同時關聯該項目與事件的快訊
據 Onchain Lens 監測,受 Orchard Pool 漏洞影響,ZEC 跌破 400 美元。“1011 內幕巨鯨”Garrett Jin 的 3 倍槓桿 ZEC 空單目前浮盈超過 1350 萬美元,其 5 倍槓桿 BTC 多單目前浮虧超過 1700 萬美元。
加利福尼亞州加密貨幣高管 Adam Iza 於本週一承認策劃了一起針對 Veer Chetal 父母的綁架未遂案。該案與 Veer Chetal 此前參與的 2.45 億美元比特幣盜竊案相關。25 歲的 Adam Iza 又名 Ahmed Faiq,曾經營加密交易公司 Zort,自稱爲“教父”。涉案的 Veer Chetal 及另外兩人通過冒充谷歌和加密交易所技術支持人員,從華盛頓居民處竊取了 4100 枚比特幣,當時價值約 2.45 億美元。Adam Iza 與同夥企圖通過綁架 Veer Chetal 的父母來獲取部分贓款。此外,Adam Iza 還承認在 2020 年至 2022 年期間,通過欺詐性訪問 Meta 的業務經理賬戶和信用額度盜取了超過 3700 萬美元。聯邦檢察官在對其判刑時正尋求至少 14 年的監禁。(fortune)
美國佛羅里達州一名男子因涉嫌利用前僱主硬件錢包的助記詞,盜取價值約 190 萬美元的比特幣而被捕。警方稱,被盜資金的未經授權轉賬發生於 2020 年,當時嫌疑人仍可接觸關鍵安全信息。
多位區塊鏈與後量子密碼學研究人員警告稱,人工智能(AI)正在加速量子計算發展進程,並可能提前衝擊包括比特幣和以太坊在內的主流區塊鏈安全體系。專注於抗量子基礎設施的 Project Eleven CEO Alex Pruden 表示,AI 與量子計算的結合正徹底改變未來安全格局,“人們將無法再像過去那樣依賴既有安全假設”。研究人員指出,AI 已被用於優化量子糾錯,而量子糾錯正是量子計算發展中的關鍵技術瓶頸之一。Illia Polosukhin 也表示,AI 多年來一直在加速科研突破,未來甚至可能出現“AI 幫助構建下一代量子計算機”的循環加速效應。當前行業最擔憂的問題之一是“Harvest Now, Decrypt Later(先收集、後解密)”策略,即政府或高級攻擊者現在便開始大規模收集加密數據,等待未來量子計算成熟後統一破解。Polosukhin 警告稱,如果量子計算機在數年內成熟,“今天互聯網上的大部分重要數據都可能在未來被解密”。由於當前多數區塊鏈網絡與互聯網基礎設施廣泛採用橢圓曲線密碼學(ECC),理論上,一臺足夠強大的量子計算機可通過公鑰反推出私鑰,從而直接攻破錢包與鏈上系統。與此同時,AI 本身也正在強化黑客攻擊能力。Pruden 表示,AI 模型已越來越擅長髮現軟件漏洞、密碼學實現缺陷,甚至未來可能直接破解部分加密算法。不過,AI 同時也被開發者用於代碼審計、形式化驗證與後量子安全系統測試,形成攻防兩端同步升級的“長期安全軍備競賽”。研究人員認爲,AI 與量子計算共同帶來的最大變化在於:數字時代“加密長期可靠”的核心假設正在被動搖,未來安全體系或將從“靜態升級”轉向持續動態演進。(CoinDesk)
據 Cointelegraph 報道,Bitcoin 礦企 MARA Holdings 在 2025 年爲 CEO Fred Thiel 的個人安保支出 430 萬美元,其中包括 43.078 萬美元的車輛裝甲費用,以及住宅安保和隨身安保開支。文件顯示,其 2024 年相關支出爲 19.104 萬美元。MARA 同年還爲 CFO Salman Khan 的個人安保支出 390 萬美元。報道指出,隨着針對加密貨幣高管和投資者的“扳手攻擊”增加,相關企業的人身安全成本正在上升。
據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)
Threshold Network 在 X 平臺發文表示,2026 年 5 月 18 日,惡意攻擊者試圖在未存入基礎比特幣的情況下鑄造 tBTC。其企圖未能成功,沒有無效的 tBTC 被髮行,用戶資金也未面臨風險。作爲對更廣泛加密生態系統中高頻惡意活動的預防措施,Optimistic Minting 已被暫時暫停。目前鑄造操作通過清算機制進行,典型的鑄造時間從約 1.5 小時增加至約 6 至 7 小時。
據 The Block 報道,納斯達克上市比特幣 ATM 運營商 Bitcoin Depot(BTM)於 18 日在德克薩斯州南區法院申請第 11 章破產保護,宣佈有序清算並出售資產。公司 CEO Alex Holmes 表示,各州日益嚴苛的合規要求、交易限額限制及部分地區的運營禁令,使現有商業模式難以持續。 此前,該公司於 2026年 4 月遭遇安全漏洞,損失 370 萬美元;2026 年一季度營收同比下滑 49.2%,淨虧損 950 萬美元。目前,Bitcoin Depot 旗下全球逾 9000 臺比特幣 ATM 機已全部下線,加拿大等海外實體亦將一併關閉。
