关键词:Cetus 被盗事件、BNB Chain 活跃项目、DeFi 安全、稳定币、加密 VC、Hyperliquid、加密市场、空投、风险对冲
一、闪电拆招:Cetus CLMM 漏洞全过程复盘
2025 年 5 月 22 日凌晨,Sui 生态头部流动性协议 Cetus 的 集中流动性做市(CLMM) 被黑客盯上。攻击者巧妙利用智能合约里一个看似无害的“左移位检查”写错上限的漏洞,拉开了 DeFi 世界又一场闪电般袭击的帷幕。
- 压低价格:黑客先闪电贷砸盘,把池子价格瞬间拉到极低区间。
- 异常头寸:在高 tick 区用 极小代币量 注入 极大流动性。
- 反复抽离:靠“无限放大”的 LP 份额,多次移除流动性提走池子真金白银。
- 循环套利:重复以上 3 步,放大收益。
整个操作用时 不到 90 分钟,却让价值 1.6 亿美元资产 在链上狂奔。所幸 Sui 验证者响应神速,冻结地址 0xcd89...9562 与 0xe28b...ff06,截下绝大多数赃款;仅约 10% 跨链到以太坊从而暂未追回。目前 Cetus 已向攻击者发出白帽和解邀约,合规与执法双轨并行。
Cetus 紧急加固的六大安全策略
- 合作复审:联合 Sui 官方 + 顶级审计公司进行新一轮代码审计
- 周期扫描:按 TVL 每季度对外公布审计报告
- 链上风控:增设 隔离流动性速率 与 异常行为报警
- LP 恢复:社区投票决定补偿方案,先冻结再有序返还
- 赏金升级:白帽奖金池翻倍,吸纳全球安全研究员
- 测试覆盖率:单元测试覆盖率 ≥95%,公开透明展示
二、BNB Chain 热度再起:精挑细选 10 大活跃新贵
历经熊牛循环,BNB Chain 依靠流量扶持与低 Gas 环境再冲热度榜,近期跑出 10 个日均活跃地址过万、逻辑清晰且社区氛围佳的项目,值得跟踪:
| 项目代号 | 简洁叙事 | 最新亮点 |
|---|---|---|
| $B (BUILDon) | BNB Meme 龙头 | 与 USD1 深度绑定,市值 4 亿美元 |
| $B2 (B² Network) | BTC zkRollup L2 | 跨 BTC/EVM 双兼容,开发者激增 |
| $KOGE (48 Club) | BNB OG DAO 代币 | 14 天交易量冲 10 亿美元 |
| $RWA (Allo) | 实物资产金融基建 | 22 亿美元地产、艺术品上链 |
| $MERL (Merlin Chain) | BTC 元宇宙 L2 | Binance Alpha 独家首上 |
| $SKYAI | AI + 数据桥 | MCP 开放预期引来硅谷 VC |
| $BANK (Lorenzo Protocol) | 比特币质押 L2 | USD1 联合流动性挖矿 |
| $AIOT (OKZOO) | AIoT+DePIN | 硬件用户破千万,V2 宠物爆款 |
短线叙事看,Meme + BTC L2 + RWA + AI 成为 BNB Chain 四大主线,每日活跃合约地址增长 80% 以上,二级热度指标实现量价齐升。
三、加密 VC 吐槽大会:透视镜洇湿资本寒冬
圈内戏称 2025 是 “加密 VC 最难募资的一年”,线下闭门会实录透露出三大痛感:
- 锁仓 长:Token 三年线性解锁,对标股权 6 个月简直“凌迟”。
- 回报低:轮到交易所审美,空投稀释 + 高 FDV 套娃,账面 10 倍到钱包 2 倍。
- 供给溢:一级市场项目数量≥退出门槛,交易所首日深度承载量 << token 释放量,流动性堰塞湖 愈发严重。
Narrative 拓荒路径 逐渐迁移:从纯金融 DeFi 转向 Web3 线下场景改造。旅游、文娱票务、全球薪酬 SaaS 成为 VC 新宠,“先把人用无感知钱包拉进来,再谈 token Economy” 成为共识打法。
四、稳定币新格局:USDe 250 亿美元路线图
Ethena 的 Delta 中性策略 给稳定币赛道做了新范本:无常损失 → 对冲锚定 → 机构资金 + 社区共识 → 收益飞轮。
- 资产池:ETH、BTC、SOL、LSTs 多币抵押,空头实时对冲;零脱钩纪录刷新。
- 收益渠道:负资金费率保护基金 + 交易所高频折扣金 → 年化 7%–17% 浮动。
增长路线:
DeFi 原生 USDe➜ LRT、DEX 抵押品首选机构版 iUSDe➜ 汇兑、跨境支付Converge 结算链➜ 秒级确认、几乎零 GasTelegram 高收益储蓄应用➜ “零门槛” 散户入口
宏观逻辑上,当美联储进入降息通道,链上资金费率优势将加速资金迁移,USDe 规模迈向 250 亿 不再遥远。
FAQ
Q1:参与 BNB Chain 项目空投 需要准备哪些工具?
A:准备 BSC 钱包(推荐使用浏览器插件或冷钱包)、少量 BNB 做 Gas、实时跟踪 官方推特 / Discord 公告;谨防钓鱼链接。
Q2:Cetus 资产何时返还?
A:当前处于二次审计阶段,预计 6 月底完成恢复计划社区投票,7 月上旬开始分批次返还,冻结部分可待法律程序结束后再行处理。
Q3:Ethena Delta 中性策略会不会失灵?
A:历史上经历过 Bybit 黑客、FTX 瞬间崩盘、负费率极限行情,均 没出现脱钩;核心在于资本效率和跨所信用额度,但极端外生冲击仍需关注储备金规模。
Q4:VC 口中的 “无感知钱包” 是什么?
A:用户用邮箱/生物识别登陆,私钥托管在 MPC 网络,前端体验与 Web2 登录一致,真正链上交互时再映射链地址,降低门槛 90%。
Q5:BNB Chain 上的 Meme 币值得 长线持有 吗?
A:Meme 长尾风险高,建议采用 “利润滚动” 策略:一边把本金落袋,一边把利润仓位分梯次止盈,避免单笔重仓。
Q6:如何第一时间拿到 CLMM 漏洞复盘的技术 PDF?
A:关注 Cetus 官方推特置顶,Google Drive 链接将于审计结果公开后同步发布,仅需邮箱订阅即可获取。