• Latest
  • All
  • Breaking
  • Announcements
  • Learn
  • Analysis
  • Current events
Lazarus 升級攻擊手法:北韓 2 週竊 5 億、DeFi 結構弱點成新目標 

Lazarus 升級攻擊手法:北韓 2 週竊 5 億、DeFi 結構弱點成新目標 

21 4 月, 2026

Greg Abel 接掌波克夏 100 天:巴菲特接班人,正在改寫投資帝國的管理方式 

21 4 月, 2026
美伊談判有譜?比特幣重回 75K,微策略和 ETF 資金持續湧入 

美伊談判有譜?比特幣重回 75K,微策略和 ETF 資金持續湧入 

21 4 月, 2026
亞馬遜加碼 Anthropic 250 億美元:5GW 算力、千億 AWS 綁定 

亞馬遜加碼 Anthropic 250 億美元:5GW 算力、千億 AWS 綁定 

21 4 月, 2026
庫克掌管蘋果15 年後交棒執行長,特納斯接任後的轉型挑戰 

庫克掌管蘋果15 年後交棒執行長,特納斯接任後的轉型挑戰 

21 4 月, 2026
Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

21 4 月, 2026
Tether 領投阿聯 KAIO 800 萬:把 USDT 注入貝萊德代幣化基金 

Tether 領投阿聯 KAIO 800 萬:把 USDT 注入貝萊德代幣化基金 

21 4 月, 2026
SK 海力士帶領 Kopsi 再創新高,本益比仍低於半導體同行能逆轉韓國折價嗎? 

SK 海力士帶領 Kopsi 再創新高,本益比仍低於半導體同行能逆轉韓國折價嗎? 

21 4 月, 2026
Bitmine 單週購入 10.1 萬 ETH:2026 最大,持倉近 500 萬枚 

Bitmine 單週購入 10.1 萬 ETH:2026 最大,持倉近 500 萬枚 

20 4 月, 2026
ZachXBT 反問 Kraken:為何上架 Memecore?揭 790 萬美元可疑出金 

ZachXBT 反問 Kraken:為何上架 Memecore?揭 790 萬美元可疑出金 

20 4 月, 2026
日本啟動 Canton 網路驗證專案、測試國債作為數位抵押品 

日本啟動 Canton 網路驗證專案、測試國債作為數位抵押品 

20 4 月, 2026
川普首次明言伊朗「政權更迭」:白宮官方轉發三訊號 

川普首次明言伊朗「政權更迭」:白宮官方轉發三訊號 

20 4 月, 2026
a16z 最新報告:為什麼區塊鏈是 AI 代理缺少的那塊基礎建設? 

a16z 最新報告:為什麼區塊鏈是 AI 代理缺少的那塊基礎建設? 

20 4 月, 2026
星期二, 21 4 月, 2026
8V加密貨幣學院
8V Academy - 8V.com - Your Cryptocurrency Gateway
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
        • 現貨交易
        • 合約交易
        • 槓桿交易
      • 複製交易
      • 理財
        • 定存理財
        • 活存理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入
No Result
View All Result
8V加密貨幣學院
No Result
View All Result

8V加密貨幣學院 » Lazarus 升級攻擊手法:北韓 2 週竊 5 億、DeFi 結構弱點成新目標 

Lazarus 升級攻擊手法:北韓 2 週竊 5 億、DeFi 結構弱點成新目標 

21 4 月, 2026
in 其他, 突發新聞, 頭條新聞
Reading Time: 1 mins read
A A

根據 CoinDesk 分析報導,北韓 Lazarus Group 近兩週在加密領域的兩起重大攻擊合計盜取逾 5 億美元,標誌著該組織從傳統「社工釣魚」進化到「主動挖掘 DeFi 結構性弱點」,2026 年已成為 DeFi 協議的系統性壓力測試年。

兩起攻擊分別是 4 月上旬 Drift Protocol 的 2.85 億美元 Durable Nonce 繞過多簽,以及 4/19 Kelp DAO 透過 LayerZero 橋失守 2.92 億美元,已導致 Aave 面臨最高 2.3 億美元呆帳。

