香港 Web3 每日必读:Kelp DAO 遭攻击引 66 亿美元资产紧急撤离 Aave,Circle 推出 USDC Bridge整理:Cora,Techub News
香港
Vitalik 和以太坊基金会主席 Aya 确认出席香港以太坊社群中心开幕活动
Vitalik Buterin 及以太坊基金会主席 Aya Miyaguchi 确认将于 4 月 21 日出席香港以太坊社群中心开幕活动并发表演讲。
香港警方披露一起「AI 量化交易」加密货币骗局,受害者损失约 770 万港元
香港警方披露一起以「AI 量化交易」为噱头诱导投资加密货币的诈骗案件,一名女子被骗约 770 万港元。骗徒冒充「投资专家」,通过 Telegram 主动接触事主,声称可利用「量化交易」「AI 算法」实现稳定高收益,受害者先后 17 次从电子钱包转出价值约 770 万港元的 USDT及 ETH 至指定地址,尝试提现时遭拒方知受骗。
陈茂波:明天将公布新一批重点企业名单,涵盖人工智能及金融科技等前沿领域
香港财政司司长陈茂波发表司长随笔《引进策略企业—加快新兴产业发展》。他表示,明天我们将公布新一批(即第六批)重点企业名单,当中包括多间市值达千亿港元的公司,涵盖生命健康科技、低空经济、人工智能、新能源材料、跨境金融基建及金融科技等前沿领域。其中的生命健康科技企业属全球领先,它们将在港开展临床研究,可望进一步支持香港在国际医疗研发领域的地位;亦有多家企业将在港设立研发中心、财资中心及区域总部,进一步巩固香港作为连接内地与全球市场的重要枢纽角色,并让本港创科生态更蓬勃。
香港财库局副局长陈浩濂:香港与中东是双向交流,香港代币化基金已登陆中东平台
针对香港日渐升温的「中东资金涌入」话题,香港特区政府财经事务及库务局副局长陈浩濂回应称,确实有更多客户咨询如何将资金调至香港或在香港开户,同时香港与中东是双向交流,他透露香港一家持牌虚拟保险公司已在沙特阿拉伯及阿联酋拓展业务,香港的代币化基金已登陆中东财富管理平台,此外亚洲资金可在港购置伊斯兰债券 ETF,为中东投资者提供熟悉且可信赖的市场。
2026 香港 Web3 嘉年华周边活动日程一览
4 月 20 日至 23 日,由万向区块链实验室与 HashKey Group 联袂打造的香港 Web3 嘉年华,将汇聚政府高层、金融巨头、科技领军者及 500 余位全球核心决策者,于香港会议展览中心构筑起一个打破圈层、融合多元的高维对话场域。
监管/宏观
俄罗斯储蓄银行:一旦出台监管规定并启动规范化交易,将准备提供加密货币交易服务
俄罗斯储蓄银行高级副总裁兼财富管理部负责人 Ruslan Vesterovsky 在莫斯科交易所论坛上表示,一旦出台监管规定并启动规范化交易,该行将准备提供加密货币交易服务。
项目/公司动态
余烬:今日从 Aave 撤离的资金已达 66 亿美元,稳定币占 50%
据 X 用户余烬监测,Kelp DAO 黑客事件后今日从 Aave 撤离的资金量已有 66 亿美元,其中一半 (33 亿美元) 为稳定币。大量资金撤离后存款和借款利率双双飙升,USDT 和 USDC 稳定币的存款利率已达 13.4%、借款利率达 15%。
ACI:鉴于 rsETH 抵押品情况,将终止 Frontier 质押计划
Aave Chan Initiative(ACI)创始人 Marc Zeller 发文表示,鉴于 rsETH 抵押品情况以及 Aave V3 Core 和其他实例上 wETH 短缺和坏账的潜在风险,ACI 将立即终止 Frontier 质押计划。目前通过 Frontier 质押的所有 ETH 将被解除质押,并提供给 Aave DAO,由其根据治理原则进行部署,以保护 wETH 存款人的权益。ACI 还放弃与该服务相关的所有潜在收益,直至退出。
Strategy 拟将 STRC 分红频率由每月改为半月一次
