logo
    • 買幣
    • 市場
    • 合約交易
    • 現貨交易
    • 理財
    • 夥伴與 AI
    • 更多
    1. WEEX
    2. 加密貨幣要聞
    3. 一個沒人看的開源AI工具,12天前就預警了Kelp DAO的2.92億美元漏洞

    一個沒人看的開源AI工具,12天前就預警了Kelp DAO的2.92億美元漏洞

    By: blockbeats|2026/04/20 10:00:11
    0
    分享
    copy
    設為Google首選來源設為Google首選來源
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
     
    原文标题:Kelp DAO 2.92 亿美元被盗事件:AI 代理在 12 天前发现的内容及其对 DeFi 安全的影响
    原文来源:Zengineer 博客
    原文编译:深潮 TechFlow

    深潮导读:4 月 18 日,Kelp DAO 被盗 2.92 亿美元,这是迄今为止 2026 年发生的最大 DeFi 事故。漏洞并不在智能合约代码中,而是出现在 LayerZero 跨链桥的 1-of-1 验证节点配置上——只要一个节点失效,就可以伪造跨链消息。

    作者在 12 天前使用其自行开发的开源 AI 审计工具对 Kelp 进行扫描时,已经标记了这个风险点。本文回顾了攻击全过程,并诚实地反思了当时工具未能处理好的三个方面。

    Kelp DAO 是什么

    Kelp DAO 是一个构建在 EigenLayer 上的流动性再质押协议。其机制如下:用户将 ETH 或流动性再质押代币(如 stETH、ETHx)存入 Kelp 智能合约,合约然后将资产委托给 EigenLayer 的运营节点进行再质押——同时向多个 AVS(Actively Validated Services,主动验证服务)提供安全性保障。作为回报,用户会获得 rsETH 作为凭证。

    与直接在 EigenLayer 上进行再质押(资产被锁定)不同,rsETH 是可流动的——可以进行交易,可用作 Aave 等借贷协议的抵押品,也可以实现跨链操作。

    为实现跨链流动性,Kelp 使用 LayerZero 的 OFT(Omnichain Fungible Token,全链通用代币)标准在 16 条以上的区块链上部署了 rsETH。当用户将 rsETH 从以太坊跨到某个 Layer 2 链时,LayerZero 的 DVN(Decentralized Verifier Network,去中心化验证网络)将验证该跨链消息的合法性。这一跇桥构架正是该事件核心。

    Kelp 由 Amitej Gajjala 和 Dheeraj Borra(此前是 Stader Labs 的联合创始人)发起,2023 年 12 月上線,TVL 峰值 20.9 億美元,治理採用 6/8 多簽加 10 天合約升級時間鎖。治理代幣 KERNEL 統管 Kelp、Kernel、Gain 三條產品線。

    被盜事件

    2026 年 4 月 18 日,攻擊者從 Kelp DAO 的跨鏈橋裡抽走了 116,500 枚 rsETH,約合 2.92 億美元——2026 年迄今最大的 DeFi 攻擊事件。根本原因不是智能合約漏洞,而是一個配置問題:一個 1-of-1 的 DVN 設置(也就是只有 1 個驗證節點、通過 1 個簽名就算數),讓攻擊者用單個被攻破的節點就偽造了跨鏈消息。

    12 天前,4 月 6 日,我開源的安全稽核工具就已經把這個攻擊面標了出來。

    先說一句:這次被盜,是真實的人在真實地虧錢。從沒碰過 rsETH 的 Aave WETH 存款人,資金被凍了;多個協議裡的 LP 要承擔他們根本沒簽約承擔的壞賬。這篇文章分析發生了什麼、我們的工具捕捉到了什麼——但人們實際損失的代價,比任何評分表都更重要。

    完整報告掛在 GitHub 上,commit 時間戳任何人都能驗證。下面講講我們抓到了什麼、漏掉了什麼,以及這件事對 DeFi 安全工具意味著什麼。

    46 分鐘,DeFi 震動

    UTC 時間 4 月 18 日 17:35,攻擊者攻破了那個孤立的 DVN 驗證節點,然後讓它「批准」了一條偽造的跨鏈消息。LayerZero 的 Endpoint 看到 DVN 通過了,就把消息通過 lzReceive 递给 Kelp 的 OFT 合約——合約照做,在以太坊主網上鑄出了 116,500 枚 rsETH。消息聲稱其它鏈上鎖了等值資產做擔保。那些資產從來就不存在。

    接下來是一套標準的 DeFi 洗錢流程:

    1. 把偷來的 rsETH 當抵押品存進 Aave V3、Compound V3、Euler

    2. 用這些沒有真實擔保的抵押品,借出約 2.36 億美元 WETH

    3. 集中約 74,000 枚 ETH,通過 Tornado Cash 出金

    46 分鐘之後的 18:21,Kelp 的緊急暫停多簽凍結了合約。攻擊者隨後兩次追擊(各 40,000 枚 rsETH,約 1 億美元)全部 revert——這次暫停又擋下了約 2 億美元。

    但波及範圍仍然慘烈。Aave V3 吞下約 1.77 億美元壞賬。AAVE 代幣暴跌 10.27%。ETH 跌 3%。Aave 上 WETH 的使用率瞬間拉滿到 100%,儲戶搶著撤。20 多條 L2 上的 rsETH,一夜之間全都成了價值存疑的資產。

    4 月 6 日,報告抓到了什麼

    4 月初,就在 4 月 1 日 Drift Protocol 被盜 2.85 億美元之後不久,我寫了一個開源的 Claude Code 技能 crypto-project-security-skill——一套 AI 輔助的架構風險評估框架,用公開數據(DeFiLlama、GoPlus、Safe API、鏈上驗證)來評估 DeFi 協議。它不是代碼掃描器,也不是形式化驗證工具。

