
Ostium 平台遭受攻击,约2400万美元 USDC 被盗。攻击者利用授权 oracles 签名密钥和 PriceUpKeep 前置者角色的组合,提交未来日期的正确签名价格报告,并反复开平仓交易对,制造虚假盈利,实际无真实市场敞口。文章指出此类应用层漏洞频发,攻击者针对操作基础设施和人类信任。同时,文章反对通过限制提现等保障措施来应对,认为这会引入审查风险、滑坡效应,并可能加剧脆弱性。
2026-09-07

币安合约今日上线两种新资产的永续合约:Robinhood Chain上的实用代币PONS和BNB Smart Chain上的模因币HAJIMI。PONS作为Robinhood Chain上领先的launchpad代币,采用通缩模型,市值接近10亿美元;HAJIMI则完全由亚洲社区炒作驱动,杠杆上限为3倍。上线后,HAJIMI市场遭遇MEV攻击,机器人通过私有RPC通道支付高额贿赂抢先买入并获利。
2026-09-06

币安警告用户警惕近期增加的钓鱼短信攻击,这些短信伪装成账户安全警报,包含恶意短链接,诱导用户点击以窃取登录凭证。币安强调不会通过短信链接要求用户验证账户,并建议用户使用Binance Verify验证可疑通信、启用提现地址白名单等保护措施。文章未披露受影响用户数量或具体损失金额。
2026-09-04

Curve DAO 于9月2日批准 yRisk 作为其新的风险管理提供商,负责 crvUSD 和 Llamalend 的风险评估与监控,任期十二个月。yRisk 将获得 125,000 frxUSD 和 568,181 CRV 作为年度预算,约合25万美元。然而,yRisk 的两名核心开发者同时也是 Resupply 的主要开发者,而 Resupply 在2025年6月曾遭受约960万美元的捐赠攻击。提案和 Curve 的比较材料中未明确提及该安全事件,引发社区关注。该提案以6.212亿 veCRV 支持通过,几乎无反对票。
2026-09-04

OpenAI宣布其未发布模型Astra在网络安全能力上首次达到其准备框架的“严重”级别。Astra在ExploitBench上获得满分,并能自主发现并串联两个未知零日漏洞。该模型能独立构建完整攻击链,突破浏览器沙箱并获取主机控制权。OpenAI表示Astra能拒绝91.5%的网络越狱尝试,其高级网络安全能力将先向小部分alpha测试者开放。
2026-09-02

YAM Finance 遭遇治理攻击,攻击者通过自我委托约 504,000 枚 YAM(占总供应量 3.3%)获得超过治理法定人数的投票权,并提交了提案 #45,旨在将协议 Timelock 的待定管理员设置为攻击者控制的地址。若提案通过,攻击者将获得 Timelock 的管理控制权,进而控制协议合约和 DAO 金库,约 33.7 万美元资产面临风险。安全公司 Defimon 提醒 YAM 持有人在区块 25,897,343 前投票反对该提案。
2026-09-02

Fogo 在安全事件导致网络暂停后,已恢复主网运行。该事件导致 4 亿枚 FOGO 代币被盗,其中 2.37 亿枚已被追回并永久从总供应量中移除,剩余 1.63 亿枚仍在通过中心化交易所和执法部门追查。Fogo 尚未披露基金会如何被入侵,调查仍在进行中。
2026-09-02

Core DAO 发现部分验证者获取了超出协议预期的 CORE 奖励,正在协调紧急硬分叉。问题已得到控制,恶意验证者无法再获取额外奖励。硬分叉为向前升级,不会回滚网络或撤销已确认交易。Coinbase、Bithumb、Coinone 等交易所已限制 CORE 转账。Core 未披露超额发行的 CORE 数量及是否流入市场。
2026-09-02