<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://rsseverything.com/es/feed/493.xml" rel="self" type="application/rss+xml" />
    <title>慢雾</title>
    <link>https://hacked.slowmist.io/zh/</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Fri, 07 Aug 2026 10:40:13 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">9557a682a9f177059dca8ee9072cd993</guid>
<pubDate>Thu, 06 Aug 2026 03:06:36 +0000</pubDate>
<title>2026-08-05
                    被黑目标：ZEUS
                    事件描述：ZEUS（比特币闪电网络钱包及 LSP 服务商）基础设施在数小时内遭遇网络安全攻击，攻击已缓解；出于谨慎暂停全部服务进行全面系统审计，确认无客户资金损失或风险，LSP 通道关闭用户将获替换通道；事件仅限 ZEUS 自身基础设施，无证据显示由 Lightning 节点软件漏洞引起。
                    损失金额：0攻击手法：基础设施入侵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-05</span>
                    <h3><em>被黑目标：</em>ZEUS</h3>
                    <p><em>事件描述：</em>ZEUS（比特币闪电网络钱包及 LSP 服务商）基础设施在数小时内遭遇网络安全攻击，攻击已缓解；出于谨慎暂停全部服务进行全面系统审计，确认无客户资金损失或风险，LSP 通道关闭用户将获替换通道；事件仅限 ZEUS 自身基础设施，无证据显示由 Lightning 节点软件漏洞引起。</p>
                    <p><span><em>损失金额：</em>0</span><span><em>攻击手法：</em>基础设施入侵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/ZeusLN/status/2085113369367871605" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b40679f10c93a8796c3872f8b5145762</guid>
<pubDate>Wed, 05 Aug 2026 03:13:02 +0000</pubDate>
<title>2026-08-03
                    被黑目标：RISEx
                    事件描述：RISEx 的 XLP 金库关联 RWA 策略因自 7 月 13 日部署以来的配置错误，于 2026 年 8 月 3 日发生未授权提取 673,011.56 USDC。团队数分钟内发现、约 1 小时内修复，并用 7月 手续费全额补偿用户，平台与其他部分正常运行。
                    损失金额：$ 673,011.56攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-03</span>
                    <h3><em>被黑目标：</em>RISEx</h3>
                    <p><em>事件描述：</em>RISEx 的 XLP 金库关联 RWA 策略因自 7 月 13 日部署以来的配置错误，于 2026 年 8 月 3 日发生未授权提取 673,011.56 USDC。团队数分钟内发现、约 1 小时内修复，并用 7月 手续费全额补偿用户，平台与其他部分正常运行。</p>
                    <p><span><em>损失金额：</em>$ 673,011.56</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/risextrade/status/2084350396609520105" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">68551b755852f39bca7b467e059c9467</guid>
<pubDate>Tue, 04 Aug 2026 07:19:09 +0000</pubDate>
<title>2026-08-02
                    被黑目标：LOOPSDAO
                    事件描述：LOOPSDAO 旗下 LpdFi 协议在 BSC 上被攻击。攻击者利用闪电贷操纵 PancakeSwap 上 LPD/USDC 薄流动性池的现货价格（无 TWAP 保护），以极少 LPD 创建巨额虚高利息仓位，并在跨日利息结算边界瞬间 claimInterest，触发协议销毁自有 Cake-LP 并支付虚高利息，从而抽干约 69 万美元资金。
                    损失金额：$ 690000攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-02</span>
                    <h3><em>被黑目标：</em>LOOPSDAO</h3>
                    <p><em>事件描述：</em>LOOPSDAO 旗下 LpdFi 协议在 BSC 上被攻击。攻击者利用闪电贷操纵 PancakeSwap 上 LPD/USDC 薄流动性池的现货价格（无 TWAP 保护），以极少 LPD 创建巨额虚高利息仓位，并在跨日利息结算边界瞬间 claimInterest，触发协议销毁自有 Cake-LP 并支付虚高利息，从而抽干约 69 万美元资金。</p>
                    <p><span><em>损失金额：</em>$ 690000</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2084157533204197380" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">719e422e054639ab9694ee4e9c511c94</guid>
<pubDate>Tue, 04 Aug 2026 07:30:59 +0000</pubDate>
<title>2026-08-02
                    被黑目标：MOKE
                    事件描述：BNB Chain 上的 MOKE 代币协议遭遇智能合约攻击。攻击者利用 MokeToken.releaseContract() 中未受保护的公共 claim() 函数（无调用者资格检查），多次调用从协议内部储备池直接提取约 1.66 亿 MOKE，再通过闪电贷、Venus 杠杆、LP 移除及分红分发机制兑换为约 1546 BNB，造成约 90.77 万美元损失。
                    损失金额：$ 907700攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-02</span>
                    <h3><em>被黑目标：</em>MOKE</h3>
                    <p><em>事件描述：</em>BNB Chain 上的 MOKE 代币协议遭遇智能合约攻击。攻击者利用 MokeToken.releaseContract() 中未受保护的公共 claim() 函数（无调用者资格检查），多次调用从协议内部储备池直接提取约 1.66 亿 MOKE，再通过闪电贷、Venus 杠杆、LP 移除及分红分发机制兑换为约 1546 BNB，造成约 90.77 万美元损失。</p>
