同時關聯該項目與事件的快訊
據 Cointelegraph 報道,Bitcoin 礦企 MARA Holdings 在 2025 年爲 CEO Fred Thiel 的個人安保支出 430 萬美元,其中包括 43.078 萬美元的車輛裝甲費用,以及住宅安保和隨身安保開支。文件顯示,其 2024 年相關支出爲 19.104 萬美元。MARA 同年還爲 CFO Salman Khan 的個人安保支出 390 萬美元。報道指出,隨着針對加密貨幣高管和投資者的“扳手攻擊”增加,相關企業的人身安全成本正在上升。
Casa 聯合創始人 Jameson Lopp 警告稱,一種新型釣魚攻擊正在出現,攻擊者利用合法的 Google 恢復表單,在大量空白內容中隱藏惡意鏈接。該手法通過在長文本中嵌入“不可見”或被忽略的空白字符,使惡意鏈接不易被用戶察覺,從而誘導用戶點擊並泄露賬戶信息。Lopp 提醒用戶在處理賬號恢復郵件或表單時應保持警惕,避免點擊來源不明或被刻意隱藏的鏈接內容。(Cointelegraph)
據 Cointelegraph 報道,隱私通訊應用 Signal 表示,若被要求遵守加拿大擬議中的合法訪問法案 《 C-22 法案 》,公司可能退出加拿大市場。Signal 戰略與全球事務副總裁 Udbhav Tiwari 稱,該法案或迫使服務商建立技術監控能力,並保留部分用戶元數據最長 1 年,這可能削弱端到端加密,並增加網絡攻擊風險。報道稱,《 C-22 法案 》 目前尚未正式生效,仍需經過議會審議及御準程序。除 Signal 外,VPN 服務商 Windscribe 也表示,若法案通過,可能跟隨退出加拿大。
據 Cointelegraph 報道,Tezos 生態開發者已在測試網上線抗量子隱私支付原型 TzEL,採用後量子密碼學與 zk-STARK 證明,旨在防範“ 先收集、後解密 ”攻擊,保護交易數據及加密支付元數據。該原型還結合 Tezos 數據可用性層,以處理後量子證明較大的體積。根據白皮書,TzEL 使用的抗量子 zk-STARK 證明約爲 300 KB 。目前,TzEL 已在 Tezos 測試網運行,Tezos 生態向後量子密碼學過渡仍處於早期階段。
據 Cointelegraph 報道,紐約一名法官已推遲審理 Aave 提出的解凍約 7100 萬美元 ETH 的緊急申請,並要求 Aave 與 Gerstein Harrow LLP 補充提交案情說明,新的聽證會定於 6 月 5 日舉行。法院指出,Aave 此前未充分說明若限制令繼續生效,用戶資金爲何會出現“連帶性損失”。相關資產與 Kelp DAO 約 2.93 億美元黑客攻擊事件有關,此前由 Arbitrum 凍結。法官還要求雙方就黑客交易適用法律、欺詐與盜竊的法律區分、債權優先順位、建設性信託是否適用,以及能否按比例向受害者返還資產等問題進一步說明。
據 Cointelegraph 報道,加利福尼亞州 20 歲男子 Marlon Ferro(網名 “ GothFerrari ”)因參與涉案超 2.5 億美元的加密資產盜竊團伙,被判處 78 個月聯邦監禁、 3 年監督釋放,並被責令賠償 250 萬美元。檢方稱,當同夥無法遠程入侵或誘騙受害者交出加密資產時,Ferro 負責入室盜取存有資金的硬件錢包。該團伙活躍於 2023 年末至 2025 年初,成員還涉及數據庫入侵、鎖定目標、詐騙電話及洗錢。調查由 FBI 與 IRS 刑事調查部門主導。
據 Cointelegraph 報道,Coinbase 在美國加州聯邦法院遭起訴,案件涉及與 2024 年一筆價值 5,500 萬美元 DAI 網絡釣魚失竊案相關的凍結資金。原告稱,部分可追蹤的被盜資金在經 Tornado Cash 混幣後流入 Coinbase 零售用戶賬戶,目前仍處於凍結狀態;Coinbase 表示,需法院先行裁定資產歸屬後方可釋放。起訴文件還稱,失竊事件與惡意錢包盜取平臺 Inferno Drainer 有關,受害者曾委託 Zero Shadow 和 Five Stones Intelligence 追蹤資金流向。
