與該事件類型相關的快訊
Sentient 宣佈正式推出最新一季黑客松 Challenge 0。本次活動將提供 6000 美元獎勵及 MiniMax 積分。
Drift Protocol 在 X 平臺發文表示,在協議恢復上線後,保險基金(Insurance Fund)質押用戶將可以正常提取其對應份額。其保險基金在設計上用於在清算或破產情形下維護協議償付能力。由於本次協議在損失通過正常清算或破產路徑完成前已暫停,因此保險基金未受到相關漏洞或攻擊影響。Drift Protocol 補充稱,協議自有保險基金資產將用於支持系統重啓與用戶恢復,並計劃公開相關鏈上地址,以便社區追蹤資金使用情況與後續部署。
LayerZero Labs 發佈最新事件報告稱,2026 年 4 月 18 日,基於其跨鏈通信協議構建的 KelpDAO rsETH 跨鏈橋遭攻擊,約 116,500 枚 rsETH(約 2.92 億美元)被盜。多家安全機構包括 Mandiant、CrowdStrike 及獨立研究人員,將此次攻擊歸因於朝鮮相關黑客組織 TraderTraitor(UNC4899)。報告顯示,攻擊始於 2026 年 3 月 6 日,攻擊者通過社會工程手段入侵 LayerZero 開發者賬號,獲取會話密鑰並滲透 RPC 雲環境,進一步污染內部 RPC 節點數據,並操控返回結果以欺騙監控系統及去中心化驗證網絡(DVN)。隨後攻擊者通過對外部 RPC 提供商發動拒絕服務攻擊,使驗證系統依賴被入侵節點生成僞造跨鏈證明,從而成功提取資金。LayerZero 指出,本次漏洞核心在於受影響應用採用“單驗證器(single-verifier)”配置,使得目標合約在僅收到單一有效簽名後即執行資產釋放,導致 rsETH 被盜。事件發生後,LayerZero Labs 宣佈將調整安全策略,包括不再允許自身 DVN 在單一驗證配置中作爲唯一簽名方,同時重建受影響雲基礎設施,並引入短期憑證、即時權限升級及多方審批機制以強化安全。此外,zeroShadow 及執法機構已介入調查與資產追蹤,LayerZero 表示將持續與生態合作方強化跨鏈安全體系,以應對日益複雜的國家級攻擊威脅。
GitHub 在 X 平臺發文表示,GitHub 針對其內部存儲庫遭遇未經授權訪問的事件分享了更多調查細節。昨日 GitHub 檢測並控制了一起涉及惡意 VS Code 插件的員工設備受攻擊事件。GitHub 已移除該惡意插件版本,隔離了端點並立即展開事件響應。目前評估顯示,該活動僅涉及 GitHub 內部存儲庫的竊取。攻擊者目前聲稱的約 3800 個存儲庫與 GitHub 迄今爲止的調查方向一致。GitHub 已迅速採取行動降低風險,昨日及夜間已輪換關鍵密鑰,並優先處理影響最大的憑證。GitHub 將繼續分析日誌、驗證密鑰輪換並監控後續活動,調查完成後將發佈更完整的報告。
據 Bankr 官方 X 賬號(@bankrbot)發文披露,2026 年 5 月 20 日,鏈上金融基礎設施平臺 Bankr 確認遭到攻擊,共有 14 個用戶錢包被入侵,平臺已緊急暫停交易功能並承諾賠償全部損失。據鏈上分析師 @99barzzz 追蹤,本次事件涉及損失約 38.5 萬美元,黑客相關 EVM 地址已被識別。
據慢霧餘弦監測,Bankr 多個用戶錢包被盜。@bankrbot 回覆稱,該事件爲針對自動化代理之間信任層的社會工程攻擊,具體涉及 Grok 與 Bankrbot 之間的交互,並導致未經授權的交易簽名。
Grafana Labs 在 X 平臺發文表示,5 月 16 日確認遭受針對性黑客攻擊。攻擊者通過 TanStack npm 供應鏈攻擊(Mini Shai-Hulud 活動)獲得其 GitHub 存儲庫的未授權訪問權限並下載了代碼庫,隨後發出勒索威脅。調查表明,本次事件嚴格限制在 Grafana Labs 的 GitHub 環境,沒有證據表明客戶的生產系統、運營或 Grafana Cloud 平臺受到影響。下載內容除源代碼外,還包括部分內部業務聯繫人的姓名和電子郵箱。攻擊者雖下載了代碼庫但未進行篡改。Grafana Labs 決定拒絕支付贖金,並已通報聯邦執法部門。目前正在實施加強 CI/CD 管道安全等防禦措施。
Threshold Network 在 X 平臺發文表示,2026 年 5 月 18 日,惡意攻擊者試圖在未存入基礎比特幣的情況下鑄造 tBTC。其企圖未能成功,沒有無效的 tBTC 被髮行,用戶資金也未面臨風險。作爲對更廣泛加密生態系統中高頻惡意活動的預防措施,Optimistic Minting 已被暫時暫停。目前鑄造操作通過清算機制進行,典型的鑄造時間從約 1.5 小時增加至約 6 至 7 小時。
Echo Protocol 發文表示,目前團隊已重新獲得管理密鑰控制權,並銷燬攻擊者持有的剩餘 955 枚 eBTC。此外,Aptos 上的當前敞口僅限於 Echo 借貸市場和 Hyperion 流動性池中的約 7.1 萬美元,且團隊在 Aptos 上未觀察到資金損失。作爲預防措施,團隊在審查繼續進行的同時已完全暫停 Aptos 橋操作。Echo Aptos Lending 未受影響並因安全原因暫停。
