与该事件类型相关的快讯
Summer.fi 发布公告称,在 7 月 6 日 Lazy Summer 协议遭遇攻击后,团队评估认为已无可行路径继续推进业务,因此将逐步停止运营。
Blockaid 表示,其检测到 Ostium 在 Arbitrum 上发生金库漏洞利用事件。攻击者通过已注册的 PriceUpKeep 转发器 和带有未来时间戳的已授权预言机报告,制造虚假交易利润,并触发金库约 1800 万枚 USDC 的赔付。
马斯克表示,待完成安全漏洞审查后,X 将无例外地开源全部代码库。此外,X 还将邀请第三方审查人员核验实际运行的系统,以确认其与公开源代码一致。
据 PeckShield 监测,此前监测到的 LayerZero Executor 钱包资金异动并非攻击事件,而是正常运营调整的一部分,用户资金没有风险。
据链上侦探 Specter 监测,LayerZero Executor 钱包可能已被盗,导致多链总损失 210 万美元。攻击者通过 Stargate 和 Relay 将被盗资金跨链至 Ethereum,目前持有 955 枚 ETH,价值 178 万美元,以及 32.2 万枚 USDC。
据 BlockSec 监测,BarnBridge SMART Yield cUSDC 协议在以太坊上遭攻击,损失约 77.6 万美元,疑似为治理攻击。攻击者首先获得 DAO 治理权限,随后将 SmartYield/controller 代理升级为恶意实现合约,该合约调用 CompoundProvider 的_takeUnderlying 特权函数,利用 50 个用户账户预先存在的 USDC 授权,通过 transferFees 将聚合资金转移至攻击者手中。
Coinbase 平台负责人 Rob Witoff 表示,目前公司已有超过 95% 的代码由 AI 编写或在 AI 协助下完成,较今年 2 月公布的 40% 比例大幅提升。Coinbase 平台负责人 Rob Witoff 在接受 Cointelegraph 采访时表示:“实际上,Coinbase 100% 的员工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多数工程师同时运行 5 至 10 个 AI Agent。这些 AI Agent 的综合工作能力,相当于约 1200 名员工。他预计,到 2030 年,Coinbase 的 AI Agent 可能承担相当于 10 万名员工 的工作量。不过,他表示,核心密码学等关键领域仍需要人工参与,AI 主要用于代码测试、漏洞检查和原型开发。(Cointelegraph)
据 Onchain Lens 监测,Noxa Fi 的 X 账号疑似已被盗。用户不要连接钱包、签署任何交易或与该账号发布的任何链接互动。目前已有用户在与该账号互动后钱包资产被盗的报告。
美国、欧盟和英国联合宣布,对一批涉及国家级黑客组织、网络犯罪团伙及其基础设施提供者实施制裁,目标对象被指累计造成全球企业、关键基础设施和政府机构数十亿美元损失,其中最受关注的是欧盟对俄罗斯籍网络犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。欧盟认定,Stern 是臭名昭著的 Trickbot Group 勒索软件集团核心管理者之一,该组织旗下包括 Conti ransomware、Ryuk 等多个高危勒索软件变种。链上分析显示,与 Stern 相关的钱包地址累计收到超过 3 亿美元勒索赎金,可能使其成为迄今被确认的“最具规模勒索软件运营者”。据分析,3 亿美元仅代表 Stern 个人获得的收益,Trickbot 集团整体非法收入规模可能远高于此。链上资金流向显示,Stern 曾与 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多个勒索软件生态存在交易关联。调查显示,Stern 在 Trickbot 组织内部扮演类似“CEO”的角色,负责预算管理、人员招聘、基础设施采购以及攻击计划制定。(Chainalysis)
美国政府刚刚转移与 Bitfinex 黑客案 相关的扣押资金,其中 29.671 万枚 USDT 已转入 Coinbase Prime,或用于场外出售。
以太坊 ZK Layer2 Starknet 正式推出合规隐私框架 STRK20,为链上各类数字资产提供原生隐私交易能力。该框架依托隐私池机制运行,用户资产存入隐私池后交易全程加密,转账地址、金额等信息对外不可见;开发者可通过配套 SDK、钱包 API 快速接入该隐私体系,适配各类 ERC-20 资产私密流转需求。Starknet 表示,这套机制既能满足普通用户资产隐私需求,也可支撑资金溯源审计、被盗资产追查等监管场景。
Extended 官方 X 账号发文,其 Discord 服务器今日早些时候遭到黑客攻击,服务器内出现虚假公告称"$EXT 代币认领已上线"。官方明确表示,目前不存在任何 TGE 计划及 $EXT 代币认领活动,相关网站均为仿冒钓鱼网站。官方提醒用户切勿连接钱包、签署任何消息或在相关网站上批准任何交易;若已与恶意网站交互,应立即使用可信工具撤销代币授权,并将资产转移至新钱包,原钱包应视为已被盗用。
