同时关联该项目与事件的快讯
DefiLlama 数据显示 2026 年第二季度已成为有记录以来加密黑客攻击最活跃的时期,共发生 83 起独立攻击事件,创历史新高。尽管攻击频率上升,该季度总损失约为 7.553 亿美元,仍低于 2020 年第四季度的 35.6 亿美元。其中,KelpDAO 遭受的 2.93 亿美元攻击和 Drift Protocol 遭受的 2.8 亿美元攻击占该季度总损失的四分之三以上。跨链桥是最大损失来源,相关攻击导致约 3.51 亿美元被盗。本月早些时候 Humanity Protocol 损失 3600 万美元,Aztec Connect 被动智能合约遭遇两次攻击,各损失约 210 万美元,去中心化交易所 Raydium 在 6 月遭遇 130 万美元攻击。(financefeeds)
隐私公链项目 Namada 官方表示,协议遭遇一起漏洞攻击事件,目前团队正在调查,并已联系相关方协助处理。官方称,如果此次攻击背后的操作者为白帽黑客,希望对方主动联系团队,以便进一步了解漏洞情况并推动问题解决。链上数据显示,部分与事件相关的 ATOM 资产疑似通过 IBC(跨链通信协议)转移至某 Cosmos Hub 网络地址,据链上追踪信息,该地址于 6 月 18 日收到约 228,517 枚 ATOM,资金随后在数小时内通过 IBC 转账及多笔转出操作被清空,目前该地址已仅剩少量余额。截至目前,Namada 尚未公布漏洞类型、攻击方式及具体损失规模,相关调查仍在进行中。
七国集团领导人在法国埃维昂莱班举行的 G7 峰会上通过声明,再次呼吁联合打击朝鲜的加密货币盗窃和网络犯罪。联合国的安全研究人员将朝鲜的加密货币盗窃与该国武器计划的资金关联。此前,疑似与朝鲜黑客相关的攻击包括 4 月 Drift Protocol 遭到的 2.85 亿美元攻击,以及 6 月 Humanity Protocol 遭到的 3600 万美元攻击。据 Chainalysis 数据显示,朝鲜黑客在 2025 年至少盗取了 20 亿美元加密货币,使其历史盗窃总额达到至少 67.5 亿美元。(cointelegraph)
据 Aztec Labs 监测,团队正在调查一个可能影响已于 2021 年弃用的 Aztec 支付产品的潜在漏洞,约 200 万美元从不可篡改的智能合约中被转移。该弃用产品为 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与 6 月 14 日 Aztec Connect 产品攻击为独立事件。Aztec 基金会表示,此次遭遇攻击的产品与当前网络或 AZTEC ERC20 代币的任何智能合约均无关联。
Zcash founder Zooko Wilcox 在 X 发文表示,由 Anthropic 的 Claude Mythos 人工智能模型进行的安全审计未在 Zcash 协议中发现“更严重漏洞”。该审计由支持 Zcash 发展的瑞士非营利组织 Shielded Labs 请求开展。 6 月 3 日,Zcash 开发者在发现屏蔽池漏洞后曾临时暂停 Orchard 交易,并于当天通过紧急升级恢复功能。该问题源于 Orchard 屏蔽池中一个存在四年的伪造漏洞,由安全研究员 Taylor Hornby 在 Anthropic 的 Claude Opus 4.8 模型协助下发现;Zcash Foundation 表示,没有证据显示该漏洞被利用,也未检测到未经授权的价值创造,用户隐私未受影响。Anthropic 于周二发布 Claude Mythos 模型首个公开版本 Fable 5,并于周五表示,因美国政府以国家安全担忧为由发布出口管制指令,已暂停 Fable 5 和 Mythos 5 AI 模型访问权限。(Cointelegraph)
