GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

PeckShield:KelpDAO 攻击者已将 75,700 枚 ETH 转移至 2 个新地址

据 PeckShield 监测,KelpDAO 攻击者已将 75700 枚 ETH 转移至 2 个新地址。

KelpDAO:将探索多种方案支持rsETH持有者

KelpDAO 在 X 平台发文表示,将继续探索所有可行途径以支持 rsETH 持有者,并减轻相关安全事件对 DeFi 生态的影响。其称,过去两天团队已与 Arbitrum 安全理事会及多方生态参与者协作,提供事件背景并配合评估工作,同时感谢 SEAL 911 等团队的协调支持。此前,Arbitrum 安全理事会已冻结约 3.07 万枚 ETH,涉及 KelpDAO 攻击者相关资产。

ASTEROID 作者母亲:社交账号被黑,本人未发布任何加密相关内容

ASTEROID 相关创作者母亲发文表示,其社交账号遭到入侵,当晚包括手机、邮箱及 Facebook 在内的多个账户均出现被攻击情况。其强调,近期流传的加密相关内容并非其本人发布。

KelpDAO黑客在以太坊链上还持有75,700枚ETH,价值1.75亿美元

据链上分析师余烬监测,Arbitrum 链项目方把 KelpDAO 黑客在 Arbitrum 链上放着的 30,766 枚 ETH (7097 万美元) 给冻结,通过技术手段把这 30,766 枚 ETH 从黑客钱包里转移到由 Arbitrum 链控制的地址 0x0000000000000000000000000000000000000da0。在被追回这 30,766 枚 ETH 后,黑客在以太坊链上还持有 75,700 枚 ETH (1.75 亿美元)。

Arbitrum 安全委员会紧急冻结 KelpDAO 漏洞相关 30,766 枚ETH

据 Arbitrum 官方公告,Arbitrum 安全委员会于美东时间 4 月 20 日 11:26 PM 采取紧急行动,成功冻结并转移与 KelpDAO 漏洞相关地址上持有的 30,766 枚 ETH。此次行动在执法机构协助下完成,资金已转至中间冻结钱包,原地址无法再访问上述资金。后续资金处置将由 Arbitrum 治理机制协调相关方共同决定。安全委员会表示,整个操作过程未对其他链上状态或 Arbitrum 用户造成任何影响。

PeckShield:Kelp DAO攻击者疑似将30,765枚ETH转入某特殊地址

据 PeckShield 监测,Kelp DAO 攻击者将 30,765 枚 ETH(约 7092 万美元)转入 0x00000 开头特殊地址,疑似进行销毁行为。

分析:128位对称加密仍安全,量子计算主要威胁非对称密码体系

密码学工程师 Filippo Valsorda 撰文指出,量子计算对当前加密体系的影响主要集中在非对称算法(如 ECDSA、RSA 等),而对对称加密(如 AES、SHA 系列)影响有限,Grover 算法 并不会在实际场景中显著削弱 128 位密钥安全性。尽管 Grover 算法理论上可加速暴力破解,但其难以并行化,实际攻击成本极高。即便在理想量子计算条件下,破解 AES-128 所需资源远高于利用 Shor 算法 攻击椭圆曲线加密的成本。此外,包括美国国家标准与技术研究院 在内的标准机构一致认为,AES-128 仍满足后量子安全要求,无需提升至 256 位密钥。业内观点认为,将资源集中于替换易受量子攻击的非对称加密方案,才是当前更紧迫的任务。

Dune 发布 LayerZero OApp 安全分析:47% 的合约仍采用最低的 1-of-1 DVN 配置

据 Dune 官方披露,在 KelpDAO 黑客事件后其对 LayerZero 近 90 天活跃 OApp 的 DVN 安全配置分析。数据显示,在约 2665 个独立 OApp 合约中,47% 采用 1-of-1 DVN 安全下限,45% 采用 2-of-2,约 5% 采用 3-of-3 或更高配置;KelpDAO 的 rsETH 位于 1-of-1 这一最低安全层级。

Vercel:第三方 AI 工具被攻破致内部系统遭未授权访问,暂无敏感数据被篡改

Vercel 公布安全事件分析,称其部分内部系统遭未授权访问,起因是一名员工使用的第三方 AI 工具 Context.ai 被攻破,攻击者借此接管其 Google Workspace 账户并访问部分环境配置数据。初步影响为少量客户未标记为“敏感”的环境变量(如 API Key、Token 等)可能被泄露,已通知相关用户并建议立即轮换凭证。目前尚无证据显示被标记为“敏感”的数据或供应链(如 npm 包)遭到篡改。 Vercel 称攻击者具备较高技术水平,已联合 Mandiant 及多家安全机构展开调查,并已向执法部门报案。同时强调平台服务仍正常运行。同时建议用户启用多重认证、全面轮换潜在泄露的环境变量,并检查账户活动日志及部署记录,以防进一步风险。

