Crypto News
今日新闻 (2026/04/29)
•
ZetaChain 漏洞曾被白帽提前报告但遭忽视,最终导致 33.4 万美元攻击事件
ChainCatcher 消息,跨链协议 ZetaChain 披露,其近期约 33.4 万美元漏洞攻击事件所涉及的安全问题,曾在漏洞赏金计划中被研究员提前报告,但当时被项目方视为“预期行为”而未处理。
根据官方发布的事故复盘,本次攻击源于三个原本看似独立、风险较低的设计缺陷组合:Gateway 合约允许任何人发送任意跨链指令;接收端几乎可对任意合约执行调用,且黑名单限制过于狭窄;部分钱包长期保留无限授权(Unlimited Approval)未被清理。攻击者最终通过组合这些缺陷,指示 Gateway 将代币直接转入其控制地址,从而完成资产转移。
ZetaChain 表示,此次攻击共涉及 Ethereum、Arbitrum、Base 与 BSC 四条链上的 9 笔交易,被盗资金均来自 ZetaChain 控制的钱包,用户资金未受影响。官方称,该攻击具有明显预谋性。攻击者在作案前三天便通过 Tornado Cash 为钱包注资,并提前部署专用 Drainer 合约,同时还实施了地址污染(Address Poisoning)攻击。目前,ZetaChain 已开始向主网节点推送修复补丁,永久禁用任意调用(arbitrary call)功能,并将存款流程中的无限授权机制改为“精确额度授权”。
•
分析:比特币 CEX 流入量于 27 日激增,巨鲸群体正积极抛售
ChainCatcher 消息,据 CryptoQuant 分析师 Woominkyu,比特币 CEX 净流入激增至 9905 枚 BTC,创下过去 30 天最大单日净流入纪录,这也导致比特币价格始终未能有效突破阻力位。
Woominkyu 表示,最令人担忧的信号是 CEX 巨鲸比率(Exchange Whale Ratio),该指标在 4 月 27 日飙升至 0.707,为一周多以来的最高读数。这意味着前 10 大流入交易占所有充值量的 70% 以上——明确表明大户正在积极将代币转移至 CEX,很可能在为派发做准备。
Woominkyu 认为,巨鲸主导的流入激增与 CEX 储备上升的组合表明,聪明资金正准备逢高抛售。除非这部分流入被迅速消化,否则短期内重新测试 74,000 至 75,000 美元支撑区的可能性正在显著上升。
•
Lido DAO 提案拟临时降低 EarnETH 金库首损保护阈值,以覆盖 Kelp 事件相关损失
ChainCatcher 消息,Lido 研究论坛上线了一项新提案,建议 DAO 授权在 Kelp 事件中临时降低 EarnETH 金库的首损保护触发门槛。根据当前规则,Lido Earn 的保护机制仅在金库损失超过持仓量 1% 时才会触发。但提案指出,若通过 DeFi United 解决了 rsETH 的短缺问题,实际损失可能低于 1%。
为确保 EarnETH 用户获得全额补偿,提案建议在此次事件中进行一次性例外处理,允许动用首损基金覆盖 1% 门槛以下的损失。预计当前的残留借款利率损失约为 400 至 600 ETH。
提案强调,此举是出于用户保护、品牌声誉和商业考量的一次性安排,并不改变 1% 的通用规则。由于 rsETH 事件预计将在 5 至 10 天内解决,而标准投票窗口为 7 天,提案也具有时间紧迫性。
•
0G Labs 推出隐私计算产品 0G Private Computer,支持 TEE 验证 AI 推理
ChainCatcher 消息,据 0G Labs 官方披露,0G Private Computer 已正式上线,面向 AI Agent 与开发者提供基于 TEE(可信执行环境)的隐私推理服务。用户可通过 pc.0g.ai 接入服务。
官方表示,该产品采用 Intel TDX CPU 与 NVIDIA H100/H200 GPU 组成的硬件隔离环境,所有推理请求均在 TEE 中完成,输入内容加密传输,输出结果将进行签名验证,服务提供方无法直接查看用户数据。
目前,平台已支持 DeepSeek DeepSeek Chat V3、Alibaba Qwen3.6 Plus、Zhipu AI GLM-5-FP8、Qwen3-VL-30B、OpenAI Whisper-large-v3 及 z-image 等模型,并提供兼容 OpenAI API 的接口,开发者可通过修改 base URL 完成迁移。
•
GoPlus:48 小时内以太坊主网连遭 4 起智能合约攻击,总损失超 150 万美元
ChainCatcher 消息,据 GoPlus Security 发推表示,过去 48 小时内,以太坊主网上接连发生 4 起智能合约攻击,总损失已超过 150 万美元。
其中包括,Onchain 聚合器合约被攻击,损失约 98.3 万美元;TradingProtocol 相关第三方金库合约被盗,损失约 39.8 万美元;BCB 合约因重入漏洞被攻击,损失约 3.98 万美元;某合约因任意调用漏洞导致 QNT 资产损失约 12.49 万美元。
GoPlus Security 警告,随着 AI 技术进入战场,黑客攻击正变得更加精准和迅速,漏洞从“几天”被发现压缩到了“秒级”。
•
Ronin 将迁移至 Ethereum 成为 OP Stack L2,RON 通胀将降至低于 1%
ChainCatcher 消息,游戏公链 Ronin 宣布将于 5 月 12 日迁移至以太坊 Layer 2,届时链上操作将出现约 10 小时的停机窗口,迁移完成后恢复正常运行,其底层架构将基于 OP Stack 搭建,并接入 EigenDA 作为数据可用性层。
其建议用户在迁移日期之前解除 RON 的质押,或迁移完成后系统自动为用户解除质押。此次迁移的核心目标是让 Ronin 借助 Ethereum 的安全性、数据可用性和最终结算能力,同时为 Ethereum 生态注入成熟的链上游戏基础设施。Ronin 作为 Axie Infinity 和 Pixels 等知名链上游戏的底层网络,此举被视为其生态发展的重要里程碑。
迁移完成后,RON 年通胀率将从逾 20% 压降至 1% 以下,财库将新增来自质押、Sequencer 净收益及 Marketplace 手续费(占比从 0.5% 提升至 1.25%)的持续收入。
•
数据:市场波动致 Hyperliquid 核心做市地址承压,Wintermute 及 Auros Global 同录亏损
ChainCatcher 消息,据 Hyperinsight 监测显示,市场大幅波动,做市商或承接大量买单,Hyperliquid 平台上主力币种两大做市地址中,Wintermute 及 Auros Global 均出现不同程度亏损。
据悉,Wintermute 做市地址日亏损约 110 万美元,主要持仓包括:2340 万美元 ETH 多头、1630 万美元 BTC 空头,同时为 96 个币种提供流动性。Auros Global 做市地址日亏损约 40 万美元,主要持仓包括:4480 万美元 BTC 多头、1800 万美元 SOL 及 XRP 多头,同时为 175 个币种提供流动性。


