新闻摘要 – 2025年12月9日
1)DeFi警报:Nemo协议遭黑客攻击损失240万美元USDC
事件动态:Sui区块链上的收益优化协议Nemo遭受攻击,损失约240万美元USDC。攻击者通过Arbitrum→Ethereum跨链桥转移赃款。Nemo已暂停智能合约活动,官方称金库资产未受影响。
深层影响:该事件再次证明,即使是新兴DeFi平台也面临跨链桥漏洞和供应链风险。用户需保持警惕——审计和跨链桥仍是DeFi生态中最薄弱的环节。
⸻
印度因系统性风险顾虑暂缓推出完整加密框架
事件动态:印度政府审议的草案实质上推迟了全面加密立法进程。印度储备银行担心稳定币及更广泛的加密应用可能威胁现有支付基础设施(如UPI),故采取局部/谨慎的监管态度。
深层影响:这个去中心化/散户主导的市场仍未被纳入正规金融体系。对全球项目而言,印度仍是个复杂区域:机遇巨大但政策受限。
⸻
DeFi的阿喀琉斯之踵:通过JS软件包传播恶意软件
事件动态:开发者披露,恶意行为者污染了加密钱包/DeFi工具依赖的JavaScript软件包——相关下载量达数十亿次。攻击者正利用这些软件包注入窃取加密资产的恶意程序。
深层影响:这属于供应链威胁,第三方依赖项已成风险载体。即便智能合约通过审计,若JS前端或工具链被攻破,用户仍会暴露于风险中。安全防护需覆盖全技术栈,而不仅是区块链层。
⸻
加密股权热潮消退——"财政型"企业面临股价回调
事件动态:通过持有比特币+代币构建资产负债表的上市公司,其股价正从近期高点回落。投资者似乎在夏季炒作性增持后开始撤离。
深层影响:"企业财政"模式正面临压力。公开市场对加密资产敞口的情绪转向怀疑态度。同时持有运营业务和加密资产的企业,需展示真实收入/风险管理能力,而非仅靠BTC持仓。