<?xml version="1.0" encoding="utf-8"?>
            <?xml-stylesheet type="text/xsl" href="/preview.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
<atom:link href="https://stephenslab.top/feed/493.xml" rel="self" type="application/rss+xml" />
    <title>慢雾</title>
    <link>https://hacked.slowmist.io/zh/</link>
    <description><![CDATA[]]></description>
    <lastBuildDate>Tue, 11 Aug 2026 23:28:21 +0000</lastBuildDate>
    <generator>Rss Everything</generator>
    <ttl>360</ttl>



<item>




<guid isPermaLink="false">07c217a1e9eedf97f7a8d0469a568063</guid>
<pubDate>Mon, 10 Aug 2026 04:02:59 +0000</pubDate>
<title>2026-08-10
                    被黑目标：USM
                    事件描述：USM 协议的 defund() 函数中 ethFromDefund() 定价逻辑存在缺陷。该函数对单次赎回使用当前与预估最终 FUM 卖出价的算术平均值，但不具备“拆分不变性”。结合每次赎回的状态收缩因子（adjShrinkFactor）和整数舍入，攻击者通过闪电贷调用 fund() 操纵内部价格后，将同等数量 FUM 拆分为 64 次小额 defund()，从而提取比一次大额赎回更多的 ETH，造成约 70.83 ETH损失。
                    损失金额：$ 136,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-10</span>
                    <h3><em>被黑目标：</em>USM</h3>
                    <p><em>事件描述：</em>USM 协议的 defund() 函数中 ethFromDefund() 定价逻辑存在缺陷。该函数对单次赎回使用当前与预估最终 FUM 卖出价的算术平均值，但不具备“拆分不变性”。结合每次赎回的状态收缩因子（adjShrinkFactor）和整数舍入，攻击者通过闪电贷调用 fund() 操纵内部价格后，将同等数量 FUM 拆分为 64 次小额 defund()，从而提取比一次大额赎回更多的 ETH，造成约 70.83 ETH损失。</p>
                    <p><span><em>损失金额：</em>$ 136,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2086644725143183639" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">8e0f0de2b6596834acc5efe27f032f22</guid>
<pubDate>Mon, 10 Aug 2026 10:25:44 +0000</pubDate>
<title>2026-08-09
                    被黑目标：Coinsbuy
                    事件描述：Coinsbuy（B2B 加密支付处理平台）关联的 Ethereum 和 TRON 热钱包于 2026 年 8 月 9 日约 13:00 UTC被盗，损失超 790 万美元。攻击者迅速通过交易所将部分资金洗入门罗币（XMR），ChangeNOW 协助冻结六位数资金；Coinsbuy 临时暂停充提后已恢复服务。
                    损失金额：$ 7,900,000攻击手法：未知
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-09</span>
                    <h3><em>被黑目标：</em>Coinsbuy</h3>
                    <p><em>事件描述：</em>Coinsbuy（B2B 加密支付处理平台）关联的 Ethereum 和 TRON 热钱包于 2026 年 8 月 9 日约 13:00 UTC被盗，损失超 790 万美元。攻击者迅速通过交易所将部分资金洗入门罗币（XMR），ChangeNOW 协助冻结六位数资金；Coinsbuy 临时暂停充提后已恢复服务。</p>
                    <p><span><em>损失金额：</em>$ 7,900,000</span><span><em>攻击手法：</em>未知</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DarkWebInformer/status/2086566165665522120" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7d6c59e602038e0c2a4a4049d7a88cc4</guid>
<pubDate>Tue, 11 Aug 2026 04:30:27 +0000</pubDate>
<title>2026-08-09
                    被黑目标：Oraichain
                    事件描述：Oraichain（AI Layer 1）因 EVM 跨链转账路径存在漏洞，导致攻击者可未授权铸造 ORAI 代币。自 2026 年 8 月 9 日 04:00 UTC 起网络暂停，桥接合约、跨链路径及公共接口受限。漏洞路径已识别并处理，团队正与合作方及 CEX 协作限制资金流动，计划销毁非法铸造余额并修复协议状态以恢复标准供应量。
                    损失金额：-攻击手法：跨链桥漏洞利用
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-09</span>
                    <h3><em>被黑目标：</em>Oraichain</h3>
                    <p><em>事件描述：</em>Oraichain（AI Layer 1）因 EVM 跨链转账路径存在漏洞，导致攻击者可未授权铸造 ORAI 代币。自 2026 年 8 月 9 日 04:00 UTC 起网络暂停，桥接合约、跨链路径及公共接口受限。漏洞路径已识别并处理，团队正与合作方及 CEX 协作限制资金流动，计划销毁非法铸造余额并修复协议状态以恢复标准供应量。</p>
