安全事件
-
SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周
Svmuu讯 Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。 SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。 此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。
-
ZachXBT:Humanity Protocol与Kelp DAO攻击者资金出现汇合现象
Svmuu讯 ZachXBT 发文表示:一小时前,近期遭受攻击的 Humanity Protocol 与 Kelp DAO 的被盗资金发生了汇合,表明这两起事件的攻击者可能存在重叠。 Kelp DAO 的 LayerZero 桥于 2026 年 4 月 18 日因基础设施受损被盗约 2.92 亿美元,Lazarus Group 被指控为攻击者。Humanity Protocol 团队地址及部署者于
-
SecondFi:约两周后可开始返还受损用户资产
Svmuu讯 Cardano 钱包服务商 SecondFi 发布被盗事件更新称,团队已完成受影响用户资产的最终余额快照,此前在事件响应期间已持续记录多轮快照,作为后续资产恢复和核对基础。SecondFi 称,工程与安全团队正推进资产恢复方案,预计约两周后可开始返还资产,其中一周用于达成可行技术方案,一周用于测试与审查,具体时间可能随进展微调。平台将在全面通过安全审查后再恢复运营,目前用户仅需通过官
-
慢雾余弦:SecondFi用户损失或超2000万美元
Svmuu讯 针对 Cardano 生态项目 SecondFi 近期安全事件,慢雾创始人余弦在社交媒体发文表示,其在持续观察相关链上数据后认为,若两个以“addr1q”开头的地址均为攻击者控制地址,则 SecondFi 用户实际损失可能已超过 2000 万美元。 余弦表示,从链上行为判断,上述地址大概率与攻击者有关,涉及被盗资产规模或超过 1.29 亿枚 ADA 及其他代币。 此前,SecondF
-
不退钱就维权,夹子王ae13发布白帽赏金
Svmuu讯 知名夹子 ae13 于链上发布白帽赏金信息:“干得漂亮。若你在 48 小时内向该地址返还 2150 枚以太坊,我们愿意支付 50%的白帽赏金;否则我们将采取一切可行的法律及执法手段追责。” 此前消息,长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth (ae13)遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。
-
Svmuu早报
1. Taiko 链状态验证机制遭入侵,建议用户立即撤离跨链桥资金; 2. Taiko ERC20 Vault 遭攻击,损失超 100 万美元; 3. 美国副总统万斯:特朗普要求“翻开新的一页”,致力于实现全面地区停火; 4. 伊朗最高领袖顾问:不会放弃在霍尔木兹海峡所获得的能力; 5. 美媒:特朗普昨夜警告伊朗不要关闭霍尔木兹海峡; 6. “白毛股神”Serenity 再评 SIVE:AI 数据
-
Taiko链状态验证机制遭入侵,建议用户立即撤离跨链桥资金
Svmuu讯 Taiko 在 X 平台发文表示,已确认其链状态验证机制遭到入侵,所有部署在 Taiko 上的跨链桥安全假设已不再可靠。 Taiko 称,正与安全委员会及生态合作伙伴协调控制事态发展,暂停受影响系统,并采取技术及法律行动。Taiko 强烈建议所有用户立即从部署在 Taiko 上的跨链桥中提取资金。 此外,Taiko 紧急请求各中心化交易所暂停 TAIKO 代币充值服务,直至收到进一步
-
Taiko ERC20 Vault遭攻击,损失超100万美元