Strategy 提议将 STRC 的分红频率由每月调整为每半月一次。其认为,若该提案获批准,将有助于缩短再投资滞后时间,提高流动性,提升市场效率,并增强价格稳定性。该提案已于 4 月 17 日提交初步委托书,计划于 4 月 28 日提交正式文件并启动投票,6 月 8 日完成投票。若获得投票通过,新分红频率将于 6 月 30 日起生效并于 7 月 15 日进行首次付款。
RaveDAO 否认操控价格,将出售部分代币用于运营
RaveDAO 就近期围绕 RAVE 代币的传言和指控发布声明,否认团队参与或操控近期价格走势。RaveDAO 表示,将根据代币释放计划(TRS)在适当时机出售部分解锁代币,所得资金用于运营、全球招聘、市场推广、战略收购及慈善项目。此外,团队正探索与生态增长挂钩的价格触发或业绩触发锁定机制,以确保团队激励与社区利益一致。RaveDAO 定位为 Web3 与现实音乐活动的连接层,目前将所有活动利润的 20% 捐出用于慈善。
Rhea Finance 发布攻击事件调查,损失约 1840 万美元
借贷协议 Rhea Finance 就 4 月 16 日遭遇的安全攻击发布官方调查报告。报告显示,攻击者利用了其杠杆交易功能中滑点保护机制的漏洞,从协议储备池中窃取了价值约 1840 万美元的资产,导致协议储备及部分用户资金受到直接影响。
纽交所向 SEC 提交规则修订申请,拟允许代币化证券在交易所交易
纽约证券交易所已向美国证券交易委员会(SEC)提交规则修订申请,拟新增第 7.50 条规则以支持在 DTC 三年代币化试点框架下交易代币化证券。该提案主要针对罗素 1000 指数成分股及主流 ETF,要求代币化证券与传统证券共享同一 CUSIP 编码、交易代码及同等股东权利,并允许两者在同一订单簿中并行撮合。
Circle 推出 USDC Bridge,支持原生销毁与铸造及自动处理 Gas
Circle 推出用于跨链转移 USDC 的工具 USDC Bridge。该工具由 Circle 开发运营,采用原生销毁与铸造方式实现跨链转移,并提供透明的前置费用说明及实时状态追踪。用户在使用时无需进行复杂的路由选择,且系统将自动处理目标链的 Gas 支付。具体支持名单如下,Ethereum、Arbitrum、Optimism(OP Mainnet)、Base、Polygon(PoS)、Avalanche、Sei、World Chain、 Linea、Unichain、Monad、Sonic、Ink、Codex、HyperEVM、Plume、XDC。
新加坡海湾银行推出稳定币铸造与赎回服务,支持 10 万美元以上 USDC 交易
新加坡海湾银行(SGB)正式推出稳定币铸造与赎回服务。企业及高净值客户现可直接通过其 SGB 账户进行法币与稳定币的兑换,实现全天候即时结算。该服务目前已集成至其专有清算网络 SGB Net,上线初期支持 10 万美元以上的 USDC 交易,后续计划增加对 USDT、USDe 和 USDG 的支持。
深度&前瞻
2026 年最大 DeFi 劫案,黑客偷完顺手坑 Aave 一把
截至本文成稿,Kelp DAO的根因分析仍在进行。被偷的rsETH有多少能通过安全团队或白帽交涉追回?Aave的Umbrella能不能顶住这次坏账?L2上的rsETH持有者会不会触发挤兑?AAVE和rsETH的价格能不能在周末结束前站稳?
从「东西两翼」到「中部最大」:一场关乎算力普惠的产业实验正在中国东西部同步上演
政策的信号清晰而有力。而在政策落地的第一线,先行者的实践已然展开——上海电信「算力超市」已上线运行,河南空港智算中心完成 Token API 接口部署,支持中小企业按需调用国产智算算力。
观点
股市已然忽视战争! 从「TACO 交易」到 AI 投资狂潮 新一轮牛市正在上演?