    Drift 事件讓我看清一點:真正導致最大損失的,不在智能合約代碼裡——而在治理漏洞、配置疏忽、架構盲區,這些代碼掃描器永遠看不見的地方。於是我寫了一個專門評估這幾層的工具:治理結構、預言機依賴、經濟機制、跨鏈架構,把每個協議和歷史上著名攻擊(Drift、Euler、Ronin、Harmony、Mango)的攻擊模式做對比。

    4 月 6 日,我對 Kelp DAO 跑了一次完整審計。完整報告公開在 GitHub 上,帶不可篡改的 commit 時間戳。

    報告給 Kelp 的綜合分診評分是 72/100(中等風險)。事後看,這個分打得太寬松——那幾個沒解答的跨鏈信息缺口本該把分數拉低。但即便是在中等風險評級下,報告也點到了後來被真實利用的那個攻擊面。

    下面這張截圖,是報告「信息缺口」部分的原文——關於 Kelp 的 DVN 配置的那個問題,最後變成了 2.92 億美元被盜的根因:

    一個沒人看的開源AI工具,12天前就預警了Kelp DAO的2.92億美元漏洞

    4 月 6 日報告的「信息缺口」章節,DVN 配置不透明被直接點名

    下面逐條對照報告裡標記了什麼、實際怎麼被打穿的。

    發現 1:DVN 配置不透明(預警信號)

    報告原文:「LayerZero DVN 配置(各鏈的驗證者集合、閾值要求)未公開披露」

    實際發生了什麼: Kelp 跑的是 1-of-1 的 DVN 配置。一個節點。一個單點。攻擊者拿下這一個節點,就偽造出了跨鏈消息。如果配置是 2-of-3(行業最低推薦),攻擊者就必須同時攻破多個獨立驗證方。

    要說清楚一件事:這是 Kelp 的問題,不是 LayerZero 的問題。LayerZero 是基礎設施——它提供 DVN 框架,每個協議自己挑配置:幾個驗證節點(1-of-1、2-of-3、3-of-5...)、用誰的節點、各鏈閾值多少。Kelp 部署 OFT 橋的時候選了 1-of-1。LayerZero 完全支持 2-of-3 或更高——是 Kelp 自己沒開。

    打個比方:AWS 提供 MFA(多因素認證)。如果你帳號被盜是因為你從沒開 MFA,那是你的問題,不是 AWS 的。LayerZero 把安全機制擺在那了,Kelp 沒用。

    我們的報告當時沒法確定具體的 DVN 閾值(因為 Kelp 從沒披露過),但我們把這個不透明明確列成了未解決的信息缺口和風險項。不願披露本身,就是一個紅旗。

    發現 2:16 條鏈的單點失敗(直接命中)

    報告原文:「LayerZero DVN 的單點失敗,可能同時影響 16 條支援鏈上的 rsETH」

    實際發生了什麼: 伪造消息直接命中以太坊主網,衝擊波擴散到所有部署了 rsETH 的鏈。LayerZero 預防性地暫停了所有從以太坊出去的 OFT 橋。20 多條 L2 上的 rsETH 持有人,手裡的代幣一夜之間說不清還有沒有擔保。

    這是多鏈部署的系統性風險:rsETH 同時在 Arbitrum、Optimism、Base、Scroll 等 L2 上流通,但所有這些代幣的價值都源自以太坊主網上的資產。主網橋一被攻破,每條 L2 上的 rsETH 同時失去保證——持有人既不能贖回,也沒法驗證自己手裡的代幣還值不值錢。Lido 的 earnETH(持有 rsETH 敞口)、Ethena 的 LayerZero 橋——全都被迫暫停。爆炸半徑遠超 Kelp 自己。

    發現 3:跨鏈治理控制權未經驗證(相關問題)

    報告原文:「對各鏈 LayerZero OFT 配置的治理控制權未經驗證——特別是:這些控制權是否歸屬同一個 6/8 多簽和 10 天時間鎖,還是由獨立的管理密鑰掌控」

    實際發生了什麼: DVN 配置顯然不在核心協議的嚴格治理之下。如果橋配置變更也歸 6/8 多簽加 10 天時間鎖管,1-of-1 的 DVN 設定就需要 8 個簽署人裡有 6 個同意——這種配置不太可能一直沒人管。

    這暴露了一個常見的治理盲區:很多協議對核心合約升級設了嚴格的多簽加時間鎖,但在運營層的改動上——橋配置、預言機參數、白名單管理——往往只有一個 admin key 能改。Kelp 的核心協議治理是業內領先的(6/8 多簽 + 10 天時間鎖),但這些保護並沒有延伸到它最大的攻擊面:跨鏈橋。

    -- 價格

    --
    --
    --

    發現 4:匹配 Ronin/Harmony 攻擊模式(直接命中)

    報告原文:「最相關的歷史先例涉及橋安全。Kelp 在 16 條鏈上的 LayerZero 部署,帶來的運營複雜度類似 Ronin 的多鏈架構」

    實際發生了什麼: 攻擊路徑幾乎完美複製了 Ronin 劇本——攻破橋驗證者、偽造訊息、抽空資產。我們工具的攻擊模式匹配模組,把協議架構和歷史攻擊類別做對比,正確地把這裡識別為最高風險的攻擊向量。

    歷史背景:2022 年,Ronin 橋因 5 個(共 9 個)驗證者被攻破損失 6.25 億美元;同年,Harmony 的 Horizon 橋因 2 個(共 5 個)驗證者被攻破損失 1 億美元。