                    <p><span><em>损失金额：</em>$ 907700</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/TenArmorAlert/status/2084102947500368164" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">05a62dd5c7c29fb88d1de895dcba2e4c</guid>
<pubDate>Tue, 04 Aug 2026 07:19:06 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Coldcard
                    事件描述：Coldcard 硬件钱包（Coinkite）因固件漏洞（自 2021 年 3 月起部分版本种子生成熵不足，Mk3 约 40 位、较新型号约 72 位，远低于预期 128 位），导致私钥可被离线暴力猜测。攻击者无需接触设备，直接扫描并清空大量单签 BTC 地址，多波攻击累计损失超 1 亿美元，事件仍在持续。
                    损失金额：$ 100000000攻击手法：固件漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Coldcard</h3>
                    <p><em>事件描述：</em>Coldcard 硬件钱包（Coinkite）因固件漏洞（自 2021 年 3 月起部分版本种子生成熵不足，Mk3 约 40 位、较新型号约 72 位，远低于预期 128 位），导致私钥可被离线暴力猜测。攻击者无需接触设备，直接扫描并清空大量单签 BTC 地址，多波攻击累计损失超 1 亿美元，事件仍在持续。</p>
                    <p><span><em>损失金额：</em>$ 100000000</span><span><em>攻击手法：</em>固件漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/glxyresearch/status/2084411904924045370" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1449d577012fb1a68c1ff19ea1837442</guid>
<pubDate>Mon, 03 Aug 2026 07:15:52 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Set Protocol
                    事件描述：DeFi 协议 Set Protocol（涉及 Index Coop 的 ExchangeIssuance 合约）因智能合约状态锁定不足被攻击。攻击者利用恶意管理员钩子（pre-issue hook）人为抬高资产估值（positionMultiplier 等），导致合约基于虚假数据超额转出资产，损失约 9600 美元。
                    损失金额：$ 9,600攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Set Protocol</h3>
                    <p><em>事件描述：</em>DeFi 协议 Set Protocol（涉及 Index Coop 的 ExchangeIssuance 合约）因智能合约状态锁定不足被攻击。攻击者利用恶意管理员钩子（pre-issue hook）人为抬高资产估值（positionMultiplier 等），导致合约基于虚假数据超额转出资产，损失约 9600 美元。</p>
                    <p><span><em>损失金额：</em>$ 9,600</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2082767887245410320" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7299a5bf52d9acb8366f70587261579c</guid>
<pubDate>Wed, 05 Aug 2026 03:12:55 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Swan Treasury
                    事件描述：BNB Chain 上去中心化资管协议 Swan Treasury 因链下签名者私钥（硬编码在 ZhaiquanBuy 合约的_signer）泄露，攻击者伪造有效签名，利用 PancakeSwap 闪电贷以约 100 倍折扣购买约 68.7 万枚 STY （花费约 1.97 万 USDT），并伪造相关 claim()/transfer 签名后倾销至 STY/USDT 池，获利约 62.5 万美元。
                    损失金额：$ 625,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Swan Treasury</h3>
                    <p><em>事件描述：</em>BNB Chain 上去中心化资管协议 Swan Treasury 因链下签名者私钥（硬编码在 ZhaiquanBuy 合约的_signer）泄露，攻击者伪造有效签名，利用 PancakeSwap 闪电贷以约 100 倍折扣购买约 68.7 万枚 STY （花费约 1.97 万 USDT），并伪造相关 claim()/transfer 签名后倾销至 STY/USDT 池，获利约 62.5 万美元。</p>
                    <p><span><em>损失金额：</em>$ 625,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2083039796784410802" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a1d2c19639aa4a1f68648567185329bf</guid>
<pubDate>Sat, 01 Aug 2026 04:37:10 +0000</pubDate>
<title>2026-07-28
                    被黑目标：Crypto DAO
                    事件描述：Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击，攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析，攻击者实际获利约 5.2 万美元，合约损失约 16.72 万枚 Pro 代币；Blockaid 监测的相关地址合计持有约 820 万美元 USDT（非实际被盗金额）。
                    损失金额：$ 52,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-28</span>
                    <h3><em>被黑目标：</em>Crypto DAO</h3>
                    <p><em>事件描述：</em>Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击，攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析，攻击者实际获利约 5.2 万美元，合约损失约 16.72 万枚 Pro 代币；Blockaid 监测的相关地址合计持有约 820 万美元 USDT（非实际被盗金额）。</p>
