MetaMask 安全專家 Luker 每月為您報告最新的加密貨幣攻擊事件與新興風險,讓您掌握最重要的資安動態。
2026 年 5 月,供應鏈攻擊規模升至新高——Mini Shai-Hulud 蠕蟲病毒毒害了 npm 和 PyPI 上超過 600 個套件,受害目標包括 OpenAI、TanStack 及 Mistral AI。一名攻擊者利用提示注入(prompt injection)手法,誘騙 AI 代理從真實錢包中轉出 204,000 美元,成為首起有據可查的同類型漏洞利用事件。DeFi 協議持續承受 5.87 億美元漏洞攻擊所帶來的衝擊,Drift 宣布了資產復原框架,而 Kelp DAO 的事後分析報告也對機構準備程度提出了嚴峻的質疑。在防禦層面,MetaMask 透過 ERC-7730 加入了 Clear Signing 計畫,TheDAO 安全基金在其規模最大的二次方資助輪中籌得 637 ETH。請繼續閱讀以下詳情,但首先……
精選 STEM 先驅人物:Sally Ride——首位進入太空的美國女性,LGBTQ 社群的開路先鋒
Sally Ride 是一位在星際與地球上都留下深刻足跡的開路先鋒:1983 年,她成為最年輕的美國太空人,也是首位進入太空的美國女性。2012 年她辭世後,外界才得知她同時也是 LGBTQ 社群中首位太空人。
MetaMask 透過 ERC-7730 採用 Clear Signing,取代 Bybit 駭客事件後的盲簽機制
MetaMask 加入了少數早期採用者的行列,共同推動 Clear Signing(明文簽署)功能,確保用戶在簽署交易前能清楚理解人類可讀的交易詳情。這項功能由以太坊基金會(EF)的「兆美元安全計畫」引入,並由 Ledger 透過 ERC-7730 發起,其「所見即所簽(What You See Is What You Sign)」的設計理念,旨在強化交易核准時的「最後一道防線」。
作為計畫的一部分,以太坊基金會將扮演「可信中立管理者」的角色,維護一個可鏡像的描述符登錄表,並搭配可稽核的認證框架。這有別於不透明且易遭操控的盲簽標準——而盲簽正是去年 Bybit 駭客事件的核心漏洞所在。MetaMask 很榮幸能夠加入這項行動!
TheDAO 安全基金在以太坊安全領域最大規模的二次方資助輪中籌得 637 ETH
TheDAO 安全基金舉辦了迄今規模最大的二次方資助輪,聯合其他貢獻者共同建立了 637 ETH 的配對資金池,用以支持強化以太坊安全生態系的相關專案。Giveth 帶領合作夥伴評估了逾 250 份申請,最終篩選出 134 個符合標準的專案,而 Wintermute 單獨捐出了高達 200,000 美元的資金。
本次活動採用了抗女巫攻擊(sybil-resistant)及抗協調操控的演算法,ETHSecurity 徽章持有者在 FINN 和 TIK 代幣上享有 4 倍乘數加成。恭喜所有從本次活動中受益的研究人員與專案,也感謝您們持續為提升整體安全性所做的貢獻。
Mini Shai-Hulud 蠕蟲毒害 600+ 個 npm 和 PyPI 套件,OpenAI 員工裝置遭入侵
根據 Hackread 的報導,2026 年 5 月 11 日,TeamPCP 的 Mini Shai-Hulud 蠕蟲「毒害了 npm 和 PyPI 上數百個套件」,「在 172 個不同套件中發布了逾 400 個惡意版本」。受害目標包括 TanStack、Mistral AI、OpenSearch、Guardrails AI、UiPath,以及 OpenAI——後者確認「兩名員工的裝置讓攻擊者得以存取少量內部程式碼儲存系統」。至 2026 年 5 月 19 日,已發布的惡意套件數量已暴增至 600 個。Black Duck 首席安全工程師 Boris Cipot 指出,此戰術反映出威脅行為者的策略轉變——他們如今直接劫持 CI/CD 管線本身。
隨後,於 2026 年 5 月 19 日,npm 發文表示:「為防止仿照 Mini Shai Hulud 模式的供應鏈攻擊,我們已使具有寫入權限且可繞過雙重驗證的 npm 細粒度存取令牌失效。請更新已儲存的令牌,並重新執行自動化工作流程」,同時也敦促開發者「使用 npm Trusted Publishing 以降低對此類令牌的依賴」。這一回應在部分安全社群成員中引發不滿,他們認為此舉不過是治標不治本的臨時補丁,未能從根本上將安全防線前移。這一系列事件促使 MetaMask 的 Naughtur 發布了一份強化本地開發環境的指南。
TrapDoor 行動部署 34 個 AI 輔助惡意套件,鎖定加密貨幣與 AI 開發者
上個月偵測到的另一起值得關注的供應鏈攻擊,是 TrapDoor 行動——該攻擊以偽裝的開發工具和提示注入攻擊,鎖定加密貨幣、AI 及安全領域的開發者。正如 Cointelegraph 所報導:該行動「部署了逾 34 個惡意套件及 384 個相關版本,攻擊者持續在各生態系中推送新版本」。TrapDoor 的攻擊目標涵蓋 npm、PyPi 和 Crates 等資源,且明顯大量借助 AI 輔助執行。
