同时关联该项目与事件的快讯
据 The Block 报道,TRM Labs 最新报告显示,过去一年加密犯罪中的人工智能应用同比增长 40%,主要由诈骗活动推动。2026 年上半年,数字资产黑客攻击事件达 201 起,创历史新高,其中约 75% 的损失来自 4% 的事件,朝鲜相关活动造成约 6 亿美元损失,占上半年损失的 61%。TRM Labs 表示,人工智能并未创造新的犯罪类型,但显著降低了犯罪门槛并扩大了攻击规模。
据 The Block 报道,开源比特币支付处理器 BTCPay Server 于上周五披露一项正被积极利用的严重安全漏洞,并紧急要求用户升级至 2.4.2 版本。该漏洞影响 2.4.2 之前的所有版本,攻击者可借此窃取 LND 节点的管理员 macaroon 认证凭证,进而完全控制所连接的闪电网络钱包。Foundation、Citadel21 等用户已确认其闪电节点资金遭到清空,但 BTCPay 未公开披露被盗总金额及受影响节点数量。目前官方正式版 2.4.2 已修复该漏洞,链上热钱包不受影响。 BTCPay Server 基金会已向安全研究员 Craig Raw及 Bitcoin Red Team 各捐赠 0.21 BTC,以表彰其负责任地私下披露漏洞。与此同时,BTCPay 支持者承诺提供"追回资金 10%"的赏金激励,上限为 3 BTC。
据 The Block 报道,Immunefi 最新数据显示,2026年 7 月加密行业因黑客攻击损失约 1.1 亿美元。同期,该平台为经确认的漏洞报告向研究人员支付 232 万美元,已确认并完成支付的漏洞赏金报告数量环比增长 18%。
据 The Block 报道,区块链分析公司 Chainalysis 数据显示,2026 年上半年针对加密货币持有者的暴力劫案已造成逾 3000 万美元损失,若下半年趋势持续,全年规模将超过 2025年 5800 万美元的历史峰值。法国已成为全球最大"扳手攻击"(Wrench Attack)热点,2026 年上半年已记录 30 起公开案例,法国内政部长则表示实际案例超 70 起。 Chainalysis 将此归因于 2024 年法国税务部门数据泄露事件——一名税务官员涉嫌窃取并出售高净值加密持有者的姓名、地址、持仓及税务记录,导致攻击频率从 2025 年月均 1.9 起激增至 2026 年上半年的月均 4.6 起。攻击手法亦趋于恶化,针对家属而非持有者本人的案例已占法国案例的 40%以上,入室抢劫占比从 2025 年的 14%升至 37%。被盗资金通常迅速上链,部分经由去中心化交易所、跨链桥等工具洗钱,高级犯罪网络甚至与卡特尔洗钱及恐怖融资渠道存在关联。
据 The Block 援引 Bits Media 报道,俄罗斯执法部门近日突击检查了莫斯科多家加密货币交易所办公室,以调查一起涉及 1.44 亿卢布(约 180 万美元)的盗窃案件。调查人员怀疑被盗资金曾通过交易所转移,目前正审查相关员工是否涉案。
据 The Block 报道,Robinhood CEO Vlad Tenev的 X 账号于 7月 23 日约 17:24 UTC 遭到黑客入侵,黑客发帖声称将推出"Vladhood($VLAD)"作为"Robinhood Chain 官方吉祥物",并附上合约地址。Robinhood Chain 区块链浏览器已将该代币标注为"潜在骗局",该代币自部署以来已产生约 1,868 笔交易。Robinhood 官方随后确认账号被盗,相关帖子已删除,并正与 X 平台合作恢复账号访问权限。
据 The Block 报道,Ledger 旗下安全研究团队 Donjon 披露,Tangem 硬件钱包卡存在一项安全漏洞,攻击者在获取卡片实体后,可借助激光故障注入设备绕过固件中的恢复状态校验并重置密码,进而控制钱包并发起交易。研究称,该漏洞影响当前流通中的所有 Tangem 卡,且由于产品不支持固件更新,无法通过补丁修复。
