安全事件
-
Triple-A确认其1180万美元的国库钱包遭入侵
稳定币支付公司Triple-A已确认其财务钱包遭到入侵,造成总计1180万美元的损失。该公司表示,客户资金未受影响,相关财务损失将由其财务储备金承担。
-
WEMIX确认安全事件:合约所有权或已遭入侵,提醒用户谨慎交易
Svmuu讯 WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗尽
Svmuu讯 据链上侦探 Specter 监测,@TripleH 团队似乎尚未察觉相关情况,存款功能未被禁用,且每笔新存款都在被耗尽。
-
Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元
Svmuu讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美
-
Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏
Svmuu讯 以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重
-
两周内恢复申购赎回,Solv BTC+合约因部署者私钥泄露遭攻击
Svmuu讯 据 Solv Protocol 监测,7 月 13 日 BNB Smart Chain 上的 BTC+合约发生安全事件。经调查,攻击者入侵部署者私钥,并升级 BSC 上的 BTC+铸币代理合约,铸造未经授权的 BTC+代币。团队在三小时内完成应急响应,隔离恶意合约,并冻结、销毁或隔离所有未经授权的 BTC+。所有底层 BTC 资产安全。作为预防措施,BTC+申购和赎回已暂停,预计两周
-
跨链协议Allbridge确认流动性池损失165万美元并计划弃用旧架构
Svmuu讯 跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。 针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circ
-
Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗
Svmuu讯 据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
-
损失2375万美元USDC,Ostium价格数据遭攻击
Svmuu讯 标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,
-
BSC链上项目众环CRC遭可疑攻击,损失约20.14万美元
Svmuu讯 BSC 链上项目众环 CRC CrowdRingCircle 遭可疑攻击,损失约 20.14 万美元。
-
Ostium交易仍处于暂停状态,用户保证金维持冻结
Svmuu讯 永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。 Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。 据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚
-
永续合约DEX Ostium疑似遭遇攻击,损失约1800万美元
Svmuu讯 永续合约 DEX Ostium 疑似遭遇攻击,涉及资金约 1800 万美元。目前具体攻击方式及资金损失情况尚未披露。
-
Lumi Finance昨日遭攻击,损失约27万美元
Svmuu讯 据 GoPlus 监测,Arbitrum 上的 Lumi Finance 于 7 月 13 日遭攻击,损失约 27 万美元。漏洞源于 Sodium 智能账户合约 ERC-4337 中的 validateUserOp 函数在调用_validateSignature 验证签名时存在逻辑缺陷,执行 isValidSignatureNow 时,signer 参数传递为攻击者地址,调用 ECD
-
BSC链上合约VECAndETH遭可疑价格操纵攻击,损失约10.96万美元
Svmuu讯 BSC 链上合约 VECAndETH 遭可疑价格操纵攻击,损失约 10.96 万美元。
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
-
Gate回应近期安全事件:客户外部信息存在外泄,已第一时间梳理资金流向
Svmuu讯 针对网传“Gate 被盗 170 万”事件,Gate 发布完整调查报告称,Gate 在收到客户的反馈后,立即启动专项复盘机制,对本次安全项解绑申请的全流程进行了回溯与交叉核验。经逐项调取并审阅所有申请材料,确认申请方提交了以下与客户账户高度匹配的证明文件,表明申请方不仅可以接触客户的账号信息,更在外部渠道提前掌握了客户的实名信息、支付宝账号、交易记录及相应设备操作权限,并能成功通过支
-
Summer.fi遭受攻击,目前已被盗约600万美元
Svmuu讯 据 Blockaid 监测,Summer.fi 正遭受攻击,目前已被盗约 600 万美元。
-
hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH
Svmuu讯 去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。 hinkal 称,本次安全事件影响仅限于以太坊链上相关资
-
CertiK:Hinkal Protocol遭攻击,约80万美元USDC被盗
