同時關聯該項目與事件的快訊
據記者 Kate Irwin(@kateirwin)報道,GalaChain 本週二發生一起鏈上資金異常流出事件。約 19.9 億枚 GALA(價值約 290 萬美元)及其他代幣從 5 個主要地址被轉入一個新創建錢包,隨後在約 1 小時內通過跨鏈橋轉出並兌換爲 ETH。其中約 16.39 億枚 GALA(佔比約 82%)來自與 Gala Games CEO 兼聯合創始人 Eric Schiermeyer 關聯的錢包,該錢包同時還轉出了價值逾 50 萬美元的其他代幣。 事件發生後數小時內,Gala 開發團隊在 GitHub 緊急合併了一個修復提交,將此次事件定性爲由 GalaChain EIP-712 未簽名字段注入漏洞所導致。目前 Gala 以太坊跨鏈橋已暫停,Solana 橋亦同步停用,官方對外稱系"例行維護",但用戶已連續數日無法正常使用跨鏈橋服務。
據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。
據鏈上分析師餘燼(@EmberCN)監測,一與龍捲風協議(Tornado Cash)相關的黑客地址,於今日 ETH 強力反彈期間,在過去 5 小時內以均價 2,109 美元、耗資 3,853.5萬 DAI/USDS,買入 18,273枚 ETH。 據悉,上述穩定幣來源於該黑客 9 個月前從龍捲風協議收到的 17,124枚 ETH,彼時以約 3,308 美元均價悉數賣出換爲穩定幣持有,今日趁 ETH 大幅反彈之際重新建倉買回。
據鏈上分析師餘燼監測,某黑客在過去 5 小時花費 3853.5 萬枚 DAI/USDS 買入 1.8273 萬枚 ETH,買入價格爲 2109 美元。上述穩定幣來自其 9 個月前從 Tornado Cash 收到的 1.7124 萬枚 ETH,隨後該黑客以約 3308 美元的均價賣出 ETH 並兌換爲 DAI 和 USDS 持有,今日在 ETH 反彈期間重新買回 ETH。
KITE 基金會通報代幣安全事件處置進展,已在以太坊主網部署新的 KITE ERC-20 合約,代幣總供應量保持不變,舊 KITE 將按 1:1 比例遷移至新合約,已確認由攻擊者控制的地址將被排除,不會獲得新代幣。遷移快照基於以太坊主網區塊高度 25,692,498。普通自託管錢包用戶將直接收到新代幣,無需進行兌換或授權;交易所用戶則由交易所與 KITE 團隊協調遷移。跨鏈通道將在遷移及驗證完成前繼續暫停。此前 KITE 於 8 月 6 日發現異常轉賬並確認遭遇黑客攻擊,團隊表示此次事件未造成用戶或項目方資產損失,目前影響已得到控制。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,Pando Rings 漏洞利用者在沉寂兩個月後再度活躍,通過 CoW Protocol 將300 萬枚 DAI 兌換爲約 1,570枚 ETH(價值約 300 萬美元),隨後通過八筆交易將其中 800枚 ETH(約 152 萬美元)轉入混幣器 Tornado Cash,疑似進行資金清洗。 Pando Rings 曾於 2022年 11 月遭遇預言機操縱攻擊,損失約 2,000 萬美元。
USENIX Security '26 上發表的一項研究顯示,研究人員在以太坊與 BNB Chain 上識別出 65,340 個涉及濫用的高風險加密地址,關聯的原生代幣損失達 126,982.94 枚 ETH 和 17,726.7 枚 BNB。研究估算這些地址關聯的總損失超過 5.748 億美元,其中兩類新描述的主動攻擊向量直接導致約 1,570 萬美元的損失(佔比 2.7%)。第一類爲合約賬戶誤用與確定性合約地址利用;第二類利用 EIP-7702 將暴露密鑰的賬戶委託給惡意代碼直接轉移存款。研究團隊通過挖掘 2015 年 1 月至 2025 年 5 月期間的 63,004 個 GitHub 倉庫提取了超 1,630 萬個去重私鑰,檢測結果的整體準確率爲 99.11%。(Cryptoslate)
