资金链交叉:两起独立攻击事件浮现关键关联
区块链安全领域传来新动态。知名链上侦探ZachXBT在6月27日发布的一则分析中指出,一个值得警惕的现象正在发生:近期备受关注的Humanity Protocol被盗资金,与更早之前Kelp DAO损失的资金,在链上出现了明确的汇合路径。
攻击事件回顾:巨额损失与已知嫌疑
这两起事件均造成了巨大损失。根据公开记录,Kelp DAO的LayerZero跨链桥在2026年4月18日因基础设施遭到破坏,损失了约2.92亿美元。安全社区普遍认为,臭名昭著的朝鲜黑客组织Lazarus Group是此次攻击的主要嫌疑人。
不久后的2026年6月9日,Humanity Protocol团队地址及其部署者因开发人员设备被入侵,导致了约3200万美元的资金被盗。这两起事件最初被视为独立的个案。
ZachXBT的发现:一条隐藏的线索
ZachXBT的监控显示,就在其发文前约一小时,与这两起攻击相关的被盗资金开始出现交互和混合的迹象。这种“资金汇合”现象在链上调查中是一个强有力的信号。
- 核心含义:它通常表明不同事件背后的攻击者钱包或控制实体之间存在直接联系。
- 调查价值:这为将看似孤立的案件串联起来提供了宝贵的链上证据,可能指向同一个攻击团伙或紧密协作的犯罪网络。
安全影响与行业警示
这一发现如果被进一步证实,将具有多重含义。首先,它可能揭示了一个有组织、持续性的攻击活动正在针对不同的DeFi协议和基础设施。攻击者可能在成功实施一次大型攻击后,复用其工具、技术或访问权限,迅速寻找下一个目标。
其次,这对项目的安全审计和威胁模型提出了更高要求。开发团队不仅需要防范孤立的漏洞利用,更需警惕已成为高级持续性威胁(APT)目标的系统性风险。基础设施安全、开发者设备安全和私钥管理,任何一个环节的失守都可能引发连锁反应。
目前,相关调查仍在进行中。安全专家建议所有项目方重新评估其安全态势,特别是检查与已知攻击模式或可疑地址存在潜在关联的权限和访问点。