# cryptosecurity

1.49萬
1925年機器中的鬼魂:一個百年銀行擠兌如何影響DeFi
作者:Md Saidur Rahman
歷史不會重演,但它確實會在程式碼中產生韻律。
當大多數加密貨幣界專注於牛市圖表時,一場結構性地震剛剛動搖了去中心化金融(DeFi)的基礎。為了理解最近Kelp DAO的$292 百萬級漏洞,我們不需要查看複雜的智能合約審計。相反,我們需要了解一個名叫Artur Virgílio Alves Reis的人,以及1925年的葡萄牙紙幣危機。
那個未曾成真的最大偽造案
1925年,Alves Reis犯下一宗如此大膽的罪行,幾乎推翻了一個國家。他沒有印製“假”鈔票;他欺騙了葡萄牙銀行的官方印刷廠——倫敦的Waterlow and Sons——用原始版印刷了真正的500埃斯庫多紙幣。
Reis利用偽造文件說服印刷廠他是授權代理人。這些鈔票在技術上是完美的,因為它們是“真實”的,但它們是未經授權且沒有擔保的。對公眾來說,它們看起來像錢。對經濟來說,它們是一個定時炸彈。
北韓的現代大師班
快轉到這個週末。北韓黑客對Kelp DAO執行了Reis劇本的數字版。
這次漏洞是一場技術“騙局”的傑作:
劫持:他們攻擊了兩個RPC節點(連接用戶與區塊鏈的伺服器)。
交換:他們用惡意程式取代了合法軟體。
停電:一場大規模的DDoS攻擊使競爭節點下線,確保黑客的“偽造”指令成為系統唯一能聽到的。
結果?黑客們成
BTC1.64%
查看原文
post-image
post-image
  • 打賞
  • 留言
  • 轉發
  • 分享
🚨 Arbitrum 冻结了与 KelpDAO 利用相关的 ETH,阻止黑客转移资金,提升 DeFi 安全信心。这是链上防御快速发展的有力信号——为快速响应和资金保护树立了新标准 🔒
#Arbitrum #DeFi #CryptoSecurity #Ethereum #Web3
ETH2.34%
查看原文
  • 打賞
  • 留言
  • 轉發
  • 分享
#KelpDAOBridgeHacked DeFi震撼市場的震撼波🚨
這不僅僅是一次黑客攻擊——這是2026年最大的一次DeFi崩潰之一,暴露了系統中的一個重大弱點。
💥 發生了什麼 (2026年4月18日)
攻擊者利用了KelpDAO的跨鏈橋,並在一次攻擊中提取了約$292 百萬美元(。
👉 約116,500個rsETH )約佔總供應量的18%( 被瞬間盜走。
⚠️ 黑客是如何操作的
這不是一個簡單的漏洞——這是一個系統層級的失敗:
創建了假冒的跨鏈消息
橋接驗證系統被欺騙
資金在沒有實際支撐的情況下被釋放
👉 一個薄弱點 )1對1驗證器設置$13 允許了整個漏洞。
🌊 真正的損失:傳染效應
這次黑客不僅止步於KelpDAO……
🔥 被盜資金被用作抵押品
🔥 從借貸平台借入超過2億美元的真實ETH
🔥 引發DeFi市場恐慌
👉 結果:
$8B 超過十億美元的DeFi總鎖倉價值被抹去
僅Aave就損失了約(流動性
大規模提款與市場恐慌
🧠 這對加密貨幣意味著什麼
這次事件暴露了一個嚴酷的現實:
👉 橋接 = DeFi中最大的弱點
👉 互聯協議 = 系統性風險
👉 一次漏洞可以導致多個平台崩潰
⚖️ 市場反應
DeFi信心受到打擊
借貸平台承受壓力
用戶將資金轉移到更安全的資產
👉 這就是為什麼你看到流動性下降 + 波動性激增
💎 最終見解 )贏家之線
ETH2.34%
AAVE0.24%
查看原文
  • 打賞
  • 11
  • 轉發
  • 分享
ShainingMoon:
2026 GOGOGO 👊
查看更多
#GatePreIPOsLaunchesWithSpaceX DeFi震撼整個市場的震撼🚨
這不僅僅是又一次黑客事件——這是2026年最大的一次DeFi崩潰之一,暴露了系統中的一個重大弱點。
💥 發生了什麼 (2026年4月18日)
攻擊者利用KelpDAO的跨鏈橋漏洞,在一次攻擊中提取了約$292 百萬🚨。
