同时关联该项目与事件的快讯
据记者 Kate Irwin(@kateirwin)报道,GalaChain 本周二发生一起链上资金异常流出事件。约 19.9 亿枚 GALA(价值约 290 万美元)及其他代币从 5 个主要地址被转入一个新创建钱包,随后在约 1 小时内通过跨链桥转出并兑换为 ETH。其中约 16.39 亿枚 GALA(占比约 82%)来自与 Gala Games CEO 兼联合创始人 Eric Schiermeyer 关联的钱包,该钱包同时还转出了价值逾 50 万美元的其他代币。 事件发生后数小时内,Gala 开发团队在 GitHub 紧急合并了一个修复提交,将此次事件定性为由 GalaChain EIP-712 未签名字段注入漏洞所导致。目前 Gala 以太坊跨链桥已暂停,Solana 桥亦同步停用,官方对外称系"例行维护",但用户已连续数日无法正常使用跨链桥服务。
据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。
据链上分析师余烬(@EmberCN)监测,一与龙卷风协议(Tornado Cash)相关的黑客地址,于今日 ETH 强力反弹期间,在过去 5 小时内以均价 2,109 美元、耗资 3,853.5万 DAI/USDS,买入 18,273枚 ETH。 据悉,上述稳定币来源于该黑客 9 个月前从龙卷风协议收到的 17,124枚 ETH,彼时以约 3,308 美元均价悉数卖出换为稳定币持有,今日趁 ETH 大幅反弹之际重新建仓买回。
据链上分析师余烬监测,某黑客在过去 5 小时花费 3853.5 万枚 DAI/USDS 买入 1.8273 万枚 ETH,买入价格为 2109 美元。上述稳定币来自其 9 个月前从 Tornado Cash 收到的 1.7124 万枚 ETH,随后该黑客以约 3308 美元的均价卖出 ETH 并兑换为 DAI 和 USDS 持有,今日在 ETH 反弹期间重新买回 ETH。
KITE 基金会通报代币安全事件处置进展,已在以太坊主网部署新的 KITE ERC-20 合约,代币总供应量保持不变,旧 KITE 将按 1:1 比例迁移至新合约,已确认由攻击者控制的地址将被排除,不会获得新代币。迁移快照基于以太坊主网区块高度 25,692,498。普通自托管钱包用户将直接收到新代币,无需进行兑换或授权;交易所用户则由交易所与 KITE 团队协调迁移。跨链通道将在迁移及验证完成前继续暂停。此前 KITE 于 8 月 6 日发现异常转账并确认遭遇黑客攻击,团队表示此次事件未造成用户或项目方资产损失,目前影响已得到控制。
据链上分析师 Onchain Lens(@OnchainLens)监测,Pando Rings 漏洞利用者在沉寂两个月后再度活跃,通过 CoW Protocol 将300 万枚 DAI 兑换为约 1,570枚 ETH(价值约 300 万美元),随后通过八笔交易将其中 800枚 ETH(约 152 万美元)转入混币器 Tornado Cash,疑似进行资金清洗。 Pando Rings 曾于 2022年 11 月遭遇预言机操纵攻击,损失约 2,000 万美元。
USENIX Security '26 上发表的一项研究显示,研究人员在以太坊与 BNB Chain 上识别出 65,340 个涉及滥用的高风险加密地址,关联的原生代币损失达 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算这些地址关联的总损失超过 5.748 亿美元,其中两类新描述的主动攻击向量直接导致约 1,570 万美元的损失(占比 2.7%)。第一类为合约账户误用与确定性合约地址利用;第二类利用 EIP-7702 将暴露密钥的账户委托给恶意代码直接转移存款。研究团队通过挖掘 2015 年 1 月至 2025 年 5 月期间的 63,004 个 GitHub 仓库提取了超 1,630 万个去重私钥,检测结果的整体准确率为 99.11%。(Cryptoslate)
据 Ai 姨 监测,Lazarus Group 于约 2 小时前将 262.2 枚比特币(BTC) 转移至新地址,价值约 1664 万美元,相关转移或用于后续资金清洗。当前该组织在链上仍持有超过 7306 万美元 的资产,主要包括 比特币(BTC)、泰达币(USDT) 和 以太坊(ETH)。
据链上侦探 Specter 监测,攻击者将包括 WBTC、cbBTC、LDO、USDS 和 CRV 在内的全部资产兑换为 DAI 和 ETH。同一钱包曾于 2023 年 9 月因恶意代币授权被盗取 2423 万美元,攻击者最终返还被盗资金约 90%。攻击者地址为 0x8fEB...F95Ae。
