GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

与该事件类型相关的快讯

Jupiter 回应 Vercel 安全事件:未受影响,已完成密钥轮换并持续监控

据官方公告,针对近期 Vercel 平台安全事件,Jupiter(@JupiterExchange)表示未收到任何受影响的通知或迹象,其 jup.ag 前端亦不存储任何敏感信息。Jupiter 已主动落实 Vercel 推荐的全部安全措施,完成所有密钥轮换,并对系统日志进行全面审查,未发现任何可疑活动,目前持续监控中。

Spark:收紧抵押品范围致业务流失,但确保流动性安全

据 Spark 策略负责人 monetsupply.eth 在 X 平台发文表示,Spark 长期坚持对 SparkLend ETH 市场设置较高借贷上限利率,尽管此举导致大量用户转向 Aave,损失了可观业务与收入,但当前市场流动性危机证明该策略的审慎性。目前 Aave 在主网、Arbitrum、Plasma、Mantle 及 Base 等多链市场均出现流动性枯竭,ETH 借贷利用率达 100%,导致存款人无法提款、ETH 抵押品清算无法正常执行。他警告称,若当前流动性紧张状况持续,ETH 价格一旦下跌 15%-20%,Aave 或将面临大规模坏账风险(叠加 rsETH 漏洞事件的潜在影响)。

慢雾余弦拆解 KelpDAO 被攻击过程:RPC 基础设施遭定向投毒,LayerZero DVN 为伪造交易签发验证

据 SlowMist 创始人余弦(@evilcos)分析,此次 KelpDAO 约2.9 亿美元被盗事件的攻击核心为针对 LayerZero DVN(去中心化验证器网络)下游 RPC 基础设施的定向投毒。 具体攻击步骤为:首先获取 LayerZero DVN 所使用的 RPC 节点列表,随后攻破其中两个独立集群并替换 op-geth 二进制文件;利用选择性欺骗技术,仅对 DVN 返回伪造的恶意 payload,对其他 IP 则返回真实数据;同时对未被攻破的 RPC 节点发动 DDoS 攻击,迫使 DVN 故障转移至已被投毒的节点,完成伪造消息验证后恶意二进制自毁并清除日志。最终导致 LayerZero DVN 为"从未发生过的交易"签发验证。

LayerZero:KelpDAO 因单一 DVN 配置致 2.9 亿美元被盗,协议本身无漏洞

目前,LayerZero Labs DVN 已恢复运行,并宣布将不再为仍使用 1/1 配置的应用签署或验证消息。LayerZero 已与全球多个执法机构展开合作,并积极协助追踪被盗资金。

Aave ETH 提款受阻致某 OTC 巨鲸折价换币损失 54 万美元,目前仍有 10,000 枚 ETH滞留

据链上分析平台 Lookonchain(@lookonchain)监测,一 OTC 巨鲸此前曾买入 163,405 枚 ETH(约 4.4 亿美元)及 4,000 枚 cbBTC(约 2.96 亿美元),受 KelpDAO rsETH 跨链桥漏洞影响,该巨鲸无法正常从 Aave 提取 ETH,被迫将 7,438 枚 aEthWETH(约 1,683 万美元)折价兑换为 1,930 枚 stETH 及 5,272 枚 ETH,损失约 237 枚 ETH(约 54 万美元)。 目前该巨鲸已从 Aave 提走 98,032 枚 wstETH(约 2.72 亿美元)及 3,000 枚 cbBTC(约 2.216 亿美元),仍有 10,000 枚 ETH(约 2,280 万美元)留存于 Aave 中。

法国今年已发生41起针对加密货币持有者的绑架案

法国已成为扳手攻击的高发地,今年至少报告 41 起与加密货币相关的绑架和入室抢劫案,平均每 2.5 天发生一起。内政部代表部部长 Jean-Didier Berger 表示,正与内政部长 Laurent Nuñez 准备一系列新措施以应对该问题。扳手攻击指通过身体暴力强迫受害者转账加密资产。Certik 与 Jameson Lopp 数据显示,2025 年全球核实的身体强迫事件达 72 起,同比增长 75%,涉及身体攻击的案例同比增长 250%。Ledger 联合创始人 David Balland 曾于 2025 年 1 月在法国遭到绑架。安全研究人员指出,攻击者正从寻找钱包转向猎杀个人,通过社交媒体和泄露数据锁定目标。由于加密交易不可逆,攻击者常将非法所得兑换为稳定币并跨链转移以逃避追查。专家建议使用多重签名、提款延迟和支出限制等工具降低被攻击风险。

