
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- Ledger 与 NBA 马刺队签署赞助协议
- 美股 Coinbase 盘中涨幅达 10%,市值升至 860 亿美元
- Coinbase(COIN)上涨触及 336 美元,涨幅 9.38%
- 纳斯达克上市公司 Eyenovia 宣布完成 5000 万美元私募,并购买超过 100 万枚 HYPE 代币
- Flashnet 和 Brale 将联合 Magic Eden 于今夏推出比特币原生美元稳定币 USDB
- Grayscale 更新现货 Solana ETF S-1 申请,披露 2.5%管理费
- SEC 推迟 21Shares 现货波卡 ETF 审议
- CoWSwap 现已集成至 Avalanche
- BlackRock 再度购入以太坊,从 Coinbase 提取 11,185 枚 ETH,价值约 2720 万美元
- 某鲸鱼以 36.96 美元均价购买 104,475 枚 HYPE
- 鲍威尔驳回 7 月降息的可能性:不认为需要操之过急
- glassnode:SOL CME 期货交易量创历史新高,达到 175 万张合约
- 英媒:欧盟准备征收报复性关税,以确保与特朗普达成更好的贸易协议
- 伊朗交易所 Nobitex 公布安全事件后恢复路线图,6 月 25 日起分阶段重启服务
- 数据:某交易者向 Hyperliquid 存入 500 万枚 USDC 继续做空 BTC 和 ETH
- 国泰君安国际正式获批提供加密货币等虚拟资产交易服务
- 美股 HYPE 战略储备公司 Eyenovia 盘中涨超 65.2%,市值升至 2600 万美元
- 鲍威尔:稳定币相关立法正在推进,这很好
- 某聪明钱均价 0.5697 美元买入 10 万美元的 NEWT,现已浮盈 2.75 万美元
- ProCap 宣布购入 3,724 枚比特币 总金额约 3.87 亿美元
- 鲍威尔此次讲话较此前稍显鹰派
- 鲍威尔:银行可以向加密货币行业提供服务,前提是确保金融体系安全稳健
- ProCapBTC 增持 3724 枚比特币,价值 3.865 亿美元
- Solana 财库公司 Upexi 股价暴跌 60%,投资者抛售 4300 万股
- 巨鲸向 HyperLiquid 存入 521 万美元 USDC,以 20 倍杠杆做多 ETH、SOL 和 BTC
- 鲍威尔:通胀不如预期强劲,则可能提前降息
- 美联储主席鲍威尔:如果劳动力市场疲软,也可以提前降息
- 美联储主席鲍威尔:美国目前未处于经济衰退状态
- 美国参议院银行委员会发布全面市场结构立法原则,为数字资产监管提供清晰指引
- 万事达卡与 Chainlink 合作支持链上加密货币购买
- 白宫:将于 7 月 4 日前后公布系列贸易协议
- ETH 版微策略SharpLink Gaming 再度增持 12,207 枚 ETH,总持仓 188,478 枚
- 央视旗下新媒体发布题为「稳定币,是美元的“救心丸”吗」文章
- 美股上市公司 ATIF Holdings Ltd 拟筹集一亿美元资金用于增持 DOGE,作为财政储备投资
- Fragmetric 疑似已开通基金会 X 账号,创始人预告“本周将有大事发生”
- 美联储哈玛克:由于美联储寻求明确指引,利率政策可能在相当长一段时间内保持不变
- 美联储哈马克:目前没有任何紧迫的理由降息
- Polymarket 即将完成一轮近 2 亿美元的融资,公司估值超过 10 亿美元
- 币 coin 回应感染 SparkKitty 病毒:曾被植入含风险 SDK,但相关功能从未生效,用户数据始终安全
- 纳斯达克上市公司 Aurora 启动数字资产财务计划,拟投资 BTC、ETH、SOL 等加密货币
- 调查:82%高净值投资者希望获得加密投资建议,但逾半数不信任其财务顾问
- 德林控股与 ViaBTC 成立合营公司拟建立比特币储备
- 美联储主席鲍威尔:尽管不确定性增加,但经济处于稳健地位
- 链上衍生品交易平台 Sphinx 完成 200 万美元 Pre-Seed 轮融资,Eckhardt Capital 领投
- 交易员削减美联储提前降息可能性
- 鲍威尔:可以等待再考虑利率调整,最终的关税水平将决定其影响
- Michael Saylor:Strategy 持有 592,345 枚比特币,累计获利 131.33 亿美元
- 数据:比特币长期持有者供应量接近历史最高水平,约 1470 万枚 BTC
- 特朗普:伊朗将无法重建核设施
- 特朗普:伊以违反协议不会面临后果
比推专栏
更多 >>观点
比推热门文章
- 美股 Coinbase 盘中涨幅达 10%,市值升至 860 亿美元
- Coinbase(COIN)上涨触及 336 美元,涨幅 9.38%
- 纳斯达克上市公司 Eyenovia 宣布完成 5000 万美元私募,并购买超过 100 万枚 HYPE 代币
- Flashnet 和 Brale 将联合 Magic Eden 于今夏推出比特币原生美元稳定币 USDB
- Grayscale 更新现货 Solana ETF S-1 申请,披露 2.5%管理费
- SEC 推迟 21Shares 现货波卡 ETF 审议
- CoWSwap 现已集成至 Avalanche
- BlackRock 再度购入以太坊,从 Coinbase 提取 11,185 枚 ETH,价值约 2720 万美元
- 某鲸鱼以 36.96 美元均价购买 104,475 枚 HYPE
- 鲍威尔驳回 7 月降息的可能性:不认为需要操之过急