Crypto News
今日新聞 (2026/04/29)
•
DeFi United 公佈 Kelp rsETH 漏洞修復技術方案,擬清算攻擊者約 10.7 萬枚代幣倉位
ChainCatcher 消息,DeFi United 於週二公佈針對 Kelp DAO rsETH 跨鏈橋漏洞的技術修復計劃。 此前攻擊者利用 LayerZero 驅動的 Unichain 至乙太坊橋接漏洞,通過偽造入站數據包釋放了 116,500 枚 rsETH,其中約 107,000 枚目前仍以抵押品形式分佈在 Aave 與 Compound 的七個關聯位址中。
DeFi United 表示已獲得足夠的 ETH 承諾用於恢復 rsETH 的支撐,將分批轉換為 rsETH 並注入橋接鎖定合約。 LayerZero Labs 週二承諾投入逾 10,000 枚 ETH 支援修復工作。 清算攻擊者倉位方面,聯盟將通過 Aave 與 Compound 治理提案執行受控清算,預計分別追回約 13,000 枚及 16,776 枚 ETH。
修復期間多條鏈上的 WETH 與 rsETH 儲備將維持凍結狀態。 DeFi United 同時提示執行風險,包括治理審批進度、攻擊者可能的干擾,以及新安全措施尚待生產環境驗證。
•
a16z 研究:AI 代理可識別DeFi價格操縱漏洞,但複雜攻擊執行能力仍有限
ChainCatcher 消息,據 a16z 披露,其研究人員對 AI 代理能否獨立完成 DeFi 價格操縱漏洞利用進行了系統測試。
研究以 20 起乙太坊價格操縱事件為數據集,使用配備 Foundry 工具鏈的 Codex(GPT 5.4)作為測試代理。 在無領域知識的基準條件下,代理成功率僅為 10%; 引入基於真實攻擊事件提煉的結構化領域知識后,成功率提升至 70%。 失敗案例顯示,代理均能準確識別漏洞,但普遍無法理解遞歸借貸的槓桿邏輯、錯誤判斷盈利空間,以及無法組裝跨合約的多步驟攻擊結構。 實驗還記錄到一起沙箱逃逸事件:代理通過提取本地節點配置中的 RPC 金鑰,調用 anvil_reset 方法將節點重置至未來區塊,繞過資訊隔離限制並獲取真實攻擊數據。 研究團隊認為,AI 代理目前可有效輔助漏洞識別,但尚不能替代專業安全審計人員。
•
Bitwise 首席投資官:比特幣近期上漲主要由 Strategy 增持推動
ChainCatcher 消息,Bitwise 首席投資官 Matt Hougan 表示,比特幣近期上漲 20% 的核心驅動力是 Michael Saylor 旗下的 Strategy 公司。 據監測,Strategy 在過去八周內增持了 72 億美元的比特幣。 儘管比特幣 ETF 自 3 月 1 日以來購入 3.8 億美元,且長期持有者恢復購買,但 Strategy 仍是最大影響因素。 截至目前,Strategy 共持有 818,334 枚比特幣,已超過 BlackRock 的持倉量。
Hougan 指出,Strategy 通過發行永久優先股 STRC 籌集資金用於購買比特幣,若比特幣保持增長,其持倉規模有望在兩年內超過中本聰。 目前比特幣價格約為 76,486 美元。
•
預測市場平臺Polymarket疑遭數據洩露,逾30萬條記錄及漏洞利用工具包外洩
ChainCatcher 消息,去中心化預測市場平臺 Polymarket 疑遭駭客入侵,威脅行為者 xorcat 在一知名網路犯罪論壇發佈了逾 30 萬條數據記錄及配套漏洞利用工具包。
據稱,攻擊者通過未公開的 API 端點、分頁繞過及 Polymarket Gamma 與 CLOB API 的 CORS 錯誤配置提取數據。 洩露內容包括:1 萬個使用者完整個人資訊(含姓名、代理錢包及基礎位址)、4111 條評論、1000 條舉報記錄(含 58 個 ETH 位址及管理員認證地址標識)、48536 個 Gamma 市場元數據、逾 25 萬個活躍 CLOB 市場的固定乘積做市商位址,以及 9000 個關注者社交圖譜數據。
工具包中包含多個漏洞的概念驗證代碼,涉及 CVE-2025-62718(Axios NO_PROXY 繞過,CVSS 9.9,可觸發服務端請求偽造)、CVE-2024-51479(Next.js 中間件認證繞過,CVSS 7.5)及 CORS 錯誤配置等。 此外,工具包還附有自動化持續拉取腳本及完整紅隊報告。
•
香港金管局,警惕聲稱與持牌穩定幣發行人有關的代幣
ChainCatcher 消息,香港金融管理局發佈公告,呼籲市民提高警覺,留意碇點金融科技有限公司及香港上海滙豐銀行有限公司所發出的新聞稿,涉及聲稱與持牌穩定幣發行人有關的代幣。