贝莱德因此把美股与新兴市场股市重新上调至「超配」评级,并指出科技板块 2026 年盈利增长预期升至 43%;花旗也将美股上调至「超配」,认为近期回调后的市场估值更有吸引力,美国科技对全球盈利增长的贡献继续上升。
Web3 合规:稳定币支付项目的持牌思路
稳定币支付走的是同一条路径:一个是作为跨境支付市场的路径补充,另一个是让全球 14 亿缺乏银行服务的人群第一次接入了金融网络。
香港 Web3 每日必读:Hyperbridge 网关遭合约攻击,香港第二批稳定币牌照时间未定整理:Cora,Techub News
香港
香港创科及工业局和国家网信办签署《合作备忘录》,涵盖区块链等重点范畴
香港创新科技及工业局局长孙东和国家网信办副主任王京涛共同签署《合作备忘录》,内容涵盖推动人工智能、数据跨境、区块链等重点范畴。目标是深入落实国家「十五五」规划,支持香港建设国际创新科技中心,推动以科技创新为主体的新实体经济,助力香港更好融入和服务国家发展大局。双方会进一步加强合作,共同推动新质生产力发展、深化网络安全合作,以及加强国际交流及推广。
香港金管局副总裁陈维民:第二批牌照发放时间表暂未确定,未来牌照的总数非常有限
香港金管局副总裁陈维民表示,第二批牌照的发放时间表暂未确定,因为需要「根据首批两家的运行情况」再定,且将来牌照的总数非常有限。此外,消息人士透露,曾参与提交申请的中资机构均接到有关部门的「窗口指导」,要求暂缓参与此次稳定币牌照申请,但仍有部分中资机构在过去几个月间持续与香港金管局保持沟通。在剔除中资机构后,绝大多数拟申请机构实力较为有限,能够完全满足《稳定币条例》要求的合格机构数量并不多。
2026 香港 Web3 嘉年华周边活动日程一览
4 月 20 日至 23 日,由万向区块链实验室与 HashKey Group 联袂打造的香港 Web3 嘉年华,将汇聚政府高层、金融巨头、科技领军者及 500 余位全球核心决策者,于香港会议展览中心构筑起一个打破圈层、融合多元的高维对话场域。
监管/宏观
韩国审计监查院呼吁将虚拟资产纳入基本养老金审查的资产范围
韩国审计监查院要求该国卫生福利部修改相关法令,将虚拟资产纳入基本养老金审查的资产范围。审计监察委员会认定,「数字资产显然属于具有经济价值的财产范畴,即使数字资产是一种与现有金融资产不同的新型金融资产,也没有理由区别对待其财产价值。」对此,卫生福利部表示:「有必要进行管理,以确保基本养老金不会发放给收入相对较高的人,这些人的收入不属于收入最低的70%人群;并且在计算希望领取基本养老金的人的资产时,应该将数字资产包括在内。」
孙宇晨呼吁 WLFI 披露智能合约 EOA 及 3/5 多签管理者身份
孙宇晨发推呼吁 World Liberty Financial 公开披露 WLFI 智能合约 EOA 账户以及 3/5 多签管理者身份,称每位投资者都有权知道谁掌握着冻结其资产的权力。孙宇晨表示,链上记录显示,一个单一的 EOA(同时也是多签成员)将其钱包列入黑名单。这意味着单一个人拥有单方面冻结任何代币持有者资产的权力。扣押这些资产需要 3/5 多签投票,但冻结只需一个签名。孙宇晨称,「如果 WLFI 团队没有什么可隐瞒的,他们应该毫不费力地就能指明谁控制着这些密钥。」
韩国央行呼吁加密货币交易所引入熔断机制
韩国央行周一呼吁加密货币交易所引入类似证券交易所熔断机制的措施,并指出缺乏此类系统是近期发生错误支付事件的主要原因。
美 CFTC 主席强调对预测市场拥有专属监管权
美 CFTC 主席 Mike Selig 在数字资产峰会期间表示,该机构将继续捍卫其对预测市场的「专属监管权」,「无论是体育、政治还是其他任何领域,只要是受 CFTC 监管的交易所合法提供的产品,我们都会对其进行监管。」
项目/公司动态
Polkadot:漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT,生态内资产安全
Polkadot 发推称,团队已注意到 Hyperbridge 的以太坊网关合约存在的安全问题。该漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT 代币,Polkadot 生态内的 DOT 及其他桥接方案不受影响。Polkadot 及其平行链和原生 DOT 保持安全。Hyperbridge 已暂停,以调查该问题。
Hyperbridge 网关遭合约攻击,黑客通过铸造并出售 10 亿枚 DOT 获利约 23.7 万美元
CertiK 发推称,监测到 Hyperbridge 网关合约遭攻击,攻击者通过伪造消息绕过验证,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。
