香港 Web3 每日必读:Hyperbridge 网关遭合约攻击,香港第二批稳定币牌照时间未定整理:Cora,Techub News
香港
香港创科及工业局和国家网信办签署《合作备忘录》,涵盖区块链等重点范畴
香港创新科技及工业局局长孙东和国家网信办副主任王京涛共同签署《合作备忘录》,内容涵盖推动人工智能、数据跨境、区块链等重点范畴。目标是深入落实国家「十五五」规划,支持香港建设国际创新科技中心,推动以科技创新为主体的新实体经济,助力香港更好融入和服务国家发展大局。双方会进一步加强合作,共同推动新质生产力发展、深化网络安全合作,以及加强国际交流及推广。
香港金管局副总裁陈维民:第二批牌照发放时间表暂未确定,未来牌照的总数非常有限
香港金管局副总裁陈维民表示,第二批牌照的发放时间表暂未确定,因为需要「根据首批两家的运行情况」再定,且将来牌照的总数非常有限。此外,消息人士透露,曾参与提交申请的中资机构均接到有关部门的「窗口指导」,要求暂缓参与此次稳定币牌照申请,但仍有部分中资机构在过去几个月间持续与香港金管局保持沟通。在剔除中资机构后,绝大多数拟申请机构实力较为有限,能够完全满足《稳定币条例》要求的合格机构数量并不多。
2026 香港 Web3 嘉年华周边活动日程一览
4 月 20 日至 23 日,由万向区块链实验室与 HashKey Group 联袂打造的香港 Web3 嘉年华,将汇聚政府高层、金融巨头、科技领军者及 500 余位全球核心决策者,于香港会议展览中心构筑起一个打破圈层、融合多元的高维对话场域。
监管/宏观
韩国审计监查院呼吁将虚拟资产纳入基本养老金审查的资产范围
韩国审计监查院要求该国卫生福利部修改相关法令,将虚拟资产纳入基本养老金审查的资产范围。审计监察委员会认定,「数字资产显然属于具有经济价值的财产范畴,即使数字资产是一种与现有金融资产不同的新型金融资产,也没有理由区别对待其财产价值。」对此,卫生福利部表示:「有必要进行管理,以确保基本养老金不会发放给收入相对较高的人,这些人的收入不属于收入最低的70%人群;并且在计算希望领取基本养老金的人的资产时,应该将数字资产包括在内。」
孙宇晨呼吁 WLFI 披露智能合约 EOA 及 3/5 多签管理者身份
孙宇晨发推呼吁 World Liberty Financial 公开披露 WLFI 智能合约 EOA 账户以及 3/5 多签管理者身份,称每位投资者都有权知道谁掌握着冻结其资产的权力。孙宇晨表示,链上记录显示,一个单一的 EOA(同时也是多签成员)将其钱包列入黑名单。这意味着单一个人拥有单方面冻结任何代币持有者资产的权力。扣押这些资产需要 3/5 多签投票,但冻结只需一个签名。孙宇晨称,「如果 WLFI 团队没有什么可隐瞒的,他们应该毫不费力地就能指明谁控制着这些密钥。」
韩国央行呼吁加密货币交易所引入熔断机制
韩国央行周一呼吁加密货币交易所引入类似证券交易所熔断机制的措施,并指出缺乏此类系统是近期发生错误支付事件的主要原因。
美 CFTC 主席强调对预测市场拥有专属监管权
美 CFTC 主席 Mike Selig 在数字资产峰会期间表示,该机构将继续捍卫其对预测市场的「专属监管权」,「无论是体育、政治还是其他任何领域,只要是受 CFTC 监管的交易所合法提供的产品,我们都会对其进行监管。」
项目/公司动态
Polkadot:漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT,生态内资产安全
Polkadot 发推称,团队已注意到 Hyperbridge 的以太坊网关合约存在的安全问题。该漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT 代币,Polkadot 生态内的 DOT 及其他桥接方案不受影响。Polkadot 及其平行链和原生 DOT 保持安全。Hyperbridge 已暂停,以调查该问题。
Hyperbridge 网关遭合约攻击,黑客通过铸造并出售 10 亿枚 DOT 获利约 23.7 万美元
CertiK 发推称,监测到 Hyperbridge 网关合约遭攻击,攻击者通过伪造消息绕过验证,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。
Genius 推出空投「Refund」选项,用户可烧毁 100% GENIUS 换取平台手续费退款