Kelp DAO 宣佈將其再質押代幣 rsETH 遷移至 Chainlink CCIP,並表示此舉是爲提升安全性。此前,Kelp DAO 基於 LayerZero 構建的跨鏈橋於 4 月 18 日遭遇攻擊,黑客竊取約 11.65 萬枚 rsETH,涉及金額約 2.92 億美元,並將相關資產作爲抵押在 Aave v3 借出 WETH。針對漏洞原因,LayerZero 此前表示,問題源於 Kelp DAO 採用單一 DVN 驗證路徑配置,而非多重獨立驗證。Kelp DAO 則回應稱,該配置爲默認設置,且 LayerZero 曾確認其安全性,並未提示相關風險。LayerZero CEO Bryan Pellegrino 隨後否認相關說法,稱 Kelp DAO 曾主動修改默認多 DVN 配置。雙方目前仍在就責任歸屬持續爭議。(Cointelegraph)
據 Cointelegraph 報道,DeFi 協議 Aave 週一在紐約提交緊急動議,要求撤銷美國律所 Gerstein Harrow LLP 阻止 Arbitrum DAO 向 Kelp 漏洞受害者轉移 30766 枚 ETH 的限制通知。 Gerstein Harrow LLP 上週五向 Arbitrum DAO 送達限制通知,主張其客戶在針對朝鮮的違約判決中應獲賠逾 8.77 億美元。該律所稱,4 月 18 日 Kelp 漏洞背後的朝鮮黑客組織曾持有這些代幣,因此其客戶對相關 ETH 享有法律請求權。
據 Cointelegraph 報道,美國律師事務所 Gerstein Harrow LLP 向紐約地區法院申請限制令及三份執行令狀,要求阻止 Arbitrum DAO 轉移因 Kelp 漏洞而凍結的 30,766 枚 ETH(價值約 7300 萬美元)。該律所主張,其客戶曾於 2010、2015、2016 年在美國法院贏得針對朝鮮的缺席判決,合計享有約 8.77 億美元賠償權益,並認爲上述被盜 ETH 屬於朝鮮關聯財產,理應用於抵償債務。 Kelp DAO 於 4 月 18 日遭受價值 2.92 億美元的黑客攻擊,攻擊者被認定爲朝鮮國家支持黑客組織 Lazarus Group 旗下的 TraderTraitor。Aave Labs 此前已提議將凍結資金解凍並轉入"DeFi United"基金,用於補償 rsETH 持有者,但該律所的法律行動或將令受害者等待週期大幅延長。 Arbitrum DAO 社區成員對此提出批評,認爲此舉將朝鮮債務的代價轉嫁至另一批受害者,進一步加重了原有損害。Gerstein Harrow 此前亦曾就 2023 年 Heco Bridge 黑客事件中 Teth
據 Cointelegraph 報道,Arbitrum 委員會投票決定解凍價值 7100 萬美元的以太坊,以遏制 Kelp DAO 漏洞造成的 2.9 億美元損失。
Andre Cronje 表示,當前大部分去中心化金融(DeFi)協議已不再符合“嚴格意義上的 DeFi”,而更接近由團隊運營的商業系統,並圍繞是否應引入“熔斷機制(circuit breakers)”以應對攻擊風險,引發行業分歧。在接受採訪時,Andre Cronje 指出,早期 DeFi 以不可篡改智能合約爲核心,但如今大量協議依賴可升級合約、多籤權限、鏈下基礎設施與人工運維流程,本質上已從“不可變公共產品”轉變爲“可運營的盈利型業務”。他表示,在近期多起安全事件背景下,包括約 2.8 億美元與 2.93 億美元級別的 DeFi 攻擊,行業風險已從單純智能合約漏洞擴展至基礎設施、權限控制及社會工程攻擊等“Web2 式風險”。針對風險管理,Andre Cronje 所在的 Flying Tulip 近期引入熔斷機制,在異常資金流出時延遲或排隊提款,以提供約 6 小時的應急響應窗口,用於防止系統性擠兌與進一步損失。不過該機制也引發爭議。Michael Egorov 認爲,熔斷機制可能引入新的中心化攻擊面,如果由簽名者或管理員控制,反而可能成爲新的安全漏洞或凍結風險來源。他強調,DeFi 設計應儘量減少人爲干預,而非增加人工控制節點。業內分析指出,這一爭論本質上反映出 DeFi 正在從“代碼即法律”的理想模型,逐步轉向“混合治理+運營控制”的現實架構,而安全邊界正在重新定義。(Cointelegraph)
據 Cointelegraph 報道,Robinhood 用戶近期遭遇一輪釣魚攻擊。攻擊者利用 Gmail 忽略郵箱用戶名中 “ . ” 的特性,以及 Robinhood 賬戶創建流程中的漏洞,註冊與目標郵箱高度相似的賬戶,並藉此讓 Robinhood 官方郵件服務器向受害者收件箱發送帶有釣魚鏈接的僞造提醒郵件。網絡安全研究員 Alex Eckelberry 表示,該郵件可通過 SPF、DKIM 和 DMARC 驗證,看似來自官方地址。 Robinhood 稱,此事並非系統或客戶賬戶遭入侵,用戶資金和個人信息未受影響,但提醒用戶刪除相關郵件,勿點擊可疑鏈接。