Echo Protoco在X平臺發文確認Monad跨鏈橋出現安全事件,目前正在調查,同時已暫停所有跨鏈交易功能,並稱將在調查進展明確後,通過官方渠道持續發佈更新信息。
Kelp在X平臺發文表示,已與多家DeFi協議協同完成對攻擊者頭寸的清算工作,rsETH恢復進程取得關鍵進展,其中:Compound在過去四周多次參與協調並提供約3000枚ETH支持,同時聯合Aave完成清算,合計恢復約17,426.20枚rsETH;Euler Finance則在其協議內清算攻擊者倉位,並計劃將多餘ETH返還至DeFi生態基金。
據 CoinDesk 報道,ETH 借貸協議總鎖倉量(TVL)已從年初高點 320 億美元降至 230 億美元,跌幅約 28%。KelpDAO 預言機漏洞事件引發市場信任危機,疊加整體市場情緒低迷,共同導致約 90 億美元資金流出 DeFi 借貸賽道。
Curvance 在 X 平臺發文表示,北京時間今日約 6:00 PM EST,其注意到 Curvance 平臺 Echo eBTC 市場出現異常情況。目前暫無跡象表明 Curvance 智能合約遭到攻擊或被攻破。由於其採用完全隔離的市場架構,其他市場未受到影響。出於謹慎考慮,團隊已暫停受影響市場,並正與生態合作伙伴共同調查事件原因,後續將在獲得更多信息後公佈進一步更新。
Casa 聯合創始人 Jameson Lopp 警告稱,一種新型釣魚攻擊正在出現,攻擊者利用合法的 Google 恢復表單,在大量空白內容中隱藏惡意鏈接。該手法通過在長文本中嵌入“不可見”或被忽略的空白字符,使惡意鏈接不易被用戶察覺,從而誘導用戶點擊並泄露賬戶信息。Lopp 提醒用戶在處理賬號恢復郵件或表單時應保持警惕,避免點擊來源不明或被刻意隱藏的鏈接內容。(Cointelegraph)
據 Bits.media 報道,俄羅斯政府立法委員會於 5月 18 日批准了在庫爾斯克州部分邊境地區禁止加密貨幣挖礦的提議,庫爾斯克州長亞歷山大·欣什泰因在州政府會議上宣佈了這一消息。禁令將覆蓋八個區及利戈夫市,包括別洛夫斯基、博利舍索爾達茨基、格盧什科夫斯基等地。禁令的主要原因在於,上述邊境地區居民享有免繳水電費政策,若允許挖礦,相關電費將由聯邦財政承擔,形成財政負擔;此外,烏克蘭武裝力量的持續攻擊和基礎設施修復困難也導致當地能源供應緊張。州長表示,待局勢恢復正常、居民返回並恢復繳費後,禁令有望解除,但未給出具體時間表。
據金十數據報道,美國總統特朗普週一宣佈,應卡塔爾、沙特和阿聯酋領導人的聯合請求,取消原定於週二對伊朗發動的軍事打擊,以爲外交談判爭取時間。特朗普表示,協議關鍵在於伊朗須以書面形式承諾放棄核武器,並稱"達成協議的機會似乎很大"。但他同時警告,已指示美軍做好"全面、大規模攻擊"的即時準備,一旦談判破裂將立即行動,且未設定最後期限。目前,美伊雙方均拒絕了對方提出的新方案,分歧主要集中在伊朗高濃縮鈾庫存處置及被凍結資產歸還問題上。
Monad 聯合創始人 Keone Hon 在 X 平臺發文表示,團隊已注意到與 EchoProtocol 的 eBTC 相關的安全事件,目前安全研究人員正在對此展開調查,Monad 網絡本身未受到影響,當前運行正常。此外,安全研究人員初步審查認定,此次針對 EchoProtocol eBTC 的漏洞利用事件已導致約 81.6 萬美元資產被盜。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Echo Protocol 在 Monad 上遭黑客攻擊。黑客憑空鑄造 1000 枚 $eBTC(價值約 7670 萬美元),隨後將其中 45 枚 $eBTC(約 345 萬美元)存入 Curvance,並以此爲抵押借出約 11.29 枚 $WBTC(約 86.77 萬美元)。黑客隨即將 $WBTC 跨鏈橋接至以太坊,兌換爲 $ETH 後,將 384 枚 ETH(約 82.17 萬美元)轉入 Tornado Cash 完成洗錢。
特朗普表示,沙特阿拉伯、卡塔爾、阿聯酋及其他一些國家請求他將對伊朗的軍事打擊“推遲兩到三天”,原因是他們認爲美伊協議“非常接近達成”。特朗普當天在白宮一場活動中對媒體記者說,美國已準備好 19 日對伊朗發動一次“非常重大”的攻擊。不過,“我把它推遲了一小段時間,希望這也許是永久性的,但也可能只是暫時的。因爲我們與伊朗進行了非常重大的討論,我們將拭目以待這些討論會有何結果”。特朗普表示,談判出現一些“非常積極的進展”,上述海灣盟友有機會促成協議達成。他還表示,這次的情況與先前幾次美方認爲即將與伊朗達成協議時“略有不同”。(新華社)
據 Onchain Lens 監測,Monad 上的 Echo Protocol 遭攻擊。攻擊者鑄造了 1000 枚 eBTC,價值 7670 萬美元,並通過此前已測試過的攻擊路徑經由 Curvance 提取資金。截至目前,攻擊者已將 45 枚 eBTC 作爲抵押存入 Curvance,並借出約 11.29 枚 WBTC,價值 86.77 萬美元;隨後將這部分 WBTC 跨鏈至 Ethereum,兌換爲 ETH,並向 Tornado Cash 轉入 385 枚 ETH,價值約 81.8 萬美元。攻擊者目前似乎仍控制大量已鑄造的 eBTC。