加密货币安全漏洞事件在监管不确定性背景下占主导地位 (2026-05-30)

伊朗议会将通过霍尔木兹海峡“主权管辖”计划

伊朗议会主席团成员萨利米表示,伊朗对霍尔木兹海峡“实施主权管辖”的计划即将在议会获得批准,并有望以永久性法律的形式获得通过。

据伊朗学生通讯社报道,萨利米说,只有伊朗和阿曼有权就霍尔木兹海峡的管理方式作出决定。伊朗方面已与阿曼展开沟通,阿曼方面也表达了初步同意,相关方案有望在近期敲定。

[新华社]

LPL季后赛爆冷门,Polymarket巨鲸预测BLG获胜失利亏15.75万美元

5月30日消息,据链上分析师 Ai 姨监测,2026 LPL 季后赛爆出超级冷门,常规赛第一 BLG 以 1:3 不敌第八名 WE,惨遭 “黑八” 淘汰。赛前 Polymarket 数据显示,BLG 获胜概率高达 95.5%,市场一边倒看好其取胜。

受此影响,知名账户 TrevorPlovdivBulgariaForHisBirthday 因重仓押注 BLG 获胜,累计亏损达 15.75 万美元。本场失利终结了 BLG BO5 赛事 12 连胜纪录,也让高赔率押注者损失惨重。

[PANews]

基于 Cosmos 的 Gravity Bridge 因疑似私钥泄露而损失 540 万美元,研究人员表示

用于在以太坊和 Cosmos 生态系统之间转移资产的跨链协议 Gravity Bridge 于周六凌晨被盗走约 540 万美元。安全研究人员认为,此次事件并非由智能合约漏洞引起,而是由于签名密钥泄露所致。链上分析师 Specter 首先发现了这起异常资金流出,随后安全公司 PeckShield 也证实了这一发现。Specter 表示,Gravity Bridge 的签名密钥似乎已被泄露,攻击者得以发起一系列未经授权的提款。根据 PeckShield 的统计,被盗资金包括约 430 万美元的 USDC、价值约 55.3 万美元的 274 个 Wrapper ETH、价值 43.4 万美元的 Tether 以及价值约 6.4 万美元的 14.16 个 PAXG 代币。这些资产被路由到一个以 7C62da1F9 结尾的地址,而 Specter 指出被盗走的合约地址以 1F2D906 结尾。 “Gravity Bridge 上发生了一起不幸的事件,”该团队周六在 X 上写道。“在事件调查期间,验证者应暂停其验证器和编排器。” 在后续帖子中,该团队表示,目前桥接服务已暂停,以便调查此次攻击。攻击者几乎立即开始转移资金。PeckShield 表示,部分赃款已通过即时兑换服务 ChangeNow 和币安洗钱,而截至报告发布时,被盗钱包中仍持有约 2100 个 ETH,约合 423 万美元。Specter 分享的 Arkham 快照显示,一个相关钱包持有约 416 万美元的以太币。Gravity Bridge 的工作原理是将代币锁定在以太坊网络上,并在 Cosmos 上铸造这些代币的镜像版本,每次转账都由验证者签名授权。如果攻击者获得足够多的有效签名密钥,系统会将伪造的提现视为合法操作。这一机制似乎与研究人员早期的判断相符,即漏洞存在于授权层,而不是合约逻辑层。如果得到证实,此次事件符合2026年桥接攻击的持续模式,即关键安全问题而非底层智能合约代码的缺陷才是造成漏洞的根源。今年早些时候KelpDAO和Resolv的攻击也出现了类似的根本原因,经审计的代码并非薄弱环节。Gravity Bridge的损失为540万美元,与今年其他引人注目的桥接攻击相比并不算多,但它加剧了近期攻击事件的激增,4月份更是创下了有记录以来被攻击次数最多的月份。根据TRM Labs的数据,2026年,加密桥接器已成为重要的攻击面,也是导致加密货币黑客攻击损失高达数十亿美元的主要原因之一。加密桥接器长期以来都是加密货币领域最赚钱的攻击目标之一,从2022年Nomad被盗1.9亿美元,到2024年Orbit Bridge被盗8150万美元,都证明了这一点。Gravity Bridge由包括Althea团队在内的贡献者构建,并由其原生代币Graviton (GRAV)提供安全保障,但尚未发布事后分析报告,因此确切的攻击入口点尚无法确认。The Block未能立即联系到Gravity Bridge或Althea置评。免责声明:The Block是一家提供新闻、研究和数据的独立媒体。截至2023年11月,Foresight Ventures是The Block的控股股东。Foresight Ventures投资于加密领域的其他公司。加密货币交易所Bitget是Foresight Ventures的锚定有限合伙人。 The Block 将继续独立运营,致力于提供客观、有影响力且及时的加密货币行业信息。以下是我们的最新财务披露。© 2026 The Block。版权所有。本文仅供参考,不构成任何法律、税务、投资、财务或其他方面的建议。[The Block]

