GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

與該事件類型相關的快訊

Lido:rsETH被盜事件波及EarnETH,敞口約2160萬美元,已暫停存取款

Lido 在 X 平臺發文表示,4 月 18 日 Kelp 跨鏈橋遭攻擊,約 11.65 萬枚 rsETH(約 2.92 億美元)被盜,隨後相關資產在 Aave 等借貸市場被凍結。其金庫產品 EarnETH 通過 Aave 上的 rsETH/ETH 槓桿頭寸存在約 9%風險敞口(約 2160 萬美元),同時借貸利用率上升正對其他策略產生成本壓力。團隊正推進去槓桿並降低整體風險。Lido 指出,rsETH 頭寸的最終影響取決於 Kelp、LayerZero 與 Aave 的後續處置,包括損失分攤、資產追回及壞賬處理等。在風險緩釋方面,EarnETH 可在必要時啓用 300 萬美元“首損保護機制”(由 DAO 金庫提供)以覆蓋損失,具體使用規模仍待進一步評估。目前金庫已暫停存取款,以確保公平並完成損失評估;若處理進展緩慢,或將按最壞折損預期重開贖回通道。官方強調,stETH 與 wstETH 未受影響,核心質押協議未參與本次事件。

Lido EarnETH 對 rsETH 敞口約 2160 萬美元,擬啓用 300 萬美元首損保護機制

據 Lido 官方推文披露,2026年 4月 18 日,攻擊者從 Kelp 跨鏈橋盜取 116,500枚 rsETH(約 2.92 億美元),Aave 等借貸平臺隨即凍結 rsETH 市場。Lido 旗下 EarnETH 金庫通過 Aave 槓桿頭寸持有約 9%的 rsETH 敞口(約 2160 萬美元),目前存提款已暫停。EarnETH 團隊正積極降低槓桿、壓縮風險,最終損失規模取決於 Kelp、LayerZero及 Aave 的後續處置決定。Lido DAO 國庫設有 300 萬美元"首次損失保護機制",必要時將通過銷燬 DAO 金庫份額予以兜底。Lido 核心質押協議及 stETH、wstETH 均未受此次事件影響。

Kelp DAO 反駁 LayerZero 對 2.9 億美元 rsETH 漏洞歸因

據 CoinDesk 報道,Kelp DAO 將反駁 LayerZero 對其 2.9 億美元 rsETH 跨鏈橋漏洞的說明,稱遭攻破的單一驗證器配置依賴的是 LayerZero 自身基礎設施,且相關設置屬於其默認接入方案,並非 Kelp DAO 違背建議的特殊選擇。攻擊者通過控制 LayerZero 用於校驗跨鏈交易的服務器並干擾備用節點,盜走約 116,500 枚 rsETH 。Kelp DAO 表示,事件僅影響基於 LayerZero 的橋接層,其核心流動性再質押合約未受波及。LayerZero 隨後回應稱,將停止爲任何使用單驗證器設置的應用簽署消息,並強制要求進行安全遷移。

Grinex 停止運營,或重創俄羅斯規避制裁的影子金融體系

據 DL News 報道,俄羅斯加密貨幣交易所 Grinex 於上週三宣佈停止運營,稱其遭遇網絡攻擊,平臺被盜超 10 億盧布,約合 1300 萬美元。 報道稱,Grinex 曾在 2025 年爲受制裁穩定幣 A7A5 處理近 1000 億美元交易量,其停擺被認爲將削弱俄羅斯企業將盧布兌換爲可用國際貨幣的渠道,並對其規避制裁的影子金融體系造成嚴重打擊。Grinex 被視爲此前已遭制裁並關閉的 Garantex 的繼任者,曾與 A7A5 發行方 Old Vector 一同於 2025 年 8 月受到美國、歐洲和英國制裁。

幣安:平臺與用戶資產未受 Vercel 安全事件影響

據官方消息,針對前端平臺 Vercel 安全事件及供應鏈安全風險,Binance 安全團隊已第一時間啓動應急響應,完成 Binance 體系內產品前端的全面風險排查,並直接聯繫 Vercel 逐一覈實確認。Binance 表示,其平臺與用戶資產均不在本次事件影響範圍內。

Jupiter 回應 Vercel 安全事件:未受影響,已完成密鑰輪換並持續監控

據官方公告,針對近期 Vercel 平臺安全事件,Jupiter(@JupiterExchange)表示未收到任何受影響的通知或跡象,其 jup.ag 前端亦不存儲任何敏感信息。Jupiter 已主動落實 Vercel 推薦的全部安全措施,完成所有密鑰輪換,並對系統日誌進行全面審查,未發現任何可疑活動,目前持續監控中。