据 Cointelegraph 报道,Zcash 创始人 Zooko Wilcox 表示,由 Shielded Labs 委托、Anthropic Mythos AI 模型对 Zcash 协议进行的安全审计未发现任何新的严重漏洞。此前,安全研究员 Taylor Hornby 借助 Claude Opus 4.8 发现了 Orchard 屏蔽池中一个存在四年的伪造漏洞,导致开发者于 6 月 3 日紧急暂停 Orchard 交易,并于当日完成修复,Zcash 基金会确认无证据显示该漏洞曾被利用,用户隐私未受影响。
11 个国家执法机构联合关闭洗钱网络 AudiA6,该网络在 2022 年至 2025 年期间处理超过 3.36 亿欧元非法资金。6 月 10 日,执法机构在 Georgia 逮捕两名俄罗斯和乌克兰籍管理员,查封 25 个域名、30 多台服务器和 80 辆汽车,并冻结约 77.8 万欧元加密货币。 AudiA6 以“mixer-as-a-service”形式为涉及勒索软件攻击的网络犯罪分子提供加密资产套现和资金流向隐藏服务,按 3% 至 10% 收取佣金,并宣称可在约 1 小时内完成“清洗”。自 2021 年以来,AudiA6 钱包收到约 10,333 枚 BTC,按交易发生时价值约 3.89 亿美元。 调查还发现,该洗钱网络使用数千个通过被盗或购买身份创建的虚假账户,涉及 6,000 多条 KYC 记录;许多账户与俄语中介相关,用于通过加密交易所转移犯罪收益。AudiA6 及 Dark2Web 的明网和暗网域名已被替换为查封横幅。(Cointelegraph)
Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致。 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团队已聘请外部安全机构开展取证调查,并表示正在制定受影响用户恢复计划。
Humanity 发布事件更新称其 H 代币于 6月 8 日晚在 Ethereum 和 BSC 上遭到协调攻击,目前两条链合计被盗并抛售约 3600 万美元。项目方披露,攻击源于一名员工笔记本电脑被入侵,导致控制 Hyperlane bridge ProxyAdmin 的 Gnosis Safe 多枚所有者密钥泄露。 攻击者在 Ethereum 侧通过夺取 ProxyAdmin 所有权并升级合约至恶意实现,一笔交易中转出约 1.412 亿枚 H;在 BSC 侧同样控制 ProxyAdmin 后,部署带无限增发功能的恶意实现,分两笔增发 2 亿枚 H 并持续抛售。Humanity 已暂停相关跨链桥充值和提现,正与交易所及警方合作调查及寻求部分追回资金。
6 月 9 日消息,BitMEX 联合创始人 Arthur Hayes 在最新文章"Reality Test"中表示,若油价因美伊冲突持续走高,可能触发 AI 股票泡沫破裂,并拖累整个加密市场下行。Hayes 表示,若霍尔木兹海峡交通受限持续至二季度深处,三季度可能出现碳氢能源和其他关键大宗商品现货价格上涨。若油价继续上涨、通胀压力影响美国中期选举,特朗普可能转向针对数据中心建设和 AI 监管、税收的强硬表态。Hayes 认为,市场可能相信特朗普将限制 AI 资本开支并向 AI 公司征税,从而引发 AI 股票泡沫破裂。Hayes 还表示,自 2022 年 11 月以来,AI 相关债务发行规模约为 1.5 万亿美元,同期美国 M2 也增加约 1.5 万亿美元。其认为,刺破 AI 泡沫的三项因素包括能源成本上升、市场无法吸收 SpaceX、Anthropic 和 OpenAI 三大 AI 相关 IPO,以及特朗普转向反对 AI。投资组合方面,Hayes 表示,Maelstrom 股票组合持有大量美国上市能源生产商仓位;其已卖出 AI 相关股票,并抛售非核心加密资产,上周已抛售 HYPE、NEAR 和 WLD,同时因 Orchard Pool 漏洞抛售 ZEC。其仍持有比特币和 ETH,并将通过衍生品进行战术性做空交易。
