
Ostium 平台遭攻擊,約 2400 萬美元 USDC 被盜。攻擊者利用授權的預言機簽名金鑰及 PriceUpKeep 前置角色,提交未來日期的正確簽名價格報告,並反覆開平倉交易對,製造虛假盈利,實際上並無真實市場曝險。文章指出此類應用層漏洞頻繁,攻擊者針對操作基礎設施與人為信任。同時,文章反對以限制提現等保障措施應對,認為這會引入審查風險、滑坡效應,並可能加劇脆弱性。
2026-09-07

幣安期貨今日上線兩種新資產的永續合約:Robinhood Chain 上的實用代幣 PONS 和 BNB Smart Chain 上的迷因幣 HAJIMI。PONS 作為 Robinhood Chain 上領先的 launchpad 代幣,採用通縮模型,市值接近 10 億美元;HAJIMI 則完全由亞洲社群炒作驅動,槓桿上限為 3 倍。上線後,HAJIMI 市場遭遇 MEV 攻擊,機器人透過私有 RPC 通道支付高額賄賂搶先買入並獲利。
2026-09-06

幣安警告用戶警惕近期增加的釣魚簡訊攻擊,這些簡訊偽裝成帳戶安全警報,包含惡意短連結,誘導用戶點擊以竊取登入憑證。幣安強調不會透過簡訊連結要求用戶驗證帳戶,並建議用戶使用Binance Verify驗證可疑通訊、啟用提現地址白名單等保護措施。文章未揭露受影響用戶數量或具體損失金額。
2026-09-04

Curve DAO 於 9 月 2 日批准 yRisk 作為其新的風險管理提供商,負責 crvUSD 和 Llamalend 的風險評估與監控,任期十二個月。yRisk 將獲得 125,000 frxUSD 和 568,181 CRV 作為年度預算,約 25 萬美元。然而,yRisk 的兩名核心開發者同時也是 Resupply 的主要開發者,而 Resupply 在 2025 年 6 月曾遭受約 960 萬美元的捐贈攻擊。提案和 Curve 的比較材料中未明確提及該安全事件,引發社區關注。該提案以 6.212 億 veCRV 支持通過,幾乎無反對票。
2026-09-04

OpenAI 宣布其未發布的模型 Astra 在網路安全能力上首次達到其準備框架的「嚴重」級別。Astra 在 ExploitBench 上獲得滿分,並能自主發現並串連兩個未知的零日漏洞。該模型能獨立建構完整的攻擊鏈,突破瀏覽器沙箱並取得主機控制權。OpenAI 表示 Astra 能拒絕 91.5% 的網路越獄嘗試,其高級網路安全能力將先向小部分 alpha 測試者開放。
2026-09-02

YAM Finance 遭遇治理攻擊,攻擊者透過自我委託約 504,000 枚 YAM(佔總供應量 3.3%)獲得超過治理法定人數的投票權,並提交提案 #45,旨在將協議 Timelock 的待定管理員設定為攻擊者控制的地址。若提案通過,攻擊者將取得 Timelock 的管理控制權,進而控制協議合約和 DAO 金庫,約 33.7 萬美元資產面臨風險。安全公司 Defimon 提醒 YAM 持有人在區塊 25,897,343 前投票反對該提案。
2026-09-02

Fogo 在經歷安全事件導致網路暫停後,已恢復主網運作。該事件造成 4 億枚 FOGO 代幣被盜,其中 2.37 億枚已追回並永久銷毀,其餘 1.63 億枚仍在透過中心化交易所與執法單位追查。Fogo 尚未透露基金會遭入侵的細節,調查仍在進行中。
2026-09-02

Core DAO 發現部分驗證者獲取了超出協議預期的 CORE 獎勵,正協調緊急硬分叉。問題已受控,惡意驗證者無法再獲取額外獎勵。硬分叉為向前升級,不會回滾網路或撤銷已確認交易。Coinbase、Bithumb、Coinone 等交易所已限制 CORE 轉帳。Core 未揭露超額發行的 CORE 數量及是否流入市場。
2026-09-02