安全事件
-
Svmuu早报
1. Taiko 链状态验证机制遭入侵,建议用户立即撤离跨链桥资金; 2. Taiko ERC20 Vault 遭攻击,损失超 100 万美元; 3. 美国副总统万斯:特朗普要求“翻开新的一页”,致力于实现全面地区停火; 4. 伊朗最高领袖顾问:不会放弃在霍尔木兹海峡所获得的能力; 5. 美媒:特朗普昨夜警告伊朗不要关闭霍尔木兹海峡; 6. “白毛股神”Serenity 再评 SIVE:AI 数据
-
Taiko链状态验证机制遭入侵,建议用户立即撤离跨链桥资金
Svmuu讯 Taiko 在 X 平台发文表示,已确认其链状态验证机制遭到入侵,所有部署在 Taiko 上的跨链桥安全假设已不再可靠。 Taiko 称,正与安全委员会及生态合作伙伴协调控制事态发展,暂停受影响系统,并采取技术及法律行动。Taiko 强烈建议所有用户立即从部署在 Taiko 上的跨链桥中提取资金。 此外,Taiko 紧急请求各中心化交易所暂停 TAIKO 代币充值服务,直至收到进一步
-
Taiko ERC20 Vault遭攻击,损失超100万美元
Svmuu讯 Taiko 在以太坊上的 ERC20 Vault 遭到攻击,损失超 100 万美元。漏洞根源在于 Taiko 跨链桥的源信号证明验证存在缺陷,构造的消息证明在以太坊 L1 上被接受为有效,无需在 Taiko 源链上对应的合法 MessageSent 事件,使攻击者能够注册并提取欺诈性跨链消息,并从 ERC20 Vault 中未经授权释放资产。
-
知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元
Svmuu讯 长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。 安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等
-
Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题
Svmuu讯 跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。 据悉,遭利用
-
慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改
Svmuu讯 慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡导致,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue
-
PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗
Svmuu讯 据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关
-
Humanity黑客已将部分盗窃资金兑换成USDC并转入CEX
Svmuu讯 据 Lookonchain 监测,Humanity 黑客已将部分盗窃资金兑换成 USDC 并转入加密货币交易所 KuCoin。
-
Starknet生态自动化做市商mySwap遭攻击,几乎清空协议剩余流动性
Svmuu讯 Starknet 生态自动化做市商 mySwap 发布安全通报称,其集中流动性协议于今日遭到利用攻击,几乎清空协议剩余流动性。由于其前端界面已在过去 6 个多月停止接受新增流动性,当前受影响资金主要为分散在 10 万余个 LP 头寸中的残余流动性,攻击者在完成盗取后已将资金跨链转移,并通过隐私协议 Railgun 进行交易路径混淆以掩盖资产流向,目前正进一步调查漏洞细节并评估后续处理
-
Humanity攻击者将130枚ETH桥接至BNB Chain,价值220.6万美元
Svmuu讯 被标记为 Humanity 攻击者的地址已将 130 枚 ETH 从以太坊桥接至 BNB Chain,价值 220.6 万美元。
-
Humanity:旧H代币永久停用,新H代币将按1:1空投
Svmuu讯 Humanity 发布公告表示,遭受攻击事件后的恢复方案已公布。原先部署于以太坊、BNB Chain 及 Humanity Mainnet 的 H 代币已永久停用,项目方将发行全新的 ERC-20 版本 H 代币,并按 1:1 比例向符合条件的持币用户空投。新代币仍沿用“H”作为交易代码,部署于以太坊网络,新合约已完成全面安全审计,并将作为未来生态系统的唯一有效 H 代币。 由于本次
-
PeckShield:ThetanutsFi遭攻击损失约210万美元,部分资金被白帽回收
Svmuu讯 据 PeckShield 监测,结构化产品协议 ThetanutsFi 遭攻击,损失约 210 万美元,其中约 200 万美元期权代币已被白帽地址回收。攻击者已将 10.5 万美元 USDC 兑换为约 60 枚 ETH,并仍持有价值约 3.4 万美元的 USDC 期权代币。
