随着Chaos Labs揭示复杂钱包攻击企图,加密安全担忧加剧

bitcoinist發佈於 2026-05-09更新於 2026-05-09

文章摘要

多家加密货币公司正在更换预言机服务提供商,起因是 Chaos Labs 披露其上周末遭遇了一次复杂的黑客攻击尝试,相关当局认为这可能由国家级行为体实施。 在此事件后,借贷平台 Tydro 宣布将迁移至 Chainlink 的预言机基础设施。Solv Protocol 也表示了类似计划,并引用近期行业事件作为其将跨链设置从 LayerZero 移走的原因。此前在四月份遭受过攻击的 Kelp DAO,同样正将其再质押代币 rsETH 转向 Chainlink。这些举措表明,市场对 Chaos Labs 以外的替代方案信心普遍下降,尽管 Chaos Labs 坚称其核心系统从未被触及。 Chaos Labs 创始人 Omer Goldberg 表示,攻击仅限于公司用于常规链上操作的活动钱包,提供价格和数据馈送的预言机网络本身并未在任何时点遭到破坏。公司已在事后更换了所有密钥,并表示未再检测到可疑活动。 Goldberg 称,与 Chaos Labs 合作的网络安全专家和当局告知,此次攻击所使用的手法与国家级攻击一致,但未指明具体国家。调查仍在进行中。 此次事件发生在整个行业攻击频发的背景下。四月发生的 Kelp DAO 攻击是今年损失最严重的事件之一,波及加密货币借贷市场,并导致 Aave 的总锁仓价值下降 80 亿美元。Drift Protocol 等至少十多个其他加密实体也在同期遭受攻击。

由于Chaos Labs披露上周末其成为一次复杂黑客攻击的目标,多家加密公司正在更换预言机服务提供商——当局认为此次攻击可能由国家行为体实施。

公司转向Chainlink

借贷平台Tydro宣布,在此次事件后将迁移至Chainlink的预言机基础设施。Solv Protocol也表明了类似计划,称最近的行业事件是其将跨链设置从LayerZero移走的原因。

Kelp DAO仍在从四月的漏洞攻击中恢复,也正在将其重质押代币rsETH转向Chainlink。这些举动预示着市场对其他替代方案信心的广泛丧失,尽管Chaos Labs坚称其核心系统从未被触及。

Chaos Labs创始人Omer Goldberg表示,攻击仅限于公司用于常规链上操作的操作钱包。预言机网络本身——为区块链应用提供价格和数据源——在任何时候都未被入侵。

“Chaos Oracles运行在一个完全隔离的环境中,节点分布在全球,受到分层安全和加密控制的保护,”Goldberg在X上的一篇帖子中说道。

该公司在事件后轮换了所有密钥,并表示自那以后未检测到可疑活动。

攻击手法符合国家行为体特征

根据Goldberg的说法,与Chaos Labs合作的网络安全专家和当局告诉公司,所使用的手法与国家行为体攻击的特征一致。

他未指明具体国家。调查仍在进行中,Goldberg表示将在条件允许时分享更多细节。

BTCUSD现报80,337美元。图表来源:TradingView

国家支持的黑客组织,特别是与朝鲜有关的组织,长期以来一直被视为对加密基础设施的严重威胁。

报告显示,仅四月份,朝鲜相关的行为体在几起事件中就盗取了至少5.78亿美元。朝鲜否认参与全球网络犯罪,称此类指控毫无根据。

Goldberg表示,Chaos Labs在检测到攻击企图后立即启动了最高级别的应急响应。该公司将其运营预算的相当大一部分用于网络防御、监控和检测系统。

加密安全形势艰难的月份

Chaos Labs事件发生在整个行业普遍遭受攻击的背景下。四月早些时候的Kelp DAO黑客攻击是今年最具破坏性的事件之一,在加密借贷市场引发连锁反应,导致Aave的总锁定价值下降了80亿美元。Drift Protocol和至少十几家其他加密实体在同一时期也受到了攻击。

特色图片来自Pixabay,图表来自TradingView

相關問答

Q哪家公司披露了遭遇复杂黑客攻击,并导致多家加密公司更换预言机服务商?

AChaos Labs。

Q在Chaos Labs事件发生后,有哪些加密项目宣布将迁移至Chainlink的预言机基础设施?请至少列举两个。

A借贷平台Tydro和Solv Protocol宣布迁移至Chainlink。此外,Kelp DAO也计划将其重新质押代币rsETH转移到Chainlink。

Q根据报道,针对Chaos Labs的此次攻击具有什么特征,使其被认为可能与国家级黑客行为有关?

