值得信赖的区块链资讯!
DEX「笨小孩」被盗 殃及两机枪池应用
DeFi 收益能「套娃」,安全事故出现时也会产生「套娃」反应。
10 月 30 日,多链部署的去中心化交易应用(DEX) BXH 被盗,损失了价值约 1.39 亿美元的加密资产,此次安全事故发生在 BSC 链上的 BXH 协议,据该应用官方声明显示,以太坊、OEC 链、Heco 链上的 BXH 协议及资产未受影响,但出于安全考量,关闭了所有链上的对外服务。
事故发生后,根据区块链安全机构慢雾科技的分析,被盗前,BXH 管理钱包地址出现过「赋予攻击合约管理权限」的操作,导致攻击合约通过管理权限从 BXH 策略池资金库将其管理的资产转出,被盗的部分资金已跨链转移。
失窃原因一出,舆论哗然,BXH 不幸地以安全事故的方式反应了它的中文花名「笨小孩」。
有人想不通为何 BXH 能将资金管理权限「拱手让黑客」,也有人质疑该应用监守自盗,该应用的王姓主导人此前的负面信息再次被扒出。BXH 其官方未就舆情进行过多回应,仅表示「私钥泄露」,并发布 100 万美元悬赏金招揽白帽子团队追回资金。
由于 BXH 已经关闭了应用的充提功能,依赖该交易所流动性的机枪池应用 Coinwind 也因安全排查而关闭了其在多条链上的充提功能,而另一个机枪池应用 Earn DeFi 则因 Coinwind 的充提暂停而关了充提。
DeFi 收益能「套娃」,安全事故出现时也会产生「套娃」反应。截至发稿,上述三个应用均未开放充提功能。
BXH 管理权限「被黑」遭质疑
价值 1.39 亿美元的加密资产被盗走一天后,北京时间 10 月 31 日,BXH 在官方社交媒体上公示了其在 BSC 链上的资金池剩余资产,包括 USDT、USDC、BTC、ETH、BUSD、MDX 在内,资产残值约余 1.84 亿美元左右。

当前 BXH 在 BSC 链上的残值剩 1.84 亿美元
BXH 官方表示,剩余资产的提币方案将在第三方安全联合团队确认事故原因和合约安全以及警方调查初步问题以后,出具资产提币公告和其他补偿方案。
此前的公开信息显示,去中心化交易应用 BXH 于今年 3 月初始部署于火币 Heco 链,曾以「短短 10 天内吸引了数万用户以及 12 亿美金的 TVL」的成绩风靡 DeFi 火爆期;今年 7 月 30 日正式部署在 BSC 链上,此后又在以太坊和 OEC 链上「建站」。
事发前的 10 月 25 日,BXH 刚在 BSC 链上启动了借贷池挖矿功能,结果 5 天后就出了事儿。
区块链安全机构、BXH 的审计方之一慢雾科技已在事发后给出了初步分析,据该机构情报,黑客于 27 日 13 时(UTC) 部署了攻击合约 0×8877;接着在 29 日 08 时(UTC), BXH 项目管理钱包地址 0×5614 通过 grantRole 赋予攻击合约 0×8877 管理权限;30 日 03 时(UTC),攻击者通过攻击合约 0×8877 的权限从 BXH 策略池资金库中将其管理的资产转出;30 日 04 时(UTC) 0×5614 暂停了资金库。「因此,BXH 本次被盗是由于其管理权限被恶意的修改,导致攻击者利用此权限转移了项目资产。」
追踪也在事发后的 10 月 30 日开始了,慢雾科技于当日的北京时间 16 时 24 分公告,黑客在 BSC 链上的初始获利地址已将 4000 ETH 从 BSC 链转移到 ETH 链,接着将 300 BTCB 兑换为 renBTC,跨链到了两个地址上。
如按照 BXH 事发后的公告,被盗资金的转移链条已经在多个安全机构的追踪中,该应用也已经发布了 100 万美元的悬赏公告,计划招揽白帽子团队进行资金追回。
慢雾科技的「初诊」一出,网上舆论及 BXH 的用户纷纷表示不解,有人疑惑,BXH 的钱包管理权限为何会拱手让予黑客,也有人将此质疑为项目方的监守自盗。BXH 目前没有应对这些舆情,仅表示「私钥泄露」。
官方「私钥泄露」说暴露了该交易应用在私钥管理上的漏洞。DeFi 领域的 KOL 神鱼就有疑问,私钥「为啥不多签,为啥不加时间锁」。对于这类疑惑,BXH 也尚未对外给出答复,有待事后的更详细的安全分析复盘。
媒体《巴比特》援引加密资产存管服务商安全鹭说法称,加密资产的管理者需要更加重视单私钥管理中带来的安全风险,应尽快把 Owner 私钥升级为多签管理的方式,避免私钥单点风险。而通过链上合约多签或者 MPC 多签,均可以实现对 Owner 私钥的多签管理。
