与该事件类型相关的快讯
去中心化交易协议 Ostium 因预言机系统疑似被利用暂停交易,安全公司 Blockaid 和 CertiK 估计损失在 1800 万至 2200 万美元之间。
去中心化永续合约交易所 Ostium 周三遭预言机攻击,损失约 1800 万枚 USDC。攻击者通过被攻破的预言机签名密钥提交未来日期的虚假价格报告,生成虚假交易利润并从 Ostium 流动性金库获得支付。 Ostium 表示已注意到 OLP 金库问题,并已暂停所有交易,团队正在调查。Ostium 部署于 Arbitrum,提供与股票、大宗商品、外汇市场和指数等现实世界资产相关的永续期货交易。 攻击发生时,Ostium 协议总锁仓价值约 6300 万美元,此次攻击耗尽接近三分之一流动性。2026 年前五个月,DeFi 协议被盗金额超过 8.4 亿美元,其中 KelpDAO 被盗 2.92 亿美元,Drift Protocol 被盗 2.85 亿美元。
据链上分析师余烬监测,一个半小时前,DeBank 用户名为 musti_akrep 的地址 (0x321...bfd9) 通过利用漏洞在 Perp DEX Ostium 上获利 2375 万枚 USDC 并提走。该 2375 万枚 USDC 被提出至 Arbitrum 链上,随后立即兑换为 12085 枚 ETH,成交价格为 1965 美元。目前这 12085 枚 ETH 仍存放在 Arbitrum 链上。
Summer.fi 发布公告称,在 7 月 6 日 Lazy Summer 协议遭遇攻击后,团队评估认为已无可行路径继续推进业务,因此将逐步停止运营。
Blockaid 表示,其检测到 Ostium 在 Arbitrum 上发生金库漏洞利用事件。攻击者通过已注册的 PriceUpKeep 转发器 和带有未来时间戳的已授权预言机报告,制造虚假交易利润,并触发金库约 1800 万枚 USDC 的赔付。
马斯克表示,待完成安全漏洞审查后,X 将无例外地开源全部代码库。此外,X 还将邀请第三方审查人员核验实际运行的系统,以确认其与公开源代码一致。
据 PeckShield 监测,此前监测到的 LayerZero Executor 钱包资金异动并非攻击事件,而是正常运营调整的一部分,用户资金没有风险。
据链上侦探 Specter 监测,LayerZero Executor 钱包可能已被盗,导致多链总损失 210 万美元。攻击者通过 Stargate 和 Relay 将被盗资金跨链至 Ethereum,目前持有 955 枚 ETH,价值 178 万美元,以及 32.2 万枚 USDC。
据 BlockSec 监测,BarnBridge SMART Yield cUSDC 协议在以太坊上遭攻击,损失约 77.6 万美元,疑似为治理攻击。攻击者首先获得 DAO 治理权限,随后将 SmartYield/controller 代理升级为恶意实现合约,该合约调用 CompoundProvider 的_takeUnderlying 特权函数,利用 50 个用户账户预先存在的 USDC 授权,通过 transferFees 将聚合资金转移至攻击者手中。
Coinbase 平台负责人 Rob Witoff 表示,目前公司已有超过 95% 的代码由 AI 编写或在 AI 协助下完成,较今年 2 月公布的 40% 比例大幅提升。Coinbase 平台负责人 Rob Witoff 在接受 Cointelegraph 采访时表示:“实际上,Coinbase 100% 的员工每天都在使用 AI。”Witoff 表示,目前 Coinbase 大多数工程师同时运行 5 至 10 个 AI Agent。这些 AI Agent 的综合工作能力,相当于约 1200 名员工。他预计,到 2030 年,Coinbase 的 AI Agent 可能承担相当于 10 万名员工 的工作量。不过,他表示,核心密码学等关键领域仍需要人工参与,AI 主要用于代码测试、漏洞检查和原型开发。(Cointelegraph)
据 Onchain Lens 监测,Noxa Fi 的 X 账号疑似已被盗。用户不要连接钱包、签署任何交易或与该账号发布的任何链接互动。目前已有用户在与该账号互动后钱包资产被盗的报告。
美国、欧盟和英国联合宣布,对一批涉及国家级黑客组织、网络犯罪团伙及其基础设施提供者实施制裁,目标对象被指累计造成全球企业、关键基础设施和政府机构数十亿美元损失,其中最受关注的是欧盟对俄罗斯籍网络犯罪分子 Vitaly Nikolayevich Kovalev(化名“Stern”)的制裁。欧盟认定,Stern 是臭名昭著的 Trickbot Group 勒索软件集团核心管理者之一,该组织旗下包括 Conti ransomware、Ryuk 等多个高危勒索软件变种。链上分析显示,与 Stern 相关的钱包地址累计收到超过 3 亿美元勒索赎金,可能使其成为迄今被确认的“最具规模勒索软件运营者”。据分析,3 亿美元仅代表 Stern 个人获得的收益,Trickbot 集团整体非法收入规模可能远高于此。链上资金流向显示,Stern 曾与 Ryuk、Conti、Diavol、Karakurt、Royal、Quantum 等多个勒索软件生态存在交易关联。调查显示,Stern 在 Trickbot 组织内部扮演类似“CEO”的角色,负责预算管理、人员招聘、基础设施采购以及攻击计划制定。(Chainalysis)