Curve 创始人呼吁 DeFi 行业建立统一安全标准,减少中心化单点故障风险

Curve Finance 创始人 Michael Egorov(@newmichwill)发文指出,近期 DeFi 领域因中心化失败点引发的安全事故频发,严重损害行业形象。他以 Aave 用户因 rsETH 遭攻击、LayerZero 跨链桥被黑而无法提款为例,强调问题应在发生前预防,而非事后补救。 他呼吁行业共同制定 DeFi 安全标准,建议以太坊基金会与 Solana 基金会牵头,联合各生态项目、审计机构及风险评估团队,制定安全构建原则与规范,并可借鉴传统金融在保护中心化节点方面的经验。

Aave 披露:据损失分配方式不同,可能出现 1.237 亿美元和 2.301 亿美元两种坏账情况

Aave 风险服务商 LlamaRisk 发布事件报告,2026年 4月 18 日,攻击者利用 Kelp 的 LayerZero V2 Unichain 至以太坊 rsETH 路由漏洞(1-of-1 DVN 配置缺陷),伪造入站数据包,从以太坊端适配器非法释放 116,500枚 rsETH,并将其中 89,567 枚作为抵押品存入 Aave V3 多个市场(涉及以太坊 Core 及 Arbitrum 等链),借出约 82,650枚 WETH(约 1.91 亿美元)及 821枚 wstETH。 目前适配器仅剩 40,373枚 rsETH,而远端链 rsETH 总索赔量达 152,577 枚,缺口巨大。根据损失分配方式不同,Aave 面临两种坏账情景:情景一(全局均摊)预计坏账约 1.237 亿美元,以太坊 Core 承压最大;情景二(损失仅限 L2)预计坏账约 2.301 亿美元,Mantle 面临高达 71.45%的 WETH 储备缺口,Arbitrum 为26.67%。 事件发生后,Aave 协议守护者及风险管理员已于第一时间冻结全部 11 个市场的 rsETH/wrsETH 储备

Kelp:被盗原因为LayerZero的RPC节点被攻破,1/1 DVN配置为LayerZero的默认配置

Kelp DAO 官方于 X 发文就被盗事件跟进表示,被盗原因为 LayerZero 托管的两个 RPC 节点被攻破,同时第三个 RPC 节点遭遇了 DDoS 攻击。这是一次针对 LayerZero 基础设施的攻击,Kelp 本身的系统并未参与该基础设施的构建或运行。1/1 的 DVN 配置是 LayerZero 文档中记录的方案,也是所有新 OFT 部署的默认设置。Kelp 自 2024 年 1 月以来一直运行在 LayerZero 基础设施之上,并与 LayerZero 团队保持着开放沟通。在 Kelp 向 Layer2 扩展期间,曾讨论过 DVN 配置问题,当时默认配置被明确确认是合适的。Kelp 当前的首要任务是保障用户利益,并防止风险在 DeFi 生态中扩散。团队正与生态内各方合作,分析影响、争取支持,并探索所有可能的缓解方案。

Claude Desktop 被曝安装时向 Chromium 浏览器写入后门文件

据慢雾 CISO 23pds(@im23pds)披露,Anthropic 旗下 Claude Desktop 应用在用户安装时,会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。该文件相当于预先授权的后门,一旦配合特定浏览器扩展使用,攻击者可获得对用户浏览器的完全控制权。

Lido:rsETH被盗事件波及EarnETH,敞口约2160万美元,已暂停存取款

Lido 在 X 平台发文表示,4 月 18 日 Kelp 跨链桥遭攻击,约 11.65 万枚 rsETH(约 2.92 亿美元)被盗,随后相关资产在 Aave 等借贷市场被冻结。其金库产品 EarnETH 通过 Aave 上的 rsETH/ETH 杠杆头寸存在约 9%风险敞口(约 2160 万美元),同时借贷利用率上升正对其他策略产生成本压力。团队正推进去杠杆并降低整体风险。Lido 指出,rsETH 头寸的最终影响取决于 Kelp、LayerZero 与 Aave 的后续处置,包括损失分摊、资产追回及坏账处理等。在风险缓释方面,EarnETH 可在必要时启用 300 万美元“首损保护机制”(由 DAO 金库提供)以覆盖损失,具体使用规模仍待进一步评估。目前金库已暂停存取款,以确保公平并完成损失评估;若处理进展缓慢,或将按最坏折损预期重开赎回通道。官方强调,stETH 与 wstETH 未受影响,核心质押协议未参与本次事件。

