值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 3,399 万美元
Q1 概览
据慢雾安全团队统计,2025 年 Q1 季度,Web3 安全事件数量整体保持稳定,但单点重大事件显著推高了季度总损失,安全形势依然严峻:
-
本季度共发生 69 起被黑事件,钓鱼事件受害者超过 2.2 万人。
-
本季度安全事件造成的总损失约为 17.83 亿美元,其中有 6,776 万美元得以追回或冻结。
-
1 月的损失约达 1 亿美元;2 月受 Bybit 被盗事件影响,单月损失激增至 16.81 亿美元,成为本季度的最高点;3 月的损失虽较前两月有所下降,但安全压力依旧较大,攻击者的漏洞利用手段呈现更为复杂的特征,为应急和事后分析工作带来更大挑战。
-
钓鱼事件的规模呈现逐月下降的趋势;在损失金额方面,2 月相较 1 月有明显下降,但 3 月略有回升,整体趋势仍呈下降。
3 月概览
2025 年 3 月,Web3 安全事件总损失约 3,399 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 13 起被黑事件,导致损失约 2,763 万美元,有 455 万美元得到冻结或返还,事件原因涉及合约漏洞、内部作恶、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 5,992 名钓鱼事件受害者,损失规模达 636.6 万美元。
(https://dune.com/scam-sniffer/march-2025-scam-sniffer-scam-report)
安全大事件
Abracadabra Money
2025 年 3 月 25 日,据慢雾安全团队监测,一名攻击者利用闪电贷盗取了 1,300 万美元的 Magic Internet Money 代币。此次攻击源于该平台智能合约的漏洞,最终攻击者获利约 6,262 枚 ETH。据链上反洗钱与追踪工具 MistTrack 分析,攻击者的初始资金来源为 Tornado。
(https://x.com/MistTrack_io/status/1904516635769323797)
3 月 21 日,据慢雾安全团队监测,Zoth 再次遭攻击,疑似管理员权限泄露,导致逻辑合约被篡改并被替换为恶意合约。据链上反洗钱与追踪工具 MistTrack 分析,此次事件导致约 832 万美元的损失。
3 月 22 日,据 Zoth 官方消息,Zoth Protocol 遭遇了通过恶意代理升级的定向攻击。在多次失败尝试后,攻击者成功未经授权地访问了部署者账户,并利用该账户将协议升级为恶意合约,从而实现了未经授权从存放 USD0++ 作为抵押物的隔离保险库中提取资金。
(https://x.com/zothdotio/status/1903447852418035986)
1inch
2025 年 3 月 5 日,一名攻击者利用 1inch DEX 聚合器的智能合约漏洞,盗取了 500 万美元的 USDC 和 wETH。1inch 合作伙伴 Decurity 发布的事后分析报告显示 (https://blog.decurity.io/yul-calldata-corruption-1inch-postmortem-a7ea7a53bfd9),旧版 1inch Settlement 具有一个回调选项,允许交易者在交互处理结束时解决所有匹配订单。该回调本应仅在解决方案合约本身为交易者时执行。然而,由于订单后缀处理中的 calldata 污染漏洞,攻击者可以覆盖解决方案地址并调用任意解决方案。此次攻击导致做市商 TrustedVolumes 遭受损失。
(https://x.com/SlowMist_Team/status/1897945772307759483)
3 月 5 日,攻击者发送链上消息,询问是否可以获得赏金。经协商,遭攻击的大部分资金已经被归还,攻击者保留了一部分作为漏洞赏金。
(https://etherscan.io/idm?addresses=0xbbb587e59251d219a7a05ce989ec1969c01522c0,0x1ef9bfb1e7480c01d3d00e9bca5f29625c6c4806&type=1)
2025 年 3 月 30 日,据慢雾(SlowMist) 的 MistEye 安全监控系统监测,Ethereum 链上的杠杆交易项目 SIR.trading (@leveragesir) 遭攻击,损失价值超 30 万美元的资产。据慢雾安全团队分析,本次被黑事件的根本原因是,在函数中调用 tstore 进行瞬态存储的值在函数调用结束后并没有被清空,导致攻击者可以利用这个特性构造特定的恶意地址来绕过权限检查转出代币。更多分析见致命残留|一场由瞬态存储引发的链上劫案。
(https://x.com/SlowMist_Team/status/1906245980770746449)
Voltage Finance
2025 年 3 月 18 日,基于 Fuse Network 的 DeFi 平台 Voltage Finance 的 Simple Staking 质押池遭遇未经授权的资金提取。本次事件共造成 171,027.20 美元的 USDCE 和 151,085.87 美元的 WETH 损失。据 Voltage Finance 发布的事后分析报告,一名 2023 年 9 月加入的开发人员(负责 Simple Staking 合约的部署)存在可疑行为。此人部署了 SimpleChefStaking 合约,但并未按照预期转移其所有权。尽管目前尚未确认该开发人员是否为攻击者,Voltage Finance 已立即撤销其访问权限,并向执法机构及中心化交易所提交了警方报告,以配合调查。
(https://x.com/voltfinance/status/1901932499988578370)
特征分析及安全建议
本月的 Web3 安全事件凸显了漏洞利用精准化、合约安全管理薄弱、内部风险加剧、资产跨链逃逸加速等趋势。项目方应主动防御,强化审计与监控、及时升级智能合约、加强团队管理、采用多签机制等措施降低安全风险。