                    <p><span><em>损失金额：</em>-</span><span><em>攻击手法：</em>跨链桥漏洞利用</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/oraichain/status/2086774707882451012" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">66a5f3251af0e42077a761b0696348e4</guid>
<pubDate>Mon, 10 Aug 2026 03:19:15 +0000</pubDate>
<title>2026-08-08
                    被黑目标：Atomic Green
                    事件描述：Atomic Green（Arbitrum 上的非托管杠杆交易协议）因签名重放漏洞被攻击，同一 manager 签名可在 21 个不同 Uniswap V3 LP 仓位上重放，结合闪电贷价格操纵，攻击者未授权全部 burn LP 仓位，损失约29,984.27 USDC。
                    损失金额：$ 29,984.27攻击手法：签名重放攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-08</span>
                    <h3><em>被黑目标：</em>Atomic Green</h3>
                    <p><em>事件描述：</em>Atomic Green（Arbitrum 上的非托管杠杆交易协议）因签名重放漏洞被攻击，同一 manager 签名可在 21 个不同 Uniswap V3 LP 仓位上重放，结合闪电贷价格操纵，攻击者未授权全部 burn LP 仓位，损失约29,984.27 USDC。</p>
                    <p><span><em>损失金额：</em>$ 29,984.27</span><span><em>攻击手法：</em>签名重放攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2086042810265055619" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">9557a682a9f177059dca8ee9072cd993</guid>
<pubDate>Thu, 06 Aug 2026 03:06:36 +0000</pubDate>
<title>2026-08-05
                    被黑目标：ZEUS
                    事件描述：ZEUS（比特币闪电网络钱包及 LSP 服务商）基础设施在数小时内遭遇网络安全攻击，攻击已缓解；出于谨慎暂停全部服务进行全面系统审计，确认无客户资金损失或风险，LSP 通道关闭用户将获替换通道；事件仅限 ZEUS 自身基础设施，无证据显示由 Lightning 节点软件漏洞引起。
                    损失金额：0攻击手法：基础设施入侵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-05</span>
                    <h3><em>被黑目标：</em>ZEUS</h3>
                    <p><em>事件描述：</em>ZEUS（比特币闪电网络钱包及 LSP 服务商）基础设施在数小时内遭遇网络安全攻击，攻击已缓解；出于谨慎暂停全部服务进行全面系统审计，确认无客户资金损失或风险，LSP 通道关闭用户将获替换通道；事件仅限 ZEUS 自身基础设施，无证据显示由 Lightning 节点软件漏洞引起。</p>
                    <p><span><em>损失金额：</em>0</span><span><em>攻击手法：</em>基础设施入侵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/ZeusLN/status/2085113369367871605" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">b40679f10c93a8796c3872f8b5145762</guid>
<pubDate>Wed, 05 Aug 2026 03:13:02 +0000</pubDate>
<title>2026-08-03
                    被黑目标：RISEx
                    事件描述：RISEx 的 XLP 金库关联 RWA 策略因自 7 月 13 日部署以来的配置错误，于 2026 年 8 月 3 日发生未授权提取 673,011.56 USDC。团队数分钟内发现、约 1 小时内修复，并用 7月 手续费全额补偿用户，平台与其他部分正常运行。
                    损失金额：$ 673,011.56攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-03</span>
                    <h3><em>被黑目标：</em>RISEx</h3>
                    <p><em>事件描述：</em>RISEx 的 XLP 金库关联 RWA 策略因自 7 月 13 日部署以来的配置错误，于 2026 年 8 月 3 日发生未授权提取 673,011.56 USDC。团队数分钟内发现、约 1 小时内修复，并用 7月 手续费全额补偿用户，平台与其他部分正常运行。</p>
                    <p><span><em>损失金额：</em>$ 673,011.56</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/risextrade/status/2084350396609520105" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">68551b755852f39bca7b467e059c9467</guid>
<pubDate>Tue, 04 Aug 2026 07:19:09 +0000</pubDate>
<title>2026-08-02
                    被黑目标：LOOPSDAO
                    事件描述：LOOPSDAO 旗下 LpdFi 协议在 BSC 上被攻击。攻击者利用闪电贷操纵 PancakeSwap 上 LPD/USDC 薄流动性池的现货价格（无 TWAP 保护），以极少 LPD 创建巨额虚高利息仓位，并在跨日利息结算边界瞬间 claimInterest，触发协议销毁自有 Cake-LP 并支付虚高利息，从而抽干约 69 万美元资金。
