文章核心摘要:去中心化加密货币交易协议 Bisq Protocol 因缺少关键验证机制遭黑客攻击,约 11 BTC(主要来自山寨币交易对)被盗。事件发生后,Bisq 已紧急修补漏洞并启动安全审查,同时通过 DAO 治理框架拟定补偿方案,允许受损用户选择 BTC 或 BSQ 代币赔付,最终决议将于 5 月 25 日 DAO 周期结束后敲定。此次事件再度暴露去中心化平台技术短板,也为 DeFi 安全与社区治理敲响警钟。
一、突发攻击:验证机制缺失致 11 BTC 失窃
5 月 4 日,主打去中心化、非托管交易的 Bisq Protocol 遭遇系统性黑客攻击,核心原因是协议代码中关键验证机制缺失,导致攻击者可绕过交易校验逻辑,非法窃取平台资金池资产。
本次被盗资产约 11 BTC,损失主要集中在山寨币交易对的资金结算环节 —— 攻击者利用漏洞构造恶意交易,篡改资金划转校验流程,最终将资金池内 BTC 分批转移至外部未知钱包地址。作为专注于点对点加密资产交易的去中心化协议,Bisq 无需 KYC 身份验证、用户掌控私钥,曾凭借 “抗审查、去中心化” 特性吸引用户,但此次底层代码漏洞,直接击穿了其 “安全中立” 的核心优势。

二、应急处置:漏洞修补 + 安全加固,启动 DAO 补偿流程
攻击发生后,Bisq 团队第一时间启动应急响应,核心处置动作分为两步:
三、行业镜像:DeFi 安全顽疾与去中心化治理的两难
Bisq此次被盗并非孤例,而是 DeFi 领域长期存在的安全漏洞高发、治理机制不成熟的缩影。近年来,从跨链桥到去中心化交易所,因代码漏洞、逻辑缺陷导致的资产被盗事件频发,核心共性问题集中在三点:
轻审计重开发:多数去中心化团队侧重功能迭代,忽视底层代码安全审计,尤其在山寨币交易、跨链结算等非核心模块,易出现验证机制缺失、权限控制松散等问题,成为黑客攻击突破口;
去中心化安全责任模糊:与中心化平台(如币安、Bybit)设立专项安全基金、明确赔付责任不同,Bisq 等去中心化协议无实体责任主体,资产安全依赖代码与社区共识,一旦出事需通过 DAO 投票决策补偿,流程周期长、不确定性高;
山寨币交易成重灾区:本次 Bisq 被盗资金主要来自山寨币交易对,因山寨币交易逻辑复杂、流动性分散,代码适配时易出现漏洞,且被盗后资产溯源难度远高于主流币种,成为黑客优先攻击目标。
而 Bisq 的 DAO 补偿方案,也折射出去中心化治理的 “两难”:一方面,DAO 投票赋予用户决策权,符合去中心化核心精神;另一方面,投票周期长达 20 余天,期间受损用户资金无法及时兑付,且补偿比例、代币定价等问题易引发社区分歧,考验治理效率与共识凝聚力。
四、反思与展望:去中心化平台需筑牢安全与治理双防线
区块链周刊称Bisq 11 BTC 被盗事件,给整个去中心化行业敲响警钟:去中心化不是安全 “免死金牌”,代码安全与治理成熟度,才是平台长期生存的核心竞争力。
对 Bisq 而言,本次事件是一次重要的转型契机:除了修补漏洞、加强审计,更需重构安全体系,建立 “代码审计 + 实时监控 + 应急止损” 的全流程安全机制;同时优化 DAO 治理流程,缩短紧急事件投票周期,设立专项风险储备金,提升突发安全事件的处置效率。
对整个行业而言,Bisq 事件再次证明,DeFi 的主流化之路,必须以安全合规为前提。未来,去中心化平台需摒弃 “重功能、轻安全” 的思维,加大安全投入,引入多重审计机制;同时平衡去中心化与治理效率,明确风险责任与补偿机制,才能逐步修复用户信任,推动行业健康发展。
随着 5 月 25 日 DAO 投票截止日临近,Bisq 的补偿方案能否顺利通过、受损用户权益能否得到保障,仍需持续关注。但可以肯定的是,此次事件将成为 DeFi 安全治理的重要案例,推动整个行业在代码安全、审计标准、治理机制等方面加速完善。
区块链周刊报道,华尔街资深人士兼宏观分析师乔迪·维瑟 (Jordi Visser) 预测,美国金融机构将在年底前增加比特币配置。“从现在到今年年底,传统金融界明年对比特币的配置将增加,”Visser 在周六发布到 YouTube 的采访中告诉 Anthony Pompliano。“我认为比特币的配置数字将在整个投资组合中更高,”Visser 说。“这将会发生,”他强调说。Visser 预测,传统金
区块链周刊9月13日消息,随着美国 “GENIUS 法案” 生效、香港地区等市场完善稳定币监管,以及稳定币在跨境支付与日常金融中被大中型机构试水应用,稳定币正迎来从“边缘工具”到“基础金融基础设施”的转型节点。法规落地:美国的GENIUS法案与亚洲监管新框架美国在2025年通过了名为GENIUS Act的联邦法案,对支付稳定币设立了首个全面性联邦监管框架。该法案要求稳定币发行者必须是受监管的存款机
区块链周刊7月7日报道,Block 首席执行官 Jack Dorsey 推出去中心化点对点聊天应用 bitchat;阿联酋官方澄清:数字货币投资者不符合黄金签证资格。Block 首席执行官 Jack Dorsey 推出去中心化点对点聊天应用 bitchatBlock 首席执行官 Jack Dorsey 日前宣布推出一款名为 bitchat 的去中心化点对点聊天应用。Dorsey 在 X 平台表示,
区块链周刊12月28日消息称,区块链行业的公众形象,正与底层技术一同成为项目成败的核心要素。在成千上万 Web3 项目争夺市场关注的当下,专业加密公关不仅是品牌获取投资者信任、主流媒体曝光的关键路径,更是构建长期行业影响力的核心竞争力。优质的加密公关机构,能够帮助区块链初创企业、成熟加密品牌突破技术叙事的壁垒,将复杂理念转化为市场易懂的语言,同时高效管理品牌声誉,在顶级媒体平台占据话语权。本期《区
据区块链周刊报道,巴西基金管理和证券化公司 VART 在 XRP Ledger (XRPL) 上推出了一个基于区块链的平台,以实现农业综合企业信贷的发行和管理现代化。根据 7 月 23 日的一份声明,该平台的第一笔重大交易涉及 7 亿雷亚尔(~1.3 亿美元)农业综合企业应收账款证书 (CRA) 的代币化,标志着巴西农业融资结构的重大转变。CRA 是巴西的重要金融工具。他们将预期的未来付款(例如贷