# cryptohack

659
去中心化金融 $290M DeFi( 警示醒鐘
​去中心化金融 )DeFi$290 領域在4月18日發生了一起毀滅性的 #DeFi 百萬資金被盜事件後,正陷入震驚。這次攻擊主要針對 Aave 借貸協議,已引發一波恐慌和大規模提款,再次將智能合約生態系統的固有風險推上風口浪尖。黑客利用漏洞鑄造無擔保代幣,並將其用作抵押品,實質上帶走了數百萬的合法以太幣。
​這起事件不僅僅是資金的損失;它也是對 DeFi 基礎設施的一次巨大考驗。由於 Aave 的保險基金遠遠不足以彌補潛在損失,該協議如今站在十字路口,迫使社群治理決定如何吸收這筆債務。這次駭客事件嚴重提醒我們,儘管 DeFi 的創新速度很快,但安全措施往往跟不上。投資者現在開始質疑他們在去中心化借貸協議中的資產安全,導致多個平台出現流動性緊縮。隨著局勢逐漸平息,行業必須優先進行嚴格的安全審計和更好的風險管理,以重建用戶信任。去中心化固然強大,但安全仍是大規模普及的終極守門人。
#CryptoSecurity #Aave #Blockchain $AAVE $ETH $ETH #CryptoHack
AAVE-1.06%
ETH0.01%
查看原文
  • 打賞
  • 留言
  • 轉發
  • 分享
#ArbitrumFreezesKelpDAOHackerETH
這是一個重大的去中心化金融(DeFi)安全與中心化的火點——而且它已經開始成為市場的普遍議題。
這是乾淨、更新的 Gate Square 風格分析 👇
🚨 Arbitrum–Kelp DAO 事件不僅僅是一個漏洞故事。
它現在已成為 DeFi 歷史上的一個先例性干預。
Arbitrum 的安全委員會已凍結約 30,766 ETH (~$71M) 與 Kelp DAO 黑客事件相關的資金,該事件由一次大規模的跨鏈漏洞攻擊導致系統損失近 $290M 。
此舉立即引發了一個核心辯論:
👉 “安全與去中心化——現在的界線在哪裡?”
尖銳見解:
DeFi 在實踐中不再純粹是無許可的。
它正變得在緊急情況下具有選擇性執行力。
這一切都改變了。
事情的經過 (用簡單的話說):
→ 黑客利用 LayerZero 基礎設施攻破 Kelp DAO 的跨鏈橋
→ 約 116,500 個 rsETH 被轉移 (~$290M 總損失)
→ 約被橋接到 Arbitrum
→ 安全委員會將這些資金凍結到一個由治理控制的錢包中
為什麼這個事件 $71M 超越了黑客事件(:
1️⃣ “代碼即法律”正在演變
這不再是絕對的。
緊急治理可以在系統性風險出現時覆蓋最終性。
2️⃣ 集中化壓力在增加
Arbitrum 的行動顯示 Layer 2 現在
ETH0.01%
ARB-1.62%
ZRO-2.36%
查看原文
post-image
  • 打賞
  • 10
  • 轉發
  • 分享
ShainingMoon:
直達月球 🌕
查看更多
#KelpDAOBridgeHacked
🚨 KelpDAO 橋樑黑客事件震撼 DeFi 生態系統 – $292M 資金被抽走!
加密貨幣領域發生重大安全事件,KelpDAO 跨鏈橋被利用漏洞,導致約 $292 百萬價值的 rsETH 被盜。此次攻擊針對橋樑驗證機制中的漏洞,使惡意交易得以在未經適當驗證的情況下執行。
根據早期報導,被盜資產迅速轉移至多個 DeFi 協議,引發對跨鏈橋安全性和系統性風險的擔憂。多個平台已響應,凍結受影響的市場以控制進一步損失。
此事件再次凸顯橋樑基礎設施仍是 DeFi 中最關鍵的攻擊面之一,促使開發者和協議重新思考安全模型與多層驗證系統。
隨著調查持續進行,加密社群正密切關注最新進展與潛在的恢復措施。
#DeFiSecurity #CryptoHack #BlockchainNews #CryptoAlert
查看原文
post-image
  • 打賞
  • 13
  • 轉發
  • 分享
Yajing:
到月球 🌕
查看更多
🚨 #DriftProtocolHacked – 歷史上最大之一的 DeFi 攻擊震撼加密貨幣界
