<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://rsseverything.com/ru/feed/493.xml" rel="self" type="application/rss+xml" />
    <title>慢雾</title>
    <link>https://hacked.slowmist.io/zh/</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Wed, 16 Sep 2026 00:52:19 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">81cc2d76104b420b3aa5af364a781b7c</guid>
<pubDate>Tue, 15 Sep 2026 09:03:46 +0000</pubDate>
<title>2026-09-15
                    被黑目标：Unknown Gnosis Safe Wallet
                    事件描述：以太坊上一未知用户的 Gnosis Safe 钱包遭攻击，损失约 $7,730,000。攻击者利用 Router 合约 multicall 授权绕过，通过 Safe 模块 DelegateCall 把钱包内的 aEthrsETH 注入其自建的恶意 Uniswap V4 Hook 池，再兑换赎回为 rsETH 获利。Kelp 随后对接收赃款地址做了 24 小时暂停。
                    损失金额：$ 7,730,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-15</span>
                    <h3><em>被黑目标：</em>Unknown Gnosis Safe Wallet</h3>
                    <p><em>事件描述：</em>以太坊上一未知用户的 Gnosis Safe 钱包遭攻击，损失约 $7,730,000。攻击者利用 Router 合约 multicall 授权绕过，通过 Safe 模块 DelegateCall 把钱包内的 aEthrsETH 注入其自建的恶意 Uniswap V4 Hook 池，再兑换赎回为 rsETH 获利。Kelp 随后对接收赃款地址做了 24 小时暂停。</p>
                    <p><span><em>损失金额：</em>$ 7,730,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2099779127662493875" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">987c86c47a8e92b54614ded39e2cd2e8</guid>
<pubDate>Mon, 14 Sep 2026 08:28:32 +0000</pubDate>
<title>2026-09-14
                    被黑目标：Spiral
                    事件描述：攻击者通过操纵 Uniswap V4 池现货价格（spot price），利用 SpiralHookV2.borrow() 直接使用 poolManager.getSlot0() 估值抵押品（无 TWAP 或价格变动限制），并使用 6 个不同 EOA 绕过基于 tx.origin 的 noSameBlockSwap 防护，在同一区块内对虚高抵押品进行借款，导致协议损失约 10.7 ETH。
                    损失金额：$ 26,800攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-14</span>
                    <h3><em>被黑目标：</em>Spiral</h3>
                    <p><em>事件描述：</em>攻击者通过操纵 Uniswap V4 池现货价格（spot price），利用 SpiralHookV2.borrow() 直接使用 poolManager.getSlot0() 估值抵押品（无 TWAP 或价格变动限制），并使用 6 个不同 EOA 绕过基于 tx.origin 的 noSameBlockSwap 防护，在同一区块内对虚高抵押品进行借款，导致协议损失约 10.7 ETH。</p>
                    <p><span><em>损失金额：</em>$ 26,800</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2099410818244968850" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">89ad177f2a4bd5d6fc61519d639b58e4</guid>
<pubDate>Tue, 15 Sep 2026 10:31:23 +0000</pubDate>
<title>2026-09-14
                    被黑目标：Long Bridge
                    事件描述：Long 托管桥因第三方 RPC 向 keeper 推送伪造的 Arc 提现事件，金库在 Robinhood Chain 上多付 46.7928 WETH（约 $118,000）。链上合约和私钥未被攻破。项目方当日暂停 keeper、重建校验并用平台营收补满金库，用户未亏损。
                    损失金额：$ 118,000攻击手法：供应链攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-14</span>
                    <h3><em>被黑目标：</em>Long Bridge</h3>
