随着Chaos Labs揭示复杂钱包攻击企图,加密安全担忧加剧

bitcoinist發佈於 2026-05-09更新於 2026-05-09

文章摘要

多家加密货币公司正在更换预言机服务提供商,起因是 Chaos Labs 披露其上周末遭遇了一次复杂的黑客攻击尝试,相关当局认为这可能由国家级行为体实施。 在此事件后,借贷平台 Tydro 宣布将迁移至 Chainlink 的预言机基础设施。Solv Protocol 也表示了类似计划,并引用近期行业事件作为其将跨链设置从 LayerZero 移走的原因。此前在四月份遭受过攻击的 Kelp DAO,同样正将其再质押代币 rsETH 转向 Chainlink。这些举措表明,市场对 Chaos Labs 以外的替代方案信心普遍下降,尽管 Chaos Labs 坚称其核心系统从未被触及。 Chaos Labs 创始人 Omer Goldberg 表示,攻击仅限于公司用于常规链上操作的活动钱包,提供价格和数据馈送的预言机网络本身并未在任何时点遭到破坏。公司已在事后更换了所有密钥,并表示未再检测到可疑活动。 Goldberg 称,与 Chaos Labs 合作的网络安全专家和当局告知,此次攻击所使用的手法与国家级攻击一致,但未指明具体国家。调查仍在进行中。 此次事件发生在整个行业攻击频发的背景下。四月发生的 Kelp DAO 攻击是今年损失最严重的事件之一,波及加密货币借贷市场,并导致 Aave 的总锁仓价值下降 80 亿美元。Drift Protocol 等至少十多个其他加密实体也在同期遭受攻击。

由于Chaos Labs披露上周末其成为一次复杂黑客攻击的目标,多家加密公司正在更换预言机服务提供商——当局认为此次攻击可能由国家行为体实施。

公司转向Chainlink

借贷平台Tydro宣布,在此次事件后将迁移至Chainlink的预言机基础设施。Solv Protocol也表明了类似计划,称最近的行业事件是其将跨链设置从LayerZero移走的原因。

Kelp DAO仍在从四月的漏洞攻击中恢复,也正在将其重质押代币rsETH转向Chainlink。这些举动预示着市场对其他替代方案信心的广泛丧失,尽管Chaos Labs坚称其核心系统从未被触及。

Chaos Labs创始人Omer Goldberg表示,攻击仅限于公司用于常规链上操作的操作钱包。预言机网络本身——为区块链应用提供价格和数据源——在任何时候都未被入侵。

“Chaos Oracles运行在一个完全隔离的环境中,节点分布在全球,受到分层安全和加密控制的保护,”Goldberg在X上的一篇帖子中说道。

该公司在事件后轮换了所有密钥,并表示自那以后未检测到可疑活动。

攻击手法符合国家行为体特征

根据Goldberg的说法,与Chaos Labs合作的网络安全专家和当局告诉公司,所使用的手法与国家行为体攻击的特征一致。

他未指明具体国家。调查仍在进行中,Goldberg表示将在条件允许时分享更多细节。

BTCUSD现报80,337美元。图表来源:TradingView

国家支持的黑客组织,特别是与朝鲜有关的组织,长期以来一直被视为对加密基础设施的严重威胁。

报告显示,仅四月份,朝鲜相关的行为体在几起事件中就盗取了至少5.78亿美元。朝鲜否认参与全球网络犯罪,称此类指控毫无根据。

Goldberg表示,Chaos Labs在检测到攻击企图后立即启动了最高级别的应急响应。该公司将其运营预算的相当大一部分用于网络防御、监控和检测系统。

加密安全形势艰难的月份

Chaos Labs事件发生在整个行业普遍遭受攻击的背景下。四月早些时候的Kelp DAO黑客攻击是今年最具破坏性的事件之一,在加密借贷市场引发连锁反应,导致Aave的总锁定价值下降了80亿美元。Drift Protocol和至少十几家其他加密实体在同一时期也受到了攻击。

特色图片来自Pixabay,图表来自TradingView

相關問答

Q哪家公司披露了遭遇复杂黑客攻击,并导致多家加密公司更换预言机服务商?

AChaos Labs。

Q在Chaos Labs事件发生后,有哪些加密项目宣布将迁移至Chainlink的预言机基础设施?请至少列举两个。

A借贷平台Tydro和Solv Protocol宣布迁移至Chainlink。此外,Kelp DAO也计划将其重新质押代币rsETH转移到Chainlink。

Q根据报道,针对Chaos Labs的此次攻击具有什么特征,使其被认为可能与国家级黑客行为有关?