    Kelp 的處境更極端——只有 1 個驗證者,把攻擊門檻壓到了絕對最低。工具之所以能標出這個風險,就是因為它會自動把協議架構對比這些歷史攻擊模式,而不是只看程式碼。

    發現 5:沒有保險池(放大了損失)

    報告原文:「協議目前沒有專項保險池,也沒有社會化損失承擔機制來吸收罰沒事件」

    實際發生了什麼: 因為沒有保險儲備,2.92 億美元的損失整個被下游協議吞下。Aave 的回收儲備覆蓋了不到它 1.77 億美元壞賬的 30%。和 Kelp 橋配置決策毫無關係的 LP——承擔了最大的衝擊。

    攻擊者把偷來的 rsETH 當抵押品,存進 Aave V3、Compound V3、Euler,然後借出真的 WETH。一旦 rsETH 被確認沒擔保,這些倉位就成了「無法清算」的壞賬——抵押品變廢紙,但借出去的 WETH 已經沒了。Aave 上的 WETH 使用率瞬間拉滿,普通用戶想取都取不出來。如果你是 Aave 上的 WETH 存款人,就算你從沒碰過 rsETH,你的資金也受影響。Kelp 和 Nexus Mutual 的保險合作只覆蓋特定的金庫產品,沒覆蓋核心的 rsETH 協議敞口。

    這是兩邊責任都沒盡到。Kelp 這邊:一個管著 13 億美元 TVL 的協議,零保險池、零損失吸收機制。橋被攻破時,沒有任何緩衝能吸收傷害。Aave 這邊:接受 rsETH 做抵押品,但沒有充分評估它的跨鏈橋配置風險。

    Aave 的風險參數(LTV、清算閾值)是為正常價格波動設計的,但沒考慮「橋配置被攻破導致抵押品一夜歸零」這種尾部風險。回收儲備連 30% 壞賬都覆蓋不了。本質上,這是一次風險定價失敗:Aave 把 rsETH 當成一個正常波動的資產來對待,但它實際上帶著橋失敗的二元尾部風險。兩邊的失敗堆疊起來——Kelp 這邊沒有保險阻止壞抵押品進入系統,Aave 這邊沒有做足夠精細的風險建模來限制這種場景下的敞口。

    我們哪裡錯了

    有三件事本該做得更好:

    風險評級打低了。 我們把跨鏈橋風險評成了「中等」。報告裡 5 個未解決的信息缺口有 3 個跟 LayerZero 橋配置相關,又匹配上 Ronin/Harmony 的歷史攻擊模式——這本該是「高」或「嚴重」。不透明本身就應該是更強的信號。

    我們沒能穿透配置層。 報告反覆要求 Kelp 披露 DVN 閾值,但我們沒法獨立驗證。這正是鉅亨網的事後分析指出的同一個結構性盲區:現有審計工具聚焦代碼邏輯,抓不到配置層的風險。我們標記了問題,但沒能回答。

    我們沒查鏈上。 DVN 配置其實可以通過 LayerZero 的 EndpointV2 合約直接在鏈上讀。我們本可以查詢 ULN302 registry 來獨立驗證 Kelp 的 DVN 閾值,而不是標成「未公開披露」。如果當時查了,就能直接看到 1-of-1 配置,根本不需要 Kelp 披露。這是工具最具體的改進方向:在跨鏈評估步驟裡加上鏈上 DVN 配置驗證。

    發現不夠具體,不夠可行動。 說「DVN 配置未披露」是在觀察文檔缺失——不是預測攻擊。這些風險(預言機集中度、橋依賴、缺少保險)其實同樣普遍存在於多數跨鏈 DeFi 協議。工具標記了 Kelp 的不透明,但它也在幾十個沒被攻擊的協議上標過類似模式。在沒有公佈誤報率的情況下,宣稱「我們預測到了」是誇大事實。更誠實的說法是:我們問了一些沒人在問的正確問題,其中一個恰好踩到了關鍵承重點。

    關於「負責任披露」

    一個公平的問題:如果我們 4 月 6 日就標記了這些風險,為什麼沒在 4 月 18 日被攻擊前通知 Kelp?

    沒有通知。原因是:報告識別的是不透明——「DVN 配置未披露」,不是一個具體的可利用漏洞。我們不知道配置是 1-of-1,只知道配置沒有公開。沒有具體到可以披露的東西。「你的橋配置沒有文檔」是一個治理觀察,不是一份適合提交 bug 獎金計劃的報告。

    事後看,我們本可以直接聯繫 Kelp 團隊,問一下他們的 DVN 閾值。那次對話或許能把 1-of-1 配置暴露出來,促成修復。我們沒做。這是個教訓:就算某個發現看起來太模糊,不適合走正式披露流程,私下發條消息問一問還是值得的。

    這件事對 DeFi 安全意味著什麼

    Kelp 被盜——跟 17 天前的 Drift 被盜一樣——不是智能合約漏洞。Slither、Mythril、甚至 GoPlus 之類的自動化代碼掃描器都抓不到。漏洞藏在部署配置、治理缺口、架構決策裡,坐落在代碼層之上。

    這也是 crypto-project-security-skill 的核心主張:

    協議安全不只是代碼安全。 一個協議可以有完美的 Solidity、來自頂級公司的五次審計、25 萬美元的 bug 獎金——然後因為橋驗證者配置的問題,照樣被偷走 2.92 億美元。

    工具在 GitHub 上開源——任何人都可以審查方法論、自己運行、或者改進它。

    時間線

    12 天。信號早就在那。問題是:生態要怎麼建立起能在下一座橋倒下之前看見這些信號的工具。

    你可以做什麼

    如果你手裡有資產在帶跨鏈橋的 DeFi 協議裡:

