同时关联该项目与事件的快讯
据记者 Kate Irwin(@kateirwin)报道,GalaChain 本周二发生一起链上资金异常流出事件。约 19.9 亿枚 GALA(价值约 290 万美元)及其他代币从 5 个主要地址被转入一个新创建钱包,随后在约 1 小时内通过跨链桥转出并兑换为 ETH。其中约 16.39 亿枚 GALA(占比约 82%)来自与 Gala Games CEO 兼联合创始人 Eric Schiermeyer 关联的钱包,该钱包同时还转出了价值逾 50 万美元的其他代币。 事件发生后数小时内,Gala 开发团队在 GitHub 紧急合并了一个修复提交,将此次事件定性为由 GalaChain EIP-712 未签名字段注入漏洞所导致。目前 Gala 以太坊跨链桥已暂停,Solana 桥亦同步停用,官方对外称系"例行维护",但用户已连续数日无法正常使用跨链桥服务。
据 EU-Startups 报道,AI 安全初创公司 Mindgard 宣布完成 2600 万欧元(约 3000 万美元)A 轮融资,由 Album VC 领投,Karma Ventures、.406 Ventures、Atlantic Bridge、IQ Capital 及 Lakestar 参投。 Mindgard 由 Dr. Peter Garraghan 于 2022 年创立,由英国兰卡斯特大学孵化,总部位于波士顿和伦敦。公司旗下平台提供 Shadow AI 发现、AI 红队测试及运行时 AI 防护能力,已帮助披露超 150 个高影响力 AI 安全漏洞,涵盖 Cursor IDE 零日代码执行漏洞、Google Antigravity 可信工作区缺陷及 ChatGPT 图像生成防护失效等问题。
连接 XRP Ledger 与 Coreum 的跨链桥于 8 月 9 日遭遇攻击,攻击者通过验证逻辑漏洞窃取约 19.99 万枚 XRP,导致桥接资产余额从约 20.04 万枚 XRP 降至 493.5 枚 XRP。此次攻击未涉及私钥泄露,也未针对 XRP Ledger 协议本身。攻击者伪造存款操作,使桥接系统将其识别为真实存款,并触发另一端桥接钱包向其发送真实 XRP。链上数据显示,攻击者在 97 分钟内通过 94 笔多签授权交易完成资金转移。这些交易需获得 28 个中继节点密钥中的 17 个签名,攻击者因此绕过了桥接系统的验证机制。截至 8 月 11 日,Coreum 跨链桥仍处于暂停状态,Coreum 开发基金会尚未发布正式事件报告。XRP 主网及用户私钥安全未受到影响。
链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。
DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。
据 Wanchain 官方 X 账号发文,2026 年 7 月 20 日,Wanchain Bridge Cardano 跨链桥遭到攻击,黑客盗取 NIGHT 代币。Wanchain 随即向攻击者发出公告,要求其在 8 月 6 日 UTC 12:00 前归还 90% 被盗 NIGHT 代币,可保留 10% 作为白帽赏金,并承诺不追究民事责任。 目前,有社区用户指出黑客已将 NIGHT 代币在 DEX 上完成兑换,NIGHT 代币价格下跌逾 30%,现报 0.0188 美元。
据 CertiK Alert 监测,VerusCoin 的以太坊跨链桥发生安全事件,约 753 万美元资产被转出。初步分析显示,此次问题可能与跨链桥未充分校验 Verus 链侧输入是否支持已支付金额有关,类似今年 5 月发生的事件。
据 Midnight Foundation(@midnightfdn)官方发文,Wanchain Cardano<>BNB 跨链桥发生安全攻击事件。目前,KuCoin、Kraken、Binance、Bybit、OKX、MEXC 等多家主流交易所已迅速响应,采取预防措施限制被盗资产流动,包括冻结相关账户及地址、将攻击者钱包列入黑名单,并暂停 NIGHT 代币的充提币服务。交易所方面确认,此次事件为孤立的第三方桥接漏洞,与 Midnight Network 主网及 NIGHT 资产本身无关。
Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。
