Ostium 预言机签名密钥遭攻破,约 1800 万美元 USDC 被转走
Arbitrum 上去中心化永续合约交易所 Ostium 周三遭遇攻击。区块链安全公司 Blockaid 称,攻击者通过攻破预言机签名密钥并操纵价格喂价,制造虚假交易盈利,从 OLP 流动性金库提走约 1800 万美元 USDC。Ostium 已暂停全部交易并展开调查。事发时该协议总锁仓量约为 6300 万美元,此次损失接近其流动性的三分之一。

Arbitrum 上去中心化永续合约交易所 Ostium 周三遭遇攻击。区块链安全公司 Blockaid 称,攻击者通过攻破预言机签名密钥并操纵价格喂价,制造虚假交易盈利,从 OLP 流动性金库提走约 1800 万美元 USDC。Ostium 已暂停全部交易并展开调查。事发时该协议总锁仓量约为 6300 万美元,此次损失接近其流动性的三分之一。

Bonzo Lend 披露,其使用的 Hedera 上 Supra 预言机接受了攻击者抵押资产的极端错误报价,导致周末约 900 万美元被盗,另有约 100 万美元被白帽转出。链上分析显示,Supra 曾在 6 月 29 日至 7 月 3 日间先后升级 11 条链上的同类部署,但 Hedera 合约直到被攻击约 6 小时后才修补。Supra 事后将问题称为“加密学边缘情况”,其 CEO Josh Tobkin 则把漏洞发现归因于“AI 辅助黑客”。

Nebula Security披露,AI驱动工具VEGA发现Linux内核漏洞GhostLock(CVE-2026-43499),该漏洞自2011年潜伏至今,影响几乎所有主流Linux发行版,测试中可在约5秒内将普通用户提升至root,Google KernelCTF为此奖励92,337美元。另一边,汽车记者Joel Feder因全国失窃数据库录入错误叠加Flock车牌识别系统误读,被四辆警车围堵。两起事件都指向同一问题:AI能加速发现问题,也会放大错误输入。

以太坊基金会发布ETH Rangers项目结项报告。该计划在六个月资助期内支持17名独立安全研究员,累计追回或冻结超580万美元,并披露785余项漏洞与错误。

中国网络安全公司360数字安全集团推出的AI驱动“漏洞发现代理”已识别近1000个未知漏洞,影响微软Office和AI框架OpenClaw。该成果标志着AI从辅助工具跃升为漏洞检测核心,360借此对标Anthropic的Mythos。

莱特币因MWEB层漏洞遭遇13区块重组,官方称补丁已完成、主链资金未永久损失,但其社媒回怼质疑者的做法,引发外界对漏洞披露与沟通方式的更大争议。

Ripple正通过AI驱动的安全策略强化XRP账本(XRPL),涵盖主动漏洞扫描、红队测试及代码库重构,以应对日益复杂的全球金融操作和机构级需求,提升网络韧性。

Ripple披露正将AI引入XRPL开发与安全流程,通过代码扫描、PR审查、威胁建模和红队测试,提升漏洞发现与系统韧性,以支撑全球支付、代币化资产及机构级应用增长。