    1. 自己跑一次審計。 工具是開源的。不用信我們——自己驗證。

    2. 查橋驗證者配置。 如果一個協議不願披露它的 DVN 閥值,就當成紅旗。我們的報告就是這麼做的,事實證明沒錯。

    3. 別以為代碼審計覆蓋了一切。 Kelp 有 5 次以上來自知名公司和平台的代碼審計(Code4rena、SigmaPrime、MixBytes)。傳統代碼審計的設計目標不包括抓 DVN 閥值設置這種配置層風險——那是另一類分析,不是審計公司失職。

    4. 評估保險覆蓋。 如果一個協議沒有保險池,而你是某個接受它代幣作抵押的借貸平台上的 LP,你就在隱性地替它承保。這次 Aave 上 WETH 存款人,用最硬的方式學到了這件事。

    更大的圖景:AI Agent 作為一個安全層

    這篇文章講的是一個工具和一次被盜。但背後的主張更大:AI Agent 可以成為 DeFi 投資者的獨立安全層。

    加密行業傳統安全模式長這樣:協議雇審計公司、審計公司看代碼、審計公司發報告。這個模式有盲區——Kelp 事件正說明了這一點,它聚焦代碼正確性,卻漏掉了配置、治理、架構風險。

    Claude Code 和這類技能工具帶來的是另一種路徑:任何人都能用公開數據,幾分鐘內對任何協議跑一次 AI 輔助的風險評估。你不用花 20 萬美元請審計公司。你不用會讀 Solidity。你讓 agent 把協議架構對比已知攻擊模式,它會把你在存錢之前應該問的問題擺出來。

    這不會取代專業審計——但它把第一層盡職調查的門檻降低到了所有人都能用的程度。一個正在考慮把資金投入某個新再質押協議的 LP,現在可以跑一條 audit defi

    Kelp 的那份報告不完美。它給橋風險打了中等,應該是嚴重。它沒穿透配置層。但它問了正確的問題——如果 Kelp 團隊或任何 LP 當時認真對待了這些問題,2.92 億美元的損失本可以避免。

    原文連結

    本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

    猜你喜歡

    懷俄明州FRNT穩定幣遷移至Chainlink以提升安全性

    懷俄明州FRNT穩定幣遷移至Chainlink以提升安全性

    ZRO、KAITO、H 等代幣本週解鎖超 3000 萬美元

    ZRO、KAITO、H 等代幣本週解鎖超 3000 萬美元

    XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?

    XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?

    Wrapped XRP(wXRP)於 4 月 17 日在 Solana 上線,由 Hex Trust 和 LayerZero 支援,讓 XRP 持有者能在 Solana 的 DeFi…

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

    今日加密貨幣世界發生什麼事?

    今日加密貨幣世界發生什麼事?

    地中海船隻受詐騙攻擊,要求支付比特幣或USDT。 Arbitrum凍結了價值7,100萬美元的以太幣,涉及Kelp攻擊事件。 保羅·阿特金斯上任一年,SEC在加密貨幣領域的立場改變。 鼓勵使用比特幣支付霍爾木茲海峽通行費的傳聞流傳。 WEEX Crypto News, 船隻於霍爾木茲海峽遭詐騙,要求支付加密貨幣 近來,船隻在霍爾木茲海峽遭遇詐騙,詐騙者偽裝成伊朗當局,要求船隻支付加密貨幣以獲得安全通行。據報導,該地區的船東接收到自稱是伊朗安全部門的消息,要求支付比特幣或USDT作為通行費。海事風險公司Marisks發出警告,表示這些信息是詐騙,並非來自伊朗官方。正值此時,霍爾木茲海峽因地區衝突而大多數封閉,這是一個全球能源的關鍵通道。 Arbitrum 冻结 Kelp 攻击相关 7,100 万美元以太幣 以太坊第二層區塊鏈Arbitrum表示,其安全委員會緊急行動,凍結了與Kelp協議攻擊相關的30,766個以太幣。這些資金已移至凍結錢包中,無法被原地址使用,而只有Arbitrum治理團體的進一步行動才能重新動用這些資金。Kelp協議因LayerZero中的漏洞被黑,導致加密貸款市場出現巨額壞賬。這一決定引起了廣泛討論,委員會成員Griff Green強調此舉經過深思熟慮。 保羅·阿特金斯領導下,SEC的加密政策有了重要轉變…

    LayerZero執行長回應KelpDAO:rsETH最初使用預設配置,隨後手動切換至不建議使用的1/1配置

    LayerZero執行長回應KelpDAO:rsETH最初使用預設配置,隨後手動切換至不建議使用的1/1配置

    針對KelpDAO就rsETH安全事件對LayerZero的指控,LayerZero執行長Bryan Pellegrino在推特發布詳細回應,稱其中大部分內容完全失實。Bryan指出,KelpDAO最初使用了LayerZero的預設MultiDVN或DeadDVN配置...
    Kelp DAO 在攻擊事件後放棄 LayerZero,轉用 Chainlink 跨鏈基礎設施

    Kelp DAO 在攻擊事件後放棄 LayerZero,轉用 Chainlink 跨鏈基礎設施

    ChainCatcher 消息,据 The Block 報導,在上月遭遇約 2.92 億美元橋接攻擊後,Kelp DAO 決定放棄 LayerZero,轉而採用 Chainlink 的跨鏈基礎設施。Kelp DAO 將使用 Chainlink 跨鏈互操作協議,該協議要求 16 個獨立節點運營商驗證跨鏈交易,成為攻擊後首個離開 LayerZero 的主要協議。攻擊事件中,LayerZero 驅動的 OFT 橋接使用了 1-of-1 單驗證者配置,47% 的 LayerZero 應用當時使用相同配置。LayerZero 此後宣布停止簽名單驗證者配置。Kelp DAO 表示,遷移至 Chainlin...
    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    分析師:Wasabi 協議攻擊者已將全部被盜資金轉入 Tornado Cash