Spark:收緊抵押品範圍致業務流失,但確保流動性安全

據 Spark 策略負責人 monetsupply.eth 在 X 平臺發文表示,Spark 長期堅持對 SparkLend ETH 市場設置較高借貸上限利率,儘管此舉導致大量用戶轉向 Aave,損失了可觀業務與收入,但當前市場流動性危機證明該策略的審慎性。目前 Aave 在主網、Arbitrum、Plasma、Mantle 及 Base 等多鏈市場均出現流動性枯竭,ETH 借貸利用率達 100%,導致存款人無法提款、ETH 抵押品清算無法正常執行。他警告稱,若當前流動性緊張狀況持續,ETH 價格一旦下跌 15%-20%,Aave 或將面臨大規模壞賬風險(疊加 rsETH 漏洞事件的潛在影響)。

慢霧餘弦拆解 KelpDAO 被攻擊過程:RPC 基礎設施遭定向投毒,LayerZero DVN 爲僞造交易簽發驗證

據 SlowMist 創始人餘弦(@evilcos)分析,此次 KelpDAO 約2.9 億美元被盜事件的攻擊核心爲針對 LayerZero DVN(去中心化驗證器網絡)下游 RPC 基礎設施的定向投毒。 具體攻擊步驟爲:首先獲取 LayerZero DVN 所使用的 RPC 節點列表,隨後攻破其中兩個獨立集羣並替換 op-geth 二進制文件;利用選擇性欺騙技術,僅對 DVN 返回僞造的惡意 payload,對其他 IP 則返回真實數據;同時對未被攻破的 RPC 節點發動 DDoS 攻擊,迫使 DVN 故障轉移至已被投毒的節點,完成僞造消息驗證後惡意二進制自毀並清除日誌。最終導致 LayerZero DVN 爲"從未發生過的交易"簽發驗證。

LayerZero:KelpDAO 因單一 DVN 配置致 2.9 億美元被盜,協議本身無漏洞

目前,LayerZero Labs DVN 已恢復運行,並宣佈將不再爲仍使用 1/1 配置的應用簽署或驗證消息。LayerZero 已與全球多個執法機構展開合作,並積極協助追蹤被盜資金。

Aave ETH 提款受阻致某 OTC 巨鯨折價換幣損失 54 萬美元,目前仍有 10,000 枚 ETH滯留

據鏈上分析平臺 Lookonchain(@lookonchain)監測,一 OTC 巨鯨此前曾買入 163,405 枚 ETH(約 4.4 億美元)及 4,000 枚 cbBTC(約 2.96 億美元),受 KelpDAO rsETH 跨鏈橋漏洞影響,該巨鯨無法正常從 Aave 提取 ETH,被迫將 7,438 枚 aEthWETH(約 1,683 萬美元)折價兌換爲 1,930 枚 stETH 及 5,272 枚 ETH,損失約 237 枚 ETH(約 54 萬美元)。 目前該巨鯨已從 Aave 提走 98,032 枚 wstETH(約 2.72 億美元)及 3,000 枚 cbBTC(約 2.216 億美元),仍有 10,000 枚 ETH(約 2,280 萬美元)留存於 Aave 中。

法國今年已發生41起針對加密貨幣持有者的綁架案

法國已成爲扳手攻擊的高發地,今年至少報告 41 起與加密貨幣相關的綁架和入室搶劫案,平均每 2.5 天發生一起。內政部代表部部長 Jean-Didier Berger 表示,正與內政部長 Laurent Nuñez 準備一系列新措施以應對該問題。扳手攻擊指通過身體暴力強迫受害者轉賬加密資產。Certik 與 Jameson Lopp 數據顯示,2025 年全球覈實的身體強迫事件達 72 起,同比增長 75%,涉及身體攻擊的案例同比增長 250%。Ledger 聯合創始人 David Balland 曾於 2025 年 1 月在法國遭到綁架。安全研究人員指出,攻擊者正從尋找錢包轉向獵殺個人,通過社交媒體和泄露數據鎖定目標。由於加密交易不可逆,攻擊者常將非法所得兌換爲穩定幣並跨鏈轉移以逃避追查。專家建議使用多重簽名、提款延遲和支出限制等工具降低被攻擊風險。

Polygon未受rsETH漏洞影響

據官方消息,Polygon 團隊一直在積極監控 rsETH 漏洞:Polygon Chain、Agglayer 以及包括 Katana 和 Vaultbridge 在內的更廣泛生態系統均未受到此次事件影響。

DefiLlama 創始人推演 Kelp DAO 事件三種處理路徑及相應潛在壞賬規模

據 DefiLlama 創始人 0xngmi 發文,KelpDAO 遭黑客攻擊後,Aave 面臨嚴峻的壞賬處置壓力,目前存在三種潛在解決方案:一是將損失在所有用戶間社會化分攤,屆時用戶將承受 18.5%的減值,預計產生約 2.16 億美元壞賬,Aave 傘形保險可覆蓋 5500 萬美元,國庫可再補 8500 萬美元,仍餘約 7600 萬美元缺口;二是對 L2 上的 rsETH 持有者執行"rug pull",將產生約 3.41 億美元壞賬,Arbitrum、Mantle及 Base 市場損失最爲慘重;三是依據攻擊前快照向持有者返還資產,但操作難度極高,傘形保險覆蓋後預計仍有約 9100 萬美元損失。此外,有觀點建議沒收黑客抵押品以彌補部分壞賬,同時 Aave OG 安全模塊仍持有約 3 億美元的 AAVE 代幣,按 20%削減比例可額外提供約 6000 萬美元的損失覆蓋。