Odaily Seer 先知频道监测显示, Polymarket 上新“Zcash 的 Orchard 隐私池是否确认曾遭到漏洞利用”预测事件。6 月 4 日,Zcash 核心开发团队透露其已部署紧急网络升级,以修复 Orchard 隐私池中一个可能导致恶意攻击者无限凭空伪造 ZEC 的严重加密漏洞。由于该技术漏洞存在“无法通过密码学证明过去是否曾被利用过”的特性,独立支持组织 Shielded Labs 随后于 6 月 5 日提议在 7 月底的 NU7 升级中,通过部署新隐私池并对退出 Orchard 的代币执行严格的“闸门审计(Turnstile-accounting)”来排查是否存在伪造代币。根据该预测事件结算规则,若在 2026 年 12 月 31 日前,官方或主流公信力媒体确认该漏洞在修复前曾在主网遭到过有效攻击,事件将以 YES 结算。Odaily Seer 先知频道持续关注预测市场,在定价之前,看见变化。
据 Specter 监测,一名 rETH 持有者的 13 个钱包于 6 月 5 日遭到攻击,累计损失约 450 万美元资产,不过受害者在攻击者进一步转移资金前及时发现问题并转移了约 470 万美元的剩余资产。据悉,这些钱包此前已多年未发生活动,目前攻击者已开始对被盗资金进行清洗操作。
Taylor Hornby 于 2026 年 5 月 29 日发现 Zcash 的 Orchard 资金池存在一个关键的伪造漏洞。Taylor Hornby 将该漏洞报告给 Zcash Open Development Lab,各方配合于 6 月 2 日完成了修复。该漏洞可能被利用在 Zcash Orchard 内秘密创建无限数量的伪造 ZEC。由于 Orchard 的隐私特性,无法通过密码学证明在修复前该漏洞是否曾被利用。该漏洞自 2022 年 5 月 Orchard 激活起一直存在,直至 2026 年 6 月 1 日部署紧急修复。Taylor Hornby 在 AI 工具协助下编写了完整的利用程序,并在本地测试环境中生成了无限且无法检测的伪造 ZEC。目前 Shielded Labs 正与其他 Zcash 开发者合作探索网络升级提案,以允许任何人验证 Zcash 的供应完整性。
据 Drift 官方公告,Drift 协议于 2026 年 6 月 3 日发布最新恢复进展。网络安全机构 Mandiant 的独立取证调查已确认,此前针对 Drift 的攻击事件系朝鲜威胁组织 UNC6862 所为,其战术与历史上朝鲜国家支持的黑客行动高度吻合。 在重建层面,Drift 宣布引入前 Helium 协议工程负责人 Noah Prince 担任协议负责人,主导代码库加固与平台安全架构重构;同时聘用前 Gauntlet 团队成员,负责清算引擎审查、资金费率与市场参数优化、清算器优化及持续风险监控等工作。 Drift 计划以"安全优先"为核心,以 Solana 最大 USDT 永续合约交易所的定位重新上线,并在 Tether 等战略合作方支持下建立专项恢复池,以平台收益驱动用户损失补偿。后续恢复机制与时间安排将持续披露。
据 Cryptopolitan 报道,25 岁加州加密货币商人 Adam Iza(绰号"教父")于 6月 1 日就策划绑架康涅狄格州一对夫妇一事正式认罪。事件起因为该夫妇之子 Veer Chetal 通过社会工程学手段盗取 4100 枚比特币(约 2.45 亿美元),Iza 随即策划绑架其父母以索回赃款。2024年 8月 25 日,犯罪团伙在丹伯里高中附近制造追尾事故,将受害者强行带走并施暴,但因多名目击者报警及附近 FBI 特工介入,行动迅速瓦解,6 名参与者全部落网并认罪。此外,Iza 在加州另案中还因电信欺诈、逃税及指使警员非法监控勒索等罪名认罪,加州检察官另行寻求 35 年刑期。
edgeX 就 2026 年 6 月 2 日凌晨 $EDGE 异常波动发布事件说明称,此次事件为针对 $EDGE 代币价格的攻击,edgeX 协议始终正常运行,用户资产全程安全,团队地址链上可验证未发生卖出、价格操纵或其他不当行为。
