• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

[午夜新闻简报] 零层协议安全事件涉资约2.9亿美元,疑与朝鲜黑客组织“拉撒路”有关 及 其他要闻

2026-04-20 22:34:05
收藏

LayerZero推测KelpDAO安全事件或与朝鲜黑客组织有关

LayerZero表示,KelpDAO相关约2.9亿美元规模的安全事故被推测为朝鲜黑客组织Lazarus关联团体所为。不过,损失仅限于rsETH构成,其他跨链资产或应用程序不受影响。

初步调查结果显示,此次攻击与朝鲜黑客组织Lazarus下属的TraderTraitor类似,属于高度化的国家层面攻击。LayerZero解释称,由于KelpDAO使用了单一DVN设置,此次事故影响仅限于rsETH。据称,攻击者瞄准了LayerZero Labs DVN使用的下级RPC基础设施,获取了RPC列表并入侵了两个节点,替换了op-geth二进制文件,同时对正常RPC进行了DDoS攻击。

LayerZero表示,此过程中发生了故障转移,DVN被操纵得像是批准了实际并未发生的交易。目前受影响的RPC节点均已中断并更换,LayerZero Labs DVN运行正常。

LayerZero强调协议本身并无漏洞且运行符合预期。随后指出,为避免单点故障,采用多重DVN冗余配置是行业最佳实践,并建议使用一对一DVN配置的应用程序转向多重DVN设置。

分析指KelpDAO事件或引发Aave大规模坏账

DeFiLlama创始人0xngmi就Kelp DAO的rsETH事件提出了三种可能的解决方案。分析认为,根据情景不同,Aave可能产生最高达3.41亿美元的坏账。

0xngmi提出的第一个方案是所有用户分担损失。这种情况下用户将承担约18.5%的损失,Aave所有部署中约66.6万rsETH头寸的净值可能实质上消失。他假设所有链的清算抵押率为95%,则可能产生约2.16亿美元坏账。其中Umbrella可覆盖5500万美元,Aave可用资金覆盖8500万美元,剩余7600万美元或通过借款或出售约5100万美元AAVE填补。

第二个方案是将损失集中于L2的rsETH持有者。这种情况下Aave可能承担约3.59亿美元的rsETH风险敞口,假设处于最大借款状态,则可能产生约3.41亿美元坏账。

0xngmi提到仅靠Umbrella难以承担该损失,Aave可能动用自有资金或借款仅救助部分市场,并退出Arbitrum、Mantle、Base等部分L2市场。

第三个方案是基于攻击前快照返还资产,仅补偿黑客借出部分。此种情况下黑客借款额估计为Aave主网1.04亿美元、Arbitrum 1800万美元,应用Umbrella后损失可降至约9100万美元。

但他指出,攻击后资金转移已广泛发生,协议池难以区分存款人,实际执行将非常复杂。此分析显示Kelp DAO rsETH事件可能波及Aave及以太坊再质押市场整体风险。

伊朗称目前无计划与美国进行二次谈判

伊朗外交部发言人表示,目前没有计划与美国进行第二次谈判。此番言论降低了美伊外交谈判进展的预期,可能加剧中东地缘政治紧张局势,并对全球风险资产情绪构成压力。

伊朗外交部指出,由于美国持续违反停火协议并对伊朗港口及船舶构成威胁,目前无法单方面恢复霍尔木兹海峡正常通航。发言人巴盖里表示,海峡航行正常化难以通过单方面措施实现。

霍尔木兹海峡是全球原油运输的关键通道,此番表态可能对能源市场及风险资产投资情绪产生压力。

伊朗外交部发言人巴盖尔称,若美国与以色列实施新的侵略行动,伊朗武装部队将采取相应回应。该言论被视为伊朗对美以的警告信息,加剧了中东地区地缘政治紧张局势升级的担忧。地缘政治不确定性若扩大,可能对比特币等主要加密货币在内的风险资产整体投资情绪构成压力。

伊朗重申不会放弃霍尔木兹海峡控制权

伊朗媒体PressTV报道,伊朗议会国家安全与外交政策委员会主席、前伊斯兰革命卫队司令易卜拉欣·阿齐兹表示,霍尔木兹海峡是伊朗国家主权不可分割的一部分,未来仍将处于伊朗的完全管辖之下。

被问及德黑兰是否会放弃海峡控制权时,阿齐兹表示“绝对不可能”,并称“伊朗将决定通过该海峡船只的通行权与许可”。他透露正在将该原则立法化,伊朗议会正依据宪法第110条推进相关法案。该法案涵盖环境、海上安全及国家安全,将由武装部队执行。

PressTV报道称,德黑兰将控制该水路海上交通的能力视为恢复威慑力及维持长期战略杠杆的关键要素。

巨鲸向交易所转入巨额稳定币

据监测,某匿名钱包向币安转移了价值1.412亿美元的USDC。该转账在以太坊网络中被捕捉。大规模稳定币存入交易所通常被解读为买入准备或资金重新配置的信号,但具体目的尚未确认。

机构被指可能大规模增持比特币

有观察指出,由迈克尔·塞勒领导的Strategy可能在数小时内增持超过2.5万枚比特币。相关人士通过社交媒体表示,Strategy可能从市场购入约20亿美元规模的比特币。若该数量实际买入,可能导致市场流通量减少。

Strategy长期以来多次进行大规模比特币购买,被视为市场代表性的机构买入主体。但该内容仅为观察性发文而非官方公告,实际购买规模与时间仍需确认。

另有报道称,法国上市公司CapitalB追加购买了12枚比特币,使其总持有量增至2937枚。该公司在“比特币100”企业比特币持有排名中位列第26位。上市公司的比特币增持行为显示,企业财务战略层面纳入比特币的趋势仍在延续。

法国发生多起针对加密货币持有者的犯罪案件

据报道,法国今年以来针对加密货币持有者的绑架和入室抢劫事件已发生至少41起。法国已成为通过肢体暴力胁迫受害者转移加密货币的“扳手攻击”集中地区。内政部负责官员表示,正与内政部长共同制定应对措施。

据安全机构统计,2025年全球已确认的物理胁迫事件达72起,同比增长75%。涉及人身攻击的案例同期增长250%。

此前2025年1月,法国曾发生硬件钱包公司Ledger联合创始人大卫·巴朗被绑架事件。安全研究人员指出,攻击者正转向直接针对个人而非钱包本身,并通过社交媒体与泄露数据锁定目标。

专家指出,由于加密货币交易的不可逆特性,犯罪者倾向将被盗资产转换为稳定币或通过跨链转移规避追踪。减少损失的方案包括多签机制、提款延迟及支出限额设置等。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%