黑客攻击新闻
与 黑客攻击 标签相关的加密货币新闻、深度分析和最新市场动态。COINOTAG 编辑团队持续更新最近 100 篇文章。
20
5
2026年7月21日 15:09 UTC
黑客攻击是指攻击者利用智能合约漏洞、私钥泄露、跨链桥缺陷、前端劫持或社会工程等手段,非法访问加密资产、协议资金或用户数据的行为,已成为整个加密生态系统中最具破坏力的系统性风险之一。在去中心化金融快速扩张的当下,黑客攻击不再局限于中心化交易所被盗,而是延伸至DeFi协议、跨链桥、Layer 2 网络以及钱包基础设施,单次黑客攻击造成的损失动辄数千万乃至数亿美元,直接影响代币价格、用户信心与监管走向。从 Ronin、Wormhole 到 Curve、Euler,再到近期围绕 ETF 上线后流动性激增的协议事件,黑客攻击的攻击面随着链上资金体量的扩大而持续放大;与此同时,AI 与加密的结合也在双向重塑这一战场——攻击者借助大模型自动化挖掘漏洞,安全团队则利用 AI 进行实时威胁监测与异常交易识别。理解黑客攻击的技术原理、典型攻击路径与事后追索机制,对于持有加密资产的个人用户、协议开发者以及机构投资者而言,都已是不可回避的基础功课,因为冷钱包管理、合约审计、多签治理与漏洞赏金计划共同构成了抵御黑客攻击的多层防线。COINOTAG 编辑团队在本标签页持续追踪重大黑客攻击事件的链上资金流向、官方公告与社区应对,结合中立、可验证的链上数据与权威安全机构披露,帮助读者从噪声中提炼出真正影响投资决策与协议安全的关键信号。
最新文章
20 篇Cardano 跨链桥遭攻击 5.15亿枚 NIGHT 代币被盗
Cardano 新闻 一起Cardano跨链桥安全事件导致约5.15亿枚 Midnight(NIGHT)代币被盗,令这一隐私网络代币跌至约0.01524美元的历史最低价。我们查阅的链上数据显示,攻击者在协调世界时14:46至14:55之间清空了 Wanchain 上 Cardano 一侧的锁仓地址,卷走了桥内约97%的 NIGHT 储备——持仓
以太坊 DeFi 平台 Summer.fi 遭遇 604 万美元 USDC 金库攻击后宣布关停
加密货币新闻 以太坊生态去中心化金融平台 Summer.fi 已确认,在两个 USDC 金库遭遇总额 604 万美元的攻击后,团队决定关停全部业务。据官方说明,这起发生在 7月6日、针对其 Lazy Summer Protocol 的攻击,摧毁了平台重建所需的资本,使得有序清盘成为唯一现实的选择。为让用户核对仓位并跟进后续公告,应用界面将持续开放至 2026年8月31日。这套基础设施曾支撑杠杆化的 DeFi 借贷 策略;此番 Summer.fi 将关停定性为生存层面的重
Hedera 预言机漏洞遭利用:Bonzo Lend 被盗约900万美元,含3450万枚包装 HBAR
HBAR 新闻 Hedera 生态的借贷协议 Bonzo Lend 在一次预言机操纵攻击中损失约900万美元——攻击者拉抬了作为抵押品的 SAUCE 代币价格,从资金池中借走了远超其实际存入价值的资产。事件在上周末公布的初步报告中披露,受冲击的是一款构建于 Hedera 上的去中心化金融应用;Hedera 是一条以高吞吐、低手续费著称的分布式账本网络,HBAR(HBAR)为其原生 <a href="https://cn.coinotag.com/glossary/a
以太坊基金会 AI 智能体挖出可致验证者崩溃的漏洞 CVE-2026-34219,波及 ETH 网络
以太坊新闻 以太坊核心开发者把一批协同工作的 AI 智能体放进了网络自家的客户端软件里,结果真的挖出了一个可被远程触发的漏洞——它足以让验证者节点直接掉线。问题出在 gossipsub 上,这是以太坊(ETH)用来在数千个保障网络安全的节点之间中继区块与证明的点对点消息层。攻击者只需从远端逼迫节点执行一个根本算不出结果的运算,软件便会「认输」并自行关闭,直到运维人员手动重启为止;在这段空窗期内,该验证者就被踢出了共识。目前漏洞已被修复并以 CVE-2026-34