                    <p><span><em>损失金额：</em>$ 52,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/GoPlusSecurity/status/2082353004980707444" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">afc30b28fa120e95e55bdc42529d7b38</guid>
<pubDate>Wed, 29 Jul 2026 11:30:48 +0000</pubDate>
<title>2026-07-28
                    被黑目标：LULA
                    事件描述：BSC 链上 LULA 代币遭攻击，攻击者滥用合约中特权 recycle() 函数，结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备，导致损失约 57.81 万美元。
                    损失金额：$ 578,100攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-28</span>
                    <h3><em>被黑目标：</em>LULA</h3>
                    <p><em>事件描述：</em>BSC 链上 LULA 代币遭攻击，攻击者滥用合约中特权 recycle() 函数，结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备，导致损失约 57.81 万美元。</p>
                    <p><span><em>损失金额：</em>$ 578,100</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/CertiKAlert/status/2082309959484911845" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5e659e66c0d2ec87b3e3cea7cb9369f6</guid>
<pubDate>Mon, 27 Jul 2026 05:30:10 +0000</pubDate>
<title>2026-07-26
                    被黑目标：WEMIX
                    事件描述：WEMIX$ 相关智能合约的所有者权限被入侵，攻击者非法铸造约 522 万枚 WEMIX$ 稳定币（价值约 $625 万），兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务，并与交易所、安全公司和执法部门合作追踪资金。
                    损失金额：$ 6,250,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>WEMIX</h3>
                    <p><em>事件描述：</em>WEMIX$ 相关智能合约的所有者权限被入侵，攻击者非法铸造约 522 万枚 WEMIX$ 稳定币（价值约 $625 万），兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务，并与交易所、安全公司和执法部门合作追踪资金。</p>
                    <p><span><em>损失金额：</em>$ 6,250,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/coinbureau/status/2081559245653483870?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c47478a92928397d061f03a089254acc</guid>
<pubDate>Mon, 27 Jul 2026 05:50:47 +0000</pubDate>
<title>2026-07-26
                    被黑目标：Garden Finance
                    事件描述：安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击，约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录，导致资金被错误释放；协议本身和智能合约未受影响，已临时下线应用进行调查。
                    损失金额：$ 450,000攻击手法：供应链攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>Garden Finance</h3>
                    <p><em>事件描述：</em>安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击，约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录，导致资金被错误释放；协议本身和智能合约未受影响，已临时下线应用进行调查。</p>
                    <p><span><em>损失金额：</em>$ 450,000</span><span><em>攻击手法：</em>供应链攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/blockaid_/status/2081409252489298100" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">34471d186155a702613df288db357d37</guid>
<pubDate>Thu, 30 Jul 2026 02:59:47 +0000</pubDate>
<title>2026-07-26
                    被黑目标：ChainConnect
                    事件描述：ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破，攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币，桥操作随即暂停。
                    损失金额：$ 650,000攻击手法：未授权访问
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>ChainConnect</h3>
                    <p><em>事件描述：</em>ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破，攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币，桥操作随即暂停。</p>
                    <p><span><em>损失金额：</em>$ 650,000</span><span><em>攻击手法：</em>未授权访问</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/VenomFoundation/status/2082101022928040063" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5ed1f763047fef6be4aaecee0c520fe1</guid>
<pubDate>Sun, 26 Jul 2026 07:17:43 +0000</pubDate>
<title>2026-07-25
                    被黑目标：Bankrbot
