GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Solv弃用LayerZero迁移7亿美元代币化BTC资产至Chainlink CCIP

Solv Protocol 宣布将超过 7 亿美元的代币化比特币资产迁移至 Chainlink 跨链协议 CCIP,并逐步弃用 LayerZero 在多条链上的桥接支持。此次迁移涉及 SolvBTC 与 xSolvBTC 等核心资产,Solv 表示该决定基于最新安全审查及近期跨链安全事件,CCIP 将成为其标准跨链基础设施,据悉这一动作紧随 Kelp DAO 将约 2.9 亿美元资产迁移至 Chainlink 之后,进一步强化“跨链基础设施向安全优先迁移”的趋势。(CoinDesk)

Aave已清算KelpDAO攻击者剩余rsETH仓位,相关资产将转入恢复金库

Aave 宣布,已完成对 Kelp DAO 攻击者剩余 rsETH 仓位的清算,相关抵押资产将转入由 DeFi United 管理的 Recovery Guardian 多签钱包,用于恢复 rsETH 储备并补偿受影响用户。此次清算为此前 2.92 亿美元攻击事件恢复计划的一部分。Aave 此前通过治理投票临时调整 rsETH 预言机价格,以制造攻击者仓位坏账并触发清算,相关参数将在清算完成后恢复。此前,攻击者曾通过操纵 Kelp DAO 基于 LayerZero 的跨链桥,伪造 11.65 万枚无抵押 rsETH,并在 Aave、Compound 等协议中借出 ETH。当前,DeFi United 相关恢复资金已超过 3.2 亿美元。

Drift公布2.95亿美元安全事件用户恢复计划

Drift Protocol 公布针对 4 月 1 日约 2.95 亿美元安全漏洞事件的用户恢复计划,该攻击被归因于朝鲜支持的黑客组织。根据方案,Drift 将发行代表用户已验证损失的回执代币,每枚代币对应 1 美元损失,持有者可依据恢复池资金规模逐步赎回。目前恢复池初始资金约 380 万美元,后续资金来源包括交易所收入最高 1.275 亿美元、Tether 支持资金及合作伙伴提供的最高 2000 万美元等,目标覆盖约 2.954 亿美元总损失。Drift 已冻结约 336 万美元 USDC,并设立追回资产 10%的公开赏金计划,预计于第二季度以“安全优先”模式重新上线交易所。(CoinDesk)

MicroAlgo 发布量子区块链架构,引入 QKD与 QSC 提升安全性

据 WSJ 报道,算法开发公司 MicroAlgo Inc. 宣布推出基于量子技术的区块链架构,通过整合循环量子安全信道(QSC)与量子密钥分发(QKD),以提升交易安全性与透明度。 该架构采用四层设计,包括量子通信层、区块链核心层、智能合约层和应用层。其中,QKD 用于实现密钥的高安全生成与分发,量子加密则保护交易数据免受窃取与篡改,同时具备抗量子计算攻击能力。

Paradigm研究员提出时间戳逃生机制,保护早期比特币免受量子计算威胁

Paradigm 研究员 Dan Robinson 提出名为 PACT(可验证地址控制时间戳)的新方案,旨在保护包括中本聪早期地址在内的长期沉睡比特币免受未来量子计算攻击。该机制允许用户在无需转移资产或暴露链上行为的情况下,通过时间戳证明其对地址的控制权。一旦未来量子攻击发生,可基于该证明在抗量子版本的比特币网络中恢复资产。相较于强制迁移方案(如 BIP-361),PACT 避免了因主动转移资产带来的隐私暴露问题,为长期持币者提供更灵活的前置防护路径。