Kelp DAO遭黑客攻擊導致Aave流動性危機,用戶撤資62億美元

Kelp DAO 相關的 LayerZero 跨鏈橋於週六遭到黑客攻擊,導致價值 2.91 億美元的 11.65 萬枚 rsETH 流向新錢包。黑客利用非法獲取的 rsETH 作爲抵押品在 Aave 進行借貸,導致 Aave 核心借貸池利用率達到 100%,引發流動性緊縮。據 0xngmi 監測,截至週日早些時候,Aave 淨撤資金額已達 62 億美元。Kelp DAO 已暫停以太坊主網及多個 L2 網絡的 rsETH 合約。受此影響,Aave 代幣價格下跌 16%至 90.13 美元,以太坊價格下跌 2%至 2300 美元。目前 Justin Sun 已在 X 平臺發文試圖與黑客協商。

Orca 回應 Vercel 安全事件:前端憑據已輪換,鏈上資金不受影響

據 Orca 官方發文,Solana 流動性協議 Orca 的前端託管服務商 Vercel 近日發生安全事件,涉及未授權訪問其內部系統。Orca 表示已出於安全考量,主動輪換所有可能遭到泄露的密鑰及部署憑據。Orca 強調,此次事件僅波及前端託管層,鏈上協議及用戶資金均未受到影響,目前團隊持續監控事態進展,並將及時更新相關信息。

Curve Finance 暫停 LayerZero 跨鏈橋接功能,應對 rsETH 基礎設施被黑事件

據 Curve Finance 官方發文,因 rsETH LayerZero 基礎設施遭到黑客攻擊,Curve Finance 宣佈出於安全考量,暫停其 LayerZero 基礎設施,待進一步查明根本原因後再行恢復。此次暫停影響範圍包括:從 BNB Chain、Sonic、Avalanche、Fantom、Etherlink、Kava 等鏈的 CRV 跨鏈橋接功能(使用原生橋接的鏈不受影響),以及 crvUSD 快速橋接功能(L2 慢速橋接仍可正常使用)。與此同時,據悉 KelpDAO 亦遭遇漏洞攻擊,涉及金額約 2.91 億美元,具體損失情況仍在調查中。

Vercel 安全事件疑似與內部數據庫及密鑰泄露信息有關

慢霧科技首席信息安全官 23pds 轉推稱,雲託管平臺 Vercel 內部系統遭未經授權訪問一事,疑似與內部數據泄露有關。 相關推文表示,有人在 BreachForums 上自稱爲 ShinyHunters,以 200 萬美元出售所謂 Vercel 內部數據庫、訪問密鑰、源代碼、員工賬號、 API keys、 NPM tokens 及 GitHub tokens 等。相關數據疑似涉及 Vercel 內部 Linear 系統及內部用戶管理系統。 此前消息,雲託管平臺 Vercel 披露內部系統遭未授權訪問,少量客戶受影響。

雲託管平臺 Vercel 披露內部系統遭未授權訪問,少量客戶受影響

據官方消息,雲託管平臺 Vercel 表示已確認發生一起安全事件,涉及部分內部系統遭未授權訪問。目前僅確認少量客戶受到影響,Vercel 正與相關客戶直接溝通。Vercel 稱其服務目前仍保持正常運行,已啓動調查並聘請事件響應專家協助處置,同時已通知執法部門。Vercel 建議所有客戶審查環境變量,並使用敏感環境變量功能,以加強安全防護。

Curve Finance 暫停 LayerZero 基礎設施

據官方消息,Curve Finance 表示因 rsETH 的 LayerZero 基礎設施遭黑客攻擊,出於預防措施,在進一步瞭解根本原因前,已暫停 Curve 的 LayerZero 基礎設施。 此次調整影響從 BNB、Sonic、Avalanche、Fantom、Etherlink、Kava 等鏈發起的 CRV 跨鏈橋接,其他鏈仍使用原生橋接;此外,crvUSD 快速橋已受影響,但面向 L2 的慢速橋接仍可正常使用。

易理華:熊市應以保住本金爲先,嚴格執行止盈止損

Liquid Capital 創始人易理華在 X 平臺發文表示,在熊市中保住本金至關重要。其指出,鏈上被盜事件頻發,若僅爲追求幾個點收益而忽視風險,可能導致本金受損。JackYi 認爲,只要是投資就存在風險,包括將資金存放在交易所,或參與理財、挖礦等行爲。其強調,當前首要原則是設置止盈和止損,並提前考慮最壞情況發生時的應對方案,以避免在牛市來臨前失去本金。