链上侦探 ZachXBT 发文称,跨链桥协议 TeleSwap 疑似于 2026 年 7 月 15 日遭遇攻击,损失金额超过 73.5 万美元,但截至目前事件发生 5 天后,项目方仍未公开披露相关情况。ZachXBT 表示,在出现可疑资金流出后不久,TeleSwap 的比特币热钱包便停止处理交易。约两小时前,攻击者已将被盗资金转入隐私混币协议 Tornado Cash。
据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 6 月加密货币领域共发生 40 起重大黑客攻击事件,总损失约 7,587 万美元,环比 5 月(8,170 万美元)下降 7.13%。 本月损失最大的前三起事件分别为:Humanity Protocol 被盗 3,100 万美元、Syscoin Bridge 损失 1,000 万美元、JaredFromSubway.eth MEV 机器人被盗 750 万美元。
慢雾创始人余弦在 X 平台发文称,Aztec 疑似再次被盗,Aztec 的 Private Rollup Bridge 疑遭利用,约 1,158 枚以太坊、15 万枚 DAI 和 0.46963295 枚 renBTC 被异常转出,总价值约 215 万美元。
Syscoin 发布桥接安全事件报告,披露 UTXO-to-NEVM 桥接漏洞事件详情,据悉此次事件导致约 50 亿枚 SYS在 UTXO 侧被未经授权释放。相关资金随后已返回官方恢复地址,并通过标准 OP_RETURN 方式销毁,使其无法再次被协议使用,链上报告的 SYS 供应量恢复至预期值,目前桥接功能仍处于暂停状态,团队正在完成最终审查与修复。
Humanity 公布 Quantstamp 独立调查结果称,本次超 3100 万美元安全事件源于钓鱼攻击导致私钥泄露。攻击者随后控制合约并抛售代币,所使用工具和手法具有朝鲜黑客组织常见特征。
据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。
Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的 3 个私钥,将 ProxyAdmin 所有权转移至其控制的钱包,并将桥接合约升级为恶意实现,随后通过单笔交易转移约 1.412 亿枚 H 代币。与此同时,攻击者还控制了 BSC 链上 Safe 钱包 5 个持有者中的 3 个私钥,以相同方式接管 ProxyAdmin,并部署具备无限增发功能的恶意合约,分两次向自身钱包增发 2 亿枚 H 代币。Humility 表示,已暂停受影响桥接服务的所有存取款操作并正与交易所等相关合作方协作以减少损失,同时正配合警方展开调查,并尝试追回部分被盗资金。
Syscoin 发布跨链桥事件初步复盘称,因桥接流程中的验证问题,攻击者利用交易证明校验异常,在 UTXO 侧通过受影响的桥接路径异常生成约 50 亿枚 SYS 。
据链上安全机构 CertiK(@CertiKAlert)监测,Gravity Bridge 攻击者近日再度向 Tornado Cash 存入 1180枚 ETH(约 206 万美元)。 此前于 5月 30 日,攻击者通过伪造 Osmosis 代币字符串、利用 permissionless deployERC20()函数篡改代币注册表,将虚假余额映射至真实托管资产,从而从 Gravity Bridge 盗取约 2600枚 ETH(约 540 万美元)。目前,被盗资产中 2020枚 ETH 已通过两个 EOA 地址转入 Tornado Cash,其余部分已分散转移至中心化交易所,资金追回难度较大。
据 Specter 发文,其联合 ChangeNOW 冻结了 Gravity Bridge 被盗资金中的 9.1 万美元。攻击者仍持有大部分资金,尚未转移。此前消息,Gravity Bridge 桥接合约密钥遭泄露,导致 540 万美元资产被盗。攻击者提取的资产包括:430 万美元 USDC、274 枚 WETH(价值约 55.3 万美元)、43.4 万美元 USDT、6.4 万美元 PAYG。涉事地址为 0x7B58...1F9 及 0x4d3c...A47。
Cosmos 生态跨链桥 Gravity Bridge 疑似因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗,目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行,据悉其合约密钥可能已被攻破。