可见,私钥安全风险虽有,但也有技可施,掌管着用户上亿美元资产的 BXH 在私钥管理上失职了。
两个第三方机枪池连环关停充提
尽管事故发生在 BSC 版的 BXH 中,以太坊、OEC 及 Heco 上的资产并未受到影响,但该应用出于安全考量,还是关闭了其在各个链上的服务功能。
BXH 暂时关停服务后,DeFi「套娃」效应的暗黑一面也出现了,依赖 BXH 流动性的第三方机枪池应用 CoinWind 也在 10 月 30 日紧急地关停了其在 BSC、Heco 及以太坊链上的部分充值和提现功能。结果,另一个机枪池应用 Earn DeFi 的官方公告称,因为 CoinWind 暂停充提,他们也停了充提。
BXH 被盗的连锁反应导致三个应用的用户们目前都无法取出存储在其中的资产。
蜂巢财经登陆 CoinWind 应用发现,该应用确实已经暂停了充提功能,收益虽然正常计算,但本金和收益均无法正常提取。Earn DeFi 同样如此。

两个机枪池应用接连关闭充提
10 月 31 日,CoinWind 的公告显示,由于 BXH 关闭了所有主链的充提,目前 CoinWind 无法从 BXH 取回部分投放资金,故跟随暂停了 Heco、BSC、ETH 三条主链的充提,且相关数据暂无法准确计算。该应用表示,BXH 如在确定无风险后开放 Heco、ETH 充提,CoinWind 也将开放。现阶段,Heco、ETH 主链的 CoinWind 用户的本币及收益未受到影响,该应用正在全力跟进 BXH 在 BSC 链本次被盗资产的追回情况、损失情况和开放充提的时间以及资产提取方案的处理进度。
CoinWind 暂停充提后,Earn DeFi 仅在用户群中通过小助手发了一纸公告,官网及官方该公告显示,由于 CoinWind 紧急关闭了三条链上的单币质押及 DAO 充提,Earn DeFi 用户在 ETH、BTC、USDT 池的充提会受到影响。具体多少资金被波及,该公告同样没有明说。
从双方的公告看,机枪池应用 CoinWind 的投入及收益来源之一是 BXH,而 Earn DeFi 的部分收益耕种区是 CoinWind,结果,城门失火,殃及池鱼。池是机枪池,鱼是这些应用的用户们。
需要关注的是,很多值得深思的细节问题也在事故发生后浮出水面。
比如,CoinWind 官方社群的管理员就表示,他们与 Earn DeFi 并无关系,双方没有合作,也从未收到过对方前来存币的对接信息,对方自事发后也没有给出与 CoinWind 交互的合约地址。有 CoinWind 用户认为,Earn DeFi 在「甩锅」,仍在使用该应用的用户「要小心了」。
Earn DeFi 也没对对方的说法给出更多回应,但从其自身公告看,Earn DeFi 作为机枪池「寄生」在另一个机枪池的做法多少显得很懒惰,一般情况下,交易应用的挖矿池才应该是机枪池们获取高收益的主要来源,结果 CoinWind 关充提,Earn DeFi 三个主流单币池就受了影响。
再比如,有用户对 CoinWind 将资产投入到屡受争议的 BXH 感到不满,「早知道是投入 BXH,我就不再 CoinWind 存币了。」用户有此情绪皆因今年 7 月,BXH 被多家自媒体深扒了主导成员的「不靠谱」行径,该应用的主导者王小彬被批评连续两年在区块链领域「发币、圈钱」、「10 个项目全是空气」,而王小彬此前在互联网领域创业时曾出现过产品跳票不发货、公司倒闭、欠薪成老赖被限制消费等「黑历史」。
有 CoinWind 用户认为,将用户资产投入到团队有争议的应用中去赚取收益,已经是风险前兆。
CoinWind 社群管理员针对「为什么选 BXH 机枪」作出解释称,他们对 BXH 做了尽职调研,包括对接入的所有其他池子都会做调研评估,BXH 的审计报告没有问题,且基本是实名项目。「作为机枪池,我们的义务就是选择收益高且较为可靠的池子投入,这次 BXH 被攻击是由于私钥被盗,就 CoinWind 而言,这确实属于人力不可抗因素。」
BXH 被盗需要反思自身的私钥管理问题,而对机枪池来说,至少有一些用户建议是值得这类收益管理应用们应该考虑的,特别是一个个 DeFi 应用都在朝着 DAO 发展时——公开、透明的告知用户资金配置的去向。
不要以「机密」为由敷衍用户,配资策略也许是机枪池的生存和竞争的壁垒,但公布资金被分配到了哪些收益耕地中并不太影响机密策略的具体执行,让用户知情权和选择权得到提前满足,这不正是区块链所倡导的精神吗?
