與該事件類型相關的快訊
Haseeb 在 X 平臺發文表示,隨着 GLM 5.2、Fable 和 GPT 5.6 等模型已上線並被攻擊者實際使用,DeFi 並未出現預想中的“黑客末日”。圖表數據顯示,按當前年內數據與運行速率測算,2026 年 DeFi 被盜金額年化約爲 18.9 億美元,年內累計被盜約 9.86 億美元,低於 2025 年水平,且仍處於歷史區間內。Haseeb 表示,當前更深層的變化在於黑客攻擊數量雖有所增加,但單次攻擊規模下降更快,攻擊者更多在針對小型協議和廢棄項目,而大型協議已完成更多安全加固,因此整體資金安全性並未明顯惡化。
特朗普在接受採訪時表示,美國將打擊伊朗“鎬山”地下核設施,並警告將繼續對伊朗發動猛烈空襲。特朗普稱:“我們將摧毀‘鎬山’,告訴伊朗人做好準備。”他表示,美國一直在密切監視該設施,“那裏目前沒有任何活動。他們的核計劃進展並不順利。每次發現相關情況,我們都會把它炸掉。我們可能很快就會對‘鎬山’發動打擊。”據瞭解,“鎬山”位於伊朗納坦茲鈾濃縮設施附近,擁有兩座深埋地下的隧道羣,被認爲是伊朗最堅固的地下核設施之一,甚至可能能夠抵禦美國現役最強鑽地炸彈的攻擊。特朗普還重申,美國將在今晚和明天繼續猛烈打擊伊朗,並稱:“我們今晚會狠狠打擊他們,明天也會狠狠打擊他們,他們對此毫無辦法。” (金十)
據 Blockaid 監測,Arbitrum 上的 Lumi Finance 協議正遭受攻擊,目前約 27 萬美元資金已被轉出。
Multicoin Capital 管理合夥人 Tushar Jain 表示,加密市場已觸底並進入轉折點,目前市場情緒已真正見底,近期重大黑客事件等消息未引發大規模拋售,應用採用率持續上升,價格與基本面出現脫節。他維持對 Solana 的長期看好,認爲 SOL 是現貨交易和代幣化證券的正確架構;同時看好 Hyperliquid 在衍生品領域的領先地位,當前在兩者上均有較大倉位。對於 ZEC,他表示 Multicoin 已積累相當比例供應量,並認爲其代表行業“密碼朋克”價值觀的迴歸,有望進入市值前五。在倉位管理上,他採用“三分法”:立即買入三分之一,定投第二個三分之一,最後三分之一留作應對大跌的機動資金。在 Zcash 代碼漏洞事件中,團隊觀察確認無黑客利用後大幅加倉。
Token Pocket 首席商務官 Michael 於 X 平臺發文表示,Robinhood 創始人的助記詞在其直播時遭泄露,黑客獲取地址控制權限後利用該地址及關聯地址大量買入 Meme 代幣 $1,引發數千名投資者跟風入場,短時間內將該代幣市值從約 50 萬美元迅速推高至 1400 萬美元。隨後,$1 代幣價格大幅回落,兩小時交易量達到約 2000 萬美元。在地址被凍結後,黑客迅速轉移至 BNB Chain 上,使用該地址及其關聯地址發行新代幣,並通過自買自賣等方式製造交易熱度,最終實施拋售套現。目前,Robinhood 的 RPC 已將該地址凍結,節點不允許地址發出的交易打包,所以無法轉賬,也無法進行買賣。
據 Lookonchain 監測,黑客入侵 SpaceXAI 和 Starlink 賬號後發行並推廣 SCATMAN。黑客錢包 (0xfee...a8ba、0xdd...ba89) 鑄造 10 萬億枚 SCATMAN,並全部兌換爲 59 枚 ETH,價值 10.8 萬美元;其控制的另一錢包還將 5928 萬枚 SCATMAN 兌換爲 14.7 枚 ETH,價值 2.7 萬美元。黑客總計獲利約 12.5 萬美元。
據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。
巴西聖保羅州法院判決Coinbase向一名用戶返還近10萬美元,該用戶稱其存入Coinbase Wallet的資金在未經授權的交易中消失。Coinbase辯稱該錢包私鑰完全由用戶控制,但未能證明該交易由錢包持有人發起,也未能證明存在防止該結果的安全措施。法院依據《消費者保護法》相關規定作出判決,並要求Coinbase返還全部金額及法定利息。(Bitcoin.com News)。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,兩個疑似屬於同一實體的錢包地址以 1159 萬枚 DAI 買入 6358枚 ETH,成交均價約爲 1823 美元。Onchain Lens 表示,相關資金可能與黑客有關。
