随着Chaos Labs揭示复杂钱包攻击企图,加密安全担忧加剧

bitcoinist发布于2026-05-09更新于2026-05-09

文章摘要

多家加密货币公司正在更换预言机服务提供商,起因是 Chaos Labs 披露其上周末遭遇了一次复杂的黑客攻击尝试,相关当局认为这可能由国家级行为体实施。 在此事件后,借贷平台 Tydro 宣布将迁移至 Chainlink 的预言机基础设施。Solv Protocol 也表示了类似计划,并引用近期行业事件作为其将跨链设置从 LayerZero 移走的原因。此前在四月份遭受过攻击的 Kelp DAO,同样正将其再质押代币 rsETH 转向 Chainlink。这些举措表明,市场对 Chaos Labs 以外的替代方案信心普遍下降,尽管 Chaos Labs 坚称其核心系统从未被触及。 Chaos Labs 创始人 Omer Goldberg 表示,攻击仅限于公司用于常规链上操作的活动钱包,提供价格和数据馈送的预言机网络本身并未在任何时点遭到破坏。公司已在事后更换了所有密钥,并表示未再检测到可疑活动。 Goldberg 称,与 Chaos Labs 合作的网络安全专家和当局告知,此次攻击所使用的手法与国家级攻击一致,但未指明具体国家。调查仍在进行中。 此次事件发生在整个行业攻击频发的背景下。四月发生的 Kelp DAO 攻击是今年损失最严重的事件之一,波及加密货币借贷市场,并导致 Aave 的总锁仓价值下降 80 亿美元。Drift Protocol 等至少十多个其他加密实体也在同期遭受攻击。

由于Chaos Labs披露上周末其成为一次复杂黑客攻击的目标,多家加密公司正在更换预言机服务提供商——当局认为此次攻击可能由国家行为体实施。

公司转向Chainlink

借贷平台Tydro宣布,在此次事件后将迁移至Chainlink的预言机基础设施。Solv Protocol也表明了类似计划,称最近的行业事件是其将跨链设置从LayerZero移走的原因。

Kelp DAO仍在从四月的漏洞攻击中恢复,也正在将其重质押代币rsETH转向Chainlink。这些举动预示着市场对其他替代方案信心的广泛丧失,尽管Chaos Labs坚称其核心系统从未被触及。

Chaos Labs创始人Omer Goldberg表示,攻击仅限于公司用于常规链上操作的操作钱包。预言机网络本身——为区块链应用提供价格和数据源——在任何时候都未被入侵。

“Chaos Oracles运行在一个完全隔离的环境中,节点分布在全球,受到分层安全和加密控制的保护,”Goldberg在X上的一篇帖子中说道。

该公司在事件后轮换了所有密钥,并表示自那以后未检测到可疑活动。

攻击手法符合国家行为体特征

根据Goldberg的说法,与Chaos Labs合作的网络安全专家和当局告诉公司,所使用的手法与国家行为体攻击的特征一致。

他未指明具体国家。调查仍在进行中,Goldberg表示将在条件允许时分享更多细节。

BTCUSD现报80,337美元。图表来源:TradingView

国家支持的黑客组织,特别是与朝鲜有关的组织,长期以来一直被视为对加密基础设施的严重威胁。

报告显示,仅四月份,朝鲜相关的行为体在几起事件中就盗取了至少5.78亿美元。朝鲜否认参与全球网络犯罪,称此类指控毫无根据。

Goldberg表示,Chaos Labs在检测到攻击企图后立即启动了最高级别的应急响应。该公司将其运营预算的相当大一部分用于网络防御、监控和检测系统。

加密安全形势艰难的月份

Chaos Labs事件发生在整个行业普遍遭受攻击的背景下。四月早些时候的Kelp DAO黑客攻击是今年最具破坏性的事件之一,在加密借贷市场引发连锁反应,导致Aave的总锁定价值下降了80亿美元。Drift Protocol和至少十几家其他加密实体在同一时期也受到了攻击。

特色图片来自Pixabay,图表来自TradingView

相关问答

Q哪家公司披露了遭遇复杂黑客攻击,并导致多家加密公司更换预言机服务商?

AChaos Labs。

Q在Chaos Labs事件发生后,有哪些加密项目宣布将迁移至Chainlink的预言机基础设施?请至少列举两个。

A借贷平台Tydro和Solv Protocol宣布迁移至Chainlink。此外,Kelp DAO也计划将其重新质押代币rsETH转移到Chainlink。

Q根据报道,针对Chaos Labs的此次攻击具有什么特征,使其被认为可能与国家级黑客行为有关?

A网络安全专业人士和当局根据其使用的方法判断,此次攻击的手法与国家级攻击行为一致。报道特别提到,与朝鲜有关的黑客团体长期被视为加密基础设施的重大威胁。

QChaos Labs的创始人Omer Goldberg如何说明本次攻击的影响范围?

AOmer Goldberg表示,攻击仅限于公司用于日常链上操作的业务钱包,而提供价格和数据馈送的核心预言机网络(Chaos Oracle Network)在任何时候都未被攻破或泄露。

Q文章中提到,2026年4月对加密行业安全而言是艰难的一个月。除了Chaos Labs事件,还列举了哪些安全事件?

A文章提到了4月初发生的Kelp DAO黑客攻击,这是当年最具破坏性的事件之一;此外,Drift Protocol以及至少十几家其他加密实体也在同一时期遭受了攻击。

你可能也喜欢

苹果也得交租了

苹果与谷歌之间存在着两笔方向相反的“租金”交易,揭示了科技巨头在新时代下的博弈与依赖。 长期以来,谷歌每年向苹果支付约200亿美元,以换取其Safari浏览器上的默认搜索引擎位置,这是一笔基于流量入口稀缺性的“租金”。然而,这一根基正出现裂缝,AI搜索工具开始分流传统搜索流量。 与此同时,在AI模型的新战场上,形势逆转。由于自研前沿大模型能力不足,苹果选择每年支付约10亿美元,与谷歌达成合作,使用其Gemini模型来构建自身AI能力。苹果强调其最终产品“一滴Gemini的代码都没有”,主要通过“蒸馏”技术学习其输出,并保有切换供应商的框架设计。但本质上,苹果在模型的知识迭代和云端算力上仍对谷歌存在依赖。 这构成了一个微妙局面:在搜索旧战场,苹果是收租的“房东”;在AI新战场,苹果成了交租的“租客”。其未来地位取决于一个关键趋势:前沿大模型能力究竟是会“商品化”(变便宜、可替代),还是持续“集中化”(变昂贵、被垄断)。苹果的整套战略(租用模型、自研推理芯片、控制入口)押注于前者,即模型能力将变得普惠,使其能凭借设备生态维持主导权。 这种平台与生态参与者的关系也在向更广层面延伸。苹果、谷歌、微信等平台正不约而同地推动其生态内的应用将功能标准化、原子化,以供平台AI直接调用。对开发者而言,新时代的“租金”不再是应用商店抽成,而是交出交互控制权,以换取“被AI选中”的机会。稀缺资源从“下载曝光”变成了“AI调用权”,但平台收租的结构本质未变。

marsbit1小时前

苹果也得交租了

marsbit1小时前

交易

现货
合约
活动图片