Lido EarnETH 对 rsETH 敞口约 2160 万美元,拟启用 300 万美元首损保护机制

据 Lido 官方推文披露,2026年 4月 18 日,攻击者从 Kelp 跨链桥盗取 116,500枚 rsETH(约 2.92 亿美元),Aave 等借贷平台随即冻结 rsETH 市场。Lido 旗下 EarnETH 金库通过 Aave 杠杆头寸持有约 9%的 rsETH 敞口(约 2160 万美元),目前存提款已暂停。EarnETH 团队正积极降低杠杆、压缩风险,最终损失规模取决于 Kelp、LayerZero及 Aave 的后续处置决定。Lido DAO 国库设有 300 万美元"首次损失保护机制",必要时将通过销毁 DAO 金库份额予以兜底。Lido 核心质押协议及 stETH、wstETH 均未受此次事件影响。

Kelp DAO 反驳 LayerZero 对 2.9 亿美元 rsETH 漏洞归因

据 CoinDesk 报道,Kelp DAO 将反驳 LayerZero 对其 2.9 亿美元 rsETH 跨链桥漏洞的说明,称遭攻破的单一验证器配置依赖的是 LayerZero 自身基础设施,且相关设置属于其默认接入方案,并非 Kelp DAO 违背建议的特殊选择。攻击者通过控制 LayerZero 用于校验跨链交易的服务器并干扰备用节点,盗走约 116,500 枚 rsETH 。Kelp DAO 表示,事件仅影响基于 LayerZero 的桥接层,其核心流动性再质押合约未受波及。LayerZero 随后回应称,将停止为任何使用单验证器设置的应用签署消息,并强制要求进行安全迁移。

Grinex 停止运营,或重创俄罗斯规避制裁的影子金融体系

据 DL News 报道,俄罗斯加密货币交易所 Grinex 于上周三宣布停止运营,称其遭遇网络攻击,平台被盗超 10 亿卢布,约合 1300 万美元。 报道称,Grinex 曾在 2025 年为受制裁稳定币 A7A5 处理近 1000 亿美元交易量,其停摆被认为将削弱俄罗斯企业将卢布兑换为可用国际货币的渠道,并对其规避制裁的影子金融体系造成严重打击。Grinex 被视为此前已遭制裁并关闭的 Garantex 的继任者,曾与 A7A5 发行方 Old Vector 一同于 2025 年 8 月受到美国、欧洲和英国制裁。

币安:平台与用户资产未受 Vercel 安全事件影响

据官方消息,针对前端平台 Vercel 安全事件及供应链安全风险,Binance 安全团队已第一时间启动应急响应,完成 Binance 体系内产品前端的全面风险排查,并直接联系 Vercel 逐一核实确认。Binance 表示,其平台与用户资产均不在本次事件影响范围内。

Jupiter 回应 Vercel 安全事件:未受影响,已完成密钥轮换并持续监控

据官方公告,针对近期 Vercel 平台安全事件,Jupiter(@JupiterExchange)表示未收到任何受影响的通知或迹象,其 jup.ag 前端亦不存储任何敏感信息。Jupiter 已主动落实 Vercel 推荐的全部安全措施,完成所有密钥轮换,并对系统日志进行全面审查,未发现任何可疑活动,目前持续监控中。

Spark:收紧抵押品范围致业务流失,但确保流动性安全

据 Spark 策略负责人 monetsupply.eth 在 X 平台发文表示,Spark 长期坚持对 SparkLend ETH 市场设置较高借贷上限利率,尽管此举导致大量用户转向 Aave,损失了可观业务与收入,但当前市场流动性危机证明该策略的审慎性。目前 Aave 在主网、Arbitrum、Plasma、Mantle 及 Base 等多链市场均出现流动性枯竭,ETH 借贷利用率达 100%,导致存款人无法提款、ETH 抵押品清算无法正常执行。他警告称,若当前流动性紧张状况持续,ETH 价格一旦下跌 15%-20%,Aave 或将面临大规模坏账风险(叠加 rsETH 漏洞事件的潜在影响)。