👉 大約116,500個rsETH (≈佔總供應量的18%) 被瞬間盜取。
⚠️ 黑客是如何操作的
這不是一個簡單的漏洞——這是一個系統層級的失敗:
偽造跨鏈消息
橋接驗證系統被欺騙
資金在沒有實際支持的情況下被釋放
👉 一個薄弱點 (1對1驗證器設置) 允許了整個漏洞。
🌊 真正的損失:傳染效應
這次黑客事件並未止步於KelpDAO……
🔥 被盜資金被用作抵押品
🔥 從借貸平台借出了超過2億美元的真實ETH
🔥 引發DeFi市場恐慌
👉 結果:
$13 超過十億美元的DeFi總鎖倉價值被抹去
僅Aave就損失了約$8B 流動性
大規模提款與市場恐慌
🧠 這對加密貨幣意味著什麼
這次事件暴露了一個嚴峻的現實:
👉 橋接 = DeFi中最大的弱點
👉 互聯協議 = 系統性風險
👉 一次漏洞就能崩潰多個平台
⚖️ 市場反應
DeFi信心受到打擊
借貸平台承受壓力
用戶將資金轉移到更安全的資產
👉 這就是為什麼你會看到流動性下降+波動性激增
💎 最終
ETH2.34%
AAVE0.24%
查看原文
AylaShinex
#KelpDAOBridgeHacked DeFi震撼市場的震撼波🚨
這不僅僅是一次黑客攻擊——這是2026年最大的一次DeFi崩潰之一,暴露了系統中的一個重大弱點。
💥 發生了什麼 (2026年4月18日)
攻擊者利用了KelpDAO的跨鏈橋,並在一次攻擊中提取了約$292 百萬美元(。
👉 約116,500個rsETH )約佔總供應量的18%( 被瞬間盜走。
⚠️ 黑客是如何操作的
這不是一個簡單的漏洞——這是一個系統層級的失敗:
創建了假冒的跨鏈消息
橋接驗證系統被欺騙
資金在沒有實際支撐的情況下被釋放
👉 一個薄弱點 )1對1驗證器設置$13 允許了整個漏洞。
🌊 真正的損失:傳染效應
這次黑客不僅止步於KelpDAO……
🔥 被盜資金被用作抵押品
🔥 從借貸平台借入超過2億美元的真實ETH
🔥 引發DeFi市場恐慌
👉 結果:
$8B 超過十億美元的DeFi總鎖倉價值被抹去
僅Aave就損失了約(流動性
大規模提款與市場恐慌
🧠 這對加密貨幣意味著什麼
這次事件暴露了一個嚴酷的現實:
👉 橋接 = DeFi中最大的弱點
👉 互聯協議 = 系統性風險
👉 一次漏洞可以導致多個平台崩潰
⚖️ 市場反應
DeFi信心受到打擊
借貸平台承受壓力
用戶將資金轉移到更安全的資產
👉 這就是為什麼你看到流動性下降 + 波動性激增
💎 最終見解 )贏家之線#CryptoSecurity
“DeFi不僅僅是被黑——信任也受到考驗。”
👉 聰明的交易者從中學到一件事:
高收益 = 高隱藏風險
💬 你的下一步?
仍然看好DeFi……還是轉向更安全的玩法?
  • 打賞
  • 13
  • 轉發
  • 分享
ybaser:
2026 GOGOGO 👊
查看更多
選項9:你的密鑰,你的加密貨幣 🔑🔒
​標題:數位前沿的終極規則:真正的所有權!
​在傳統世界,你信任銀行來保管你的資金。在加密貨幣世界,權力——以及責任——完全掌握在你手中。 ✋🌐
​許多人都是在痛苦中學會這一點,但區塊鏈最重要的教訓是:「不是你的密鑰,就不是你的幣。」如果你想真正掌控你的財務未來,你需要了解多層次的安全措施:
​自我保管:將資產從交易所轉移到私人錢包,讓你擁有完全控制權。 💼
​安全衛生:使用雙重驗證(2FA)、硬體錢包,並且絕不分享你的種子短語。 🛡️
​去中心化:沒有中間人可以凍結你的帳戶或指示你如何花費你的財富。 🚫🏢
​所有權是Web3革命的核心。這不僅僅是你擁有的幣,更是你獲得的自由。
​你是將資產放在交易所還是私人錢包?請保持安全! 🛡️✨
#CryptoSecurity #Blockchain #Web3
查看原文
  • 打賞
  • 留言
  • 轉發
  • 分享
🚨 [#DriftProtocolHacked] – 重要安全更新 🚨
親愛的 Gate.io 社群,
我們正密切關注近期涉及 Drift Protocol 的安全漏洞事件,該事件已引起整個加密生態系統的關注。 🛡️
🔍 發生了什麼事?
