<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://rsseverything.com/pt/feed/493.xml" rel="self" type="application/rss+xml" />
    <title>慢雾</title>
    <link>https://hacked.slowmist.io/zh/</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Wed, 22 Jul 2026 04:48:51 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">fb59a85666c7281836f9b8f66d2633e7</guid>
<pubDate>Wed, 22 Jul 2026 04:12:18 +0000</pubDate>
<title>2026-07-21
                    被黑目标：FlashTrade
                    事件描述：FlashTrade（Solana 永续合约协议）检测到其临时实例发生未经授权的 $ 98,000 提款。作为预防措施，暂停了交易、存款和提款。得益于新推出的提款批处理和监控系统，事件被快速发现并控制。团队承诺全额承担损失，用户资金安全。
                    损失金额：$ 98,000攻击手法：未知
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-21</span>
                    <h3><em>被黑目标：</em>FlashTrade</h3>
                    <p><em>事件描述：</em>FlashTrade（Solana 永续合约协议）检测到其临时实例发生未经授权的 $ 98,000 提款。作为预防措施，暂停了交易、存款和提款。得益于新推出的提款批处理和监控系统，事件被快速发现并控制。团队承诺全额承担损失，用户资金安全。</p>
                    <p><span><em>损失金额：</em>$ 98,000</span><span><em>攻击手法：</em>未知</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/FlashTrade/status/2079727481574334544" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">08027ff60286a94c2a6004e890adddb1</guid>
<pubDate>Tue, 21 Jul 2026 03:41:16 +0000</pubDate>
<title>2026-07-19
                    被黑目标：Allbridge Core
                    事件描述：跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击，攻击者使用 Kamino 闪电贷（约 112 万 USDC）在 Solana 的 USDC/USDT 流动性池中快速交换，操纵池子比率并提取超额资产，造成约 165 万美元损失。项目方已暂停协议，敦促受影响池子的流动性提供者立即提款，并呼吁获利者退款以补偿 LPs。
                    损失金额：$ 1,650,000攻击手法：闪电贷价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-19</span>
                    <h3><em>被黑目标：</em>Allbridge Core</h3>
                    <p><em>事件描述：</em>跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击，攻击者使用 Kamino 闪电贷（约 112 万 USDC）在 Solana 的 USDC/USDT 流动性池中快速交换，操纵池子比率并提取超额资产，造成约 165 万美元损失。项目方已暂停协议，敦促受影响池子的流动性提供者立即提款，并呼吁获利者退款以补偿 LPs。</p>
                    <p><span><em>损失金额：</em>$ 1,650,000</span><span><em>攻击手法：</em>闪电贷价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Allbridge_io/status/2078932561036722319" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ad51bbdfa5ddf4a0e7178bbd85c4c538</guid>
<pubDate>Tue, 21 Jul 2026 03:41:16 +0000</pubDate>
<title>2026-07-17
                    被黑目标：Across
                    事件描述：跨链桥协议 Across 于 2026 年 7 月 17 日 Solana 部署遭遇攻击，攻击者利用 Solana 事件系统漏洞伪造存款信号，导致 relayer 支付假存款。用户资金完全安全，无任何损失，所有交易已完成或退款；损失仅由 Risk Labs relayer 承担。项目方迅速暂停 Solana 存款并于次日恢复，计划发布完整 postmortem。
                    损失金额：0攻击手法：充值信号伪造
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-17</span>
                    <h3><em>被黑目标：</em>Across</h3>
                    <p><em>事件描述：</em>跨链桥协议 Across 于 2026 年 7 月 17 日 Solana 部署遭遇攻击，攻击者利用 Solana 事件系统漏洞伪造存款信号，导致 relayer 支付假存款。用户资金完全安全，无任何损失，所有交易已完成或退款；损失仅由 Risk Labs relayer 承担。项目方迅速暂停 Solana 存款并于次日恢复，计划发布完整 postmortem。</p>
                    <p><span><em>损失金额：</em>0</span><span><em>攻击手法：</em>充值信号伪造</span></p>
                    