                    损失金额：$ 690000攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-02</span>
                    <h3><em>被黑目标：</em>LOOPSDAO</h3>
                    <p><em>事件描述：</em>LOOPSDAO 旗下 LpdFi 协议在 BSC 上被攻击。攻击者利用闪电贷操纵 PancakeSwap 上 LPD/USDC 薄流动性池的现货价格（无 TWAP 保护），以极少 LPD 创建巨额虚高利息仓位，并在跨日利息结算边界瞬间 claimInterest，触发协议销毁自有 Cake-LP 并支付虚高利息，从而抽干约 69 万美元资金。</p>
                    <p><span><em>损失金额：</em>$ 690000</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2084157533204197380" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">719e422e054639ab9694ee4e9c511c94</guid>
<pubDate>Tue, 04 Aug 2026 07:30:59 +0000</pubDate>
<title>2026-08-02
                    被黑目标：MOKE
                    事件描述：BNB Chain 上的 MOKE 代币协议遭遇智能合约攻击。攻击者利用 MokeToken.releaseContract() 中未受保护的公共 claim() 函数（无调用者资格检查），多次调用从协议内部储备池直接提取约 1.66 亿 MOKE，再通过闪电贷、Venus 杠杆、LP 移除及分红分发机制兑换为约 1546 BNB，造成约 90.77 万美元损失。
                    损失金额：$ 907700攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-08-02</span>
                    <h3><em>被黑目标：</em>MOKE</h3>
                    <p><em>事件描述：</em>BNB Chain 上的 MOKE 代币协议遭遇智能合约攻击。攻击者利用 MokeToken.releaseContract() 中未受保护的公共 claim() 函数（无调用者资格检查），多次调用从协议内部储备池直接提取约 1.66 亿 MOKE，再通过闪电贷、Venus 杠杆、LP 移除及分红分发机制兑换为约 1546 BNB，造成约 90.77 万美元损失。</p>
                    <p><span><em>损失金额：</em>$ 907700</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/TenArmorAlert/status/2084102947500368164" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">05a62dd5c7c29fb88d1de895dcba2e4c</guid>
<pubDate>Tue, 04 Aug 2026 07:19:06 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Coldcard
                    事件描述：Coldcard 硬件钱包（Coinkite）因固件漏洞（自 2021 年 3 月起部分版本种子生成熵不足，Mk3 约 40 位、较新型号约 72 位，远低于预期 128 位），导致私钥可被离线暴力猜测。攻击者无需接触设备，直接扫描并清空大量单签 BTC 地址，多波攻击累计损失超 1 亿美元，事件仍在持续。
                    损失金额：$ 100000000攻击手法：固件漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Coldcard</h3>
                    <p><em>事件描述：</em>Coldcard 硬件钱包（Coinkite）因固件漏洞（自 2021 年 3 月起部分版本种子生成熵不足，Mk3 约 40 位、较新型号约 72 位，远低于预期 128 位），导致私钥可被离线暴力猜测。攻击者无需接触设备，直接扫描并清空大量单签 BTC 地址，多波攻击累计损失超 1 亿美元，事件仍在持续。</p>
                    <p><span><em>损失金额：</em>$ 100000000</span><span><em>攻击手法：</em>固件漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/glxyresearch/status/2084411904924045370" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">1449d577012fb1a68c1ff19ea1837442</guid>
<pubDate>Mon, 03 Aug 2026 07:15:52 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Set Protocol
                    事件描述：DeFi 协议 Set Protocol（涉及 Index Coop 的 ExchangeIssuance 合约）因智能合约状态锁定不足被攻击。攻击者利用恶意管理员钩子（pre-issue hook）人为抬高资产估值（positionMultiplier 等），导致合约基于虚假数据超额转出资产，损失约 9600 美元。
                    损失金额：$ 9,600攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Set Protocol</h3>
                    <p><em>事件描述：</em>DeFi 协议 Set Protocol（涉及 Index Coop 的 ExchangeIssuance 合约）因智能合约状态锁定不足被攻击。攻击者利用恶意管理员钩子（pre-issue hook）人为抬高资产估值（positionMultiplier 等），导致合约基于虚假数据超额转出资产，损失约 9600 美元。</p>
                    <p><span><em>损失金额：</em>$ 9,600</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2082767887245410320" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">7299a5bf52d9acb8366f70587261579c</guid>