Genius 推出空投「Refund」选项,用户可烧毁 100% GENIUS 换取平台手续费退款
由 YZi Labs 支持的 Perp DEX 交易终端 Genius 宣布已根据社区反馈在空投方案中新增「Refund」功能。用户可在 TGE 后 48 小时内选择销毁全部 GENIUS 空投份额,换取平台向其收取的净手续费退款。
Aave DAO 通过「Aave Will Win」框架关于向 Aave Labs 拨款的提案
Aave DAO 以 75% 的赞成率通过「Aave Will Win」框架第一项具有约束力的条款,批准向开发公司 Aave Labs 提供 2500 万美元的稳定币赠款和 75000 枚 AAVE(价值约 680 万美元)代币分配。资金执行定于周一下午,届时资金将开始流向 Aave Labs 控制地址。
深度&前瞻
AI 智能体:为何以太坊 DeFi 是其低风险金融的必然
随着 agent 数量增加,那些演化为自主经济行为体的 agent 将对低风险 DeFi 产生不断增长的需求。由于 Ethereum 独特的流动性、可靠性和机构信任组合,它们所依赖的基础设施很可能将继续留在 Ethereum 上。
清晰法案进入关键时刻,或左右加密行业发展
目前,多方力量已形成推动合力。监管层方面,财政部长 Scott Bessent 在华尔街日报发文呼吁加快立法,指出缺乏明确监管会导致美国落后于阿布扎比、新加坡等司法管辖区,强调持久法律是吸引区块链开发者和企业家回流的关键。
观点
以太坊 Q1 进入全面「重置」模式,一文详解其生态表现及发展重点
自 2022 年以来,以太坊网络已过渡到权益证明(PoS)机制,并积极推进其 Layer 2 扩容路线图,成为近 2000 亿美元稳定币和 RWA 的基础。在此过程中,尽管底层链上费用捕获已显著减少,但以太坊仍持续强化了 L1 安全性,并将 ETH 的通胀率保持在 1% 以下。
投资就是投人:Circle 这帮人到底在下一盘什么棋?
如果说 Tether 像是一个在灰色地带游走的神秘财阀,那么 Circle 就像是一个穿着定制西装、拿着公文包在华盛顿国会山游说的老派银行家。他们不穿连帽衫,不喊「To the Moon」,甚至刻意保持一种让币圈觉得「无聊」的姿态。但正是这种无聊,可能是最大的价值。Bridge,加拿大资产管理公司瞄准数字资产平台推出博桥金融解决方案公司(Broadridge Financial Solutions)推出面向加拿大资产管理公司的"数字资产平台"。该平台允许在同一界面管理传统资产以及比特币(BTC)等加密货币和代币化资产,旨在满足机构市场对"一体化运营"的需求。
博桥公司在13日(当地时间)的公告中表示,该平台将交易、托管和资产服务整合为一体,使得用户能够在现有工作流程中处理数字资产。公司解释说,无需另行构建新系统,可减轻资产管理公司同时处理传统金融与数字资产所带来的运营负担。
该系统同时支持以顾问为主导的运营模式和客户自主管理模式。此外,平台具备与交易所、托管机构及资产管理公司的连接功能,设计上可广泛接入加密货币、代币化股票、基金及另类投资。
博桥公司认为,在将数字资产纳入现有投资组合的过程中,最大的障碍在于"系统割裂"。为此,平台将提供一体化钱包、机构托管选项、披露及治理工具,以支持合规监管。合作伙伴包括银河数字(Galaxy Digital)和安克雷奇数字(Anchorage Digital)。
博桥强调,其每月支持规模超过8万亿美元的代币化资产。此次举措是在近期金融机构和加密平台纷纷针对机构投资者扩大基础设施的背景下推出的。美国的SoFi Technologies和币安(Binance)近期也推出了类似服务,摩根士丹利和富达投资也在拓展数字资产托管和交易领域。
今年1月,麦肯锡公司预测,到2035年,资产管理投资组合将向包含数字资产和代币化资产的方向扩展。随着市场日益将加密货币视为"现有投资组合的一部分"而非"独立资产"的趋势加强,此平台也被解读为加速这一变化的信号。
文章摘要 by TokenPost.ai
🔎 市场解读
博桥公司推出可在单一平台统一管理传统资产与数字资产的基础设施,反映了机构投资市场的结构变化。
加密货币正加速融入现有投资组合,成为其一部分,而非"独立资产"。
金融机构与加密企业之间的基础设施竞争已进入实质性阶段。
💡 战略要点
资产管理公司无需构建独立系统即可引入数字资产,从而提升运营效率。
机构投资者需考虑扩大代币化资产和加密货币比重,作为投资组合多元化的手段。
具备统一托管及合规应对功能的平台,未来很可能成为核心竞争要素。
📘 术语解释
数字资产:基于区块链发行和交易的加密货币及代币化资产
代币化资产:将股票、债券、房地产等实物或金融资产转化为数字代币形式
托管:为机构或投资者安全保管和管理资产的服务
💡 常见问题解答 (FAQ)
Q.
