安全事件
-
Triple-A確認其1180萬美元的國庫錢包遭入侵
穩定幣支付公司Triple-A已確認其財務錢包遭到入侵,造成總計1180萬美元的損失。該公司表示,客户資金未受影響,相關財務損失將由其財務儲備金承擔。
-
WEMIX確認安全事件:合約所有權或已遭入侵,提醒用户謹慎交易
Svmuu訊 WEMIX 團隊發佈公告稱,正在緊急調查一起涉及 WEMIX 3.0 網絡的潛在安全事件,目前已發現跡象表明合約所有權可能已遭到入侵,相關團隊正核實事實並評估事件影響範圍,並將根據調查進展儘快公佈調查結果及後續應對措施。在官方進一步更新發布前,WEMIX 提醒用户謹慎對待未經證實的信息,並在交易或投資相關資產時保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗盡
Svmuu訊 據鏈上偵探 Specter 監測,@TripleH 團隊似乎尚未察覺相關情況,存款功能未被禁用,且每筆新存款都在被耗盡。
-
Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元
Svmuu訊 鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兑換為 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美
-
Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏
Svmuu訊 以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此偽造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用户資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重
-
兩週內恢復申購贖回,Solv BTC+合約因部署者私鑰泄露遭攻擊
Svmuu訊 據 Solv Protocol 監測,7 月 13 日 BNB Smart Chain 上的 BTC+合約發生安全事件。經調查,攻擊者入侵部署者私鑰,並升級 BSC 上的 BTC+鑄幣代理合約,鑄造未經授權的 BTC+代幣。團隊在三小時內完成應急響應,隔離惡意合約,並凍結、銷燬或隔離所有未經授權的 BTC+。所有底層 BTC 資產安全。作為預防措施,BTC+申購和贖回已暫停,預計兩週
-
跨鏈協議Allbridge確認流動性池損失165萬美元並計劃棄用舊架構
Svmuu訊 跨鏈協議 Allbridge 發佈官方聲明稱,攻擊者已從 Allbridge Core 流動性池中提取約 165 萬美元資產。目前正在整理事件詳細分析報告,並將在後續公佈完整調查結果。團隊強調,當前用户流動性不存在進一步風險,Allbridge Next 服務運行正常。 針對本次事件,Allbridge 計劃重新上線 Core 版本,但將取消流動性池設計。未來跨鏈轉賬將通過 Circ
-
Zilliqa:某CEX合作伙伴冷錢包發生安全事件,部分ZIL被盜
Svmuu訊 據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作為預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平台轉移或出售。官方表示將在核實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。
-
損失2375萬美元USDC,Ostium價格數據遭攻擊
Svmuu訊 標題為:損失 2375 萬美元 USDC,Ostium 價格數據遭攻擊。 據 Ostium 監測,Ostium 發佈攻擊事件更新。其流動性提供者資金庫於 7 月 15 日遭到攻擊,損失 23,752,746 枚 USDC。初步調查顯示,攻擊者入侵了向協議提供價格數據的鏈下基礎設施,並提交經偽裝的非法價格報告,通過快速開平多筆大額倉位,從資金庫中提取人為製造的利潤。Ostium 表示,
-
BSC鏈上項目眾環CRC遭可疑攻擊,損失約20.14萬美元
Svmuu訊 BSC 鏈上項目眾環 CRC CrowdRingCircle 遭可疑攻擊,損失約 20.14 萬美元。
-
Ostium交易仍處於暫停狀態,用户保證金維持凍結
