共有 91 条记录
事件描述:Harmony 公链遭遇漏洞攻击,攻击者通过空区块等方式非法铸造约 40 亿枚 ONE 代币(约占供应量 26%),大量代币迅速转入交易所抛售,导致币价暴跌约 30%-40%。项目方确认事件后暂停跨链桥、发布验证者紧急补丁阻止进一步铸造,并与交易所合作冻结资金,同时评估链回滚方案。
损失金额:$ 3,200,000攻击手法:协议逻辑漏洞
事件描述:Oraichain(AI Layer 1)因 EVM 跨链转账路径存在漏洞,导致攻击者可未授权铸造 ORAI 代币。自 2026 年 8 月 9 日 04:00 UTC 起网络暂停,桥接合约、跨链路径及公共接口受限。漏洞路径已识别并处理,团队正与合作方及 CEX 协作限制资金流动,计划销毁非法铸造余额并修复协议状态以恢复标准供应量。
损失金额:-攻击手法:跨链桥漏洞利用
事件描述:WEMIX$ 相关智能合约的所有者权限被入侵,攻击者非法铸造约 522 万枚 WEMIX$ 稳定币(价值约 $625 万),兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务,并与交易所、安全公司和执法部门合作追踪资金。
损失金额:$ 6,250,000攻击手法:私钥泄漏
事件描述:Namada 区块链的 Multi-Asset Shielded Pool(MASP,多资产屏蔽池)约 60 万美元资产(包括 ATOM、USDC、OSMO、TIA、NYM 等 IBC 资产)通过 IBC 传输逻辑漏洞被抽干。由于索引器数据陈旧,仍显示资金可用,而实际链上(live RPC)余额为零,损失初期未被察觉。攻击者通过跨链方式转移了屏蔽的 IBC 资产。Namada 官方已确认漏洞并展开调查。
损失金额:$ 600,000攻击手法:协议漏洞
事件描述:Galaxy Digital 发言人披露,该公司近日控制了一起网络安全事件,未经授权访问仅限于一个隔离的开发测试环境,生产系统、交易平台和客户账户均未受影响。公司迅速检测并控制入侵,受影响的是用于研发的独立环境,与核心基础设施无关,损失不到 1 万美元的公司测试资金。经审查,没有客户资金或账户信息被访问或处于风险中,所有平台和服务完全正常运行。Galaxy 表示将继续审查事件并适时更新进展。
损失金额:$ 10,000攻击手法:未知
事件描述:Arbitrum 在 X 平台发布安全警报,Arbitrum Governance(@arbitrumdao_gov)的官方 X 账号已被盗用。请勿点击该账户发布的任何链接或与其互动,团队正在努力恢复账户访问权限,后续将发布更新信息。
损失金额:-攻击手法:X 账号被黑
事件描述:Solana 华语区官方社区 Solar 的官方 X 账号 @Solana_zh 目前高度怀疑遭遇盗号,暂时无法登录。官方正在紧急联系平台处理,恢复时间暂时无法确定。
损失金额:-攻击手法:账号被黑
事件描述:Scroll 在 X 平台提醒称,联合创始人 @shenhaichen 的 X 账户被盗,正在积极努力恢复该账户,用户请勿与任何链接或私信互动。
损失金额:-攻击手法:X 账号被黑
事件描述:据 Saga 官方通报,SagaEVM 链遭遇攻击事件,涉及一系列合约部署、跨链操作与流动性提取,黑客共转出约 700 万美元的 USDC、yUSD、ETH 和 tBTC,现已转换为 ETH 并转入地址 0x2044…6ecb。事件发生后,SagaEVM 已在区块高度 6593800 处暂停运行。官方正与交易所和跨链桥合作封锁该地址,后续将发布完整技术复盘报告。Saga SSC 主网与其他链未受影响。