                    事件描述：Bankrbot 的 X 账户（即使启用了设备端 passkey）被入侵，发布虚假空投链接；同时项目 Bankr 钱包（未启用 MFA）被盗，转移并抛售约 15 亿 $BNKR 代币。
                    损失金额：$ 479,885攻击手法：账号被黑
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-25</span>
                    <h3><em>被黑目标：</em>Bankrbot</h3>
                    <p><em>事件描述：</em>Bankrbot 的 X 账户（即使启用了设备端 passkey）被入侵，发布虚假空投链接；同时项目 Bankr 钱包（未启用 MFA）被盗，转移并抛售约 15 亿 $BNKR 代币。</p>
                    <p><span><em>损失金额：</em>$ 479,885</span><span><em>攻击手法：</em>账号被黑</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/0xdeployer/status/2081155362968015159?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">92f365e9dfa7f68c25d033b1e34f2b27</guid>
<pubDate>Tue, 28 Jul 2026 04:06:14 +0000</pubDate>
<title>2026-07-25
                    被黑目标：Projekt
                    事件描述：Projekt（GREEN/GOLD）奖励金库在以太坊上被攻击。攻击者通过 Morpho 闪电贷借入约 1.4 万 WETH，注入多个 Uniswap V2 模因币交易对并使用 skim() 操作制造虚假“购买”记录，利用权限开放的 trackPurchase 函数（仅读取代币余额变化来计算奖励，未验证真实 ETH 支出）大幅膨胀奖励分配，随后通过 massWithdraw 从金库奖励池中提取约 301.7 ETH（约 56 万美元）。
                    损失金额：$ 560000攻击手法：闪电贷攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-25</span>
                    <h3><em>被黑目标：</em>Projekt</h3>
                    <p><em>事件描述：</em>Projekt（GREEN/GOLD）奖励金库在以太坊上被攻击。攻击者通过 Morpho 闪电贷借入约 1.4 万 WETH，注入多个 Uniswap V2 模因币交易对并使用 skim() 操作制造虚假“购买”记录，利用权限开放的 trackPurchase 函数（仅读取代币余额变化来计算奖励，未验证真实 ETH 支出）大幅膨胀奖励分配，随后通过 massWithdraw 从金库奖励池中提取约 301.7 ETH（约 56 万美元）。</p>
                    <p><span><em>损失金额：</em>$ 560000</span><span><em>攻击手法：</em>闪电贷攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2081781283584106959" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">eff18372d573fdf6a8b06098ccc7582f</guid>
<pubDate>Mon, 27 Jul 2026 10:28:55 +0000</pubDate>
<title>2026-07-24
                    被黑目标：Lien Finance
                    事件描述：Lien Finance（以太坊 DeFi 结构化产品协议）于 2026 年 7 月 24 日遭受攻击，攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷（缺乏多集合完整性检查），铸造无抵押债券代币，并通过 OTC 池兑换抽走约 54.2 万 USDC。
                    损失金额：$ 542,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-24</span>
                    <h3><em>被黑目标：</em>Lien Finance</h3>
                    <p><em>事件描述：</em>Lien Finance（以太坊 DeFi 结构化产品协议）于 2026 年 7 月 24 日遭受攻击，攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷（缺乏多集合完整性检查），铸造无抵押债券代币，并通过 OTC 池兑换抽走约 54.2 万 USDC。</p>
                    <p><span><em>损失金额：</em>$ 542,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2080555677811171459" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e20adba99611e981fc93e9c1c36424ea</guid>
<pubDate>Mon, 27 Jul 2026 11:11:03 +0000</pubDate>
<title>2026-07-24
                    被黑目标：Triple-A
                    事件描述：新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问，攻击者抽走公司自有数字资产约 970 万–1180 万美元，资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响，服务短暂维护后已恢复正常。
                    损失金额：$ 11,800,000攻击手法：热钱包被攻破
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-24</span>
                    <h3><em>被黑目标：</em>Triple-A</h3>
                    <p><em>事件描述：</em>新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问，攻击者抽走公司自有数字资产约 970 万–1180 万美元，资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响，服务短暂维护后已恢复正常。</p>
                    <p><span><em>损失金额：</em>$ 11,800,000</span><span><em>攻击手法：</em>热钱包被攻破</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/TripleAHQ/status/2081622020932948328" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1631c19801998fb1e24bb00d6a9e54e7</guid>
<pubDate>Thu, 23 Jul 2026 10:01:20 +0000</pubDate>
<title>2026-07-23