Svmuu訊 永續合約 DEX Ostium 表示,平台交易在安全事件發生後仍處於暫停狀態。用户持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。 Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。 據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚
-
永續合約DEX Ostium疑似遭遇攻擊,損失約1800萬美元
Svmuu訊 永續合約 DEX Ostium 疑似遭遇攻擊,涉及資金約 1800 萬美元。目前具體攻擊方式及資金損失情況尚未披露。
-
Lumi Finance昨日遭攻擊,損失約27萬美元
Svmuu訊 據 GoPlus 監測,Arbitrum 上的 Lumi Finance 於 7 月 13 日遭攻擊,損失約 27 萬美元。漏洞源於 Sodium 智能賬户合約 ERC-4337 中的 validateUserOp 函數在調用_validateSignature 驗證簽名時存在邏輯缺陷,執行 isValidSignatureNow 時,signer 參數傳遞為攻擊者地址,調用 ECD
-
BSC鏈上合約VECAndETH遭可疑價格操縱攻擊,損失約10.96萬美元
Svmuu訊 BSC 鏈上合約 VECAndETH 遭可疑價格操縱攻擊,損失約 10.96 萬美元。
-
Injective npm包遭惡意修改,黑客試圖竊取錢包私鑰和助記詞
Svmuu訊 據 Socket 監測,Injective 區塊鏈 npm 軟件包@injectivelabs/sdk-ts 遭惡意修改,攻擊者通過入侵開發者 GitHub 賬户植入竊取錢包私鑰和助記詞的惡意代碼,並將竊取數據編碼後發送至偽裝成合法 Injective 網絡服務器的地址。該軟件包周下載量約 5 萬次,惡意版本 1.20.21 於 6 月 8 日開始存在可疑提交,並被鎖定在 Injec
-
Gate回應近期安全事件:客户外部信息存在外泄,已第一時間梳理資金流向
Svmuu訊 針對網傳“Gate 被盜 170 萬”事件,Gate 發佈完整調查報告稱,Gate 在收到客户的反饋後,立即啓動專項覆盤機制,對本次安全項解綁申請的全流程進行了回溯與交叉核驗。經逐項調取並審閲所有申請材料,確認申請方提交了以下與客户賬户高度匹配的證明文件,表明申請方不僅可以接觸客户的賬號信息,更在外部渠道提前掌握了客户的實名信息、支付寶賬號、交易記錄及相應設備操作權限,並能成功通過支
-
Summer.fi遭受攻擊,目前已被盜約600萬美元
Svmuu訊 據 Blockaid 監測,Summer.fi 正遭受攻擊,目前已被盜約 600 萬美元。
-
hinkal將全額賠付用户資金,確認約79.7萬USDC遭攻擊者提取並兑換為454枚ETH
Svmuu訊 去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兑換為約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。 hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資
-
CertiK:Hinkal Protocol遭攻擊,約80萬美元USDC被盜
Svmuu訊 據 CertiK 監測,Hinkal Protocol 發生可疑交易。地址 (0xbB3...fc20) 在發起"Proofless Deposit"後執行多筆"Transact"交易,從 Hinkal 合約中抽走約 80 萬美元 USDC。
-
SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週
Svmuu訊 Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用户返還資產。 SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用户。 此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。
-
ZachXBT:Humanity Protocol與Kelp DAO攻擊者資金出現匯合現象
Svmuu訊 ZachXBT 發文表示:一小時前,近期遭受攻擊的 Humanity Protocol 與 Kelp DAO 的被盜資金髮生了匯合,表明這兩起事件的攻擊者可能存在重疊。 Kelp DAO 的 LayerZero 橋於 2026 年 4 月 18 日因基礎設施受損被盜約 2.92 億美元,Lazarus Group 被指控為攻擊者。Humanity Protocol 團隊地址及部署者於