Hedera(HBAR)遭攻击 跨链被盗资金已攀升至525万美元
HBAR 动态 面向企业级应用的分布式账本 Hedera(HBAR)遭遇一起攻击事件,链上追踪到的被盗金额已突破500万美元。据我们对链上数据的核查,异常迹象最早于上周末浮现:周六,多个区块链监测工具标记出与该网络相关钱包的可疑外流。攻击者随后将窃取的资产转出 Hedera 并开始兑换,受监控的损失总额从最初约370万美元的估算持续攀升。截至目前,Hedera 官方尚未就此次入侵发表任何公开声明,确切的攻击途径仍未获证实。对于一条如 Hedera 这般具备一定地位的
Cardano (ADA) 遭遇 240 万美元 SecondFi 攻击,EMURGO 退出 Pentad 治理机构
Cardano 新闻 Cardano(ADA)再度承压,起因是网络三大创始实体之一的 EMURGO 正式退出 Pentad——这一负责统筹 Cardano 战略治理的协作机构。消息扩散期间,ADA 在 24 小时内下跌约 4% 至 5%。EMURGO 在社交媒体上确认,已就退出一事通知其余 Pentad 成员,即 Input Output Global、Cardano 基金会、Intersect 与 Midnight 基金会。该公司将这一决定直接归因于 Secon
BONK国库遭恶意治理投票抽走2000万美元
BONK 新闻 BONK这枚基于Solana的模因币,在其去中心化国库被抽走约2000万美元后,于7月7日被韩国三大数字资产交易所——Upbit、Bithumb与Coinone同步列入正式的交易警示名单。据三家交易所官方公告,该标记于当地时间下午4:00生效,一直持续至8月第一周,理由是尚未解决的安全事件以及重大信息披露不充分。在警示期内,各平台将展开额外审查,结果可能是恢复正常交易,也可能是彻底下架,令持币者在未来数周内对该代币的交易所地位陷入不确定。 链上数据显示,这起攻击完全借助合法交易完成。一名匿名行为者在Bybit与Binance上斥资约440万美元
BONK DAO 遭恶意治理攻击,损失约 2000 万美元
BONK 新闻 Solana 链上最大的迷因代币 BONK(BONK)遭遇治理攻击,其金库被抽走约 2000 万美元,项目方已确认此事。攻击者推动通过了一项恶意的链上治理提案,被盗代币已开始向中心化交易所转移,市场担忧抛售清算迫在眉睫。我们的判断是:这并非智能合约漏洞,而是一次典型的治理夺权——攻击者利用按代币权重计票的机制,「合法」地授权了金库转账。BONK DAO 表示,已经锁定了用于囤积投票权的交易所钱包地址,并正与各交易所、Solana 基金会、跨链桥运
Summer.fi遭遇约600万美元DeFi实时攻击,SUMR代币应声下挫约5%
加密货币新闻 约600万美元资金在一场仍在进行中的DeFi攻击中被抽离Summer.fi——这是链上Lazy Summer金库协议的前端入口,也是7月记录在案的第二起DeFi安全事件。安全监测在周一上午捕捉到该事件,链上数据显示,随着资金流经一个由攻击者控制的合约,早期损失已锁定在约600万美元。该系统会自动将用户存款分配至各类收益场景,而此次被抽走的资金正沉淀在一个较低风险的USDC金库中。截至首次发现的时间窗口,攻击仍处于活跃状态,总损失尚未最终确定,随着取证追踪在受影响的
法国2026年比特币「扳手攻击」绑架案已达77起