比推快讯
更多 >>- 古尔斯比:服务业通胀“并非温和”
- 伊朗外交部长:已就主要原则与美国达成共识
- Strategy 当前浮亏 57.56 亿美元,BitMine 浮亏 79.43 亿美元
- 比特币矿企 Hive 营收同比增长 219%,但因加速折旧而净亏损 9100 万美元
- 美元兑加元短线走高 10 余点,现报 1.3664
- 某鲸鱼再充值 50 万 USDC,2 倍杠杆做多 WLFI
- Ripple CEO:CLARITY 法案在 4 月底前通过的概率达 80%
- BitMine 上周增持 45,759 枚 ETH,总持仓增至 437.15 万枚
- 链上黄金最大空头链上股民黄金空单扭亏为盈,月盈利达 1540 万美元
- BTC 财库公司 DDC 增持 80 枚比特币,总持仓量突破 2000 枚
- 美国共和党在中期选举中赢得参议院的概率降至 60%的新低
- 某新建地址从 Binance 提取 2500 万枚 WLFI
- Kevin O’Leary:量子威胁被解决之前,机构会将比特币持有比例限制在 3% 以内
- 纳斯达克 100 指数期货延续跌势,下跌 1.1%
- 加密 VC Dragonfly 完成第四期基金募集,规模达 6.5 亿美元
- Strategy 增持 2486 枚比特币,总持有量达 717,131 枚
- 意大利银行巨头披露持有约 9600 万美元比特币现货 ETF,并建立 Strategy 看跌期权对冲
- 观点:MVRV Z-Score 尚未进入历史低位绿色区间,或暗示未到抄底时机
- 美伊第二轮谈判结束,伊朗提出新方案
- 萨尔瓦多 BTC 持仓量增至 7,565.37 枚
- 贝莱德向 Coinbase 转入 1,700 枚比特币和 22,661 枚以太坊
- 贝莱德向 Coinbase 存入 1701 枚 BTC 和 2.26 万枚 ETH
- 麻吉大哥 Hyperliquid 持仓价值跌破 100 万美元,动用 5 年前投资资金补仓,总亏损达 2800 万美元
- 数据:BTC 未平仓合约持仓量较历史高点下降 55%,创 2023 年 4 月以来最大跌幅
- TON Foundation 与 Banxa 合作,为亚洲企业提供稳定币支付服务
- 数据:Polygon 每日 USDC 交易量创历史新高,突破 1200 万笔
- 以太坊链上 RWA 总价值突破 170 亿美元,相比去年增长 315%
- 美国银行:市场情绪依然极度乐观,AI 泡沫成为投资者最关注的尾部风险
- 观点:币安稳定币净流入连续三个月为负,储备金减少约 90 亿美元,资金持续流出交易所生态
- CryptoQuant.:币安持有 475 亿美元稳定币,占交易所总流动性 65%
- BVNK 获马耳他 MiCA 许可证,将扩展稳定币服务至欧洲
- 分析师:加密新基金数量触及 5 年低点,2023 至 2025 年募资总额仅与 2022 年全年接近
- Arkham:JELLYJELLY 未平仓合约量激增,或存在团体试图操纵币价
- TRM Labs:尽管遭主流交易平台下架,门罗币网络活跃度不降反升
- 数据:EtherFi 单用户收入达 256 美元,远超 Revolut、Wise、SoFi 等支付平台
- 数据:以太坊链上 RWA 资产总市值突破 150 亿美元
- 数据:若 ETH 突破 2,064 美元,主流 CEX 累计空单清算强度将达 7.08 亿美元
- 分析师:比特币每日净买入量仍大于开采量,但科技股下跌或将导致比特币持续承压
- 德国央行行长:欧元稳定币将为欧洲提供更多独立性,以摆脱美元稳定币的影响
- Polygon 昨天日交易费用收入超越以太坊
- 快餐连锁店 Steak'n Shake:支持比特币支付已推动销售额显著增长
- 粉丝仅 1300 名的巨鲸 0x58bro 通过做空 ETH 及 ENA 等资产浮盈 700 万美元
- Crypto.com 首席法务官:将与 DraftKings 等平台联合开发预测市场 OG.com
- 某鲸鱼地址今日将 129 枚 BTC 兑换为 4412 枚 ETH
- 美股盘前部分科技股走软,AMD 跌 1.3%
- 分析师:预计熊市将于 2027 年中结束,至少持续至 2026 年年底
- Polymarket 上“天价皮卡丘卡牌拍卖价”押注事件落幕,最终成交价超 1600 万美元
- 英镑稳定币发行商 Agant:英国加密立法最早或将于 2027 年生效
- 美元小幅上涨,市场降息预期或过度
- Dragonfly 合伙人:发币时机对项目长期表现无显著影响,“干就完了”
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- 某鲸鱼再充值 50 万 USDC,2 倍杠杆做多 WLFI
- Ripple CEO:CLARITY 法案在 4 月底前通过的概率达 80%
- BitMine 上周增持 45,759 枚 ETH,总持仓增至 437.15 万枚
- 链上黄金最大空头链上股民黄金空单扭亏为盈,月盈利达 1540 万美元
- BTC 财库公司 DDC 增持 80 枚比特币,总持仓量突破 2000 枚
- 美国共和党在中期选举中赢得参议院的概率降至 60%的新低
- 某新建地址从 Binance 提取 2500 万枚 WLFI
- Kevin O’Leary:量子威胁被解决之前,机构会将比特币持有比例限制在 3% 以内
- 纳斯达克 100 指数期货延续跌势,下跌 1.1%
- 加密 VC Dragonfly 完成第四期基金募集,规模达 6.5 亿美元
比推 APP