博桥平台解决了什么问题?
以往,加密货币等数字资产需在独立系统中管理,而该平台使得传统资产与数字资产能在同一环境中协同处理,大幅降低了业务复杂性。交易、托管、服务功能一体化,可与现有工作流程无缝衔接。
Q.
为何这对机构投资者是重要变革?
机构投资者高度重视合规性与稳定性,该平台包含托管、披露、治理功能,使得数字资产能够更安全地融入投资组合。这将加速加密货币成为现有投资组合一部分的趋势。
Q.
市场上是否有类似动向?
是的,SoFi、币安、摩根士丹利、富达等众多金融及加密企业均在扩大面向机构投资者的数字资产交易和托管服务。这标志着传统金融与区块链市场正加速融合。
TP AI 注意事项
本文摘要基于TokenPost.ai语言模型生成。可能存在遗漏正文主要内容或与事实不符的情况。宣称“无法被黑客攻击”的HyperBridge,在两周内就遭到了实际攻击曾标榜“不可能被黑客攻击”的Hyperbridge协议实际遭遇漏洞利用。在愚人节以安全为调侃对象后不到两周便承认受害事实,加密货币行业对“安全傲慢”的批评声浪日益高涨。
当地时间13日,据CoinTelegraph报道,Hyperbridge通过X平台发布“桥接更新!”承认遭受攻击。此前该项目在4月1日曾发布“为何Hyperbridge不可能被黑客攻击”的文章主张其不可入侵性,但随后实际漏洞暴露。安全公司CertiK指出攻击者通过伪造以太坊网络的波卡(DOT)代币合约管理员权限盗取约23.7万美元。
据链上分析师追踪,另有245枚ETH从项目的“TokenGateway”合约流出,并转移至 Tornado Cash 混币服务。损失规模约超50万美元。尽管损失金额相比大型桥接攻击事件并不算大,但市场目光更聚焦于该项目长期以来轻视安全问题的态度。
Hyperbridge在愚人节期间曾声称朝鲜 Lazarus 集团盗取3700万美元,后在删除的博客文章中插入戏谑性“恶搞链接”图片解释安全机制引发争议。此后又在X上将自身标榜为“无瑕”基础设施,对社区指出的漏洞报告据称以“有本事就来利用”的态度回应。
本次事件再次表明,桥接协议在结构上易成为漏洞攻击目标,技术可信度与运营态度需同步受检验。尤其在加密货币市场,即便小型攻击也可能导致声誉受损,有观点指出实际防御体系比空谈安全承诺更为重要。
文章摘要 by TokenPost.ai
🔎 市场解读
标榜“不可黑客攻击”的Hyperbridge遭实际攻击,市场正重新评估其“过度自信”与运营态度带来的风险,而非技术实力。
损失规模相对较小,但信誉损害这一无形风险影响更为深远。
💡 策略要点
评估桥接项目应优先考察安全审计历史与应对态度,而非技术参数。
使用“绝对安全”等表述的项目需视为风险信号。
漏洞利用后的响应速度与透明度亦是投资判断关键要素。
📘 术语解释
桥接(Bridge):实现不同区块链间资产转移的协议
漏洞利用(Exploit):利用系统漏洞窃取资产的攻击方式
Tornado Cash:增加交易追踪难度的混币服务
管理员权限伪造:夺取智能合约控制权的攻击手法
💡 常见问题(FAQ)
Q.
Hyperbridge黑客事件的核心问题是什么?
相比单纯技术漏洞,项目方过度自信并忽视安全警告的态度受到更多质疑,这对投资者信任造成了直接打击。
Q.
损失规模是否很大?
约50万美元水平,相比大型黑客攻击规模不大,但在安全争议与声誉损害层面影响更为深远。
Q.
投资者应从本次事件中吸取什么教训?