加密货币新闻 法国自今年1月以来已累计记录77起与加密货币相关的绑架、勒索及勒索未遂案件。内政部长Laurent Nuñez本周确认这一数字,并同时公布了一项旨在保护自托管钱包持有者的安全计划。数字大幅攀升,使法国稳居全球暴力加密犯罪的重灾区——受害者在人身威胁下被迫转出资金。Nuñez在向数字资产发展协会发言时表示,业界的担忧完全合理。由于流动性强、加之法国多位知名行业高管身份公开,比特币(Bitcoin,BTC)持有者仍是跨境有组织犯罪网络的首要目标。 这位部长描述了一套更具雄心的三大支柱框架,以全面加固行业防护。第一根支柱是强化情报共享,Nuñez称其为
Ripple首席架构师David Schwartz提议32槽位ReservedTxns机制,封堵XRP抢跑攻击
XRP 新闻 过去24小时内,瑞波(Ripple)前首席技术官David Schwartz为XRP(XRP)账本提出了一套全新的交易预留机制,目标直指网络上的抢跑(front-running)与三明治攻击(sandwich attack)——这是XRP近一日内最受关注的核心进展。Schwartz至今仍是该协议最活跃的设计者之一,他将这套方案命名为ReservedTxns,允许用户在订单尚未在链上公开前,先锁定未来某个账本中的一个执行槽位。该提案回应了社区的担忧:在XRP账本的DEX及其<a href="https://cn.coinotag.com/glossary/au
Cardano (ADA) SecondFi 钱包遭入侵:白帽黑客转移 1.29 亿枚 ADA,价值约 1850 万美元
Cardano 新闻 一名自称白帽黑客的行为者,从存在漏洞的 SecondFi 钱包中转走了 1.29 亿枚 Cardano(ADA),价值约 1850 万美元——这是本次事件的核心。该消息由 Cardano 创始人 Charles Hoskinson 于 6 月 25 日在一场 X Spaces 直播中披露。据其转述,搭建该平台的 Emurgo 至今仍无法确认这名行为者的身份,Emurgo 团队成员表示此人与公司并无关联。值得强调的是,此次入侵并未攻破 Card
比特币逼近6.4万美元:二季度黑客攻击创纪录,Goldfinch清算离场,Ethlabs正式成立
加密市场要闻 对于下一波资金将流向何处,华尔街顶级机构出现明显分歧。贝莱德数字资产主管认为,比特币回落只是因为人工智能抢走了投资者的注意力,并预计随着美国财政赤字与货币超发的担忧在中期选举前后重新升温,这一局面将出现反转。摩根大通的杰米·戴蒙则持相反看法,将规模约7000亿美元的AI支出周期与4.3%的失业率视为股市领涨牛市的燃料。目前比特币交投于6.4万美元附近,较2025年10月创下的126,080美元历史高点回落约49%,下半年究竟是宏观对冲逻辑胜出,还是AI交易主导,投资者仍在权衡。 从在线追踪数据看,今年第二季度有望成为加密史上安全事故最密集的时期。
ICE以250亿美元估值入股OKX押注代币化纽交所股票,二季度加密黑客损失突破7.55亿美元
加密新闻 纽约证券交易所母公司洲际交易所(ICE)已以250亿美元的估值入股OKX,取得少数股权,并在这家加密交易平台拿下一个董事会席位。双方计划组建合资公司,在获得美国券商交易商及期货佣金商牌照批准的前提下,为用户提供合规渠道,交易代币化的纽交所上市股票以及ICE期货产品。借助这一熟悉的界面,超过1.2亿OKX用户将获得通往传统市场的通道,相关业务预计在2026年下半年陆续推出。作为交易的一部分,ICE还将获得OKX现货加密价格的授权,用以构建自有的美国合规加密期货产品,进一步打通华尔街与数字资产基础设施之间的桥梁。 英格兰银行已取消此前针对英镑<a hre
比特币逼近6.6万美元,Aztec遭黑客盗取219万美元,Dunamu与Naver合并案遭审查
加密货币新闻 比特币重新逼近66,000美元关口,但这轮反弹缺乏底气。链上数据显示市场动能正在减弱:成交量持续萎缩,网络活跃度依旧低迷,动量指标与能量潮(OBV)仍徘徊在熊市低位附近。分析师提醒,若没有新增资金入场,这波回升随时可能逆转。当前价格走向还部分取决于地缘政治——特朗普总统已释放信号,称一份美伊和平协议将于周五签署。倘若协议生变,中东局势再度紧张并引发油价冲击,波动性恐将卷土重来,短线行情将更多受制于消息面,而非真实需求。 韩国竞争主
