同时关联该项目与事件的快讯
算法稳定币 Balance Coin 从 0.9954 美元跌至 0.001358 美元,跌幅超过 99%。该稳定币为 Balance Protocol 原生算法稳定币,设计目标为维持与美元挂钩。 区块链安全公司 PeckShield 表示,脱锚发生在治理 Balance Protocol 及其 BLC 代币的去中心化自治组织 42DAO 遭 91.5 万美元漏洞攻击之后。TenArmor 表示,其在 BNB Chain 上检测到涉及 GemJoin 和 42DAO 的可疑攻击。
Midnight 基金会更新 Wanchain Cardano 与 BNB 跨链桥攻击事件处置进展。KuCoin、Kraken、Binance、Bybit、OKX、Gate、MEXC 等多家交易所协同开展风控行动,临时冻结涉案账户与关联地址,将黑客钱包纳入黑名单,并按需暂停 NIGHT 代币充提,遏制被盗资产转移套现。基金会特别说明,本次安全问题属于第三方跨链桥孤立事件,Midnight 主网与原生 NIGHT 资产未遭受波及。项目团队持续联动各大交易所及生态伙伴推进溯源调查,提醒社区以官方披露信息为准,谨防虚假消息。
Robinhood Chain 发射平台 Pons 官方回应此前关于其前端存在代币授权漏洞的消息,表示 Pons launchpad 交易页面不存在任何 Multicall3 功能,推文中提到的 Multicall3 功能来自此前的 Debank Chain 旧版跨链桥,该功能早于 Pons launchpad 推出,并不会影响 launchpad 用户。目前确认受影响的资产仅为 0.60 枚 NOXA 代币,价值约 0.66 美元。作为安全预防措施,Pons 建议曾使用旧版跨链桥的用户通过 revoke.cash 撤销代币授权。团队目前正在与审计机构合作调查潜在风险,并表示将在确认不存在实际漏洞后恢复 Pons 前端服务。
Token Pocket 首席商务官 Michael 于 X 平台发文表示,Robinhood 创始人的助记词在其直播时遭泄露,黑客获取地址控制权限后利用该地址及关联地址大量买入 Meme 代币 $1,引发数千名投资者跟风入场,短时间内将该代币市值从约 50 万美元迅速推高至 1400 万美元。随后,$1 代币价格大幅回落,两小时交易量达到约 2000 万美元。在地址被冻结后,黑客迅速转移至 BNB Chain 上,使用该地址及其关联地址发行新代币,并通过自买自卖等方式制造交易热度,最终实施抛售套现。目前,Robinhood 的 RPC 已将该地址冻结,节点不允许地址发出的交易打包,所以无法转账,也无法进行买卖。
据官方消息,TAC 就过去 24 小时价格大幅下跌发布说明称,协议未遭攻击,链上资产安全,系统运行正常;团队及早期投资方未参与抛售,相关代币仍处于锁定及归属期内,当前阶段不存在解锁可能。
据 The Block 报道,BNB Chain 正在构建一条专为智能体交易设计的新 Layer 1 区块链,目标实现低于 50 毫秒的交易预确认,并通过取消公共内存池(采用 TxStream 机制)来抑制夹心攻击等 MEV 行为。新链还将通过 PriorityLane 为预言机、清算和跨链桥预留区块空间,设计吞吐量目标超过 10 万 TPS,并支持亚秒级区块最终确认。该链将成为 BNB Chain 生态第四条链,与 BNB Smart Chain 通过原生桥相连,BSC 将作为结算枢纽。测试网计划于 2026 年底上线,主网预计 2027 年初部署。
BNB Chain 正在开发一条面向智能交易代理(Agentic Trading)的全新 Layer 1 区块链,并公布了该项目数月研发后的首份详细架构信息。据 BNB Chain 披露的 2026 年下半年技术路线图显示,新链将与现有 BNB Chain 生态并行运行,目标实现低于 50 毫秒的交易预确认(preconfirmation),旨在提供接近中心化交易所(CEX)的执行体验,同时保留链上自托管和透明性的优势。在技术架构方面,新链将移除传统公开内存池(public mempool),引入名为“TxStream”的交易传输机制,直接将交易发送给区块生产者,以降低延迟,并减少夹子攻击(sandwich attack)等 MEV 提取行为。(The Block)
Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。由于恢复方案复杂程度高于此前预期,整体恢复时间可能超过原先估算的两周。