以太坊应用公会 EAG 成立,推动应用层生态与全球开发者网络建设

以太坊应用公会“Ethereum Applications Guild(EAG)”宣布正式成立,作为一个全球性非营利协作组织,旨在支持以太坊应用生态的发展,推动其从基础设施阶段向应用层扩展,同时围绕四大方向展开运作:推动真实世界应用落地、连接跨领域生态网络、建立统一评估与开发框架,以及构建可持续资金机制。据悉,EAG 将基于机构规模(如估值、市值或 AUM)的会员贡献体系,并且通过质押收益捐赠机制,将 ETH 质押收益部分导入生态增长基金。 EAG 同时还发布 2026 全球应用与开发者计划,将展开发者教育、黑客松与研究项目,并通过区域路演与生态展示强化本地开发者社区建设。

白宫反对Anthropic扩展Mythos使用范围至120家公司,担忧算力不足

白宫近日对 Anthropic 提议将其 AI 模型 Mythos 扩展至约 120 家公司表示反对,主要基于安全和算力的考虑。Anthropic 原计划在现有约 50 家企业的基础上,新增 70 家公司使用 Mythos,但白宫对此提出质疑,担心算力不足可能影响政府自身对 Mythos 的使用。Mythos 于 4 月初发布,旨在检测并利用关键软件漏洞,目前仅限于管理关键基础设施的企业测试,尚无公开发布计划。白宫担心,若将使用范围扩大至更多商业用户,政府在使用该模型时将面临算力瓶颈,特别是 Anthropic 与亚马逊、谷歌和博通签订的算力采购协议,尽管已签约,但新产能尚未上线。政治方面,白宫与 Anthropic 的关系也未见缓和。特朗普政府曾公开批评 Anthropic 招聘了多名拜登政府前官员,并对其与自由派组织的关系表达不满。一个例子显示出双方的信任问题:Anthropic 前研究员 Collin Burns 原本被安排进政府的 AI 模型评估岗位,但白宫高层得知后直接更换了人选,理由是避免 AI 公司人员直接参与与其他 AI 公司打交道的事务。此外,Anthropic 上周还披露了 Mythos 模型的未授权访问事件,进一步加剧了外界对该公司的监管关注。

美国司法部判处涉2.63亿美元加密诈骗案成员70个月监禁,涉社工诈骗与奢侈消费洗钱

美国司法部(DOJ)宣布,一名 22 岁加州男子 Evan Tangeman 因参与一个通过社交工程诈骗及入室盗窃盗取约 2.63 亿美元加密资产的犯罪组织,被判处 70 个月(约 5 年 10 个月)监禁,并附加 3 年监管释放期。根据起诉材料,Tangeman 于 2025 年 12 月认罪,承认协助该犯罪网络至少清洗 350 万美元非法资金。该犯罪团伙被指将赃款用于奢侈消费,包括数百万美元夜店账单、兰博基尼跑车及劳力士手表等高端资产。美国哥伦比亚特区检察官 Jeanine Pirro 在声明中表示,该组织“以近乎荒诞的贪婪构建犯罪体系”,并强调 Tangeman 不仅参与洗钱,还在同伙被捕后销毁证据,显示明显的犯罪意识。此次判决发生之际,数据显示 2026 年第一季度加密行业因诈骗与黑客攻击损失已达 4.82 亿美元,社交工程诈骗及线下暴力抢劫案件呈上升趋势。(Cointelegraph)

Lido提议动用最高580万美元stETH填补Kelp资金缺口

Lido 发起提案,拟由 DAO 拨出最多 2,500 枚 stETH(约 580 万美元),用于弥补 Kelp DAO 近期攻击事件导致的 rsETH 资产缺口。Lido 指出,此次基于 LayerZero 的漏洞利用已造成 rsETH 储备不足,并在 DeFi 生态中引发连锁反应,包括利率压力上升、借贷市场紧张以及部分杠杆策略面临被动清算风险。该提案强调,这笔资金仅会作为完整恢复方案的一部分使用,前提是整体缺口能够被完全填补。此前,Kelp DAO 约 2.92 亿美元的攻击事件已波及 Aave,引发坏账问题,其总锁仓价值(TVL)一度下滑近 80 亿美元。

OpenAI CEO 指责 Anthropic 借 Claude Mythos 进行“恐惧式营销”

