返回部落格

電子報 — 2026年4月

Code Auditing
2026年4月30日
閱讀約 4 分鐘
核心要點
  • KelpDAO 因不安全的 1-of-1 DVN 橋接驗證及遭入侵的 RPC 基礎設施,損失了 2.9 億美元。

  • Drift 在 2-of-5 多重簽名、無時間鎖且可持久性 nonce 導致管理員權限被奪取後,損失了 2.85 億美元。

  • Rhea 因循環交換路徑(swap-path)記帳缺陷損失了 1,840 萬美元;所有被盜資金後來均已追回。

4月三大DeFi事件

KelpDAO:約2.9億美元

2026年4月18日,KelpDAO的 rsETH LayerZero OFT 橋遭受攻擊,損失約 2.9億美元。

根本原因在於 KelpDAO 不安全的 1-of-1 DVN 配置,這使跨鏈訊息驗證降低為單點故障。在攻破 LayerZero Labs DVN 所信任的 RPC 基礎設施後,攻擊者強迫這唯一的驗證者對一則偽造的跨鏈訊息進行認證。結果,116,500 枚 rsETH 在以太坊上被釋放,而 Unichain 上卻沒有任何對應的源鏈事件。

此事件並非由 LayerZero 協議本身的漏洞造成,而是源於橋接配置與基礎設施信任假設之間更廣泛的操作安全失誤。由於 KelpDAO 僅依賴單一 DVN,因此沒有獨立的驗證者可以對偽造訊息提出質疑。與此同時,攻擊者對該 DVN 所使用的 RPC 節點進行了投毒,並對其餘正常節點發動 DDoS 攻擊,迫使驗證者進入故障轉移狀態,完全依賴攻擊者控制的數據。一旦偽造訊息通過認證,以太坊側的 rsETH 適配器便按設計執行並釋放資金,隨後這些資金迅速被分散並經多個錢包與鏈路洗錢。

此事件凸顯了橋接安全不能僅僅依賴協議本身的正確性。專案方應採用具有獨立驗證者的多重 DVN 配置,將驗證過程中突發的 RPC 節點中斷視為攻擊訊號,而非視為例行的可用性問題,並強化向驗證者網路提供源鏈數據的基礎設施。

如需詳細分析,請閱讀我們的深度解析文章:

https://blocksec.com/blog/the-decentralization-dilemma-cascading-risk-and-emergency-power-in-the-kelp-dao-crisis

Drift Protocol:約2.85億美元

2026年4月1日,Solana 上的 Drift Protocol 遭受攻擊,損失約 2.85億美元。

根本原因並非智能合約漏洞,而是協議治理與授權流程的失敗。當時,Drift 對高權限操作採用 2-of-5 多重簽名設置,這意味著五名授權簽署者中任意兩人即可批准關鍵的管理變更。這些操作也未受任何時間鎖的約束。一旦收集到足夠的批准,即可立即執行。使這一風險雪上加霜的是 Solana 的持久性 nonce 機制,該機制使預先簽署的交易能夠長時間保持有效,而不像普通交易那樣很快過期。這使攻擊者有時間提前收集惡意簽名,並等待合適的時機加以利用。在誘使五名簽署者中的兩人批准惡意治理交易後,攻擊者隨後提交這些交易以奪取協議的管理控制權。獲得該權限後,攻擊者上架了一種名為 CarbonVote Token(CVT)的虛假抵押資產,操縱其預言機價格,放寬提款限制,並利用這些虛假抵押品通過 Drift Vault 大量提取真實資產。

此事件暴露出 Drift 治理設計中的三大弱點。首先,由於被盜取的批准不會很快過期,攻擊者得以將簽名收集與執行過程分離。其次,缺乏時間鎖意味著管理權的奪取會立即生效,幾乎沒有留下任何偵測或干預的時間。第三,管理員角色權限過大:一旦被攻破,攻擊者便可創建新的抵押品市場、更改預言機設置並放寬提款控制,而這些正是導致資金被盜的直接原因。

此事件表明,治理安全不僅僅是保護私鑰的問題。協議還需要確保整個簽署與批准流程的安全性,為高權限操作增加延遲,限制長效預簽署交易的使用,並降低單一管理員被攻破後所能造成的影響範圍。

如需詳細分析,請閱讀我們的深度解析文章:

https://blocksec.com/blog/drift-protocol-incident-multisig-governance-compromise-via-durable-nonce-exploitation