<pubDate>Wed, 05 Aug 2026 03:12:55 +0000</pubDate>
<title>2026-07-30
                    被黑目标：Swan Treasury
                    事件描述：BNB Chain 上去中心化资管协议 Swan Treasury 因链下签名者私钥（硬编码在 ZhaiquanBuy 合约的_signer）泄露，攻击者伪造有效签名，利用 PancakeSwap 闪电贷以约 100 倍折扣购买约 68.7 万枚 STY （花费约 1.97 万 USDT），并伪造相关 claim()/transfer 签名后倾销至 STY/USDT 池，获利约 62.5 万美元。
                    损失金额：$ 625,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-30</span>
                    <h3><em>被黑目标：</em>Swan Treasury</h3>
                    <p><em>事件描述：</em>BNB Chain 上去中心化资管协议 Swan Treasury 因链下签名者私钥（硬编码在 ZhaiquanBuy 合约的_signer）泄露，攻击者伪造有效签名，利用 PancakeSwap 闪电贷以约 100 倍折扣购买约 68.7 万枚 STY （花费约 1.97 万 USDT），并伪造相关 claim()/transfer 签名后倾销至 STY/USDT 池，获利约 62.5 万美元。</p>
                    <p><span><em>损失金额：</em>$ 625,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2083039796784410802" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">a1d2c19639aa4a1f68648567185329bf</guid>
<pubDate>Sat, 01 Aug 2026 04:37:10 +0000</pubDate>
<title>2026-07-28
                    被黑目标：Crypto DAO
                    事件描述：Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击，攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析，攻击者实际获利约 5.2 万美元，合约损失约 16.72 万枚 Pro 代币；Blockaid 监测的相关地址合计持有约 820 万美元 USDT（非实际被盗金额）。
                    损失金额：$ 52,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-28</span>
                    <h3><em>被黑目标：</em>Crypto DAO</h3>
                    <p><em>事件描述：</em>Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击，攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析，攻击者实际获利约 5.2 万美元，合约损失约 16.72 万枚 Pro 代币；Blockaid 监测的相关地址合计持有约 820 万美元 USDT（非实际被盗金额）。</p>
                    <p><span><em>损失金额：</em>$ 52,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/GoPlusSecurity/status/2082353004980707444" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">afc30b28fa120e95e55bdc42529d7b38</guid>
<pubDate>Wed, 29 Jul 2026 11:30:48 +0000</pubDate>
<title>2026-07-28
                    被黑目标：LULA
                    事件描述：BSC 链上 LULA 代币遭攻击，攻击者滥用合约中特权 recycle() 函数，结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备，导致损失约 57.81 万美元。
                    损失金额：$ 578,100攻击手法：价格操纵
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-28</span>
                    <h3><em>被黑目标：</em>LULA</h3>
                    <p><em>事件描述：</em>BSC 链上 LULA 代币遭攻击，攻击者滥用合约中特权 recycle() 函数，结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备，导致损失约 57.81 万美元。</p>
                    <p><span><em>损失金额：</em>$ 578,100</span><span><em>攻击手法：</em>价格操纵</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/CertiKAlert/status/2082309959484911845" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5e659e66c0d2ec87b3e3cea7cb9369f6</guid>
<pubDate>Mon, 27 Jul 2026 05:30:10 +0000</pubDate>
<title>2026-07-26
                    被黑目标：WEMIX
                    事件描述：WEMIX$ 相关智能合约的所有者权限被入侵，攻击者非法铸造约 522 万枚 WEMIX$ 稳定币（价值约 $625 万），兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务，并与交易所、安全公司和执法部门合作追踪资金。
                    损失金额：$ 6,250,000攻击手法：私钥泄漏
