與該事件類型相關的快訊
據 CoinDesk 報道,Kelp DAO 將反駁 LayerZero 對其 2.9 億美元 rsETH 跨鏈橋漏洞的說明,稱遭攻破的單一驗證器配置依賴的是 LayerZero 自身基礎設施,且相關設置屬於其默認接入方案,並非 Kelp DAO 違背建議的特殊選擇。攻擊者通過控制 LayerZero 用於校驗跨鏈交易的服務器並干擾備用節點,盜走約 116,500 枚 rsETH 。Kelp DAO 表示,事件僅影響基於 LayerZero 的橋接層,其核心流動性再質押合約未受波及。LayerZero 隨後回應稱,將停止爲任何使用單驗證器設置的應用簽署消息,並強制要求進行安全遷移。
據 DL News 報道,俄羅斯加密貨幣交易所 Grinex 於上週三宣佈停止運營,稱其遭遇網絡攻擊,平臺被盜超 10 億盧布,約合 1300 萬美元。 報道稱,Grinex 曾在 2025 年爲受制裁穩定幣 A7A5 處理近 1000 億美元交易量,其停擺被認爲將削弱俄羅斯企業將盧布兌換爲可用國際貨幣的渠道,並對其規避制裁的影子金融體系造成嚴重打擊。Grinex 被視爲此前已遭制裁並關閉的 Garantex 的繼任者,曾與 A7A5 發行方 Old Vector 一同於 2025 年 8 月受到美國、歐洲和英國制裁。
據官方消息,針對前端平臺 Vercel 安全事件及供應鏈安全風險,Binance 安全團隊已第一時間啓動應急響應,完成 Binance 體系內產品前端的全面風險排查,並直接聯繫 Vercel 逐一覈實確認。Binance 表示,其平臺與用戶資產均不在本次事件影響範圍內。
據官方公告,針對近期 Vercel 平臺安全事件,Jupiter(@JupiterExchange)表示未收到任何受影響的通知或跡象,其 jup.ag 前端亦不存儲任何敏感信息。Jupiter 已主動落實 Vercel 推薦的全部安全措施,完成所有密鑰輪換,並對系統日誌進行全面審查,未發現任何可疑活動,目前持續監控中。
據 Spark 策略負責人 monetsupply.eth 在 X 平臺發文表示,Spark 長期堅持對 SparkLend ETH 市場設置較高借貸上限利率,儘管此舉導致大量用戶轉向 Aave,損失了可觀業務與收入,但當前市場流動性危機證明該策略的審慎性。目前 Aave 在主網、Arbitrum、Plasma、Mantle 及 Base 等多鏈市場均出現流動性枯竭,ETH 借貸利用率達 100%,導致存款人無法提款、ETH 抵押品清算無法正常執行。他警告稱,若當前流動性緊張狀況持續,ETH 價格一旦下跌 15%-20%,Aave 或將面臨大規模壞賬風險(疊加 rsETH 漏洞事件的潛在影響)。
據 SlowMist 創始人餘弦(@evilcos)分析,此次 KelpDAO 約2.9 億美元被盜事件的攻擊核心爲針對 LayerZero DVN(去中心化驗證器網絡)下游 RPC 基礎設施的定向投毒。 具體攻擊步驟爲:首先獲取 LayerZero DVN 所使用的 RPC 節點列表,隨後攻破其中兩個獨立集羣並替換 op-geth 二進制文件;利用選擇性欺騙技術,僅對 DVN 返回僞造的惡意 payload,對其他 IP 則返回真實數據;同時對未被攻破的 RPC 節點發動 DDoS 攻擊,迫使 DVN 故障轉移至已被投毒的節點,完成僞造消息驗證後惡意二進制自毀並清除日誌。最終導致 LayerZero DVN 爲"從未發生過的交易"簽發驗證。
目前,LayerZero Labs DVN 已恢復運行,並宣佈將不再爲仍使用 1/1 配置的應用簽署或驗證消息。LayerZero 已與全球多個執法機構展開合作,並積極協助追蹤被盜資金。
