GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

rsETH 黑客事件致 6.89 萬枚 ETH 缺口,DeFi United 已募得 1.35 萬枚 ETH 展開行業自救

據鏈上分析師餘燼(@EmberCN)披露,4月 18日 rsETH 事件造成約 6.89 萬枚 ETH(約 1.6 億美元)資金缺口——黑客抵押 rsETH 借走 9.96 萬枚 ETH,扣除 Arbitrum 追回的 3.07 萬枚 ETH,剩餘資金已全部被黑客兌換爲 BTC。 目前事件進入善後階段,Aave 協調成立"DeFi United"救助基金,已獲多方累計捐款 1.35 萬枚 ETH(約 3145 萬美元),捐贈方包括 Lido Finance(2500枚 stETH)、ether.fi 基金會(5000枚 ETH)、Aave 創始人 Stani Kulechov(5000枚 ETH)、Golem Foundation(1000枚 ETH)及 LayerZero、Ink Foundation 等(金額未披露)。

KelpDAO 黑客在 1 天半時間內將 7.57 萬枚 ETH 近乎都換爲 BTC

據鏈上分析師餘燼(@EmberCN)監測,KelpDAO黑客歷時約一天半,已將以太坊鏈上的75,700枚ETH(約1.75億美元)基本全部兌換爲BTC,主要通過跨鏈協議THORChain完成操作。此次洗錢行爲爲THORChain帶來約8億美元交易量及91萬美元平臺手續費收入。

美國海軍上將表示比特幣 PoW 技術可提升網絡攻擊成本、支撐國家安全戰略

據 Cointelegraph 報道,美國海軍上將 Samuel Paparo 在參議院武裝部隊委員會聽證會上表示,比特幣是一種"有價值的計算機科學工具",其工作量證明技術在網絡安全領域具有重要應用,可增加攻擊者的攻擊成本,並可用於保護數據、信息及指令信號,有助於支撐美國國家安全利益。Paparo 指出:"在經濟層面之外,它在網絡安全方面具有非常重要的計算機科學應用價值。"此前,美國太空部隊成員 Jason Lowery 亦於 2023 年提出類似觀點。

KelpDAO黑客已通過THORChain跨鏈將大部分ETH兌換成BTC

據鏈上分析師餘燼監測,KelpDAO 黑客從昨天下午開始把 ETH 進行洗錢轉移,到現在應該已洗走 3.45 萬枚 ETH (8000 萬美元)。這些 ETH 大部分通過 THORChain 跨鏈兌換成了 BTC,THORChain 也因此收穫了不少的 "過路費":1、THORChain 過去 24 小時交易量暴增到 3.6 億美元,此前每日交易量平均只有 2000 萬美元。2、THORChain 過去 24 小時平臺費用收入 42 萬美元,此前每日費用收入只有 5000 美元。

KelpDAO 被盜資金進入清洗階段:部分資金經 THORChain 跨鏈至比特幣網絡,已動用逾 400 個地址

據鏈上分析師 Specter(@SpecterAnalyst)監測,朝鮮黑客組織 TraderTraitor 於北京時間今日凌晨開始對 KelpDAO 被盜資金實施洗錢操作,距 Arbitrum Council 凍結 30.7 枚 ETH(約 7100 萬美元)僅三小時後啓動。攻擊者將剩餘資金拆分至三個錢包,分別持有約 2.5 萬枚 ETH(約 5760 萬美元)、2.57 萬枚 ETH(約 5920 萬美元)及 2.5 萬枚 ETH(約 5790 萬美元),其中第三個錢包已立即開始洗錢,目前僅剩約 3800 枚 ETH(約 800 萬美元)。 資金主要通過 THORChain 橋接至比特幣網絡,約 99% 的資金流經該協議,導致 THORChain 當日交易量飆升至 2.11 億美元,超過其 30 日日均值的 10 倍,產生約 18.9 萬美元手續費。此次洗錢過程中,資金還與 BTC Turk(2025)及 Bybit(2025)黑客事件的非法所得混合,目前比特幣網絡上追蹤到的相關資金合計約 442 枚 BTC(約 3300 萬美元),整個洗錢過程已動用逾 400 個地址。

ZachXBT:KelpDAO 相關攻擊資金已開始跨鏈至比特幣網絡

鏈上調查員 ZachXBT 更新表示,KelpDAO 相關攻擊資金已開始轉移,其中約 150 萬美元通過 Thorchain 從以太坊主網跨鏈至比特幣網絡,另有約 7.8 萬美元通過 Umbra 進行轉移。相關攻擊地址最初資金來源於 Tornado Cash,資金清洗與跨鏈轉移仍在進行中。