                    <p><em>事件描述：</em>Long 托管桥因第三方 RPC 向 keeper 推送伪造的 Arc 提现事件，金库在 Robinhood Chain 上多付 46.7928 WETH（约 $118,000）。链上合约和私钥未被攻破。项目方当日暂停 keeper、重建校验并用平台营收补满金库，用户未亏损。</p>
                    <p><span><em>损失金额：</em>$ 118,000</span><span><em>攻击手法：</em>供应链攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Longdotsupply/status/2099743494994899052" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">d8f2a7b34a4200238e0d1c3d0cd5f8ef</guid>
<pubDate>Sun, 13 Sep 2026 14:39:27 +0000</pubDate>
<title>2026-09-12
                    被黑目标：Chainflip
                    事件描述：跨链协议 Chainflip 的 TRON USDT 集成遭攻击。攻击者利用波场交易 Memo 处理漏洞，在验证者已签名的交易上附加自定义 Memo，使系统把同一笔存款识别为新的失败兑换并重复退款。约 90 分钟内攻击 8 次，造成 6 笔未授权付款，损失 736,442.17 USDT。另有 115,654.41 USDT 用户兑换仍在金库、资金安全。网络已暂停，修复方案已定，最早周一恢复，项目方将补偿受影响用户。
                    损失金额：$ 736,442.17攻击手法：协议逻辑漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-12</span>
                    <h3><em>被黑目标：</em>Chainflip</h3>
                    <p><em>事件描述：</em>跨链协议 Chainflip 的 TRON USDT 集成遭攻击。攻击者利用波场交易 Memo 处理漏洞，在验证者已签名的交易上附加自定义 Memo，使系统把同一笔存款识别为新的失败兑换并重复退款。约 90 分钟内攻击 8 次，造成 6 笔未授权付款，损失 736,442.17 USDT。另有 115,654.41 USDT 用户兑换仍在金库、资金安全。网络已暂停，修复方案已定，最早周一恢复，项目方将补偿受影响用户。</p>
                    <p><span><em>损失金额：</em>$ 736,442.17</span><span><em>攻击手法：</em>协议逻辑漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Chainflip/status/2099080597281145040" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">f720245f78e3716a3a02dfefca0d6036</guid>
<pubDate>Mon, 14 Sep 2026 06:29:44 +0000</pubDate>
<title>2026-09-11
                    被黑目标：ether.fi Liquid
                    事件描述：ether.fi Liquid（liquidETH）用户因 AtomicQueue 合约 solve() 函数对调用方传入的 solver 参数缺乏访问控制，被攻击者构造恶意 AtomicRequest，强制将已授权用户指定为 solver，再利用其既有 ERC-20 授权通过 transferFrom 盗走资金，约 11 名用户损失合计约 15.45 ETH。
                    损失金额：$ 38130攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-11</span>
                    <h3><em>被黑目标：</em>ether.fi Liquid</h3>
                    <p><em>事件描述：</em>ether.fi Liquid（liquidETH）用户因 AtomicQueue 合约 solve() 函数对调用方传入的 solver 参数缺乏访问控制，被攻击者构造恶意 AtomicRequest，强制将已授权用户指定为 solver，再利用其既有 ERC-20 授权通过 transferFrom 盗走资金，约 11 名用户损失合计约 15.45 ETH。</p>
                    <p><span><em>损失金额：</em>$ 38130</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2098344499923784048" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">22d62ba27fdebb15173980f60c1a86cd</guid>
<pubDate>Fri, 11 Sep 2026 12:00:18 +0000</pubDate>
<title>2026-09-11
                    被黑目标：OMNI404
                    事件描述：以太坊 ERC-404 代币 OMNI404（O404）的 _transfer() 按转账前后 balanceOf/units 整数差计算 NFT 铸造/销毁；transfer 把 ≤50 的数值当 NFT ID，却仍转出固定 1e18 代币。攻击者结合闪电贷，对 Uniswap V3 池做 exact-output 小额兑换，池子只按 wei 记账、实际转出整单位代币，从而抽走约 2.4 WETH。