    分析師:Wasabi 協議攻擊者已將全部被盜資金轉入 Tornado Cash

    ChainCatcher 消息,据鏈上分析師 Specter 監測,Wasabi 協議攻擊者已將全部被盜資金轉入 Tornado Cash,約 590 萬美元資產完成集中混幣操作。鏈上分析顯示,該攻擊者及疑似朝鮮相關黑客組織(DPRK)近期持續使用 Tornado Cash 對包括 KelpDAO 與 LayerZero 在內的被盜資金進行洗錢,並呈現出多階段複雜資金流轉路徑。典型洗錢路徑包括:資金先進入 Wasabi Mixer 進行初步混幣提現後跨鏈回流至 Ethereum 再次進入 Tornado Cash 深度混合提現至新錢包並分散至多個地址新錢包部署代幣並引導流動性利用資金買入並抽走...
    區塊鏈交易平台 Ekiden 完成 200 萬美元種子輪融資,Unicorn Factory Ventures 等參投

    區塊鏈交易平台 Ekiden 完成 200 萬美元種子輪融資,Unicorn Factory Ventures 等參投

    ChainCatcher 消息,据 TechFundingNews 報導,區塊鏈交易平台 Ekiden 宣布完成 200 萬美元種子輪融資,公司估值達到 2000 萬美元。本輪融資由 Unicorn Factory Ventures 和 P2 Ventures 領投,同時吸引了曾投資 GSR、Pyth、Aptos、LayerZero 和 Cube Exchange 等項目的天使投資人參與。據悉,Ekiden 致力於將機構級交易引入鏈上,通過區塊鏈技術提供高效、安全的交易解決方案。
    KelpDAO 向 DeFi United 復甦基金注資 2000 ETH 推進 rsETH 恢復計畫

    KelpDAO 向 DeFi United 復甦基金注資 2000 ETH 推進 rsETH 恢復計畫

    ChainCatcher 消息,KelpDAO 表示已完成其對復甦基金的承諾貢獻,並向由 Aave 等主導的 DeFi United 復甦計畫提供 2000 ETH 財庫資金,用於恢復 rsETH 的錨定支持並推動系統恢復正常運行。該筆資金為一次性投入,旨在將 rsETH 恢復至名義兌換比率。在 4 月 18 日事件後,DeFi United 聯合多家生態參與方(包括 Mantle、Consensys、Arbitrum、Lido Finance、LayerZero 等)制定了恢復路徑,內容涵蓋橋接財庫再資本化、預言機功能恢復以及受影響市場的資金缺口修復。Kelp 表示其投入有助於加速整體修復過...
    加密數據與研究平台 Blockworks 以 1.92 億美元估值完成 A 輪延伸融資,Parafi Capital 和 Reciprocal Ventures 共同領投

    加密數據與研究平台 Blockworks 以 1.92 億美元估值完成 A 輪延伸融資,Parafi Capital 和 Reciprocal Ventures 共同領投

    ChainCatcher 消息,据 CNBC 報導,加密數據與研究平台 Blockworks 宣布完成 A 輪延伸融資,投後估值達 1.92 億美元。本輪由 Parafi Capital 和 Reciprocal Ventures 共同領投,Coinbase Ventures、Advancit Capital、MoonPay 等多家機構參投。超過 20 位來自 Solana、LayerZero、Pyth、EigenLayer、Kraken、Arbitrum、Polygon 等項目的創始人和運營者亦以個人身份跟投,具體融資金額暫未披露。該公司表示,加密市場在缺乏傳統資本市場基礎設施的情況下發展至...
    DeFi United 公布 Kelp rsETH 漏洞修復技術方案,擬清算攻擊者約 10.7 萬枚代幣倉位

    DeFi United 公布 Kelp rsETH 漏洞修復技術方案,擬清算攻擊者約 10.7 萬枚代幣倉位

    ChainCatcher 消息,DeFi United 於週二公布針對 Kelp DAO rsETH 跨鏈橋漏洞的技術修復計畫。此前攻擊者利用 LayerZero 驅動的 Unichain 至以太坊橋接漏洞,通過偽造入站數據包釋放了 116,500 枚 rsETH,其中約 107,000 枚目前仍以抵押品形式分布在 Aave 與 Compound 的七個關聯地址中。DeFi United 表示已獲得足夠的 ETH 承諾用於恢復 rsETH 的支撐,將分批轉換為 rsETH 並注入橋接鎖定合約。LayerZero Labs 週二承諾投入逾 10,000 枚 ETH 支持修復工作。清算攻擊者倉位方...
    LayerZero 承諾向 DeFi United 提供超過 1 萬枚 ETH,包括捐贈 5000 枚 ETH

    LayerZero 承諾向 DeFi United 提供超過 1 萬枚 ETH,包括捐贈 5000 枚 ETH

    ChainCatcher 消息,LayerZero Labs 宣布承諾向由 Aave 牽頭發起的 DeFi United 生態救助行動提供超過 1 萬枚 ETH。其中包括捐贈 5000 枚 ETH,並額外存入 5000 枚 ETH 以增強 Aave 市場流動性。
    如何在DeFi收益中平衡風險與回報?

    如何在DeFi收益中平衡風險與回報?