0xSun:新聞驅動交易仍具優勢,當前傾向做多BTC對沖做空山寨

交易員 0xSun 發文表示,新聞驅動交易仍是當前加密市場中具備較高性價比的策略之一,其核心在於事件帶來的方向性與波動性。其覆盤近期多起事件,包括 ETH 異常交易、Arc 費率調整、TAO 生態變化、RAVE 相關調查及 KelpDAO 安全事件等,均在短時間內引發顯著價格波動。其認爲,參與該類機會需依賴信息獲取速度或對事件影響的判斷能力。此外,其表示隨着近期山寨行情逐步降溫,已重新採取做多 BTC 並對沖做空部分山寨資產的策略,認爲在流動性偏弱及部分敘事退潮背景下,山寨整體表現或相對承壓。

美國政府向 Coinbase Prime 轉入價值 60.647 萬美元比特幣

Arkham 監測顯示,美國政府地址剛剛向 Coinbase Prime 轉入價值 60.647 萬美元的比特幣。 該筆比特幣此前由美國政府自 Bitfinex 黑客 Ilya Lichtenstein 處查獲。目前尚不清楚這批被盜比特幣是否將在 Coinbase 上出售。

美國政府將 8.2 枚 BTC 存入 Coinbase Prime,價值約 60.6 萬美元

據鏈上分析平臺 Lookonchain(@lookonchain)監測,美國政府將 8.2 枚 BTC(約 60.6 萬美元)存入 Coinbase Prime,該資金來源爲此前沒收的 Bitfinex 黑客相關資產

Adam Back 倡導可選式量子抗性升級,與 BIP-361 強制凍結方案形成分歧

據 Decrypt 報道,Blockstream CEO Adam Back 在巴黎區塊鏈週上表示,支持以可選方式推進比特幣量子抗性升級,反對強制凍結量子脆弱地址的方案。他強調"提前準備遠比危機中倉促應對更爲安全",並指出比特幣社區具備快速響應緊急漏洞的協調能力。 此前,開發者 Jameson Lopp 等六人提出的 BIP-361 方案("後量子遷移與遺留簽名日落")主張在五年內逐步淘汰量子脆弱地址,並最終凍結未完成遷移的幣——包括中本聰持有的約 170 萬枚比特幣。

Adam Back 主張比特幣儘快推進可選抗量子升級,反對預設凍結脆弱地址

據 CoinDesk 報道,Blockstream 首席執行官 Adam Back 在 Paris Blockchain Week 表示,比特幣開發者應儘早推進可選的抗量子升級,即便實用型量子計算機仍距離落地尚遠。其指出,Taproot 的靈活設計可支持在不影響現有用戶的情況下引入新的抗量子簽名方案。 此前,Jameson Lopp 等人提出 BIP - 361,擬在 5 年內逐步淘汰易受量子攻擊的地址,並凍結未完成遷移的比特幣。Adam Back 認爲,比特幣社區可在緊急情況下快速協調應對,無需預先設定凍結安排。

BitMEX Research 提出比特幣“ 金絲雀基金 ”方案

BitMEX Research 發佈文章提出一項替代 BIP-361 的軟分叉方案,建議僅在確認存在可竊取比特幣的量子計算機後,才凍結受量子攻擊風險影響的休眠比特幣。該方案引入“ 金絲雀基金 ”機制,設立一個私鑰未知但理論上可被足夠強大量子計算機破解的特殊比特幣地址,用戶可向其捐贈 BTC 作爲賞金。若該地址發生支出,則視爲量子威脅已被證實,並自動觸發凍結機制。BitMEX Research 表示,該方案可作爲更具爭議性的 BIP-361 提案的替代路徑。

比特幣核心開發者:寧可凍結560萬枚BTC也不願落入量子黑客之手

比特幣核心開發者 Jameson Lopp 表示,相較於未來可能出現的量子計算攻擊,他更傾向於將約 560 萬枚長期沉睡的 BTC 從網絡中“凍結”,而不是讓其被攻擊者獲取,這些比特幣已超過 10 年未移動,可能已永久丟失,按當前價格估值約 4200 億美元,若未來量子計算突破導致舊地址私鑰被破解,這部分資產可能被重新轉移,從而引發市場劇烈波動甚至信心危機,雖然社區近期已提出 BIP-361 提案但該提案仍處於早期階段,並非正式推動方案,而更像是一種應對“極端風險”的預案。(CoinDesk)