                    损失金额：$ 5,923攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-11</span>
                    <h3><em>被黑目标：</em>OMNI404</h3>
                    <p><em>事件描述：</em>以太坊 ERC-404 代币 OMNI404（O404）的 _transfer() 按转账前后 balanceOf/units 整数差计算 NFT 铸造/销毁；transfer 把 ≤50 的数值当 NFT ID，却仍转出固定 1e18 代币。攻击者结合闪电贷，对 Uniswap V3 池做 exact-output 小额兑换，池子只按 wei 记账、实际转出整单位代币，从而抽走约 2.4 WETH。</p>
                    <p><span><em>损失金额：</em>$ 5,923</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2098300936720695573" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c9459dae4099d06d283664b53fde2334</guid>
<pubDate>Mon, 14 Sep 2026 04:00:32 +0000</pubDate>
<title>2026-09-11
                    被黑目标：ORBToken
                    事件描述：攻击者利用 ORBToken 的 receive() 自动授权，以及 ORBCore 作为白名单地址可免税卖出、且 addPoolAndSell 缺少重入保护的漏洞，循环进行免税抛售；同时通过 burnLP 销毁流动性池中大量 ORB，再调用 sync() 操纵储备后获利，造成约 $32,610.72 损失。
                    损失金额：$ 32,610.72攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-11</span>
                    <h3><em>被黑目标：</em>ORBToken</h3>
                    <p><em>事件描述：</em>攻击者利用 ORBToken 的 receive() 自动授权，以及 ORBCore 作为白名单地址可免税卖出、且 addPoolAndSell 缺少重入保护的漏洞，循环进行免税抛售；同时通过 burnLP 销毁流动性池中大量 ORB，再调用 sync() 操纵储备后获利，造成约 $32,610.72 损失。</p>
                    <p><span><em>损失金额：</em>$ 32,610.72</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2098662550019694645" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8504822ac297f602bb11804ddce0af5f</guid>
<pubDate>Tue, 15 Sep 2026 04:02:18 +0000</pubDate>
<title>2026-09-11
                    被黑目标：Symbiosis
                    事件描述：攻击者利用 Symbiosis Bitcoin Bridge（BridgeV2）合约漏洞，通过错误解析比特币交易数据和负手续费设置，在约4分钟内于 BSC、以太坊和 Rootstock 上铸造约 2622^{62}2^{62} 枚无抵押 syBTC（名义面值约461亿），并在以太坊 Uniswap V4 卖出约 4.39 WBTC 套现约 33.6 万美元。项目方立即暂停原生 BTC 路由，隔离受影响组件，紧急转移约15.2 BTC 至储备地址，并向攻击者提出 20% 白帽赏金。事后报告确认用户/LP总损失为 9.97 BTC。其他路由（EVM、TRON、TON等）未受影响。
                    损失金额：$ 775,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-11</span>
                    <h3><em>被黑目标：</em>Symbiosis</h3>
                    <p><em>事件描述：</em>攻击者利用 Symbiosis Bitcoin Bridge（BridgeV2）合约漏洞，通过错误解析比特币交易数据和负手续费设置，在约4分钟内于 BSC、以太坊和 Rootstock 上铸造约 2622^{62}2^{62} 枚无抵押 syBTC（名义面值约461亿），并在以太坊 Uniswap V4 卖出约 4.39 WBTC 套现约 33.6 万美元。项目方立即暂停原生 BTC 路由，隔离受影响组件，紧急转移约15.2 BTC 至储备地址，并向攻击者提出 20% 白帽赏金。事后报告确认用户/LP总损失为 9.97 BTC。其他路由（EVM、TRON、TON等）未受影响。</p>
                    <p><span><em>损失金额：</em>$ 775,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/symbiosis_fi/status/2098384161673285716" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">6c422fb7a998ff151af08c1b6e692259</guid>
<pubDate>Mon, 14 Sep 2026 04:00:20 +0000</pubDate>
<title>2026-09-11
                    被黑目标：Dominion