由 YZi Labs 支持的 Perp DEX 交易终端 Genius 宣布已根据社区反馈在空投方案中新增「Refund」功能。用户可在 TGE 后 48 小时内选择销毁全部 GENIUS 空投份额,换取平台向其收取的净手续费退款。
Aave DAO 通过「Aave Will Win」框架关于向 Aave Labs 拨款的提案
Aave DAO 以 75% 的赞成率通过「Aave Will Win」框架第一项具有约束力的条款,批准向开发公司 Aave Labs 提供 2500 万美元的稳定币赠款和 75000 枚 AAVE(价值约 680 万美元)代币分配。资金执行定于周一下午,届时资金将开始流向 Aave Labs 控制地址。
深度&前瞻
AI 智能体:为何以太坊 DeFi 是其低风险金融的必然
随着 agent 数量增加,那些演化为自主经济行为体的 agent 将对低风险 DeFi 产生不断增长的需求。由于 Ethereum 独特的流动性、可靠性和机构信任组合,它们所依赖的基础设施很可能将继续留在 Ethereum 上。
清晰法案进入关键时刻,或左右加密行业发展
目前,多方力量已形成推动合力。监管层方面,财政部长 Scott Bessent 在华尔街日报发文呼吁加快立法,指出缺乏明确监管会导致美国落后于阿布扎比、新加坡等司法管辖区,强调持久法律是吸引区块链开发者和企业家回流的关键。
观点
以太坊 Q1 进入全面「重置」模式,一文详解其生态表现及发展重点
自 2022 年以来,以太坊网络已过渡到权益证明(PoS)机制,并积极推进其 Layer 2 扩容路线图,成为近 2000 亿美元稳定币和 RWA 的基础。在此过程中,尽管底层链上费用捕获已显著减少,但以太坊仍持续强化了 L1 安全性,并将 ETH 的通胀率保持在 1% 以下。
投资就是投人:Circle 这帮人到底在下一盘什么棋?
如果说 Tether 像是一个在灰色地带游走的神秘财阀,那么 Circle 就像是一个穿着定制西装、拿着公文包在华盛顿国会山游说的老派银行家。他们不穿连帽衫,不喊「To the Moon」,甚至刻意保持一种让币圈觉得「无聊」的姿态。但正是这种无聊,可能是最大的价值。宣称“无法被黑客攻击”的HyperBridge,在两周内就遭到了实际攻击曾标榜“不可能被黑客攻击”的Hyperbridge协议实际遭遇漏洞利用。在愚人节以安全为调侃对象后不到两周便承认受害事实,加密货币行业对“安全傲慢”的批评声浪日益高涨。
当地时间13日,据CoinTelegraph报道,Hyperbridge通过X平台发布“桥接更新!”承认遭受攻击。此前该项目在4月1日曾发布“为何Hyperbridge不可能被黑客攻击”的文章主张其不可入侵性,但随后实际漏洞暴露。安全公司CertiK指出攻击者通过伪造以太坊网络的波卡(DOT)代币合约管理员权限盗取约23.7万美元。
据链上分析师追踪,另有245枚ETH从项目的“TokenGateway”合约流出,并转移至 Tornado Cash 混币服务。损失规模约超50万美元。尽管损失金额相比大型桥接攻击事件并不算大,但市场目光更聚焦于该项目长期以来轻视安全问题的态度。
Hyperbridge在愚人节期间曾声称朝鲜 Lazarus 集团盗取3700万美元,后在删除的博客文章中插入戏谑性“恶搞链接”图片解释安全机制引发争议。此后又在X上将自身标榜为“无瑕”基础设施,对社区指出的漏洞报告据称以“有本事就来利用”的态度回应。
本次事件再次表明,桥接协议在结构上易成为漏洞攻击目标,技术可信度与运营态度需同步受检验。尤其在加密货币市场,即便小型攻击也可能导致声誉受损,有观点指出实际防御体系比空谈安全承诺更为重要。
文章摘要 by TokenPost.ai
🔎 市场解读
标榜“不可黑客攻击”的Hyperbridge遭实际攻击,市场正重新评估其“过度自信”与运营态度带来的风险,而非技术实力。
损失规模相对较小,但信誉损害这一无形风险影响更为深远。
💡 策略要点
评估桥接项目应优先考察安全审计历史与应对态度,而非技术参数。
使用“绝对安全”等表述的项目需视为风险信号。
漏洞利用后的响应速度与透明度亦是投资判断关键要素。
📘 术语解释
桥接(Bridge):实现不同区块链间资产转移的协议
漏洞利用(Exploit):利用系统漏洞窃取资产的攻击方式
Tornado Cash:增加交易追踪难度的混币服务
管理员权限伪造:夺取智能合约控制权的攻击手法
💡 常见问题(FAQ)
Q.