比特幣開發者提出BIP-361以對抗未來潛在的量子攻擊風險

比特幣貢獻者之一 Jameson Loop 和其他密碼學家提出了一項舉措,可能強制比特幣持有者將其代幣遷移到新的抗量子地址,否則其代幣將被網絡本身永久凍結。在這種情形下,持有者從技術上講仍然 "擁有 "這些幣,但將失去轉移它們的能力。這被稱爲比特幣改進提案 BIP-361,並於週二在比特幣的官方提案庫中更新,標題爲 "後量子遷移與舊簽名淘汰 "。BIP-361 建立在 2 月份提出的 BIP-360 提案之上。BIP-360 引入了一次軟分叉(一種網絡升級),旨在啓用一種名爲 "支付至默克爾根 "(P2MR)的新交易類型。這種方法借鑑了比特幣的 Taproot(P2TR)框架,但去除了基於密鑰的支出路徑,從而移除了一個被廣泛認爲存在量子時代風險的元素。BIP-361 提案將遷移分爲三個階段。A 階段在激活後三年啓動,禁止任何人向舊式的、易受量子攻擊的地址發送新的比特幣。你仍然可以從這些地址中支出,但無法接收任何幣。B 階段在激活後五年啓動,將使舊式簽名(ECDSA 和 Schnorr)完全失效,網絡將拒絕任何從易受量子攻擊的錢包中支出幣的嘗試。本質上,你的幣將被凍結。最後是 C 階段,這是一個仍在研究中的救援方案:持有被凍結錢包的人有可能通過零知識證明(一種在不泄露祕密本身的情況下證明知道該祕密的方法)來證明所有權。如果成功,B 階段凍結的幣可以被找回。(CoinDesk)

比特幣提案 BIP-361 建議凍結量子易受攻擊地址引發社區爭議

據 Cointelegraph 報道,Cypherpunk Jameson Lopp 及多位比特幣量子安全領域專家提出比特幣改進提案 BIP-361,建議凍結包括中本聰儲備在內的量子易受攻擊地址,以防未來量子計算機盜取約 170 萬枚比特幣。該提案分三階段推進:首先禁止向舊式地址轉賬,其次五年後使舊式簽名無效並凍結未遷移資產,最後通過零知識證明機制允許部分用戶恢復凍結資金。該提案旨在推動全網遷移至量子抗性地址,但遭到部分社區成員反對,認爲其違背比特幣去中心化理念,具有專制和掠奪性質。

美國音樂家因假 Ledger 錢包損失 5.9 枚 BTC

據 The Block 報道,美國音樂家 Garrett Dutton(藝名 G. Love)因在 App Store 下載並使用冒充 Ledger 錢包的應用,輸入助記詞後被盜 5.9 枚 BTC,損失金額約爲 42 萬美元。鏈上分析師 ZachXBT 發現,攻擊者已將被盜比特幣通過 KuCoin 平臺進行洗錢。 此次事件再次暴露假冒錢包應用的安全風險,提醒用戶在下載和使用加密貨幣相關應用時需提高警惕,避免在非官方渠道輸入私密信息。

研究員提出無需分叉即可實現比特幣抗量子攻擊的交易方案

目前,針對比特幣的量子威脅仍屬理論層面,但谷歌和 Cloudflare 等公司已着手準備,並設定了 2029 年完成後量子遷移的目標。

StarkWare 研究員提出無需軟分叉的比特幣抗量子交易方案

據 The Block 報道,StarkWare 研究員 Avihu Levy 發佈論文提出 Quantum Safe Bitcoin(QSB)方案,稱可在現有比特幣腳本規則下實現抗量子計算交易,無需軟分叉。該方案通過“哈希到簽名”謎題,利用 RIPEMD-160 哈希算法,替代橢圓曲線加密,提升對量子攻擊的防禦能力。 論文指出,現階段 QSB 方案單筆交易成本約爲 75 至 150 美元,遠高於當前平均交易費用,且用戶體驗複雜,建議僅作爲“最後手段”採用。該方案仍受限於腳本操作碼和大小,暫不支持閃電網絡等全部應用場景。與需協議變更的 BIP-360 方案相比,QSB 無需比特幣協議層修改,但仍處於實驗階段。

ZachXBT:BitcoinDepot 被盜 54.45 枚 BTC 流向 KuCoin

據 ZachXBT 披露,BitcoinDepot 於2026年 4月 6 日提交 8-K 稱3月 23 日發現失竊 50.9枚 BTC;其鏈上追蹤顯示,19 個高置信盜竊地址早在 3月 20 日已轉出共 54.45枚 BTC,較披露數多 3.55 枚,且資金最終流入 KuCoin,顯示公司或遲 3 天才察覺異常。

Bitcoin Depot 遭黑客攻擊,損失約 366 萬美元 BTC

據 Decrypt 報道,比特幣 ATM 運營商 Bitcoin Depot 向美國 SEC 提交文件披露,公司於 3月 23 日遭遇網絡安全攻擊,黑客通過入侵 IT 系統獲取數字資產結算賬戶憑證,從公司錢包竊取約 50.9枚 BTC,價值約 366.5 萬美元。 事件發生後,公司已啓動應急響應程序,聘請外部網絡安全專家介入調查,並通知執法部門。公司表示,客戶平臺及用戶數據未受影響。此次事件被公司列爲重大事項,或引發聲譽損失及法律、監管等額外成本。