Table of Contents

Toggle

從社工釣魚到結構利用:兩週兩種攻擊模式

CoinDesk 指出,Drift 事件採用的是典型 Lazarus 社工模式:攻擊者潛伏 6 個月、假扮工程師取得內部存取權,最後利用 Durable Nonce 繞過多簽執行提款。該模式 2023 年起多次在 Harmony、Atomic Wallet 等案例重現。

Kelp DAO 的攻擊則不同:攻擊者並未滲透內部,而是直接研究 Kelp 與 LayerZero 的跨鏈訊息驗證邏輯,找出 1-of-1 DVN「預設單簽」配置作為單點失效。攻擊者藉此偽造跨鏈訊息,讓 116,500 顆 rsETH 在鏈上被「憑空鑄造」,整個過程沒有任何身份偽造或社工手段。

「解密不是問題,架構才是」

CoinDesk 引述鏈上安全研究員觀點:「這次攻擊沒有破解任何密碼學,而是利用已知的設計選擇與弱配置,暴露出 DeFi 理論上的『去中心化』與實作現實之間的差距。」

這段分析把兩起事件歸納為同一趨勢:Lazarus 的目標從「竊取私鑰」轉向「精讀白皮書」,盯住 DeFi 協議在跨鏈、再質押(restaking)等新型架構上的信任假設。

Restaking 與跨鏈成為 2026 攻擊主戰場

Kelp 是 EigenLayer 生態的 LRT 代表,rsETH 在 Arbitrum、Mantle 等 20 多條鏈上流通。這類代幣的本質是「跨鏈信任憑證」,一旦橋驗證失效,鏈上看到的鎖定量未必對應 L1 真實抵押。

CoinDesk 指這正是 Lazarus 在尋找的目標:愈是複雜、跨鏈依賴愈多、預設配置愈保守的協議,愈有可能出現「邏輯上說得通、實作上有漏」的攻擊面。

DeFi 社群反應:從「DeFi is dead」到配置審計呼聲

Kelp 事件後,社群出現「DeFi is dead」的情緒化反應,但更多研究員轉向務實討論:要求所有跨鏈協議公開 DVN 配置、強制多 DVN 驗證、以及獨立機構審計 LRT 的底層鎖定證明。

LayerZero 本次事件中雖被 Kelp 指為配置元凶,但 LayerZero 反駁 1-of-1 DVN 是 Kelp 自選,也明確把攻擊歸因 Lazarus。Aave 的事件報告則強調「協議按設計運作」,顯示風險並未被單一當事方承擔,反而凸顯 DeFi 「模組化信任」下各層責任歸屬的灰色地帶。

制裁規避動機:為什麼是加密而非金融系統

CoinDesk 另外補充觀察:北韓在主權制裁下,法幣路徑(銀行、航運、影子市場)受國際協調封鎖;加密貨幣則因鏈上透明但執法困難、去中心化協議無「可凍結」主體,成為 DPRK 外匯收入的主要補給線。聯合國報告估計 2022 年以來北韓已透過加密盜竊取得逾 30 億美元,2026 年前四個月已貢獻逾 5 億美元。

對台灣與區域交易所而言,這意味著白名單與新上架資產的風險審查門檻必須同步提高;對 DeFi 協議治理而言,則是 2026 年不得不面對的「Lazarus 壓力測試」,抵押品與跨鏈配置的預設值不能再沿用早期去中心化敘事。

風險提示

RelatedPosts

Greg Abel 接掌波克夏 100 天:巴菲特接班人,正在改寫投資帝國的管理方式 

美伊談判有譜?比特幣重回 75K,微策略和 ETF 資金持續湧入 

亞馬遜加碼 Anthropic 250 億美元:5GW 算力、千億 AWS 綁定 

庫克掌管蘋果15 年後交棒執行長,特納斯接任後的轉型挑戰 

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。


鏈新聞

   

