值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 摩根大通大幅增持比特币 ETF,看好 BTC 涨至 17 万美元
- 美联储理事米兰:大量使用稳定币或降低中性利率
- 美股周线结束三连涨,纳指本周累跌 3.04%
- Coinbase 将 Aster 添加至上币路线图
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0012%
- 彭博 ETF 分析师:Bitwise 现货狗狗币 ETF 将于 20 日内发行上市
- 米兰:对稳定币融入金融体系感到鼓舞
- 美国参议院民主党提出一项结束政府停摆的方案
- 德意志银行:预计美联储第一季度开始扩表
- CZ:今日将进行赦免后首次电视采访
- META:将投资 6000 亿美元用于美国基础设施和就业,以及建设 AI 数据中心
- 数据:美国消费者信心指数跌至历史第二低位,衰退风险升高
- 比特币市占率降至 60.11%,山寨币市场整体回暖
- 美国 10 月纽约联储 1 年通胀预期 3.24%,前值 3.38%
- CryptoQuant:BTC 新增需求出现萎缩,长期持有者抛售未被市场消化
- 特朗普称佩洛西在股市“非法敛财”
- 美国消费者信心降至三年多来低位,预期劳动力市场将继续走弱
- 某鲸鱼向 Hyperliquid 存入 115 万枚 USDC 开设 10 倍杠杆 ZEC 空单
- 某鲸鱼平仓 XRP 空单获利 94.5 万美元,目前开始增加 BTC 空单头寸
- 美元指数 DXY 短线走低,现报 99.41
- 美国 11 月一年期通胀率预期初值 4.7%,高于预期
- 摩根大通称其持有 3.43 亿美元贝莱德 IBIT,较上次披露的数据增长 64%
- 富兰克林邓普顿 XRP ETF 已被列入 DTCC 网站,代码为 XRPZ
- DraftKings CEO:预测市场可能会让美国更多州开放体育博彩
- 纳指低开低走,跌幅扩大至 1%
- 美股明星科技股普跌,特斯拉跌约 3.5%
- 道琼斯指数开盘下跌 194.33 点,报 46,717.97 点
- 美股开盘加密板块普跌,Coinbase 下跌 1.43%
- James Wynn 晒出 40 倍比特币空单盈利,开仓价 105,148.7 美元
- 受美国疲软就业数据持续拖累,美元走低
- The Graph 推出首个专为企业级规模构建的区块链原生数据库 Amp,获 DTCC 认可
- 特朗普媒体科技集团三季度通过比特币相关证券的期权溢价实现 1530 万美元收益
- Tether 获得其在尤文图斯俱乐部董事会的首个席位
- ZachXBT:谷歌应用商店出现虚假 Hyperliquid 应用
- 福布斯刊文嘲讽特朗普购入比特币时机不佳,导致个人财富缩水 4.9 亿美元
- 加密对冲基金 Lantern Ventures 或将面临解散,正向外部投资者返还资金
- 分析:美国政府关门已导致初请失业金人数缺席 6 次,非农缺席 2 次
- 哈塞特:在降息方面对美联储感到失望
- Bit Digital:ETH 持仓增至 153,547 枚,价值约 4.9 亿美元
- 美国白宫国家经济委员会主任哈塞特称政府停摆对经济影响远比预期严重
- Paystand 收购 Bitwage 以拓展全球加密货币支付服务
- Strategy:永续优先股 STRE 募资规模从 3.5 亿欧元增加到 6.2 亿欧元
- 加密基础设施 Commonware 完成 2500 万美元融资,Tempo 领投
- 《加密货币市场结构法案》参议院草案仍未完成,审议程序或推迟至 12 月
- 数据:USDC Treasury 在 Solana 链上增发 2.5 亿枚 USDC
- Tria 社区轮融资共收到逾 4500 份申请,申请金额超 6670 万美元
- Quantum BioPharma 年初至今数字资产组合实现 57.2 万美元收益
- “麻吉大哥”的 HYPE 多单已全部平仓,以太坊多单遭部分平仓
- Arthur Hayes:ZEC 已是 Maelstrom Fund 的第二大流动性持仓
- 多个加密货币财库公司承压,其中 Bitmine 所持 ETH 面临 21 亿美元浮亏
比推 APP



