source avatarDusty Field

I-share

Tatlong bagay sa huling 48 oras: isang cross-chain bridge na exploited sa pamamagitan ng pag-uulit ng message-encoding, isang DeFi front-end na nag-anunsyo ng permanenteng paghinto pagkatapos mag-exploit ang isang vault at pilitin itong magsara, at dalawang Uniswap governance votes na nasa bukas na pagboto ngayon na magpapalawig sa fee-burn mechanism ng protocol sa mga bagong chain at bersyon. Wanchain / Midnight: Noong Hulyo 20-21, 2026, tinukoy ng Phalcon monitor ni BlockSec ang isang exploit laban sa Wanchain’s Cardano-to-BNB Chain bridge, na nagbawas ng halos 515.2 milyong NIGHT tokens mula sa bridge treasury, na may halagang halos $10 milyon sa kasalukuyang presyo. Nakumpleto ang serangan sa apat na transaksyon sa loob ng isang walong-minutong window. Tinukoy ni BlockSec ang pangunahing sanhi bilang isang non-injective signed-message encoding flaw sa TreasuryCheck validator ng bridge: ang Plutus V2 contract ay nag-hashes ng 14 variable-length redemption fields sa pamamagitan ng raw concatenation nang walang delimiters, na nagpapahintulot sa iba’t ibang field combinations na mag-produce ng parehong byte string at mag-ulit ng parehong signature. Ang attacker ay nag-replay ng isang legal na BSC transaction na nag-awtorisa ng halos 3,110 NIGHT upang i-extract ang halos 203 milyong NIGHT sa isang single redemption sa Cardano side, isang halos 65,000x inflation sa pamamagitan ng field-boundary ambiguity. Ang mga nasakop na tokens ay dinala sa mga Cardano wallet bago halos 90% ay liquidated sa pamamagitan ng Cardano DEX swaps. Ibinaba ni Wanchain ang bridge. Tiniyak ng Midnight Foundation na ang Midnight blockchain at ang kanyang core protocol ay hindi na-exploit. Ang NIGHT ay ang governance token ng Midnight at ang pinagmumulan ng DUST, ang network resource para sa mga transaksyon at smart contract execution. Ibinuksan ng Midnight ang kanyang mainnet noong Marso 2026, at nananatiling public transferable ang NIGHT, gawaing live attack surface ang mga token na naka-custody sa bridge, independiyente sa sariling security posture ng Midnight. SummerFi: Noong Hulyo 20, 2026, https://t.co/SVnV4cvqcc at ang kanilang development company https://t.co/SVnV4cvqcc Labs ay pormal na nag-anunsyo ng paghinto sa platform pagkatapos ng pitong taon, na binigyang-daan ang exploit noong Hulyo 6 sa Lazy Summer Protocol bilang direktang sanhi. Ang exploit ay pinagpalit ang dalawang USDC vaults sa Ethereum mainnet sa isang single atomic transaction, na nagbawas ng halos $6.04 milyon sa pamamagitan ng pagpapalaki ng reported assets at pagpapalabas ng oversized withdrawal laban sa isang $65.4 milyong flash loan. Ang serangan ay tumama sa user deposits, protocol-owned capital, at sariling reserves ng team nang sabay-sabay, na nag-alis ng operasyonal na runway na kailangan upang muling itayo. Nananatiling bukas ang https://t.co/SVnV4cvqcc interface at customer support channels hanggang Agosto 31, 2026. Pagkatapos ng petsang iyon, ang responsibilidad para sa withdrawals, remediation, at patuloy na protocol operation ay bumababa nang buo sa Lazy Summer DAO. Walang itinakdang shutdown date para sa ilalim na protocol dahil ito ay gumagana sa ilalim ng hiwalay na decentralized governance. Ang mga Lazy Summer vaults ay nagrouta ng deposits sa iba’t ibang lending strategies kabilang ang Aave at Morpho; ang partikular na attack vector ay isang valuation flaw sa isa sa mga strategy adapter na may outdated NAV figures. Tinukoy ni CertiK ang exploit bilang flash loan attack, habang inilarawan ito ni SummerFi bilang NAV manipulation, at walang independent reconciliation ng dalawang bersyon na nailathala. Ang pre-exploit TVL ay nasa pagitan ng $22 milyon at $25 milyon. Uniswap: Dalawang on-chain governance proposals ang binuksan noong Hulyo 19, 2026, na may pagboto hanggang Hulyo 26. Ang Proposal 100 ay magpapagana ng protocol fees sa ilang Uniswap v4 pools sa pitong chain: Ethereum, Arbitrum, Base, BNB Chain, Polygon, Optimism, at Robinhood Chain. Ang mga target na pool categories ay static-fee pools nang walang hooks, continuous clearing auction pools, at aggregator hook pools. Ang Proposal 99 ay magpapalawig sa v2 at v3 protocol fees sa Robinhood Chain, kung saan lahat ng tatlong Uniswap versions ay in-deploy noong Hulyo 1, 2026. Parehong proposals ay rirouta ang nakalap na fees sa TokenJar at Firepit burn system na itinatag noong Disyembre 2025’s UNIfication vote, kung saan tumutokoy ang fees at maaaring i-withdraw lamang kapag katumbas na UNI ay binurn. Ang link na ito sa pagitan ng fee flow at supply reduction ay immutable agad pagkatapos i-deploy at hindi maaaring baguhin ng susunod na governance. Noong Hulyo 19, bawat proposal ay may halos 2.94 milyong UNI para laban sa 40 milyong UNI quorum threshold, halos 7.4% ng kinakailangan. Isang temperature check na ginawa noong Hulyo 7-12 ay nakakuha ng 93% suporta kasama ang 13.9 milyong UNI na bumoto para. Ang quorum gap ay nangangahulugan na ang turnout, hindi ang sentiment, ang bukas na variable hanggang Hulyo 26. Ang Robinhood Chain ay isang Arbitrum Orbit chain, kaya ang governance execution sa chain na ito ay gumagana sa pamamagitan ng retryable tickets sa pamamagitan ng Inbox nito at ang L2 alias ng Uniswap Timelock, isang routing dependency na kailangan matagumpay para makarating ang fee switch sa-chain para sa deployment na ito.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.