Hyperbridge黑客事件的核心问题是什么?
相比单纯技术漏洞,项目方过度自信并忽视安全警告的态度受到更多质疑,这对投资者信任造成了直接打击。
Q.
损失规模是否很大?
约50万美元水平,相比大型黑客攻击规模不大,但在安全争议与声誉损害层面影响更为深远。
Q.
投资者应从本次事件中吸取什么教训?
应基于实际安全审计、应对记录及社区沟通评估项目可信度,而非轻信“绝对安全”的宣传。过度自信反而可能是危险信号。
TP AI 注意事项
本文摘要基于TokenPost.ai语言模型生成,可能存在遗漏主要内容或与事实不符的情况。波卡生态互操作性协议HyperBridge遭黑客攻击…伪造发行规模达11亿7000万美元基于波卡(DOT)生态的跨链协议“Hyperbridge”发生大规模黑客攻击事件。不过,已确认波卡网络本身及其原生代币未受影响。
利用以太坊网关合约漏洞
波卡于4月13日(当地时间)通过官方渠道表示,此次攻击发生在Hyperbridge的“以太坊网关智能合约”上。同日,Hyperbridge也在X(原推特)上承认被黑事实,并公告称“将暂停桥接功能以解决问题”。
该事件最初由区块链安全公司CertiK发现。据CertiK称,攻击者伪造发行了约10亿个波卡(DOT),按当前市价计算约合11.7亿美元(约1.737万亿韩元)。不过,实际套现金额仅为约23.7万美元(约3.53亿韩元)。
除DOT外多种资产亦被伪造发行
根据链上分析师Verso的报告,攻击不仅限于DOT。攻击者同时瞄准了Hyperbridge处理的多种“封装资产”,确认其额外伪造发行了包括约10亿美元规模的ARGN在内的Manta、Celestia等多种代币。
Hyperbridge是基于波卡的跨链互操作协议,此次漏洞仅限于以太坊侧网关。波卡方面强调:“网络、平行链及原生波卡(DOT)完全安全。”
“愚人节黑客玩笑”后发生真实事件
此次事件因发生在Hyperbridge于两周前恰逢愚人节发布“被黑”玩笑之后而引发争议。由于实际黑客攻击公告以“Bridge update!”这样轻描淡写的措辞开头,社区接连出现“沟通不当”的批评。
此次黑客攻击被视为再次暴露跨链桥结构性漏洞的案例。尽管波卡(DOT)自身安全无虞,但外部连接点的风险管理预计将成为未来重要课题。
文章摘要 by TokenPost.ai
🔎 市场解读
此次黑客攻击并非波卡网络自身问题,而是发生在跨链桥“Hyperbridge”的以太坊网关漏洞事件。
由此导致约10亿DOT被伪造发行的超大型事故,但实际在市场中套现的规模有限。
再次确认跨链连接点是加密资产行业的主要风险点。
💡 策略要点
基于桥接的资产(封装代币)在结构上存在额外风险,投资时需要单独管理。
区分原生资产与桥接资产的差异至关重要。
黑客攻击时实际损失规模可能受“流动性”限制,这一点也应成为投资判断因素。
📘 术语解释
跨链桥:实现不同区块链间资产转移的连接基础设施
封装资产:为在其他链上使用而以原始资产为抵押发行的代币
智能合约漏洞:黑客可利用代码缺陷恶意利用功能的安全弱点
💡 常见问题 (FAQ)
Q.