Dragonfly 管理合伙人 Haseeb Qureshi(@hosseeb)在 X 平台发文,距 OpenZeppelin 创始人 Manuel Aráoz 发出"DeFi 全面不安全"警告已过去两个月,数据显示所谓"黑客末日"并未成真。 数据显示,2026年 DeFi 被盗金额年化值低于 2025 年全年,即便剔除异常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)后对比,2026 年每月被盗金额仍低于 2025 年;按 TVL 标准化后,2026年 DeFi 资金被盗比例同样略低于 2025 年。 Haseeb 指出,当前呈现出"攻击次数上升、单次规模下降"的结构性特征——攻击者主要针对无力承担 AI 安全加固成本的小型协议和废弃项目,而已完成 AI 代码加固的大型协议安全性实际上有所提升。他总结称,"DeFi 中平均每一美元的安全性与一年前持平,将资金存放于大型协议大概率是安全的。"
据 Qubic 官方 X 账号(@Qubic)发布公告,Qubic GitHub 组织于 7 月 13 日发生安全事件,一个被入侵的账号访问了代码库并提取了敏感信息,官方已介入处置。 官方建议以下用户立即采取行动: • 网络守护者(Network Guardian):立即轮换种子(seed) • Web 钱包用户:若曾在当日 03:00–10:00 UTC 期间解锁钱包,请迁移至新身份;若不确定上次解锁时间,同样建议迁移 • 开发者:在官方确认审计完成前,暂停从 Qubic 代码库拉取或部署代码 官方表示,完整细节及后续更新将在官方 Discord 频道发布,提醒用户切勿轻信非官方渠道信息,并警告任何人不得以任何理由索取用户种子。事件善后报告将于处置完成后发布。
Haseeb 在 X 平台发文表示,随着 GLM 5.2、Fable 和 GPT 5.6 等模型已上线并被攻击者实际使用,DeFi 并未出现预想中的“黑客末日”。图表数据显示,按当前年内数据与运行速率测算,2026 年 DeFi 被盗金额年化约为 18.9 亿美元,年内累计被盗约 9.86 亿美元,低于 2025 年水平,且仍处于历史区间内。Haseeb 表示,当前更深层的变化在于黑客攻击数量虽有所增加,但单次攻击规模下降更快,攻击者更多在针对小型协议和废弃项目,而大型协议已完成更多安全加固,因此整体资金安全性并未明显恶化。
特朗普在接受采访时表示,美国将打击伊朗“镐山”地下核设施,并警告将继续对伊朗发动猛烈空袭。特朗普称:“我们将摧毁‘镐山’,告诉伊朗人做好准备。”他表示,美国一直在密切监视该设施,“那里目前没有任何活动。他们的核计划进展并不顺利。每次发现相关情况,我们都会把它炸掉。我们可能很快就会对‘镐山’发动打击。”据了解,“镐山”位于伊朗纳坦兹铀浓缩设施附近,拥有两座深埋地下的隧道群,被认为是伊朗最坚固的地下核设施之一,甚至可能能够抵御美国现役最强钻地炸弹的攻击。特朗普还重申,美国将在今晚和明天继续猛烈打击伊朗,并称:“我们今晚会狠狠打击他们,明天也会狠狠打击他们,他们对此毫无办法。” (金十)
据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。
Multicoin Capital 管理合伙人 Tushar Jain 表示,加密市场已触底并进入转折点,目前市场情绪已真正见底,近期重大黑客事件等消息未引发大规模抛售,应用采用率持续上升,价格与基本面出现脱节。他维持对 Solana 的长期看好,认为 SOL 是现货交易和代币化证券的正确架构;同时看好 Hyperliquid 在衍生品领域的领先地位,当前在两者上均有较大仓位。对于 ZEC,他表示 Multicoin 已积累相当比例供应量,并认为其代表行业“密码朋克”价值观的回归,有望进入市值前五。在仓位管理上,他采用“三分法”:立即买入三分之一,定投第二个三分之一,最后三分之一留作应对大跌的机动资金。在 Zcash 代码漏洞事件中,团队观察确认无黑客利用后大幅加仓。
Token Pocket 首席商务官 Michael 于 X 平台发文表示,Robinhood 创始人的助记词在其直播时遭泄露,黑客获取地址控制权限后利用该地址及关联地址大量买入 Meme 代币 $1,引发数千名投资者跟风入场,短时间内将该代币市值从约 50 万美元迅速推高至 1400 万美元。随后,$1 代币价格大幅回落,两小时交易量达到约 2000 万美元。在地址被冻结后,黑客迅速转移至 BNB Chain 上,使用该地址及其关联地址发行新代币,并通过自买自卖等方式制造交易热度,最终实施抛售套现。目前,Robinhood 的 RPC 已将该地址冻结,节点不允许地址发出的交易打包,所以无法转账,也无法进行买卖。
据 Lookonchain 监测,黑客入侵 SpaceXAI 和 Starlink 账号后发行并推广 SCATMAN。黑客钱包 (0xfee...a8ba、0xdd...ba89) 铸造 10 万亿枚 SCATMAN,并全部兑换为 59 枚 ETH,价值 10.8 万美元;其控制的另一钱包还将 5928 万枚 SCATMAN 兑换为 14.7 枚 ETH,价值 2.7 万美元。黑客总计获利约 12.5 万美元。