此外,慢雾安全团队近期还注意到部分 AI 工具的搜索结果遭到污染。使用主流的 AI 工具搜索加密钱包的官网,发现许多工具的搜索结果为钓鱼网站。建议用户在使用 AI 工具时保持警惕,不盲目相信它们的输出结果,避免进入钓鱼网站,导致资金受损。关于如何找到正确的官网,可参考此前文章里的方法:Web3 安全入门避坑指南|假钱包与私钥助记词泄露风险。
比推快讯
更多 >>- 优秀的开发者必须学会否定自己,Vitalik 对以太坊拓展性的思考从未停止
- 高盛:西方资金流主导 1 月贵金属行情,黄金预测存在上行风险
- 或归属于同一实体的三地址花费 1310 万美元抄底 5970 枚 ETH
- 彭博社:Anthropic 计划以 3500 亿美元估值进行员工股权要约收购,并计划筹集超 200 亿美元
- 数据:监测到 10 亿 USDT 转出 Binance
- 数据,美国 Solana 现货 ETF 单日总净流入 124 万美元
- Cookie DAO 推出 Moltbook 代理追踪应用
- 公安部网络犯罪防治法征求意见:虚拟货币违法流转行为被纳入
- Eugene:已再次满仓现金观望,下一阶段目标价远低于当前价格
- 某巨鲸出售 5076 枚 BTC 亏损约 1.18 亿美元
- RootData:LAYER 将于一周后解锁价值约 309 万美元的代币
- 加密恐慌指数再次跌至 14,市场持续处于极度恐慌区间
- 联储官员偏鹰派言论支撑美元,新元维持横盘整理
- Farcaster 支持 OpenClaw 代理自主创建账户并自动交互
- Polymarket 上预测比特币 2026 年跌至 6.5 万美元概率升至 78%
- Peter Orszag:美联储去年底不该降息,美元或贬值
- Polymarket 上“Opinion 春节前发币”事件概率暴跌至 18%
- Ark Invest 昨日增持 BitMine、Bullish 和 Circle 等加密概念股
- Resolv 发布 2026 年展望:拟投资代币化基金,看好股票和大宗商品等链上衍生品
- 于昨日追涨黄金的巨鲸浮盈已达 50%,现为链上 PAXG 多头持仓 TOP 2
- 数据:加密板块多数回调,仅 DePIN、AI 及 SocialFi 板块相对坚挺
- 休眠 2 年的某鲸鱼在链上买入超 4000 枚 ETH
- Base:已通过回滚变更缓解 1 月 31 日网络故障问题
- Solana 联创头像新增 Backpack 元素,或暗示 Backpack TGE 将近
- Tom Lee 回应“66 亿美元浮亏”:属正常现象,部分观点误解 ETH 财库运作逻辑
- 预测市场 BLUFF 完成 2100 万美元融资,1kx 领投
- 数据:Hyperliquid 平台鲸鱼当前持仓 33.84 亿美元,多空持仓比为 0.88
- 某巨鲸持有 4 个月转移 8,329 枚 ETH,浮亏 1,969 万美元
- ETH 波段巨鲸从 Coinbase 提取 750 枚 cbBTC,价值 5599 万美元
- 美国一起绑架案出现比特币勒索邮件,要求赎金高达数百万美元
- 数据:900.13 万枚 TRX 从 FarFuture 转入 Binance,价值约 258 万美元
- Matrixdock 发布 2026 Outlook,阐述 Reserve Layer 发展路径
- 巨鲸 ETH 杠杆仓位止损减仓,卖出 5 万枚 ETH 将清算价降至约 1600 美元
- 比特币已抹去特朗普当选以来全部涨幅
- 数据:Coinbase Prime 流入 201.03 枚 BTC,价值约 1528 万美元
- 香港警方“谋攻”行动拘捕 682 人,破获 4,400 万港元虚拟货币洗黑钱团伙
- 数据:“麻吉大哥”黄立成再遭 10 次清算,一天内 USDC 存款从 25 万降至 5.77 万
- 麻吉再遭清算资产仅剩 7.16 万美元,以太坊清算价 1889 美元
- Kalshi 和 Polymarket 通过免费食品促销活动互相竞争
- Aave 宣布逐步关闭 Family iOS,重新聚焦 DeFi 业务
- 英国最大比特币财库公司 SWC 登录伦敦证交所主板
- 星展银行转账 300 万枚 USDC,或将继续增持以太坊
- X 揭晓长文比赛 100 万美元大奖,冠军花落 Beaverd
- Peter Schiff:BTC/黄金汇率较 2021 年高点下跌了 59%,比特币正处于以黄金计价的长期熊市
- 彭博社:英伟达将向 OpenAI 投资 200 亿美元,协议接近完成
- 美股收盘加密概念股涨跌不一,ALTS 涨超 6.87%
- 两巨鲸在 Hyperliquid 分别以 20 倍及 14 倍杠杆做多与做空 BTC
- DBS 向 Galaxy Digital 转移 300 万枚 USDC,或将买入 ETH
- 现货黄金重新站上 5000 美元
- 美元兑日元突破 156,日内涨幅 0.17%
比推专栏
更多 >>- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
观点
比推热门文章
- 高盛:西方资金流主导 1 月贵金属行情,黄金预测存在上行风险
- 或归属于同一实体的三地址花费 1310 万美元抄底 5970 枚 ETH
- 彭博社:Anthropic 计划以 3500 亿美元估值进行员工股权要约收购,并计划筹集超 200 亿美元
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- 数据:监测到 10 亿 USDT 转出 Binance
- 数据,美国 Solana 现货 ETF 单日总净流入 124 万美元
- Cookie DAO 推出 Moltbook 代理追踪应用
- 公安部网络犯罪防治法征求意见:虚拟货币违法流转行为被纳入
- Eugene:已再次满仓现金观望,下一阶段目标价远低于当前价格
- 某巨鲸出售 5076 枚 BTC 亏损约 1.18 亿美元
比推 APP



