43%;8 月 31 日概率暂报 54%。该事件结算规则为:如果美国在市场创建至指定结束日期晚上 11:59 这段时间内,没有采取任何针对伊朗的军事行动,那么这个市场将以“是”结算。否则,市场将以“否”结算。这 14 天期限的第一天,将是最近一次符合条件的军事行动发生的日历日期(东部时间)。该期限持续至第 14 天东部时间下午 12 点。如果该期间最近一次符合条件的军事行动发生在或早于指定的结束日期,那么该市场将被视为“是”。所谓的“符合条件的军事行动”指的是由美国发起的、直接针对伊朗的空袭或地对地导弹打击。空袭行动可能包括使用炸弹、空对地面导弹以及从空中发射的无人机。而地对地导弹打击则包括单向攻击无人机以及巡航导弹或弹道导弹等地对地导弹。符合资格的军事行动包括在撞击之前被销毁或截取的弹药;地对空导弹打击;小型武器射击;地面入侵;网络操作;海军炮火和炮兵火力;榴弹炮、火炮、迫击炮以及火箭炮(例如多管火箭炮系统);小型的地对地打击,包括短程巡航导弹、近距离空中打击无人机以及反坦克导弹的攻击;任何尚未付诸行动的威胁、授权或武力声明。加入 PPP 信号推送社群,快人一步,掌握先机。
永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚 USDC 被盗,攻击者随后将相关资金兑换为约 1.21 万枚 ETH,其中约 1.05 万枚 ETH 已转入 Tornado Cash。
据 MAX 监测,7 月 16 日,Cascade CLS 金库疑似遭遇安全漏洞,造成约 130 万美元用户资金损失。平台已暂停全部交易和提现,并邀请 SEAL 911 及其他第三方安全团队介入调查和处置。Cascade 是一家总部位于纽约、面向美国市场的 24/7 多资产永续合约平台,支持通过 Arbitrum USDC 或银行账户入金,目前仍处于邀请制私测阶段。
据韩媒 EToday 报道,韩国金融委员会宣布,已批准新韩、KB、韩亚、友利、农协五大金融集团及旗下主要银行共 10 家金融机构的 2026 年度恢复与处置计划,并将网络攻击和“数字银行挤兑”风险正式纳入大型金融机构危机管理体系。 韩国金融委员会补充表示,随着线上金融交易规模扩大,资金可能在短时间内快速流出,后续将进一步完善数字银行挤兑监测指标,以更早识别流动性风险,同时要求金融机构强化网络安全事件应对机制,并在危机预案中考虑市场冲击下多家机构同时抛售资产、争夺流动性的情景。
Robinhood Chain 发射平台 Pons 官方回应此前关于其前端存在代币授权漏洞的消息,表示 Pons launchpad 交易页面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能来自此前的 Debank Chain 旧版跨链桥,该功能早于 Pons launchpad 推出,并不会影响 launchpad 用户。目前确认受影响的资产仅为 0.60 枚 NOXA 代币,价值约 0.66 美元。作为安全预防措施,Pons 建议曾使用旧版跨链桥的用户通过 revoke.cash 撤销代币授权。团队目前正在与审计机构合作调查潜在风险,并表示将在确认不存在实际漏洞后恢复 Pons 前端服务。
据链上分析师 PeckShield(@PeckShieldAlert)监测,去中心化永续合约协议 Ostium(@Ostium)公共 OLP 金库遭到攻击,约 2,400 万美元 USDC 被盗。攻击者随后将盗取资金兑换为 12,080 枚 ETH,并已将其中 10,540 枚 ETH 转入混币器 Tornado Cash 以掩盖资金流向。 链上溯源显示,攻击者初始资金来源于 ChangeNow 及 Bybit,各转入 1 枚 ETH 至攻击钱包(0x321D...8bfD9)。
去中心化交易协议 Ostium 因预言机系统疑似被利用暂停交易,安全公司 Blockaid 和 CertiK 估计损失在 1800 万至 2200 万美元之间。
去中心化永续合约交易所 Ostium 周三遭预言机攻击,损失约 1800 万枚 USDC。攻击者通过被攻破的预言机签名密钥提交未来日期的虚假价格报告,生成虚假交易利润并从 Ostium 流动性金库获得支付。 Ostium 表示已注意到 OLP 金库问题,并已暂停所有交易,团队正在调查。Ostium 部署于 Arbitrum,提供与股票、大宗商品、外汇市场和指数等现实世界资产相关的永续期货交易。 攻击发生时,Ostium 协议总锁仓价值约 6300 万美元,此次攻击耗尽接近三分之一流动性。2026 年前五个月,DeFi 协议被盗金额超过 8.4 亿美元,其中 KelpDAO 被盗 2.92 亿美元,Drift Protocol 被盗 2.85 亿美元。
据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。