据 Decrypt 报道,OpenAI 首席执行官 Sam Altman 表示,Anthropic 正借助“恐惧式营销”推广其 AI 模型 Claude Mythos,并以安全风险叙事为其有限开放策略提供依据。Claude Mythos 近期因可自主发现软件漏洞、执行复杂网络安全操作而引发关注。 报道提及,Mozilla 此前披露,该模型在测试中发现 Firefox 浏览器 271 个漏洞。与此同时,围绕该模型潜在进攻性网络安全风险的讨论持续升温。Altman 还表示,OpenAI 不会缩减基础设施投入,仍将继续扩展算力能力。

Ledger CTO解析后量子密码迁移,区块链偏向哈希类签名方案

Ledger 首席技术官 Charles Guillemet 指出,后量子密码发展已进入关键阶段,虽然实用型量子计算机落地时间尚未明确,但全行业加密体系迁移已是必然趋势。在 NIST 主导下,传统领域计划 2030 年前淘汰高危算法、2035 年全面禁用,政企机构将在 2029 年前完成迁移布局。加密与密钥交换将采用 ML-KEM 抵御囤积数据量子解密攻击,数字签名成为区块链改造核心。传统行业偏好 ML-DSA 混合方案,区块链更青睐安全稳健的 SLH-DSA 哈希签名。两种方案各有优劣,且后量子算法与 MPC、门限签名的兼容难题,仍是行业亟待解决的关键风险。

杰富瑞报告:KelpDAO 黑客攻击事件或令华尔街放缓推进区块链业务

深潮 TechFlow 消息,4 月 22 日,据彭博社援引杰富瑞报告称,上周末一场黑客攻击导致一个小型加密项目损失近 3 亿美元,并引发最大去中心化借贷平台约 100 亿美元资金外流,可能令华尔街对区块链技术的兴趣降温。Jefferies 数字资产研究团队成员 Andrew Moss 指出,银行、资产管理公司和支付公司过去一年一直在基于类似技术系统开发产品,而此次据称由朝鲜黑客利用的攻击事件,可能促使传统金融机构暂停推进相关布局并重新评估风险。

经济日报:坚决遏制词元囤积升值炒作、场外交易投机等违法违规活动

经济日报撰文《用好我国的词元优势》,其中指出要清醒认识到,词元可能面临泄露致身份被盗、伪造权限窃取敏感数据与代理返佣收割用户等潜在风险。一些不法分子开始打起了词元的主意,出现一些以“低价词元套餐”“词元代理”等为幌子的消费陷阱。要不断完善政策法规与标准体系,通过打击价格垄断、虚假宣传、非法金融活动来规范词元交易秩序。坚决遏制“囤积升值”炒作、“场外交易”投机等违法违规活动,引导词元回归技术服务、价值结算、权益流转的本源。

过去 10 年加密黑客事件已致超 170 亿美元损失

据 Cointelegraph 报道,DefiLlama 数据显示,过去 10 年加密领域共发生 518 起黑客事件,累计损失超过 170 亿美元,其中大量损失与私钥泄露、网络钓鱼及其他凭证类攻击有关。随着智能合约安全持续提升,攻击者正更多转向钱包安全、签名基础设施、开发工具及用户操作等环节。近期,Kelp DAO 的 rsETH 跨链桥遭攻击,约 11.65 万枚 rsETH 被盗,按当时价格计算价值约 2.9 亿至 2.93 亿美元。

Claude Desktop 被曝安装时向 Chromium 浏览器写入后门文件

据慢雾 CISO 23pds(@im23pds)披露,Anthropic 旗下 Claude Desktop 应用在用户安装时,会在用户完全不知情的情况下,向电脑中所有基于 Chromium 内核的浏览器写入一个特殊文件。该文件相当于预先授权的后门,一旦配合特定浏览器扩展使用,攻击者可获得对用户浏览器的完全控制权。