过去24小时全网合约爆仓2.04亿美元,多空双爆

5月30日消息,CoinAnk数据显示,过去24小时加密货币市场全网合约爆仓2.04亿美元,其中多单爆仓8796.43万美元,空单爆仓1.16亿美元。

BTC爆仓总金额5624.86万美元,ETH爆仓总金额3783.52万美元。

[PANews]

Gravity Bridge 在遭遇 540 万美元资金流失后暂停运行,此次事件影响了以太坊与 Cosmos 的跨链桥接。

Gravity Bridge 在周六早间遭遇资金抽离,损失约 540 万美元,安全研究人员将此次事件归因于签名密钥可能遭到泄露。链上分析师 Specter 首先标记出异常提款行为,并指出该提款模式表明 Gravity Bridge 的签名密钥可能已被攻破,而非其智能合约代码存在漏洞。

安全公司 PeckShield 随后发布了一份类似评估报告,并披露了被盗资产明细:其中包含约 430 万美元的 USDC、274 枚封装以太币(wrapped ether),估值约 55.3 万美元;43.4 万美元的 USDT;以及 14.16 枚 PAXG,估值约 6.4 万美元。该公司称,被盗资金已转入一个以 7C62da1F9 结尾的钱包地址;而 Specter 则确认受攻击的 Gravity Bridge 合约地址以 1F2D906 结尾。

Gravity 团队随后在 X 平台确认发生安全事件,并要求验证者(validators)在调查期间暂停其验证节点及协调器(orchestrators)。另一次更新中,团队表示该桥接协议已暂停运行,正对此次攻击展开全面审查。Gravity Bridge 通过在 Ethereum 上锁定资产、并在 Cosmos 生态系统中铸造镜像代币的方式,实现 Ethereum 与 Cosmos 生态的互联,资产跨链转移需经验证者签名授权。

据 Specter 的初步评估,若攻击者掌握了足够数量的有效签名密钥,则可使提款操作在系统层面看似合法。Gravity 团队尚未发布事故复盘报告(postmortem),因此确切的入侵入口点仍未确认;其公开更新仅证实了本次事件、协议暂停及调查正在进行中。

PeckShield 表示,部分被盗资金在攻击发生后已通过 ChangeNow 和 Binance 进行流转。该公司还指出,在其发布更新时,被盗钱包中仍持有约 2100 枚 ETH,估值接近 423 万美元。Specter 通过 Arkham 分享的钱包快照则显示,一个关联地址持有约 416 万美元的以太币(ether)。

Gravity Bridge 由包括 Althea 团队在内的贡献者共同构建,并由 Graviton(GRAV)代币提供安全保障。该协议尚未说明此次提款是否源于验证者基础设施、私钥管理,抑或其他运营层面的薄弱环节。若早期评估结论最终被证实,则 Gravity Bridge 事件将成为 2026 年一系列桥接协议攻击案例之一——这些事件的核心问题均指向密钥管理失效,而非经审计的智能合约代码本身存在缺陷。

瑞典检方怀疑信息泄露导致SIVE双重上市传闻提前曝光引发股价异动,现已启动调查

瑞典经济犯罪局检察官 Jonas Myrdal 表示,对于社交平台 X 上一则关于 Sivers Semiconductors(SIVE)考虑赴美双重上市的消息提前流出并在约 48 小时后被公司正式公告证实一事,他认为并非巧合,而高度可能涉及信息泄露。

Jonas Myrdal 指出,相关信息在正式披露前已被一个拥有约 20 万粉丝的匿名账号在 X 平台发布并持续宣传,随后引发公司股价在短时间内大幅上涨数倍。这一行为模式与此前一起涉及“拉高出货(pump-and-dump)”操纵案件相似,该案中三人因严重市场操纵罪被定罪。他进一步建议纳斯达克交易所应对此事件展开调查,并评估是否存在违反欧盟《市场滥用条例》(MAR)的行为。目前,相关信息泄露来源仍在调查中。

此前“新股神”Serenity 在 X 平台发文疑似“喊单”Sivers,并称在进一步梳理 Sivers Semiconductors 最新财报电话会内容后对其前景持乐观态度。该公司管理层表示“在需求远超供给的超级周期中,将生态伙伴视为竞争对手并非正确思路”,反映出当前光子学行业需求旺盛。此外,过去五个月光子业务管线快速增长,推动整体收入管线增长 77%。

[Odaily星球日报]

