GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

CertiK:加密線下暴力犯罪事件概率上升,家屬成爲新風險點

CertiK 報告顯示,2026 年前四個月全球已發生 34 起“扳手攻擊”(線下暴力或脅迫獲取加密資產)事件,同比增長 41%,累計損失約 1.01 億美元。報告指出,攻擊模式正轉向“數據驅動”,即事先收集受害者信息,並將其家屬等“代理目標”納入威脅範圍以施壓。地區上,歐洲佔比達 82%,其中法國最爲集中。業內認爲,此類攻擊已成爲加密資產持有者的重要安全風險。

Mantle 社區通過 MIP - 34 ,擬向 Aave DAO 提供最高 3 萬枚 ETH 貸款以處置 rsETH 事件壞賬

Mantle 社區已通過提案 MIP - 34 ,授權 Mantle Treasury 向 Aave DAO 提供最高 30,000 ETH 貸款,用於處置 2026 年 4 月 18 日 rsETH 跨鏈橋安全事件對 Aave V3 造成的壞賬影響。根據提案,貸款期限最長 36 個月,利率爲 LIDO + 1% 年化,借款方可無罰息提前還款。風控方面,Mantle 將對相關抵押資產享有優先擔保權益,Aave 還將提供價值不少於 1,100 萬美元的 Aave 代幣及協議收入作爲補充擔保,並向 Mantle 委託 130,000 枚 Aave 代幣參與治理。

Arbitrum DAO 投票通過釋放 7000 萬美元 ETH,但法院命令暫時凍結轉移

據 The Block 報道,Arbitrum DAO 以 90.96% 的支持率(1.822 億票)投票通過,決定釋放此前凍結的 30,765.6 枚 ETH(約 7000 萬美元),用於支持 DeFi United 計劃,以彌補上月 Kelp DAO 遭受的 2.92 億美元漏洞損失。此次攻擊由疑似朝鮮 Lazarus 黑客組織發起,攻擊者利用 LayerZero 支持的 OFT 跨鏈橋單一驗證者配置漏洞,盜取 116,500 枚 rsETH,並將大部分資產轉入 Aave 作爲抵押,造成約 1.9 億美元壞賬。DeFi United 已獲得多方捐助,包括 Consensys 及 Joseph Lubin 的 3 萬枚 ETH、Mantle 的 3 萬枚 ETH 貸款及 LayerZero 的 5000 枚 ETH。

Consensus Miami:機構投資者仍對永續 DEX 敬而遠之,安全風險與 KYC 合規是核心障礙

據 CoinDesk 報道,在 Consensus Miami 的"永續 DEX 爆發:看漲交易量與熊市韌性"主題論壇上,多位業內人士表示,機構投資者目前仍大量回避提供永續合約交易的去中心化交易所(Perp DEX)。資深交易員 Wizard of SoHo 指出,Drift 平臺近期遭受數百萬美元黑客攻擊,凸顯了 DeFi 生態的安全隱患,能否安全引入機構資金將成爲各大 Perp DEX 的核心競爭焦點。Canary Labs 的 Anderson 則表示對 DeFi 目前的安全狀況感到擔憂,認爲大型機構採用去中心化交易所的難度遠高於中心化平臺。 此外,DeFi 無許可的開放設計與機構嚴格的 KYC 合規要求之間的結構性矛盾,也被認爲是規模化落地的關鍵障礙。MN Fund 創始人 Michaël van de Poppe 則就 AI 交易工具發表看法,認爲 AI 代理本質上是算法交易的進化延伸,未來交易將趨向全面自動化。

慢霧首席安全官:Linux系統被曝存在高危漏洞Dirty Frag,用戶須及時升級

慢霧首席信息安全官 23pds 在 X 平臺發文表示,Linux 系統被曝出名爲 Dirty Frag 的權限提升漏洞,完整細節與利用代碼已公開。該漏洞允許任何本地低權限用戶在幾乎所有主流 Linux 發行版上直接獲取 root 權限,屬於確定性邏輯漏洞,攻擊無需依賴複雜的競爭條件,成功率極高且不會導致內核崩潰,危險性極大。建議 Linux 用戶及時升級系統。

Vitalik Buterin 一筆約 4 美元代幣兌換交易遭 MEV 機器人 Sandwich Attack

據 CoinDesk 報道,以太坊聯合創始人 Vitalik Buterin 於 4 月 30 日在進行一筆小額代幣兌換時,遭到知名 MEV 機器人 jaredfromsubway.eth 的三明治攻擊。鏈上數據顯示,Buterin 在區塊 24993038 中將價值約 3.86 美元的 26,544 枚 XDB 代幣換成 0.00197 枚 ETH(約 4.56 美元),機器人隨即調用約 114 萬美元 WETH 在 SushiSwap 和 Uniswap V2 之間操縱價格完成夾擊,扣除 5.14 美元 gas 費後該機器人此次攻擊實際虧損。