损失金额:$ 7,000,000攻击手法:合约漏洞
事件描述:Flow 基金会发文称,攻击者利用 Flow 执行层的一个漏洞,在验证者执行协调停止操作之前,将约 390 万美元的资产转移到了网络外。此次攻击并未影响现有用户的余额。所有用户的存款均完好无损。
损失金额:$ 3,900,000攻击手法:执行层漏洞
事件描述:据 Arkham 监测,一名攻击者疑似在 Hyperliquid 上蓄意攻击 HLP (Hyperliquidity Provider)。该攻击者使用 19 个钱包和 300 万美元本金,以 5 倍杠杆建立了一个价值 2000-3000 万美元的 POPCAT 多头头寸,并设置了巨额买单墙。随后,该攻击者突然撤掉买单墙,导致 POPCAT 价格闪崩,其 300 万美元抵押品瞬间被清算归零。由于缺乏流动性,HLP 被迫接管了该头寸,最终导致了 495 万美元的坏账损失。分析师 @mlmabc 指出,这种在几秒钟内损失 300 万美元的行为并非愚蠢或疏忽,而是一次针对 HLP 和 Hyperliquid 的“蓄意攻击”。
损失金额:$ 4,950,000攻击手法:价格操纵
事件描述:Berachain 发布公告称,因 BEX/Balancer v2 漏洞导致丢失的约 1280 万美元资金已全部返还至 Berachain 基金会 Deployer 地址,区块链现已恢复正常运行。
损失金额:$ 12,800,000攻击手法:合约漏洞
事件描述:据 Scam Sniffer 监测,Noble 官方 X 账户遭到攻击,攻击者通过该账户发布网络钓鱼类推文。
损失金额:-攻击手法:账号被黑
事件描述:10月1日,BNB Chain 官方表示,英文官推已被盗用,正在紧急修复,请勿点击任何链接。后调查显示,此次事件共涉及10个钓鱼链接,造成损失8000美元,其中单一用户损失达6500美元。攻击者通过部署钓鱼合约地址,注入1.78万美元并兑换出2.2万美元的代币。事件后,团队已采取额外的安全措施以防止类似事件,并进一步加强账户保护。10月31日,此前因钓鱼链接导致的账户安全事件已完成所有用户赔偿,相关交易详情可在Etherscan上查看。事件原因已确定为钓鱼链接,目前已被移除并得到控制。
损失金额:$ 8,000攻击手法:钓鱼攻击
事件描述:@PlasmaFDN 的 X 号被盗,黑客发布钓鱼推文,开头的链接用了 X Bot UA 欺骗技巧,看起来是真实域名,但点击后跳到钓鱼域名 https://vault-plasma[.]to,请勿点击其近期发布的任何链接或互动内容,等待官方的进一步通知。
损失金额:-攻击手法:账号被黑
事件描述:据社交媒体用户反馈,Abstract Chain 官方 X 账号疑遭黑客入侵,黑客冒用官方名义在推广虚假“官方代币”进行诈骗。
损失金额:-攻击手法:账号被黑
事件描述:MegaETH 表示其 X 帐户已被盗用,提醒用户请勿点击任何链接或浏览近期帖子。
损失金额:-攻击手法:账号被黑
事件描述:ZKsync Developers 在 X 平台发文表示,ZKsync 和 Matter Labs 的官方 X 账号均已被盗。请勿与这些账号进行任何互动或点击任何相关链接。
损失金额:-攻击手法:账号被黑
事件描述:TRON DAO 在 X 平台发文表示,其 X 帐户于太平洋标准时间 2025 年 5 月 2 日上午 9:25 遭到入侵,期间未经授权的一方发布了包含合约地址的帖子,还发送了私信,并关注了一些未知帐户。
损失金额:-攻击手法:账号被黑
事件描述:Hyperliquid 的 X 账号疑似被盗,请勿相信其发布的内容或点击任何链接,以免遭受损失。
损失金额:-攻击手法:账号被黑