                    事件描述：Dominion Market 的 Solana 白银代币 $SILV 金库多签被攻破。攻击者掌握 3/5 签名后清空金库并提取借贷抵押中的 SILV，向浅薄 DEX 砸盘约 46,909 枚（面值约 $300 万），实际套现约 $238,000，代币脱锚。团队随后撤流动性、轮换设备、冻结事发窗口买入的代币，并计划用 USDC 退款、重新锚定。
                    损失金额：$ 238,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-11</span>
                    <h3><em>被黑目标：</em>Dominion</h3>
                    <p><em>事件描述：</em>Dominion Market 的 Solana 白银代币 $SILV 金库多签被攻破。攻击者掌握 3/5 签名后清空金库并提取借贷抵押中的 SILV，向浅薄 DEX 砸盘约 46,909 枚（面值约 $300 万），实际套现约 $238,000，代币脱锚。团队随后撤流动性、轮换设备、冻结事发窗口买入的代币，并计划用 USDC 退款、重新锚定。</p>
                    <p><span><em>损失金额：</em>$ 238,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Dominion_Market/status/2098327452497924553" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">cc5a1cd715107f07937c524bdfce7ae3</guid>
<pubDate>Wed, 09 Sep 2026 03:57:36 +0000</pubDate>
<title>2026-09-09
                    被黑目标：Amnext
                    事件描述：BNB Chain 上的老旧 DeFi 协议 Amnext（AMC，无损失彩票/奖池）遭攻击。攻击者大量铸造 Ticket AMC，并经 PancakeSwap 从协议合约中抽走约 154.02 WBNB，损失约 $ 116,100。
                    损失金额：$ 116,100攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-09</span>
                    <h3><em>被黑目标：</em>Amnext</h3>
                    <p><em>事件描述：</em>BNB Chain 上的老旧 DeFi 协议 Amnext（AMC，无损失彩票/奖池）遭攻击。攻击者大量铸造 Ticket AMC，并经 PancakeSwap 从协议合约中抽走约 154.02 WBNB，损失约 $ 116,100。</p>
                    <p><span><em>损失金额：</em>$ 116,100</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/tenarmoralert/status/2097506987554808212?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8cfde9c4573ce9aed70797792f3739eb</guid>
<pubDate>Wed, 09 Sep 2026 11:04:00 +0000</pubDate>
<title>2026-09-09
                    被黑目标：Nomic nBTC Bridge
                    事件描述：攻击者利用 Nomic 链自定义转发机制漏洞，对 nBTC 实施双花，用同一笔资产生成虚假凭证并发送至 Osmosis 兑换。Osmosis 与 IBC 协议本身未受影响。约 39.84 nBTC 进入 Alloyed BTC，占其抵押约 36%。发现后 Osmosis 冻结 Nomic 与 Alloyed BTC 存取款，紧急升级冻结攻击者地址中 22.65 BTC，并将通过治理没收并动用社区池补差额。
                    损失金额：$ 3,150,000攻击手法：双花攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-09</span>
                    <h3><em>被黑目标：</em>Nomic nBTC Bridge</h3>
                    <p><em>事件描述：</em>攻击者利用 Nomic 链自定义转发机制漏洞，对 nBTC 实施双花，用同一笔资产生成虚假凭证并发送至 Osmosis 兑换。Osmosis 与 IBC 协议本身未受影响。约 39.84 nBTC 进入 Alloyed BTC，占其抵押约 36%。发现后 Osmosis 冻结 Nomic 与 Alloyed BTC 存取款，紧急升级冻结攻击者地址中 22.65 BTC，并将通过治理没收并动用社区池补差额。</p>
                    <p><span><em>损失金额：</em>$ 3,150,000</span><span><em>攻击手法：</em>双花攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/osmosis/status/2097623097696251926" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">15825edc6c54af263701f2234dc927b0</guid>
<pubDate>Fri, 11 Sep 2026 15:31:20 +0000</pubDate>
<title>2026-09-09
                    被黑目标：Zentra Finance