A网络安全专业人士和当局根据其使用的方法判断,此次攻击的手法与国家级攻击行为一致。报道特别提到,与朝鲜有关的黑客团体长期被视为加密基础设施的重大威胁。

QChaos Labs的创始人Omer Goldberg如何说明本次攻击的影响范围?

AOmer Goldberg表示,攻击仅限于公司用于日常链上操作的业务钱包,而提供价格和数据馈送的核心预言机网络(Chaos Oracle Network)在任何时候都未被攻破或泄露。

Q文章中提到,2026年4月对加密行业安全而言是艰难的一个月。除了Chaos Labs事件,还列举了哪些安全事件?

A文章提到了4月初发生的Kelp DAO黑客攻击,这是当年最具破坏性的事件之一;此外,Drift Protocol以及至少十几家其他加密实体也在同一时期遭受了攻击。

你可能也喜歡

Agent接管流量分发权,腾讯、字节、阿里在抢什么?

近日,腾讯、阿里、字节三大互联网巨头几乎同时加码AI智能体(Agent)布局,争夺AI时代的入口主导权。核心在于,谁掌握了Agent,谁就掌握了未来的流量分发权。 **阿里**采取“双子星”策略:千问App正演变为超级Agent,深度接入淘宝、支付宝等生态业务,实现从搜索到交易的全流程操作,并已向外部品牌开放接入;夸克则定位为AI旗舰应用,致力于成为“AI超级框”。在B端,阿里推出企业智能体平台“悟空”,探索“一人AI公司”模式。 **字节**凭借“豆包”App已获超3亿月活,并通过“扣子”平台构建开发者生态,支持多智能体协同。其战略是软硬一体,将豆包能力延伸至AI手机、智能眼镜等硬件,旨在让AI入口无处不在。 **腾讯**的杀手锏藏于微信。正在内测的微信AI智能体可通过右滑直接调用数百万小程序完成任务,将微信生态转化为“服务操作系统”。腾讯试图将AI深度融入现有国民应用,而非另造新入口。 三家的竞争折射出商业逻辑的深刻变化:流量分配权正从“用户自主点击”转向“Agent代为决策”。商业模式从争夺用户时长的“注意力经济”,转向以结果和效率为核心的“意图经济”。未来,服务提供者不仅比拼品牌,更需比拼其接入AI生态的能力。 这标志着从PC网页、移动App到AI Agent的又一次入口更迭,新一轮行业洗牌已然开始。

marsbit41 分鐘前

Agent接管流量分发权,腾讯、字节、阿里在抢什么?

marsbit41 分鐘前

从封杀豆包到拥抱荣耀,微信为什么突然“变脸”?

从严防死守到主动合作,微信对手机AI助手的态度在近期发生了180度转变。过去一年,微信曾封杀字节跳动豆包手机、限制OPPO“AI一键闪记”等功能,坚决反对第三方通过模拟点击操控微信。如今,微信却与华为、荣耀、小米等多家厂商合作,推出A2A(智能体到智能体)助手能力,允许用户通过系统AI助手直接发送微信消息、拨打语音电话。 这一转变源于腾讯在AI竞争中的焦虑。其AI应用“元宝”月活远低于竞争对手,而微信坐拥14亿月活和小程序生态,成为腾讯在AI时代的关键底牌。微信正内测AI智能体,旨在通过自然语言调用小程序服务,但需要打通手机系统这一首要AI入口。A2A合作让手机厂商的智能体作为“接线员”,将用户指令转交微信执行,腾讯借此既保住了生态控制权,又接入了系统级流量。 与之前被封杀的GUI(图形界面模拟操作)路线不同,A2A采用双重授权机制,通过标准化接口调用,微信在其中占据主导。手机厂商之所以愿意合作,是因为GUI强攻路线已被证明行不通,而A2A为其保留了在系统级AI场景中的发展空间,并有助于在激烈的行业竞争中快速提升AI整合能力。尽管存在数据隐私担忧,但A2A被视为比模拟点击更安全合规的路径。 这场合作本质是双方在AI入口争夺中的阶段性妥协:腾讯需要手机入口为微信AI引流,手机厂商则需要突破跨应用调用的合规瓶颈。长远看,腾讯试图将微信打造为AI“服务操作系统”,而手机厂商则希望用户深度依赖系统自带助手,双方生态战略的博弈将持续。AI时代的入口之争,已随着用户一句“帮我发微信”悄然展开。

marsbit2 小時前

从封杀豆包到拥抱荣耀,微信为什么突然“变脸”?

marsbit2 小時前

交易

現貨
合約
活动图片