据 The Block 报道,香港证券及期货事务监察委员会(SFC)发布通函,要求持牌虚拟资产交易平台及互联网券商在 12 个月内停止使用一次性密码(OTP)进行用户登录及设备绑定,转而采用通行密钥(Passkey)和设备绑定等更强身份验证方式。此举源于 2025 年香港网络安全事件中欺骗攻击占比高达 57%。 SFC 同时要求各机构建立可疑登录、交易及提款的监控系统,并及时通知客户账户异常活动,大型券商须立即执行新认证措施。SFC 强调,若机构内控存在缺陷导致客户损失,将追究相关责任。
据 The Block 报道,BNB Chain 正在构建一条专为智能体交易设计的新 Layer 1 区块链,目标实现低于 50 毫秒的交易预确认,并通过取消公共内存池(采用 TxStream 机制)来抑制夹心攻击等 MEV 行为。新链还将通过 PriorityLane 为预言机、清算和跨链桥预留区块空间,设计吞吐量目标超过 10 万 TPS,并支持亚秒级区块最终确认。该链将成为 BNB Chain 生态第四条链,与 BNB Smart Chain 通过原生桥相连,BSC 将作为结算枢纽。测试网计划于 2026 年底上线,主网预计 2027 年初部署。
BNB Chain 正在开发一条面向智能交易代理(Agentic Trading)的全新 Layer 1 区块链,并公布了该项目数月研发后的首份详细架构信息。据 BNB Chain 披露的 2026 年下半年技术路线图显示,新链将与现有 BNB Chain 生态并行运行,目标实现低于 50 毫秒的交易预确认(preconfirmation),旨在提供接近中心化交易所(CEX)的执行体验,同时保留链上自托管和透明性的优势。在技术架构方面,新链将移除传统公开内存池(public mempool),引入名为“TxStream”的交易传输机制,直接将交易发送给区块生产者,以降低延迟,并减少夹子攻击(sandwich attack)等 MEV 提取行为。(The Block)
Zcash 原生代币 ZEC 周二上涨逾 12%,此前负责其隐私池开发的团队表示,正接近完成一项数学证明,以确认最新 Zcash 屏蔽池中不存在无法被检测的伪造增发漏洞。此次验证工作由 Project Tachyon 推进,面向 Zcash 即将推出的 Ironwood shielded pool。Zcash 创始人 Zooko Wilcox 表示,该项目正处于产出数学证明的边缘,目标是证明最新 Zcash 隐私池不存在不可检测的增发漏洞。这一进展源于上月 Zcash Orchard 屏蔽池被披露存在严重伪造漏洞。当时该漏洞导致市场担忧 Zcash 隐私系统可能存在无法发现的隐性增发风险,ZEC 两天内一度下跌超过 40%。开发者称,借助 AI 辅助形式化验证,此类过去可能需要数年完成的证明工作,如今已被压缩至数周。消息推动 ZEC 重新站上 500 美元,为 6 月初以来最高水平。(The Block)
Bonk Inu 官方 X 账号表示,BonkDAO 遭遇恶意治理提案攻击,导致其 DAO 金库中约 2000 万美元 BONK 代币被盗。据称,攻击者通过一项可疑治理提案,使 BonkDAO 金库资产被转移。被盗 BONK 随后开始流向交易所,对 BONK 价格造成下行压力。The Block 数据显示,BONK 价格已下跌逾 9%。韩国交易所 Upbit 随后发布公告,称已暂时暂停 BONK 充提,以应对此次事件并防范潜在风险。(The Block)
Humanity Protocol 创始人 Terence Kwok 表示,在遭遇约 3600 万美元黑客攻击并导致 H 代币暴跌后,项目正重新调整战略方向,逐步从“去中心化身份+区块链项目”转向企业级 AI 产品与服务。据悉,Humanity Protocol 未来将更少强调区块链身份叙事,转而聚焦企业 AI 相关产品与服务开发。(The Block)
以太坊 Layer2 项目 Taiko 已重新开放其跨链桥。Taiko 表示,目前网络已全面恢复,所有用户资金均已补足,并将很快发布该漏洞事件完整复盘报告。(The Block)
据 The Block 报道,美国四大执法组织——全国地区检察官协会、全国助理联邦检察官协会、国际警察局长协会及全国治安官协会——联名致函司法部与白宫,警告《清晰法案》第 604 条款(即《区块链监管确定性法案》)存在监管漏洞。该条款为非托管开发者提供"安全港"豁免,执法机构认为此举可能屏蔽协助加密资产转移的个人或实体,阻碍对加密犯罪的调查与起诉,并削弱现行反洗钱框架。
