# CryptoRisk

5980
#LayerZeroCEO承認協議缺陷
2026年4月至5月揭露了跨鏈生態系統的重大裂痕。LayerZero CEO Bryan Pellegrino 指出 Across Protocol 代幣合約存在嚴重缺陷,同期間 $292M KelpDAO 被駭。社群反應很明確:僅僅增加驗證者數量是不夠的。
根據 Pellegrino 的說法,ERC20 實作中的一個敏感功能被錯誤地設為公開,允許合約所有者從任何錢包提取代幣,甚至將餘額設為零。更糟的是,無限制的鑄幣權限造成了永久性漏洞。建議的修正方案是:將所有權轉移到不可變的智能合約,並完全禁用鑄幣/銷毀功能。
同時,KelpDAO 被駭引發了責任歸屬的辯論。LayerZero 將其定義為基礎設施攻擊,指出 KelpDAO 使用的是 1 對 1 的 DVN 設置。但批評者認為,弱的預設配置才是真正的問題。近 47% 的 OApps 仍依賴單一 DVN 設置,超過 45 億美元的資產面臨類似風險。
這凸顯了一個更深層的結構性問題:模組化安全只有在預設設定堅固時才有效。否則,專案可能在不知不覺中繼承了關鍵漏洞。
市場影響迅速跟進。ZRO 下降約 20%,信心受挫,橋接安全性成為 DeFi 論壇的焦點。
結論很簡單:跨鏈安全不能依賴假設。行業範圍的審計、更嚴格的標準以及全面透明已不再是選擇——它們是必須的。
#GateSquareMayTradi
ZRO5.59%
ACX-2.05%
查看原文
discovery
#LayerZeroCEOAdmitsProtocolFlaws
LayerZero 執行長坦白:協議漏洞與 $290M 駭客事件後
跨鏈世界在2026年4-5月動盪不安。LayerZero 執行長 Bryan Pellegrino 揭露 Across Protocol 代幣合約中的關鍵漏洞。同一週,價值2.92億美元的 KelpDAO 被駭。社群: “僅僅增加驗證者數量是不夠的” 站出來抗議。
1. 執行長坦白:代幣合約中的“紅色警報”
Pellegrino 對 Across 團隊說:“你們的 ERC20 實作中本應私有的功能不小心公開了。合約擁有者可以從任何錢包提取代幣並將餘額設為0。此外,Across 和 UMA 合約擁有無限制的鑄幣權限。”
解決方案建議:將合約所有權轉移到不可變的智能合約。關閉鑄幣/銷毀權限。因為這是永久性漏洞。Pellegrino:“如果有獎勵計畫,請聯繫 LayerZero 團隊。”
2. $292M KelpDAO 災難:責任之爭
4月20日左右,KelpDAO 的 LayerZero 橋被清空:116,500 rsETH 被轉走。懷疑是 Lazarus Group 所為。
LayerZero:“這次攻擊不是我們的協議漏洞,而是基礎設施攻擊。由於 KelpDAO 使用 1-of-1 DVN,屬於孤立事件。” 換句話說,他們只信任單一驗證者網路,我們建議多重 DVN。
社群憤怒:“RPC 基礎設施被駭,不能只怪 KelpDAO。” 47%的 OApp 仍在使用 1-of-1 DVN。風險在於,涉及超過45億美元。
3. 結構性問題:DVN 架構
LayerZero 說:“模組化安全性” :應用可以選擇自己的 DVN。但如果預設設定較弱,項目在不知情的情況下就會委託單一驗證者。KelpDAO 也遇到這個問題。攻擊者可以毒化 RPC,並批准假消息。
Stani Kulechov 警告:“橋接漏洞是 DeFi 的生存威脅。Ronin、Poly Network、Nomad 之後,現在又是 LayerZero 基礎的橋樑成為焦點。”
市場影響 • ZRO 代幣:駭客事件後下跌20%,在1.47-2.28美元區間。過去3天漲了5.18%,但趨勢仍偏空。 • TVL 風險:超過45億美元的 OApp 使用 1-of-1 DVN,若再次遭遇類似攻擊,傳染風險高。 • 信任危機:“Zero contagion” 被提及,但社群仍不信服。DeFi 中橋接安全已成為首要議題。
摘要:LayerZero 表示“應用自行選擇安全性”,但預設設定卻讓數十億資產面臨風險。執行長對 Across 的揭露出於善意,但 KelpDAO 事件後的“責任不在我們”態度引發反彈。協議層級的安全不僅靠增加驗證者數量來解決。行業範圍的審計、標準與透明度是必要條件。