OpenAI推出GPT-5.5-Cyber並上線網絡信任訪問框架

OpenAI 正式推出 GPT-5.5-Cyber 模型及面向網絡安全防禦者的“網絡信任訪問”(Trusted Access for Cyber,簡稱 TAC)框架。同時,GPT-5.5-Cyber 已向負責關鍵基礎設施的防禦者開放限量預覽,以支持專業化網絡安全工作流。TAC 是一個基於身份和信任的框架,旨在確保增強的 AI 能力由獲驗證的防禦者掌握。通過該框架驗證的防禦者在執行漏洞識別、分診、惡意軟件分析、二進制逆向工程及補丁驗證等任務時,將減少觸發模型拒絕響應的情況。自 2026 年 6 月 1 日起,訪問該能力的個人成員將被要求啓用高級賬戶安全保護。OpenAI 目前正與 Cisco、CrowdStrike、Palo Alto Networks 等安全廠商合作,通過 GPT-5.5 加速安全生態系統的防禦循環,提升漏洞研究、修補、監測及供應鏈安全的效率。

Solv棄用LayerZero遷移7億美元代幣化BTC資產至Chainlink CCIP

Solv Protocol 宣佈將超過 7 億美元的代幣化比特幣資產遷移至 Chainlink 跨鏈協議 CCIP,並逐步棄用 LayerZero 在多條鏈上的橋接支持。此次遷移涉及 SolvBTC 與 xSolvBTC 等核心資產,Solv 表示該決定基於最新安全審查及近期跨鏈安全事件,CCIP 將成爲其標準跨鏈基礎設施,據悉這一動作緊隨 Kelp DAO 將約 2.9 億美元資產遷移至 Chainlink 之後,進一步強化“跨鏈基礎設施向安全優先遷移”的趨勢。(CoinDesk)

Aave在KelpDAO安全事件後擬全面升級抵押品與上幣標準

Aave Labs 首席法律與政策官 Linda Jeng 在 Consensus Miami 2026 期間表示,Aave 過去的風險框架過度聚焦金融風險與價格波動,而未來將新增對跨鏈互操作性、網絡安全漏洞及資產底層架構的評估。此次改革直接源於 4 月發生的 rsETH 事件。當時,攻擊者利用 KelpDAO 跨鏈橋漏洞鑄造約 11.65 萬枚無抵押 rsETH(價值約 2.93 億美元),並將其作爲抵押品存入 Aave 借出真實 WETH,導致協議形成大量壞賬風險。Jeng 透露,Aave 未來還將發佈一套針對資產發行方的正式“上幣標準手冊”,並開始從系統性風險角度評估 DeFi 協議間關聯性,而非僅孤立分析單一資金池。此外,由 Lido Finance、EtherFi、Ethena 等參與的“DeFi United”救助計劃已啓動,用於填補抵押品缺口並防止壞賬進一步擴散。(CoinDesk)

Lido更新Kelp安全事件處理進展:EarnETH金庫擬在協議恢復後重新開放

Lido 發佈 Kelp 安全事件最新進展,表示關於 EarnETH 首損保護機制低於 1%閾值的 Snapshot 投票已達到法定人數並獲批准,EarnETH 用戶損失將由 Lido Earn 首損機制全額覆蓋。攻擊者持有的 rsETH 已被清算,相關 stETH 已轉移至 DeFi United 救助計劃。此外,EarnETH 金庫預計將在 Kelp 協議恢復運行後不久重新開放,屆時用戶可正常進行存取款操作。Lido 強調,在凍結期間,EarnETH 與 EarnUSD 金庫仍持續產生收益。目前 EarnETH 用戶僅需等待短暫解凍流程完成,資金恢復後即可按照首損保護機制獲得賠付。

TrustedVolumes:被盜金額約670萬美元,願與攻擊者展開建設性溝通

1inch 做市商 TrustedVolumes 在 X 平臺發文確認遭到攻擊,其披露截至目前被盜資金分別存放於三個地址中,總金額約爲 670 萬美元。其中兩個地址各持有約 300 萬美元資產,另一個地址持有約 70 萬美元資產,同時 TrustedVolumes 表示願意就漏洞賞金及雙方可接受的解決方案與攻擊者展開建設性溝通。

加利福尼亞州男子因參與 2.5 億美元加密盜竊案被判 78 個月監禁

據 Cointelegraph 報道,加利福尼亞州 20 歲男子 Marlon Ferro(網名 “ GothFerrari ”)因參與涉案超 2.5 億美元的加密資產盜竊團伙,被判處 78 個月聯邦監禁、 3 年監督釋放,並被責令賠償 250 萬美元。檢方稱,當同夥無法遠程入侵或誘騙受害者交出加密資產時,Ferro 負責入室盜取存有資金的硬件錢包。該團伙活躍於 2023 年末至 2025 年初,成員還涉及數據庫入侵、鎖定目標、詐騙電話及洗錢。調查由 FBI 與 IRS 刑事調查部門主導。

