其中一名受害者,一位化名 G. Love 的音樂家寫道:「我換新電腦時,意外從蘋果商店下載了一個惡意的 Ledger 應用程式,導致我的退休金在一次駭客攻擊/詐騙中被盜。我所有的比特幣瞬間消失了。」據他稱,他損失了 5.9 枚比特幣(約 44.5 萬美元)。
加密貨幣偵探 zachxbt 透過 Kucoin 追蹤到部分被盜資金,Kucoin 是一家中國加密貨幣交易所,近期因許可和反洗錢方面的失誤而被罰款並被迫退出美國市場。「三名最大的受害者每人損失了七位數。」他寫道。
蘋果於 4 月 13 日將該惡意應用程式從其 App Store 中移除,距離其上架僅六天。
隔天,一位 Hyperbridge 開發者發布了一張區塊鏈交易截圖,寫道:「笑死,uniBTC 的利用攻擊者正在測試 Hyperbridge。兄弟,希望你有一台量子電腦。」另一位評論者回覆道:「第一條規則:不要主動挑釁攻擊者。」
大約兩週後,一名攻擊者成功偽造了一筆交易,更改了 Polkadot/Ethereum 橋接合約的管理權限,使其能夠鑄造 10 億枚 DOT 代幣。由於流動性有限,他們成功套現約 250 萬美元。
這些愚人節的貼文後來已被刪除。
Bitcoin Depot 是全球及美國最大的加密貨幣 ATM 營運商,在美國約有 8,700 台設備,全球則有 9,200 台。
該項目後來將這次攻擊描述為「一種涉及持久性 nonce 的新型攻擊,導致 Drift 的安全委員會管理權被迅速接管」。一旦攻擊者獲得管理權限,他們迅速消除了協議上的風險管理限制,並耗盡了大量代幣,將其兌換成 USDC,然後再換成 ETH。這次攻擊被歸因於極其複雜的社交工程,很可能是由北韓駭客所為。
一些人批評 USDC 的發行商 Circle,未能凍結被盜資金,儘管這些資金在 USDC 中停留了六個小時。與 ETH 不同,USDC 由一家中心化公司控制,該公司可以,並且經常凍結被確定為被盜或與非法活動有關的資產。
這次盜竊事件是去中心化金融(DeFi)史上最大的事件之一。
最終,由於面臨被投票否決,攻擊者拋售了他們的 MFAM 代幣,提案被取消,因為他們的餘額已低於提案門檻。
這只是 Moonwell 近期遇到的眾多麻煩之一,該協議在二月份因預言機配置錯誤損失了 178 萬美元,並在 2025 年 11 月損失了 370 萬美元。
Balancer 聯合創始人 Fernando Martinelli 表示,他曾強烈考慮完全關閉該協議,但最終決定繼續該項目,因為它產生的收入相對較少。取而代之的是,該項目將轉由一個 DAO 和營運公司管理,Martinelli 希望這能讓他們躲避「真實且持續的法律風險」以及「過去安全事件的責任」。
儘管另一位 Balancer 聯合創始人樂觀地將此視為 Balancer 「更好篇章的開始」,但仍有待觀察一個精簡的團隊是否能夠重振該項目。
一名攻擊者利用 USR 鑄幣代碼中的一個漏洞,在未存入任何資產作為抵押的情況下,創建了數千萬枚 USR 代幣。隨後,攻擊者出售了這些無抵押的 USR,導致該穩定幣的價格跌至 0.14 美元。攻擊者已獲利至少 11,400 枚 ETH(約 2400 萬美元),但他們仍在繼續出售。
一些 DeFi 協議暫停了與 USR 相關的策略,以避免下游影響。Resolv 發布聲明稱,該代幣的抵押品池未受影響,但這對於購買了無抵押 USR 的人來說,可能也無濟於事。
儘管這次攻擊導致 Venus Protocol 產生了超過 200 萬美元的壞帳,但尚不清楚攻擊者是否從中獲利。攻擊者的頭寸最終被清算,導致 THE 的價格上漲趨勢崩潰。然而,攻擊者有可能利用其他地方的價格差異獲利。
Venus Protocol 過去曾出現過一系列問題——特別是在 2023 年 6 月,當時 BNB Chain 的開發團隊不得不介入,因為一名竊賊在 Venus 上以被盜代幣為抵押借入了 1.5 億美元,隨後面臨清算。
BlockFills 的投資者包括 Susquehanna 和 CME Ventures。
Aave 的創始人提出退還該交易中收取的 60 萬美元費用,並承認「行業可以建立額外的安全措施來更好地保護用戶」。