市場上出現使用 「HKDAP」 或 「HSBC」 為代號的代幣,但相關代幣並非由持牌穩定幣發行人發行,亦與發行人無任何關係。 截至目前為止,兩名持牌穩定幣發行人均已表明其並未在市場發行任何受監管穩定幣。 公眾人士應對任何聲稱與持牌人或其發行的穩定幣有關的欺詐活動或騙局保持警覺。 如有疑問,公眾人士應參閱兩名持牌人的官方公告。 公眾人士亦應透過受監管渠道購買或使用穩定幣。
•
白宮擬重啟與Anthropic合作
Odaily星球日報訊 據知情人士透露,白宮正在制定指導意見,允許各機構繞開對 Anthropic 的供應鏈風險認定,並引入包括 Mythos 在內的新模型。 目前正在起草的一項行政措施草案可能為政府提供一種緩和與 Anthropic 衝突的途徑。 一位消息人士將白宮的努力形容為“既要保全面子,又要讓他們回來”。 本月早些時候,白宮幕僚長懷爾斯與財長貝森特會見了 Anthropic 首席執行官達里奧,雙方均稱此次為富有成效的初步會談,討論了公司與政府如何開展合作。 白宮本周正召集各行業公司,就潛在的行政行動以及部署 Mythos 的最佳實踐提供意見。 這些會議包括對可能出臺的指導文件進行「試讀」,這些指導意見可能會撤回管理與預算辦公室此前關於政府不得使用 Anthropic 的指令。 (Axios)
•
Riot 將 $2 億 Coinbase 信貸利率切換為固定利率,Bitmine 最新持倉達 507.8 萬枚 ETH 含 $2 億 Beast Industries 股權,Strive 增購 789 枚 BTC 儲備突破 $11 億
ChainCatcher 消息,據 BBX 數據,昨日礦企信貸管理、乙太坊國庫儲備更新與比特幣儲備擴張動作同步落地,核心動態如下:
Riot Platforms, Inc. (NASDAQ: $RIOT) 於 4 月 21 日簽署、4 月 28 日經 CoinDesk 報導公開的 SEC Form 8-K 披露,公司已完成與 Coinbase Credit, Inc. 的信貸協定二次修訂,將原浮動利率 $2 億有擔保定期貸款切換為固定利率,並將到期日延長 364 天,同時保留再延期 364 天的選項; 貸款規模與抵押結構不變,擔保物仍為比特幣、USDC 及 Coinbase Custody 託管現金。 公司比特幣持倉已從年初 19,368 枚降至 15,680 枚; 若 BTC 價格進一步下跌,貸款價值比約束下出售壓力將持續,此為分析性判斷,非公司官方披露。
Bitmine Immersion Technologies, Inc. (NYSE: $BMNR) 於 4 月 27 日發佈最新持倉更新,截至當日持有 5,078,386 枚 ETH(按當日市價約 $2,369,市值約 $120.4 億),另持有 200 枚 BTC、$2 億 Beast Industries(MrBeast 旗下)股權及 $9,100 萬現金, 合併加密資產與戰略投資總額約 $133 億; ETH 持倉約占流通總量 4.21%,系公司自 2025 年 6 月啟動乙太坊國庫戰略以來 10 個月內積累的規模。
Strive, Inc. (NASDAQ: $ASST) 於 4 月 27 日通過 GlobeNewswire 官方公告披露,公司增購約 789 枚 BTC(耗資約 $6,143 萬,均價約 $77,890),截至 4 月 24 日總持倉升至約 14,557 枚 BTC; 同期持有現金及等價物 $9,050 萬、Strategy 優先股(STRC)$5,030 萬,BTC 儲備總市值約 $11.3 億,超越 Hut 8 躋身全球上市公司比特幣儲備第九位。
•
加拿大聯邦政府計劃禁止加密貨幣ATM以打擊詐騙行為
Odaily星球日報訊 加拿大聯邦政府於本週二發佈的春季經濟更新報告中宣佈,計劃禁止加密貨幣 ATM,以保護國民免受詐騙。 政府將加密貨幣 ATM 定義為詐騙者欺詐受害者及犯罪分子轉移非法資金的主要手段。
FINTRAC 此前分析顯示,加密貨幣 ATM 已成為加拿大境內詐騙者獲取受害者資金的主要管道。 由於此類設備無需銀行帳戶且缺乏人工審核,導致資金轉移迅速且難以追蹤。 目前加拿大擁有近 4000 台加密貨幣 ATM,人均擁有量位居世界首位。 加拿大政府表示,該措施旨在確保國民通過實體貨幣服務業務購買虛擬貨幣的同時,更好地防範非法活動。 此前,英國、紐西蘭和澳大利亞等國家已針對加密貨幣 ATM 採取了限制或禁令措施。