Polygon未受rsETH漏洞影响

据官方消息,Polygon 团队一直在积极监控 rsETH 漏洞:Polygon Chain、Agglayer 以及包括 Katana 和 Vaultbridge 在内的更广泛生态系统均未受到此次事件影响。

DefiLlama 创始人推演 Kelp DAO 事件三种处理路径及相应潜在坏账规模

据 DefiLlama 创始人 0xngmi 发文,KelpDAO 遭黑客攻击后,Aave 面临严峻的坏账处置压力,目前存在三种潜在解决方案:一是将损失在所有用户间社会化分摊,届时用户将承受 18.5%的减值,预计产生约 2.16 亿美元坏账,Aave 伞形保险可覆盖 5500 万美元,国库可再补 8500 万美元,仍余约 7600 万美元缺口;二是对 L2 上的 rsETH 持有者执行"rug pull",将产生约 3.41 亿美元坏账,Arbitrum、Mantle及 Base 市场损失最为惨重;三是依据攻击前快照向持有者返还资产,但操作难度极高,伞形保险覆盖后预计仍有约 9100 万美元损失。此外,有观点建议没收黑客抵押品以弥补部分坏账,同时 Aave OG 安全模块仍持有约 3 亿美元的 AAVE 代币,按 20%削减比例可额外提供约 6000 万美元的损失覆盖。

Kelp DAO遭黑客攻击导致Aave流动性危机,用户撤资62亿美元

Kelp DAO 相关的 LayerZero 跨链桥于周六遭到黑客攻击,导致价值 2.91 亿美元的 11.65 万枚 rsETH 流向新钱包。黑客利用非法获取的 rsETH 作为抵押品在 Aave 进行借贷,导致 Aave 核心借贷池利用率达到 100%,引发流动性紧缩。据 0xngmi 监测,截至周日早些时候,Aave 净撤资金额已达 62 亿美元。Kelp DAO 已暂停以太坊主网及多个 L2 网络的 rsETH 合约。受此影响,Aave 代币价格下跌 16%至 90.13 美元,以太坊价格下跌 2%至 2300 美元。目前 Justin Sun 已在 X 平台发文试图与黑客协商。

Orca 回应 Vercel 安全事件:前端凭据已轮换,链上资金不受影响

据 Orca 官方发文,Solana 流动性协议 Orca 的前端托管服务商 Vercel 近日发生安全事件,涉及未授权访问其内部系统。Orca 表示已出于安全考量,主动轮换所有可能遭到泄露的密钥及部署凭据。Orca 强调,此次事件仅波及前端托管层,链上协议及用户资金均未受到影响,目前团队持续监控事态进展,并将及时更新相关信息。

Curve Finance 暂停 LayerZero 跨链桥接功能,应对 rsETH 基础设施被黑事件

据 Curve Finance 官方发文,因 rsETH LayerZero 基础设施遭到黑客攻击,Curve Finance 宣布出于安全考量,暂停其 LayerZero 基础设施,待进一步查明根本原因后再行恢复。此次暂停影响范围包括:从 BNB Chain、Sonic、Avalanche、Fantom、Etherlink、Kava 等链的 CRV 跨链桥接功能(使用原生桥接的链不受影响),以及 crvUSD 快速桥接功能(L2 慢速桥接仍可正常使用)。与此同时,据悉 KelpDAO 亦遭遇漏洞攻击,涉及金额约 2.91 亿美元,具体损失情况仍在调查中。

Vercel 安全事件疑似与内部数据库及密钥泄露信息有关

慢雾科技首席信息安全官 23pds 转推称,云托管平台 Vercel 内部系统遭未经授权访问一事,疑似与内部数据泄露有关。 相关推文表示,有人在 BreachForums 上自称为 ShinyHunters,以 200 万美元出售所谓 Vercel 内部数据库、访问密钥、源代码、员工账号、 API keys、 NPM tokens 及 GitHub tokens 等。相关数据疑似涉及 Vercel 内部 Linear 系统及内部用户管理系统。 此前消息,云托管平台 Vercel 披露内部系统遭未授权访问,少量客户受影响。

云托管平台 Vercel 披露内部系统遭未授权访问,少量客户受影响

据官方消息,云托管平台 Vercel 表示已确认发生一起安全事件,涉及部分内部系统遭未授权访问。目前仅确认少量客户受到影响,Vercel 正与相关客户直接沟通。Vercel 称其服务目前仍保持正常运行,已启动调查并聘请事件响应专家协助处置,同时已通知执法部门。Vercel 建议所有客户审查环境变量,并使用敏感环境变量功能,以加强安全防护。