美参议员:若 《 CLARITY Act 》 未获通过,中国或将主导下一金融时代规则制定

5 月 31 日,据 Cointelegraph 报道,美国参议员 Cynthia Lummis 表示,若国会未能通过加密市场结构法案《Digital Asset Market Clarity Act》(《CLARITY Act》),美国可能在加密监管领导权上落后于包括中国在内的其他国家。

她称,通过全面的加密监管框架将有助于确保其他国家不会书写下一金融时代的规则。

此前,美国参议院银行委员会已于 5 月投票推进该法案,但法案仍需通过国会两院并由总统签署后方可生效。

[深潮 TechFlow]

美国证券交易委员会(SEC)起诉Privvy创始人,指控其涉嫌涉及1230万美元的加密货币骗局,而所谓的AI“机器人”实际上根本不存在。

美国证券交易委员会(SEC)指控得克萨斯州赛普拉斯市的一名居民运营一项价值 1230 万美元的加密货币欺诈计划,该计划依赖于虚假的 AI 交易机器人。周四,美国证券交易委员会在休斯顿联邦法院提起诉讼。

美国证券交易委员会表示,Privvy Investments LLC 的创始人兼唯一成员 Nathan Fuller 在 2022 年 10 月至 2024 年年中期间,从九个州和两个外国的约 150 名投资者那里筹集了资金。他还以 Gateway Digital Investments 的假名开展业务。

美国证券交易委员会称,Fuller 告诉投资者,基于 AI 的专有机器人自主扫描加密货币交易平台,通过高频套利捕捉微小的价格差距,承诺在 30 到 45 天内获得 40% 到 50% 的回报。有些人被告知他们可以在短短 21 天内获得超过 100% 的保证利润。

🚀 Bybit 限时优惠: 全球流动性第一平台!新用户注册享最高 30,000 USDT 体验金,并自动激活 20% 永久手续费返佣
立即加入 Bybit

这些机器人并没有像宣传的那样工作。诉状称,即使代码运行,它也没有 AI 或止损功能,Fuller 仅使用了约 38 万美元(约占筹集资金的 3%)来实际购买加密货币,没有产生任何利润。

美国证券交易委员会声称,Fuller 将至少 620 万美元挪用于购买价值约 100 万美元的房屋、赌博、交易卡、旅行和一辆 Jeep,并将约 550 万美元以类似庞氏骗局的支付方式返还给早期投资者。

美国证券交易委员会表示,为了平息投资者的担忧,Fuller 谎称他持有得克萨斯州货币转移许可证和履约保证书,资金已获得 FDIC 保险,并且一项职业责任保险为该企业提供支持。这一切都不是真的。诉状称,Fuller 虚构了一家名为 Texas Guarantors & Securities 的保险公司,并篡改了一份真实但短暂的 biBERK 证书,以显示该保单明确排除的 500.00 万美元的职业责任保险。

在一个以 AI 为品牌的计划中,掩盖真相也依赖于 AI。诉状称,当投资者在 2024 年 6 月试图提取资金时,Fuller 成立了一家名为 Blockchain Audit Solutions 的虚假公司,并使用 ChatGPT 起草了一封虚假信函,告诉投资者他们的账户已被转移,并且在支付任何款项之前需要进行“KYC 验证”。

这起民事案件并不是 Fuller 第一次因 Privvy 而出入联邦法院。据司法部称,去年 9 月,一家得克萨斯州破产法院拒绝免除他超过 1250 万美元的债务,因为他承认经营 Privvy 庞氏骗局并伪造文件以推进该计划,正如 The Block 此前报道的那样。

司法部表示,在投资者在得克萨斯州州法院起诉他并且一名接管人扣押了他的资产后,Fuller 于 2024 年 10 月申请了第 7 章破产保护。美国证券交易委员会的诉状没有提及该破产判决或他之前承认的庞氏骗局。

美国证券交易委员会的网络和新兴技术部门协助了此案。该部门于 2025 年初启动,通过 PGI Global 创始人 Ramil Palafox 等案件建立了声誉。Palafox 去年因一项价值 1.98 亿美元的计划而被起诉,美国证券交易委员会称该计划掩盖了一个虚假的 AI 驱动的自动交易平台。此前,美国证券交易委员会还在 12 月份对一个由虚假加密货币平台和“AI 投资俱乐部”组成的网络采取了行动,指控其进行了一项价值 1400 万美元的诈骗,这是一系列将 AI 品牌与保证加密货币回报的承诺相结合的欺诈案件的一部分。

美国证券交易委员会指控 Fuller 违反了《证券法》和《交易法》的注册和反欺诈条款,并寻求永久禁令、没收非法所得并处以判决前利息、民事处罚以及禁止参与证券发行。