                    <p class="link-reference"><a href="https://startupfortune.com/across-protocol-got-hacked-on-solana-and-no-user-lost-a-cent/" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">82778e9e1e4f8006c183abd782037b77</guid>
<pubDate>Fri, 17 Jul 2026 03:26:06 +0000</pubDate>
<title>2026-07-16
                    被黑目标：DefiTuna Lending
                    事件描述：Solana 生态 DeFi 协议 DefiTuna 的借贷池遭攻击者利用漏洞提取约 58 万美元资金，导致 USDC 借贷池出现对应赤字。攻击向量已被识别并修复，团队正在调查并尝试追回资金。
                    损失金额：$ 580,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-16</span>
                    <h3><em>被黑目标：</em>DefiTuna Lending</h3>
                    <p><em>事件描述：</em>Solana 生态 DeFi 协议 DefiTuna 的借贷池遭攻击者利用漏洞提取约 58 万美元资金，导致 USDC 借贷池出现对应赤字。攻击向量已被识别并修复，团队正在调查并尝试追回资金。</p>
                    <p><span><em>损失金额：</em>$ 580,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DeFiTuna/status/2077772502521053668" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2b4e8e7ab21d74d3a63a1e1e637e5064</guid>
<pubDate>Fri, 17 Jul 2026 03:25:55 +0000</pubDate>
<title>2026-07-15
                    被黑目标：Ostium
                    事件描述：Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击，攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告，制造虚假交易利润，从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。
                    损失金额：$ 18,000,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-15</span>
                    <h3><em>被黑目标：</em>Ostium</h3>
                    <p><em>事件描述：</em>Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击，攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告，制造虚假交易利润，从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。</p>
                    <p><span><em>损失金额：</em>$ 18,000,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/kaledora/status/2077525044733837736" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d69f6ef2785358b9bad970c4a8f21e39</guid>
<pubDate>Tue, 21 Jul 2026 03:41:05 +0000</pubDate>
<title>2026-07-15
                    被黑目标：TeleSwap
                    事件描述：跨链桥协议 TeleSwap 于 2026 年 7 月 15 日疑似遭遇攻击，其 Bitcoin 热钱包发生可疑流出约 73.5 万美元资金，随后停止处理交易。事件发生 5 天后，项目方仍未公开披露，攻击者已将资金转向 Tornado Cash 混币。
                    损失金额：$ 735,000攻击手法：未知
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-15</span>
                    <h3><em>被黑目标：</em>TeleSwap</h3>
                    <p><em>事件描述：</em>跨链桥协议 TeleSwap 于 2026 年 7 月 15 日疑似遭遇攻击，其 Bitcoin 热钱包发生可疑流出约 73.5 万美元资金，随后停止处理交易。事件发生 5 天后，项目方仍未公开披露，攻击者已将资金转向 Tornado Cash 混币。</p>
                    <p><span><em>损失金额：</em>$ 735,000</span><span><em>攻击手法：</em>未知</span></p>
                    
                    <p class="link-reference"><a href="https://t.me/s/investigations" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">bb779769a2d335706ba583865a0f5587</guid>
<pubDate>Tue, 21 Jul 2026 04:30:06 +0000</pubDate>
<title>2026-07-15
                    被黑目标：BarnBridge
                    事件描述：DeFi 协议 BarnBridge 于 2026 年 7 月 15 日遭遇治理攻击。攻击者通过恶意治理提案获得 DAO 控制权，升级代理合约为恶意实现，利用用户旧的 USDC 授权从约 50 个地址提取资金，造成约 77.66 万美元损失。
