GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Lido 披露 Kelp 安全事件影响,EarnETH 约 9% 敞口受波及

Lido 就 Kelp 安全事件发布最新进展,称其 Earn 系列金库正与管理方推进问题处置,涉及 rsETH 敞口及借贷市场流动性紧张两大风险点。Lido 强调,核心质押协议未受影响,stETH 与 wstETH 均保持安全稳定。 目前仅 EarnETH 金库存在约 9% TVL 的 rsETH 敞口,相关存取款已由管理方暂停,等待解决方案落地。此前攻击中约 7000 万美元 ETH 已被追回,后续资产恢复与损失分配仍在推进中。在应对流动性压力方面,管理方已降低杠杆并优化仓位结构,显著减少 wETH 债务敞口。如最终产生损失,EarnETH 将启用 300 万美元的“首损保护机制”(由 DAO 承担)。其他金库方面,DVV 与 EarnUSD 未受影响,运行正常;GGV 子金库因循环质押策略叠加借贷利率上升,当前出现负收益,但正持续调整。用户此前提交的提现请求将按事件前估值处理。

Vercel CEO:攻击者通过恶意软件窃取 API 密钥,波及范围超出初始判断

Vercel CEO Guillermo Rauch(@rauchg)发文披露,Vercel 正就 2026 年 4 月安全事件展开深入调查。调查显示,攻击者最初通过初创公司 Context.ai 的账户入侵,但实际活动范围已远超该起事件。威胁情报显示,攻击者通过分发恶意软件的方式窃取 Vercel 账户及其他服务商的 API 密钥,随后利用这些密钥对非敏感环境变量进行快速、大规模的枚举访问。Vercel 已处理近 1PB 的网络与 API 日志以追溯根因,并已联合微软、AWS、Wiz 等行业伙伴协同应对,同时主动通知其他疑似受害方建议轮换凭证并采用安全最佳实践。