与该事件类型相关的快讯
CertiK 报告显示,2026 年前四个月全球已发生 34 起“扳手攻击”(线下暴力或胁迫获取加密资产)事件,同比增长 41%,累计损失约 1.01 亿美元。报告指出,攻击模式正转向“数据驱动”,即事先收集受害者信息,并将其家属等“代理目标”纳入威胁范围以施压。地区上,欧洲占比达 82%,其中法国最为集中。业内认为,此类攻击已成为加密资产持有者的重要安全风险。
Mantle 社区已通过提案 MIP - 34 ,授权 Mantle Treasury 向 Aave DAO 提供最高 30,000 ETH 贷款,用于处置 2026 年 4 月 18 日 rsETH 跨链桥安全事件对 Aave V3 造成的坏账影响。根据提案,贷款期限最长 36 个月,利率为 LIDO + 1% 年化,借款方可无罚息提前还款。风控方面,Mantle 将对相关抵押资产享有优先担保权益,Aave 还将提供价值不少于 1,100 万美元的 Aave 代币及协议收入作为补充担保,并向 Mantle 委托 130,000 枚 Aave 代币参与治理。
据 The Block 报道,Arbitrum DAO 以 90.96% 的支持率(1.822 亿票)投票通过,决定释放此前冻结的 30,765.6 枚 ETH(约 7000 万美元),用于支持 DeFi United 计划,以弥补上月 Kelp DAO 遭受的 2.92 亿美元漏洞损失。此次攻击由疑似朝鲜 Lazarus 黑客组织发起,攻击者利用 LayerZero 支持的 OFT 跨链桥单一验证者配置漏洞,盗取 116,500 枚 rsETH,并将大部分资产转入 Aave 作为抵押,造成约 1.9 亿美元坏账。DeFi United 已获得多方捐助,包括 Consensys 及 Joseph Lubin 的 3 万枚 ETH、Mantle 的 3 万枚 ETH 贷款及 LayerZero 的 5000 枚 ETH。
据 CoinDesk 报道,在 Consensus Miami 的"永续 DEX 爆发:看涨交易量与熊市韧性"主题论坛上,多位业内人士表示,机构投资者目前仍大量回避提供永续合约交易的去中心化交易所(Perp DEX)。资深交易员 Wizard of SoHo 指出,Drift 平台近期遭受数百万美元黑客攻击,凸显了 DeFi 生态的安全隐患,能否安全引入机构资金将成为各大 Perp DEX 的核心竞争焦点。Canary Labs 的 Anderson 则表示对 DeFi 目前的安全状况感到担忧,认为大型机构采用去中心化交易所的难度远高于中心化平台。 此外,DeFi 无许可的开放设计与机构严格的 KYC 合规要求之间的结构性矛盾,也被认为是规模化落地的关键障碍。MN Fund 创始人 Michaël van de Poppe 则就 AI 交易工具发表看法,认为 AI 代理本质上是算法交易的进化延伸,未来交易将趋向全面自动化。
慢雾首席信息安全官 23pds 在 X 平台发文表示,Linux 系统被曝出名为 Dirty Frag 的权限提升漏洞,完整细节与利用代码已公开。该漏洞允许任何本地低权限用户在几乎所有主流 Linux 发行版上直接获取 root 权限,属于确定性逻辑漏洞,攻击无需依赖复杂的竞争条件,成功率极高且不会导致内核崩溃,危险性极大。建议 Linux 用户及时升级系统。
据 CoinDesk 报道,以太坊联合创始人 Vitalik Buterin 于 4 月 30 日在进行一笔小额代币兑换时,遭到知名 MEV 机器人 jaredfromsubway.eth 的三明治攻击。链上数据显示,Buterin 在区块 24993038 中将价值约 3.86 美元的 26,544 枚 XDB 代币换成 0.00197 枚 ETH(约 4.56 美元),机器人随即调用约 114 万美元 WETH 在 SushiSwap 和 Uniswap V2 之间操纵价格完成夹击,扣除 5.14 美元 gas 费后该机器人此次攻击实际亏损。