據 Binance Research 發佈的研究報告,2025 年約 11%的非法加密貨幣交易量被查獲,是全球法幣追回率(不足 1%)的 55 倍。即便剔除涉及約 150 億美元 BTC的 Prince Group 單一案件,剩餘查獲量仍約爲法幣基線的 10 倍。鏈上安全機構 SlowMist 與 PeckShield 數據顯示,2025年 8.3%至 13.2%的被盜資金已被追回或凍結,反映出交易所、穩定幣發行方與執法機構之間的協作效率持續提升。Binance Research 指出,區塊鏈天然的透明性正被監管機構和調查人員充分利用,"加密貨幣是非法活動溫牀"的說法正逐漸成爲過時的誤解。
隨着 Kelp DAO 的 LayerZero 橋遭遇 2.92 億美元被盜,跨鏈基礎設施安全再受關注,DeFi 協議 Kelp DAO、Solv Protocol、Re、及加密交易所 Kraken 均已採取類似遷移措施,這波外流的總價值約達 40 億美元。去中心化金融協議 Lombard 成爲最新加入遷移潮的項目,宣佈將逐步棄用 LayerZero,並將超過 10 億美元的比特幣抵押資產遷入 Chainlink 的跨鏈互操作協議(CCIP)。Lombard 發行的比特幣相關代幣包括 LBTC 和 BTC.b。據悉 Lombard 首批遷移資產覆蓋 Solana、Etherlink、Berachain、Corn 和 TAC 鏈,同時 Morph 和 Swell 上的 LayerZero 使用也將終止。截至目前,LayerZero 方面暫未回應置評請求。(CoinDesk)
“鏈上偵探” ZachXBT 發文表示,黑客 “Dritan Kapplani Jr” 今日轉移約 259 萬美元資產,包括 199 萬枚 DAI 與 259 枚 ETH。相關資金從地址 0x4487...bba6 轉移至地址 0x67ec...125d,目前被盜資金仍處於靜止狀態。ZachXBT 表示,其已於 5 月 12 日發佈調查內容,詳細披露 Dritan Kapplani Jr 與 Trenton(Trent)Johnson 涉及一起 185 枚比特幣(約 1300 萬美元)社交工程盜竊案件的關聯情況。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,THORChain 遭到黑客攻擊,損失約 1000 萬美元加密資產,其中包括 36.75枚 BTC(約 300 萬美元)及來自 BNBChain、以太坊和 Base 鏈的約 700 萬美元資產。
鏈上偵探 ZachXBT 表示,THORChain 疑似在比特幣、以太坊、BSC 和 Base 網絡上遭到攻擊,損失超 740 萬美元。
Gate 研究院近日發佈《2026 年 4 月加密貨幣市場回顧》報告指出,4 月加密貨幣市場整體呈現震盪上行格局,總市值較 3 月明顯抬升,BTC 與 ETH ETF 交易量整體維持高位波動。報告顯示,主要公鏈生態活躍度繼續分化。Solana 日交易量維持在約 9,000 萬至 1.1 億筆區間,持續保持領先。熱點賽道方面,報告指出,Pokemon TCG RWA 已成爲當前鏈上 RWA 增長最快的細分方向之一,並於 4 月進入二次爆發階段。主要交易平臺單月交易量超過 2.2 億美元,單週收入一度接近 600 萬美元,刷新歷史新高。與此同時,Aave 在 4 月遭遇歷史上最嚴重的一次流動性衝擊,幾天內 TVL 流出規模達數百億美元,整月淨流出超過 90 億美元。融資與安全事件方面,4 月 Web3 行業共完成 51 筆融資,總金額約 8.34 億美元,資金進一步向頭部金融與基礎設施賽道集中。其中,Payward 以 2 億美元融資位列單月第一。安全層面,4 月 Web3 安全事件損失約 3.06 億美元,環比增長約 858%,主要由 Kelp DAO 單筆約 2.93 億美元的跨鏈基礎設施攻擊事件所推動。報告認爲,在市場回暖背景下,鏈上活躍度與資金流動性同步提升,但跨鏈基礎設施與高槓杆協議的安全風險仍值得持續關注。