Svmuu讯 Taiko 在以太坊上的 ERC20 Vault 遭到攻击,损失超 100 万美元。漏洞根源在于 Taiko 跨链桥的源信号证明验证存在缺陷,构造的消息证明在以太坊 L1 上被接受为有效,无需在 Taiko 源链上对应的合法 MessageSent 事件,使攻击者能够注册并提取欺诈性跨链消息,并从 ERC20 Vault 中未经授权释放资产。
-
知名MEV机器人Jaredfromsubway.eth遭反向攻击,损失超750万美元
Svmuu讯 长期活跃于以太坊网络的知名 MEV 机器人 Jaredfromsubway.eth 遭黑客利用自动执行系统漏洞攻击,损失超过 750 万美元。 安全公司 Blockaid 表示,此次事件并非传统钓鱼攻击或智能合约漏洞,而是一种专门针对 MEV 机器人决策逻辑的“反 MEV 蜜罐攻击”。攻击者在数周内部署 66 个伪造代币合约及虚假流动性池,伪装成 WETH、USDC 和 USDT 等
-
Axelar回应安全事件:Axelar与IBC未受影响,漏洞源于第三方代币合约“无限铸造”问题
Svmuu讯 跨链协议 Axelar Network 针对近期 Secret Network 相关安全事件发布说明称,社区对事件存在误解,Axelar 和 Inter-Blockchain Communication Protocol (IBC) 均未遭到攻击或破坏,受影响的代币智能合约并非由 Axelar 开发、部署或维护,Axelar 的防火墙机制也阻止了影响进一步扩散至其他链。 据悉,遭利用
-
慢雾余弦质疑BNB Chain上LABUBU“被盗”事件:关键参数疑似被异常修改
Svmuu讯 慢雾创始人余弦发文分析称,BNB Chain 上 OLPC / LABUBU 流动性池发生的约 110 万美元资金损失事件存在可疑之处,被盗是因为 OLPC/LABUBU 交易对严重失衡导致,会失衡的原因是 OLPC 有一处“漏洞”被利用,_update 里满足条件时可以 burn 掉 value * decimalsValue 数量的 OLPC,正常来说 decimalsValue
-
PancakeSwap上OLPC/LABUBU交易池遭攻击,约110万美元资产被盗
Svmuu讯 据 PeckShield 监测,PancakeSwap 上 BNB Chain 的 OLPC/LABUBU 流动性池遭遇攻击,攻击者共窃取价值约 110 万美元资产。事件发生后攻击者已将盗取资金跨链转移至以太坊,随后向混币协议 Tornado Cash 存入 633.4 枚 ETH。此外,攻击者还向一个已弃用地址发送了 0.0221 枚 BNB 和 0.0411 枚 ETH,目前相关
-
Humanity黑客已将部分盗窃资金兑换成USDC并转入CEX
Svmuu讯 据 Lookonchain 监测,Humanity 黑客已将部分盗窃资金兑换成 USDC 并转入加密货币交易所 KuCoin。
-
Starknet生态自动化做市商mySwap遭攻击,几乎清空协议剩余流动性
Svmuu讯 Starknet 生态自动化做市商 mySwap 发布安全通报称,其集中流动性协议于今日遭到利用攻击,几乎清空协议剩余流动性。由于其前端界面已在过去 6 个多月停止接受新增流动性,当前受影响资金主要为分散在 10 万余个 LP 头寸中的残余流动性,攻击者在完成盗取后已将资金跨链转移,并通过隐私协议 Railgun 进行交易路径混淆以掩盖资产流向,目前正进一步调查漏洞细节并评估后续处理
-
Humanity攻击者将130枚ETH桥接至BNB Chain,价值220.6万美元
Svmuu讯 被标记为 Humanity 攻击者的地址已将 130 枚 ETH 从以太坊桥接至 BNB Chain,价值 220.6 万美元。
-
Humanity:旧H代币永久停用,新H代币将按1:1空投
Svmuu讯 Humanity 发布公告表示,遭受攻击事件后的恢复方案已公布。原先部署于以太坊、BNB Chain 及 Humanity Mainnet 的 H 代币已永久停用,项目方将发行全新的 ERC-20 版本 H 代币,并按 1:1 比例向符合条件的持币用户空投。新代币仍沿用“H”作为交易代码,部署于以太坊网络,新合约已完成全面安全审计,并将作为未来生态系统的唯一有效 H 代币。 由于本次