Previous Post

Tether 領投阿聯 KAIO 800 萬:把 USDT 注入貝萊德代幣化基金 

Next Post

Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

Related Posts

其他

Greg Abel 接掌波克夏 100 天:巴菲特接班人,正在改寫投資帝國的管理方式 

21 4 月, 2026
美伊談判有譜?比特幣重回 75K,微策略和 ETF 資金持續湧入 
其他

美伊談判有譜?比特幣重回 75K,微策略和 ETF 資金持續湧入 

21 4 月, 2026
亞馬遜加碼 Anthropic 250 億美元:5GW 算力、千億 AWS 綁定 
其他

亞馬遜加碼 Anthropic 250 億美元:5GW 算力、千億 AWS 綁定 

21 4 月, 2026
庫克掌管蘋果15 年後交棒執行長,特納斯接任後的轉型挑戰 
其他

庫克掌管蘋果15 年後交棒執行長,特納斯接任後的轉型挑戰 

21 4 月, 2026
Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 
其他

Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

21 4 月, 2026
Tether 領投阿聯 KAIO 800 萬:把 USDT 注入貝萊德代幣化基金 
其他

Tether 領投阿聯 KAIO 800 萬:把 USDT 注入貝萊德代幣化基金 

21 4 月, 2026
Next Post
Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

Aave 官方認損:Kelp DAO rsETH 漏洞恐造成 2.3 億美元呆帳 

Please login to join discussion
No Result
View All Result
深入分析 穩定幣脫鉤 DeFi USDX事件
研究及分析

深入分析 穩定幣脫鉤 DeFi USDX事件

by 8V
10 11 月, 2025
0

上週穩定幣脫鈎,去中心化金融(DeFi)...

Read moreDetails
$60 Million Mistake, $19 Billion Nightmare: How Oracle Broke the Crypto Market

6000 萬美元的錯誤,190 億美元的噩夢:報價預言機如何摧毀加密貨幣市場

21 10 月, 2025
8V深度分析Aave V3借贷机制、流动性和风险管理

8V深度分析Aave V3借貸機制、流動性與風險管理

30 9 月, 2025
Polymarket和8V交易所對加密貨幣產業的意義

Polymarket和8V交易所對加密貨幣產業的意義

16 9 月, 2025
2025 年第四季至 2026 年第四季值得關注的十大山寨幣

2025 年第四季至 2026 年第四季值得關注的十大山寨幣

21 5 月, 2025
8v.com - download APP 8v.com - download APP 8v.com - download APP
  • 關於8V
  • 下載APP
  • 公告
  • 突發新聞
  • RSS訂閱
  • 常見問題
  • 服務條款
  • 私隱政策
  • 免責聲明

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com

No Result
View All Result
  • 關於8V
    • 8V交易所
    • 8V動向
  • 市場動向
    • 今日即時市場數據
    • 突發新聞
    • 加密貨幣
    • 市場行情
    • 法規
    • 交易所
    • 技術
    • GameFi
    • NFT
    • DeFi
    • 其他
  • 8V交易所
    • 公告
    • 活動
      • 進行中活動
      • 已結束活動
    • 產品
      • 功能概覽
      • 資產介紹
      • 虛擬資產交易
      • 複製交易
      • 理財
      • 加密貨幣支付卡
      • 信用卡買幣
      • 策略交易
    • 交易費率及限額
    • API
    • 推薦好友計劃
    • 漏洞獎勵計劃
    • 常見問題
      • 8V金融卡說明
      • 帳戶指引
      • 充值提幣
      • 合約相關
      • 8V LaunchX協議
      • 其他
  • 學院
    • 加密貨幣如何購買
    • 新手學堂
    • 研究及分析
    • 詞彙概念
  • 業務相關
    • 新幣上架申請
    • 帶單交易員申請
    • 其他合作聯繫
  • 各項政策
    • 私隱政策
    • 服務條款
    • 免責聲明
    • 合規通告
  • 中文 (台灣)
    • English
    • 中文 (台灣)
    • 中文 (中国)
  • 註冊
  • 登入

© 2025 8V.com - 8V Crypto Academy - Empower your crypto journey! 8V.com