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>WEMIX</h3>
                    <p><em>事件描述：</em>WEMIX$ 相关智能合约的所有者权限被入侵，攻击者非法铸造约 522 万枚 WEMIX$ 稳定币（价值约 $625 万），兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务，并与交易所、安全公司和执法部门合作追踪资金。</p>
                    <p><span><em>损失金额：</em>$ 6,250,000</span><span><em>攻击手法：</em>私钥泄漏</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/coinbureau/status/2081559245653483870?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">c47478a92928397d061f03a089254acc</guid>
<pubDate>Mon, 27 Jul 2026 05:50:47 +0000</pubDate>
<title>2026-07-26
                    被黑目标：Garden Finance
                    事件描述：安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击，约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录，导致资金被错误释放；协议本身和智能合约未受影响，已临时下线应用进行调查。
                    损失金额：$ 450,000攻击手法：供应链攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>Garden Finance</h3>
                    <p><em>事件描述：</em>安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击，约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录，导致资金被错误释放；协议本身和智能合约未受影响，已临时下线应用进行调查。</p>
                    <p><span><em>损失金额：</em>$ 450,000</span><span><em>攻击手法：</em>供应链攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/blockaid_/status/2081409252489298100" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">34471d186155a702613df288db357d37</guid>
<pubDate>Thu, 30 Jul 2026 02:59:47 +0000</pubDate>
<title>2026-07-26
                    被黑目标：ChainConnect
                    事件描述：ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破，攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币，桥操作随即暂停。
                    损失金额：$ 650,000攻击手法：未授权访问
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-26</span>
                    <h3><em>被黑目标：</em>ChainConnect</h3>
                    <p><em>事件描述：</em>ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破，攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币，桥操作随即暂停。</p>
                    <p><span><em>损失金额：</em>$ 650,000</span><span><em>攻击手法：</em>未授权访问</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/VenomFoundation/status/2082101022928040063" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">5ed1f763047fef6be4aaecee0c520fe1</guid>
<pubDate>Sun, 26 Jul 2026 07:17:43 +0000</pubDate>
<title>2026-07-25
                    被黑目标：Bankrbot
                    事件描述：Bankrbot 的 X 账户（即使启用了设备端 passkey）被入侵，发布虚假空投链接；同时项目 Bankr 钱包（未启用 MFA）被盗，转移并抛售约 15 亿 $BNKR 代币。
                    损失金额：$ 479,885攻击手法：账号被黑
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-25</span>
                    <h3><em>被黑目标：</em>Bankrbot</h3>
                    <p><em>事件描述：</em>Bankrbot 的 X 账户（即使启用了设备端 passkey）被入侵，发布虚假空投链接；同时项目 Bankr 钱包（未启用 MFA）被盗，转移并抛售约 15 亿 $BNKR 代币。</p>
                    <p><span><em>损失金额：</em>$ 479,885</span><span><em>攻击手法：</em>账号被黑</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/0xdeployer/status/2081155362968015159?s=46&t=DLwbX9Nw4QECiyZQ0av-fg" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">92f365e9dfa7f68c25d033b1e34f2b27</guid>
<pubDate>Tue, 28 Jul 2026 04:06:14 +0000</pubDate>
<title>2026-07-25