據報導,Drift Protocol 遭遇了黑客攻擊/漏洞利用,導致未經授權的存取和潛在資金損失。儘管調查仍在進行中,但早期報告指出智能合約邏輯中的一個漏洞被利用。 🧠⚠️
💼 市場與生態系統影響
用戶信心:此類事件提醒我們,安全的協議設計至關重要。
DeFi 風險:去中心化金融持續演進,但相應的威脅也在增加。
代幣動向:在消息傳出後,與 Drift 相關資產的波動性增加。 📉🔄
🔐 Gate.io 的立場
在 Gate.io,您的安全是我們的首要任務。我們:
✔️ 持續監控鏈上威脅
✔️ 與項目合作分享經過驗證的更新
✔️ 推廣一流的安全實踐於 DeFi 領域 🤝
📢 重要提醒
在與新興 DeFi 協議互動時,請務必保持謹慎:
⚠️ 在授權前仔細檢查合約
⚠️ 使用可信的平台和錢包
⚠️ 了解審計與安全報告
💬 隨著調查的進展,請持續關注經過驗證的更新。我們將為您帶來最新進展。
👇 在下方分享您的想法或問題!
#Gateio #CryptoSecurity #DeFi #DriftProtocol #Blockchai
DRIFT-4.69%
查看原文
post-image
  • 打賞
  • 留言
  • 轉發
  • 分享
#DriftProtocolHacked
一場$285 百萬美元的國家資助情報行動,偽裝成加密貨幣會議握手。這個行業正受到史上最複雜的DeFi攻擊之一的衝擊。
破壞規模
Solana上最大的永續合約交易所Drift Protocol,在2026年4月1日被盜走約$285 百萬美元。此次攻擊並非智能合約漏洞或密鑰被盜,而是由一個由北韓相關的國家資助團體——UNC4736 (Citrine Sleet/AppleJeus)策劃的長達六個月的社交工程行動的結果。Chainalysis表示,如果證實,與北韓相關的加密盜竊案在全球總額至少達到10.58兆韓元。這次行動規模令人震驚:該團體建立了一個假冒的量化交易公司身份,存入超過$1 百萬美元的自有資金,並在多國會議中與Drift的貢獻者面對面會晤,然後才發動攻擊。
---
國家資助攻擊的結構
攻擊者於2025年秋季在一場主要的加密貨幣會議上開始行動,假扮成量化交易公司的代表。接著展開了一場細緻、耐心的信任建立運動,持續約半年。
· 滲透階段:到2025年12月和2026年1月,該團體已在Drift上建立生態系統金庫(Ecosystem Vault),提交策略文件,參與多次與貢獻者的工作會議,並存入超過$1 百萬美元的自有資金。Drift描述這種行為與合法交易公司通常與協議整合的方式完全一致。
· 人員層面:在2026年2月和3月期間,Dr
DRIFT-4.69%
SOL2.31%
USDC0.03%
查看原文
post-image
  • 打賞
  • 留言
  • 轉發
  • 分享
#Web3SecurityGuide 🔐🌐
踏入 Web3?安全應該是你的首要考量 ⚠️🧠
隨著去中心化應用程式和數位資產的興起,保護你的資金和身份比以往任何時候都更重要。
💥 為什麼這很重要:
在 Web3 中,你就是你自己的銀行 🏦 —— 這意味著完全掌控……但也意味著完全責任 🔑
🔥 必備的安全小貼士:
• 絕不分享你的私鑰或種子短語 🚫🔑
• 只使用可信任的錢包 🪙
• 盡可能啟用 2FA 📲
• 在連接錢包前先再次確認連結 🔍
• 避免可疑的空投和未知的專案 ⚠️
🛡️ 保持防護:
✔ 針對大額資金使用硬體錢包 💼
✔ 將備份妥善保存在安全的地方 📂
✔ 隨時更新最新的詐騙與威脅 📰
✔ 請務必 DYOR (自行做研究) 🧠
⚡ 記住:在 Web3 中,一個失誤可能讓你付出一切代價。
保持安全,保持聰明,保護你的數位未來!
