同时关联该项目与事件的快讯
据 Cryptopolitan 报道,网络安全公司 Adversa AI 披露,xAI 旗下 AI 助手 Grok 存在一种名为"加密上下文注入"的安全漏洞。攻击者可在普通网页中隐藏加密指令,当用户请求 Grok 总结该网页时,Grok 会自动解密并执行隐藏命令,将用户姓名、地理位置、订阅等级及完整聊天记录发送至攻击者服务器。 该漏洞于 2026 年 6 月 3 日通过 HackerOne 平台向 xAI 披露,研究员 Rony Utevsky 分别于 8 月 4 日和 10 日再次跟进,但截至 8 月 19 日,Grok.com 上该漏洞仍未修复,xAI 亦未给出补丁时间表。
法国财政部长确认,黑客于 6 月底入侵法国公共财政总局系统,并窃取了个人和企业纳税人数据。据追踪法国网络攻击的平台 FrenchBreaches 称,此次事件影响约 678,437 人,相当于法国人口约 1%,但具体人数仍在调查中,尚未最终确认。被泄露数据据称包括姓名、出生日期、家庭住址、电话号码、电子邮件、税务识别信息和收入数据等敏感信息。其中,近 27,000 人税收收入至少为 10 万欧元,386 人超过 100 万欧元,另有 8 人超过 1000 万欧元。报道称,该数据库已在暗网市场以数千欧元价格出售。攻击者自称 ZeroBytes,声称其通过内部搜索工具提取相关记录,随后才被发现并切断访问。这一事件引发加密行业担忧,因为法国近年针对加密持有者的“wrench attack”暴力抢劫事件明显增加。若高收入人群、地址和联系方式被泄露,可能为犯罪分子提供更精确的目标名单。
Cardano 生态钱包项目 SecondFi 宣布启动钱包迁移工具,并公布受 2026 年 6 月安全事件影响资产的恢复计划。由于项目将停止运营,用户需迁移仍存放在 SecondFi 钱包中的剩余资产。迁移工具预计于 8 月 13 日上线,支持将符合条件的 ADA、Cardano 原生代币及 NFT 转移至用户自主选择服务商创建的新 Cardano 钱包。目前该工具仅支持 Cardano 网络资产,非 Cardano 资产需通过对应网络和钱包流程单独转移。SecondFi 表示,迁移工具已通过安全公司 Bitdefender 的独立安全评估。针对受影响资产,SecondFi 计划于 9 月 10 日前上线恢复门户,用户可通过零知识证明(ZK Proof)验证钱包所有权并提交资产申领。SecondFi 提醒用户仅使用官方渠道发布的信息,包括@secondfiapp、@secondfi_jp 及官方支持网站,以防范钓鱼网站和冒充账号。
以色列网络安全公司 A Security 披露,研究人员使用公开可用的 AI 模型,仅通过不到 20 条提示词,在 24 小时内发现视频会议平台 Zoom 批注工具漏洞并构建可运行的攻击程序。 相关漏洞编号为 CVE-2026-53413、CVE-2026-53414 和 CVE-2026-53415,攻击者无需受害者操作或可见提示,即可加入或主持会议,攻击任意参会者并接管其设备。 该攻击已在 Zoom 的 Windows、macOS、Linux、Android 和 iOS 应用中测试。攻击者接管设备后可窃取个人数据、开启麦克风或摄像头,或安装其他恶意软件。 A Security 于 6 月 10 日向 Zoom 报告首个漏洞,Zoom 于 6 月 22 日至 7 月 20 日陆续修复。由于端到端加密会议中的服务器端防护无法过滤恶意消息,用户仍需更新至最新版本。(Decrypt)
链上安全机构 PeckShield(@PeckShieldAlert)监测显示,Aztec 私有 Rollup 桥攻击者地址已向 Tornado Cash 存入 300 枚 ETH,价值约 57.21 万美元。截至目前,该攻击者已向 Tornado Cash 累计存入 500 枚 ETH。Aztec 于 2026 年 6 月遭遇攻击,加密资产损失总额为 216.5 万美元。
DefiLlama 数据显示,7 月黑客窃取 2.47 亿美元加密资产,为 2026 年以来仅次于 4 月 6.44 亿美元的第二高月份;该金额较 6 月 7500 万美元和 5 月 6000 万美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞为当月最大攻击事件,已确认三轮攻击涉及 7300 个钱包,至少 1 亿美元比特币被盗;其还识别出疑似第四轮攻击,可能使总损失达到约 1.3 亿美元。DefiLlama 黑客追踪器估算,该漏洞相关损失为 1.15 亿美元。 7 月其他攻击事件包括去中心化金融协议 Bonzo Lend 遭 900 万美元攻击、基于 Cardano 的钱包 SecondFi 被盗 260 万美元、基于 Arbitrum 的永续交易平台 AFX 被盗 2400 万美元,以及 Verus Ethereum Bridge 被盗 750 万美元。
