以太坊质押协议Lido确认在攻击事件后仍保持"完全安全与运行"
以太坊质押协议Lido在遭遇攻击后确认其系统仍保持"完全安全与运行"。此次攻击中,一名黑客入侵了该协议的一个报告预言机,导致近1.5个ETH被盗,促使Lido DAO紧急投票更换预言机地址。据该预言机运营商Chorus One称,此次事件似乎是一个"孤立事件",不会对协议构成进一步威胁。运营商表示已对其整个基础设施进行全面审计,未发现更广泛的安全隐患。
区块链数据显示,攻击者从被入侵的地址中提取了价值约3800美元的1.46个ETH。Chorus One表示调查仍在进行中,一旦完成将分享完整的事后分析报告。攻击者的活动表明其使用了自动化系统,而非有针对性的攻击。
Lido事件引发对预言机安全性和DeFi弹性的重新关注
虽然此次攻击导致预言机地址的ETH余额被清空(Chorus One表示该余额被刻意保持在较低水平),但并未影响Lido的运营,因为其协议报告预言机需要9个中的5个达成共识。Lido验证者负责人Izzy评论称,在最坏的情况下,被入侵的预言机可能会导致stETH重新调整的延迟,无论是正向还是负向。这主要会影响stETH持有者,但除了在杠杆DeFi策略中使用stETH的用户外,影响可以忽略不计。
Lido DAO关于更换被入侵地址的投票目前获得一致支持,尽管尚未达到法定人数。Izzy进一步表示,预言机在DeFi中具有复杂性和不同的用途。他指出,在Lido中,预言机是协议的重要组成部分,通过有效的去中心化、职责分离和多层检查,可以显著减轻可能的负面影响。
此次事件凸显了随着全球货币、贸易和商业系统日益向具有广泛攻击面的复杂数字基础设施转型,去中心化金融领域迫切需要强大的网络安全协议。
加密行业第一季度损失达20亿美元,呼吁采取行动
加密行业遭受了一系列盗窃事件,引发了人们对客户资金安全性的质疑,2024年黑客攻击造成的损失总额超过20亿美元,这是连续第四年损失超过10亿美元。今年早些时候,加密货币交易所Bybit遭遇了该行业最大的黑客攻击,损失达14亿美元,网络安全公司认为朝鲜的Lazarus组织是罪魁祸首,这一说法后来得到了联邦当局的证实。
Hacken还报告称,2025年4月,加密货币黑客攻击造成了3.57亿美元的损失,较3月份大幅增加。Hacken首席执行官Dyma Budorin在Token2049会议上指出,加密行业需要采取更强大的网络安全和代码审计措施,以遏制困扰该资产领域的黑客攻击和漏洞利用。
加密领域的网络安全威胁已变得如此突出,尤其是来自与朝鲜民主主义人民共和国(DPRK)相关的黑客组织。据报道,七国集团(G7)领导人正在讨论如何应对和缓解朝鲜多年来从事的众多加密货币黑客攻击和恶意网络活动。