-
SecondFi:約兩週後可開始返還受損用户資產
Svmuu訊 Cardano 錢包服務商 SecondFi 發佈被盜事件更新稱,團隊已完成受影響用户資產的最終餘額快照,此前在事件響應期間已持續記錄多輪快照,作為後續資產恢復和核對基礎。SecondFi 稱,工程與安全團隊正推進資產恢復方案,預計約兩週後可開始返還資產,其中一週用於達成可行技術方案,一週用於測試與審查,具體時間可能隨進展微調。平台將在全面通過安全審查後再恢復運營,目前用户僅需通過官
-
慢霧餘弦:SecondFi用户損失或超2000萬美元
Svmuu訊 針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認為,若兩個以“addr1q”開頭的地址均為攻擊者控制地址,則 SecondFi 用户實際損失可能已超過 2000 萬美元。 餘弦表示,從鏈上行為判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。 此前,SecondF
-
不退錢就維權,夾子王ae13發佈白帽賞金
Svmuu訊 知名夾子 ae13 於鏈上發佈白帽賞金信息:“幹得漂亮。若你在 48 小時內向該地址返還 2150 枚以太坊,我們願意支付 50%的白帽賞金;否則我們將採取一切可行的法律及執法手段追責。” 此前消息,長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth (ae13)遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。
-
Triple-A確認其1180萬美元的國庫錢包遭入侵
穩定幣支付公司Triple-A已確認其財務錢包遭到入侵,造成總計1180萬美元的損失。該公司表示,客户資金未受影響,相關財務損失將由其財務儲備金承擔。
-
WEMIX確認安全事件:合約所有權或已遭入侵,提醒用户謹慎交易
Svmuu訊 WEMIX 團隊發佈公告稱,正在緊急調查一起涉及 WEMIX 3.0 網絡的潛在安全事件,目前已發現跡象表明合約所有權可能已遭到入侵,相關團隊正核實事實並評估事件影響範圍,並將根據調查進展儘快公佈調查結果及後續應對措施。在官方進一步更新發布前,WEMIX 提醒用户謹慎對待未經證實的信息,並在交易或投資相關資產時保持高度警惕。
-
@TripleH存款功能未禁用,新存款正被耗盡
Svmuu訊 據鏈上偵探 Specter 監測,@TripleH 團隊似乎尚未察覺相關情況,存款功能未被禁用,且每筆新存款都在被耗盡。
-
Specter:惡意EIP-7702簽名攻擊致PancakeSwap LP損失296萬美元
Svmuu訊 鏈上安全員 Specter 監測,某個長期未活躍的 PancakeSwap 流動性提供者(LP)因簽署惡意 EIP-7702 授權,損失約 296 萬美元。據悉,攻擊者移除了受害者提供的約 148 萬美元 BSC-USD 和 148 萬美元 BUSD 流動性,並將 BUSD 兑換為 ETH。目前,攻擊者已向 Tornado Cash 存入約 146 萬美元 資金,其餘約 148 萬美
-
Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏
Svmuu訊 以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此偽造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用户資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重
-
兩週內恢復申購贖回,Solv BTC+合約因部署者私鑰泄露遭攻擊
Svmuu訊 據 Solv Protocol 監測,7 月 13 日 BNB Smart Chain 上的 BTC+合約發生安全事件。經調查,攻擊者入侵部署者私鑰,並升級 BSC 上的 BTC+鑄幣代理合約,鑄造未經授權的 BTC+代幣。團隊在三小時內完成應急響應,隔離惡意合約,並凍結、銷燬或隔離所有未經授權的 BTC+。所有底層 BTC 資產安全。作為預防措施,BTC+申購和贖回已暫停,預計兩週
-
跨鏈協議Allbridge確認流動性池損失165萬美元並計劃棄用舊架構