-
PeckShield:ThetanutsFi遭攻击损失约210万美元,部分资金被白帽回收
Svmuu讯 据 PeckShield 监测,结构化产品协议 ThetanutsFi 遭攻击,损失约 210 万美元,其中约 200 万美元期权代币已被白帽地址回收。攻击者已将 10.5 万美元 USDC 兑换为约 60 枚 ETH,并仍持有价值约 3.4 万美元的 USDC 期权代币。
-
Humanity称正制定受害者恢复计划
Svmuu讯 Humanity 发布 6 月 8 日至 9 日 H 代币安全事件复盘报告称,本次事件并非智能合约漏洞,而是开发人员设备遭恶意软件入侵导致私钥泄露所致 Humanity 表示,攻击者目前仍掌握 ETH 桥及 BNB Chain 代币的 ProxyAdmin 权限。初步调查确认,一名同事的设备遭恶意软件感染,攻击者借此获得管理员热钱包私钥及 6 个 Gnosis Safe 签名私钥。团
-
Svmuu晚报
1. SpaceX 股票盘前套利复盘:不同平台股本差异一度带来 10%套利空间; 2. “白毛股神”Serenity:看好中国股票长期机会,外国投资者视角或被市场低估; 3. Humanity 黑客已增发 3 亿枚 H 并套现 3400 万美元; 4. 高盛大幅上调美光目标价至 900 美元; 5. Serenity 声明:不接付费合作、不收外部利益,仅以个人身份在 X 发布研究; 6. Stra
-
Humility安全事件更新:被盗资金达3600万美元,将配合警方展开调查追回资金
Svmuu讯 Humility Protocol 在 X 平台发布安全事件更新,其中指出昨日 H 代币在以太坊和 BSC 链上遭遇协同攻击,目前确认已有超过 3600 万美元资产被盗并遭抛售。 初步调查显示,此次事件源于一名员工的电脑被攻破,导致控制 Hyperlane Bridge ProxyAdmin 的多重签名钱包密钥泄露。其中,攻击者获取以太坊链上 Gnosis Safe 6 个持有者中的
-
Humanity黑客已于BSC链上额外铸造1亿枚H代币,价值1400万美元待售
Svmuu讯 据 Lookonchain 监测,Humanity 黑客于 BSC 链上额外铸造 1 亿枚 H 代币。该黑客已通过出售 H 代币获得 18,510 枚 ETH(价值 3083 万美元)及 1548 枚 BNB(价值 92.4 万美元)。该黑客目前仍持有 1.1136 亿枚 H 代币(价值 1400 万美元)待出售。当前链上流动性已接近耗尽。
-
ZachXBT:Humanity被盗暂未确定为安全攻击或项目方恶意抛售,H代币砸盘来自DEX而非CEX
Svmuu讯 针对“Humanity 被盗超 3100 万美元”一事,链上侦探 ZachXBT 发文表示,“不确定这是黑客盗窃行为还是项目方恶意行为。从 K 线图来看,鉴于供应量的集中情况,H 团队很可能与某个活跃的做市商合作了。不过,所有的 H 代币都是在(链上的)去中心化交易所上抛售的,而非中心化交易所。”
-
Syscoin:Syscoin跨链桥因验证漏洞遭攻击增发约50亿枚SYS
Svmuu讯 Syscoin 在 X 平台发文表示,Syscoin 跨链桥近期发生安全事件,涉及约 50 亿枚 SYS。攻击者利用跨链桥流程中的验证问题,导致 UTXO 端创建了未授权的 SYS 输出。 目前跨链桥已暂停。Syscoin 已联系交易所及相关合作伙伴,要求对与受污染 UTXO 路径及后续支出相关的 SYS 存款进行黑名单处理、冻结或密切监控。团队已确定受影响的验证路径并制定了修复方案
-
edgeX:推出最高10万USDC善意赔付方案,并公布EDGE代币闪崩事件报告
