GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar
OpenZeppelin

OpenZeppelin

運營中

加密網絡安全技術和服務公司

新聞熱度趨勢

項目概述

OpenZeppelin是一家加密網絡安全技術和服務公司,提供安全產品來構建、自動化和操作去中心化應用程序,併爲去中心化系統提供審計服務。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

Dragonfly 合夥人:DeFi"黑客末日"預警落空,AI 加固大型協議安全性顯著提升

Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"

USDT0公佈安全架構細節:採用3/3驗證機制並推出600萬美元漏洞賞金計劃

在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。

Starknet完成抗量子簽名轉賬測試,探索無需遷移的錢包升級路徑

Starknet 宣佈已完成抗量子簽名轉賬測試,一個採用抗量子簽名機制的錢包賬戶在 Starknet 主網上完成真實轉賬,交易手續費約 6 美分,並可通過區塊瀏覽器查詢。該賬戶目前爲實驗性、未經審計版本,主要用於研究測試。StarkWare 表示,此次轉賬得益於 Starknet 賬戶模型設計。不同於將簽名算法固定在協議層的多數區塊鏈,Starknet 每個賬戶均爲智能合約,可自主定義接受的簽名方案,因此用戶能夠在無需硬分叉、無需遷移資產、無需更換地址的情況下,將錢包從傳統橢圓曲線簽名升級至抗量子簽名。StarkWare 指出,大多數區塊鏈面臨量子計算風險,原因在於錢包簽名和底層驗證系統均依賴橢圓曲線密碼學。一旦大規模量子計算機出現,運行 Shor 算法可能破解相關加密體系。目前,Starknet 生態已支持基於 Falcon-512 的抗量子簽名方案,該方案處於 NIST 後量子密碼標準化體系中,相關實現已由生態團隊和 OpenZeppelin 等機構推動。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

USDT0公佈安全架構細節:採用3/3驗證機制並推出600萬美元漏洞賞金計劃

在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。

相關新聞

Starknet完成抗量子簽名轉賬測試,探索無需遷移的錢包升級路徑

Starknet 宣佈已完成抗量子簽名轉賬測試,一個採用抗量子簽名機制的錢包賬戶在 Starknet 主網上完成真實轉賬,交易手續費約 6 美分,並可通過區塊瀏覽器查詢。該賬戶目前爲實驗性、未經審計版本,主要用於研究測試。StarkWare 表示,此次轉賬得益於 Starknet 賬戶模型設計。不同於將簽名算法固定在協議層的多數區塊鏈,Starknet 每個賬戶均爲智能合約,可自主定義接受的簽名方案,因此用戶能夠在無需硬分叉、無需遷移資產、無需更換地址的情況下,將錢包從傳統橢圓曲線簽名升級至抗量子簽名。StarkWare 指出,大多數區塊鏈面臨量子計算風險,原因在於錢包簽名和底層驗證系統均依賴橢圓曲線密碼學。一旦大規模量子計算機出現,運行 Shor 算法可能破解相關加密體系。目前,Starknet 生態已支持基於 Falcon-512 的抗量子簽名方案,該方案處於 NIST 後量子密碼標準化體系中,相關實現已由生態團隊和 OpenZeppelin 等機構推動。

Taiko:攻擊事件源於鏈下簽名密鑰泄露及驗證流程遺漏

以太坊 Layer 2 網絡 Taiko 發佈 6 月 21 日安全事件覆盤表示,此次攻擊源於鏈下簽名密鑰泄露及驗證流程遺漏,攻擊者藉此僞造證明並繞過 Prover 白名單,而非 ZK 密碼學或智能合約被攻破。攻擊者從跨鏈橋及 Vault 竊取約 175 萬美元,但超過 1100 萬美元資產得到保護,且無用戶資金遭受損失。Taiko 已修復漏洞、恢復攻擊前狀態,並於 7 月 2 日重新上線;OpenZeppelin 審計確認修復未發現高中低危漏洞。官方還表示,8 月 6 日上線的 Unzen 升級將要求每個區塊必須提交 ZK 證明,以進一步提升網絡安全性。

Dragonfly 合夥人:DeFi"黑客末日"預警落空,AI 加固大型協議安全性顯著提升

Dragonfly 管理合夥人 Haseeb Qureshi(@hosseeb)在 X 平臺發文,距 OpenZeppelin 創始人 Manuel Aráoz 發出"DeFi 全面不安全"警告已過去兩個月,數據顯示所謂"黑客末日"並未成真。 數據顯示,2026年 DeFi 被盜金額年化值低於 2025 年全年,即便剔除異常月份(如 Bybit 黑客事件、Drift 及 KelpDAO 事件)後對比,2026 年每月被盜金額仍低於 2025 年;按 TVL 標準化後,2026年 DeFi 資金被盜比例同樣略低於 2025 年。 Haseeb 指出,當前呈現出"攻擊次數上升、單次規模下降"的結構性特徵——攻擊者主要針對無力承擔 AI 安全加固成本的小型協議和廢棄項目,而已完成 AI 代碼加固的大型協議安全性實際上有所提升。他總結稱,"DeFi 中平均每一美元的安全性與一年前持平,將資金存放於大型協議大概率是安全的。"

OpenZeppelin 聯合創始人稱“所有 DeFi 都不安全”

據 The Block 報道,加密安全公司 OpenZeppelin 聯合創始人 Manuel Aráoz 表示,其現認爲“所有 DeFi 都不安全”,並稱自己已建議親友退出包括 Aave、MakerDAO 和 Compound 在內的全部 DeFi 倉位。

USDT0公佈安全架構細節:採用3/3驗證機制並推出600萬美元漏洞賞金計劃

在 Kelp 安全事件後,Tether 資產互操作性協議 USDT0 公佈協議安全架構細節,其表示目前系統採用專有 DVN(去中心化驗證網絡)並擁有消息否決權,同時要求 3 個獨立驗證器基於不同代碼庫達成 3/3 一致共識後跨鏈消息方可完成結算。當前驗證節點包括 USDT0 專有 DVN、LayerZero 及 Canary,未來計劃擴展至 4/4 及 5/5 驗證機制。USDT0 還表示,所有多籤交易在提交簽名前,均需經過內部團隊、外部安全團隊及審計機構多重審覈,相關合約已接受 Guardian 與 OpenZeppelin 等機構審計並在 Immunefi 上線 600 萬美元漏洞賞金計劃。