1inch:與 TrustedVolumes 安全事件無關,協議及用戶資金未受影響

1inch 在 X 平臺發文表示,已注意到涉及 TrustedVolumes 的報告,並確認 1inch 及其所有協議均未捲入該事件。1inch 系統、基礎設施及用戶資金均未受到影響。TrustedVolumes 作爲流動性提供商獨立運營,爲行業內多個協議所使用,並非 1inch 專屬。

1inch:與TrustedVolumes安全事件無關,協議及用戶資金未受影響

1inch 在 X 平臺發文表示,已注意到涉及 TrustedVolumes 的報告,並確認 1inch 及其所有協議均未捲入該事件。1inch 系統、基礎設施及用戶資金均未受到影響。TrustedVolumes 作爲流動性提供商獨立運營,爲行業內多個協議所使用,並非 1inch 專屬。1inch 將持續監控事態發展,並在適當時與相關安全方積極協助。

Santiment:BTC 社交情緒看漲比創四個月新高

據鏈上數據平臺 Santiment(@SantimentData)監測,隨着比特幣價格重返 8 萬美元上方,社交媒體上看漲與看跌評論比例已升至 1.37:1.00,爲近四個月來最高水平,市場樂觀情緒顯著升溫。 然而,Santiment 提示,歷史經驗表明看漲情緒的急劇上升往往是警示信號而非買入信號——當散戶 FOMO 情緒主導社交媒體討論時,交易者傾向於在行情後期入場,局部頂部、獲利回吐及價格突然波動的概率隨之上升。Santiment 指出,市場情緒最爲狂熱的時刻,往往正是動能開始降溫之前。 對比來看,4 月中旬 Kelp DAO 漏洞事件發生後,社交情緒一度跌至深度看跌區間,"弱勢投資者"的離場反而爲本輪反彈奠定了更健康的基礎。當前情緒已大幅逆轉,Santiment 建議交易者警惕過度槓桿與倉位過於集中的潛在風險。

加州男子因參與 2.5 億美元加密盜竊案被判入獄 78 個月

據 The Block 報道,美國聯邦法院對加州男子 Marlon Ferro(網名"GothFerrari")判處 78 個月有期徒刑,並處三年監督釋放及 250 萬美元賠償。Ferro 參與了一起跨越 2023 年末至 2025 年初的全國性社會工程詐騙案,涉案金額逾 2.5 億美元加密資產。 該犯罪團伙手段涵蓋數據庫入侵、欺詐電話、洗錢及入室盜竊,專門針對持有大量加密資產的受害者。Ferro 曾兩度入室行竊以盜取硬件錢包,並協助洗錢。美國檢察官表示,此次判決釋放明確信號:加密欺詐是嚴重刑事犯罪,必將面臨聯邦監禁。

PeckShield:Trusted Volumes 遭攻擊,損失約 590 萬美元

據 PeckShieldAlert 監測,TrustedVolumes 遭攻擊,損失約 590 萬美元,包括 302 萬美元 ETH、137 萬美元 WBTC 及 147 萬美元穩定幣;攻擊者已將被盜資金兌換爲 2513 枚 ETH。

CertiK:某攻擊者通過合約漏洞盜取約 587 萬美元預授權資金

據 CertiK Alert 監測,某攻擊者竊取約 587 萬美元資金。其利用公開函數註冊成爲 AllowedOrderSigner,隨後執行訂單從受害者地址轉移預授權資金。CertiK 提醒用戶立即撤銷對該漏洞合約的授權,並保持警惕。

Aave 已完成 rsETH 攻擊者頭寸清算,相關資產轉入 Recovery Guardian 地址

Aave 表示,按照此前披露的技術恢復方案,攻擊者在 Ethereum 與 Arbitrum 上的 rsETH 頭寸已在 Aave 完成清算,相關抵押資產現已轉移至 AIP 指定的 Recovery Guardian 地址。Aave 稱,此次處理未影響其他用戶,Umbrella 機制也未受到影響,並表示這是整體恢復路線圖中的關鍵步驟,後續仍將繼續推進相關恢復工作。

Aave已清算KelpDAO攻擊者剩餘rsETH倉位,相關資產將轉入恢復金庫

Aave 宣佈,已完成對 Kelp DAO 攻擊者剩餘 rsETH 倉位的清算,相關抵押資產將轉入由 DeFi United 管理的 Recovery Guardian 多籤錢包,用於恢復 rsETH 儲備並補償受影響用戶。此次清算爲此前 2.92 億美元攻擊事件恢復計劃的一部分。Aave 此前通過治理投票臨時調整 rsETH 預言機價格,以製造攻擊者倉位壞賬並觸發清算,相關參數將在清算完成後恢復。此前,攻擊者曾通過操縱 Kelp DAO 基於 LayerZero 的跨鏈橋,僞造 11.65 萬枚無抵押 rsETH,並在 Aave、Compound 等協議中借出 ETH。當前,DeFi United 相關恢復資金已超過 3.2 億美元。