Svmuu讯 6 月 2 日 EDGE 代币价格曾在约 1 小时内从 1.12 美元跌至约 0.32 美元,此次异常波动发生于流动性薄弱时段,由多地址集中抛售叠加高杠杆多头挤兑及 CEX 联动引发,期间团队地址未发生变动。 edgeX 表示将加强做市与流动性,推出最高 10 万 USDC 善意赔付方案,并设立 20 万 USDC 链上悬赏追查攻击关联地址。
-
Sui DeFi 协议 Full Sail 将逐步停止运营,此前在与甲骨文服务商 Switchboard 相关的一起安全事件中,攻击者从三个金库中盗取了约 91,000 美元。
Sui DeFi 协议 Full Sail 将逐步停止运营,此前在与甲骨文服务商 Switchboard 相关的一起安全事件中,攻击者从三个金库中盗取了约 91,000 美元。
-
第一层区块链 Fogo 在攻击者获得 4 亿枚 FOGO 代币(价值约 300 万美元,约占流通量的 10%)后暂停了主网运行
Fogo基金会表示,周五有不明身份的攻击者入侵了该组织,将代币转给了“恶意攻击者”。 为防止受影响资产进一步流动,该网络已于周六暂停运行,同时验证者正在对网络进行升级。加密货币交易所Bitget和KuCoin已暂停FOGO的存取款服务。Fogo在完成700万美元的币安代币销售后,于今年1月正式上线主网。
-
8月9日,加密货币交易所Coinsbuy在TRON和以太坊网络上遭遇协同攻击,损失逾800万美元
链上取证数据显示,一名攻击者从八个波场(TRON)钱包和三个以太坊钱包中盗取了资金。 被盗资金的大部分(约79%)是通过即时交易所FixedFloat转出的。攻击途径目前尚不清楚,但Coinsbuy随后已向被清空的钱包补足了资金,这表明该团队认为私钥并未泄露。
-
Coldcard 比特币盗窃案金额突破 1 亿美元,已确认发生 3 波攻击:Galaxy
Galaxy Research 报道称,调查人员正在调查一起疑似第四波攻击事件,这可能使总损失增至 1.3 亿美元。目前,被盗比特币中有 90% 尚未转移。
-
Triple-A确认其1180万美元的国库钱包遭入侵
稳定币支付公司Triple-A已确认其财务钱包遭到入侵,造成总计1180万美元的损失。该公司表示,客户资金未受影响,相关财务损失将由其财务储备金承担。
-
WEMIX确认安全事件:合约所有权或已遭入侵,提醒用户谨慎交易
Svmuu讯 WEMIX 团队发布公告称,正在紧急调查一起涉及 WEMIX 3.0 网络的潜在安全事件,目前已发现迹象表明合约所有权可能已遭到入侵,相关团队正核实事实并评估事件影响范围,并将根据调查进展尽快公布调查结果及后续应对措施。在官方进一步更新发布前,WEMIX 提醒用户谨慎对待未经证实的信息,并在交易或投资相关资产时保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗尽
Svmuu讯 据链上侦探 Specter 监测,@TripleH 团队似乎尚未察觉相关情况,存款功能未被禁用,且每笔新存款都在被耗尽。
-
Specter:恶意EIP-7702签名攻击致PancakeSwap LP损失296万美元
Svmuu讯 链上安全员 Specter 监测,某个长期未活跃的 PancakeSwap 流动性提供者(LP)因签署恶意 EIP-7702 授权,损失约 296 万美元。据悉,攻击者移除了受害者提供的约 148 万美元 BSC-USD 和 148 万美元 BUSD 流动性,并将 BUSD 兑换为 ETH。目前,攻击者已向 Tornado Cash 存入约 146 万美元 资金,其余约 148 万美
-
Taiko:攻击事件源于链下签名密钥泄露及验证流程遗漏
Svmuu讯 以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重
-
两周内恢复申购赎回,Solv BTC+合约因部署者私钥泄露遭攻击
