同時關聯該項目與事件的快訊
據鏈上分析師 Specter 監測,BNB Chain 上 B² Network 遭受黑客攻擊,損失約 859.1 萬枚 B2 代幣(約 386 萬美元)。攻擊者將其兌換爲 5409 枚 WBNB(約 311 萬美元)後跨鏈至以太坊,目前正通過 NEAR Intents 將資金轉移至 Zcash。
據 Onchain Lens 監測,7 月 6 日,Summer Fi 攻擊者收到來自 Summer Fi 漏洞利用事件的 601.7 萬枚 DAI,此後通過 Tornado Cash 兌換並路由資金。原錢包 (0x7bf...dca) 剩餘 11.3 枚 ETH,約 2.16 萬美元;第二錢包 (0x46e...ba7) 剩餘 282.9 枚 ETH,約 54.35 萬美元。
據 Hinkal 監測,本週將向已完成恢復流程的用戶全額返還資金,預計於 7 月 22 日前完成;尚未完成恢復的用戶仍可提交申請。此前,Hinkal 遭攻擊損失約 79.7 萬 USDC,攻擊者將其兌換爲約 454 枚 ETH。
據 Com Feed 監測,Trusted Volumes 攻擊者已歸還 1122 枚 ETH,價值約 200 萬美元,同時保留約 200 萬美元作爲“賞金”。此前,該攻擊者曾利用漏洞盜取約 580 萬美元資金。
鏈上數字資產管理 neobank ether.fi 已選擇 Nexus Mutual 提供 ETH 罰沒保障,覆蓋其驗證者最高 1.5 萬枚 ETH 的罰沒處罰。 ether.fi 表示,其在以太坊運營較大規模驗證者集合,罰沒屬於尾部風險。該保障用於覆蓋驗證者損失,覆蓋規模超過歷史 ETH 罰沒損失總和。 ether.fi 目前在 Cash、Stake、Liquid 等產品中的資產管理規模超過 60 億美元。Nexus Mutual 自 2019 年以來已爲智能合約攻擊、罰沒及其他數字資產風險提供超過 70 億美元保障。(Decrypt)
DeFi 基礎設施公司 Enso 在 7 月 16 日報告中披露一類名爲“toxic pools”的惡意流動性池,其通過操縱交易模擬向錢包和 DEX 聚合器返回虛假最優報價,並在鏈上實際執行時改變邏輯。Enso 表示,相關惡意合約可識別只讀模擬環境並返回優化價格,交易廣播至鏈上後則以更差價格執行或導致交易失敗。一個被操縱的 Curve 池處理逾 12.9 萬筆兌換,造成約 22.5 萬美元虛高報價,另有逾 3.7 萬筆交易回滾並消耗近 3 萬美元 Gas 費。在 Polygon 上,一個惡意 Uniswap v4 hook 以虛假匯率吸引路由系統,隨後觸發 99.1% 的交易失敗率。Enso 稱已更新執行保護產品 Enso Shield,以檢測 Ethereum 和 Polygon 環境中的虛假報價。
據 Onchain Lens 監測,ResolvLabs 攻擊者在 3 月竊取約 2590 萬美元后再次轉移資金。過去幾小時內,580 枚 ETH 已被轉移,價值約 109 萬美元,並正通過混幣器進行路由。
劍橋大學另類金融研究中心(Cambridge Centre for Alternative Finance)最新研究顯示,約 31%的以太坊節點活動位於美國,另有約 39%分佈在不含英國的歐盟地區,顯示以太坊節點地理分佈仍較爲集中於西方國家。研究負責人 Alexander Neumuller 表示,目前節點分佈並未集中在單一國家,但主要依賴少數雲服務提供商,包括 Hetzner、亞馬遜 AWS 和 OVH 等。值得關注的是,以太坊網絡並不需要半數驗證者失效纔會出現問題,當超過三分之一驗證者同時離線時,網絡可能無法完成區塊檢查點最終確認(finalization)。Neumuller 指出,節點與驗證者並非一一對應關係,單個節點背後可能運行多個驗證者,因此目前無法精確判斷某一節點或服務商故障對驗證網絡的實際影響。此外,研究還重新評估了以太坊合併(The Merge)後的能源消耗情況。數據顯示,以太坊當前年能源消耗約爲 7.9 GWh,相當於約 1 兆瓦持續功率,僅爲合併前水平的約 0.02%,能源消耗下降約 99.98%。目前以太坊網絡使用可持續能源的比例超過 56%,高於全球平均水平。研究同時指出,客戶端軟件集中度也是潛在風險之一,若占主導地位的客戶端出現漏洞,可能影響大量網絡參與者。該報告由劍橋另類金融研究中心發佈,以太坊基金會提供支持。(The)
永續合約 DEX Ostium 表示,平臺交易在安全事件發生後仍處於暫停狀態。用戶持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚 USDC 被盜,攻擊者隨後將相關資金兌換爲約 1.21 萬枚 ETH,其中約 1.05 萬枚 ETH 已轉入 Tornado Cash。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,去中心化永續合約協議 Ostium(@Ostium)公共 OLP 金庫遭到攻擊,約 2,400 萬美元 USDC 被盜。攻擊者隨後將盜取資金兌換爲 12,080 枚 ETH,並已將其中 10,540 枚 ETH 轉入混幣器 Tornado Cash 以掩蓋資金流向。 鏈上溯源顯示,攻擊者初始資金來源於 ChangeNow 及 Bybit,各轉入 1 枚 ETH 至攻擊錢包(0x321D...8bfD9)。