據鏈上分析平臺 Lookonchain(@lookonchain)監測,一 OTC 巨鯨此前曾買入 163,405 枚 ETH(約 4.4 億美元)及 4,000 枚 cbBTC(約 2.96 億美元),受 KelpDAO rsETH 跨鏈橋漏洞影響,該巨鯨無法正常從 Aave 提取 ETH,被迫將 7,438 枚 aEthWETH(約 1,683 萬美元)折價兌換爲 1,930 枚 stETH 及 5,272 枚 ETH,損失約 237 枚 ETH(約 54 萬美元)。 目前該巨鯨已從 Aave 提走 98,032 枚 wstETH(約 2.72 億美元)及 3,000 枚 cbBTC(約 2.216 億美元),仍有 10,000 枚 ETH(約 2,280 萬美元)留存於 Aave 中。
法國已成爲扳手攻擊的高發地,今年至少報告 41 起與加密貨幣相關的綁架和入室搶劫案,平均每 2.5 天發生一起。內政部代表部部長 Jean-Didier Berger 表示,正與內政部長 Laurent Nuñez 準備一系列新措施以應對該問題。扳手攻擊指通過身體暴力強迫受害者轉賬加密資產。Certik 與 Jameson Lopp 數據顯示,2025 年全球覈實的身體強迫事件達 72 起,同比增長 75%,涉及身體攻擊的案例同比增長 250%。Ledger 聯合創始人 David Balland 曾於 2025 年 1 月在法國遭到綁架。安全研究人員指出,攻擊者正從尋找錢包轉向獵殺個人,通過社交媒體和泄露數據鎖定目標。由於加密交易不可逆,攻擊者常將非法所得兌換爲穩定幣並跨鏈轉移以逃避追查。專家建議使用多重簽名、提款延遲和支出限制等工具降低被攻擊風險。
據官方消息,Polygon 團隊一直在積極監控 rsETH 漏洞:Polygon Chain、Agglayer 以及包括 Katana 和 Vaultbridge 在內的更廣泛生態系統均未受到此次事件影響。
據 DefiLlama 創始人 0xngmi 發文,KelpDAO 遭黑客攻擊後,Aave 面臨嚴峻的壞賬處置壓力,目前存在三種潛在解決方案:一是將損失在所有用戶間社會化分攤,屆時用戶將承受 18.5%的減值,預計產生約 2.16 億美元壞賬,Aave 傘形保險可覆蓋 5500 萬美元,國庫可再補 8500 萬美元,仍餘約 7600 萬美元缺口;二是對 L2 上的 rsETH 持有者執行"rug pull",將產生約 3.41 億美元壞賬,Arbitrum、Mantle及 Base 市場損失最爲慘重;三是依據攻擊前快照向持有者返還資產,但操作難度極高,傘形保險覆蓋後預計仍有約 9100 萬美元損失。此外,有觀點建議沒收黑客抵押品以彌補部分壞賬,同時 Aave OG 安全模塊仍持有約 3 億美元的 AAVE 代幣,按 20%削減比例可額外提供約 6000 萬美元的損失覆蓋。
Kelp DAO 相關的 LayerZero 跨鏈橋於週六遭到黑客攻擊,導致價值 2.91 億美元的 11.65 萬枚 rsETH 流向新錢包。黑客利用非法獲取的 rsETH 作爲抵押品在 Aave 進行借貸,導致 Aave 核心借貸池利用率達到 100%,引發流動性緊縮。據 0xngmi 監測,截至週日早些時候,Aave 淨撤資金額已達 62 億美元。Kelp DAO 已暫停以太坊主網及多個 L2 網絡的 rsETH 合約。受此影響,Aave 代幣價格下跌 16%至 90.13 美元,以太坊價格下跌 2%至 2300 美元。目前 Justin Sun 已在 X 平臺發文試圖與黑客協商。