Svmuu讯 据 Solv Protocol 监测,7 月 13 日 BNB Smart Chain 上的 BTC+合约发生安全事件。经调查,攻击者入侵部署者私钥,并升级 BSC 上的 BTC+铸币代理合约,铸造未经授权的 BTC+代币。团队在三小时内完成应急响应,隔离恶意合约,并冻结、销毁或隔离所有未经授权的 BTC+。所有底层 BTC 资产安全。作为预防措施,BTC+申购和赎回已暂停,预计两周
-
跨链协议Allbridge确认流动性池损失165万美元并计划弃用旧架构
Svmuu讯 跨链协议 Allbridge 发布官方声明称,攻击者已从 Allbridge Core 流动性池中提取约 165 万美元资产。目前正在整理事件详细分析报告,并将在后续公布完整调查结果。团队强调,当前用户流动性不存在进一步风险,Allbridge Next 服务运行正常。 针对本次事件,Allbridge 计划重新上线 Core 版本,但将取消流动性池设计。未来跨链转账将通过 Circ
-
Zilliqa:某CEX合作伙伴冷钱包发生安全事件,部分ZIL被盗
Svmuu讯 据 Zilliqa 监测,其获悉一家 CEX 合作伙伴发生安全事件,部分 ZIL 从冷钱包中被盗。事件目前仍在调查中,团队正与相关方合作确定根本原因及影响范围。作为预防措施,Zilliqa 已通知所有 CEX 暂时暂停 ZIL 充提,以防被盗资金通过中心化平台转移或出售。官方表示将在核实信息后公布进一步进展,并提醒社区仅关注官方渠道发布的信息。
-
损失2375万美元USDC,Ostium价格数据遭攻击
Svmuu讯 标题为:损失 2375 万美元 USDC,Ostium 价格数据遭攻击。 据 Ostium 监测,Ostium 发布攻击事件更新。其流动性提供者资金库于 7 月 15 日遭到攻击,损失 23,752,746 枚 USDC。初步调查显示,攻击者入侵了向协议提供价格数据的链下基础设施,并提交经伪装的非法价格报告,通过快速开平多笔大额仓位,从资金库中提取人为制造的利润。Ostium 表示,
-
BSC链上项目众环CRC遭可疑攻击,损失约20.14万美元
Svmuu讯 BSC 链上项目众环 CRC CrowdRingCircle 遭可疑攻击,损失约 20.14 万美元。
-
Ostium交易仍处于暂停状态,用户保证金维持冻结
Svmuu讯 永续合约 DEX Ostium 表示,平台交易在安全事件发生后仍处于暂停状态。用户持仓保持开放但暂时无法修改,交易保证金仍存放于被冻结的交易智能合约中,未发生移动。 Ostium 表示,团队正与有关当局、SEAL 911 及多名安全研究人员持续协调,后续将就智能合约活动恢复及资金回收时间表发布更新。 据 PeckShield 监测,Ostium 公开 OLP 金库约 2400 万枚
-
永续合约DEX Ostium疑似遭遇攻击,损失约1800万美元
Svmuu讯 永续合约 DEX Ostium 疑似遭遇攻击,涉及资金约 1800 万美元。目前具体攻击方式及资金损失情况尚未披露。
-
Lumi Finance昨日遭攻击,损失约27万美元
Svmuu讯 据 GoPlus 监测,Arbitrum 上的 Lumi Finance 于 7 月 13 日遭攻击,损失约 27 万美元。漏洞源于 Sodium 智能账户合约 ERC-4337 中的 validateUserOp 函数在调用_validateSignature 验证签名时存在逻辑缺陷,执行 isValidSignatureNow 时,signer 参数传递为攻击者地址,调用 ECD
-
BSC链上合约VECAndETH遭可疑价格操纵攻击,损失约10.96万美元
Svmuu讯 BSC 链上合约 VECAndETH 遭可疑价格操纵攻击,损失约 10.96 万美元。
-
Injective npm包遭恶意修改,黑客试图窃取钱包私钥和助记词
Svmuu讯 据 Socket 监测,Injective 区块链 npm 软件包@injectivelabs/sdk-ts 遭恶意修改,攻击者通过入侵开发者 GitHub 账户植入窃取钱包私钥和助记词的恶意代码,并将窃取数据编码后发送至伪装成合法 Injective 网络服务器的地址。该软件包周下载量约 5 万次,恶意版本 1.20.21 于 6 月 8 日开始存在可疑提交,并被锁定在 Injec