    這些產量曾經合理過嗎?我們在DeFi領域承擔的風險是否得到了應有的補償?未來的價差應該如何設定?
    DeFi United 生態救助行動已籌集超 69,618 枚 ETH,價值約 1.61 億美元

    DeFi United 生態救助行動已籌集超 69,618 枚 ETH,價值約 1.61 億美元

    ChainCatcher 消息,由 Aave 服務提供商在 4 月 18 日 rsETH 事件後牽頭開展的 DeFi United 協調救援行動,目前已累計籌集 1.6153 億美元(約 69,618 枚 ETH)。該計畫旨在幫助恢復因 Kelp DAO 橋接攻擊而受損的 rsETH 抵押品支持,改善多網路市場流動性。目前主要參與/承諾方包括:Aave 創始人 Stani Kulechov 個人承諾 5,000 ETH;EtherFi 提議貢獻 5,000 ETH;Lido Finance 提議貢獻最多 2,500 stETH;Golem Foundation 貢獻 1,000 ETH。此外,...
    Polygon聯合創始人Sandeep:在鏈橋鏈爆炸後寫道

    Polygon聯合創始人Sandeep:在鏈橋鏈爆炸後寫道

    在三週內,Drift、Hyperbridge和KelpDAO接連遭到黑客攻擊,造成近9億美元的損失。Polygon的首席執行官寫道,問題不在於任何單一團隊,而在於整個行業共享的「公證人」式架構——依賴一兩個簽名者來蓋章...
    Aave 牽頭 DeFi“補洞”止損,因 KelpDAO 被黑 2.92 億美元的連鎖反應

    Aave 牽頭 DeFi“補洞”止損,因 KelpDAO 被黑 2.92 億美元的連鎖反應

    ChainCatcher 消息,Aave 聯合多家機構啟動"DeFi United"救助計畫,應對 KelpDAO 漏洞攻擊造成的約 2.92 億美元損失,防止壞帳擴散。攻擊源於與 LayerZero 集成漏洞,黑客偽造無抵押 rsETH 並在 Aave 抵押借出約 1.9 億美元資產,導致抵押失真並引發擠兌,平台 TVL 一度蒸發約 100 億美元。目前 Lido Finance、EtherFi 及創始人 Stani Kulechov 已提出注資方案;Arbitrum 凍結部分資金,但其餘資產已通過 THORChain 轉移,追回難度較大。當前重點轉向聯合注資"補洞",以穩定 DeFi 借貸...
    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?

    XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?

    Wrapped XRP(wXRP)於 4 月 17 日在 Solana 上線,由 Hex Trust 和 LayerZero 支援,讓 XRP 持有者能在 Solana 的 DeFi…

    今日加密貨幣世界發生什麼事?

    今日加密貨幣世界發生什麼事?

    地中海船隻受詐騙攻擊,要求支付比特幣或USDT。 Arbitrum凍結了價值7,100萬美元的以太幣,涉及Kelp攻擊事件。 保羅·阿特金斯上任一年,SEC在加密貨幣領域的立場改變。 鼓勵使用比特幣支付霍爾木茲海峽通行費的傳聞流傳。 WEEX Crypto News, 船隻於霍爾木茲海峽遭詐騙,要求支付加密貨幣 近來,船隻在霍爾木茲海峽遭遇詐騙,詐騙者偽裝成伊朗當局,要求船隻支付加密貨幣以獲得安全通行。據報導,該地區的船東接收到自稱是伊朗安全部門的消息,要求支付比特幣或USDT作為通行費。海事風險公司Marisks發出警告,表示這些信息是詐騙,並非來自伊朗官方。正值此時,霍爾木茲海峽因地區衝突而大多數封閉,這是一個全球能源的關鍵通道。 Arbitrum 冻结 Kelp 攻击相关 7,100 万美元以太幣 以太坊第二層區塊鏈Arbitrum表示,其安全委員會緊急行動,凍結了與Kelp協議攻擊相關的30,766個以太幣。這些資金已移至凍結錢包中,無法被原地址使用,而只有Arbitrum治理團體的進一步行動才能重新動用這些資金。Kelp協議因LayerZero中的漏洞被黑,導致加密貸款市場出現巨額壞賬。這一決定引起了廣泛討論,委員會成員Griff Green強調此舉經過深思熟慮。 保羅·阿特金斯領導下,SEC的加密政策有了重要轉變…

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

    Ethena 已恢復 sUSDe 和 USDe 的 LayerZero 跨鏈橋功能並加強安全配置

    Ethena 已恢復 sUSDe 和 USDe 的 LayerZero 跨鏈橋功能並加強安全配置

    ChainCatcher 消息,Ethena 官方宣布,sUSDe 和 USDe 的 LayerZero 跨鏈橋功能現已在所有鏈上重新上線。為強化安全性,Ethena 已將各鏈上的去中心化驗證網絡(DVN)配置從 2/2 提升至 4/4,同時維持每小時 1,000 萬美元的現有速率限制(Rate Limits)。官方表示將根據需要繼續提供後續更新。
    ether.fi:weETH 基於 LayerZero 跨鏈橋已恢復上線,DVN 數量升至 4 個

    ether.fi:weETH 基於 LayerZero 跨鏈橋已恢復上線,DVN 數量升至 4 個

    ChainCatcher 消息,ether.fi 在 X 平台發文表示,weETH 基於 LayerZero 跨鏈橋現已在所有鏈上恢復上線,同時已啟用流動性鑄造與贖回功能。在安全方面,ether 團隊已將 DVN(去中心化驗證網絡)數量從 2 個提升至 4 個並實施更嚴格的速率限制機制,以進一步提升系統安全性。此外,相關服務將在安全合作夥伴的指導下逐步恢復上線,後續將發布更多更新。
    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

    懷俄明州FRNT穩定幣遷移至Chainlink以提升安全性

    ZRO、KAITO、H 等代幣本週解鎖超 3000 萬美元

    XRP 價格預測:Wrapped XRP 在 Solana 上線 — 這是 XRP 持有者等待已久的 DeFi 解鎖嗎?