#Web3 #CryptoSecurity #Blockchain #CryptoTips #數位資產
DYOR3.66%
查看原文
post-image
post-image
  • 打賞
  • 6
  • 轉發
  • 分享
招财锦宝:
2026 GOGOGO 👊 2026 GOGOGO 👊 2026 GOGOGO 👊 2026 GOGOGO 👊
查看更多
#Web3SecurityGuide
#Gate广场四月发帖挑战
2026年唯一重要的安全指南——因為攻擊者已經比你提前三步
僅2026年1月,根據CertiK數據,通過漏洞和詐騙被盜的加密貨幣就高達19283746565748392億3.7億美元,創下11個月來的單月最高紀錄。在這個數字中,僅釣魚攻擊就佔了$311 百萬美元。在2026年前三個月,還未計入Drift Protocol黑客事件額外損失的$285 百萬美元,DeFi協議已經在15起事件中流失超過$137 百萬美元。而在這一切的底層,是Chainalysis在其最新年度報告中確認的基本事實:2025年是有史以來國家支持的加密貨幣盜竊最嚴重的一年,朝鮮黑客佔據了所有服務破壞事件中價值的創紀錄76%,他們盜取的資金被情報機構評估用於資助核武器研發。2026年針對Web3用戶的攻擊者,不是躺在臥室電腦上運行腳本漏洞的青少年,而是由國家資助、經過數月準備、配備AI增強攻擊工具、並有耐心花三週建立一個在10秒內完成的搶劫基礎設施的團隊。Ledger的CTO Charles Guillemet在4月5日直言:AI正在降低對加密平台進行網絡攻擊的成本和難度,網絡安全的經濟學正在崩潰。他對普通用戶的訊息同樣直白:假設系統可能會失敗,並且會失敗。這份指南的存在,是為了讓你掌握在這樣的環境中操作的實用知識,而不成為統計數據。
每個We
查看原文
post-image
post-image
post-image
  • 打賞
  • 8
  • 轉發
  • 分享
Luna_Star:
到月球 🌕
查看更多
#DriftProtocolHacked
這不僅僅是一場駭客攻擊。
這是一場系統性的接管。
這也是使#DriftProtocolHacked 成為今年最重要事件之一的原因。
大多數人認為漏洞來自程式錯誤。
但這次並非如此。
它來自於對信任的操控。
攻擊者並沒有破壞程式碼—
他們繞過了周圍的系統。
在短短幾分鐘內,$280M 的資金被抽走,成為2026年迄今最大規模的DeFi駭客事件。
但事情還沒完…
這不是一次隨機攻擊。
它已經策劃了數週—甚至數月。
社交工程。
預先簽署的交易。
假抵押品創建。
一切都為一個時刻—執行—做好了準備。
那不是駭客行動。
那是策略。
最危險的漏洞不是攻擊程式碼。
它們攻擊的是周圍的人性層面。
安全不僅是技術層面—更是行為層面。
去中心化並不代表信任的消失,而是重新分配。
• 攻擊者利用假資產抽走真流動性
• 治理控制(安全委員會)被破壞
• 資金迅速跨鏈橋接與轉換
• 與國家級行動者的可能聯繫提高了風險
• TVL瞬間崩潰—信心比程式碼更快流失
這改變了對話內容。
因為現在的問題不再是:
“協議是否安全?”
而是:
“整個系統是否安全?”
DeFi並未失敗。
它正接受規模化的壓力測試。
每一次這樣的漏洞事件都在做一件事—
促使下一代協議進化。
真正的贏家不會是那些從未被攻擊的人…
而是那些比攻擊者更快適應的人。
‍#DriftProtocolHack
查看原文
post-image
post-image
post-image
  • 打賞
  • 14
  • 轉發
  • 分享
Peacefulheart:
到月球 🌕
查看更多
加載更多

加入 4000萬 人匯聚的頭部社群

⚡️ 與 4000萬 人一起參與加密貨幣熱潮討論
💬 與喜愛的頭部創作者互動
👍 查看感興趣的內容