2026年4月1日,許多人最初認為是愚人節玩笑的事件,迅速演變成整個 Solana DeFi 生態系統的噩夢。Solana 上領先的永續合約去中心化交易所 Drift Protocol 遭遇嚴重漏洞,導致約 $285 百萬美元的數位資產被盜。
這次事件並非我們之前見過的典型智能合約漏洞或閃電貸攻擊。根據報導和 Drift 自身的更新,這是一場高度複雜、持續數月的行動,涉及社交工程和協議多簽管理金鑰的妥協。攻擊被(中等信心地歸因於一個由北韓國家支持的黑客集團,稱為 UNC4736 ),也被追蹤為 AppleJeus、Citrine Sleet 等。
我們目前掌握的資訊:
漏洞發生在2026年4月1日左右,Drift 的資金庫大量外流,包括大量 JLP、USDC、cbBTC 及其他資產。
就在一週前,Drift 曾更新其多簽設置,改為 2/5 簽名要求,且未設置時間鎖——這一變更似乎在促成此次攻擊中扮演了關鍵角色。
攻擊者不需要找到核心代碼的漏洞,而是通過長時間的情報收集和社交工程策略,取得了管理權限,這些策略據稱始於2025年底。
Drift 立即暫停存款和提現,聲稱正面臨“主動攻擊”,並正與執法機關及取證合作夥伴合作調查與控制損失。
此事件凸顯了 DeFi 的一個痛點:即使智能合約安
SOL0.19%
DRIFT5.48%
USDC0.01%
查看原文
post-image
post-image
post-image
post-image
  • 打賞
  • 1
  • 轉發
  • 分享
queen of the day:
到月球 🌕
🚨 重大漏洞警報:Drift Protocol ($DRIFT) 🚨
@DriftProtocol 已確認遭遇大規模安全漏洞,損失估計在 $200M – $285M 之間。目前這是歷史上最大的一次 DeFi 黑客事件之一。
我們目前所知:
🔹 狀況:所有存款與提款已暫停。
🔹 受害情況:約 980,000 SOL + 數百萬 USDC/穩定幣被從金庫中提取。
🔹 攻擊手法:疑似利用假「CVT」代幣抵押品進行預言機操控以抽取流動性。
🔹 動向:攻擊者正積極將被盜資金橋接到以太坊。
這不是愚人節玩笑。保持警覺。 🛡️
#DriftProtocol #Solana #DeFi #CryptoHack #安全
$SOL $ETH $BTC
SOL0.19%
ETH0.01%
BTC0.17%
查看原文
post-image
  • 打賞
  • 留言
  • 轉發
  • 分享
🚨 #ResolvLabsHitByExploitAttack
當「代碼即法律」失效時:$25M DeFi 漏洞內部剖析
在 DeFi 中,每個人都說:
👉 「相信代碼。」
但當代碼周圍的系統失效時會發生什麼?
這正是我們剛剛在 Resolv Labs 漏洞中目睹的——一個殘酷的提醒,在加密領域中,漏洞不僅存在於智能合約中…
它們存在於設計假設中。
⚠️ 發生了什麼
在短短幾分鐘內:
攻擊者僅存入~10 萬–$200K USDC
利用鑄造系統
創建了 5000 萬–8000 萬個無擔保 USR 穩定幣
提取了大約$25 百萬美元的價值 💸
Chainalysis +1
結果?
👉 穩定幣失去掛鉤
👉 流動性崩潰
👉 協議運營立即暫停 🛑
TradingView
💥 真正的問題(不僅是「黑客攻擊」)
這不是典型的智能合約漏洞。
代碼在技術上是有效的…
但系統設計並不理想。
核心問題:
鑄造依賴於鏈下簽署的批准
沒有強制執行的鏈上限制
被洩露或誤用的密鑰 = 無限鑄造
👉 結果:
虛假流動性被印製…並立即傾銷
📉 市場影響
損害超出了資金範圍:
USR 穩定幣崩潰至約 70–80%
大量拋售壓力衝擊了 DeFi 流動資金池
對較新穩定幣模型的信心受到打擊 📉
Coindesk +1
DeFi 傳染是如何開始的:
👉 一次漏洞 → 流動性流失 → 信任崩潰
🧠
USDC0.01%
RESOLV-2.92%
查看原文
post-image
post-image
  • 打賞
  • 11
  • 轉發
  • 分享
Yusfirah:
2026 GOGOGO 👊
查看更多
加載更多

加入 4000萬 人匯聚的頭部社群

⚡️ 與 4000萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容