OpenAI 正式推出 GPT-5.5-Cyber 模型及面向网络安全防御者的“网络信任访问”(Trusted Access for Cyber,简称 TAC)框架。同时,GPT-5.5-Cyber 已向负责关键基础设施的防御者开放限量预览,以支持专业化网络安全工作流。TAC 是一个基于身份和信任的框架,旨在确保增强的 AI 能力由获验证的防御者掌握。通过该框架验证的防御者在执行漏洞识别、分诊、恶意软件分析、二进制逆向工程及补丁验证等任务时,将减少触发模型拒绝响应的情况。自 2026 年 6 月 1 日起,访问该能力的个人成员将被要求启用高级账户安全保护。OpenAI 目前正与 Cisco、CrowdStrike、Palo Alto Networks 等安全厂商合作,通过 GPT-5.5 加速安全生态系统的防御循环,提升漏洞研究、修补、监测及供应链安全的效率。
Solv Protocol 宣布将超过 7 亿美元的代币化比特币资产迁移至 Chainlink 跨链协议 CCIP,并逐步弃用 LayerZero 在多条链上的桥接支持。此次迁移涉及 SolvBTC 与 xSolvBTC 等核心资产,Solv 表示该决定基于最新安全审查及近期跨链安全事件,CCIP 将成为其标准跨链基础设施,据悉这一动作紧随 Kelp DAO 将约 2.9 亿美元资产迁移至 Chainlink 之后,进一步强化“跨链基础设施向安全优先迁移”的趋势。(CoinDesk)
Aave Labs 首席法律与政策官 Linda Jeng 在 Consensus Miami 2026 期间表示,Aave 过去的风险框架过度聚焦金融风险与价格波动,而未来将新增对跨链互操作性、网络安全漏洞及资产底层架构的评估。此次改革直接源于 4 月发生的 rsETH 事件。当时,攻击者利用 KelpDAO 跨链桥漏洞铸造约 11.65 万枚无抵押 rsETH(价值约 2.93 亿美元),并将其作为抵押品存入 Aave 借出真实 WETH,导致协议形成大量坏账风险。Jeng 透露,Aave 未来还将发布一套针对资产发行方的正式“上币标准手册”,并开始从系统性风险角度评估 DeFi 协议间关联性,而非仅孤立分析单一资金池。此外,由 Lido Finance、EtherFi、Ethena 等参与的“DeFi United”救助计划已启动,用于填补抵押品缺口并防止坏账进一步扩散。(CoinDesk)
Lido 发布 Kelp 安全事件最新进展,表示关于 EarnETH 首损保护机制低于 1%阈值的 Snapshot 投票已达到法定人数并获批准,EarnETH 用户损失将由 Lido Earn 首损机制全额覆盖。攻击者持有的 rsETH 已被清算,相关 stETH 已转移至 DeFi United 救助计划。此外,EarnETH 金库预计将在 Kelp 协议恢复运行后不久重新开放,届时用户可正常进行存取款操作。Lido 强调,在冻结期间,EarnETH 与 EarnUSD 金库仍持续产生收益。目前 EarnETH 用户仅需等待短暂解冻流程完成,资金恢复后即可按照首损保护机制获得赔付。
1inch 做市商 TrustedVolumes 在 X 平台发文确认遭到攻击,其披露截至目前被盗资金分别存放于三个地址中,总金额约为 670 万美元。其中两个地址各持有约 300 万美元资产,另一个地址持有约 70 万美元资产,同时 TrustedVolumes 表示愿意就漏洞赏金及双方可接受的解决方案与攻击者展开建设性沟通。
据 Cointelegraph 报道,加利福尼亚州 20 岁男子 Marlon Ferro(网名 “ GothFerrari ”)因参与涉案超 2.5 亿美元的加密资产盗窃团伙,被判处 78 个月联邦监禁、 3 年监督释放,并被责令赔偿 250 万美元。检方称,当同伙无法远程入侵或诱骗受害者交出加密资产时,Ferro 负责入室盗取存有资金的硬件钱包。该团伙活跃于 2023 年末至 2025 年初,成员还涉及数据库入侵、锁定目标、诈骗电话及洗钱。调查由 FBI 与 IRS 刑事调查部门主导。