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
Svmuu晚报
1. SpaceX 股票盘前套利复盘:不同平台股本差异一度带来 10%套利空间; 2. “白毛股神”Serenity:看好中国股票长期机会,外国投资者视角或被市场低估; 3. Humanity 黑客已增发 3 亿枚 H 并套现 3400 万美元; 4. 高盛大幅上调美光目标价至 900 美元; 5. Serenity 声明:不接付费合作、不收外部利益,仅以个人身份在 X 发布研究; 6. Stra
-
Humility安全事件更新:被盗资金达3600万美元,将配合警方展开调查追回资金
Svmuu讯 Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。 初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的
-
Humanity黑客已于BSC链上额外铸造1亿枚H代币,价值1400万美元待售
Svmuu讯 据 Lookonchain 监测,Humanity 黑客于 BSC 链上额外铸造 1 亿枚 H 代币。该黑客已通过出售 H 代币获得 18,510 枚 ETH(价值 3083 万美元)及 1548 枚 BNB(价值 92.4 万美元)。该黑客目前仍持有 1.1136 亿枚 H 代币(价值 1400 万美元)待出售。当前链上流动性已接近耗尽。
-
ZachXBT:Humanity被盗暂未确定为安全攻击或项目方恶意抛售,H代币砸盘来自DEX而非CEX
Svmuu讯 针对“Humanity 被盗超 3100 万美元”一事,链上侦探 ZachXBT 发文表示,“不确定这是黑客盗窃行为还是项目方恶意行为。从 K 线图来看,鉴于供应量的集中情况,H 团队很可能与某个活跃的做市商合作了。不过,所有的 H 代币都是在(链上的)去中心化交易所上抛售的,而非中心化交易所。”
-
Syscoin:Syscoin跨链桥因验证漏洞遭攻击增发约50亿枚SYS
Svmuu讯 Syscoin 在 X 平台发文表示,Syscoin 跨链桥近期发生安全事件,涉及约 50 亿枚 SYS。攻击者利用跨链桥流程中的验证问题,导致 UTXO 端创建了未授权的 SYS 输出。 目前跨链桥已暂停。Syscoin 已联系交易所及相关合作伙伴,要求对与受污染 UTXO 路径及后续支出相关的 SYS 存款进行黑名单处理、冻结或密切监控。团队已确定受影响的验证路径并制定了修复方案
-
edgeX:推出最高10万USDC善意赔付方案,并公布EDGE代币闪崩事件报告
Svmuu讯 6 月 2 日 EDGE 代币价格曾在约 1 小时内从 1.12 美元跌至约 0.32 美元,此次异常波动发生于流动性薄弱时段,由多地址集中抛售叠加高杠杆多头挤兑及 CEX 联动引发,期间团队地址未发生变动。 edgeX 表示将加强做市与流动性,推出最高 10 万 USDC 善意赔付方案,并设立 20 万 USDC 链上悬赏追查攻击关联地址。
-
Gravity Bridge遭攻击后宣布关闭服务
Svmuu讯 Cosmos 生态跨链桥 Gravity Bridge 发文表示,目前官方已确认遭遇安全事件并紧急暂停桥接服务以展开调查,同时还要求验证者暂停验证节点和协调器运行。 此前 Gravity Bridge 因签名密钥遭泄露而遭到攻击,约 540 万美元资产被盗
-
Gravity Bridge被盗资金已冻结9.1万美元,仍有大部分资金尚未转移
Svmuu讯 据 Specter 发文,其联合 ChangeNOW 冻结了 Gravity Bridge 被盗资金中的 9.1 万美元。攻击者仍持有大部分资金,尚未转移。 此前消息,Gravity Bridge 桥接合约密钥遭泄露,导致 540 万美元资产被盗。攻击者提取的资产包括:430 万美元 USDC、274 枚 WETH(价值约 55.3 万美元)、43.4 万美元 USDT、6.4 万美
-
Aave:4月18日rsETH事件中11.65万枚rsETH被释放,资产支持已完全恢复
Svmuu讯 Aave 发布 4 月 18 日 rsETH 事件事后调查称,流动性质押协议 Kelp 的 rsETH LayerZero V2 跨链桥在 Unichain 至 Ethereum 跨链过程中接受伪造消息,导致 Ethereum 侧适配器释放 11.65 万枚 rsETH,而 Unichain 侧未发生对应销毁。Aave 表示,攻击发生于第三方跨链桥基础设施,但攻击者将被盗 rsETH
-
SUPERFORTUNE:GUA安全事件或涉及多签地址遭篡改