                    事件描述：2026 年 9 月 9 日，攻击者在 Citrea 主网上用一笔交易，借助约 20 万 USDC.e 闪电流动性作为临时抵押，从 Zentra 借贷池抽出 14 万枚 ctUSD 和 30 枚 USDC.e。根因是 repayWithATokens 路径上的会计边界漏洞：债务可被记为已还清，但对应 aToken 销毁被减到 0。约 17 分钟后多签暂停全部市场，未发生二次攻击。
                    损失金额：$ 140,030攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-09</span>
                    <h3><em>被黑目标：</em>Zentra Finance</h3>
                    <p><em>事件描述：</em>2026 年 9 月 9 日，攻击者在 Citrea 主网上用一笔交易，借助约 20 万 USDC.e 闪电流动性作为临时抵押，从 Zentra 借贷池抽出 14 万枚 ctUSD 和 30 枚 USDC.e。根因是 repayWithATokens 路径上的会计边界漏洞：债务可被记为已还清，但对应 aToken 销毁被减到 0。约 17 分钟后多签暂停全部市场，未发生二次攻击。</p>
                    <p><span><em>损失金额：</em>$ 140,030</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/ZentraFinance/status/2098415552293195831" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">4974a72d9b28e37ec868611807455d8b</guid>
<pubDate>Mon, 14 Sep 2026 04:00:16 +0000</pubDate>
<title>2026-09-09
                    被黑目标：BeatXswap
                    事件描述：BeatXswap 的 LiquidityVestingConvert 仅用 Uniswap/Pancake V3 的 slot0() 即时价格做报价，没有 TWAP 和偏离度校验。攻击者闪电贷借入 600 万枚 BTX 砸盘压价后，分两次存入 10,000 和 2,000 USDT 铸造 LP，按被操纵价格抽走池内 BTX，损失约 2,984,557 BTX（$77,512）。
                    损失金额：$ 77,512攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-09</span>
                    <h3><em>被黑目标：</em>BeatXswap</h3>
                    <p><em>事件描述：</em>BeatXswap 的 LiquidityVestingConvert 仅用 Uniswap/Pancake V3 的 slot0() 即时价格做报价，没有 TWAP 和偏离度校验。攻击者闪电贷借入 600 万枚 BTX 砸盘压价后，分两次存入 10,000 和 2,000 USDT 铸造 LP，按被操纵价格抽走池内 BTX，损失约 2,984,557 BTX（$77,512）。</p>
                    <p><span><em>损失金额：</em>$ 77,512</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2098314846765015062" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">69a29f780825a127c85987d83fe9f8c1</guid>
<pubDate>Tue, 08 Sep 2026 08:16:36 +0000</pubDate>
<title>2026-09-08
                    被黑目标：WealthManagementV2
                    事件描述：WealthManagementV2 合约因疑似 owner 私钥泄露导致权限被非法转移。攻击者控制合约后，通过无时间锁、无上限的 updatePlanConfig 将计划周期设为 0、利率/解锁乘数设为 528,300,000，随后在同一笔交易中投资并赎回以铸造虚高利息，再通过第二次投资解锁并提取资金，造成 26,414 USDT 损失。
                    损失金额：$ 26,414攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-08</span>
                    <h3><em>被黑目标：</em>WealthManagementV2</h3>
                    <p><em>事件描述：</em>WealthManagementV2 合约因疑似 owner 私钥泄露导致权限被非法转移。攻击者控制合约后，通过无时间锁、无上限的 updatePlanConfig 将计划周期设为 0、利率/解锁乘数设为 528,300,000，随后在同一笔交易中投资并赎回以铸造虚高利息，再通过第二次投资解锁并提取资金，造成 26,414 USDT 损失。</p>
                    <p><span><em>损失金额：</em>$ 26,414</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2097222515009724817" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b9db61c588c1c05097e65537787f3cb3</guid>
<pubDate>Wed, 09 Sep 2026 10:12:56 +0000</pubDate>