1inch 在 X 平台发文表示,已注意到涉及 TrustedVolumes 的报告,并确认 1inch 及其所有协议均未卷入该事件。1inch 系统、基础设施及用户资金均未受到影响。TrustedVolumes 作为流动性提供商独立运营,为行业内多个协议所使用,并非 1inch 专属。
1inch 在 X 平台发文表示,已注意到涉及 TrustedVolumes 的报告,并确认 1inch 及其所有协议均未卷入该事件。1inch 系统、基础设施及用户资金均未受到影响。TrustedVolumes 作为流动性提供商独立运营,为行业内多个协议所使用,并非 1inch 专属。1inch 将持续监控事态发展,并在适当时与相关安全方积极协助。
据链上数据平台 Santiment(@SantimentData)监测,随着比特币价格重返 8 万美元上方,社交媒体上看涨与看跌评论比例已升至 1.37:1.00,为近四个月来最高水平,市场乐观情绪显著升温。 然而,Santiment 提示,历史经验表明看涨情绪的急剧上升往往是警示信号而非买入信号——当散户 FOMO 情绪主导社交媒体讨论时,交易者倾向于在行情后期入场,局部顶部、获利回吐及价格突然波动的概率随之上升。Santiment 指出,市场情绪最为狂热的时刻,往往正是动能开始降温之前。 对比来看,4 月中旬 Kelp DAO 漏洞事件发生后,社交情绪一度跌至深度看跌区间,"弱势投资者"的离场反而为本轮反弹奠定了更健康的基础。当前情绪已大幅逆转,Santiment 建议交易者警惕过度杠杆与仓位过于集中的潜在风险。
据 The Block 报道,美国联邦法院对加州男子 Marlon Ferro(网名"GothFerrari")判处 78 个月有期徒刑,并处三年监督释放及 250 万美元赔偿。Ferro 参与了一起跨越 2023 年末至 2025 年初的全国性社会工程诈骗案,涉案金额逾 2.5 亿美元加密资产。 该犯罪团伙手段涵盖数据库入侵、欺诈电话、洗钱及入室盗窃,专门针对持有大量加密资产的受害者。Ferro 曾两度入室行窃以盗取硬件钱包,并协助洗钱。美国检察官表示,此次判决释放明确信号:加密欺诈是严重刑事犯罪,必将面临联邦监禁。
据 PeckShieldAlert 监测,TrustedVolumes 遭攻击,损失约 590 万美元,包括 302 万美元 ETH、137 万美元 WBTC 及 147 万美元稳定币;攻击者已将被盗资金兑换为 2513 枚 ETH。
据 CertiK Alert 监测,某攻击者窃取约 587 万美元资金。其利用公开函数注册成为 AllowedOrderSigner,随后执行订单从受害者地址转移预授权资金。CertiK 提醒用户立即撤销对该漏洞合约的授权,并保持警惕。
Aave 表示,按照此前披露的技术恢复方案,攻击者在 Ethereum 与 Arbitrum 上的 rsETH 头寸已在 Aave 完成清算,相关抵押资产现已转移至 AIP 指定的 Recovery Guardian 地址。Aave 称,此次处理未影响其他用户,Umbrella 机制也未受到影响,并表示这是整体恢复路线图中的关键步骤,后续仍将继续推进相关恢复工作。
Aave 宣布,已完成对 Kelp DAO 攻击者剩余 rsETH 仓位的清算,相关抵押资产将转入由 DeFi United 管理的 Recovery Guardian 多签钱包,用于恢复 rsETH 储备并补偿受影响用户。此次清算为此前 2.92 亿美元攻击事件恢复计划的一部分。Aave 此前通过治理投票临时调整 rsETH 预言机价格,以制造攻击者仓位坏账并触发清算,相关参数将在清算完成后恢复。此前,攻击者曾通过操纵 Kelp DAO 基于 LayerZero 的跨链桥,伪造 11.65 万枚无抵押 rsETH,并在 Aave、Compound 等协议中借出 ETH。当前,DeFi United 相关恢复资金已超过 3.2 亿美元。