#GateSquareMayTradingShare
#Gate廣場五月交易分享
$292M
repost-content-media
  • 打賞
  • 5
  • 轉發
  • 分享
ybaser:
2026 GOGOGO 👊
查看更多
穩定幣支付通道才是真正的宏觀層級加密貨幣交易者應該關注的
大多數人首先關注比特幣。
但今天的新聞提醒我們,支撐加密貨幣的支付通道可能同樣重要。
巴西限制跨境支付的穩定幣和加密貨幣結算,不僅僅是一個本地規範的故事。它提醒我們,穩定幣正成為全球流動性圖譜的一部分。
我的解讀:
• 比特幣是頭條資產。
• 穩定幣是風險資本的候車室。
• 有關支付通道的監管可以影響流動性進出加密貨幣的速度。
• DeFi安全事件即使比特幣價格保持平穩,也可能降低信心。
這並不意味著比特幣必須立即崩潰。
它意味著交易者應該避免只看價格。
下一個觀察點:
1) 比特幣是否持穩近期高點$78K 區間
2) 穩定幣/監管頭條
3) ETF資金流動趨勢
4) 美元指數(DXY)與美國收益率
5) DeFi/安全頭條是否壓制風險偏好
宏觀帳本框架:
宏觀通道優先。價格確認其次。
非財務建議。僅為教育和風險意識內容。無保證盈利。
#TheMacroLedger #MacroEarth #BTC #Stablecoins #CryptoRisk #風險管理
BTC-0.25%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#DeFiLossesTop600MInApril
四月被證明是DeFi生態系統中最艱難的月份之一,安全漏洞導致的確定損失超過6億美元——是自2022年3月以來的最高月度總額。
僅Kelp DAO就損失約2.92億美元,而Drift Protocol則遭受近2.8億美元的攻擊。總共超過20次攻擊針對各種協議,突顯出這些漏洞的頻繁和高級。
攻擊浪潮持續到五月,Wasabi Protocol和Aftermath Finance在第一天就成為受害者,凸顯出DeFi基礎設施中持續存在的脆弱性。
作為回應,Arbitrum DAO正積極討論一項提案,釋放凍結的ETH資金,以協助修復Kelp DAO,展現出社群的韌性和合作精神。
這波損失的激增引發了關於DeFi備受讚譽的“組合性”是否無意中造成“易攻擊性”問題的關切。隨著協議越來越相互連接,一個薄弱環節可能會引發整個生態系統的風險連鎖反應。
對交易者和投資者來說,不斷上升的漏洞潮流要求提高警覺、進行嚴格的安全審計,以及採取多元化的風險策略,以保護資產在這個快速演變的空間中。
保持資訊敏銳和積極應對,對於在去中心化金融的成長階段中應對挑戰和抓住機遇至關重要。
#DeFiSecurity #CryptoRisk #BlockchainSafety #DeFiAlert
DRIFT-3.13%
ARB3.42%
查看原文
post-image
  • 打賞
  • 5
  • 轉發
  • 分享
discovery:
直達月球 🌕
查看更多
🚨 #rsETHAttackUpdate | 最近DeFi安全事件的完整分析
DeFi領域剛剛經歷了另一場高影響的漏洞攻擊——這次針對EigenLayer生態系統中的主要流動性重質押代幣rsETH。
什麼是rsETH?
rsETH是由Kelp DAO推出的流動性重質押代幣,允許用戶在保持流動性的同時賺取獎勵。它由ETH和stETH等LST支持,是重質押敘事中的關鍵角色。
發生了什麼?
一個高級的漏洞利用針對獎勵領取機制中的重入漏洞。
攻擊流程:
• 攻擊者識別出缺失的安全防護(nonReentrant)
• 在單一交易中執行多次調用
• 提取超出抵押品的多餘rsETH
• 兌換成ETH → 引發價格脫鉤
• 嘗試跨鏈橋接以隱藏資金
影響一覽
• 約420萬美元受影響
• rsETH價格脫鉤至約0.92 ETH
• 無直接金庫損失,但流動性提供者遭受無常損失
• 由於套利混亂,以太坊Gas費用激增
團隊反應 (Kelp DAO)
• 脆弱合約在30分鐘內暫停
• 緊急審計由(Halborn、CertiK)啟動
• 白帽救援:約110萬美元已挽回
• 公布10%獎金(50 ETH)
• 透過官方渠道進行透明更新
用戶應該怎麼做?