                    损失金额：$ 776,000攻击手法：治理攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-15</span>
                    <h3><em>被黑目标：</em>BarnBridge</h3>
                    <p><em>事件描述：</em>DeFi 协议 BarnBridge 于 2026 年 7 月 15 日遭遇治理攻击。攻击者通过恶意治理提案获得 DAO 控制权，升级代理合约为恶意实现，利用用户旧的 USDC 授权从约 50 个地址提取资金，造成约 77.66 万美元损失。</p>
                    <p><span><em>损失金额：</em>$ 776,000</span><span><em>攻击手法：</em>治理攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/FortaNetwork/status/2077364671275769860" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">106784588be650bbc66ac509806858a4</guid>
<pubDate>Tue, 21 Jul 2026 04:30:02 +0000</pubDate>
<title>2026-07-14
                    被黑目标：Drips Network
                    事件描述：DeFi 流支付协议 Drips Network 于 2026 年 7 月 14 日遭遇攻击，攻击者在 Ethereum 上利用 DaiDripsHub.give() 函数的整数转换漏洞（unsafe uint128 to int128 cast），导致负值翻转为正值，反转转账方向，从 DaiReserve 提取约 24,882.99 DAI（价值约 2.49 万美元）。
                    损失金额：$ 24,900攻击手法：智能合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-14</span>
                    <h3><em>被黑目标：</em>Drips Network</h3>
                    <p><em>事件描述：</em>DeFi 流支付协议 Drips Network 于 2026 年 7 月 14 日遭遇攻击，攻击者在 Ethereum 上利用 DaiDripsHub.give() 函数的整数转换漏洞（unsafe uint128 to int128 cast），导致负值翻转为正值，反转转账方向，从 DaiReserve 提取约 24,882.99 DAI（价值约 2.49 万美元）。</p>
                    <p><span><em>损失金额：</em>$ 24,900</span><span><em>攻击手法：</em>智能合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://olympixai.medium.com/summer-fi-lumi-finance-drips-network-6-3m-lost-to-assumptions-nobody-tested-57f1769bda14" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b609db42da405960597724d413720a64</guid>
<pubDate>Tue, 14 Jul 2026 08:23:32 +0000</pubDate>
<title>2026-07-13
                    被黑目标：Lumi Finance
                    事件描述：Arbitrum 上的 DeFi 协议 Lumi Finance 遭受攻击，攻击者利用 Sodium 智能账户在 UserOp 验证过程中意外执行代币授权，导致恶意 Paymaster 获取多个账户授权并转移资金，已造成约 27 万美元损失。
                    损失金额：$ 270,000攻击手法：智能合约逻辑漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-13</span>
                    <h3><em>被黑目标：</em>Lumi Finance</h3>
                    <p><em>事件描述：</em>Arbitrum 上的 DeFi 协议 Lumi Finance 遭受攻击，攻击者利用 Sodium 智能账户在 UserOp 验证过程中意外执行代币授权，导致恶意 Paymaster 获取多个账户授权并转移资金，已造成约 27 万美元损失。</p>
                    <p><span><em>损失金额：</em>$ 270,000</span><span><em>攻击手法：</em>智能合约逻辑漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2076669154036527314" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">2e71355373a6a4938df398f2ccd74d13</guid>
<pubDate>Wed, 15 Jul 2026 07:00:47 +0000</pubDate>
<title>2026-07-13
                    被黑目标：Chi Protocol
                    事件描述：以太坊上的 DeFi 稳定币协议 Chi Protocol 因 ArbitrageV5 合约的 burn() 函数存在逻辑错误遭受攻击。攻击者通过闪电贷在流动性较薄的 Uniswap V2 池中低价买入严重脱锚的 $USC，然后将其按 1:1 比例 burn 兑换为全额抵押品（weETH/stETH/WETH），而 burn 函数未像 mint 函数那样检查 USC 实际锚定情况，直接按硬编码的 $1 价格赎回储备，导致约 $8,500 损失，协议储备几乎耗尽。
                    损失金额：$ 8,500攻击手法：智能合约逻辑漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-13</span>
                    <h3><em>被黑目标：</em>Chi Protocol</h3>