Rhea Finance:約1,840萬美元

2026年4月16日,NEAR 上 Rhea Finance 的 Burrowland 協議因其保證金交易模組中的業務邏輯缺陷,遭受攻擊,損失約 1,840萬美元。值得注意的是,截至2026年4月23日,所有被盜資金均已追回。

根本原因在於該協議將使用者提供的兌換輸出聲明,當作能準確代表 DEX 實際返回金額的數值來處理。然而,惡意使用者可以構造一條循環兌換路徑,在該路徑內重複利用中間輸出,從而人為地誇大所聲明的最終輸出,進而操縱協議的記帳系統。結果,協議的償付能力與槓桿檢查依賴的是一個偽造的數值,而非實際收到的金額。此缺陷根源在於 verify_token_out() 函數,該函數錯誤地將某些中間輸出計入最終結果,儘管這些輸出隨後在兌換路徑中被重複使用。

在繞過這些檢查後,攻擊者通過攻擊者控制的虛假資金池,將借入的資產轉出協議,而協議僅收到微乎其微的價值作為回報。隨後,攻擊者從這些資金池中提取流動性以套取資金。通過重複這一過程,攻擊者最終從 Burrowland 中盜取了約1,840萬美元。

此事件表明,保證金交易協議不應將使用者聲明的兌換輸出視為可信輸入。協議需要確保償付能力檢查基於實際收到的價值,拒絕可能循環利用中間資產的兌換路徑,並防止記帳邏輯被循環路由操縱。

Web3 最佳安全審計方

在上線前驗證設計、程式碼與業務邏輯

以上資訊基於截至2026年4月29日00:00 UTC的數據。

以上為4月安全事件簡報的全部內容。

您可以在我們的安全事件庫中了解更多資訊。

保持關注,確保安全!

訂閱最新動態
Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇
Security Insights

Bitget 3.875億美元鏈下違規事件:超越金鑰與合約的範疇

2026年9月24日,攻擊者利用第三方安全產品漏洞,獲取內部憑證並偽造提款指令,導致約3.875億美元從Bitget部分營運錢包(涵蓋Ethereum、其他EVM網絡、XRP Ledger、Zcash及TRON)轉出;私鑰及冷錢包未受影響。本文深入梳理事件路徑與資金流向,分析快速轉換為原生資產及生態恢復應對,提出機構縱深防禦框架,並說明授權區塊鏈滲透測試如何驗證跨層假設。

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly
Security Insights

約1130萬美元損失:Multicall Router、Nostra|BlockSec Weekly

本報告涵蓋2026/09/14至2026/09/20期間,探討以太坊與Starknet上兩起合計損失約1130萬美元的安全事件。較大一起中,多重呼叫路由器將自身位址接受為分派目標,導致巢狀呼叫以路由器自身已授權身分而非外部呼叫者身分進入Safe錢包的Gateway模組,約2900枚`aEthrsETH`被轉出至攻擊者建立的Uniswap v4池。在Starknet上,Nostra預言機整合僅要求最少一個聚合來源,當三個設定價格來源中僅兩個達成聚合時,操縱的薄池報價與正常報價平均後將`NSTR`估值約49.52美元,支撐約350萬美元以高估抵押品借貸。

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec
Security Insights

损失約3.2億美元:Liquid Network與Symbiosis遭攻擊事件 | BlockSec

本報告涵蓋2026/09/07至2026/09/13,探討兩起造成約3.2億美元損失的安全事件,包括前份報告未提及、發生於2026/09/06的Liquid Network漏洞事件。較大者為該Liquid Network漏洞:Elements中的rangeproof驗證快取藉由雜湊四個欄位(其中兩個長度可變)串接而成金鑰,且未標示欄位邊界,導致某輸出的驗證結果被錯誤套用至另一個未經檢驗證明的輸出,使攻擊者得以憑空創造4,000枚無擔保L-BTC,並將幾乎全數兌回比特幣。在橫跨BNB Smart Chain、Ethereum與Rootstock的Symbiosis跨鏈橋比特幣路徑中,讀取比特幣存款的鏈下程式碼從存款人可自行控制的欄位取得其身份,並在未檢查手續費是否為負值的情況下自存款中扣除,使330聰的存款鑄造出`46,116,860,184.27388234 syBTC`;其須賣出所經之資金池僅有11.26 syBTC,致使流動性提供者與用戶損失約9.97 BTC(約77萬美元)。

Web3 最佳安全審計方

在上線之前驗證設計、程式碼與業務邏輯,對標業內最高安全標準。

BlockSec 審計
電子報 — 2026年4月