Hyperbridge黑客攻击具体是什么事件?
这是黑客利用以太坊网关智能合约漏洞,发行了约10亿个虚假DOT及多种封装资产的事件。不过,实际在市场中套现的金额有限,约为20万美元级别。
Q.
波卡(DOT)本身安全吗?
是的,波卡网络和原生DOT与此次攻击无关,处于安全状态。问题仅限于外部桥接协议Hyperbridge。
Q.
此次事件给投资者带来的启示是什么?
跨链桥虽然便利性高,但安全风险也大,因此区分并分散管理原生资产与桥接资产至关重要。尤其需要一并考虑的是,即使可能发生大规模发行,实际损失也可能受流动性限制。
TP AI 注意事项
使用基于TokenPost.ai的语言模型对文章进行了摘要。正文主要内容可能被遗漏或与事实有出入。整理:Cora,Techub News 香港 香港创科及工业局和国家网信办签署《合作备忘录》,涵盖区块链等重点范畴 香港创新科技及工业局局长孙东和国家网信办副主任王京涛共同签署《合作备忘录》,内容涵盖推动人工智能、数据跨境、区块链等重点范畴。目标是深入落实国家「十五五」规划,支持香港建设国际创新科技中心,推动以科技创新为主体的新实体经济,助力香港更好融入和服务国家发展大局。双方会进一步加强合作,共同推动新质生产力发展、深化网络安全合作,以及加强国际交流及推广。 香港金管局副总裁陈维民:第二批牌照发放时间表暂未确定,未来牌照的总数非常有限 香港金管局副总裁陈维民表示,第二批牌照的发放时间表暂未确定,因为需要「根据首批两家的运行情况」再定,且将来牌照的总数非常有限。此外,消息人士透露,曾参与提交申请的中资机构均接到有关部门的「窗口指导」,要求暂缓参与此次稳定币牌照申请,但仍有部分中资机构在过去几个月间持续与香港金管局保持沟通。在剔除中资机构后,绝大多数拟申请机构实力较为有限,能够完全满足《稳定币条例》要求的合格机构数量并不多。 2026 香港 Web3 嘉年华周边活动日程一览 4 月 20 日至 23 日,由万向区块链实验室与 HashKey Group 联袂打造的香港 Web3 嘉年华,将汇聚政府高层、金融巨头、科技领军者及 500 余位全球核心决策者,于香港会议展览中心构筑起一个打破圈层、融合多元的高维对话场域。 监管/宏观 韩国审计监查院呼吁将虚拟资产纳入基本养老金审查的资产范围 韩国审计监查院要求该国卫生福利部修改相关法令,将虚拟资产纳入基本养老金审查的资产范围。审计监察委员会认定,「数字资产显然属于具有经济价值的财产范畴,即使数字资产是一种与现有金融资产不同的新型金融资产,也没有理由区别对待其财产价值。」对此,卫生福利部表示:「有必要进行管理,以确保基本养老金不会发放给收入相对较高的人,这些人的收入不属于收入最低的70%人群;并且在计算希望领取基本养老金的人的资产时,应该将数字资产包括在内。」 孙宇晨呼吁 WLFI 披露智能合约 EOA 及 3/5 多签管理者身份 孙宇晨发推呼吁 World Liberty Financial 公开披露 WLFI 智能合约 EOA 账户以及 3/5 多签管理者身份,称每位投资者都有权知道谁掌握着冻结其资产的权力。孙宇晨表示,链上记录显示,一个单一的 EOA(同时也是多签成员)将其钱包列入黑名单。这意味着单一个人拥有单方面冻结任何代币持有者资产的权力。扣押这些资产需要 3/5 多签投票,但冻结只需一个签名。孙宇晨称,「如果 WLFI 团队没有什么可隐瞒的,他们应该毫不费力地就能指明谁控制着这些密钥。」 韩国央行呼吁加密货币交易所引入熔断机制 韩国央行周一呼吁加密货币交易所引入类似证券交易所熔断机制的措施,并指出缺乏此类系统是近期发生错误支付事件的主要原因。 