Lido:rsETH被盗事件波及EarnETH,敞口约2160万美元,已暂停存取款

Lido 在 X 平台发文表示,4 月 18 日 Kelp 跨链桥遭攻击,约 11.65 万枚 rsETH(约 2.92 亿美元)被盗,随后相关资产在 Aave 等借贷市场被冻结。其金库产品 EarnETH 通过 Aave 上的 rsETH/ETH 杠杆头寸存在约 9%风险敞口(约 2160 万美元),同时借贷利用率上升正对其他策略产生成本压力。团队正推进去杠杆并降低整体风险。Lido 指出,rsETH 头寸的最终影响取决于 Kelp、LayerZero 与 Aave 的后续处置,包括损失分摊、资产追回及坏账处理等。在风险缓释方面,EarnETH 可在必要时启用 300 万美元“首损保护机制”(由 DAO 金库提供)以覆盖损失,具体使用规模仍待进一步评估。目前金库已暂停存取款,以确保公平并完成损失评估;若处理进展缓慢,或将按最坏折损预期重开赎回通道。官方强调,stETH 与 wstETH 未受影响,核心质押协议未参与本次事件。

Kelp DAO 反驳 LayerZero 对 2.9 亿美元 rsETH 漏洞归因

据 CoinDesk 报道,Kelp DAO 将反驳 LayerZero 对其 2.9 亿美元 rsETH 跨链桥漏洞的说明,称遭攻破的单一验证器配置依赖的是 LayerZero 自身基础设施,且相关设置属于其默认接入方案,并非 Kelp DAO 违背建议的特殊选择。攻击者通过控制 LayerZero 用于校验跨链交易的服务器并干扰备用节点,盗走约 116,500 枚 rsETH 。Kelp DAO 表示,事件仅影响基于 LayerZero 的桥接层,其核心流动性再质押合约未受波及。LayerZero 随后回应称,将停止为任何使用单验证器设置的应用签署消息,并强制要求进行安全迁移。

DefiLlama 创始人推演 Kelp DAO 事件三种处理路径及相应潜在坏账规模

据 DefiLlama 创始人 0xngmi 发文,KelpDAO 遭黑客攻击后,Aave 面临严峻的坏账处置压力,目前存在三种潜在解决方案:一是将损失在所有用户间社会化分摊,届时用户将承受 18.5%的减值,预计产生约 2.16 亿美元坏账,Aave 伞形保险可覆盖 5500 万美元,国库可再补 8500 万美元,仍余约 7600 万美元缺口;二是对 L2 上的 rsETH 持有者执行"rug pull",将产生约 3.41 亿美元坏账,Arbitrum、Mantle及 Base 市场损失最为惨重;三是依据攻击前快照向持有者返还资产,但操作难度极高,伞形保险覆盖后预计仍有约 9100 万美元损失。此外,有观点建议没收黑客抵押品以弥补部分坏账,同时 Aave OG 安全模块仍持有约 3 亿美元的 AAVE 代币,按 20%削减比例可额外提供约 6000 万美元的损失覆盖。

Kelp DAO 跨链桥遭攻击,约 2.92 亿美元 rsETH 被盗

据 CoinDesk 报道,Kelp DAO 基于 LayerZero 的跨链桥遭攻击,攻击者转出 116,500 枚 rsETH,按当前价格计算约价值 2.92 亿美元,占其流通供应量约 18% 。此次事件已成为 2026 年迄今规模最大的 DeFi 攻击。受事件影响,Aave、SparkLend、Fluid 已冻结 rsETH 相关市场,Lido Finance 暂停 earnETH 产品新增存款。 Kelp DAO 表示,正与 LayerZero、审计机构及外部安全专家共同调查。

Kelp DAO的rsETH桥接协议疑遭黑客攻击,损失约2.92亿美元

链上数据显示,Kelp DAO 基于 LayerZero 的 rsETH 桥接协议疑似遭黑客利用,损失 116500 个 rsETH,价值约 2.92 亿美元。Kelp DAO 官方表示,已发现涉及 rsETH 的可疑跨链活动,现已暂停主网和多个 Layer2 上的 rsETH 合约,正在与安全专家合作,后续将通报最新情况。