                    <p><em>事件描述：</em>以太坊上的 DeFi 稳定币协议 Chi Protocol 因 ArbitrageV5 合约的 burn() 函数存在逻辑错误遭受攻击。攻击者通过闪电贷在流动性较薄的 Uniswap V2 池中低价买入严重脱锚的 $USC，然后将其按 1:1 比例 burn 兑换为全额抵押品（weETH/stETH/WETH），而 burn 函数未像 mint 函数那样检查 USC 实际锚定情况，直接按硬编码的 $1 价格赎回储备，导致约 $8,500 损失，协议储备几乎耗尽。</p>
                    <p><span><em>损失金额：</em>$ 8,500</span><span><em>攻击手法：</em>智能合约逻辑漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2076887008773829119" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a5728873e3ff32f28695a00c15f6a6e3</guid>
<pubDate>Sat, 11 Jul 2026 12:38:43 +0000</pubDate>
<title>2026-07-11
                    被黑目标：Bonzo Lend
                    事件描述：Hedera 上的 Bonzo Lend 借贷协议因第三方预言机（Supra）漏洞被利用。攻击者提交被严重操纵的 SAUCE 价格，仅用少量抵押品就借出约 905 万美元资产。随后资金在 SaucerSwap 上兑换，并通过 LayerZero 等桥跨链至以太坊（链上监测到超 500 万美元）。Bonzo Lend 发现异常后迅速暂停了协议。
                    损失金额：$ 9,050,000攻击手法：预言机价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-11</span>
                    <h3><em>被黑目标：</em>Bonzo Lend</h3>
                    <p><em>事件描述：</em>Hedera 上的 Bonzo Lend 借贷协议因第三方预言机（Supra）漏洞被利用。攻击者提交被严重操纵的 SAUCE 价格，仅用少量抵押品就借出约 905 万美元资产。随后资金在 SaucerSwap 上兑换，并通过 LayerZero 等桥跨链至以太坊（链上监测到超 500 万美元）。Bonzo Lend 发现异常后迅速暂停了协议。</p>
                    <p><span><em>损失金额：</em>$ 9,050,000</span><span><em>攻击手法：</em>预言机价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://bonzo.finance/blog/bonzo-lend-incident-report-oracle-provider-exploit" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a01cd7efbe98287938e71f41ebaf1296</guid>
<pubDate>Thu, 09 Jul 2026 03:38:48 +0000</pubDate>
<title>2026-07-06
                    被黑目标：Lazy Summer Protocol
                    事件描述：Lazy Summer Protocol（Summer.fi 旗下）USDC 金库因 NAV/share price 计算逻辑漏洞被攻击。攻击者使用闪电贷和预先积累的过估值 Silo 代币操纵金库 NAV（膨胀约 9.5%），以 inflated 价格赎回，提取其他存款人资金约 $6.04M。
                    损失金额：$ 6,040,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-06</span>
                    <h3><em>被黑目标：</em>Lazy Summer Protocol</h3>
                    <p><em>事件描述：</em>Lazy Summer Protocol（Summer.fi 旗下）USDC 金库因 NAV/share price 计算逻辑漏洞被攻击。攻击者使用闪电贷和预先积累的过估值 Silo 代币操纵金库 NAV（膨胀约 9.5%），以 inflated 价格赎回，提取其他存款人资金约 $6.04M。</p>
                    <p><span><em>损失金额：</em>$ 6,040,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/summerfinance_/status/2074214443261509721" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ee76ad46ce299490d9972b95553d562c</guid>
<pubDate>Thu, 09 Jul 2026 03:38:45 +0000</pubDate>
<title>2026-07-06
                    被黑目标：BonkDAO
                    事件描述：BonkDAO 遭受治理攻击。攻击者花费约 $4M 购买 BONK 代币获得足够投票权，通过恶意治理提案（BIP-76）将约 $20M BONK 从金库转移至其控制钱包。无智能合约漏洞，利用 DAO 自身投票机制。
                    损失金额：$ 20,000,000攻击手法：治理攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-06</span>
                    <h3><em>被黑目标：</em>BonkDAO</h3>
                    <p><em>事件描述：</em>BonkDAO 遭受治理攻击。攻击者花费约 $4M 购买 BONK 代币获得足够投票权，通过恶意治理提案（BIP-76）将约 $20M BONK 从金库转移至其控制钱包。无智能合约漏洞，利用 DAO 自身投票机制。</p>
                    <p><span><em>损失金额：</em>$ 20,000,000</span><span><em>攻击手法：</em>治理攻击</span></p>
                    
