同时关联该项目与事件的快讯
MistTrack(@MistTrack_io)披露,继去年 Bybit 14.6 亿美元黑客事件中近 12 亿美元被盗资金经由 THORChain 转移后,Bitget 近日再度发生重大安全事件,被盗资金疑再次流经 THORChain。对此,THORChain 官方回应称,其协议与比特币、以太坊、BNB Chain 一样属于去中心化、无需许可的网络。
今日,THORChain 官方于 X 平台发文表示,“我们注意到了最近的 Bitget 被盗案,对此表示深受打击,可以想象这对行业内的每个人来说都是一道难关。(但是)THORChain 像比特币、以太坊和 BNB 链一样去中心化且无许可,在处理已知被盗资金时,比特币、以太坊和 BNB Chain 应该承担什么责任?”随后,其喊话 OKX CEO Star、Bitget CEO Gracy。但评论区加密社区成员指出,此前 THORChain 遭遇攻击时,曾一度暂停服务 39 天,对两种情况中的区别化对待深感耻辱。
OKX Star 在 X 上发文回应 THORChain,表示他不认为 THORChain 的 TSS + 验证者模式代表真正的去中心化。THORChain 的验证者共同控制 TSS 金库中的底层资产,达到签名阈值后即可移动资金,因此从托管角度看,其不能与比特币和以太坊的底层共识机制相提并论,而是充当用户与原生链之间的中介。“TSS 将控制权分散给多个参与者,但将中介分散化,并不会消除中介本身。”此前针对 Bitget 部分被盗资金经 THORChain 转移引发讨论,THORChain 回应称,其与比特币、以太坊和 BNB Chain 一样是去中心化且无需许可的,并表示如果已知被盗资金流经比特币、以太坊或 BNB Chain,这些网络又应该承担何种责任。
据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。
据 Blockaid 监测,Meter 在 BNB Chain 上正遭持续攻击。攻击者利用 Meter Passport 增发大量 wrapped MTRG,并在 PancakeSwap 卖出部分代币。目前通过约 2 笔增发交易已增发约 230 万美元无背书 wrapped MTRG,攻击仍在进行。
据慢雾监测,某 Router 合约因 Swap 入口及 uniswapV3SwapCallback 存在安全缺陷遭到攻击,目前损失约 62.28 BNB。该 Router 未验证调用方是否为合法 V3 Pool,同时未将回调中的 payer 与原始交易上下文绑定。攻击者通过伪造 V3 Pool/适配器并注入受害者地址作为 payer,利用用户此前授予 Router 的 ERC-20 授权执行 transferFrom() 转移资产。曾向该 Router 提供足够代币授权的用户,即使不进行进一步交互,相关已授权资产也可能被转走。
区块链游戏平台 The Sandbox 表示,将对 8 月 21 日桥接漏洞攻击前在 Base 或 BNB Smart Chain 持有桥接版 SAND 的用户按 1:1 赔付,赔偿将使用项目金库中的以太坊版 SAND,且不会增发代币。此次攻击导致以太坊金库被盗约 1474.4 万枚 SAND,价值约 70 万美元。申领流程预计两周内开放,持续时间为两周;两家中心化交易所持有符合赔付条件余额的 72%以上,将直接向受影响客户发放赔偿。The Sandbox 表示,攻击者利用 SAND 在 Base 和 BNB Chain 合约中的配置漏洞,成为桥接消息的唯一验证者并铸造无储备代币。两条网络上另有超过 339 万亿枚无储备 SAND 被铸造,但已被隔离,无法跨链或兑换;以太坊和 Polygon 上的 SAND 未受影响,受损桥接合约将永久停用。(Cointelegraph)
GoPlus Security 发布安全警报称,8 月 25 日,Realio Network 旗下 realio[.]fund 遭攻击,攻击者接管平台签名系统,并在以太坊、BNB Chain、Algorand、Stellar 及 Realio 原生链上转移金库与托管钱包资产。此次事件共涉及约 1.279 亿枚 RIO,价值约 620 万美元,攻击者目前已套现约 31.7 万美元。
BounceBit Chain 已于 8 月 20 日 02:36:37(UTC)在区块高度 20,702,857 停止出块。团队决定永久停止 BounceBit Chain,不再进行网络升级,并将在 BNB Chain 上以 BEP-20 代币形式重新发行 BB。新 BB 余额将依据 8 月 19 日 21:02:35(UTC)区块高度 20,697,260 的快照确定,攻击期间被转移的 286,543,148 枚 BB 不会计入重新发行代币。
BNB Smart Chain(BSC)宣布,Pasteur 硬分叉将于北京时间 8 月 25 日 10:30(UTC 时间 8 月 25 日 02:30)正式在主网上线,节点运营商需提前升级至客户端 v1.7.7 版本。此次升级包含 BEP-682、BEP-695 和 BEP-675 三项改进,重点提升跨链安全、验证者治理机制以及网络吞吐能力。其中,BEP-682 将强化 BNB Chain 跨链桥验证机制,防止验证者签名重复计算导致的权限绕过风险,提高跨链资产转移的安全性。BEP-695 则优化验证者密钥轮换机制,确保旧密钥在退出后不再保留管理权限,同时修复与惩罚、治理投票相关的潜在漏洞。性能方面,BEP-675 通过优化区块构建流程,减少验证者重复执行交易带来的时间消耗。在 BNB Chain 内部 QANet 测试环境中,该方案将吞吐量从 1237 TPS 提升至 2324 TPS,在保持 450 毫秒出块时间和 1 亿 Gas 区块限制不变的情况下,区块平均 Gas 使用量由 4635 万提升至 8415 万。BNB Chain 表示,此次升级主要面向验证者和区块构建者,旨在为网络高峰期提供更大容量,并推动 BNB Chain 2026 年下半年路线图中的吞吐扩展目标。
USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)
BNB Chain 宣布举办「Build the Era」黑客松,征集打造 BNB Chain 上最佳 AI Agent 交易平台的方案。本次黑客松由 BNB Chain、@TermiX_AI、@PancakeSwap、@alt_layer、@binance Pay 与 @AltanaNetwork 共同提供超过 4 万美元奖金,个人与团队都可以报名参加。
据链上侦探 Specter 监测,B² Network 在 BNB Chain 上可能发生了一起漏洞利用事件。攻击者转走 859.1 万枚 B2,价值 386 万美元,并将其兑换为 5409 枚 WBNB,价值 311 万美元,随后将资金桥接至 Ethereum,目前正通过 NEAR Intents 将资金转移至 Zcash。盗取地址为 0xEc443f7D79835B464FBEAC798d3f92B62d6Ff433 和 0xf977427Ec8e583C55D413061FC205BCD57e8Bf6D。
据链上分析师 Specter 监测,BNB Chain 上 B² Network 遭受黑客攻击,损失约 859.1 万枚 B2 代币(约 386 万美元)。攻击者将其兑换为 5409 枚 WBNB(约 311 万美元)后跨链至以太坊,目前正通过 NEAR Intents 将资金转移至 Zcash。
BNB Chain Agent 商业清算层 TermiX 宣布,Web3 安全基础设施 GoPlus 与智能合约安全审计公司 Salus 正式成为 Agent.family 平台 Provider Agent,首批上线两款生产级安全审计服务,推动 AI Agent 在链上商业场景中实现"安全能力即服务"的自主调用与结算。GoPlus 将其验证过的代币合约深度扫描能力封装为标准 Provider Agent 服务。DeepScan 对代币合约进行全维度安全检测,识别 Rug Pull、貔貅盘、合约权限滥用、交易限制等风险模式,并生成结构化审计报告。Salus 上线智能合约审计与渗透测试服务,涵盖形式化验证、模糊测试、机器学习漏洞检测及人工专家审计,覆盖重入攻击、权限控制、整数溢出、DoS 攻击等高危漏洞类别。Salus 曾获 Binance Labs 种子轮投资,是 BNB Chain 生态核心安全合作伙伴。
算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。
Token Pocket 首席商务官 Michael 于 X 平台发文表示,Robinhood 创始人的助记词在其直播时遭泄露,黑客获取地址控制权限后利用该地址及关联地址大量买入 Meme 代币 $1,引发数千名投资者跟风入场,短时间内将该代币市值从约 50 万美元迅速推高至 1400 万美元。随后,$1 代币价格大幅回落,两小时交易量达到约 2000 万美元。在地址被冻结后,黑客迅速转移至 BNB Chain 上,使用该地址及其关联地址发行新代币,并通过自买自卖等方式制造交易热度,最终实施抛售套现。目前,Robinhood 的 RPC 已将该地址冻结,节点不允许地址发出的交易打包,所以无法转账,也无法进行买卖。
据 The Block 报道,BNB Chain 正在构建一条专为智能体交易设计的新 Layer 1 区块链,目标实现低于 50 毫秒的交易预确认,并通过取消公共内存池(采用 TxStream 机制)来抑制夹心攻击等 MEV 行为。新链还将通过 PriorityLane 为预言机、清算和跨链桥预留区块空间,设计吞吐量目标超过 10 万 TPS,并支持亚秒级区块最终确认。该链将成为 BNB Chain 生态第四条链,与 BNB Smart Chain 通过原生桥相连,BSC 将作为结算枢纽。测试网计划于 2026 年底上线,主网预计 2027 年初部署。
BNB Chain 正在开发一条面向智能交易代理(Agentic Trading)的全新 Layer 1 区块链,并公布了该项目数月研发后的首份详细架构信息。据 BNB Chain 披露的 2026 年下半年技术路线图显示,新链将与现有 BNB Chain 生态并行运行,目标实现低于 50 毫秒的交易预确认(preconfirmation),旨在提供接近中心化交易所(CEX)的执行体验,同时保留链上自托管和透明性的优势。在技术架构方面,新链将移除传统公开内存池(public mempool),引入名为“TxStream”的交易传输机制,直接将交易发送给区块生产者,以降低延迟,并减少夹子攻击(sandwich attack)等 MEV 提取行为。(The Block)
慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue 是 1,但攻击前约 46 天被 owner 改为一个超大值 7326680472586200649,几天后 OLPC owner 把 owner 权限丢弃,成为 0 地址。今天,攻击者利用该 decimalsValue 超大值触发 Pair reserve burn 后,小额 OLPC 即可获取大量 LABUBU。攻击者最终低成本换出 111.5 万枚 USDT,可疑点就在 decimalsValue 的设置上,OLPC owner 为何会做这个超大值设置。