據 Orca 官方發文,Solana 流動性協議 Orca 的前端託管服務商 Vercel 近日發生安全事件,涉及未授權訪問其內部系統。Orca 表示已出於安全考量,主動輪換所有可能遭到泄露的密鑰及部署憑據。Orca 強調,此次事件僅波及前端託管層,鏈上協議及用戶資金均未受到影響,目前團隊持續監控事態進展,並將及時更新相關信息。
據 Curve Finance 官方發文,因 rsETH LayerZero 基礎設施遭到黑客攻擊,Curve Finance 宣佈出於安全考量,暫停其 LayerZero 基礎設施,待進一步查明根本原因後再行恢復。此次暫停影響範圍包括:從 BNB Chain、Sonic、Avalanche、Fantom、Etherlink、Kava 等鏈的 CRV 跨鏈橋接功能(使用原生橋接的鏈不受影響),以及 crvUSD 快速橋接功能(L2 慢速橋接仍可正常使用)。與此同時,據悉 KelpDAO 亦遭遇漏洞攻擊,涉及金額約 2.91 億美元,具體損失情況仍在調查中。
慢霧科技首席信息安全官 23pds 轉推稱,雲託管平臺 Vercel 內部系統遭未經授權訪問一事,疑似與內部數據泄露有關。 相關推文表示,有人在 BreachForums 上自稱爲 ShinyHunters,以 200 萬美元出售所謂 Vercel 內部數據庫、訪問密鑰、源代碼、員工賬號、 API keys、 NPM tokens 及 GitHub tokens 等。相關數據疑似涉及 Vercel 內部 Linear 系統及內部用戶管理系統。 此前消息,雲託管平臺 Vercel 披露內部系統遭未授權訪問,少量客戶受影響。
據官方消息,雲託管平臺 Vercel 表示已確認發生一起安全事件,涉及部分內部系統遭未授權訪問。目前僅確認少量客戶受到影響,Vercel 正與相關客戶直接溝通。Vercel 稱其服務目前仍保持正常運行,已啓動調查並聘請事件響應專家協助處置,同時已通知執法部門。Vercel 建議所有客戶審查環境變量,並使用敏感環境變量功能,以加強安全防護。
據官方消息,Curve Finance 表示因 rsETH 的 LayerZero 基礎設施遭黑客攻擊,出於預防措施,在進一步瞭解根本原因前,已暫停 Curve 的 LayerZero 基礎設施。 此次調整影響從 BNB、Sonic、Avalanche、Fantom、Etherlink、Kava 等鏈發起的 CRV 跨鏈橋接,其他鏈仍使用原生橋接;此外,crvUSD 快速橋已受影響,但面向 L2 的慢速橋接仍可正常使用。
Liquid Capital 創始人易理華在 X 平臺發文表示,在熊市中保住本金至關重要。其指出,鏈上被盜事件頻發,若僅爲追求幾個點收益而忽視風險,可能導致本金受損。JackYi 認爲,只要是投資就存在風險,包括將資金存放在交易所,或參與理財、挖礦等行爲。其強調,當前首要原則是設置止盈和止損,並提前考慮最壞情況發生時的應對方案,以避免在牛市來臨前失去本金。
據Lido發文,Lido Earn 團隊已知悉 Kelp DAO 被利用的事態發展,earnETH 對 rsETH 存在敞口。作爲預防措施,已暫停向 earnETH 追加存款,同時與相關合作夥伴評估情況。更多細節將在後續公佈。
據鏈上分析師 餘燼(@EmberCN )監測,作爲今日 rsETH 漏洞事件中被黑客利用的跨鏈橋, LayerZero 代幣 ZRO 當日下跌 18% ,價格由 1.9 美元跌至 1.5 美元。 20 分鐘前, Polymarket 用戶名爲 “ greenrooibos ” 的地址向 Binance 轉入 97.8 萬枚 ZRO ,價值約 157 萬美元。該批 ZRO 於 2 周前從 Binance 提出,當時價值約 204 萬美元,此次轉入對應虧損約 47 萬美元。