美国政府刚刚转移与 Bitfinex 黑客案 相关的扣押资金,其中 29.671 万枚 USDT 已转入 Coinbase Prime,或用于场外出售。
以太坊 ZK Layer2 Starknet 正式推出合规隐私框架 STRK20,为链上各类数字资产提供原生隐私交易能力。该框架依托隐私池机制运行,用户资产存入隐私池后交易全程加密,转账地址、金额等信息对外不可见;开发者可通过配套 SDK、钱包 API 快速接入该隐私体系,适配各类 ERC-20 资产私密流转需求。Starknet 表示,这套机制既能满足普通用户资产隐私需求,也可支撑资金溯源审计、被盗资产追查等监管场景。
Extended 官方 X 账号发文,其 Discord 服务器今日早些时候遭到黑客攻击,服务器内出现虚假公告称"$EXT 代币认领已上线"。官方明确表示,目前不存在任何 TGE 计划及 $EXT 代币认领活动,相关网站均为仿冒钓鱼网站。官方提醒用户切勿连接钱包、签署任何消息或在相关网站上批准任何交易;若已与恶意网站交互,应立即使用可信工具撤销代币授权,并将资产转移至新钱包,原钱包应视为已被盗用。
Dragonfly 管理合伙人 Haseeb Qureshi(@hosseeb)在 X 平台发文,距 OpenZeppelin 创始人 Manuel Aráoz 发出"DeFi 全面不安全"警告已过去两个月,数据显示所谓"黑客末日"并未成真。 数据显示,2026年 DeFi 被盗金额年化值低于 2025 年全年,即便剔除异常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)后对比,2026 年每月被盗金额仍低于 2025 年;按 TVL 标准化后,2026年 DeFi 资金被盗比例同样略低于 2025 年。 Haseeb 指出,当前呈现出"攻击次数上升、单次规模下降"的结构性特征——攻击者主要针对无力承担 AI 安全加固成本的小型协议和废弃项目,而已完成 AI 代码加固的大型协议安全性实际上有所提升。他总结称,"DeFi 中平均每一美元的安全性与一年前持平,将资金存放于大型协议大概率是安全的。"
据 Qubic 官方 X 账号(@Qubic)发布公告,Qubic GitHub 组织于 7 月 13 日发生安全事件,一个被入侵的账号访问了代码库并提取了敏感信息,官方已介入处置。 官方建议以下用户立即采取行动: • 网络守护者(Network Guardian):立即轮换种子(seed) • Web 钱包用户:若曾在当日 03:00–10:00 UTC 期间解锁钱包,请迁移至新身份;若不确定上次解锁时间,同样建议迁移 • 开发者:在官方确认审计完成前,暂停从 Qubic 代码库拉取或部署代码 官方表示,完整细节及后续更新将在官方 Discord 频道发布,提醒用户切勿轻信非官方渠道信息,并警告任何人不得以任何理由索取用户种子。事件善后报告将于处置完成后发布。
Haseeb 在 X 平台发文表示,随着 GLM 5.2、Fable 和 GPT 5.6 等模型已上线并被攻击者实际使用,DeFi 并未出现预想中的“黑客末日”。图表数据显示,按当前年内数据与运行速率测算,2026 年 DeFi 被盗金额年化约为 18.9 亿美元,年内累计被盗约 9.86 亿美元,低于 2025 年水平,且仍处于历史区间内。Haseeb 表示,当前更深层的变化在于黑客攻击数量虽有所增加,但单次攻击规模下降更快,攻击者更多在针对小型协议和废弃项目,而大型协议已完成更多安全加固,因此整体资金安全性并未明显恶化。
特朗普在接受采访时表示,美国将打击伊朗“镐山”地下核设施,并警告将继续对伊朗发动猛烈空袭。特朗普称:“我们将摧毁‘镐山’,告诉伊朗人做好准备。”他表示,美国一直在密切监视该设施,“那里目前没有任何活动。他们的核计划进展并不顺利。每次发现相关情况,我们都会把它炸掉。我们可能很快就会对‘镐山’发动打击。”据了解,“镐山”位于伊朗纳坦兹铀浓缩设施附近,拥有两座深埋地下的隧道群,被认为是伊朗最坚固的地下核设施之一,甚至可能能够抵御美国现役最强钻地炸弹的攻击。特朗普还重申,美国将在今晚和明天继续猛烈打击伊朗,并称:“我们今晚会狠狠打击他们,明天也会狠狠打击他们,他们对此毫无办法。” (金十)
据 Blockaid 监测,Arbitrum 上的 Lumi Finance 协议正遭受攻击,目前约 27 万美元资金已被转出。