    Wrapped XRP(wXRP)於 4 月 17 日在 Solana 上線,由 Hex Trust 和 LayerZero 支援,讓 XRP 持有者能在 Solana 的 DeFi…

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

    Arbitrum凍結與Kelp漏洞相關的7100萬美元以太坊

    Arbitrum於周一凍結了一個與Kelp協議攻擊相關的錢包,共計30,766 ETH,價值約7100萬美元。 Arbitrum的安全委員會由社區選舉產生,采取了“緊急行動”以確保資產安全。 Kelp協議在LayerZero支援的橋接攻擊中被破解,造成至少2.93億美元的損失。 凍結加密貨幣的方法在加密界引發爭論,一些人認為這損害了技術的初衷。 安全委員會的12名成員中有9位支持此決定,並有執法部門的參與意見。 WEEX Crypto News, Arbitrum的資產凍結行動 Arbitrum於本週采取緊急措施,凍結了一個與Kelp協議漏洞有關的錢包,內有30,766個以太幣,總價值約為7100萬美元。這是由Arbitrum的安全委員會——一個由12名社區成員組成的委員會所作出的決定。他們將以太幣轉移至一個中介凍結錢包,此錢包不再可通過原來持有資產的地址接觸,僅能透過Arbitrum治理進一步操作。 Kelp協議的攻擊背景 Kelp是一個液態重質押協議,遭到了LayerZero橋接攻擊者的駭客行為,估計損失超過2.93億美元。LayerZero指責是北韓策劃了此次攻擊。此事件在高度交織的加密貨幣借貸市場中,造成了數百萬美元的“壞債”,因為攻擊者利用被竊取的Kelp代幣在借貸平台Aave上借用其他加密貨幣。 資產凍結的爭議 凍結加密貨幣資產在業界引發激烈爭議。反對者認為凍結行為背離了去中心化的初衷,而支持者則堅持這種行為有助於增強網絡安全,維護生態系統的完整性。一些用戶在社交媒體上對Arbitrum提出了批評,指出這樣的行動質疑了其去中心化的聲譽。 安全決策的內幕 Arbitrum安全委員會的成員Griff Green在社交媒體透露,此決策經過多次技術、實用、道德和政治層面的討論,委員會的九位成員支持凍結措施,且過程中涉及到執法部門的意見。Arbitrum宣稱,他們在作出此舉前,充分考量了對社區安全的承諾,同時不會對Arbitrum用戶或應用程序帶來任何影響。…

    ...
    一個帳戶,連結全球市場
    股票、黃金、原油,多元資產一網打盡
    一個帳戶,連結全球市場立即交易

    目錄

    發現 1:DVN 配置不透明(預警信號)
    發現 2:16 條鏈的單點失敗(直接命中)
    發現 3:跨鏈治理控制權未經驗證(相關問題)
    layerzero
    發現 4:匹配 Ronin/Harmony 攻擊模式(直接命中)
    發現 5:沒有保險池(放大了損失)

    最新文章

    2026/05/05

    Kelp DAO 攻擊者搬移價值1.75億美元的以太幣後續揭秘

    Kelp DAO 攻擊者在2026年初開始伺機清理價值1.75億美元的被盜資金。 攻擊者的策略包括透過THORChain和Umbra進行資金轉移,試圖掩蓋其蹤跡。 Arbitrum的安全理事會已經緊急凍結了一部分攻擊所得以太幣。 Aave的以太坊V3市場已經解鎖,但借款利率上升。 被盜資金的流向疑似影響DeFi生態系統的穩定性。 WEEX Crypto News, 攻擊後資金流向:從Kelp DAO到新地址 攻擊者以三筆大交易將約75700 ETH轉移到新建區塊鏈地址。這些行動是試圖洗白之前從Kelp DAO中竊取的2.9億美元的一部分。據悉,此類轉移首先涉及到25,000 ETH的交易,隨後約50,700 ETH及0.7 ETH流向其他地址。[Place…

    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    RUNERUNE
    00.00%--
    ARBARB
    00.00%--
    2026/05/05

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    ZROZRO
    00.00%--
    SOLSOL
    00.00%--
    DRIFTDRIFT
    00.00%--
    2026/04/26

    如何在DeFi收益中平衡風險與回報?

    這些產量曾經合理過嗎?我們在DeFi領域承擔的風險是否得到了應有的補償?未來的價差應該如何設定?
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    SOLSOL
    00.00%--
    USDCUSDC
    00.00%--
    2026/04/24

    Polygon聯合創始人Sandeep:在鏈橋鏈爆炸後寫道

    在三週內,Drift、Hyperbridge和KelpDAO接連遭到黑客攻擊,造成近9億美元的損失。Polygon的首席執行官寫道,問題不在於任何單一團隊,而在於整個行業共享的「公證人」式架構——依賴一兩個簽名者來蓋章...
    ZROZRO
    00.00%--
    BNBBNB
    00.00%--
    ONEONE
    00.00%--
    DOTDOT
    00.00%--
    DRIFTDRIFT
    00.00%--
    2026/04/23

