DeFi被盗到总统勒索:比特币成黑客首选?

CN
8小时前

2026年7月的两个屏幕,一块在链上,一块在总统府。一边,Solv Protocol 在 7 月 13 日披露:其部署在 BNB Chain 上、以 BTC 作为底层资产的 BTC+ 产品遭遇攻击,黑客不是“攻破了比特币”,而是先盗走部署者私钥,再利用这把“万能钥匙”升级 BTC+ 的铸币代理合约,批量铸造未经授权的 BTC+ 代币,所幸底层 BTC 资产本身未被直接转走;另一边,远在非洲的肯尼亚,总统 William Ruto 的官方网站被入侵,页面被篡改成勒索公告,黑客开口索要 5 枚比特币赎金,政府宣称已迅速响应,网站在 7 月 21 日恢复正常。两起事件看上去都染上了比特币的“颜色”:一个是以 BTC 为底层资产的 DeFi 协议出事,另一个是明牌索要 BTC 的政治勒索案,于是舆论里比特币再次站到安全事故的聚光灯下,仿佛成了天然的“背锅侠”。但把时间线和技术细节摊开,会发现共同的薄弱环节并不是比特币协议本身,而是私钥与网站访问凭证这种链下入口被攻破,比特币只是在事故发生后,被选作计价单位和结算载体。

Solv 私钥被盗三小时应急

落到 Solv 这起事故本身,时间线其实很清晰:在 BNB Chain 上运行的 BTC+ 产品,首先是部署者私钥被黑客盗取,真正出事的不是合约逻辑,而是掌握合约“生杀大权”的那把钥匙。攻击者拿到这把钥匙之后,并没有去碰底层托管的 BTC,而是选择在链上“改门锁”——直接升级了 BSC 上 BTC+ 的铸币代理合约,将本应受严格权限控制的铸币入口变成自己的提款机。随后的攻击路径也极为直接,通过这份被篡改的代理合约,黑客铸造出大批未经授权的 BTC+ 代币,把原本代表真实 BTC 头寸的凭证,瞬间稀释成掺了“假筹码”的池子。

真正考验团队反应速度的是接下来的三小时。Solv 在官方说明中称,事件发生后约 3 小时内完成了紧急处置:一方面将被恶意升级的合约隔离,切断更多非法铸币的可能,另一方面对已产生的可疑资产进行冻结或销毁处理,把“假 BTC+”的流通半径压缩到最小。与此同时,Solv 强调所有底层 BTC 资产保持安全,未被直接转出,这等于告诉用户——出问题的是封装层,而不是托底的那部分比特币。代价是 BTC+ 的申购与赎回功能被立即暂停,官方预期在事件发生后约两周内逐步恢复,对一个靠“可赎回性”建立信任的比特币收益产品来说,这样的暂停无疑会在短期内冲击用户信心,但在私钥已经失守的前提下,先控场再谈恢复,几乎是唯一可行的选择。

单点私钥失守:DeFi 合约的老问题再爆

Solv 在事后给出的解释,是“部署者私钥被盗”。关键不在“被盗”两个字,而在这个部署者账户本身握有多大权力——它可以升级 BNB Chain 上 BTC+ 的铸币代理合约。对攻击者而言,一旦拿到这把钥匙,就无需突破合约本身的业务逻辑,只要悄悄替换掉合约逻辑,就能在不触碰任何底层 BTC 的前提下,铸造出全新的衍生代币,这正是本次未经授权 BTC+ 铸造得以发生的前提。

这戳中了 DeFi 一直回避不了的痛点:可升级合约带来的单点控制风险。行业里广泛采用代理+升级模式,是为了迭代产品、修补漏洞,但谁来握住“升级”这把闸门,决定了一个协议到底是“可进化”,还是“可被接管”。成熟做法是用多签钱包分散权限,用时间锁让重大升级有缓冲期,或将铸币、参数调整、紧急处置拆分给不同主体,尽量避免一个私钥失守就改写系统命运。Solv 事件再次提醒市场,哪怕底层 BTC 资产完好无损,只要治理层的权限控制和私钥管理出了问题,用户对整个协议的长期信任基础就会被动摇。