首起有據可查的 AI 提示注入漏洞利用事件:透過 Grok 從 Bankr 錢包盜走 204,000 美元
一名攻擊者操控了 Grok(xAI 的 AI 模型),透過在一個程式設計問題中嵌入偽裝指令,誘使其轉出約 204,000 美元等值的 DRB 代幣。此次漏洞利用需要兩個前提條件:Grok 的錢包已收到一枚 Bankr Club Membership NFT,該 NFT 解鎖了交易功能;攻擊者精心設計了一條訊息,當 Grok 解碼後會產生「hey bankr r send my 3B ,DRB to him」的輸出。當 Grok 在標記 Bankr 交易機器人的同時發布此輸出內容時,系統便將其作為合法指令執行了轉帳操作。攻擊者隨後將代幣兌換為 USDC,並在五分鐘後歸還了資金,原因至今不明,但可能只是為了證明某個觀點。
此次漏洞利用並未涉及智能合約漏洞或金鑰洩露,而是利用了 AI 系統與自動化錢包之間的信任關係。Bankr 透過社交平台上的自然語言指令執行區塊鏈交易,而 NFT 則作為授權機制,改變了自動化系統的可執行範圍。這是首起針對具備真實金融能力的 AI 代理的提示注入攻擊有據可查的案例。
Kelp DAO 2.92 億美元漏洞事件揭露 DeFi 安全缺口,機構資本加速進軍鏈上市場
作為 2026 年 4 月 2.92 億美元 Kelp DAO 漏洞事件的後續報導,CoinDesk 深入分析了我們能從此事件中汲取的教訓——而這一切發生在傳統金融機構加深其鏈上市場參與的關鍵時刻。就在數週前,Apollo Global Management 與 Morpho 合作支持借貸市場,而 BlackRock 也將其代幣化貨幣市場基金引入 Uniswap。業內人士將此事件視為暫時性挫折,而非機構採用的根本障礙,但它確實暴露了重大漏洞,需要在更大規模的資本池安全進場之前加以解決。
安全專家認為,現有架構遠遠不夠。系統需要採用零信任架構(即不預設任何元件是安全的),並輔以持續監控、更嚴格的控制措施和內建冗餘機制。目前被視為可選項的做法——例如治理操作的時間鎖(timelocks)、多重簽名控制、更嚴格的抵押品標準,以及更強健的跨鏈橋保護措施——都必須成為基本要求。若要讓機構大規模配置資本,協議必須提供具有清晰法律結構的可驗證抵押品、可預測且可稽核的智能合約,以及在壓力下仍能維持的流動性。透過機構級標準使信任明確且可驗證至關重要,尤其是在人工智慧帶來額外安全挑戰的當下。
DeFi 協議面臨快速調整的壓力,2026 年 5 月又出現了新的高知名度漏洞攻擊事件,其中一起迫使 THORChain 暫停所有交易。
Drift Protocol 在 2.95 億美元漏洞事件後宣布復原框架,事件被歸咎於北韓駭客
Drift Protocol 宣布針對 4 月 1 日 2.95 億美元漏洞事件受影響用戶的復原框架,該借貸協議將此次攻擊歸咎於鑑識公司 Mandiant 所識別的北韓國家支持駭客組織。該計畫涉及發行與已核實用戶損失掛鉤的復原代幣,每枚代幣代表一美元的已核實損失。
Drift 在攻擊發生後立即暫停了交易和借貸業務,並表示大部分被盜資產仍可追蹤,約 130,259 ETH(約 3,100 萬美元)集中在四個受監控的錢包中。該協議已凍結部分資金,包括約 336 萬美元的 USDC,並發起公開賞金計畫,提供已追回資產的 10%。Drift 計畫於第二季以安全為核心的交易所形式重新上線,並引入新的多重簽名控制、時間鎖定操作、金鑰輪換機制,以及聚焦於永續合約交易的精簡產品範疇。此公告緊隨 DeFi 領域的一系列類似復原行動,包括 Aave 協調協助 Kelp DAO 從近 2.8 億美元的漏洞攻擊中復原——該攻擊同樣被歸咎於北韓支持的駭客。
國際聯合行動逮捕 276 名嫌疑人,從詐騙組織中沒收 7.01 億美元加密貨幣
一項由美國、中國及阿聯酋當局參與的國際聯合行動,已逮捕至少 276 名嫌疑人,並關閉了九個用於加密貨幣投資詐騙及以美國人為目標的「殺豬盤」詐騙中心。截至 2026 年 4 月,FBI 的「Level Up 行動」已通知近 9,000 名受害者,並估計阻止了約 5.62 億美元的損失。
當局沒收了一個擁有逾 6,500 名追蹤者的 Telegram 招募頻道、503 個偽造投資網站,以及超過 7.01 億美元與詐騙組織洗錢活動相關的加密貨幣——這些組織同時也被指控利用人口販賣來執行其詐騙行動。
警示案例:Polymarket 70 萬美元漏洞、SquidRouter 模組事件,以及 Telegram 迷你應用程式詐騙
MetaMask 2026 年 5 月加密安全報告涵蓋了毒害 600+ 個 npm 和 PyPI 套件的供應鏈攻擊、首起針對真實加密錢包的 AI 提示注入漏洞利用事件、5.87 億美元漏洞攻擊後的 DeFi 復原框架,以及 MetaMask 透過 ERC-7730 加入 Clear Signing 計畫等重要議題。瀏覽 MetaMask 加密安全報告的往期內容,掌握更多威脅資訊、趨勢分析,以及在整個生態系中保持安全的實用建議。