美 CFTC 主席强调对预测市场拥有专属监管权 美 CFTC 主席 Mike Selig 在数字资产峰会期间表示,该机构将继续捍卫其对预测市场的「专属监管权」,「无论是体育、政治还是其他任何领域,只要是受 CFTC 监管的交易所合法提供的产品,我们都会对其进行监管。」 项目/公司动态 Polkadot:漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT,生态内资产安全 Polkadot 发推称,团队已注意到 Hyperbridge 的以太坊网关合约存在的安全问题。该漏洞仅影响通过 Hyperbridge 桥接至以太坊的 DOT 代币,Polkadot 生态内的 DOT 及其他桥接方案不受影响。Polkadot 及其平行链和原生 DOT 保持安全。Hyperbridge 已暂停,以调查该问题。 Hyperbridge 网关遭合约攻击,黑客通过铸造并出售 10 亿枚 DOT 获利约 23.7 万美元 CertiK 发推称,监测到 Hyperbridge 网关合约遭攻击,攻击者通过伪造消息绕过验证,篡改了以太坊上 Polkadot 代币合约的管理员权限,并通过铸造并出售 10 亿枚代币获利约 23.7 万美元。 Genius 推出空投「Refund」选项,用户可烧毁 100% GENIUS 换取平台手续费退款 由 YZi Labs 支持的 Perp DEX 交易终端 Genius 宣布已根据社区反馈在空投方案中新增「Refund」功能。用户可在 TGE 后 48 小时内选择销毁全部 GENIUS 空投份额,换取平台向其收取的净手续费退款。 Aave DAO 通过「Aave Will Win」框架关于向 Aave Labs 拨款的提案 Aave DAO 以 75% 的赞成率通过「Aave Will Win」框架第一项具有约束力的条款,批准向开发公司 Aave Labs 提供 2500 万美元的稳定币赠款和 75000 枚 AAVE(价值约 680 万美元)代币分配。资金执行定于周一下午,届时资金将开始流向 Aave Labs 控制地址。 深度&前瞻 AI 智能体:为何以太坊 DeFi 是其低风险金融的必然 随着 agent 数量增加,那些演化为自主经济行为体的 agent 将对低风险 DeFi 产生不断增长的需求。由于 Ethereum 独特的流动性、可靠性和机构信任组合,它们所依赖的基础设施很可能将继续留在 Ethereum 上。 清晰法案进入关键时刻,或左右加密行业发展 目前,多方力量已形成推动合力。监管层方面,财政部长 Scott Bessent 在华尔街日报发文呼吁加快立法,指出缺乏明确监管会导致美国落后于阿布扎比、新加坡等司法管辖区,强调持久法律是吸引区块链开发者和企业家回流的关键。 观点 以太坊 Q1 进入全面「重置」模式,一文详解其生态表现及发展重点 自 2022 年以来,以太坊网络已过渡到权益证明(PoS)机制,并积极推进其 Layer 2 扩容路线图,成为近 2000 亿美元稳定币和 RWA 的基础。在此过程中,尽管底层链上费用捕获已显著减少,但以太坊仍持续强化了 L1 安全性,并将 ETH 的通胀率保持在 1% 以下。 投资就是投人:Circle 这帮人到底在下一盘什么棋? 如果说 Tether 像是一个在灰色地带游走的神秘财阀,那么 Circle 就像是一个穿着定制西装、拿着公文包在华盛顿国会山游说的老派银行家。他们不穿连帽衫,不喊「To the Moon」,甚至刻意保持一种让币圈觉得「无聊」的姿态。但正是这种无聊,可能是最大的价值。