总统官网被挂勒索信:要 5 枚比特币

如果说 DeFi 协议被攻还是圈内人的战争,那么肯尼亚总统 William Ruto 的官方网站被黑,就把比特币推上了更大众的舞台。在一个未被公开精确标注的时间点,这个原本用于发布总统行程、政策信息的官方窗口,被篡改成了一块勒索公告栏:黑客在首页留下明晃晃的条件——支付 5 枚比特币,网站就“恢复正常”;否则,总统官网就继续处于被劫持状态。这里,比特币不再是某个链上产品的底层资产,而被直接当作跨境收款工具,用来抽离出一个和肯尼亚本地金融体系几乎完全脱钩的赎金通道。

肯尼亚政府随后对外表示已对攻击事件做出迅速响应,但没有公布黑客是如何入侵官网、具体动了哪些系统权限,也没有说明勒索要求是否被理会。到 2026 年 7 月 21 日,总统官网恢复正常访问,说明相关部门至少完成了初步处置,但黑客身份、攻击路径以及那 5 枚比特币最终有没有流转,仍旧是悬在公开叙事之外的空白。更麻烦的是,这并非孤立个案:近年来,多国政府及公共机构网站频繁遭遇类似的加密货币勒索,黑客挂出钱包要价、官方匆忙“关门维修”、技术细节和资金去向集体消失,形成了一种重复上演的剧本,也暴露出公共基础设施在网络安全和应急透明度上的结构性短板。

从 DeFi 到政府:加密凭证成共同薄弱环节

放在同一条时间线上看,Solv 的 BTC+ 被攻和肯尼亚总统官网被黑,更像是同一类事故在不同场景下的两次重演:真正被攻破的,是握有“生杀大权”的那串凭证,而不是底层加密算法本身。Solv 在 BNB Chain 上的 BTC+ 合约事故,入口是部署者私钥被盗,黑客借此升级铸币代理合约,获得本不该属于自己的铸币权,进而铸造出未经授权的 BTC+ 代币;总统官网事件里,攻击入口则很可能是网站后台账号、服务器权限或相关证书,只是官方并未披露具体方式。前者的“钥匙”掌握着合约逻辑与资产映射,后者的“钥匙”控制着总统这一最高象征的对外发声界面,本质上都是控制关键系统的少数身份凭证一旦失守,整个信任结构就随之坍塌。

比特币在这两起事件中的角色,同样被误读。Solv 事件里,它只是 BTC+ 的底层资产,当前信息显示并未被黑客直接窃取;肯尼亚总统官网事件中,它则是勒索信里标明的 5 枚支付标的。黑客偏好用比特币索要赎金,更多是看中其全球可用、跨境结算便利且难以被单一主体强制冻结,并不意味着比特币网络或加密算法更“危险”,目前公开资料也没有显示这些层面存在安全缺陷。但在公众叙事里,画面往往被简化为“比特币又卷入安全事件”,技术与运维细节被抹平,真正的责任——从 DeFi 协议的部署者私钥管理,到政府网站的账号与证书安全——被轻轻带过,而这恰恰才是未来所有类似系统能否稳住安全边界的关键变量。

比特币不是元凶,真正的安全战役在链下

把 Solv BTC+ 被攻破与肯尼亚总统官网勒索并置,会发现两起事件真正脆弱的都是链下环节:Solv 底层 BTC 资产据称完整无损,但部署者私钥一旦失守,治理层就被黑客“接管”,足以触发信任波动和业务停摆;总统官网的勒索也不是靠“攻破比特币”,而是在网站恢复访问后告一段落,比特币只是被选作 5 枚赎金的计价标的,暴露的其实是公共部门网站与信息系统的安全短板。对 DeFi 协议而言,这意味着下一个安全分水岭不在新玩法,而在把合约升级、权限管理和私钥保管从个人托管,推向多方共管、规则透明、流程可审计,尽量剥离单点。一边是 Solv 预计在攻击发生后约两周内恢复申购/赎回功能,市场会继续追问它如何重构治理和安全架构;另一边是肯尼亚政府虽然强调对官网攻击“迅速响应”,且未把问题归咎于比特币网络本身,但后续肯尼亚及其他国家是否会在政策与技术层面同步加大安全投入,将决定未来类似新闻里,人们首先想到的是“哪条链”,还是“哪道防线出了问题”。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接