至少12個加密實體自Drift協議被攻擊以來遭受攻擊

By: crypto insight|2026/04/17 19:00:18
0
分享
copy
  • Drift協議於4月1日遭受重大攻擊,損失約2.8億美元。
  • 至少12個DeFi協議和加密企業被攻擊,受害者包括Rhea Finance和Grinex交易所。
  • Rhea Finance的保證金交易功能存在漏洞,被利用進行操控,損失760萬美元。
  • Grinex交易所於4月中旬遭黑客攻擊,損失約1,370萬美元,暫停運營。
  • 北韓相關組織利用AI加速社會工程攻擊,盜取密碼及資金。

WEEX Crypto News,

最近加密安全攻擊概覽

自2026年4月初的Drift協議攻擊以來,至少12個DeFi協議和加密實體在短短兩周內遭襲。這突顯了當前市場安全挑戰,尤其是在AI技術的快速發展背景下。

Rhea Finance漏洞詳情

Rhea Finance遭受的攻擊導致760萬美元資金流失。攻擊者利用該協議的保證金交易功能漏洞,通過創建假代幣合約並新增至新的資金池以誤導預言機和驗證層。這類創新的攻擊方式揭示了智能合約與資金池管理的重要性。

Grinex交易所攻擊事件

Grinex交易所,同樣在4月中受到攻擊,損失金額高達1,370萬美元。Grinex指責「不友好國家」發起這次襲擊,並被迫中止營運。這起事件再次提醒我們國際衝突可能引發的網絡安全威脅。

-- 價格

--

其他近期攻擊案例

除了Rhea和Grinex,其他多家協議仍在攻擊中受損。包括Binance智能鏈的TMM/USDT池在四月初被操縱,損失167萬美元;Dango聚合器由於智能合約漏洞損失41萬美元;Silo Finance因預言機故障損失39.2萬美元,以及Aethir雲平台因訪問控制漏洞損失42.3萬美元。

北韓與AI社會工程的威脅

北韓相關組織愈加依賴AI來增強其社會工程攻擊,這使得加密公司面臨嚴峻挑戰。運用AI技術增強的攻擊手段更加精密,進一步提高了竊取用戶憑證和資金的風險。在2026年第一季度,據DefiLlama數據顯示,共有34個DeFi協議共損失1.686億美元。

FAQ

什麼是Drift協議攻擊?

Drift協議在2026年4月1日遭到大規模社會工程攻擊,損失約2.8億美元,此事件成為近年最大型的協議攻擊之一。

Rhea Finance被攻擊的主要原因是什麼?

Rhea Finance是因其保證金交易功能的漏洞被攻擊者利用,進而導致大量資金遭竊。

Grinex交易所如何應對攻擊?

Grinex交易所將此次攻擊歸咎於「不友好國家」,並已經暫停所有業務以應對安全挑戰。

AI如何增強網絡攻擊?

隨著AI技術持續進步,它們可以幫助攻擊者更容易地進行社會工程攻擊,進一步提升攻擊效率和規模。

如何降低類似攻擊的風險?

改善智能合約安全、強化風險管理和持續監控威脅形勢是降低這類攻擊風險的重要措施。

猜你喜歡

加密巨頭 Kraken 的財技門道

Coinbase 之後,陸續有多家加密交易所進入資本市場,華爾街還會為同一個故事付溢價嗎?

當主動做市商開始主動出擊

三月末,幣安宣布對主動做市商進行監管,主動做市商開始採取行動。

# 鯨魚撤出龐大HYPE代幣,賣壓迫在眉睫

Key Takeaways 一位名為TechnoRevenant的鯨魚從HYPE代幣中撤出了價值約8,496萬美元的股份。 該地址的持有者使用TWAP策略分批賣出10萬個HYPE代幣。 此次撤出可能引起市場的賣壓。 TechnoRevenant仍持有約354,303個HYPE代幣,市值超過1,542萬美元。 WEEX Crypto News, 17 April 2026 根據Onchain Lens的監控數據,一名加密貨幣鯨魚最近執行了一項引人注目的大規模撤出操作。TechnoRevenant從HYPE代幣中解除了價值8,496萬美元的股份,對市場可能造成深遠影響。此次撤出使得市場開始揣測這位鯨魚接下來的動作,尤其是對於代幣價格的潛在抑制效應。 此次撤出的HYPE代幣並非僅僅解除抵押就結束了。TechnoRevenant進一步使用了稱為時間加權平均價格(TWAP)的交易策略,在特定時間間隔內分批賣出10萬個HYPE代幣,價值約435萬美元。該策略將訂單分割成小的交易單元,以減少市場衝擊並優化執行價格。這種策略對市場買賣的影響較小,但由於此次撤出規模龐大,市場仍對其可能引發的賣壓感到擔憂。 在這次交易後,TechnoRevenant仍然持有354,303個HYPE代幣,總值超過1,542萬美元,這表明該鯨魚仍對HYPE代幣的市場價值保持一定的信心。但眼下,市場對於這位鯨魚是否會進一步賣出其持有的HYPE,仍然保持高度關注。 值得一提的是,HYPE代幣在市場中的波動性一直備受矚目,尤其是像TechnoRevenant這樣的大型持有者的操作能夠迅速引起市場反應。未來幾天,市場參與者將密切關注HYPE的價格走勢和這位鯨魚的下一個動作。 常見問題解答…

# 指導假冒Ledger裝置的購買安全問題

重要提示 中國電商平台上發現假冒的Ledger硬體錢包,這些裝置在外觀上與真品極為相似。 一位巴西安全研究員購入的Ledger Nano S Plus經驗證是假冒產品,其內置的WiFi和藍牙天線意在竊取用戶密碼資產。 使用者應僅從ledger.com下載官方的Ledger Live應用程序,避免假冒應用程式的危害。 請立即報告並停止使用任何無法通過真偽驗證的裝置,以防資產損失。 WEEX Crypto News, 17 April 2026 假冒Ledger裝置的威脅 在中國的一些電商平台上,有銷售假冒Ledger硬體錢包,特別是Ledger Nano…

# ListaDAO合同未遭攻擊,漏洞源自第三方

Key Takeaways ListaDAO澄清,其合同並未遭到攻擊,漏洞出自未經驗證的第三方。 受攻擊的合同由第三方開發,名稱相似,可能引起混淆和風險。 GoPlus Security建議受到影響的開發者或專案進行檢查和修復。 ListaDAO強調其合約完全安全,未受事件影響。 WEEX Crypto News, 17 April 2026 ListaDAO的聲明和澄清 近日,ListaDAO針對其合同漏洞問題作出回應,稱其合同並未受到任何攻擊。GoPlus Security於4月16日的報告中提到ListaDAOLiquidStakingVault合同存在漏洞,引發市場關注。然而,ListaDAO隨即澄清,指出遭攻擊的合同並非由ListaDAO部署,而是由一個未經驗證的第三方創建,使用了相似的名稱,極易引起誤會和安全隱患。 GoPlus Security的建議…

# Outline

H1: 北韓駭客攻擊——加密貨幣巨額搶劫事件 H2: Drift Protocol事件概述 H3: 事件發生及其影響 Drift Protocol於2026年4月1日遭遇駭客攻擊,損失約2.85億美元。 攻擊者如何運用虛假資產欺騙Drift Protocol的預言機。 H3: 攻擊背後的謀略 北韓駭客小組花費半年策劃該攻擊。 攻擊者偽裝為量化交易公司,取得Drift Protocol成員的信任。 H2: 安全漏洞與治理問題…

熱門幣種

最新加密貨幣要聞

閱讀更多