美國司法部(DOJ)宣佈,一名 22 歲加州男子 Evan Tangeman 因參與一個通過社交工程詐騙及入室盜竊盜取約 2.63 億美元加密資產的犯罪組織,被判處 70 個月(約 5 年 10 個月)監禁,並附加 3 年監管釋放期。根據起訴材料,Tangeman 於 2025 年 12 月認罪,承認協助該犯罪網絡至少清洗 350 萬美元非法資金。該犯罪團伙被指將贓款用於奢侈消費,包括數百萬美元夜店賬單、蘭博基尼跑車及勞力士手錶等高端資產。美國哥倫比亞特區檢察官 Jeanine Pirro 在聲明中表示,該組織“以近乎荒誕的貪婪構建犯罪體系”,並強調 Tangeman 不僅參與洗錢,還在同夥被捕後銷燬證據,顯示明顯的犯罪意識。此次判決發生之際,數據顯示 2026 年第一季度加密行業因詐騙與黑客攻擊損失已達 4.82 億美元,社交工程詐騙及線下暴力搶劫案件呈上升趨勢。(Cointelegraph)
據 Cointelegraph 報道,AI 的廣泛應用正在推高加密行業漏洞賞金計劃的報告提交量,但大量低質量"AI 垃圾"報告也隨之湧現,給協議團隊帶來沉重篩查負擔。Cosmos Labs 聯席 CEO Barry Plunkett 表示,其平臺提交量較去年激增 900%,每日收到 20 至 50 份報告;Komodo Platform CTO Kadan Stadelmann 亦指出,低質量及誤報數量明顯上升,AI 降低了報告生成成本是主因。 開源工具 curl 的創建者 Daniel Stenberg 已因不堪重負而直接關閉其漏洞賞金計劃。對此,業內人士建議各團隊引入防禦性 AI 系統自動篩選報告,並制定更嚴格的提交標準,以降低無效報告數量,保障真實漏洞得到及時處理。
隱私協議 Umbra 已關閉其託管前端網站,以阻止攻擊者利用該協議轉移近期安全事件中的被盜資金。Umbra 表示,約 80 萬美元資金曾通過其協議轉移,但該協議僅用於隱藏接收方身份,相關交易仍可被鏈上追蹤。此次措施發生在 Kelp 協議遭攻擊後,後者損失超 2.8 億美元。Umbra 稱將待確認不影響資產追回工作後恢復前端服務,但無法阻止用戶通過智能合約或自託管前端繼續使用協議。(Cointelegraph)
據 Cointelegraph 報道,美國海軍上將 Samuel Paparo 在參議院武裝部隊委員會聽證會上表示,比特幣是一種"有價值的計算機科學工具",其工作量證明技術在網絡安全領域具有重要應用,可增加攻擊者的攻擊成本,並可用於保護數據、信息及指令信號,有助於支撐美國國家安全利益。Paparo 指出:"在經濟層面之外,它在網絡安全方面具有非常重要的計算機科學應用價值。"此前,美國太空部隊成員 Jason Lowery 亦於 2023 年提出類似觀點。
據 Cointelegraph 報道,DefiLlama 數據顯示,過去 10 年加密領域共發生 518 起黑客事件,累計損失超過 170 億美元,其中大量損失與私鑰泄露、網絡釣魚及其他憑證類攻擊有關。隨着智能合約安全持續提升,攻擊者正更多轉向錢包安全、簽名基礎設施、開發工具及用戶操作等環節。近期,Kelp DAO 的 rsETH 跨鏈橋遭攻擊,約 11.65 萬枚 rsETH 被盜,按當時價格計算價值約 2.9 億至 2.93 億美元。
據 Cointelegraph 報道,穩定幣發行商 Circle 因未凍結 Drift Protocol 於 4 月 1 日攻擊事件中的被盜資金,在美國馬薩諸塞州地區法院遭到集體訴訟。原告稱,攻擊者在數小時內通過 Circle 的跨鏈轉移協議 CCTP 將約 2.3 億美元 USDC 從 Solana 轉至以太坊,Circle 未進行干預。訴訟指控 Circle 涉嫌協助和教唆侵佔及存在疏忽。加密分析公司 Elliptic 此前懷疑,此次攻擊或與朝鮮支持的黑客有關,相關資金隨後被兌換爲 ETH ,並經 Tornado Cash 轉移。
據 Cointelegraph 報道,法國內政部長代表 Jean-Didier Berger 在巴黎區塊鏈週上表示,法國正準備出臺新舉措以保護加密貨幣持有者。他透露,當局已啓動預防平臺並吸引數千人註冊,同時正與內政部長 Laurent Nuñez 共同制定更嚴密的應對方案,預計將於未來數週內落地。 此背景下,2026 年法國已發生 41 起加密相關綁架案,平均每 2.5 天一起;2025 年全球此類"扳手攻擊"事件同比增長 75%,法國是全球受影響最嚴重的國家,佔歐洲事件總量的約 40%。