苹果已限制单名研究人员可同时提交的漏洞报告数量,原因是其安全团队收到大量由 AI 生成、但缺陷并不存在的提交。苹果表示,研究人员可随时申请更高限额,公司内部也在使用 AI 对提交内容进行分流。米兰网络安全初创公司 Bynario 表示,其使用 OpenAI 的 ChatGPT 在三周内发现最新版 macOS 超过 50 个漏洞,其中包括一条权限提升漏洞链,可使攻击者获得 Mac 设备完全控制权。Bynario 称,由于苹果已拒绝进一步提交,其无法上报该漏洞。Bynario 首席执行官 Alfredo Pesoli 估算,该漏洞在犯罪市场价值为 10 万至 20 万美元;苹果表示已与该公司联系并审查其工作。 苹果在 6 月为安全门户增加提交上限和 30 天冷却期。近期安全更新中,苹果列出 Anthropic 和 OpenAI 软件协助发现的漏洞,修复数量约为正常周期的 5 倍。(Decryp)
据 CoinDesk 报道,衡量比特币期权市场预期波动的 30 天隐含波动率指数 BVIV 持续下跌,目前已降至 36%,为 5月 31 日以来最低水平,较 6 月初接近 60%的高点大幅回落。近期影响因素包括数千万美元规模的 Coldcard 钱包攻击事件、机构需求疲软,以及监管和宏观经济环境的不确定性,但市场并未出现明显恐慌迹象。 不过,波动率具有均值回归特征。当指标跌至历史低位后,往往可能迎来反弹。当前 BVIV 已接近此前多次形成支撑的位置,未来若波动率快速回升,可能伴随比特币出现较大方向性行情,无论上涨或下跌,交易者都需保持警惕。
Reddit 上有开发者使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,8 分钟内定位到核心问题: 固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致 1,196 个钱包共计约 7000 万美元 BTC 被盗。 同时,亦有社区用户反馈,用智谱 GLM 5.2(6 月 16 日训练,未联网)独立扫描同样发现该漏洞。 该 bug 在开源钱包代码中存在已超过五年。
以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。
据 Fortune 报道,DeFi 资产管理与风险分析公司 Gauntlet 完成 1.25 亿美元融资,由日本金融集团 SBI 控股独家投资,融资于今年 6 月完成,具体估值未披露。这是 Gauntlet 自2018 年成立以来规模最大的一轮融资,远超其 2022 年由 Ribbit Capital 领投、估值 10 亿美元的 2400 万美元 B 轮融资。 Gauntlet 由前华尔街量化交易员 Tarun Chitra 创立,早期专注于为 DeFi 协议提供压力测试与漏洞分析服务,后随 DAO 治理模式式微,逐步转型为"金库策展"业务——通过量化分析评估收益策略风险,帮助机构投资者管理数字资产配置。目前其客户涵盖资管巨头 Apollo、Coinbase 及稳定币发行商 Circle。
PPP 预测市场工具监测显示,Polymarket 上“WTI 原油将在 2026 年 7 月升至 80 美元”概率已达 47%,24 小时上涨 28%。特朗普今日表示可能会对伊朗实施大规模攻击,随着美国与伊朗之间为期 60 天的停火协议岌岌可危,霍尔木兹海峡的油轮通行已“基本停滞”。Kpler 高级石油分析师纳文·达斯表示,自美国和伊朗于 6 月 17 日达成 60 天停火协议以来,日均通过的油轮数量约为 32 艘。这一数字几乎是冲突爆发(2 月)至 6 月 17 日协议达成期间日均通行量的三倍,尽管仍远低于战前水平。加入 PPP 信号推送社群,快人一步,掌握先机。
