GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同時關聯該項目與事件的快訊

摩根大通:DeFi 黑客頻發與 TVL 停滯持續壓制機構參與意願

據 The Block 報道,摩根大通分析師在最新報告中指出,持續的 DeFi 安全漏洞與總鎖倉量(TVL)增長停滯,正持續限制機構對 DeFi 領域的參與熱情。 近期 Kelp DAO 跨鏈橋遭遇重大攻擊,攻擊者鑄造 2.92 億美元無抵押 rsETH 代幣並在 Aave 借出真實 ETH,造成約 2.3 億美元壞賬,導致 DeFi 總鎖倉量在數日內蒸發約 200 億美元。LayerZero 及區塊鏈安全研究人員已將此次攻擊歸因於朝鮮黑客組織 Lazarus Group,部分被盜資金已被凍結,其餘仍在流轉。 分析師還指出,以 ETH 計價的 DeFi TVL 長期橫盤,引發市場對 DeFi 能否實現有機增長以支撐機構採用的質疑。此外,每次安全事件發生後,用戶傾向於將資金轉入 USDT 避險,但這一趨勢尚未明顯推動 USDT 市值增長。

英國FCA突擊檢查多處涉嫌非法P2P加密貨幣交易場所

英國金融行爲監管局近期聯合 HM Revenue & Customs 及 South West Regional Organised Crime Unit,對英國境內 8 處涉嫌從事非法 P2P 加密貨幣交易的場所進行了突擊檢查。官員在現場發佈了禁制令,要求運營商立即停止活動並蒐集相關證據。英國金融行爲監管局指出,目前英國沒有任何 P2P 加密貨幣交易者或平臺在該監管機構註冊。此外,多國執法機構在近期開展的 Operation Atlantic 行動中,凍結了與加密貨幣詐騙相關的 1200 萬美元資產,並追蹤到超過 4500 萬美元的被盜加密貨幣。目前英國金融行爲監管局已就 2027 年生效的加密貨幣監管框架指南展開諮詢。

分析:128位對稱加密仍安全,量子計算主要威脅非對稱密碼體系

密碼學工程師 Filippo Valsorda 撰文指出,量子計算對當前加密體系的影響主要集中在非對稱算法(如 ECDSA、RSA 等),而對對稱加密(如 AES、SHA 系列)影響有限,Grover 算法 並不會在實際場景中顯著削弱 128 位密鑰安全性。儘管 Grover 算法理論上可加速暴力破解,但其難以並行化,實際攻擊成本極高。即便在理想量子計算條件下,破解 AES-128 所需資源遠高於利用 Shor 算法 攻擊橢圓曲線加密的成本。此外,包括美國國家標準與技術研究院 在內的標準機構一致認爲,AES-128 仍滿足後量子安全要求,無需提升至 256 位密鑰。業內觀點認爲,將資源集中於替換易受量子攻擊的非對稱加密方案,纔是當前更緊迫的任務。

0xSun:新聞驅動交易仍具優勢,當前傾向做多BTC對沖做空山寨

交易員 0xSun 發文表示,新聞驅動交易仍是當前加密市場中具備較高性價比的策略之一,其核心在於事件帶來的方向性與波動性。其覆盤近期多起事件,包括 ETH 異常交易、Arc 費率調整、TAO 生態變化、RAVE 相關調查及 KelpDAO 安全事件等,均在短時間內引發顯著價格波動。其認爲,參與該類機會需依賴信息獲取速度或對事件影響的判斷能力。此外,其表示隨着近期山寨行情逐步降溫,已重新採取做多 BTC 並對沖做空部分山寨資產的策略,認爲在流動性偏弱及部分敘事退潮背景下,山寨整體表現或相對承壓。

Andre Cronje:Aave無補貼用戶損失機制,已將ETH撤回至資金管理封裝合約

Sonic Labs 聯合創始人及 Flying Tulip 創始人 Andre Cronje 在 X 平臺發文表示,其團隊正持續調查 L0/rsETH 事件,初步報告顯示或因私鑰泄露或配置錯誤導致約 2 億美元 rsETH 被盜,相關資產隨後被存入 Aave 抵押借出 ETH(因 rsETH 流動性不足)。Andre Cronje 指出,受影響倉位在技術上仍具備抵押支持,但若出現壞賬,Aave 的代幣機制及安全模塊將作爲第一道防線吸收風險。不過,Aave 並無補貼用戶損失的機制,否則可能引發擠兌,當前 Aave 約持有 70 億美元 ETH 以及約 1 億美元提取規模,因此本次事件的整體影響有限。此外,出於優先保障用戶流動性的考慮,Flying Tulip 已將 Aave 中的全部 ETH 撤回至其資金管理封裝合約,做出這一舉措是因爲 Aave 可用流動性已低於其設定的最低閾值。