                    <p class="link-reference"><a href="https://cryptonews.net/news/security/33109969/" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">031146e3f466b990c6f081a7670e22ac</guid>
<pubDate>Mon, 06 Jul 2026 03:03:44 +0000</pubDate>
<title>2026-07-02
                    被黑目标：Hinkal
                    事件描述：Hinkal 隐私 DeFi 协议 Ethereum 合约遭攻击，黑客利用 proofless deposit 漏洞（无需有效零知识证明即可存款）提取约 82 万美元 USDC，随后转换为 ETH 并通过 Tornado Cash 和 THORChain 洗钱。项目方已暂停合约，承诺 1:1 补偿用户，事件仅限于 Ethereum 单一合约。
                    损失金额：$ 820,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-02</span>
                    <h3><em>被黑目标：</em>Hinkal</h3>
                    <p><em>事件描述：</em>Hinkal 隐私 DeFi 协议 Ethereum 合约遭攻击，黑客利用 proofless deposit 漏洞（无需有效零知识证明即可存款）提取约 82 万美元 USDC，随后转换为 ETH 并通过 Tornado Cash 和 THORChain 洗钱。项目方已暂停合约，承诺 1:1 补偿用户，事件仅限于 Ethereum 单一合约。</p>
                    <p><span><em>损失金额：</em>$ 820,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/hinkal_protocol/status/2073136163880149417" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d7a590d7461419d8cebb4ee78687d109</guid>
<pubDate>Thu, 09 Jul 2026 03:38:36 +0000</pubDate>
<title>2026-07-01
                    被黑目标：Edel Finance
                    事件描述：Edel Finance 借贷协议因 wGOOGLx 包装代币汇率操纵漏洞被攻击。攻击者使用闪电贷循环存款/借贷，膨胀 wGOOGLx 抵押品价值约 78 倍，随后借出资产，造成约 $403K 坏账。
                    损失金额：$ 403,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-01</span>
                    <h3><em>被黑目标：</em>Edel Finance</h3>
                    <p><em>事件描述：</em>Edel Finance 借贷协议因 wGOOGLx 包装代币汇率操纵漏洞被攻击。攻击者使用闪电贷循环存款/借贷，膨胀 wGOOGLx 抵押品价值约 78 倍，随后借出资产，造成约 $403K 坏账。</p>
                    <p><span><em>损失金额：</em>$ 403,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/edeldotfinance/status/2072154468058022033" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">43c958d39d6f6c5c592fc9b83c6e6cc5</guid>
<pubDate>Thu, 09 Jul 2026 03:38:33 +0000</pubDate>
<title>2026-06-28
                    被黑目标：AIDC
                    事件描述：AIDC 代币在 BSC 链上因 _sellTransfer() 或燃烧逻辑缺陷被攻击。攻击者利用 LP 池漏洞，导致燃烧费用累积但未正确扣除发送者余额，提取约 $121K WBNB。
                    损失金额：$ 121,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-06-28</span>
                    <h3><em>被黑目标：</em>AIDC</h3>
                    <p><em>事件描述：</em>AIDC 代币在 BSC 链上因 _sellTransfer() 或燃烧逻辑缺陷被攻击。攻击者利用 LP 池漏洞，导致燃烧费用累积但未正确扣除发送者余额，提取约 $121K WBNB。</p>
                    <p><span><em>损失金额：</em>$ 121,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2071437371590238249" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1bf885e33068a7d001188e79e9b2edff</guid>
<pubDate>Mon, 29 Jun 2026 17:54:39 +0000</pubDate>
<title>2026-06-25
                    被黑目标：Polymarket
                    事件描述：Polymarket 遭受第三方供应商供应链攻击，攻击者向平台前端注入恶意脚本，导致部分用户钱包被盗取约 310 万美元 PUSD。资金从 Polygon 转移至 Ethereum。Polymarket 已移除受影响依赖，并承诺全额退款受影响用户。
                    损失金额：$ 3,100,000攻击手法：供应链攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-06-25</span>
                    <h3><em>被黑目标：</em>Polymarket</h3>