据官方公告,6 月 3 日,Trust Wallet 宣布联合 BNB Chain、CoinMarketCap 正式启动 "BNB Hack: AI Trading Agents "黑客松,总奖池达 3.6 万美元,Trust Wallet Agent Kit 为本次赛事的链上执行核心技术栈。本次黑客松也是 Trust Wallet Agent Kit 首次以核心基础设施角色,全面融入顶级 AI Agent 黑客松赛事体系。本次黑客松设两大赛道: "自主交易 Agent "(奖池 $24,000,设 5 名获奖)与「策略技能 Strategy Skills」(奖池 $6,000,设 3 名获奖),另设三项合作伙伴专项奖各 $2,000。在「自主交易 Agent」赛道,参赛者须借助 Trust Wallet Agent Kit 实现本地自托管签名、自主模式运行及链上交易执行,在 PancakeSwap、BSC 永续合约等 BNB Chain 原生场景中落地;「策略技能」赛道无需执行层,参赛者基于 CoinMarketCap MCP 的行情、技术指标、链上数据、情绪与新闻等 12 类数据工具,构建可回测的策略方案。赛道一以实盘 PnL 为核心评判依据,设最大回撤上限作为风控门槛;赛道二由评审团从技术执行、原创性、现实价值与演示呈现四个维度综合评分。Build 窗口为 6 月 3 日至 6 月 21 日,交易窗口为 6 月 22 日至 28 日,获奖结果将于 7 月 6 日当周公布。获奖团队除现金奖励外,还将获得 CoinMarketCap Pro API 订阅积分、CMC Labs 导师辅导及 BNB Chain Kickstart 生态支持包。
OpenAI 证实,其内部环境遭针对 TanStack 恶意 NPM 包的供应链攻击,两名员工设备受到感染。虽然用户数据及核心代码未受影响,但攻击者窃取了部分内部代码仓库访问凭证,其中包括用于 iOS、macOS 及 Windows 产品的代码签名证书。为防止黑客利用被盗证书发布伪造应用,OpenAI 已启动防御性证书轮换,并宣布所有使用 ChatGPT 桌面端、Codex 及 Atlas 浏览器的 macOS 用户,必须于 2026 年 6 月 12 日前升级至最新版本。届时旧版证书将被吊销,旧版应用启动及新安装行为将被系统拦截。OpenAI 表示,公司此前已部署更严格的代码包拦截策略,但受感染设备尚未同步最新配置,导致恶意组件成功入侵。目前,iOS 与 Windows 客户端未受影响,用户账户密码及 API 密钥等核心数据也已确认安全。
据 Cointelegraph 报道,纽约一名法官已推迟审理 Aave 提出的解冻约 7100 万美元 ETH 的紧急申请,并要求 Aave 与 Gerstein Harrow LLP 补充提交案情说明,新的听证会定于 6 月 5 日举行。法院指出,Aave 此前未充分说明若限制令继续生效,用户资金为何会出现“连带性损失”。相关资产与 Kelp DAO 约 2.93 亿美元黑客攻击事件有关,此前由 Arbitrum 冻结。法官还要求双方就黑客交易适用法律、欺诈与盗窃的法律区分、债权优先顺位、建设性信托是否适用,以及能否按比例向受害者返还资产等问题进一步说明。
OpenAI 正式推出 GPT-5.5-Cyber 模型及面向网络安全防御者的“网络信任访问”(Trusted Access for Cyber,简称 TAC)框架。同时,GPT-5.5-Cyber 已向负责关键基础设施的防御者开放限量预览,以支持专业化网络安全工作流。TAC 是一个基于身份和信任的框架,旨在确保增强的 AI 能力由获验证的防御者掌握。通过该框架验证的防御者在执行漏洞识别、分诊、恶意软件分析、二进制逆向工程及补丁验证等任务时,将减少触发模型拒绝响应的情况。自 2026 年 6 月 1 日起,访问该能力的个人成员将被要求启用高级账户安全保护。OpenAI 目前正与 Cisco、CrowdStrike、Palo Alto Networks 等安全厂商合作,通过 GPT-5.5 加速安全生态系统的防御循环,提升漏洞研究、修补、监测及供应链安全的效率。