A网络安全专业人士和当局根据其使用的方法判断,此次攻击的手法与国家级攻击行为一致。报道特别提到,与朝鲜有关的黑客团体长期被视为加密基础设施的重大威胁。

QChaos Labs的创始人Omer Goldberg如何说明本次攻击的影响范围?

AOmer Goldberg表示,攻击仅限于公司用于日常链上操作的业务钱包,而提供价格和数据馈送的核心预言机网络(Chaos Oracle Network)在任何时候都未被攻破或泄露。

Q文章中提到,2026年4月对加密行业安全而言是艰难的一个月。除了Chaos Labs事件,还列举了哪些安全事件?

A文章提到了4月初发生的Kelp DAO黑客攻击,这是当年最具破坏性的事件之一;此外,Drift Protocol以及至少十几家其他加密实体也在同一时期遭受了攻击。

你可能也喜歡

伪造交易、克隆网站、1105 条视频,Polymarket 被 CFTC 盯上了

美国商品期货交易委员会(CFTC)正对预测市场平台Polymarket展开广泛调查,起因是《华尔街日报》揭露其系统性营销造假。调查发现,Polymarket雇佣大量内容创作者(主要为大学生),通过克隆网站伪造交易获利视频,并隐瞒付费关系。在审查的1105条视频中,约70%展示了下注,涉及虚假金额约190万美元,这些视频获得超1.4亿次播放,对用户增长起到关键作用。此事件引发国会参议员联名质询CFTC。 调查还涉及Polymarket首席营销官通过个人PayPal账户向超过800人转账超250万美元,用于未披露的付费推广,违反了美国联邦贸易委员会规定。同时,美国消费者权益组织在华盛顿特区高等法院对Polymarket及其高管提起诉讼,指控其针对大学生进行欺骗性广告和校园地推。 CFTC主席面临政策矛盾,他正积极推动预测市场合法化并起诉多州政府,但其标杆案例Polymarket却因欺诈行为被调查。此外,Polymarket近期还遭遇供应链攻击,导致用户损失约310万美元。 Polymarket与CFTC纠葛已久,2022年曾因违规被罚并屏蔽美国用户,2025年获准重返美国市场后估值飙升至90亿美元。但不到一年,又因自身行为陷入多线危机,包括营销造假、联邦调查、诉讼和黑客攻击。

Foresight News8 分鐘前

伪造交易、克隆网站、1105 条视频,Polymarket 被 CFTC 盯上了

Foresight News8 分鐘前

现实版“黑镜”Pumpfun Go:40元舔厕所,1.4万美元脑门纹logo

《Pumpfun Go:加密货币赏金平台引发道德争议,穷人用尊严换生存》 海外Meme币平台Pump.fun近期推出新产品Pumpfun Go,口号为“付费让任何人做任何事”。用户可匿名发布赏金任务,挑战者通过提交视频等证据完成任务以获得加密货币奖励。平台上线不到一月,已发布238个任务,发放赏金60.5万美元。 任务内容两极分化:一部分与Meme币宣传相关,如组织社区活动或完成体育挑战;另一部分则充满猎奇、侮辱性,例如舔公共厕所地板(赏金约40元人民币)、在额头纹身特定Logo(最高获1.4万美元)、生吃活虫、当众辞职等。甚至曾出现“自杀”悬赏(赏金约70万美元),后被移除。 这类任务引发广泛批评。纽约州州长等公众人物指责平台放大不平等,诱导底层人群进行羞辱性行为。但支持者认为,平台为贫困者提供了快速赚钱的机会,是一种“自愿交易”。有挑战者表示,完成一个任务所得远超其月薪。 争议的核心在于,平台利用经济不平等,将穷人的尊严、身体标价出售,满足富人的猎奇心理与流量需求。尽管交易双方看似“各取所需”,但其背后折射出深刻的社会权力结构问题——当生存成为迫切需求时,道德底线可能被迫不断后退。 历史似在重演,从古罗马角斗场到现代猎奇直播,围观他人痛苦与窘迫的恶趣味从未消失。文章最后寄望于未来AI提升社会生产力,实现财富的普惠分配,使人能摆脱“为生存出卖尊严”的困境。

Odaily星球日报15 分鐘前

现实版“黑镜”Pumpfun Go:40元舔厕所,1.4万美元脑门纹logo

Odaily星球日报15 分鐘前

交易

現貨
活动图片