-
Gate回应近期安全事件:客户外部信息存在外泄,已第一时间梳理资金流向
Svmuu讯 针对网传“Gate 被盗 170 万”事件,Gate 发布完整调查报告称,Gate 在收到客户的反馈后,立即启动专项复盘机制,对本次安全项解绑申请的全流程进行了回溯与交叉核验。经逐项调取并审阅所有申请材料,确认申请方提交了以下与客户账户高度匹配的证明文件,表明申请方不仅可以接触客户的账号信息,更在外部渠道提前掌握了客户的实名信息、支付宝账号、交易记录及相应设备操作权限,并能成功通过支
-
Summer.fi遭受攻击,目前已被盗约600万美元
Svmuu讯 据 Blockaid 监测,Summer.fi 正遭受攻击,目前已被盗约 600 万美元。
-
hinkal将全额赔付用户资金,确认约79.7万USDC遭攻击者提取并兑换为454枚ETH
Svmuu讯 去中心化隐私协议 hinkal 发布安全事件更新,确认攻击者通过一系列交易从其以太坊合约中提取约 79.7 万 USDC,并将其兑换为约 454 ETH,其中约 410 ETH 随后被转入 Tornado Cash,剩余约 44.67 ETH 通过 THORChain 跨链转入比特币网络,目前正与外部安全团队联合追踪资金流向。 hinkal 称,本次安全事件影响仅限于以太坊链上相关资
-
CertiK:Hinkal Protocol遭攻击,约80万美元USDC被盗
Svmuu讯 据 CertiK 监测,Hinkal Protocol 发生可疑交易。地址 (0xbB3...fc20) 在发起"Proofless Deposit"后执行多笔"Transact"交易,从 Hinkal 合约中抽走约 80 万美元 USDC。
-
SecondFi:链上恢复方案复杂度超预期,恢复时间或超过两周
Svmuu讯 Cardano 钱包服务商 SecondFi 发布安全事件恢复进展称,EMURGO 已设立资产恢复基金,用于向受本次攻击影响的用户返还资产。 SecondFi 表示,目前已通过紧急救援措施保护并恢复对部分资产的访问权限,团队正与 Intersect 讨论合适的托管机制,以确保相关资产安全返还给用户。 此外,SecondFi 正与 Cardano 社区主导的工作组合作推进链上恢复方案。
-
FOHO币(Fogo Coin)是什么?近期安全事件与市场现状解析
FOHO币,又称Fogo Coin,是一种数字加密货币。然而,该项目在2026年9月6日遭遇严重安全事件,主网紧急关停,约4亿枚代币被盗。此后,其市场表现急剧恶化,多个数据平台显示其价格和交易量已趋近于零。鉴于项目现状,FOHO币已无活跃交易市场,投资者需警惕相关风险。
安全事件
24小时热榜
-
1
JST(JUST)价格升至$0.11326,刷新近365日高点
-
2
Aethir (ATH) 币价值解析:去中心化云算力项目潜力与风险评估
-
3
渣打银行预测XRP到2028年或将升至12.60美元,并指出尚有未实现的催化因素
-
4
比特币交易平台与移动应用指南:选择与考量
-
5
WKAI币是什么?Wrapped KardiaChain (WKAI) 项目解析与风险提示
-
6
FIL(Filecoin)过去1小时成交额达706万美元(近7日同时段均值的22.9倍),现报$0.9672
-
7
HYN币(Hyperion)解析:去中心化地图项目现状与市场活跃度分析
-
8
FTT币现状解析:创始人、破产重组与代币价值展望
-
9
OpenAI 与摩根士丹利推出人工智能工具,旨在自动化初级分析师的工作
-
10
雅虎财经分析:英伟达截至7月26日的AI投资组合总额达990亿美元,其中OpenAI、Anthropic和Safe Superintelligence为主要非上市投资
今日行情
推荐阅读






