六月伊始,加密货币安全形势严峻,Gnosis Pay 和 TesseraDAO 相继报告遭受攻击。
6 月初,加密货币市场已经遭受了两次独立的攻击,分别影响了 Gnosis Pay 和 TesseraDAO,导致数百万美元的损失。.
加密货币行业一直饱受一系列漏洞攻击的困扰,这再次引发了关于人工智能工具是否能帮助攻击者更快地发现漏洞的争论。.
Gnosis Pay怎么了?
提供自托管加密货币卡的平台 Gnosis Pay 本周成为攻击目标之一。该平台设有“延迟模块”功能,旨在保护用户。正常情况下,该模块会对所有出站交易设置三分钟的延迟,以便用户有时间做出反应。.
然而,一个漏洞使得攻击者能够绕过这一保护措施。Gnosis Pay 于 6 月初在 X(前身为 Twitter)上发布消息称,他们正在调查该漏洞。公司联合创始人 Martin Köppelmann 敦促用户 立即提取资金。
“如果您是 Gnosis Pay 用户——很遗憾,我不得不建议您:提取所有资金(EURe 和 GNO),”他写道。.
他还确认,Gnosis 将承担所有用户的损失。.
该团队还要求桥接验证者暂停活动,以阻止可能受影响的资金跨链转移。截至目前,Gnosis 尚未发布完整的事故调查报告,详细说明资金被盗的总金额。.
一些社交媒体用户将此次dent 与之前第三方 Safe 模块的漏洞利用事件进行了比较,但尚未确定这两起事件之间存在直接联系。.
TesseraDAO 在一次铸造和抛售攻击中损失了 250 万美元
在事件公开前约 19 小时,一名攻击者在 BNB Chain 上铸造了 9900 万个 TSR 代币,并将其兑换成价值约 250 万美元的 USDT,导致 TSR 的价格暴跌 99%。.
交易完成后,攻击者将窃取的资金转移到 Ethereum ,并开始洗钱。PeckShield 报告称,攻击者已通过 Tornado Cash(一种用于隐藏交易痕迹的混币协议)发送了 1285.5 个 ETH。.
TesseraDAO尚未就此次漏洞攻击做出公开回应。.
TesseraDAO 漏洞攻击 遵循了2026年常见的模式:铸造、抛售、桥接、洗钱。PeckShield另行报告称,截至6月1日,加密货币行业在2026年已遭受14起重大跨链和桥接相关攻击,仅桥接协议一项,黑客就trac了3.407亿美元。

2026年4月, Cryptopolitan 报道称 ,大约28到30起独立攻击事件导致6.25亿美元被盗。其中,Drift Protocol(损失2.85亿美元)和KelpDAO(损失2.93亿美元)的黑客攻击几乎占了所有损失。
五 CertiK 显示,共确认发生 60 起安全dent,创下 2026 年单月最高纪录,造成约 6830 万美元的总损失。其中,代码漏洞造成的损失占 66%,达 4513 万美元;桥接漏洞造成的损失金额最大,dent 2862 万美元。五月份共追回 938 万美元被盗资金,追回率约为 13.7%。
区块链安全公司 OpenZeppelin 的创始人 Manuel Araoz 最近警告说 ,他认为“所有 DeFi 都是不安全的”,并指出编码代理在发现漏洞方面比人类防御者在修补漏洞方面做得更好。
Slow Mist 的创始人还呼吁 DeFi 团队部署 AI 进行防御,并至少每季度运行一次攻击模拟。.
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。