英伟达发行250亿美元债券加码AI Aztec遭结算漏洞攻击损失219万美元
加密新闻 芯片巨头英伟达周一重返债券市场,发行规模达250亿美元的投资级债券,这是该公司自2021年以来的首次债券发行,也是今年规模最大的企业债之一。市场认购热情极为火爆:订单簿规模一度突破850亿美元,超过发行规模的三倍,使公司得以将发行额从最初设定的200亿美元上调。此次债券分为七个批次,期限从2年到30年不等。强劲的超额认购压低了定价,其中30年期批次的利率仅比可比美国国债高出0.65%,较早前的指导价收窄了约0.25%。 此次发行募集的资金将用于战略性AI合作、基础设施扩张以及资产负债表优化,且不会危及英伟达备受看重的AA信用评级。该公司一直在整个人工
Humanity Protocol遭钓鱼攻击损失3600万美元,JPYC在Kaia上反超Polygon,比特币逼近66,000美元
加密新闻 生物识别去中心化身份项目Humanity Protocol公布了一项独立安全调查的结论,事件指向其原生代币H在6月8日遭遇的安全漏洞。调查认定,攻击者向公司一名高管发送了冒充韩国交易所Bithumb的钓鱼邮件,该高管打开恶意文件后,远程访问木马被植入设备。入侵者由此完全控制了高管电脑,并窃取了钱包数据与私钥。最终约3600万美元的代币被盗,H的价格在事件发生后随即暴跌逾80%。调查人员将此次行动定性为有针对性、手法成熟的定向入侵,而非临时起意的机会型攻击。</
Humanity 代币遭黑客攻击暂停充提,Anthropic 封禁 Fable 5 海外访问,比特币守住 6.5 万美元关口
加密新闻 围绕山寨币 Humanity(H)的讨论近日在社群刷屏:一起安全漏洞迫使多家交易所暂停该币种的充值与提现,而交易者还要面对 6 月 25 日的代币解锁。由于韩国交易所的余额实际上被冻结,外界开始质疑近期现货价格的上涨是否仅由海外平台单方面推动。负费率持续走阔、逼近每小时 -2.5%,凸显出衍生品市场的过热格局,分析人士因此警告不宜激进追多。也有声音指出,在流动性偏薄、<a href="https://cn.coinotag.com/glossary/ci
日本三大银行拟联合发行日元稳定币,黑客盗走3600万美元,XRPL日费跌破400美元
加密新闻 加拿大勘探商BTU Metals在安大略省Red Lake地区进一步扩大黄金版图,取得Dixie East Block 3项目100%权益,并将其Dixie East走廊延伸至约17公里。根据协议,公司将支付80万股普通股、1.6万美元现金,以及1.5%的净冶炼回报权利金,同时保留以50万美元回购其中0.5%权利金的权利。该地块位于Kinross Gold旗下Great Bear项目以东约6公里处,与BTU的Dixie Halo矿权相邻,为这片公司形容为处于早期、基本尚未勘探的区域新增了六处矿权,并将先于夏季野外作业展开。 在XRP Ledger上,
SpaceX股票登陆Solana,现货ETF资产突破10亿美元,Raydium遭134万美元攻击
Solana 新闻 SpaceX的股票预计将在该公司登陆纳斯达克的同一天于Solana上开始交易,这是一次将新上市美股从第一天起就搬上链的激进尝试。这一名为SPCX的代币化版本由受监管经纪商Backpack联合代币化服务商Sunrise发行,代表对底层SpaceX股份的所有权,并提供直接赎回回原证券的通道。该代币可在支持的Solana平台上全天候交易、可存放于自托管钱包,并据发行方称可兑换回股票,从而在传统券商账户与基于区块链的市场之间搭起一座桥梁,意在扩大
常见问题
加密货币领域的黑客攻击究竟是什么?