Svmuu訊 跨鏈協議 Allbridge 發佈官方聲明稱,攻擊者已從 Allbridge Core 流動性池中提取約 165 萬美元資產。目前正在整理事件詳細分析報告,並將在後續公佈完整調查結果。團隊強調,當前用户流動性不存在進一步風險,Allbridge Next 服務運行正常。 針對本次事件,Allbridge 計劃重新上線 Core 版本,但將取消流動性池設計。未來跨鏈轉賬將通過 Circ
-
Zilliqa:某CEX合作伙伴冷錢包發生安全事件,部分ZIL被盜
Svmuu訊 據 Zilliqa 監測,其獲悉一家 CEX 合作伙伴發生安全事件,部分 ZIL 從冷錢包中被盜。事件目前仍在調查中,團隊正與相關方合作確定根本原因及影響範圍。作為預防措施,Zilliqa 已通知所有 CEX 暫時暫停 ZIL 充提,以防被盜資金通過中心化平台轉移或出售。官方表示將在核實信息後公佈進一步進展,並提醒社區僅關注官方渠道發佈的信息。
-
損失2375萬美元USDC,Ostium價格數據遭攻擊
Svmuu訊 標題為:損失 2375 萬美元 USDC,Ostium 價格數據遭攻擊。 據 Ostium 監測,Ostium 發佈攻擊事件更新。其流動性提供者資金庫於 7 月 15 日遭到攻擊,損失 23,752,746 枚 USDC。初步調查顯示,攻擊者入侵了向協議提供價格數據的鏈下基礎設施,並提交經偽裝的非法價格報告,通過快速開平多筆大額倉位,從資金庫中提取人為製造的利潤。Ostium 表示,
-
BSC鏈上項目眾環CRC遭可疑攻擊,損失約20.14萬美元
Svmuu訊 BSC 鏈上項目眾環 CRC CrowdRingCircle 遭可疑攻擊,損失約 20.14 萬美元。
-
Ostium交易仍處於暫停狀態,用户保證金維持凍結
Svmuu訊 永續合約 DEX Ostium 表示,平台交易在安全事件發生後仍處於暫停狀態。用户持倉保持開放但暫時無法修改,交易保證金仍存放於被凍結的交易智能合約中,未發生移動。 Ostium 表示,團隊正與有關當局、SEAL 911 及多名安全研究人員持續協調,後續將就智能合約活動恢復及資金回收時間表發佈更新。 據 PeckShield 監測,Ostium 公開 OLP 金庫約 2400 萬枚
-
永續合約DEX Ostium疑似遭遇攻擊,損失約1800萬美元
Svmuu訊 永續合約 DEX Ostium 疑似遭遇攻擊,涉及資金約 1800 萬美元。目前具體攻擊方式及資金損失情況尚未披露。
-
Lumi Finance昨日遭攻擊,損失約27萬美元
Svmuu訊 據 GoPlus 監測,Arbitrum 上的 Lumi Finance 於 7 月 13 日遭攻擊,損失約 27 萬美元。漏洞源於 Sodium 智能賬户合約 ERC-4337 中的 validateUserOp 函數在調用_validateSignature 驗證簽名時存在邏輯缺陷,執行 isValidSignatureNow 時,signer 參數傳遞為攻擊者地址,調用 ECD
-
BSC鏈上合約VECAndETH遭可疑價格操縱攻擊,損失約10.96萬美元
Svmuu訊 BSC 鏈上合約 VECAndETH 遭可疑價格操縱攻擊,損失約 10.96 萬美元。
-
Injective npm包遭惡意修改,黑客試圖竊取錢包私鑰和助記詞
Svmuu訊 據 Socket 監測,Injective 區塊鏈 npm 軟件包@injectivelabs/sdk-ts 遭惡意修改,攻擊者通過入侵開發者 GitHub 賬户植入竊取錢包私鑰和助記詞的惡意代碼,並將竊取數據編碼後發送至偽裝成合法 Injective 網絡服務器的地址。該軟件包周下載量約 5 萬次,惡意版本 1.20.21 於 6 月 8 日開始存在可疑提交,並被鎖定在 Injec
-
Gate回應近期安全事件:客户外部信息存在外泄,已第一時間梳理資金流向
Svmuu訊 針對網傳“Gate 被盜 170 萬”事件,Gate 發佈完整調查報告稱,Gate 在收到客户的反饋後,立即啓動專項覆盤機制,對本次安全項解綁申請的全流程進行了回溯與交叉核驗。經逐項調取並審閲所有申請材料,確認申請方提交了以下與客户賬户高度匹配的證明文件,表明申請方不僅可以接觸客户的賬號信息,更在外部渠道提前掌握了客户的實名信息、支付寶賬號、交易記錄及相應設備操作權限,並能成功通過支
-
Summer.fi遭受攻擊,目前已被盜約600萬美元
Svmuu訊 據 Blockaid 監測,Summer.fi 正遭受攻擊,目前已被盜約 600 萬美元。
-
hinkal將全額賠付用户資金,確認約79.7萬USDC遭攻擊者提取並兑換為454枚ETH
