與該事件類型相關的快訊
“鏈上偵探”ZachXBT 在 X 平臺發文表示,PolyArb 是一個虛假的預測市場產品,其網站存在錢包盜取器。此外,該產品賬號在多個知名預測市場推文下進行爭議性回覆,博取流量,以吸引用戶參與。
鏈上偵探 ZachXBT 回覆表示,PolyArb 是一個虛假的預測市場產品,其網站存在錢包盜取器。此前 PolyArb 在 X 平臺聲稱,Hyperliquid HIP-4 結果市場在 48 小時內 BTC 日交易量達到 615 萬美元,遭用戶增長負責人 William LeGate 質疑其關於 Polymarket 收費的說法,ZachXBT 提醒其回覆相關賬號可能爲其帶來更多曝光,並導致潛在受害者增加。
MegaETH 主管 PaperImperium 在 X 平臺披露紐約南區聯邦法院文件顯示,美國法院已向 Arbitrum DAO 發佈禁制令,要求其不得轉移此前在 KelpDAO 黑客事件中被凍結的約 7100 萬美元 ETH 資產。對此,“鏈上偵探”ZachXBT 在 X 平臺發文表示,某些美國律所利用其調查工作和鏈上取證成果幫助某些黑客事件受害者提出法律索賠,但這種做法反而會影響減緩受害者拿到補償/恢復資金。ZachXBT 補充稱,在此前多起涉及 Lazarus Group 的黑客事件中,此類律所通常會在其鏈上資金追蹤或凍結完成後才介入,並提出與加密事件本身關聯較弱的後續法律行動,也曾在 Harmony、Bybit 等事件中採取類似策略進行“搭便車式索賠”,他呼籲加密社區應該成立 DAO 來抵制此類行爲。
MegaETH 主管 PaperImperium 在 X 平臺披露紐約南區聯邦法院文件顯示,美國法院已向 Arbitrum DAO 發佈禁制令,要求其不得轉移此前在 KelpDAO 黑客事件中被凍結的約 7100 萬美元 ETH 資產。原告方試圖將該筆資金用於執行鍼對朝鮮多年來涉及恐怖主義、綁架等案件的未償判決賠償,並已申請以替代送達方式向 Arbitrum DAO 發出法律通知,將其視爲可被追責的“合夥組織”。法院文件還指出,Arbitrum DAO 設有由 ARB 持有人治理的 Security Council,具備在緊急情況下采取行動的能力,因此相關成員若拒絕配合,可能面臨藐視法庭等法律責任。市場認爲,此案或成爲美國司法體系直接約束 DAO 治理結構的重要案例,並進一步凸顯 DeFi 協議在現實法律框架下的合規壓力。
Wasabi Protocol 在 X 平臺發佈安全事件更新稱,目前用戶已可安全與協議合約進行交互,以提取剩餘資金。團隊表示,正在幕後盡最大努力推進相關處理工作,但由於事件仍處於持續調查階段,暫時無法披露更多細節,後續將在條件允許時儘快向社區同步最新進展。
據 Cointelegraph 報道,Arbitrum 委員會投票決定解凍價值 7100 萬美元的以太坊,以遏制 Kelp DAO 漏洞造成的 2.9 億美元損失。
SolanaFloor 在 X 平臺發文表示,某疑似 MEV 機器人通過對 Meteora 的 ANB 池進行 MEV 式池價格操縱攻擊,在單筆交易中將 0.22 美元 USDC 轉爲 69.6 萬美元 USDC。ANB 代幣下跌 99%。
不到三週內有 12 個協議被盜超 6.06 億美元。其中 Drift 事件損失 2.85 億美元,Kelp DAO 損失 2.92 億美元,兩起攻擊合計佔總損失約 95%。
Zcash 基金會官方宣佈發佈 Zebra 4.4.0 版本,此次更新修復了多項共識級關鍵安全漏洞並強烈建議所有節點運營者立即升級,包括可導致新區塊永久停止發現的拒絕服務漏洞、區塊簽名操作(sigops)計數錯誤引發的共識分歧、透明交易簽名哈希處理異常,以及內存分配放大攻擊風險等。 Zcash 基金會表示,其中部分漏洞可能導致 Zebra 節點接受被 zcashd 拒絕的區塊,從而引發鏈分叉,若不及時更新,節點可能面臨區塊發現中斷、共識分叉及資源消耗放大等風險,且目前不存在替代性緩解方案。
伊朗已向華盛頓提交了一份旨在結束戰爭的新提案,其中流露出妥協的跡象,意在重啓談判,以化解這場正給其經濟造成沉重代價的僵局。知情人士透露,伊朗的這份新提案向美國靠近了一步:它提議將德黑蘭關於開放霍爾木茲海峽的條件,與美國承諾停止攻擊並解除對伊朗港口的封鎖這兩項議題,放在同一時間進行討論。此前,伊朗曾要求美國解除封鎖作爲開啓談判的先決條件,並要求美方在討論海峽未來管理及核計劃問題之前,先就結束戰爭的條款達成一致。知情人士還表示,這份新提案隨後提出,將討論伊朗核問題相關議題,以換取美國方面實施制裁減免。伊朗已向調解方表示,如果華盛頓對這份新提案持開放態度,伊朗準備在下週初前往巴基斯坦舉行會談。(華爾街日報)