據 Ai 姨 監測,Lazarus Group 於約 2 小時前將 262.2 枚比特幣(BTC) 轉移至新地址,價值約 1664 萬美元,相關轉移或用於後續資金清洗。當前該組織在鏈上仍持有超過 7306 萬美元 的資產,主要包括 比特幣(BTC)、泰達幣(USDT) 和 以太坊(ETH)。
據鏈上偵探 Specter 監測,攻擊者將包括 WBTC、cbBTC、LDO、USDS 和 CRV 在內的全部資產兌換爲 DAI 和 ETH。同一錢包曾於 2023 年 9 月因惡意代幣授權被盜取 2423 萬美元,攻擊者最終返還被盜資金約 90%。攻擊者地址爲 0x8fEB...F95Ae。
據 Cyvers Alert 監測,發現一起地址投毒(Address Poisoning)攻擊事件,導致受害者損失約 10 萬美元 USDT。攻擊者約 66 天前向受害者錢包實施“地址投毒”,通過發送交易製造一個與正常交互地址相似的惡意地址記錄。今日,受害者未覈對完整錢包地址,誤將資金轉入攻擊者地址。事件發生後,攻擊者爲規避潛在凍結風險,已將盜取的 USDT 兌換爲 ETH,目前錢包中持有約 52.8 枚 ETH。Cyvers 提醒用戶,在進行鏈上轉賬時應始終完整覈對錢包地址,避免僅依賴交易歷史中的地址記錄。同時,安全機構建議採用基於 AI 的鏈上安全工具,對異常交易行爲進行即時檢測,以降低地址投毒、釣魚攻擊等風險。地址投毒攻擊近年來成爲加密資產領域常見詐騙方式之一,攻擊者通常利用用戶複製歷史交易地址的習慣,通過僞造相似地址誘導用戶誤轉資產。
據 Lookonchain 監測,Jaredfromsubway 攻擊者 4 天前以 1912 美元買回 2063 枚 ETH,價值 394 萬美元;今日以 1872 美元賣出 2167 枚 ETH,價值 405 萬美元。
渣打銀行(Standard Chartered)週一啓動對區塊鏈預言機項目 Chainlink 的覆蓋,預計 LINK 在 2030 年底達到 200 美元,較當前約 8 美元上漲約 25 倍。該行分階段目標爲今年底 13 美元,隨後爲 41 美元、82 美元和 133 美元。 渣打銀行預計鏈上代幣化資產規模 2028 年底達 4 萬億美元,DeFi 部署資產規模 2030 年達 2.7 萬億美元,較當前增長 37 倍。該行預計 Chainlink 費用同期增長約 25 倍,並假設代幣價格跟隨費用增長。 Chainlink 保障的總價值超過 1100 億美元,覆蓋全球 DeFi 依賴預言機價值約 70%,在以太坊佔比超過 80%;Aave V3 佔其中 44%。Swift、DTCC、Euroclear、摩根大通、萬事達、UBS、Fidelity 及 S&P Global 均被列爲使用其服務的機構。 Chainlink 在跨鏈互操作性方面仍落後於 LayerZero。自 4 月發生 2.92 億美元攻擊事件後,超過 70 億美元代幣價值已遷移至 Chainlink CCIP,第二季度交易量達 49 億美元,同比增 353%。風險包括機構代幣化放緩、試點未轉爲生產流程及技術故障影響信心。(Decrypt)