Svmuu讯 SUPERFORTUNE AI 在 X 平台发文表示,团队正在调查 5 月 27 日发生的 GUA 安全事件。该事件导致代币价格出现剧烈波动,初步调查显示,事件可能涉及一次多签交易中的地址篡改。 公告称,原计划将额外解锁代币发送至空投领取合约地址,但执行交易时,资金被错误发送至另一黑客地址。团队表示,该黑客地址此前从未与 SUPERFORTUNE 相关地址发生交互,因此“地址中毒攻击
-
Saturn:已拉黑Squid黑客地址并冻结被盗资金
Svmuu讯 Saturn 基金会官方于 X 发文表示,已将 Squid 黑客事件相关地址列入黑名单并冻结了被盗资金。受影响用户可在 Saturn 官方 Discord 服务器上提交工单。 Saturn 的任何合约或基础设施均未受此次事件影响。
-
Triple-A确认其1180万美元的国库钱包遭入侵
稳定币支付公司Triple-A已确认其财务钱包遭到入侵,造成总计1180万美元的损失。该公司表示,客户资金未受影响,相关财务损失将由其财务储备金承担。
-
WEMIX确认安全事件:合约所有权或已遭入侵,提醒用户谨慎交易
Svmuu讯 WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗尽
Svmuu讯 据链上侦探 Specter 监测,@TripleH 团队似乎尚未察觉相关情况,存款功能未被禁用,且每笔新存款都在被耗尽。
-
Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元
Svmuu讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美
-
Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏
Svmuu讯 以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重
-
两周内恢复申购赎回,Solv BTC+合约因部署者私钥泄露遭攻击
Svmuu讯 据 Solv Protocol 监测,7 月 13 日 BNB Smart Chain 上的 BTC+合约发生安全事件。经调查,攻击者入侵部署者私钥,并升级 BSC 上的 BTC+铸币代理合约,铸造未经授权的 BTC+代币。团队在三小时内完成应急响应,隔离恶意合约,并冻结、销毁或隔离所有未经授权的 BTC+。所有底层 BTC 资产安全。作为预防措施,BTC+申购和赎回已暂停,预计两周
-
跨链协议Allbridge确认流动性池损失165万美元并计划弃用旧架构
Svmuu讯 跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。 针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circ
-
Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗
Svmuu讯 据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
-
损失2375万美元USDC,Ostium价格数据遭攻击
Svmuu讯 标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,
-
BSC链上项目众环CRC遭可疑攻击,损失约20.14万美元
Svmuu讯 BSC 链上项目众环 CRC CrowdRingCircle 遭可疑攻击,损失约 20.14 万美元。
-
Ostium交易仍处于暂停状态,用户保证金维持冻结
Svmuu讯 永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。 Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。 据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚
-
永续合约DEX Ostium疑似遭遇攻击,损失约1800万美元
Svmuu讯 永续合约 DEX Ostium 疑似遭遇攻击,涉及资金约 1800 万美元。目前具体攻击方式及资金损失情况尚未披露。
-
Lumi Finance昨日遭攻击,损失约27万美元
Svmuu讯 据 GoPlus 监测,Arbitrum 上的 Lumi Finance 于 7 月 13 日遭攻击,损失约 27 万美元。漏洞源于 Sodium 智能账户合约 ERC-4337 中的 validateUserOp 函数在调用_validateSignature 验证签名时存在逻辑缺陷,执行 isValidSignatureNow 时,signer 参数传递为攻击者地址,调用 ECD
-
BSC链上合约VECAndETH遭可疑价格操纵攻击,损失约10.96万美元