加密货币领域的黑客攻击是指攻击者通过技术或非技术手段,非法获取链上资产、协议控制权或用户敏感信息的行为。常见形式包括:智能合约漏洞利用(如重入攻击、整数溢出、价格预言机操纵)、私钥与助记词窃取(钓鱼网站、恶意浏览器插件、剪贴板劫持)、跨链桥攻击(验证节点被攻破或签名机制存在缺陷)、闪电贷套利组合攻击、前端 DNS 劫持以及交易所内部权限滥用。与传统金融不同,加密领域的黑客攻击通常具有不可逆性——一旦资金被转出并经过混币器或跨链桥分散,追回难度极高。因此行业普遍强调"代码即法律"以及多重审计、形式化验证、漏洞赏金等事前防御机制。
历史上最严重的加密货币黑客攻击事件有哪些?
加密历史上影响最大的黑客攻击事件包括:2014 年 Mt.Gox 被盗约 85 万枚比特币,直接导致当时全球最大交易所破产;2016 年 The DAO 攻击损失约 360 万枚 ETH,并促使以太坊硬分叉诞生 ETC;2022 年 Ronin Bridge 被朝鲜 Lazarus 组织盗取约 6.25 亿美元;同年 Wormhole 跨链桥损失约 3.2 亿美元;2023 年 Euler Finance 闪电贷攻击约 1.97 亿美元(后大部分归还);以及 Curve Finance、Multichain、Poloniex、HTX 等一系列事件。这些黑客攻击的共同特征是攻击面集中在跨链桥与复杂 DeFi 协议组合,提醒用户在评估协议安全性时应优先关注审计报告、TVL 集中度与多签托管结构。
普通用户应如何防范加密货币黑客攻击?
对个人用户而言,防范黑客攻击的核心是"最小信任、最小授权"。具体措施包括:使用冷钱包存储大额长期持仓,仅在热钱包中保留交易所需的小额资金;助记词采用离线纸质或金属备份,绝不截图、不上传云盘、不输入任何网页表单;定期通过 Revoke.cash、Etherscan Token Approval 等工具撤销不再使用的合约授权;启用硬件钱包+多重签名组合管理高净值资产;交易所账户开启双因素认证(优先使用硬件 Key 而非短信);下载钱包与 DApp 时只通过官方域名,警惕 Google 广告中的钓鱼站点;面对"高 APY 空投""一键 mint 赚百倍"等诱饵保持怀疑态度,因为绝大多数黑客攻击始于一次贪婪驱动的签名授权。
加密货币遭遇黑客攻击后能否追回?监管态度如何?
加密资产被盗后能否追回,取决于资金流向与执法协作程度。如果攻击者将资金转入主流中心化交易所,受害者通过及时报案,链上分析公司(如 Chainalysis、TRM Labs)与交易所合规团队配合,有可能冻结并部分追回,例如 2023 年 Euler 事件中黑客在社区谈判后归还了大部分资金。但若资金经过 Tornado Cash 等混币器、跨链桥多次跳转或进入隐私链,则追回概率显著下降。监管层面,美国 SEC、FinCEN、欧盟 MiCA 以及香港 SFC 等机构近年来均加强了对交易所反洗钱(AML)与 KYC 的要求,朝鲜 Lazarus 等国家级黑客组织的钱包地址被多国列入制裁名单,从源头压缩了黑客攻击得手后的变现通道。
黑客攻击如何影响代币价格和整个加密生态?
重大黑客攻击通常在短期内对相关代币与板块造成显著负面冲击:被攻击协议的原生代币往往在事件曝光后数小时内下跌 20%–60%,TVL 可能流失过半,相关蓝筹代币(如 ETH、BTC)也常出现联动性回调,因为市场担忧系统性风险与监管收紧。但从中长期看,加密生态对黑客攻击展现出较强的反脆弱性——例如以太坊在 The DAO 事件后通过分叉重塑治理机制,多个跨链桥事件之后行业普遍转向轻客户端验证与 ZK 桥设计,安全审计与漏洞赏金市场(如 Immunefi)规模逐年扩大。对投资者而言,黑客攻击事件既是风险警示,也是评估协议团队危机响应能力、社区治理成熟度与代码质量的真实压力测试,理性的应对方式是关注事件后的链上数据与官方处置进展,而非情绪化抛售或盲目抄底。