                    被黑目标：Projekt
                    事件描述：Projekt（GREEN/GOLD）奖励金库在以太坊上被攻击。攻击者通过 Morpho 闪电贷借入约 1.4 万 WETH，注入多个 Uniswap V2 模因币交易对并使用 skim() 操作制造虚假“购买”记录，利用权限开放的 trackPurchase 函数（仅读取代币余额变化来计算奖励，未验证真实 ETH 支出）大幅膨胀奖励分配，随后通过 massWithdraw 从金库奖励池中提取约 301.7 ETH（约 56 万美元）。
                    损失金额：$ 560000攻击手法：闪电贷攻击
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-25</span>
                    <h3><em>被黑目标：</em>Projekt</h3>
                    <p><em>事件描述：</em>Projekt（GREEN/GOLD）奖励金库在以太坊上被攻击。攻击者通过 Morpho 闪电贷借入约 1.4 万 WETH，注入多个 Uniswap V2 模因币交易对并使用 skim() 操作制造虚假“购买”记录，利用权限开放的 trackPurchase 函数（仅读取代币余额变化来计算奖励，未验证真实 ETH 支出）大幅膨胀奖励分配，随后通过 massWithdraw 从金库奖励池中提取约 301.7 ETH（约 56 万美元）。</p>
                    <p><span><em>损失金额：</em>$ 560000</span><span><em>攻击手法：</em>闪电贷攻击</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/DefimonAlerts/status/2081781283584106959" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">eff18372d573fdf6a8b06098ccc7582f</guid>
<pubDate>Mon, 27 Jul 2026 10:28:55 +0000</pubDate>
<title>2026-07-24
                    被黑目标：Lien Finance
                    事件描述：Lien Finance（以太坊 DeFi 结构化产品协议）于 2026 年 7 月 24 日遭受攻击，攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷（缺乏多集合完整性检查），铸造无抵押债券代币，并通过 OTC 池兑换抽走约 54.2 万 USDC。
                    损失金额：$ 542,000攻击手法：合约漏洞
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-24</span>
                    <h3><em>被黑目标：</em>Lien Finance</h3>
                    <p><em>事件描述：</em>Lien Finance（以太坊 DeFi 结构化产品协议）于 2026 年 7 月 24 日遭受攻击，攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷（缺乏多集合完整性检查），铸造无抵押债券代币，并通过 OTC 池兑换抽走约 54.2 万 USDC。</p>
                    <p><span><em>损失金额：</em>$ 542,000</span><span><em>攻击手法：</em>合约漏洞</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/SlowMist_Team/status/2080555677811171459" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>
<item>




<guid isPermaLink="false">e20adba99611e981fc93e9c1c36424ea</guid>
<pubDate>Mon, 27 Jul 2026 11:11:03 +0000</pubDate>
<title>2026-07-24
                    被黑目标：Triple-A
                    事件描述：新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问，攻击者抽走公司自有数字资产约 970 万–1180 万美元，资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响，服务短暂维护后已恢复正常。
                    损失金额：$ 11,800,000攻击手法：热钱包被攻破
                    
                    查看参考来源</title>
<link></link>
<description><![CDATA[<span class="time">2026-07-24</span>
                    <h3><em>被黑目标：</em>Triple-A</h3>
                    <p><em>事件描述：</em>新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问，攻击者抽走公司自有数字资产约 970 万–1180 万美元，资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响，服务短暂维护后已恢复正常。</p>
                    <p><span><em>损失金额：</em>$ 11,800,000</span><span><em>攻击手法：</em>热钱包被攻破</span></p>
                    
                    <p class="link-reference"><a href="https://x.com/TripleAHQ/status/2081622020932948328" rel="nofollow" target="_blank">查看参考来源</a></p>


    <br/>



    


    <p><sub><i>-- Delivered by <a href="https://stephenslab.top">RssEverything</a> service</i></sub></p>


]]></description>
</item>

  </channel>
</rss>