Zcash 原生代币 ZEC 周二上涨逾 12%,此前负责其隐私池开发的团队表示,正接近完成一项数学证明,以确认最新 Zcash 屏蔽池中不存在无法被检测的伪造增发漏洞。此次验证工作由 Project Tachyon 推进,面向 Zcash 即将推出的 Ironwood shielded pool。Zcash 创始人 Zooko Wilcox 表示,该项目正处于产出数学证明的边缘,目标是证明最新 Zcash 隐私池不存在不可检测的增发漏洞。这一进展源于上月 Zcash Orchard 屏蔽池被披露存在严重伪造漏洞。当时该漏洞导致市场担忧 Zcash 隐私系统可能存在无法发现的隐性增发风险,ZEC 两天内一度下跌超过 40%。开发者称,借助 AI 辅助形式化验证,此类过去可能需要数年完成的证明工作,如今已被压缩至数周。消息推动 ZEC 重新站上 500 美元,为 6 月初以来最高水平。(The Block)
链上安全员 Specter 在 X 平台发布 BONK DAO 治理攻击初步调查结果,在追踪链上资金链路后发现重要疑点:Realms 创始人、Crypto Notte 相关地址与疑似攻击者钱包存在资金往来痕迹。Specter 指出,攻击者于 6 月 30 日发布恶意治理提案,提案通过门槛为 BONK 流通总量 1% 投票权;7 月 4 日至 5 日,攻击者通过交易所购币、Marginfi 借贷合计约 400 万美元获取足额投票权重,推动提案落地完成治理攻击。
据链上分析师 PeckShield(@PeckShieldAlert)监测,2026 年 6 月加密货币领域共发生 40 起重大黑客攻击事件,总损失约 7,587 万美元,环比 5 月(8,170 万美元)下降 7.13%。 本月损失最大的前三起事件分别为:Humanity Protocol 被盗 3,100 万美元、Syscoin Bridge 损失 1,000 万美元、JaredFromSubway.eth MEV 机器人被盗 750 万美元。
Base 官方发布区块生产中断分析报告,其中披露 Base 主网在 6 月 25 日与 26 日分别发生两次区块生产中断,持续时间分别为 116 分钟与 20 分钟,链上资产安全未受影响,资金始终处于安全状态。事故根因源于序列器(sequencer)区块构建逻辑漏洞:在交易执行失败后,旧的 journal 状态未被正确清除,导致后续合法交易在执行时出现 gas 计算错误,进而生成无效状态转移区块,使整条 L2 链暂停出块。Base 表示目前已通过修复补丁解决该问题,后续将加强协议模糊测试与压力测试体系,以识别潜在恶意交易路径,同时优化监控与运维流程。此外还计划引入恢复机制,提升未来类似事件中的快速恢复能力。
据 Bitget 与慢雾 SlowMist 联合发布的「2026 反欺诈报告」显示,随着数字金融持续拓展至股票、代币化资产及 AI 工具,跨资产交易正逐渐成为用户参与市场的重要趋势。跨资产配置用户比例已从 2025 年中期不足 1% 增至 2026 年 5 月的 10% 以上。 报告指出,欺诈手段正从单一攻击向复杂攻击链演变,融合 AI 生成内容、深度伪造、语音克隆及多渠道社会工程学等方式。2025 年 7 月至 2026 年 6 月期间,Bitget 安全系统拦截恶意请求超过 1.5 亿次,识别高风险恶意 IP 超过 1.3 万个,并协助用户追回与安全事件及欺诈活动相关的资金约 3,230 万美元。 Bitget CEO Gracy Chen 表示,今年是第三届反欺诈月活动,Bitget 将持续推出安全教育内容、风险识别指南及行业合作活动,帮助用户提升对 AI 欺诈、钓鱼攻击及多资产场景诈骗的识别与防护能力。
L2BEAT 研究员@sergeyshemyakov 在 X 平台发文表示,Tornado Cash 于 6 月 25 日出现一项可疑的 DAO 提案,该提案的目标合约未经验证。提案创建者地址于 4 天前通过 Railgun 获得资金。若提案通过并执行,治理合约将对该目标合约进行 delegatecall 调用。Tornado Cash 资金池本身安全,但该提案可能直接针对 Tornado Cash DAO 发起攻击,该 DAO 目前持有价值约 2300 万美元的 TORN 代币。
CoinUp 创始人 Queenie 将于 6 月 25 日 20:00(UTC+8) 举办 X Space,围绕近期“跑路”传闻、平台运营状态、用户资产安全、CPX 波动及相关人员关系等问题进行公开回应。
HashKey Chain 将于 6月 18 日至 7月 14 日举办「HashKey Chain Horizon」系列黑客松日本站。本场黑客松以构建合规安全的 Web3 生态为基础,面向全球开发者、创新者和 Web3 爱好者,共设 2 个竞赛赛道,集中于 HashKey Chain 生态中的关键领域。