
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- Michael Saylor:未来二十年比特币或将以年均近 29%的速度升值
- 英国警方逮捕涉嫌勒索超 1.15 亿美元的黑客组织 Scattered Spider 成员
- Trend Research 累计转入交易所价值逾 3600 万美元 NEIROETH
- Shibarium 安全事件更新:已限制特定桥接操作,对攻击者短期 BONE 代币质押进行限制
- Avantis ($AVNT) 价格 24 小时飙升逾 100%
- SafePal 成为业内首家原生集成 Aster 合约交易的钱包品牌
- 某地址 9 个月前提取 APX,现置换成 ASTER 浮盈超 480 万美元
- 数据:过去 7 天超 4 万枚 BTC 流出 CEX 平台
- 某鲸鱼持有两年 APX 币,收益达 31 倍
- Hyperliquid 上线 AVNT 合约交易
- CAT Terminal 获得中东加密机构 X3 Labs 战略投资
- 加密货币总市值自 4 月以来已增加 1.6 万亿美元
- Binance Alpha 将于今日 16 时发放空投,第一阶段门槛 220 积分
- 过去 24H DEX 合约交易量排名前三分别为 Lighter、Hyperliquid 和 Aster
- Tether CEO:丰田、比亚迪、雅马哈在玻利维亚接受 USDT 支付
- BF 团队花费 18.5 万美元买入 81.7 万枚 ORDER
- WLFI 顾问 Ogle 再次 3 倍杠杆做多 ASTER,此前做多赚取 74.6 万美元
- HTX DeepThink:美联储 9 月来降息带动山寨币轮动,但政策路径仍存分歧
- 某新建地址近两日从 OKX 提取 1000 枚比特币,价值 1.1557 亿美元
- 吉林高院披露涉虚拟货币黄金套现洗白赃款案件,被告人以掩饰、隐瞒犯罪所得罪判刑
- pump.fun 过去 24 小时协议收入超越 Hyperliquid
- 英 FCA 加速加密审批:申请处理时间缩短至 5 个月,近期通过率达 45%
- 数据:当前加密恐慌贪婪指数为 50,处于中性状态
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓达 6,326.18 枚
- 山寨币季节指数报 79,连续四日处于山寨季区域
- 过去 1 小时价值 8016 万美元 ASTER 被提取至 10 个新钱包
- 持仓 ETH 四年地址疑似清仓离场,3 小时前向 Kraken 转入 1757 枚 ETH
- 某巨鲸以均价 53.96 美元增持 52,020 枚 HYPE
- RootData:SIGN 将于一周后解锁价值约 804 万美元的代币
- pump.fun 已累计回购价值超 1.09 亿美元 PUMP 代币
- 分析师:无论未来几年乃至几十年宏观经济形势如何,比特币的价格和普及度都有望增长
- 周大福创始人长孙郑志刚成立 ALMAD Group,将进行数字及虚拟资产投资
- BNB Chain 生态代币普涨,ASTER 24 小时涨超 69%
- 数据:Hyperliquid 平台最大 ASTER 空头仓位浮亏扩大至 179.8 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 109.95 亿美元,多空持仓比为 0.88
- 数据:过去 24 小时全网爆仓 1.25 亿美元,多单爆仓 6,382.4 万美元,空单爆仓 6,161.41 万美元
- 某巨鲸四天内以 0.25 美元均价卖出 907 万枚 APX,目前仍持有 535 万枚
- 美参议院民主党人推动就加密货币市场结构法案展开跨党派共同起草程序
- 某鲸鱼在休眠 4 年后向 Kraken 存入 1757 枚 ETH,浮盈 388 万美元
- Arthur Hayes:加密市场有望在美财政部 TGA 账户完成资金补充后进入只涨不跌模式
- 某交易员开立 3 倍 ASTER 多头头寸,目前浮盈超 100 万美元
- 本周 NFT 交易额回升 1.27%至 1.086 亿美元,买卖双方数量涨超 50%
- BNB 上涨触及 1066 USDT 续创历史新高,24H 涨幅 7.17%
- Vitalik:低风险 DeFi 或成以太坊核心收入引擎,类比谷歌搜索业务模式
- 知名 YouTuber MrBeast 首次使用 Aster,存入逾 11.4 万枚 USDT
- MrBeast 投入 11.4 万美元购买 Aster 代币
- OKX Star:团队正力争实现每周一期 Boost
- 两巨鲸因做多 ASTER 获利超 670 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0045%
- 数据:过去 24h Binance 净流入 3.27 亿 USDT
比推专栏
更多 >>观点
比推热门文章
- Michael Saylor:未来二十年比特币或将以年均近 29%的速度升值
- 英国警方逮捕涉嫌勒索超 1.15 亿美元的黑客组织 Scattered Spider 成员
- Trend Research 累计转入交易所价值逾 3600 万美元 NEIROETH
- Shibarium 安全事件更新:已限制特定桥接操作,对攻击者短期 BONE 代币质押进行限制
- Avantis ($AVNT) 价格 24 小时飙升逾 100%
- SafePal 成为业内首家原生集成 Aster 合约交易的钱包品牌
- 某地址 9 个月前提取 APX,现置换成 ASTER 浮盈超 480 万美元
- 数据:过去 7 天超 4 万枚 BTC 流出 CEX 平台
- 某鲸鱼持有两年 APX 币,收益达 31 倍
- Hyperliquid 上线 AVNT 合约交易