    加密貨幣黑客在十年間竊取170億美元:DefiLlama報告

    私鑰洩露成為加密貨幣攻擊的重要途徑,過去十年內518起事件中造成170億美元損失。 約22.3%的事件是因“暴力破解”私鑰洩露,18.2%是由“未知方法”造成,另有10%涉及多簽名錢包的網釣攻擊。 加密行業近期最大的一次攻擊發生在2026年,攻擊者從Kelp DAO的LayerZero平臺竊取約29萬ETH。 DeFi協議在兩個月內損失超過6億美元,主要原因是Kelp漏洞和Solana上的Drift協議攻擊。 AI和惡意軟件的進步使得社交工程和錢包攻擊更易操作,黑客可利用黑市上的“攻擊即服務”工具。 WEEX Crypto News, 私鑰洩露:加密安全的新隱患 私鑰洩露在加密領域成為最重要的安全隱患之一,據DefiLlama指出,過去十年有超過170億美元因私鑰洩露而被竊。此類事件總數達到518起,主要原因是暴力破解、未知攻擊方法和針對多簽名錢包的網釣攻擊。[Place Image: Screenshot of DefiLlama Dashboard] 加密貨幣市場對私鑰的依賴性使其成為黑客攻擊的目標,而2026年發生的Kelp DAO事件更是突顯了這一問題的嚴重性。攻擊者成功使用洩露的私鑰,從平台的rsETH橋中竊取了價值近293萬美元的ETH。…

    ZROZRO
    00.00%--
    SOLSOL
    00.00%--
    DRIFTDRIFT
    00.00%--
    更多

    WEEX 新上架代幣

    logo社區
    iconiconiconiconiconiconiconiconicon
    客戶服務:@weikecs
    商務合作:@weikecs
    量化做市商合作:bd@weex.com
    VIP服務:support@weex.com
    • 關於我們
    • 公告中心
    • WEEX 博客
    • 品牌訊息
    • 官方博客
    • 就業機會
    • 加入 WEEX 社群
    • WXT專區
    • 法律聲明
    • 風險提示
    • 條款與協議
    • 隱私說明
    • 廉正舉報
    • 反洗錢政策
    • 執法請求指南
    • 教程中心
    • 產品公告
    • WEEX要聞
    • 產品公告
    • WEEX加密百科
    • 學習
    • Q&A
    • 現貨交易
    • 合約交易
    • 名詞解釋
    • VIP服務
    • 下載
    • 合夥人
    • 保護基金
    • 儲備金證明
    • 網站地圖
    • ETF
    • 加密貨幣價格
    • 貨幣預測
    • WXT 價格
    • BTC 價格
    • ETH 價格
    • DOGE 價格
    • 如何購買加密貨幣
    • 如何購買 WXT
    • 如何購買 BTC
    • 如何購買 ETH
    • 如何購買 DOGE
    • 幫助中心
    • 費率標準
    • 交易規則
    • WEEX學堂
    • 官方驗證渠道
    • 關於我們
    • 公告中心
    • WEEX 博客
    • 品牌訊息
    • 官方博客
    • 就業機會
    • 加入 WEEX 社群
    • WXT專區
    • 幫助中心
    • 費率標準
    • 交易規則
    • WEEX學堂
    • 官方驗證渠道
    • 聯繫客服Bot
    • VIP服務
    • 法律聲明
    • 風險提示
    • 條款與協議
    • 隱私說明
    • 廉正舉報
    • 反洗錢政策
    • 執法請求指南
    • 儲備金證明
    • 邀請好友
    • OTC
    • 下載
    • 合夥人
    • VIP服務
    • API
    • 經紀商
    • 上幣申請
    • 網站地圖
    • 合約交易
    • 現貨交易
    • 一鍵跟單
    • 市場
    • WEEX商城
    • 教程中心
    • 產品公告
    • WEEX要聞
    • 產品公告
    • WEEX加密百科
    • 學習
    • Q&A
    • 現貨交易
    • 合約交易
    • 名詞解釋
    • VIP服務
    • 下載
    • 合夥人
    • 保護基金
    • 儲備金證明
    • 網站地圖
    • ETF
    • 加密貨幣價格
    • 貨幣預測
    • WXT 價格
    • BTC 價格
    • ETH 價格
    • DOGE 價格
    • 如何購買加密貨幣
    • 如何購買 WXT
    • 如何購買 BTC
    • 如何購買 ETH
    • 如何購買 DOGE
    • 關於我們
    • 公告中心
    • WEEX 博客
    • 品牌訊息
    • 官方博客
    • 就業機會
    • 加入 WEEX 社群
    • WXT專區
    • 幫助中心
    • 費率標準
    • 交易規則
    • WEEX學堂
    • 官方驗證渠道
    • 法律聲明
    • 風險提示
    • 條款與協議
    • 隱私說明
    • 廉正舉報
    • 反洗錢政策
    • 執法請求指南
    • 聯繫客服Bot
    • VIP服務
    • 合約交易
    • 現貨交易
    • 一鍵跟單
    • 市場
    • WEEX商城
    • 儲備金證明
    • 邀請好友
    • OTC
    • 下載
    • 合夥人
    • VIP服務
    • API
    • 經紀商
    • 上幣申請
    • 網站地圖
    • 教程中心
    • 產品公告
    • WEEX要聞
    • 產品公告
    • WEEX加密百科
    • 學習
    • Q&A
    • 現貨交易
    • 合約交易
    • 名詞解釋
    • VIP服務
    • 下載
    • 合夥人
    • 保護基金
    • 儲備金證明
    • 網站地圖
    • ETF
    • 加密貨幣價格
    • 貨幣預測
    • WXT 價格
    • BTC 價格
    • ETH 價格
    • DOGE 價格
    • 如何購買加密貨幣
    • 如何購買 WXT
    • 如何購買 BTC
    • 如何購買 ETH
    • 如何購買 DOGE

    財富自由之路

    掃碼下載

    註冊
    h5 logo
    下載