<title>2026-09-07
                    被黑目标：Cozy Finance
                    事件描述：Optimism 上的 DeFi 保护协议 Cozy Finance 被攻击，损失约 16 万美元。攻击者先买入 Aave v2 / Curve 保护市场的 PToken，再向 UMA Optimistic Oracle 提交无人争议的 YES；触发器未独立核验真实黑客事件，PToken 赔付也未绑定提案前持仓快照。市场进入 TRIGGERED 后，攻击者销毁 PToken 领取 USDC。
                    损失金额：$ 160,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-07</span>
                    <h3><em>被黑目标：</em>Cozy Finance</h3>
                    <p><em>事件描述：</em>Optimism 上的 DeFi 保护协议 Cozy Finance 被攻击，损失约 16 万美元。攻击者先买入 Aave v2 / Curve 保护市场的 PToken，再向 UMA Optimistic Oracle 提交无人争议的 YES；触发器未独立核验真实黑客事件，PToken 赔付也未绑定提案前持仓快照。市场进入 TRIGGERED 后，攻击者销毁 PToken 领取 USDC。</p>
                    <p><span><em>损失金额：</em>$ 160,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2096881310237426062" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">62c15aad09c1cf3ca6a3edcbbe8ae19e</guid>
<pubDate>Tue, 08 Sep 2026 10:02:32 +0000</pubDate>
<title>2026-09-07
                    被黑目标：Unnamed BSC DEX Router
                    事件描述：BNB Chain 上一份未具名 DEX Router 因 uniswapV3SwapCallback 未校验真实 V3 Pool，被攻击者用伪造 Pool 把受害者设为 payer，利用用户预先授权执行 transferFrom，在单笔交易中盗走约 62.28 WBNB。
                    损失金额：$ 46,070攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-07</span>
                    <h3><em>被黑目标：</em>Unnamed BSC DEX Router</h3>
                    <p><em>事件描述：</em>BNB Chain 上一份未具名 DEX Router 因 uniswapV3SwapCallback 未校验真实 V3 Pool，被攻击者用伪造 Pool 把受害者设为 payer，利用用户预先授权执行 transferFrom，在单笔交易中盗走约 62.28 WBNB。</p>
                    <p><span><em>损失金额：</em>$ 46,070</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2097153762746159228" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e326544e7f50c3c2201f7fad4ce1a5bc</guid>
<pubDate>Wed, 09 Sep 2026 07:31:51 +0000</pubDate>
<title>2026-09-06
                    被黑目标：Liquid Network
                    事件描述：Bitcoin 侧链 Liquid Network 因开源软件 Elements 的 range proof 验证缓存漏洞，被造出约 4,000 枚无储备支撑的 LBTC。攻击者再经 Federation 成员 SideSwap 的正常 peg-out，从储备钱包提走约 4,000 BTC（$320,000,000）。官方明确没有私钥被盗。攻击者自称白帽，9 月 7 日退回 3,400 BTC，仍扣留约 598.5 BTC（$47,000,000）。网络暂停中。
                    损失金额：$ 320,000,000攻击手法：Elements 软件漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-06</span>
                    <h3><em>被黑目标：</em>Liquid Network</h3>
                    <p><em>事件描述：</em>Bitcoin 侧链 Liquid Network 因开源软件 Elements 的 range proof 验证缓存漏洞，被造出约 4,000 枚无储备支撑的 LBTC。攻击者再经 Federation 成员 SideSwap 的正常 peg-out，从储备钱包提走约 4,000 BTC（$320,000,000）。官方明确没有私钥被盗。攻击者自称白帽，9 月 7 日退回 3,400 BTC，仍扣留约 598.5 BTC（$47,000,000）。网络暂停中。</p>
                    <p><span><em>损失金额：</em>$ 320,000,000</span><span><em>攻击手法：</em>Elements 软件漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Liquid_BTC/status/2097404704028545175" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">336a72d963b6f08289224a2654685a83</guid>