Svmuu讯 BSC 链上合约 VECAndETH 遭可疑价格操纵攻击,损失约 10.96 万美元。
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
-
Gate回应近期安全事件:客户外部信息存在外泄,已第一时间梳理资金流向
Svmuu讯 针对网传“Gate 被盗 170 万”事件,Gate 发布完整调查报告称,Gate 在收到客户的反馈后,立即启动专项复盘机制,对本次安全项解绑申请的全流程进行了回溯与交叉核验。经逐项调取并审阅所有申请材料,确认申请方提交了以下与客户账户高度匹配的证明文件,表明申请方不仅可以接触客户的账号信息,更在外部渠道提前掌握了客户的实名信息、支付宝账号、交易记录及相应设备操作权限,并能成功通过支
-
Summer.fi遭受攻击,目前已被盗约600万美元
Svmuu讯 据 Blockaid 监测,Summer.fi 正遭受攻击,目前已被盗约 600 万美元。
-
hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH
Svmuu讯 去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。 hinkal 称,本次安全事件影响仅限于以太坊链上相关资
-
CertiK:Hinkal Protocol遭攻击,约80万美元USDC被盗
Svmuu讯 据 CertiK 监测,Hinkal Protocol 发生可疑交易。地址 (0xbB3...fc20) 在发起"Proofless Deposit"后执行多笔"Transact"交易,从 Hinkal 合约中抽走约 80 万美元 USDC。
-
SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周
Svmuu讯 Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。 SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。 此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。
-
ZachXBT:Humanity Protocol与Kelp DAO攻击者资金出现汇合现象
Svmuu讯 ZachXBT 发文表示:一小时前,近期遭受攻击的 Humanity Protocol 与 Kelp DAO 的被盗资金发生了汇合,表明这两起事件的攻击者可能存在重叠。 Kelp DAO 的 LayerZero 桥于 2026 年 4 月 18 日因基础设施受损被盗约 2.92 亿美元,Lazarus Group 被指控为攻击者。Humanity Protocol 团队地址及部署者于
-
SecondFi:约两周后可开始返还受损用户资产
Svmuu讯 Cardano 钱包服务商 SecondFi 发布被盗事件更新称,团队已完成受影响用户资产的最终余额快照,此前在事件响应期间已持续记录多轮快照,作为后续资产恢复和核对基础。SecondFi 称,工程与安全团队正推进资产恢复方案,预计约两周后可开始返还资产,其中一周用于达成可行技术方案,一周用于测试与审查,具体时间可能随进展微调。平台将在全面通过安全审查后再恢复运营,目前用户仅需通过官
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
不退钱就维权,夹子王ae13发布白帽赏金
Svmuu讯 知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。” 此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。
- 暂无数据
安全事件
24小时热榜
-
1
亿万富翁投资者Chase Coleman的Tiger Global基金在最新13F文件中披露,其前五大增长股均聚焦AI基础设施,包括台积电、英伟达、亚马逊、Meta和谷歌。
-
2
加密货币矿业流动性紧缩:原因与2026年现状分析
-
3
微软日内上涨3.02%,现报$464.720
-
4
联邦上诉法院驳回了阻止特朗普邮寄投票限制措施的申请
-
5
分析指出伊朗重叠的权力中心使结束与美国的战争复杂化,革命卫队拥有显著作战自主权
-
6
印度喀拉拉邦在低生育率背景下艰难应对老龄化人口问题
-
7
特朗普币(TRUMP)2026年展望:价格趋势与关键影响因素分析
-
8
一名以色列约旦河西岸定居者对BBC表示,袭击巴勒斯坦人是正当的报复行为,并将一名犹太人的生命等同于“1000万”巴勒斯坦人
-
9
CRYSTAL币价值与投资潜力解析:多重项目辨析与风险评估
-
10
BEAM币会归零吗?能否涨至1000美元?深入解析Beam网络与市场前景
今日行情
推荐阅读




