[快讯] DeFi协议Ostium遭1800万美元漏洞攻击 预言机操纵攻击浪潮持续

核心摘要 去中心化金融(DeFi)协议Ostium遭受约1800万美元的安全事件。攻击者利用Ostium自身的报价基础设施,提交伪造的未来日期预言机数据,制造虚假交易利润并触发资金提取。链上数据显示,攻击者在将USDC转换为ETH后,将盗取资金分散至多个钱包。Ostium已暂停交易以应对此次事件。 事件详情 据CoinDesk和The Block报道,此次攻击属于预言机操纵类型,是近期针对DeFi协议的系列攻击浪潮的一部分。攻击者利用Ostium的价格报告机制,向系统提交虚假的未来日期数据,从而在协议内制造虚假的交易盈利记录,并成功触发1800万美元的资金提取。 Ostium团队在发现异常后迅速暂停了平台交易功能。链上追踪显示,攻击者在得手后将USDC兑换为ETH,并通过多个钱包进行资金分散,增加了追踪和追回难度。 全景透视 预言机操纵攻击已成为DeFi安全领域的主要威胁之一。预言机作为连接链上智能合约与链下真实世界数据的桥梁,其安全性直接关系到协议资产安全。此次Ostium事件表明,即使协议自身代码经过审计,依赖的外部数据源仍可能成为攻击入口。 近期DeFi领域连续发生多起预言机攻击事件,反映出攻击者正在系统性地寻找和利用这类漏洞。这对整个DeFi行业的安全标准提出了更高要求,协议开发者需要重新审视预言机机制的设计,考虑引入多重数据源验证、时间戳检查等防护措施。 多方观点比对 安全研究人员观点:区块链安全公司指出,预言机攻击的频繁发生表明DeFi协议在数据验证机制上存在系统性缺陷。建议协议采用时间加权平均价格(TWAP)和多重预言机冗余设计,降低单一数据源被操纵的风险。 行业观察人士观点:部分分析师认为,DeFi协议的安全事件虽然造成短期损失,但也推动行业不断完善安全标准。随着机构资金越来越多地进入DeFi领域,安全基础设施的升级将成为行业发展的优先事项。 编辑:GoodInfo全球资讯组

2026-07-16 00:45 · crypto · GoodInfo全球资讯组

[快讯] Hedera借贷协议Bonzo Lend遭预言机攻击损失900万美元

核心摘要 Hedera网络上的借贷协议Bonzo Lend遭遇预言机操纵攻击,损失约900万美元。攻击者利用Supra验证器接受了被操纵的价格更新,导致协议锁仓价值暴跌77%。 事件详情 根据CoinDesk和TheBlock的报道,Bonzo Lend是Hedera网络上的主要借贷协议之一。攻击者通过操纵Supra预言机的价格数据,成功从协议中提取了大量资金。Supra验证器错误地接受了被篡改的价格更新,使攻击者能够以不真实的价格进行借贷操作。 事件发生后,Bonzo代币价值暴跌,协议总锁仓价值从攻击前的约4000万美元降至不足1000万美元。Hedera基金会已发表声明,表示正在与Bonzo团队和安全公司合作调查事件,并建议用户暂停与协议交互。 这是近期DeFi领域又一起重大安全事件,再次凸显了预言机作为区块链与现实世界数据桥梁的脆弱性。 编辑:GoodInfo全球资讯组

2026-07-12 04:35 · crypto · goodinfo.net

[快讯] 2026年上半年加密黑客损失降至10亿美元以下 攻击次数创历史新高

核心摘要 安全平台Immunefi发布最新报告显示,2026年上半年加密行业遭遇创纪录的207次黑客攻击,但总损失金额降至9.72亿美元,低于10亿美元关口。值得注意的是,DeFi协议漏洞利用造成的损失较2022年峰值下降74%,反映出行业安全水平的整体提升。 事件概要 据TheBlock报道,尽管攻击次数创新高,但单次攻击的平均损失金额显著下降。这表明虽然攻击者更加活跃,但大型灾难性漏洞利用事件减少。安全审计、漏洞赏金计划和保险机制的普及正在发挥作用。 报告指出,跨链桥和预言机仍是主要攻击目标,但相关协议已加强安全措施。同时,传统金融领域的攻击(如银行系统入侵)占比上升,显示攻击者正在寻找新的突破口。 全景透视 加密安全形势呈现"高频低损"特征,说明行业在防范重大风险方面取得进展。然而,攻击次数的持续增长提醒项目方不能掉以轻心。未来,自动化安全监控和实时响应机制将成为标配。 编辑:GoodInfo全球资讯组

2026-07-09 17:00 · crypto · goodinfo.net

[快讯] 又一加密跨链桥遭黑客攻击 损失1100万美元

核心摘要 又一个加密货币跨链桥协议遭到黑客攻击,损失约1100万美元。这是近期一系列跨链基础设施安全事件中的最新一起。此前KelpDAO遭 exploits 损失达2.93亿美元,引发业界对跨链安全性的广泛担忧。 English Summary Another crypto bridge protocol has been hacked, with losses of approximately $11M. This is the latest in a growing string of cross-chain infrastructure exploits. The incident follows the $293M KelpDAO hack, which has intensified scrutiny over cross-chain bridge security across the DeFi ecosystem. Sources: CoinDesk

2026-05-18 14:54 · crypto · goodinfo.net

LayerZero承认在Kelp协议2.92亿美元漏洞中犯下错误

跨链互操作协议LayerZero承认在KelpDAO漏洞事件中承担主要责任,该漏洞导致约2.92亿美元资产损失。

2026-05-09 22:49 · crypto · goodinfo.net

Aave通过治理机制清算Kelp DAO攻击者剩余rsETH头寸

Aave成功清算Kelp DAO攻击者剩余资产 去中心化借贷协议Aave通过治理程序操纵rsETH预言机价格,成功在攻击者欺诈性头寸中制造亏空,完成了对Kelp DAO攻击者剩余rsETH头寸的清算。 此次行动是DeFi协议在应对安全事件时的创新举措。Aave社区通过治理投票,临时调整了rsETH的预言机定价机制,使得攻击者的抵押品价值不足以支撑其借款头寸,从而触发清算。 Kelp DAO此前遭受攻击,大量rsETH代币被窃。Aave的这次清算行动旨在追回被窃资金,减少协议和用户的损失。 这一事件展示了DeFi治理机制在应对紧急情况时的灵活性和有效性。通过社区投票和协议参数的临时调整,DeFi协议能够在面对攻击时采取主动防御措施。 Aave Successfully Liquidates Kelp DAO Attacker’s Remaining Assets Decentralized lending protocol Aave completed the liquidation of the Kelp DAO attacker’s remaining rsETH positions through a governance process that manipulated the rsETH oracle price to generate a deficit in the attacker’s fraudulent position. This operation represents an innovative approach by a DeFi protocol responding to a security incident. The Aave community voted through governance to temporarily adjust the rsETH oracle pricing mechanism, making the attacker’s collateral insufficient to support their borrowing position and triggering liquidation. ...

2026-05-07 05:12 · crypto · goodinfo.net