<pubDate>Mon, 07 Sep 2026 03:30:14 +0000</pubDate>
<title>2026-09-05
                    被黑目标：Rocket
                    事件描述：攻击者利用 Rocket 上一个流动性极低的休眠永续合约市场，用燃烧账户以人为虚高价格挂单并与自己成交，制造虚假盈利后从 Bridge 提取约 28.7 万美元正 PnL，亏损由平台社会化分摊。平台已暂停存取款与交易。
                    损失金额：$ 287,000攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-05</span>
                    <h3><em>被黑目标：</em>Rocket</h3>
                    <p><em>事件描述：</em>攻击者利用 Rocket 上一个流动性极低的休眠永续合约市场，用燃烧账户以人为虚高价格挂单并与自己成交，制造虚假盈利后从 Bridge 提取约 28.7 万美元正 PnL，亏损由平台社会化分摊。平台已暂停存取款与交易。</p>
                    <p><span><em>损失金额：</em>$ 287,000</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/rcktfoundation/status/2096594778863669498" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">06a6e5170ae82524fe2d17a1b520897e</guid>
<pubDate>Tue, 08 Sep 2026 10:38:37 +0000</pubDate>
<title>2026-09-05
                    被黑目标：Secured Finance
                    事件描述：Secured Finance 固定利率借贷协议因订单簿记账漏洞遭攻击，未成交订单被计为已成交并生成无效余额，攻击者结合闪电贷与自成交操纵当块价格后提走资金。Ethereum、Arbitrum、Filecoin 市场随后暂停，项目方初估损失约 18 万美元，追回金额尚未确认。
                    损失金额：$ 180000攻击手法：闪电贷价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-05</span>
                    <h3><em>被黑目标：</em>Secured Finance</h3>
                    <p><em>事件描述：</em>Secured Finance 固定利率借贷协议因订单簿记账漏洞遭攻击，未成交订单被计为已成交并生成无效余额，攻击者结合闪电贷与自成交操纵当块价格后提走资金。Ethereum、Arbitrum、Filecoin 市场随后暂停，项目方初估损失约 18 万美元，追回金额尚未确认。</p>
                    <p><span><em>损失金额：</em>$ 180000</span><span><em>攻击手法：</em>闪电贷价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/Secured_Fi/status/2097182727992963457" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">712c2652833ef998778a02d877b9e071</guid>
<pubDate>Mon, 07 Sep 2026 11:21:08 +0000</pubDate>
<title>2026-09-05
                    被黑目标：Reddio
                    事件描述：Reddio 部署在以太坊主网的 RedSonic Vault 被攻击，损失约 9.25 ETH（约 22,800 美元）。攻击者无权限注册 stETH 金库后，同一笔 stETH 同时计入 ETH 金库和 stETH 金库，再配合闪电贷抬高 rsvETH 份额价格，先赎回多余 ETH，再赎回 rsvstETH 拿回同一笔 stETH。
                    损失金额：$ 22,800攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-09-05</span>
                    <h3><em>被黑目标：</em>Reddio</h3>
                    <p><em>事件描述：</em>Reddio 部署在以太坊主网的 RedSonic Vault 被攻击，损失约 9.25 ETH（约 22,800 美元）。攻击者无权限注册 stETH 金库后，同一笔 stETH 同时计入 ETH 金库和 stETH 金库，再配合闪电贷抬高 rsvETH 份额价格，先赎回多余 ETH，再赎回 rsvstETH 拿回同一笔 stETH。</p>
                    <p><span><em>损失金额：</em>$ 22,800</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2096439593403089077" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://rsseverything.com">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