• 避免高波動性下交易rsETH(
• 撤銷智能合約授權
• 只跟隨官方公告
• 謹防釣魚詐騙
• 等待可能的代幣重部署或空投
DeFi的關鍵教訓
• 重入
ETH-1.04%
STETH-1.03%
查看原文
post-image
  • 打賞
  • 3
  • 轉發
  • 分享
HighAmbition:
感謝您的更新
查看更多
#CryptoMarketSeesVolatility
加密貨幣市場進入一個波動性加劇的階段,價格波動加大。
比特幣和以太坊等主要資產的近期變動表明不確定性增加,快速的價格波動由情緒轉變、宏觀信號和流動性狀況推動。在市場結構過渡階段,波動性通常會上升。
對於交易者和投資者來說,這種情況需要更嚴格的風險管理和對市場動態的更清晰理解。雖然波動性帶來風險,但也為那些準備好應對快速變化的價格行動的人創造了機會。
為什麼這很重要
傳達不確定性和整體市場方向可能轉變的信號
為積極的市場參與者創造風險與機會
增加紀律性風險管理策略的重要性
反映對宏觀、流動性和情緒變化的敏感性
#MarketVolatility #CryptoRisk
BTC-0.25%
ETH-1.04%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#rsETHAttackUpdate 🚨
⚠️ $292M DeFi 攻擊揭露關鍵的跨鏈風險
2026 年最大的一次 DeFi 攻擊震撼了整個生態系統。
KelpDAO 的 rsETH 協議被 LayerZero 橋漏洞利用——揭示了跨鏈安全的深層結構缺陷。
🔍 發生了什麼:
• 攻擊者鑄造了 116,500 未背書的 rsETH (18% 供應量)
• 利用單點驗證系統 (單點故障)
• 使用假跨鏈訊息解鎖真實資產
💥 影響:
• 透過 Aave 提取約 83,000+ WETH
• 在 DeFi 中提取超過 70 億美元的流動性
• Aave TVL 下降 23% ($62 億損失)
• 恐慌在多條鏈中蔓延
🧠 核心問題:
“去中心化”橋樑……其實並不真正去中心化。
👉 一個驗證者 = 系統性風險
⚙️ 為什麼這很重要:
• 跨鏈是 DeFi 中最大的攻擊面
• 組合性放大了協議間的損害
• 未背書資產作為抵押品 = 連鎖失效
🛑 緊急措施:
• 合約暫停 (KelpDAO)
• 資金凍結 (Arbitrum 和 Tether)
• Aave 上的 rsETH 市場停止交易
📊 重要教訓:
• 多驗證者安全性是不可協商的
• 實時抵押品驗證至關重要
• 速度 ≠ 安全——架構更重要
• DeFi 風險是系統性的,而非孤立的
🌍 大局觀:
這不僅僅是一場駭客攻擊—
AAVE0.12%
ARB3.42%
ZRO5.59%
查看原文
post-image
  • 打賞
  • 1
  • 轉發
  • 分享
CryptoDiscovery:
2026 GOGOGO 👊
#Circle拒冻结Drift被盗USDC 這是一篇銳利且具有前瞻性的文章,你可以用來👇
---
#Circle拒冻结Drift被盗USDC #StablecoinFuture #加密風險
🚨 從漂移事件看現實 — 穩定幣信任的新規則 (2026及未來)
$280M 漂移漏洞不僅僅是又一次黑客事件。
它是轉折點 — 市場意識到更深層的事情:
👉 穩定幣不再僅僅以背書來評判…而是以壓力下的反應速度來衡量。
---
1. ⚡ 新的風險指標 — “反應延遲”
忘記“是否1:1背書”?
現在真正的問題是:
👉 它在出問題時反應有多快?
幾分鐘 = 信任得以維持
幾小時 = 信任受到質疑
幾天 = 信任重新定價
市場現在將反應時間作為核心風險變數來定價。
---
2. 🧠 資金變得更聰明
漂移事件後,流動性行為在演變:
資金在恐慌擴散前就已輪轉
交易者分散持有多個穩定幣
跨鏈流動作為早期預警信號
👉 聰明資金不等待崩潰 — 它在提前布局風險。
---
3. ⚖️ 巨大的分歧 — 兩種穩定幣哲學
合規優先模式
法律明確
機構信任
較慢的干預
干預優先模式
反應更快
危機中的市場信心
較高的中心化風險
👉 市場不再問哪個更好
而是在問:哪個更適合當前情況?
