登錄
註冊
過去 24 小時內,加密貨幣安全領域接連爆發兩起重大事件,暴露出當前鏈上自動化機制與跨鏈基礎設施的深層隱患。知名以太坊 MEV 機器人 JaredFromSubway 遭遇針對性攻擊,損失高達 750 萬美元。攻擊者並未採用傳統的釣魚手段或挖掘智能合約漏洞,而是精心構建了一條虛假的 MEV 套利路徑,誘使機器人自動執行代幣授權操作。在授權未被及時撤銷的窗口期內,攻擊者利用這些開放的權限,從合約中轉移了 WETH、USDC 和 USDT 等資產,資金最終流入攻擊者控制的錢包。午方 AI 梳理發現,此類針對自動化執行邏輯的攻擊正成爲新的安全威脅範式,其隱蔽性遠超常規漏洞利用。
與此同時,Secret Network 的跨鏈安全防線也遭遇重創。區塊鏈研究機構 Common Prefix 披露,黑客於 6 月 10 日利用 Secret Network 與 Axelar 跨鏈橋合約中的邏輯缺陷,僞造存款記錄並鑄造無擔保代幣,成功套現約 467 萬美元。此次攻擊極具隱蔽性,在長達 7 天的時間內未被察覺,直至 6 月 17 日因託管賬戶資金不足導致一次正常跨鏈轉賬失敗,異常才浮出水面。究其根本,該合約在從託管模式切換至鑄造模式時,刪除了兩個用於驗證轉賬來源的關鍵功能,且自 2023 年初部署以來從未接受過外部審計。午方 AI 注意到,Secret Network 指責 Axelar 的橋接基礎設施在資產被盜期間未能觸發有效的異常監控或緊急暫停機制,而 Axelar 方面則回應稱其核心協議未受影響,被利用的合約並非由其開發維護,目前已關閉相關跨鏈連接並協調交易所及執法機構處理。被盜資金經 Osmosis 流轉至以太坊,通過 CoW Protocol 兌換爲 ETH,最終分散至 KuCoin、ChangeNow 和 HitBTC 等交易所,目前攻擊者錢包內仍滯留約 67.2 萬美元。
在監管與政策層面,韓國關於廢除虛擬資產稅收的全國性請願書已獲得 58,571 人支持,即將提交國會審議。根據現行法律,自明年 1 月 1 日起,虛擬資產轉讓或借貸所得將被歸類爲其他收入,對超過 250 萬韓元(約合 1,800 美元)的收益適用 22% 的總稅率。這一政策動向引發了社區對稅收合規成本的廣泛討論。
此外,安全公司 Blockaid 監測到 Gitcoin 子域名遭受前端攻擊,疑似嵌入了名爲'Eleven drainer'的惡意代碼,旨在竊取用戶錢包資產,目前該網站已被建議暫停交互。
市場情緒方面,Strategy 創始人 Michael Saylor 再次公開比特幣持倉信息,強調'數據點越多,情況就越清晰',並暗示下週可能披露更多增持細節。加密貨幣先驅 Adam Back 對此表示支持,認爲市場對 Strategy 及其優先股 STRC 的悲觀看法毫無根據。他指出,Strategy 通過出售部分比特幣支付股息並未改變其核心儲備策略,反而是在證明比特幣能爲投資者帶來回報並降低債務比率。午方 AI 分析認爲,這種新的金融模式展示了比特幣作爲企業資產管理替代現金資產的潛力,圍繞 MSTR 和 STRC 的恐慌情緒可能被過度放大。
在生態發展維度,Perp DEX 領域的競爭格局正在重塑。Hyperliquid 提出鏈上 Perp 平臺可能演變爲新一代交易所形態,而 Aster 強調解決性能與隱私問題是吸引 CEX 用戶的關鍵。Lighter 指出,下一階段的競爭焦點將從用戶體驗轉向信任機制,dYdX 和 GMX 則認爲舊有模式仍有價值但行業標準已變。Coinbase 方面表示,Perp 平臺間的競爭已向外擴展,這場'戰爭'纔剛剛開始。
與此同時,關於'不可能三角'的討論也在深化,有觀點認爲當前公共鏈本質上類似於公開的谷歌電子表格,唯有具備隱私保護能力的公共鏈才能真正實現價值升級,爲區塊鏈帶來下一個萬億美元的規模。