应基于实际安全审计、应对记录及社区沟通评估项目可信度,而非轻信“绝对安全”的宣传。过度自信反而可能是危险信号。
TP AI 注意事项
本文摘要基于TokenPost.ai语言模型生成,可能存在遗漏主要内容或与事实不符的情况。波卡生态互操作性协议HyperBridge遭黑客攻击…伪造发行规模达11亿7000万美元基于波卡(DOT)生态的跨链协议“Hyperbridge”发生大规模黑客攻击事件。不过,已确认波卡网络本身及其原生代币未受影响。
利用以太坊网关合约漏洞
波卡于4月13日(当地时间)通过官方渠道表示,此次攻击发生在Hyperbridge的“以太坊网关智能合约”上。同日,Hyperbridge也在X(原推特)上承认被黑事实,并公告称“将暂停桥接功能以解决问题”。
该事件最初由区块链安全公司CertiK发现。据CertiK称,攻击者伪造发行了约10亿个波卡(DOT),按当前市价计算约合11.7亿美元(约1.737万亿韩元)。不过,实际套现金额仅为约23.7万美元(约3.53亿韩元)。
除DOT外多种资产亦被伪造发行
根据链上分析师Verso的报告,攻击不仅限于DOT。攻击者同时瞄准了Hyperbridge处理的多种“封装资产”,确认其额外伪造发行了包括约10亿美元规模的ARGN在内的Manta、Celestia等多种代币。
Hyperbridge是基于波卡的跨链互操作协议,此次漏洞仅限于以太坊侧网关。波卡方面强调:“网络、平行链及原生波卡(DOT)完全安全。”
“愚人节黑客玩笑”后发生真实事件
此次事件因发生在Hyperbridge于两周前恰逢愚人节发布“被黑”玩笑之后而引发争议。由于实际黑客攻击公告以“Bridge update!”这样轻描淡写的措辞开头,社区接连出现“沟通不当”的批评。
此次黑客攻击被视为再次暴露跨链桥结构性漏洞的案例。尽管波卡(DOT)自身安全无虞,但外部连接点的风险管理预计将成为未来重要课题。
文章摘要 by TokenPost.ai
🔎 市场解读
此次黑客攻击并非波卡网络自身问题,而是发生在跨链桥“Hyperbridge”的以太坊网关漏洞事件。
由此导致约10亿DOT被伪造发行的超大型事故,但实际在市场中套现的规模有限。
再次确认跨链连接点是加密资产行业的主要风险点。
💡 策略要点
基于桥接的资产(封装代币)在结构上存在额外风险,投资时需要单独管理。
区分原生资产与桥接资产的差异至关重要。
黑客攻击时实际损失规模可能受“流动性”限制,这一点也应成为投资判断因素。
📘 术语解释
跨链桥:实现不同区块链间资产转移的连接基础设施
封装资产:为在其他链上使用而以原始资产为抵押发行的代币
智能合约漏洞:黑客可利用代码缺陷恶意利用功能的安全弱点
💡 常见问题 (FAQ)
Q.
Hyperbridge黑客攻击具体是什么事件?
这是黑客利用以太坊网关智能合约漏洞,发行了约10亿个虚假DOT及多种封装资产的事件。不过,实际在市场中套现的金额有限,约为20万美元级别。
Q.
波卡(DOT)本身安全吗?
是的,波卡网络和原生DOT与此次攻击无关,处于安全状态。问题仅限于外部桥接协议Hyperbridge。
Q.
此次事件给投资者带来的启示是什么?
