登录
注册
过去 24 小时内,加密货币安全领域接连爆发两起重大事件,暴露出当前链上自动化机制与跨链基础设施的深层隐患。知名以太坊 MEV 机器人 JaredFromSubway 遭遇针对性攻击,损失高达 750 万美元。攻击者并未采用传统的钓鱼手段或挖掘智能合约漏洞,而是精心构建了一条虚假的 MEV 套利路径,诱使机器人自动执行代币授权操作。在授权未被及时撤销的窗口期内,攻击者利用这些开放的权限,从合约中转移了 WETH、USDC 和 USDT 等资产,资金最终流入攻击者控制的钱包。午方 AI 梳理发现,此类针对自动化执行逻辑的攻击正成为新的安全威胁范式,其隐蔽性远超常规漏洞利用。
与此同时,Secret Network 的跨链安全防线也遭遇重创。区块链研究机构 Common Prefix 披露,黑客于 6 月 10 日利用 Secret Network 与 Axelar 跨链桥合约中的逻辑缺陷,伪造存款记录并铸造无担保代币,成功套现约 467 万美元。此次攻击极具隐蔽性,在长达 7 天的时间内未被察觉,直至 6 月 17 日因托管账户资金不足导致一次正常跨链转账失败,异常才浮出水面。究其根本,该合约在从托管模式切换至铸造模式时,删除了两个用于验证转账来源的关键功能,且自 2023 年初部署以来从未接受过外部审计。午方 AI 注意到,Secret Network 指责 Axelar 的桥接基础设施在资产被盗期间未能触发有效的异常监控或紧急暂停机制,而 Axelar 方面则回应称其核心协议未受影响,被利用的合约并非由其开发维护,目前已关闭相关跨链连接并协调交易所及执法机构处理。被盗资金经 Osmosis 流转至以太坊,通过 CoW Protocol 兑换为 ETH,最终分散至 KuCoin、ChangeNow 和 HitBTC 等交易所,目前攻击者钱包内仍滞留约 67.2 万美元。
在监管与政策层面,韩国关于废除虚拟资产税收的全国性请愿书已获得 58,571 人支持,即将提交国会审议。根据现行法律,自明年 1 月 1 日起,虚拟资产转让或借贷所得将被归类为其他收入,对超过 250 万韩元(约合 1,800 美元)的收益适用 22% 的总税率。这一政策动向引发了社区对税收合规成本的广泛讨论。
此外,安全公司 Blockaid 监测到 Gitcoin 子域名遭受前端攻击,疑似嵌入了名为'Eleven drainer'的恶意代码,旨在窃取用户钱包资产,目前该网站已被建议暂停交互。
市场情绪方面,Strategy 创始人 Michael Saylor 再次公开比特币持仓信息,强调'数据点越多,情况就越清晰',并暗示下周可能披露更多增持细节。加密货币先驱 Adam Back 对此表示支持,认为市场对 Strategy 及其优先股 STRC 的悲观看法毫无根据。他指出,Strategy 通过出售部分比特币支付股息并未改变其核心储备策略,反而是在证明比特币能为投资者带来回报并降低债务比率。午方 AI 分析认为,这种新的金融模式展示了比特币作为企业资产管理替代现金资产的潜力,围绕 MSTR 和 STRC 的恐慌情绪可能被过度放大。
在生态发展维度,Perp DEX 领域的竞争格局正在重塑。Hyperliquid 提出链上 Perp 平台可能演变为新一代交易所形态,而 Aster 强调解决性能与隐私问题是吸引 CEX 用户的关键。Lighter 指出,下一阶段的竞争焦点将从用户体验转向信任机制,dYdX 和 GMX 则认为旧有模式仍有价值但行业标准已变。Coinbase 方面表示,Perp 平台间的竞争已向外扩展,这场'战争'才刚刚开始。
与此同时,关于'不可能三角'的讨论也在深化,有观点认为当前公共链本质上类似于公开的谷歌电子表格,唯有具备隐私保护能力的公共链才能真正实现价值升级,为区块链带来下一个万亿美元的规模。