Paradigm 研究員 Dan Robinson 提出名爲 PACT(可驗證地址控制時間戳)的新方案,旨在保護包括中本聰早期地址在內的長期沉睡比特幣免受未來量子計算攻擊。該機制允許用戶在無需轉移資產或暴露鏈上行爲的情況下,通過時間戳證明其對地址的控制權。一旦未來量子攻擊發生,可基於該證明在抗量子版本的比特幣網絡中恢復資產。相較於強制遷移方案(如 BIP-361),PACT 避免了因主動轉移資產帶來的隱私暴露問題,爲長期持幣者提供更靈活的前置防護路徑。
Purrlend 發文表示,Purrlend 4 月 25 日在 HyperEVM 和 MegaETH 部署遭遇安全事件,損失約 152 萬美元。攻擊者攻破團隊 2/3 管理員多籤錢包,向惡意 EOA 授予 BRIDGE_ROLE 等權限,並通過 mintUnbacked 鑄造無抵押 pUSDm、pUSDC,作爲抵押借出池內資產。Purrlend 稱已暫停協議、撤銷相關權限,並正與安全團隊、執法機構及跨鏈橋夥伴追蹤和嘗試追回資金。
據匿名鏈上偵探 Wazz 披露,數百個錢包在 ETH 主網被同一地址清空,其中多個錢包已超 7 年未活躍。該事件疑似爲新型即時漏洞攻擊。加密用戶 Capitulation 追評表示,最可能的漏洞是在 2020/21 年將助記詞放在 LastPass 的安全筆記中所導致的。
朝鮮間諜花費數月時間在與 Drift Protocol 員工進行多次線下會面後,實施了針對加密協議規模最大的社會工程攻擊之一,盜取 2.85 億美元。據 TRM Labs 數據,朝鮮黑客造成的損失佔 2026 年全部加密黑客損失金額的 76%。(CoinDesk)
DeFi 項目 Carrot 宣佈因 Drift 漏洞攻擊事件對其持續運營造成重大影響,將停止運營。Carrot 將 5 月 14 日設爲用戶從 Boost、Turbo 和 CRT 提取剩餘資金的截止日期,隨後將開始對系統去槓桿,所有槓桿將降至零,以釋放流動性用於 CRT 贖回。Carrot 表示,用戶存入的資金仍歸用戶所有;若 Drift 後續推進任何追回措施,相關資金仍將按此前說明分配。
Wasabi Protocol 表示,Wasabi 在 Solana 上的合約安全,未受到此次漏洞影響。該漏洞僅限於 Wasabi 的 EVM 部署。團隊正與領先安全團隊合作,並已聯繫執法部門和 FBI。後續進展將在可用時公佈。
Arbitrum DAO 已啓動治理投票,擬釋放此前凍結的 30,766 枚 ETH,用於支持 Kelp DAO 攻擊後的善後計劃 DeFi United。該部分資產由 Arbitrum 安全委員會在 4 月 20 日凍結,價值約 7110 萬美元,原爲攻擊者轉入 Arbitrum 網絡的資金。若提案通過,這將成爲 DeFi United 計劃中最大一筆資金支持。投票初期,已有 1690 萬枚 ARB 支持該提案,目前暫無反對票,投票將持續至 5 月 7 日。
Syndicate Labs 披露其遭遇一次安全事件:攻擊者通過私鑰泄露入侵系統,並在兩條鏈上對跨鏈橋合約進行惡意升級,導致約 1850 萬枚 SYND 及約 5 萬美元用戶資產被轉移,此次攻擊源於開發端點被入侵,攻擊者利用生產環境權限將橋接合約升級至惡意版本,但其他鏈未受影響,損失情況包括:Commons 橋:約 1850 萬 SYND 被轉移並出售,摺合約 33 萬美元;另一條 Appchain:約 5 萬美元用戶資產被轉移。Syndicate Labs 表示,受影響的 SYND 持有人將獲得全額補償,並額外獲得超額賠付,整體持倉將高於事件發生前水平;Appchain 受影響用戶也將按損失全額賠付。
美國空軍已同意從特朗普總統之子支持的公司購買一批攔截無人機,數量不詳。隨着美伊戰爭進入第三個月,此舉加深了美國軍方與特朗普家族關聯國防承包商的聯繫。Powerus 公司聯合創始人韋利科維奇稱,該公司在亞利桑那州演示後將向五角大樓出售這些無人機,這是 Powerus 向美軍出售此類武器的首份合同。該公司拒絕披露條款或規模,但軍方在評估新武器系統時常進行此類交易。此舉符合美國以廉價攔截無人機對抗伊朗攻擊無人機的策略,而非使用昂貴導彈。報道稱,美國軍方已經將烏克蘭研發的 1 萬架搭載人工智能的 Merops 攔截無人機部署到中東。(Bloomberg)
以太坊應用公會“Ethereum Applications Guild(EAG)”宣佈正式成立,作爲一個全球性非營利協作組織,旨在支持以太坊應用生態的發展,推動其從基礎設施階段嚮應用層擴展,同時圍繞四大方向展開運作:推動真實世界應用落地、連接跨領域生態網絡、建立統一評估與開發框架,以及構建可持續資金機制。據悉,EAG 將基於機構規模(如估值、市值或 AUM)的會員貢獻體系,並且通過質押收益捐贈機制,將 ETH 質押收益部分導入生態增長基金。 EAG 同時還發布 2026 全球應用與開發者計劃,將展開發者教育、黑客松與研究項目,並通過區域路演與生態展示強化本地開發者社區建設。