Svmuu讯 据 CertiK 监测,Hinkal Protocol 发生可疑交易。地址 (0xbB3...fc20) 在发起"Proofless Deposit"后执行多笔"Transact"交易,从 Hinkal 合约中抽走约 80 万美元 USDC。
-
SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周
Svmuu讯 Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。 SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。 此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。
-
ZachXBT:Humanity Protocol与Kelp DAO攻击者资金出现汇合现象
Svmuu讯 ZachXBT 发文表示:一小时前,近期遭受攻击的 Humanity Protocol 与 Kelp DAO 的被盗资金发生了汇合,表明这两起事件的攻击者可能存在重叠。 Kelp DAO 的 LayerZero 桥于 2026 年 4 月 18 日因基础设施受损被盗约 2.92 亿美元,Lazarus Group 被指控为攻击者。Humanity Protocol 团队地址及部署者于
-
SecondFi:约两周后可开始返还受损用户资产
Svmuu讯 Cardano 钱包服务商 SecondFi 发布被盗事件更新称,团队已完成受影响用户资产的最终余额快照,此前在事件响应期间已持续记录多轮快照,作为后续资产恢复和核对基础。SecondFi 称,工程与安全团队正推进资产恢复方案,预计约两周后可开始返还资产,其中一周用于达成可行技术方案,一周用于测试与审查,具体时间可能随进展微调。平台将在全面通过安全审查后再恢复运营,目前用户仅需通过官
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
不退钱就维权,夹子王ae13发布白帽赏金
Svmuu讯 知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。” 此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。
-
Triple-A确认其1180万美元的国库钱包遭入侵
稳定币支付公司Triple-A已确认其财务钱包遭到入侵,造成总计1180万美元的损失。该公司表示,客户资金未受影响,相关财务损失将由其财务储备金承担。
-
WEMIX确认安全事件:合约所有权或已遭入侵,提醒用户谨慎交易
Svmuu讯 WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗尽
Svmuu讯 据链上侦探 Specter 监测,@TripleH 团队似乎尚未察觉相关情况,存款功能未被禁用,且每笔新存款都在被耗尽。
-
Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元
Svmuu讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美
-
Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏
Svmuu讯 以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重
-
两周内恢复申购赎回,Solv BTC+合约因部署者私钥泄露遭攻击
Svmuu讯 据 Solv Protocol 监测,7 月 13 日 BNB Smart Chain 上的 BTC+合约发生安全事件。经调查,攻击者入侵部署者私钥,并升级 BSC 上的 BTC+铸币代理合约,铸造未经授权的 BTC+代币。团队在三小时内完成应急响应,隔离恶意合约,并冻结、销毁或隔离所有未经授权的 BTC+。所有底层 BTC 资产安全。作为预防措施,BTC+申购和赎回已暂停,预计两周
-
跨链协议Allbridge确认流动性池损失165万美元并计划弃用旧架构
Svmuu讯 跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。 针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circ
-
Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗
Svmuu讯 据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
-
损失2375万美元USDC,Ostium价格数据遭攻击
Svmuu讯 标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,
-
BSC链上项目众环CRC遭可疑攻击,损失约20.14万美元
Svmuu讯 BSC 链上项目众环 CRC CrowdRingCircle 遭可疑攻击,损失约 20.14 万美元。
-
Ostium交易仍处于暂停状态,用户保证金维持冻结
Svmuu讯 永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。 Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。 据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚
-