---
4. 🔗 跨鏈 = 速度 + 傳染
CCTP及類似系統改變了遊戲規則:
資金瞬間在生態系間轉移
但風險也同樣傳播
DRIFT-3.13%
USDC0.01%
查看原文
  • 打賞
  • 回覆
  • 轉發
  • 分享
#DriftProtocolHacked
🔐 Drift Protocol 被駭 — 安全性引發關注
近期報導指出,Drift Protocol 遭遇安全漏洞,在去中心化金融 (DeFi) 生態系中引發新的擔憂。此類事件凸顯了協議在開放且無許可環境中維持強大安全性的持續挑戰。
DeFi 中的駭客攻擊和漏洞利用常源於智能合約、流動性機制或外部整合的弱點。此類事件可能導致資金損失、用戶信心下降,以及與該協議相關的市場活動短暫中斷。
對用戶和投資者而言,這是一個重要的提醒,強調盡職調查的重要性。評估審計歷史、了解協議風險,以及避免過度暴露,都是與去中心化平台互動時的基本做法。
安全仍是加密貨幣領域可持續成長的最重要支柱之一。隨著生態系的演進,更嚴格的審計標準、更完善的風險框架,以及持續監控,將在保護用戶和維持信任方面扮演關鍵角色。
📌 主要重點:在 DeFi 中,安全不是可選的 — 它是基本的。始終將風險意識放在首位,並在與協議互動時保持謹慎。
#DeFiSecurity #CryptoRisk #SmartContracts #BlockchainSafety
DRIFT-3.13%
查看原文
post-image
  • 打賞
  • 10
  • 轉發
  • 分享
CryptoEye:
LFG 🔥
查看更多
#DriftProtocolHacked #DriftProtocolHacked 🚨
2026年最先進的DeFi攻擊之一——事件經過與重要意義
2026年4月1日,建立在Solana區塊鏈上的去中心化衍生品平台Drift Protocol遭遇重大安全漏洞,震撼了DeFi生態系統。
這並非普通的漏洞利用。
這是一場高度協調、多階段的治理攻擊,估計損失約2.8億美元,成為當年最大規模的DeFi黑客事件之一,也是去中心化金融安全的重要教訓。
🧠 Drift Protocol簡介
Drift Protocol是一個主要的Solana平台,提供:
永續期貨交易
槓桿與衍生品
借貸功能
用戶的收益機會
在被攻擊前,總鎖倉價值(TVL)超過$285M ,使其成為Solana上流動性較深的交易場所之一。
這使其具有價值——也容易成為攻擊者追求最大影響的目標。
💥 攻擊經過
攻擊者並非僅利用常規智能合約漏洞。
相反,這是一場利用高級技術的治理與授權攻擊:
🔹 耐用Nonce濫用
Solana的“耐用Nonce”功能允許預簽名交易存儲並稍後執行。
攻擊者操控此功能,預先授權交易,並在恰當時機執行。
🔹 部分多簽系統被攻破
Drift Protocol採用5/5多簽安全系統——意味著必須5個簽名才能執行關鍵操作。
但攻擊者獲取了其中2個簽名者的存取權,可能通過社交工程手段,繞過關鍵驗證並提取
DRIFT-3.13%
SOL3.63%
USDC0.01%
WBTC-0.36%
查看原文
post-image
  • 打賞
  • 16
  • 轉發
  • 分享
özlem_1903:
感謝您的資訊 🤗🌹❤️
查看更多
#DriftProtocolHacked
「在 Web3 中,信任是被編碼的——但當這段程式碼出錯時,整個系統將在實時中接受考驗。這次事件不僅僅是一個安全漏洞,更是去中心化金融中風險、安全與責任的警鐘。」
近期涉及 Drift Protocol 的漏洞再次暴露了 DeFi 生態系統中創新與安全之間脆弱的平衡。作為一個建立在高速基礎設施上的高性能去中心化交易所,Drift Protocol 吸引了大量流動性和用戶信心。然而,與許多 DeFi 平台一樣,它運行在一個即使是微小漏洞也可能被迅速利用,導致重大財務和聲譽損失的環境中。
主題:本文分析 Drift Protocol 被攻擊事件,重點關注安全漏洞、流動性影響、市場心理,以及 Web3 參與者的策略教訓。
此類漏洞的直接後果通常由恐慌驅動。用戶紛紛撤回資金,流動性池縮水,交易活動急劇下降。這種反應並不總是與實際損失成正比,而是由不確定性所驅動。在去中心化系統中,沒有中央權威保證恢復,即使是風險的感知也可能引發大規模資金外逃。這形成了一個反饋循環,使恐懼加劇不穩定。
市場情緒同樣受到影響。安全漏洞常常超越被攻擊的協議,影響整個生態系統的信心。交易者開始重新評估他們的風險敞口,尤其是對類似平台或鏈的曝險。這可能導致相關代幣的短期波動,以及 DeFi 參與度的暫時放緩。然而,隨著時間推移,市場往往能區分孤立事件與系統性弱點,並獎勵展現
DRIFT-3.13%
查看原文
post-image
post-image
post-image
  • 打賞
  • 19
  • 轉發
  • 分享
Yusfirah:
購買賺取 💰️
查看更多
載入更多

加入 4000 萬人匯聚的頭部社群

⚡️ 與 4000 萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容