Svmuu訊 去中心化隱私協議 hinkal 發佈安全事件更新,確認攻擊者通過一系列交易從其以太坊合約中提取約 79.7 萬 USDC,並將其兑換為約 454 ETH,其中約 410 ETH 隨後被轉入 Tornado Cash,剩餘約 44.67 ETH 通過 THORChain 跨鏈轉入比特幣網絡,目前正與外部安全團隊聯合追蹤資金流向。 hinkal 稱,本次安全事件影響僅限於以太坊鏈上相關資
-
CertiK:Hinkal Protocol遭攻擊,約80萬美元USDC被盜
Svmuu訊 據 CertiK 監測,Hinkal Protocol 發生可疑交易。地址 (0xbB3...fc20) 在發起"Proofless Deposit"後執行多筆"Transact"交易,從 Hinkal 合約中抽走約 80 萬美元 USDC。
-
SecondFi:鏈上恢復方案複雜度超預期,恢復時間或超過兩週
Svmuu訊 Cardano 錢包服務商 SecondFi 發佈安全事件恢復進展稱,EMURGO 已設立資產恢復基金,用於向受本次攻擊影響的用户返還資產。 SecondFi 表示,目前已通過緊急救援措施保護並恢復對部分資產的訪問權限,團隊正與 Intersect 討論合適的託管機制,以確保相關資產安全返還給用户。 此外,SecondFi 正與 Cardano 社區主導的工作組合作推進鏈上恢復方案。
-
ZachXBT:Humanity Protocol與Kelp DAO攻擊者資金出現匯合現象
Svmuu訊 ZachXBT 發文表示:一小時前,近期遭受攻擊的 Humanity Protocol 與 Kelp DAO 的被盜資金髮生了匯合,表明這兩起事件的攻擊者可能存在重疊。 Kelp DAO 的 LayerZero 橋於 2026 年 4 月 18 日因基礎設施受損被盜約 2.92 億美元,Lazarus Group 被指控為攻擊者。Humanity Protocol 團隊地址及部署者於
-
SecondFi:約兩週後可開始返還受損用户資產
Svmuu訊 Cardano 錢包服務商 SecondFi 發佈被盜事件更新稱,團隊已完成受影響用户資產的最終餘額快照,此前在事件響應期間已持續記錄多輪快照,作為後續資產恢復和核對基礎。SecondFi 稱,工程與安全團隊正推進資產恢復方案,預計約兩週後可開始返還資產,其中一週用於達成可行技術方案,一週用於測試與審查,具體時間可能隨進展微調。平台將在全面通過安全審查後再恢復運營,目前用户僅需通過官
-
慢霧餘弦:SecondFi用户損失或超2000萬美元
Svmuu訊 針對 Cardano 生態項目 SecondFi 近期安全事件,慢霧創始人餘弦在社交媒體發文表示,其在持續觀察相關鏈上數據後認為,若兩個以“addr1q”開頭的地址均為攻擊者控制地址,則 SecondFi 用户實際損失可能已超過 2000 萬美元。 餘弦表示,從鏈上行為判斷,上述地址大概率與攻擊者有關,涉及被盜資產規模或超過 1.29 億枚 ADA 及其他代幣。 此前,SecondF
-
不退錢就維權,夾子王ae13發佈白帽賞金
Svmuu訊 知名夾子 ae13 於鏈上發佈白帽賞金信息:“幹得漂亮。若你在 48 小時內向該地址返還 2150 枚以太坊,我們願意支付 50%的白帽賞金;否則我們將採取一切可行的法律及執法手段追責。” 此前消息,長期活躍於以太坊網絡的知名 MEV 機器人 Jaredfromsubway.eth (ae13)遭黑客利用自動執行系統漏洞攻擊,損失超過 750 萬美元。
- 暫無數據
安全事件
24小時熱榜
-
1
HNS幣價值與投資潛力分析:去中心化域名協議Handshake深度解析
-
2
DRAC幣解析:以太坊公鏈DRAC Network與比特幣BRC-20 Drac (Ordinals) 的現狀與前景
-
3
ICX幣如何買賣交易?上線了哪些主流加密貨幣交易所?
-
4
全球頭部加密貨幣交易平台概覽:幣安、OKX、Coinbase與Bybit
-
5
谷歌:得益於AI工具,6月修復的Chrome漏洞數量超過去兩年總和
-
6
USDG 成交放量
-
7
KABY代幣交易指南:瞭解Kaby Arena項目與交易平台
-
8
Evercore 推薦微軟、ServiceNow、Salesforce 和 Samsara 的股票
-
9
蘋果憑藉強勁的iPhone銷量逆勢而上,抵禦了智能手機市場的低迷
-
10
甲骨文宣佈擴大與谷歌Gemini AI合作,股價漲超8%
今日行情
推薦閱讀