                    被黑目标：Verus Ethereum Bridge
                    事件描述：Verus Ethereum Bridge 再次遭攻击，黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付，从桥储备中提取约 754 万美元多种资产（ETH、tBTC 等）。这是 5 月同类漏洞的第二次利用，桥代码验证逻辑存在缺陷。
                    损失金额：$ 7,540,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-23</span>
                    <h3><em>被黑目标：</em>Verus Ethereum Bridge</h3>
                    <p><em>事件描述：</em>Verus Ethereum Bridge 再次遭攻击，黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付，从桥储备中提取约 754 万美元多种资产（ETH、tBTC 等）。这是 5 月同类漏洞的第二次利用，桥代码验证逻辑存在缺陷。</p>
                    <p><span><em>损失金额：</em>$ 7,540,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/blockaid_/status/2080143099561496896" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2b8a1e443ada63168baea95f779585a8</guid>
<pubDate>Tue, 28 Jul 2026 04:06:02 +0000</pubDate>
<title>2026-07-23
                    被黑目标：Solido Cash
                    事件描述：Solido Cash（Supra 链上最大 DeFi 协议）因 SOLID 抵押品预言机错误配置（stale feed 回退至 CASH 预言机，导致抵押品被严重高估），攻击者分两波（一波原子交易 + 一波多钱包手动）存入廉价抵押品、超额铸造 CASH 并在 DEX 卖出换取 SUPRA，净引流约 2.937 亿 SUPRA。用户资金未受影响，损失主要落在流动性提供者（多为基金会）和协议储备。协议已暂停相关功能并发布取证报告。
                    损失金额：$ 73,400攻击手法：预言机配置错误
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-23</span>
                    <h3><em>被黑目标：</em>Solido Cash</h3>
                    <p><em>事件描述：</em>Solido Cash（Supra 链上最大 DeFi 协议）因 SOLID 抵押品预言机错误配置（stale feed 回退至 CASH 预言机，导致抵押品被严重高估），攻击者分两波（一波原子交易 + 一波多钱包手动）存入廉价抵押品、超额铸造 CASH 并在 DEX 卖出换取 SUPRA，净引流约 2.937 亿 SUPRA。用户资金未受影响，损失主要落在流动性提供者（多为基金会）和协议储备。协议已暂停相关功能并发布取证报告。</p>
                    <p><span><em>损失金额：</em>$ 73,400</span><span><em>攻击手法：</em>预言机配置错误</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SolidoMoney/status/2081323242854469730" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b26e2cbc61d9b31374179f2ce4dec576</guid>
<pubDate>Thu, 23 Jul 2026 10:01:13 +0000</pubDate>
<title>2026-07-22
                    被黑目标：AFX Bridge
                    事件描述：AFX Trade 运营的 Arbitrum 跨链桥遭攻击，黑客利用妥协的验证者热钥满足多签条件，提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH，Arbitrum 原生桥未受影响，AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。
                    损失金额：$ 24,150,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-22</span>
                    <h3><em>被黑目标：</em>AFX Bridge</h3>
                    <p><em>事件描述：</em>AFX Trade 运营的 Arbitrum 跨链桥遭攻击，黑客利用妥协的验证者热钥满足多签条件，提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH，Arbitrum 原生桥未受影响，AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。</p>
                    <p><span><em>损失金额：</em>$ 24,150,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/AFX_XYZ/status/2080126901205770734" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">29bdf3e130ffeac659adae3330bed234</guid>
<pubDate>Thu, 23 Jul 2026 10:01:06 +0000</pubDate>
<title>2026-07-22
                    被黑目标：42DAO
                    事件描述：42DAO 协议遭攻击，黑客通过操纵 Median Oracle 喂入异常低的 BTCB 价格，触发多个 BTCB 金库的强制清算并获利约 91.5 万美元。导致其算法稳定币 Balance Coin（BLC）价格从近 1 美元暴跌 99% 以上至约 0.001 美元。
                    损失金额：$ 915,000攻击手法：预言机价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-22</span>
                    <h3><em>被黑目标：</em>42DAO</h3>
                    <p><em>事件描述：</em>42DAO 协议遭攻击，黑客通过操纵 Median Oracle 喂入异常低的 BTCB 价格，触发多个 BTCB 金库的强制清算并获利约 91.5 万美元。导致其算法稳定币 Balance Coin（BLC）价格从近 1 美元暴跌 99% 以上至约 0.001 美元。</p>
                    <p><span><em>损失金额：</em>$ 915,000</span><span><em>攻击手法：</em>预言机价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2079759793192132810" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