跨链桥虽然便利性高,但安全风险也大,因此区分并分散管理原生资产与桥接资产至关重要。尤其需要一并考虑的是,即使可能发生大规模发行,实际损失也可能受流动性限制。
TP AI 注意事项
使用基于TokenPost.ai的语言模型对文章进行了摘要。正文主要内容可能被遗漏或与事实有出入。[加密货币生态图] 加密货币板块横盘整理...Bridge上涨9.4%,Puff DEX下跌10%加密货币市场呈现涨跌互现的走势,各板块完全稀释估值(FDV)变化不一。
根据Artemis的统计,截至10日,周度完全稀释估值(FDV,基于代币全部发行量的市值)跌幅最大的板块是Perp DEX,下跌了10.6%。
随后是RWA(-9.5%)、文件存储(-5.7%)、游戏(-4.0%)、质押服务(-3.9%)表现疲软。
数据服务(-2.9%)、第一代智能合约(-1.9%)、模因币(-1.7%)、数据可用性(-1.2%)、DePIN(-1.1%)、比特币生态(-1.1%)也出现小幅下跌。
DeFi(-0.6%)、隐私币(-0.2%)、AI(-0.1%)则录得相对有限的调整。
相反,涨幅最大的板块是跨链桥,上涨了9.4%,在主要板块中反弹最为强劲。
实用工具及服务(+4.4%)、智能合约平台(+2.9%)、社交(+2.8%)、交易所代币(+2.6%)、以太坊(+2.5%)、比特币(+2.2%)呈现上涨趋势。
预言机(+1.4%)、价值存储(+0.2%)、NFT应用(+0.2%)则显示出相对有限的涨幅。Shibarium Bridge黑客,拒绝赏金……社区与当局合作追踪240万美元导语:在Shibarium Bridge黑客攻击事件主犯拒绝领取赏金的情况下,有分析认为,通过长期追踪调查,正在接近该黑客的身份。预计柴犬币(SHIB)社区与当局的合作将加快犯罪资金追踪速度。
曾通过攻击Shibarium Bridge窃取价值240万美元(约合35.28亿韩元)资产的攻击者,拒绝了K9 Finance方面提供的漏洞赏金。因此,Shibarium社区对该黑客的追踪和应对已正式展开。
K9 Finance在黑客攻击事件后立即实施了赏金计划,承诺对举报罪犯或提供相关信息者给予奖励。但随着赏金被退回,该赏金计划实际上已失效。Shibarium方面公开说明了在此过程中收回的20个ETH。
事件始于去年9月发生的Shibarium Bridge黑客攻击。攻击者瞄准了负责Shibarium与以太坊(ETH)之间资产转移的跨链桥,窃取了价值240万美元的资产。在此过程中,虽然使用了Tornado Cash以增强匿名性,但一个失误为调查提供了线索。
柴犬币社区的调查员"Shima"表示,利用MetaSleuth工具追踪了黑客的资金流。关键线索在于,与黑客相关的一个钱包误将0.0874 ETH发送至匿名提款钱包,导致部分资金流暴露。通过这一点,可以追踪到原始黑客钱包、被洗资金流向以及后续的KuCoin存款账户之间的关联。
该信息在公开前已提交给Shibarium方面,并基于"若仍有可冻结或追回的资金,可通过KuCoin与执法机构合作"的判断采取了措施。Shibarium方面目前正与当局一起进行进一步调查。
柴犬币开发者Kaal Dhairya提到此次调查有可能移交FBI和KuCoin处理,并表示将努力让社区获得期望的说明。近期的动向表明,加密货币项目正在提升应对黑客攻击的专业能力。
Shibarium团队期待以此事件为契机,改善安全性和跨链桥可信度。预计与K9 Finance等外部合作伙伴的数据共享,也将在制定未来应对策略中发挥重要作用。
文章摘要 by TokenPost.ai
🔎 市场解读
在去中心化金融中,跨链桥基础设施仍被视为安全薄弱环节。本次事件表明,可透明追踪的链上数据与社区调查有望成为一种新的应对模式。
💡 策略要点
- 事实证明,仅靠赏金不足以应对黑客攻击。结构性补充方案亟待完善。
- 因一次失误导致钱包关联暴露的案例,再次引发了关于Tornado Cash等混币器安全性的讨论。
📘 术语解释
- 漏洞赏金计划:对报告安全漏洞或黑客行为提供奖励的程序
- Tornado Cash:基于以太坊的隐私混币器,通过混合资产痕迹以增强匿名性
- MetaSleuth:协助进行链上数据分析的追踪工具
TP AI 注意事项