知名藝術家、Pepe 創作者 Matt Furie 的 X 賬號沉默 9 個月後,於 8 月初重新活躍,並在一週內先後發佈 HOODRAT、DORK 和 BOYZ 相關內容及合約地址。相關推文隨後多數被刪除。8 月 9 日,該賬號發帖稱賬號被黑,不爲任何山寨幣背書,並稱其官網此前已存在相關提示文字。鏈上分析師@StandartXBT 表示,HOODRAT 相關推文發佈後,代幣市值一度快速上漲,隨後價格下跌;DORK 部署後,部署者完成捆綁買入、抽取流動性並賣出,從啓動資金中獲得顯著 ETH 收益。@StandartXBT 通過網頁存檔發現,Matt Furie 官網此前未收錄相關提示文字,X 平臺也未發現此前痕跡,因此認爲該聲明的可信度存疑。
據 Specter 監測,與 Coinsbuy 關聯的錢包在 Ethereum 和 TRON 上被盜走超過 790 萬美元,攻擊者隨後通過交易所將資金洗白爲 XMR。Coinsbuy 稱,在 ChangeNOW 的支持下,已成功凍結了數額高達六位數的被盜資金。事件發生後,Coinsbuy 暫時停止了充值和提現服務,目前已恢復。
據 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2290 枚 ETH,價值 439 萬美元。該操作發生在涉案 1420 萬美元攻擊事件近一個月後;同一地址集羣兩週前也曾使用 Tornado Cash。
鏈上數據顯示,被標記爲 Aztec 攻擊者的地址再次向 Tornado Cash 存入 300 ETH,價值約 57.2 萬美元。截至目前,該地址累計已向 Tornado Cash 轉入 500 ETH。
鏈上安全機構 PeckShield(@PeckShieldAlert)監測顯示,Aztec 私有 Rollup 橋攻擊者地址已向 Tornado Cash 存入 300 枚 ETH,價值約 57.21 萬美元。截至目前,該攻擊者已向 Tornado Cash 累計存入 500 枚 ETH。Aztec 於 2026 年 6 月遭遇攻擊,加密資產損失總額爲 216.5 萬美元。
DefiLlama 數據顯示,7 月黑客竊取 2.47 億美元加密資產,爲 2026 年以來僅次於 4 月 6.44 億美元的第二高月份;該金額較 6 月 7500 萬美元和 5 月 6000 萬美元均大幅增加。 Galaxy Digital 表示,Coldcard 漏洞爲當月最大攻擊事件,已確認三輪攻擊涉及 7300 個錢包,至少 1 億美元比特幣被盜;其還識別出疑似第四輪攻擊,可能使總損失達到約 1.3 億美元。DefiLlama 黑客追蹤器估算,該漏洞相關損失爲 1.15 億美元。 7 月其他攻擊事件包括去中心化金融協議 Bonzo Lend 遭 900 萬美元攻擊、基於 Cardano 的錢包 SecondFi 被盜 260 萬美元、基於 Arbitrum 的永續交易平臺 AFX 被盜 2400 萬美元,以及 Verus Ethereum Bridge 被盜 750 萬美元。
據鏈上分析平臺 Lookonchain 監測,Jaredfromsubway 事件攻擊者在資金操作中出現明顯損失。該地址一個月前竊取約 770 萬美元 資金後將其兌換爲 以太坊,隨後以約 1695 美元 的價格賣出 2327 枚以太坊,總價值約 394 萬美元;又於約 10 小時前 以約 1912 美元 的價格回購 2063 枚以太坊,同樣耗資約 394 萬美元。按此計算,其此次操作累計虧損 264 枚以太坊,約合 50.5 萬美元。
據鏈上分析師 Ai姨(@ai_9684xtpa) 監測,曾攻擊 MEV機器人 Jaredfromsubway.eth 並造成超 750萬美元 損失的黑客地址,在時隔一個月後再次出現資金異動。約 10小時前,該地址使用最後 244萬枚DAI 買入 1277枚以太坊。分析認爲,相關資金下一步可能通過 Tornado Cash 進行混幣處理,這筆資產也可能是該黑客鏈上最後一筆待處理資金。