鏈上偵探 ZachXBT 發文曝光美國威脅行爲者 Dritan Kapllani Jr,稱其涉嫌參與總額約 1900 萬美元的針對加密用戶的社交工程盜竊活動。ZachXBT 表示,Dritan 長期在社交媒體炫耀豪車、名錶、私人飛機及夜店生活。2026 年 4 月 23 日,他在 Discord 的一場“Band 4 Band(B4B)”語音中,爲證明自己比另一名黑客更富有,公開展示了一隻存有 368 萬美元資產的 Exodus 錢包。相關 ETH 地址爲:0x4487db847db2fc99372a985743a26f46e0b2bba6ZachXBT 追蹤發現,該地址與 2026 年 3 月 14 日一起 185 枚 BTC(約 1300 萬美元)的社工盜竊案存在關聯。次日,Dritan 的 Exodus 錢包收到其中約 530 萬美元資金。截至 6 周後的 B4B 通話時,其中約 160 萬美元已被花費或洗白。美國司法部門於 5 月 11 日解封針對 Trenton Johnson 的刑事起訴書,其被控參與上述 185 BTC 盜竊案,最高或面臨 40 年監禁。起訴書中的“共謀者 1 號(CC-1)”被指即爲 Dritan,目前其尚未被正式起訴。ZachXBT 還指出,Dritan 與此前因盜取美國政府 4600 萬美元而被捕的黑客 John Daghita(Lick)存在關聯,而 John 曾在 Telegram 曝光 Dritan 的舊錢包地址。鏈上分析顯示,該地址與 2025 年多起高置信度社工盜竊案有關,累計涉案金額超過 585 萬美元。ZachXBT 表示,Dritan 長期活躍於“The Com”黑客圈,因其未成年身份此前疑似一直未遭正式起訴。目前其已年滿 18 歲,“借來的時間可能終於結束了”。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,TrustedVolumes 攻擊者目前已清洗約 27.8 萬美元被盜資金,其中包括向 Tornado Cash 存入 10.2 ETH(約 2.36 萬美元),並通過 THORChain 將 110 ETH(約 25 萬美元)兌換爲 BTC。此外,攻擊者曾嘗試向 Railgun 存入 0.5 ETH,但隨後撤回。TrustedVolumes 於 5 月 7 日遭攻擊,損失約 670 萬美元。
Solv Protocol 宣佈將超過 7 億美元的代幣化比特幣資產遷移至 Chainlink 跨鏈協議 CCIP,並逐步棄用 LayerZero 在多條鏈上的橋接支持。此次遷移涉及 SolvBTC 與 xSolvBTC 等核心資產,Solv 表示該決定基於最新安全審查及近期跨鏈安全事件,CCIP 將成爲其標準跨鏈基礎設施,據悉這一動作緊隨 Kelp DAO 將約 2.9 億美元資產遷移至 Chainlink 之後,進一步強化“跨鏈基礎設施向安全優先遷移”的趨勢。(CoinDesk)
據鏈上數據平臺 Santiment(@SantimentData)監測,隨着比特幣價格重返 8 萬美元上方,社交媒體上看漲與看跌評論比例已升至 1.37:1.00,爲近四個月來最高水平,市場樂觀情緒顯著升溫。 然而,Santiment 提示,歷史經驗表明看漲情緒的急劇上升往往是警示信號而非買入信號——當散戶 FOMO 情緒主導社交媒體討論時,交易者傾向於在行情後期入場,局部頂部、獲利回吐及價格突然波動的概率隨之上升。Santiment 指出,市場情緒最爲狂熱的時刻,往往正是動能開始降溫之前。 對比來看,4 月中旬 Kelp DAO 漏洞事件發生後,社交情緒一度跌至深度看跌區間,"弱勢投資者"的離場反而爲本輪反彈奠定了更健康的基礎。當前情緒已大幅逆轉,Santiment 建議交易者警惕過度槓桿與倉位過於集中的潛在風險。
Bitcoin Core 開發者披露編號爲 CVE-2024-52911 的高危漏洞,該漏洞影響 0.14.1 至 28.4 版本,攻擊者可通過構造特殊區塊使其他節點遠程崩潰並執行代碼。該漏洞由開發者 Cory Fields 於 2024 年 11 月發現並私下報告,修復方案已於 2024 年 12 月完成合並,並在 2025 年 4 月發佈的 v29 版本中正式上線。目前,28.x 系列最後一個存在漏洞的版本已於 2026 年 4 月 19 日停止維護。但由於比特幣節點升級屬於自願行爲,估算顯示目前仍約有 43%的節點運行受影響舊版本,存在潛在安全風險。
據鏈上分析師 Specter 監測,Wasabi 協議攻擊者已將全部被盜資金存入 Tornado Cash,攻擊者將約 590 萬美元轉入 Tornado Cash。此外,朝鮮黑客組織同樣通過 Tornado Cash 清洗 KelpDAO 及 LayerZero 被盜資金,其先將資產跨鏈至比特幣,再通過 Wasabi Mixer 進行路由,提取後跨鏈回以太坊,存入 Tornado Cash,隨後提取至新錢包並分散至多個地址,接着由新錢包部署代幣,使用被盜資金買入後從部署錢包移除流動性,再跨鏈至 Tron(USDT),持有數小時或數日後發送至 OTC 關聯錢包。