Base 官方发布区块生产中断分析报告,其中披露 Base 主网在 6 月 25 日与 26 日分别发生两次区块生产中断,持续时间分别为 116 分钟与 20 分钟,链上资产安全未受影响,资金始终处于安全状态。事故根因源于序列器(sequencer)区块构建逻辑漏洞:在交易执行失败后,旧的 journal 状态未被正确清除,导致后续合法交易在执行时出现 gas 计算错误,进而生成无效状态转移区块,使整条 L2 链暂停出块。Base 表示目前已通过修复补丁解决该问题,后续将加强协议模糊测试与压力测试体系,以识别潜在恶意交易路径,同时优化监控与运维流程。此外还计划引入恢复机制,提升未来类似事件中的快速恢复能力。
网络安全公司 Novee 在最新研究中表示,其发现一种被命名为“Cordyceps”的 CI/CD 供应链漏洞模式,主要涉及 GitHub Actions 工作流中的命令注入、认证逻辑缺陷、制品投毒与权限提升等问题。报告称,该类漏洞可被未认证用户利用,在特定条件下实现工作流劫持、凭证窃取或代码仓库控制。
HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。
Taiko 在 X 平台发文表示,已确认其链状态验证机制遭到入侵,所有部署在 Taiko 上的跨链桥安全假设已不再可靠。Taiko 称,正与安全委员会及生态合作伙伴协调控制事态发展,暂停受影响系统,并采取技术及法律行动。Taiko 强烈建议所有用户立即从部署在 Taiko 上的跨链桥中提取资金。此外,Taiko 紧急请求各中心化交易所暂停 TAIKO 代币充值服务,直至收到进一步官方通知。此前,Taiko ERC20 Vault 遭攻击,损失超过 100 万美元。
慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue 是 1,但攻击前约 46 天被 owner 改为一个超大值 7326680472586200649,几天后 OLPC owner 把 owner 权限丢弃,成为 0 地址。今天,攻击者利用该 decimalsValue 超大值触发 Pair reserve burn 后,小额 OLPC 即可获取大量 LABUBU。攻击者最终低成本换出 111.5 万枚 USDT,可疑点就在 decimalsValue 的设置上,OLPC owner 为何会做这个超大值设置。
PancakeSwap 针对 BNB Chain 上 OLPC/LABUBU 流动性池相关异常情况发布公告称,团队已关注到社区报告,并展开初步调查。PancakeSwap 表示,目前初步确认不存在其智能合约层面的问题,相关事件仍在进一步核查中。团队将持续跟进并在获取更多信息后公布后续进展。官方提醒用户,当前应以 PancakeSwap 官方渠道发布的信息为准,谨防未经验证的消息传播。
据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关攻击细节及资金流向仍在持续追踪中。
据链上分析师 PeckShield(@PeckShieldAlert)监测,Humanity 攻击者地址已将 130 枚 ETH(约 22.06 万美元)从以太坊跨链至 BNB Chain(381 枚 BNB)。
慢雾发文表示,140 余个 Mastra 相关 npm 软件包遭供应链攻击,受影响版本会引入恶意依赖 [email protected],并在安装阶段触发攻击者控制的代码执行。
Humanity 公布 $H 事件恢复方案:Ethereum、BNB Smart Chain 和 Humanity Mainnet 上的旧版 H 已停止使用,新的 Ethereum ERC-20 版 H 将按攻击前快照向合资格持有者 1:1 空投。攻击者及相关地址已被排除。
据链上安全平台 Blockaid(@blockaid_)监测,MILC Platform 跨链桥在 BNB 链及以太坊链上发生私钥泄露事件。攻击者利用历史桥接管理员钱包,向攻击者地址授予 DEFAULT_ADMIN_ROLE 及 MANAGER_ROLE 权限,随后从桥接合约中提取资产,并将管理控制权转移至攻击者钱包。目前已确认损失约 97,003 枚 USDT(BNB 链)及约 39.21 枚 ETH(以太坊链,经 Rhino.fi 转出),合计损失约 16.1 万美元。
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。