本文使用TokenPost.ai基础语言模型进行文章摘要。正文主要内容可能被省略或与事实存在出入。瞄准扩大机构投资……The Tie公开合规型信息平台“Bridge”随着加密货币产业步入成熟阶段,强化监管适应性与实用性的趋势日益显著。这个诞生于"去中心化"和"金融创新"理想中的行业,如今正着手构建新型通信基础设施,以拓展与机构投资者及传统金融的接轨渠道。
昔日的加密货币创业者曾宣称要重塑金融体系。然而目前多数加密服务仍难以满足监管要求,导致传统金融机构参与度受限。尤其是银行、场外交易柜台和机构投资者,在使用现有通讯工具时面临严峻的合规监管瓶颈。虽然Telegram和X平台在加密领域应用广泛,但始终存在垃圾信息、网络钓鱼和身份仿冒等安全隐患,且不适合留存官方记录。
典型案例是,美国投行巨头摩根大通因2021年被发现员工通过WhatsApp及私人账户规避监管,最终被美国监管机构处以2亿美元罚款。这对加密企业具有重要警示意义——缺乏可信度与可追溯性的通讯工具,将成为机构入场的潜在障碍。
为解决这些问题,数字资产数据平台The Tie推出了新型通讯平台"Bridge"。该平台采用与传统金融机构使用的Global Relay等后台审计系统对接的设计架构。The Tie首席执行官乔什·弗兰克强调:"机构投资者不可能在Telegram聊天室里耗费精力验证对方身份,我们不能再依赖缺乏基本合规保障的平台。"
Bridge通过企业邮箱域名验证、KYB认证及用户身份认证等手段阻断恶意行为,实现机构间安全通讯。新加坡机构投资公司QCP首席执行官梅尔文·邓评价道:"所有监管机构都要求明确交易对手身份、留存记录并确保信息可审计,Bridge使数字原生环境也能满足这些标准。"
弗兰克特别强调团队协作效率:"我们配备中央管理功能,人员流动时无需关闭重建频道,可实现包含完整历史记录的频道移交。"这一功能显著缓解了传统机构"为每个合作方单独维护50个频道"的管理负担。
Bridge还具备自动记录交易数据与审计日志的功能,交易完成状态、接收确认等所有信息均带时间戳记录,并在组织层面形成数据集管理。此外,平台还集成AI驱动的数字资产数据分析功能,例如用户输入"查询近两年融资超千万美元的新加坡托管服务商",系统即刻推送目标企业列表并支持直接发起对话。
该平台计划于2026年初正式推出,将同步提供网页版、桌面端及iOS与安卓应用。收费标准定为单用户每月5美元,旨在降低机构使用门槛。弗兰克表示:"我们致力于让所有从业者都能使用这个平台,目标是构建加密货币成为全球金融基石所必需的基础设施。"首尔南部地方法院就Orbit Bridge黑客事件,认定运营公司Ozys的管理责任,判决其向虚拟资产使用者赔偿约7.26亿韩元。在因大规模黑客攻击导致委托给服务的资产实际上处于无法回收状态的情况下,法院广泛认定了经营者的保管及运营义务。 据法律界7日消息,首尔南部地方法院民事合议15庭对使用者A某针对Ozys提起的损害赔偿请求诉讼,作出部分原告胜诉的判决。Ozys运营的Orbit Bridge是一项能够在不同区块链之间转移虚拟资产的服务。其运作结构是:使用者委托原始虚拟资产后,平台将其冻结保管,发行相同数量的所谓o资产,之后再将o资产换回原始资产。简而言之,这是一种为在区块链间转移而发行某种兑换凭证的方式。 问题发生在2024年1月发生的大规模黑客攻击。当时,Orbit Bridge上以市价计算约8189.9万美元(约合韩元1180亿)的虚拟资产(包括以太坊、包装比特币、泰达币等)被窃取。在此过程中,使用者们委托的原始资产也一同外泄。A某提起诉讼,要求将自己持有的45个oWBTC和262个oETH等换回原始虚拟资产。此次事件不仅仅是单纯的价格变动问题,其性质更多地是依据法律判断服务经营者究竟有多大责任来安全保管使用者资产。 裁判部认为,Ozys未能充分履行其应尽的注意义务,即安全保管和管理锁定在服务中的原始虚拟资产,并稳定运营系统。据此,裁判部认为A某所持有的o资产价值下跌部分属于Ozys应赔偿的损失。不过,法院考虑到Ozys为加强安保做出了一定努力,且在事故发生后立即向调查机关和韩国互联网振兴院进行了申报,将总责任比例限制为70%。据此,认定的赔偿金额确定为约7.26亿韩元。 另一方面,法院没有接受A某要求返还原始资产本身的请求。法院认为,根据Orbit Bridge的使用条款等,难以认定Ozys必须将o资产换回相同数量的原始资产予以返还。本次判决可被视为一个将虚拟资产服务中的条款结构与实际运营责任分开判断的案例。业界观测认为,今后若发生黑客攻击或系统故障,围绕经营者的安保义务、使用者资产的法律性质以及赔偿范围等问题,很可能会持续产生纠纷。