永续合约DEX Ostium疑似遭遇攻击,损失约1800万美元
Svmuu讯 永续合约 DEX Ostium 疑似遭遇攻击,涉及资金约 1800 万美元。目前具体攻击方式及资金损失情况尚未披露。
-
Lumi Finance昨日遭攻击,损失约27万美元
Svmuu讯 据 GoPlus 监测,Arbitrum 上的 Lumi Finance 于 7 月 13 日遭攻击,损失约 27 万美元。漏洞源于 Sodium 智能账户合约 ERC-4337 中的 validateUserOp 函数在调用_validateSignature 验证签名时存在逻辑缺陷,执行 isValidSignatureNow 时,signer 参数传递为攻击者地址,调用 ECD
-
BSC链上合约VECAndETH遭可疑价格操纵攻击,损失约10.96万美元
Svmuu讯 BSC 链上合约 VECAndETH 遭可疑价格操纵攻击,损失约 10.96 万美元。
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
-
Gate回应近期安全事件:客户外部信息存在外泄,已第一时间梳理资金流向
Svmuu讯 针对网传“Gate 被盗 170 万”事件,Gate 发布完整调查报告称,Gate 在收到客户的反馈后,立即启动专项复盘机制,对本次安全项解绑申请的全流程进行了回溯与交叉核验。经逐项调取并审阅所有申请材料,确认申请方提交了以下与客户账户高度匹配的证明文件,表明申请方不仅可以接触客户的账号信息,更在外部渠道提前掌握了客户的实名信息、支付宝账号、交易记录及相应设备操作权限,并能成功通过支
-
Summer.fi遭受攻击,目前已被盗约600万美元
Svmuu讯 据 Blockaid 监测,Summer.fi 正遭受攻击,目前已被盗约 600 万美元。
-
hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH
Svmuu讯 去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。 hinkal 称,本次安全事件影响仅限于以太坊链上相关资
-
CertiK:Hinkal Protocol遭攻击,约80万美元USDC被盗
Svmuu讯 据 CertiK 监测,Hinkal Protocol 发生可疑交易。地址 (0xbB3...fc20) 在发起"Proofless Deposit"后执行多笔"Transact"交易,从 Hinkal 合约中抽走约 80 万美元 USDC。
-
SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周
Svmuu讯 Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。 SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。 此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。
-
ZachXBT:Humanity Protocol与Kelp DAO攻击者资金出现汇合现象
Svmuu讯 ZachXBT 发文表示:一小时前,近期遭受攻击的 Humanity Protocol 与 Kelp DAO 的被盗资金发生了汇合,表明这两起事件的攻击者可能存在重叠。 Kelp DAO 的 LayerZero 桥于 2026 年 4 月 18 日因基础设施受损被盗约 2.92 亿美元,Lazarus Group 被指控为攻击者。Humanity Protocol 团队地址及部署者于
-
SecondFi:约两周后可开始返还受损用户资产
Svmuu讯 Cardano 钱包服务商 SecondFi 发布被盗事件更新称,团队已完成受影响用户资产的最终余额快照,此前在事件响应期间已持续记录多轮快照,作为后续资产恢复和核对基础。SecondFi 称,工程与安全团队正推进资产恢复方案,预计约两周后可开始返还资产,其中一周用于达成可行技术方案,一周用于测试与审查,具体时间可能随进展微调。平台将在全面通过安全审查后再恢复运营,目前用户仅需通过官
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
不退钱就维权,夹子王ae13发布白帽赏金
Svmuu讯 知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。” 此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。
- 暂无数据
安全事件
24小时热榜
-
1
HNS币价值与投资潜力分析:去中心化域名协议Handshake深度解析
-
2
DRAC币解析:以太坊公链DRAC Network与比特币BRC-20 Drac (Ordinals) 的现状与前景
-
3
ICX币如何买卖交易?上线了哪些主流加密货币交易所?
-
4
全球头部加密货币交易平台概览:币安、OKX、Coinbase与Bybit
-
5
谷歌:得益于AI工具,6月修复的Chrome漏洞数量超过去两年总和
-
6
USDG 成交放量
-
7
KABY代币交易指南:了解Kaby Arena项目与交易平台
-
8
Evercore 推荐微软、ServiceNow、Salesforce 和 Samsara 的股票
-
9
苹果凭借强劲的iPhone销量逆势而上,抵御了智能手机市场的低迷
-
10
甲骨文宣布扩大与谷歌Gemini AI合作,股价涨超8%
今日行情
推荐阅读