免责声明:The Block 是一家独立的媒体机构,提供新闻、研究和数据。截至 2023 年 11 月,Foresight Ventures 是 The Block 的主要投资者。Foresight Ventures 投资于加密货币领域的其他公司。加密货币交易所 Bitget 是 Foresight Ventures 的主要有限合伙人。The Block 将继续独立运营,以提供有关加密货币行业的客观、有影响力和及时的信息。以下是我们目前的财务披露。

© 2026 The Block。版权所有。本文仅供参考。不提供或意图用作法律、税务、投资、财务或其他建议。

[The Block]

DxSale回应安全事件:BSC原子交易漏洞影响v1锁仓,v2及以上版本安全

DxSale在X平台发文回应此前安全事件,表示近期漏洞源自BSC新推出的原子交易功能,影响了2021年上线的v1锁仓合约。目前已定位问题来源,v2及以上版本锁仓合约安全且已通过Certik审计,v2及以上锁仓资产不受影响。

此前DxSale被指利用后门耗尽超1400个流动性池,约730万美元流动性资金被抽走。

[PANews]

段永平重估泡泡玛特:从“不懂不碰”到买成第二大股东,称王宁像乔布斯

泡泡玛特此前披露迎来主要股东权益变动,知名投资人段永平与 H&H International Investment, LLC 同步增持公司股份,成为公司第二大股东,触发强制披露要求。段永平买入泡泡玛特,最容易被外界理解成押注 Labubu。但从他近期的公开发言看,他真正看重的似乎是王宁和团队的 IP 运营能力。

有网友在投资者社区向段永平提问如何评价王宁时,段永平回应称,王宁对自己产品的理解以及追求,和 Jobs(乔布斯)“是一个级别的”,至少未来会是;王宁对商业的理解,“好像比 Jobs 还要强一点点”。

泡泡玛特官方公众号数据显示,报告期内,LABUBU 跻身百亿俱乐部,还有 6 大 IP 收入破 20 亿。同时,SKULLPANDA、CRYBABY、MOLLY、DIMOO 等头部 IP 也在同步放量,形成完善的梯队式结构。

2026 年一季度,泡泡玛特增长仍在延续。据一季度业绩快报,泡泡玛特期内收益同比增长 75%-80%。分区域看,中国市场收益同比增长 100%-105%;其中,线下渠道同比增长 75%-80%;线上渠道同比增 150%-155%。

[Odaily星球日报]

RichSilo 远见:

今日市场动态

随着桥接漏洞和虚假AI计划导致重大损失,加密货币市场面临更高的安全风险,同时全球监管不确定性依然存在。

主要主题

安全漏洞暴露

Gravity Bridge因疑似签名密钥妥协而遭受540万美元的攻击,凸显了跨链基础设施中持续存在的风险。这一事件遵循了2026年桥接攻击的模式,其中密钥管理失效而非智能合约漏洞是主要弱点。DxSale也解决了一个影响其v1质押合约的安全漏洞,尽管较新版本仍然安全。这些事件强化了一个观点:即使代码经过审计,当存在运营弱点时也无法保证安全。

市场波动性与DeFi风险

加密货币市场经历了大规模清算,价值2.04亿美元的合约在24小时内被平仓,空头损失($1.16亿)大于多头($8796万)。同时,一位Polymarket的大赌客因押注 favored 电竞队而损失157,500美元,表明即使是高度自信的预测也可能导致重大损失。这种波动性突显了传统衍生品和新兴预测市场的风险。

地缘政治与监管十字路口

美国参议员辛西娅·卢米斯警告称,未能通过CLARITY法案可能会让中国主导加密货币监管,强调了建立明确监管框架的关键时刻。同时,伊朗计划对霍尔木兹海峡主张”主权管辖”,这可能影响全球能源市场,并间接影响该地区加密货币的采用。这些发展突显了地缘政治紧张局势如何日益与加密货币市场交织。

企业动态与市场情绪

瑞典检察官正在调查围绕Sivers Semiconductors双重上市的信息泄露嫌疑,可能涉及市场操纵。相比之下,泡泡玛特实现了强劲增长,年收入同比增长75-80%,吸引了大量投资者兴趣。这些企业故事揭示了信息不对称和真实业务表现如何共同影响市场情绪。

睿思洛(RichSilo)结论

精明的投资者应优先评估跨链协议的安全性,并特别警惕那些承诺AI驱动回报但无可靠记录的项目。CLARITY法案的进展将成为美国加密货币监管的关键催化剂,同时关注伊朗霍尔木兹计划等地缘政治事件如何可能在新兴市场创造风险和机会。尽管审查日益严格,桥接攻击仍在继续,预计机构采用将取决于DeFi基础设施中可证明的安全改进。

🔥 Bitget 独家福利: 现在注册立领最高 6,200 USDT 新手奖金!更可享受全网独家 20% 永久手续费返佣(现货/合约通用)。
立即注册 Bitget