                    <p><em>事件描述：</em>Polymarket 遭受第三方供应商供应链攻击，攻击者向平台前端注入恶意脚本，导致部分用户钱包被盗取约 310 万美元 PUSD。资金从 Polygon 转移至 Ethereum。Polymarket 已移除受影响依赖，并承诺全额退款受影响用户。</p>
                    <p><span><em>损失金额：</em>$ 3,100,000</span><span><em>攻击手法：</em>供应链攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/polymarkettrade/status/2070155882906730671?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">22fb642944c49060a33df4ec9fc688cb</guid>
<pubDate>Mon, 29 Jun 2026 17:41:32 +0000</pubDate>
<title>2026-06-25
                    被黑目标：Lixir Finance
                    事件描述：Lixir Finance 的 vault tokens（lv_*，Uniswap V3 LP 仓位包装器）因 EIP-2612 permit 签名验证漏洞被攻击。攻击者复用一个伪造的 dummy 签名绕过检查，为其合约获得多个持有者的批准，随后通过 withdrawFrom/withdrawETHFrom 提取底层资产，造成约 $12,300 损失。
                    损失金额：$ 12,300攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-06-25</span>
                    <h3><em>被黑目标：</em>Lixir Finance</h3>
                    <p><em>事件描述：</em>Lixir Finance 的 vault tokens（lv_*，Uniswap V3 LP 仓位包装器）因 EIP-2612 permit 签名验证漏洞被攻击。攻击者复用一个伪造的 dummy 签名绕过检查，为其合约获得多个持有者的批准，随后通过 withdrawFrom/withdrawETHFrom 提取底层资产，造成约 $12,300 损失。</p>
                    <p><span><em>损失金额：</em>$ 12,300</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2070362661691207935" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5842d4bccc98f187b896674c44648380</guid>
<pubDate>Wed, 24 Jun 2026 07:03:10 +0000</pubDate>
<title>2026-06-24
                    被黑目标：Yield Yak
                    事件描述：据安全机构 Blockaid 检测，Yield Yak 前端遭受攻击，其子域名 vote.yieldyak.com 被植入 Eleven Drainer 恶意代码，访问存在资产被盗风险。此前 Gitcoin 也遭遇类似前端攻击手法。
                    损失金额：-攻击手法：前端攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-06-24</span>
                    <h3><em>被黑目标：</em>Yield Yak</h3>
                    <p><em>事件描述：</em>据安全机构 Blockaid 检测，Yield Yak 前端遭受攻击，其子域名 vote.yieldyak.com 被植入 Eleven Drainer 恶意代码，访问存在资产被盗风险。此前 Gitcoin 也遭遇类似前端攻击手法。</p>
                    <p><span><em>损失金额：</em>-</span><span><em>攻击手法：</em>前端攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/blockaid_/status/2069630359973539844" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">ae8729d6402fb39cf56c3756b3d6c993</guid>
<pubDate>Mon, 29 Jun 2026 17:41:31 +0000</pubDate>
<title>2026-06-23
                    被黑目标：SecondFi
                    事件描述：SecondFi（前 Yoroi）Cardano 钱包因其专有网页钱包生成软件存在漏洞，导致私钥/地址级别暴露。攻击者针对 374 个受影响钱包发起三次攻击，盗取约 1600 万 ADA（$2.4 M）。项目方紧急救援保护了约 1.29 亿 ADA，用户需等待官方恢复流程，受影响钱包永久高风险，建议使用硬件钱包迁移。
                    损失金额：$ 2,400,000攻击手法：可预测私钥漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-06-23</span>
                    <h3><em>被黑目标：</em>SecondFi</h3>
                    <p><em>事件描述：</em>SecondFi（前 Yoroi）Cardano 钱包因其专有网页钱包生成软件存在漏洞，导致私钥/地址级别暴露。攻击者针对 374 个受影响钱包发起三次攻击，盗取约 1600 万 ADA（$2.4 M）。项目方紧急救援保护了约 1.29 亿 ADA，用户需等待官方恢复流程，受影响钱包永久高风险，建议使用硬件钱包迁移。</p>
                    <p><span><em>损失金额：</em>$ 2,400,000</span><span><em>攻击手法：</em>可预测私钥漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/secondfiapp/status/2071558652641870076" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