据 Cyvers Alert 监测,发现一起地址投毒(Address Poisoning)攻击事件,导致受害者损失约 10 万美元 USDT。攻击者约 66 天前向受害者钱包实施“地址投毒”,通过发送交易制造一个与正常交互地址相似的恶意地址记录。今日,受害者未核对完整钱包地址,误将资金转入攻击者地址。事件发生后,攻击者为规避潜在冻结风险,已将盗取的 USDT 兑换为 ETH,目前钱包中持有约 52.8 枚 ETH。Cyvers 提醒用户,在进行链上转账时应始终完整核对钱包地址,避免仅依赖交易历史中的地址记录。同时,安全机构建议采用基于 AI 的链上安全工具,对异常交易行为进行实时检测,以降低地址投毒、钓鱼攻击等风险。地址投毒攻击近年来成为加密资产领域常见诈骗方式之一,攻击者通常利用用户复制历史交易地址的习惯,通过伪造相似地址诱导用户误转资产。
据 Lookonchain 监测,Jaredfromsubway 攻击者 4 天前以 1912 美元买回 2063 枚 ETH,价值 394 万美元;今日以 1872 美元卖出 2167 枚 ETH,价值 405 万美元。
渣打银行(Standard Chartered)周一启动对区块链预言机项目 Chainlink 的覆盖,预计 LINK 在 2030 年底达到 200 美元,较当前约 8 美元上涨约 25 倍。该行分阶段目标为今年底 13 美元,随后为 41 美元、82 美元和 133 美元。 渣打银行预计链上代币化资产规模 2028 年底达 4 万亿美元,DeFi 部署资产规模 2030 年达 2.7 万亿美元,较当前增长 37 倍。该行预计 Chainlink 费用同期增长约 25 倍,并假设代币价格跟随费用增长。 Chainlink 保障的总价值超过 1100 亿美元,覆盖全球 DeFi 依赖预言机价值约 70%,在以太坊占比超过 80%;Aave V3 占其中 44%。Swift、DTCC、Euroclear、摩根大通、万事达、UBS、Fidelity 及 S&P Global 均被列为使用其服务的机构。 Chainlink 在跨链互操作性方面仍落后于 LayerZero。自 4 月发生 2.92 亿美元攻击事件后,超过 70 亿美元代币价值已迁移至 Chainlink CCIP,第二季度交易量达 49 亿美元,同比增 353%。风险包括机构代币化放缓、试点未转为生产流程及技术故障影响信心。(Decrypt)
知名艺术家、Pepe 创作者 Matt Furie 的 X 账号沉默 9 个月后,于 8 月初重新活跃,并在一周内先后发布 HOODRAT、DORK 和 BOYZ 相关内容及合约地址。相关推文随后多数被删除。8 月 9 日,该账号发帖称账号被黑,不为任何山寨币背书,并称其官网此前已存在相关提示文字。链上分析师@StandartXBT 表示,HOODRAT 相关推文发布后,代币市值一度快速上涨,随后价格下跌;DORK 部署后,部署者完成捆绑买入、抽取流动性并卖出,从启动资金中获得显著 ETH 收益。@StandartXBT 通过网页存档发现,Matt Furie 官网此前未收录相关提示文字,X 平台也未发现此前痕迹,因此认为该声明的可信度存疑。
据 Specter 监测,与 Coinsbuy 关联的钱包在 Ethereum 和 TRON 上被盗走超过 790 万美元,攻击者随后通过交易所将资金洗白为 XMR。Coinsbuy 称,在 ChangeNOW 的支持下,已成功冻结了数额高达六位数的被盗资金。事件发生后,Coinsbuy 暂时停止了充值和提现服务,目前已恢复。
据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2290 枚 ETH,价值 439 万美元。该操作发生在涉案 1420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
链上数据显示,被标记为 Aztec 攻击者的地址再次向 Tornado Cash 存入 300 ETH,价值约 57.2 万美元。截至目前,该地址累计已向 Tornado Cash 转入 500 ETH。
链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。
DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。
据链上分析平台 Lookonchain 监测,Jaredfromsubway 事件攻击者在资金操作中出现明显损失。该地址一个月前窃取约 770 万美元 资金后将其兑换为 以太坊,随后以约 1695 美元 的价格卖出 2327 枚以太坊,总价值约 394 万美元;又于约 10 小时前 以约 1912 美元 的价格回购 2063 枚以太坊,同样耗资约 394 万美元。按此计算,其此次操作累计亏损 264 枚以太坊,约合 50.5 万美元。
据链上分析师 Ai姨(@ai_9684xtpa) 监测,曾攻击 MEV机器人 Jaredfromsubway.eth 并造成超 750万美元 损失的黑客地址,在时隔一个月后再次出现资金异动。约 10小时前,该地址使用最后 244万枚DAI 买入 1277枚以太坊。分析认为,相关资金下一步可能通过 Tornado Cash 进行混币处理,这笔资产也可能是该黑客链上最后一笔待处理资金。