在因 5 月遭受攻击而停机超五周后,去中心化跨链流动性协议 THORChain 已恢复交易。签署、流转、流动性提供者操作和兑换均已重新上线。此前在 5 月 15 日,区块链调查员 ZachXBT 和安全公司 PeckShield 指出其疑似遭遇攻击,随后 THORChain 暂停了交易。该漏洞导致其六个 Asgard 金库之一损失约 1070 万美元,其余五个金库未受影响。THORChain 表示,目前每个金库均已通过验证,每个密钥片也都经过核对。原生门罗币兑换已在进行端到端测试,后续将上线。(The Block)
纽约高等法院法官 Kathy J. King 签署命令,暂停一起寻求认领 39069 个休眠比特币钱包所有权的诉讼程序,并定于 7 月 14 日就一份关键法庭之友简报举行听证会。该案原告为化名“Noah Doe”及两家空壳公司,依据纽约州遗失财产法寻求认领这些钱包。律师 Ian R. Cohen 提交法庭之友简报,反对原告主张。他认为,遗失财产法针对有形物品,而区块链地址始终对全世界可见;若原所有者因安全漏洞无法提取资产,属于被动失去访问权限而非自愿放弃。(The Block)
Web3 安全公司 Immunefi 最新发布《2026 生态系统漏洞审计报告》显示,DeFi 协议因黑客攻击造成的损失已从 2022 年峰值的 26.2 亿美元下降 74%,至 2025 年的约 6.803 亿美元。报告指出,单次攻击的中位损失同样显著下降,从 2022 年的 600 万美元降至 2025 年的 150 万美元,反映整体安全水平改善。与此同时,桥攻击(bridge exploits)占 DeFi 总损失的比例从 2022 年的 73%大幅下降至 2025 年的 3%,闪电贷攻击占比也从 54%降至不足 1%。基础设施层面的风险(如私钥泄露与数据库攻击)占比也从 2022 年的 30.7%下降至 2025 年的 10.3%。Immunefi 表示,这反映出预言机设计、重入攻击防护及访问控制标准的持续优化,使 DeFi 生态整体“正在变得更安全”。不过报告也指出,2025 年损失小幅回升至 6.803 亿美元,主要源于多链系统复杂性上升及少数高严重性事件。与此同时,独立安全事件数量仍在增加,反映攻击面持续扩大。(The Block)
Ledger 的 Donjon 安全研究团队在实验室中使用激光攻击绕过了 Trezor Safe 7 内部 TROPIC01 芯片的固件验证系统。芯片制造商 Tropic Square 随后发现了另一条影响该芯片 MAC-and-Destroy 安全机制的攻击路径。该漏洞影响目前领域内生产的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 内部三个独立安全层之一,用户资金、钱包备份和私钥并未存储在其中。芯片的硬件加密存储机制在初始测试中完全抵御了 Ledger 的提取尝试。Tropic Square 已推迟公布该漏洞的技术细节,直到 2026 年晚些时候推出 TROPIC01 的强化硅版本,完整细节预计于 2027 年春季公布。目前可通过禁用芯片的 MAINTENANCE 模式进行固件缓解。Trezor 首席执行官 Matej Zak 表示,PIN、钱包备份和用户资金密钥从未保存在单个芯片上。(The Block)
据 The Block 报道,DeFi 借贷协议 Radiant Capital 宣布将正式关闭运营。该协议于 2024 年 10 月遭遇黑客攻击,损失约 5100 万美元,攻击者通过在 Arbitrum 和 BNB Chain 上部署后门合约获取未授权访问权限。此前,该协议在 2024 年初还曾遭受闪电贷攻击,损失约 1900 枚 ETH(约 450 万美元)。 经过 18 个月的恢复尝试,Radiant Capital 表示既未能追回大量被盗资金,也未能成功融资,"DAO 已无可行的前进路径"。目前协议将进入"维护状态",前端及智能合约保持可访问,用户仍可进行提款、还款及仓位管理操作,若后续追回任何资金将返还给受影响用户。