據鏈上分析師餘燼監測,一個半小時前,DeBank 用戶名爲 musti_akrep 的地址 (0x321...bfd9) 通過利用漏洞在 Perp DEX Ostium 上獲利 2375 萬枚 USDC 並提走。該 2375 萬枚 USDC 被提出至 Arbitrum 鏈上,隨後立即兌換爲 12085 枚 ETH,成交價格爲 1965 美元。目前這 12085 枚 ETH 仍存放在 Arbitrum 鏈上。
據鏈上偵探 Specter 監測,LayerZero Executor 錢包可能已被盜,導致多鏈總損失 210 萬美元。攻擊者通過 Stargate 和 Relay 將被盜資金跨鏈至 Ethereum,目前持有 955 枚 ETH,價值 178 萬美元,以及 32.2 萬枚 USDC。
據 BlockSec 監測,BarnBridge SMART Yield cUSDC 協議在以太坊上遭攻擊,損失約 77.6 萬美元,疑似爲治理攻擊。攻擊者首先獲得 DAO 治理權限,隨後將 SmartYield/controller 代理升級爲惡意實現合約,該合約調用 CompoundProvider 的_takeUnderlying 特權函數,利用 50 個用戶賬戶預先存在的 USDC 授權,通過 transferFees 將聚合資金轉移至攻擊者手中。
以太坊 ZK Layer2 Starknet 正式推出合規隱私框架 STRK20,爲鏈上各類數字資產提供原生隱私交易能力。該框架依託隱私池機制運行,用戶資產存入隱私池後交易全程加密,轉賬地址、金額等信息對外不可見;開發者可通過配套 SDK、錢包 API 快速接入該隱私體系,適配各類 ERC-20 資產私密流轉需求。Starknet 表示,這套機制既能滿足普通用戶資產隱私需求,也可支撐資金溯源審計、被盜資產追查等監管場景。
據 Lookonchain 監測,黑客入侵 SpaceXAI 和 Starlink 賬號後發行並推廣 SCATMAN。黑客錢包 (0xfee...a8ba、0xdd...ba89) 鑄造 10 萬億枚 SCATMAN,並全部兌換爲 59 枚 ETH,價值 10.8 萬美元;其控制的另一錢包還將 5928 萬枚 SCATMAN 兌換爲 14.7 枚 ETH,價值 2.7 萬美元。黑客總計獲利約 12.5 萬美元。
據鏈上分析師餘燼監測,從 Coinbase 用戶處竊取資金的黑客 (0x18B...E66) 今日凌晨花費 737.8 萬枚 DAI 買入 4049.7 枚 ETH,價格爲 1822 美元;去年 11 月從 Tornado Cash 收到 ETH 的地址 (0xa13...628) 曾轉出 4978 枚 ETH,並以 3273 美元的價格兌換爲 1629.4 萬枚 DAI,今日兩小時前花費 434 萬枚 DAI 重新買入 2405 枚 ETH,價格爲 1804 美元。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,兩個疑似屬於同一實體的錢包地址以 1159 萬枚 DAI 買入 6358枚 ETH,成交均價約爲 1823 美元。Onchain Lens 表示,相關資金可能與黑客有關。
據 CoinDesk 報道,以太坊基金會近日披露,其安全團隊利用 AI 代理對以太坊驗證節點運行的軟件展開測試,併成功發現一個可被遠程觸發、導致節點崩潰的漏洞。不過,研究人員強調,在 AI 生成的大量安全報告中,人工審覈仍是區分真實漏洞與誤報的關鍵環節。 據悉,此次發現的漏洞存在於以太坊網絡消息傳播協議 gossipsub 中,攻擊者可遠程觸發節點軟件進入異常計算狀態,導致程序崩潰並關閉,使驗證節點離線,直至運營者手動重啓,該漏洞已被修復並以編號“CVE-2026-34219”完成登記。 以太坊基金會協議安全團隊成員 Nikos Baxevanis 稱,本次事件真正令人意外的並非 AI 發現漏洞的能力,而是團隊花費了大量時間去辨別哪些漏洞真實存在,哪些只是看似可信的“幻覺”。
據 Lookonchain 監測,Solana OG 有 18.1 萬枚 SOL 被盜,黑客賣出全部 18.1 萬枚 SOL,將資金跨鏈至 Ethereum,並兌換爲 7918 枚 ETH,價值 1420 萬美元。
據鏈上偵探 Specter 監測,Hedera Network 疑似遭黑客攻擊,攻擊者已通過 LayerZero 從 Hedera Network 跨鏈超 370 萬美元至 Ethereum,被盜資金目前正從 WBTC 兌換爲 ETH,盜竊地址包括 0x9A4966152F6e10b33Cb7a37975e8619816d6a494 和 0xaf20D792A19fD42dCf697ceBa6100291D96dD93e。