DeFi TVL 在 KelpDAO 桥被利用后下跌 14%
DeFi 各类别的总锁定价值自 4 月中旬以来已大幅下跌约 14%,从约 1720 亿美元降至 1480 亿美元。此次下滑与 4 月 18 日 KelpDAO 跨链漏洞利用事件相吻合,该事件不仅本身造成影响,也在更广泛范围内笼罩了 DeFi 情绪。在 4 月 18 日,据称与朝鲜的 Lazarus Group 有关的攻击者利用了 KelpDAO 的 LayerZero 跨链,窃取了约 2.92 亿美元(116,500 rsETH)。此次攻击针对的是链下基础设施,而非智能合约漏洞,通过操纵内部 RPC 节点并压垮外部验证者,将虚假数据输入到一种单点故障的验证设置中,诱使目标链在源链上的“虚假销毁”情形下释放资金。
DeFi Sectoral Impact
Lending, the largest DeFi category, experienced the steepest decline, falling from approximately $53 billion to $40 billion over the period. Liquid restaking protocols also recorded notable declines.
Attack Mechanism Details
The KelpDAO exploit targeted LayerZero's bridge infrastructure through a compromise of off-chain systems. Attackers manipulated internal RPC nodes and overwhelmed external validators to inject false data into a verification setup with a single point of failure. This mechanism tricked the destination chain into releasing funds against a phantom burn recorded on the source chain, rather than exploiting a smart contract vulnerability.
Market Sentiment and Capital Withdrawal
Outflows have persisted for over five weeks following the exploit. Users who exited following the attack have largely not returned, indicating a broader withdrawal of marginal capital rather than a technical re-rating of specific protocols. The pattern reflects how high-profile infrastructure failures reduce risk appetite across the DeFi sector rather than remaining contained to the affected protocol.
不断演变的 DeFi 风险面
KelpDAO 的攻击凸显了 DeFi 威胁格局的变化。随着智能合约安全性不断提升,链下基础设施已成为更可被利用的一层——而现有的监测框架仍在追赶这一风险。
Scam Sniffer:某用户因签署网络钓鱼签名损失 313 万美元 WBTC
据ScamSniffer监测,2分钟前,某用户刚刚因签署网络钓鱼签名损失313万美元WBTC。受害者地址:0x0ba5d86e3449df1a7d0f64a0f33d4c85c3b7cbef。
Coinbase 宣布将在以太坊网络(ERC-20 代币)上添加对 PayPal USD (PYUSD) 的支持Coinbase宣布将在以太坊网络(ERC-20代币)上添加对PayPalUSD(PYUSD)的支持。该资产的转账可在Coinbase及其交易所支持的区域进行。若满足流动性条件,交易将于9月1日1:00或之后开始。...
Tharimmune 拟通过 5.4 亿美元私募持有 Canton 公链代币据彭博社,DRWHoldings与LibertyCityVentures签署认购协议,拟通过上市公司TharimmuneInc.发起一项总额约5.4亿美元的私募融资,Tharimmune的主要目的为募集资金并持有代币资产。该公司将持有公链Canton的原生代币Can...
卡巴斯基:恶意 SDK 侵入 Android 和 iOS,利用 OCR 窃取加密钱包助记词卡巴斯基(Kaspersky)安全团队发现,GooglePlay和AppleAppStore的部分应用开发工具包(SDK)内嵌恶意软件SparkCat,可利用OCR技术扫描用户图片,窃取加密钱包助记词。报告显示,该恶意软件自2024年3月起活跃,疑已...
美 SEC 再度推迟 Truth Social 及多只加密 ETF 审批美SEC已将TruthSocial比特币与以太坊ETF的决定推迟至10月8日,并于本周一例行延后CoinSharesLitecoinETF、CoinSharesXRPETF及21SharesCoreXRPETF的审批,相关XRP信托及21SharesCoreEthereumETF质押提案亦被延后。SEC...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
金色趋势丨BTC距离下一轮主升行情还有多久?
图中可以看到,红色线距离通道下轨仍有一段距离,通过历史走势能看到,2014年和2018年熊市均是收线收至下轨...
获 Paradigm 和 Coinbase Ventures 投资的中东最大加密交易所之一的 Rain Financial 已在近期行情低迷时裁减了数十名员工
据知情人士透露,中东最大的加密货币交易所之一RainFinancialInc.已经在近期加密货币的低迷中解雇了数十名...
金色趋势丨来回画门 市场酝酿大级别单边行情
上图看BTC日线近期在做一个三角收敛,这两天反弹多次打到前顶48200反压趋势线遇阻回落,今日最高也是刚好位...