Curve Finance 暂停 LayerZero 基础设施

据官方消息,Curve Finance 表示因 rsETH 的 LayerZero 基础设施遭黑客攻击,出于预防措施,在进一步了解根本原因前,已暂停 Curve 的 LayerZero 基础设施。 此次调整影响从 BNB、Sonic、Avalanche、Fantom、Etherlink、Kava 等链发起的 CRV 跨链桥接,其他链仍使用原生桥接;此外,crvUSD 快速桥已受影响,但面向 L2 的慢速桥接仍可正常使用。

易理华:熊市应以保住本金为先,严格执行止盈止损

Liquid Capital 创始人易理华在 X 平台发文表示,在熊市中保住本金至关重要。其指出,链上被盗事件频发,若仅为追求几个点收益而忽视风险,可能导致本金受损。JackYi 认为,只要是投资就存在风险,包括将资金存放在交易所,或参与理财、挖矿等行为。其强调,当前首要原则是设置止盈和止损,并提前考虑最坏情况发生时的应对方案,以避免在牛市来临前失去本金。

Lido Earn:因Kelp DAO漏洞暂停向earnETH追加存款

据Lido发文,Lido Earn 团队已知悉 Kelp DAO 被利用的事态发展,earnETH 对 rsETH 存在敞口。作为预防措施,已暂停向 earnETH 追加存款,同时与相关合作伙伴评估情况。更多细节将在后续公布。

某地址向 Binance 转入 97.8 万枚 ZRO,价值约 157 万美元

据链上分析师 余烬(@EmberCN )监测,作为今日 rsETH 漏洞事件中被黑客利用的跨链桥, LayerZero 代币 ZRO 当日下跌 18% ,价格由 1.9 美元跌至 1.5 美元。 20 分钟前, Polymarket 用户名为 “ greenrooibos ” 的地址向 Binance 转入 97.8 万枚 ZRO ,价值约 157 万美元。该批 ZRO 于 2 周前从 Binance 提出,当时价值约 204 万美元,此次转入对应亏损约 47 万美元。

Monad 联创:建议为借贷协议抵押资产存入设置动态上限,以收缩黑客攻击退出通道

Monad 联合创始人 Keone Hon 表示,池化借贷协议若允许某资产作为抵押品存入,应对其供应增量设置速率限制,而非一次性开放至最高供应上限。例如,当前供应为 1 亿、上限为 3 亿时,未来 10 分钟内仅应允许增至 1.1 亿。其指出,这可在异构资产遭遇黑客攻击,尤其是无限增发漏洞时,限制可退出路径规模,从而压缩攻击影响。 Keone Hon 认为,借贷协议通常是相关资产最大的退出渠道,“智能上限”若先略高于当前供应,并在数小时内逐步调整至真实上限,将显著改善风险控制,且本可为 rsETH 存款人避免今日约 2 亿美元损失。

Axelar Network 呼吁加强跨链桥多重安全防护

Axelar Network 发文称,黑客攻击和资金被盗事件会损害用户对区块链系统整体的信任,并拖慢其所设想的全球账本采用进程。Axelar 表示支持 LayerZero 团队应对此次困难局面并重建信任。 针对这起约 2.9 亿美元攻击事件,Axelar 指出,在最终取证结果出炉前,此事再次表明安全跨链桥建设需要多重防护,包括保障桥运营者、验证者和验证节点的操作安全,提供正确激励与培训,并移除未体现技术能力的验证者;同时应确保运营者数量充足、结构异质、多元且地理分散,避免由单一实体最终控制。

0xSun:新闻驱动交易仍具优势,当前倾向做多BTC对冲做空山寨

交易员 0xSun 发文表示,新闻驱动交易仍是当前加密市场中具备较高性价比的策略之一,其核心在于事件带来的方向性与波动性。其复盘近期多起事件,包括 ETH 异常交易、Arc 费率调整、TAO 生态变化、RAVE 相关调查及 KelpDAO 安全事件等,均在短时间内引发显著价格波动。其认为,参与该类机会需依赖信息获取速度或对事件影响的判断能力。此外,其表示随着近期山寨行情逐步降温,已重新采取做多 BTC 并对冲做空部分山寨资产的策略,认为在流动性偏弱及部分叙事退潮背景下,山寨整体表现或相对承压。