據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。
基於 Hedera 的借貸協議 Bonzo Finance 遭遇預言機攻擊,損失約 900 萬美元。攻擊者利用 SAUCE 代幣價格被異常抬高後的抵押品,從協議中借出遠超實際價值的資產。Bonzo Finance 發佈的初步事故報告顯示,攻擊者僅存入 250 枚 SAUCE,隨後提交一次價格更新,將該代幣價格人爲抬高約 12 個數量級,接着該地址從借貸池中借出 663 萬枚 USDC 和 3450 萬枚封裝 HBAR。此次攻擊並非 Bonzo Finance 智能合約或 Hedera 底層網絡本身存在漏洞,而是源於預言機服務商 Supra 鏈上預言機驗證器存在漏洞,其錯誤接受了一個簽名被置零的 SAUCE 價格數據,目前 Supra 已確認該問題並完成修復。
據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。
據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。
“鏈上偵探”ZachXBT 在個人頻道發文披露,某巨鯨疑似在數小時前遭遇資產盜竊,約 18.09 萬枚 SOL(價值約 1420 萬美元)被異常轉移。ZachXBT 稱,他與另一名鏈上安全分析師 Specter 合作分析了相關交易,發現該地址存在異常的解質押、以及從 Solana 網絡跨鏈至以太坊的資金轉移行爲。據悉,該地址屬於 Solana 早期參與者之一,與 Genesis 區塊分配存在關聯,此次異常操作涉及大量 SOL 資產,目前具體攻擊方式、資金去向以及是否爲私鑰泄露等原因尚未確認。
針對此前 Gate 用戶資產被盜事件,鏈上偵探 ZachXBT 表示,相關資金已轉移至與加密擔保平臺 Xinbi 相關的地址(0xff9c...35fb8),追蹤資金流向已無法幫助受害者。
據 The Block 報道,Ledger 旗下安全研究團隊 Donjon 披露,Tangem 硬件錢包卡存在一項安全漏洞,攻擊者在獲取卡片實體後,可藉助激光故障注入設備繞過固件中的恢復狀態校驗並重置密碼,進而控制錢包併發起交易。研究稱,該漏洞影響當前流通中的所有 Tangem 卡,且由於產品不支持固件更新,無法通過補丁修復。
據 CertiK 監測,CodexField 的 X 賬戶和網站已下線。此前鏈上分析師 Specter 曾警告該項目可能爲欺詐和跑路項目,並追蹤到超過 1730 萬枚 USDT 的異常跨鏈資金轉移。
威斯康星州和紐約州檢察官對穩定幣發行商 Circle 表示不滿,原因是 Circle 多次拒絕配合執法機構追回被盜資金。報道稱,多地執法部門曾要求 Circle 通過銷燬並重新發行 USDC 的方式,幫助詐騙及黑客事件受害者追回損失,但 Circle 基於自身政策立場拒絕相關請求。Circle 表示,修改區塊鏈賬本以逆轉交易將破壞 USDC 穩定幣的基本屬性,並可能爲整個加密行業樹立危險先例。該事件凸顯了區塊鏈不可篡改性與執法機構資產追回需求之間的矛盾。(Protos)
Immunefi 報告顯示,2026年上半年加密項目因207起黑客攻擊事件累計損失約9.72億美元,攻擊事件數創歷史新高,但總損失仍低於10億美元,且不到2025年上半年損失規模的一半。報告指出,DeFi領域攻擊損失已較2022年的26.2億美元峯值下降74%,降至約6.803億美元,中位數單筆損失同期下降75%。此外,風險來源正從單純的智能合約漏洞,轉向基礎設施故障、私鑰泄露、跨鏈配置錯誤及特權訪問薄弱點。
Ethereum Foundation Protocol Security團隊研究人員在週四博客文章中表示,已部署一系列AI代理對Ethereum依賴的軟件進行測試,搜尋加密系統、協議代碼和智能合約中的漏洞。AI代理發現的漏洞包括Ethereum共識客戶端所用點對點層libp2p gossipsub中可遠程觸發的panic問題,該問題已修復並在Github披露爲CVE-2026-34219。研究人員稱,AI代理被組織爲偵察、搜尋、補缺和驗證等專門角色,用於尋找潛在攻擊路徑、復現故障並驗證其是否適用於生產代碼。Ethereum Foundation表示,AI沒有取代安全研究員,而是改變了工作方式,使團隊能夠覆蓋遠多於人工審查的範圍,但需要研究人員對大量看似可信的結論進行更謹慎判斷。(Decrypt)。