值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 以色列预备役军人拉兹·科恩被控向伊朗特工泄露敏感军事机密,并收受加密货币作为报酬
- 数据:1352.56 枚 BTC 从匿名地址转出,经中转后流入 Binance
- Tom Lee 称"迷你加密寒冬"正在消退,ETH 已达成目标的 77%
- 美、布两油主力空军大幅减仓 CL 空单,仍持有价值约 2100 万美元仓位
- James Wynn 在全部头寸被清算后再次开立 BTC 空头头寸
- 美国特拉华州拟立法将稳定币纳入银行业监管框架
- 亚马逊称巴林区域 AWS 中断
- 数据:当前加密恐慌贪婪指数为 10,处于极度恐慌状态
- YZi Labs 指控 CEA Industries 存在系统性治理失败
- 布伦特原油现报 104.33 美元/桶,涨幅 4.02%
- Hyperliquid 多空比显著分化:TAO、ZRO、ASTER 多头主导,WLD、TRUMP、AVAX 空头聚集
- 某鲸鱼地址清仓 8 个月前抄底的 2250 枚 ETH,亏损 407 万美元
- TAO 突破 310 美元,24 小时涨幅 14.28%
- 某巨鲸时隔 2 月开仓做多原油创 24H 最大单笔交易爆仓,已将剩余资金提出 Hyperliquid
- 6 天前新建地址成链上原油空头前三,持仓价值近 1000 万美元
- 币安已完成 Nillion (NIL) 于 ERC20 网络集成并开放充值提现业务
- 数据:以太坊现货 ETF 昨日总净流出 1618.42 万美元,持续 4 日净流出
- 昨日美国比特币现货 ETF 净流入 1.672 亿美元,以太坊 ETF 净流出 1620 万美元
- YZi Labs 将 8750 万枚 RDNT 转入币安,解锁时价值 386 万美元现仅剩 47 万美元
- Kalshi 拟全面封禁体育人士与政治人物参与相关市场交易
- 数据:HOOK 24 小时跌超 12%,NEWT 涨超 6%
- 数据:FlowDesk 向币安存入 6088 枚 ETH 和 162 万枚 LINK,共约 2794 万美元
- 特朗普甩锅国防部长:是你带头表态要打伊朗
- 以太坊核心开发者将于 3 月 26 日决定是否将 EIP-8141 纳入 Hegota 升级
- 盈利近 480 万美元账号购入 59 万美元 NBA 常规赛快船战胜雄鹿
- RootData:GUN 将于一周后解锁价值约 1003 万美元的代币
- 币安将移除 XRP/BNB、AXS/BTC、ETC/BTC 等部分杠杆交易对
- 数据:NFT 市场 3 月销售额跌至 2021 年以来新低
- 以太坊基金会阐述 L2 角色转型:从扩容工具转向差异化引擎
- 日本自民党启动链上金融工作组,推动国家级区块链金融战略
- Citadel 旗下 EDXM 拟推韩元永续合约,挑战全球最大离岸韩元衍生品市场
- 数据:Kalshi 3 月交易量有望突破 127 亿美元,单月交易量或将达 2025 年度交易量的 53.4%
- Aave v4 获 DAO 近乎全票支持,以太坊主网部署进入倒计时
- 数据:过去 24h Binance 净流入 2.03 亿 USDT
- 分析:Stripe 新推出的机器支付协议(MPP)可能标志着小额支付的转折点
- 某新地址从 Binance 提出 2973 枚 ETH,价值 639 万美元
- 某鲸鱼 7 小时前从 Binance 提取价值近 1600 万美元的山寨币
- 比特币网络发生罕见两区块重组,Foundry USA 赢得区块争夺战
- Kalshi 上周交易量约为 34 亿美元,占行业总成交易量的 54%
- SIREN 24 小时跌近 60%,市值跌至 7.8 亿美元
- 加密货币反弹,资金费率显示看跌情绪仍未消退、ETH 尤为显著
- 数据:加密市场普遍反弹,BTC 突破 7 万美元,仅 Layer2、Meme 及 AI 板块下跌
- 香港女子网恋遭加密货币投资骗局,损失超 550 万港元
- 世界黄金协会:受地缘政治风险推动,更多央行将增持黄金
- 数据:Hyperliquid 平台鲸鱼当前持仓 34.53 亿美元,多空持仓比为 1.03
- CoinShares 已提交比特币波动率 ETF 相关申请
- Resolv 向攻击者提出和解方案,返还 90% 被盗资金可保留 10%,限期 72 小时
- 某鲸鱼原油多单遭完全清算,亏损 308 万美元
- 巨鲸布伦特原油多单遭清算,累计损失超 440 万美元
- Polymarket 将于 3 月 30 日扩大收费结构,不再局限于加密货币和体育领域
比推专栏
更多 >>观点
比推热门文章
- 以色列预备役军人拉兹·科恩被控向伊朗特工泄露敏感军事机密,并收受加密货币作为报酬
- 数据:1352.56 枚 BTC 从匿名地址转出,经中转后流入 Binance
- Tom Lee 称”迷你加密寒冬”正在消退,ETH 已达成目标的 77%
- 美、布两油主力空军大幅减仓 CL 空单,仍持有价值约 2100 万美元仓位
- James Wynn 在全部头寸被清算后再次开立 BTC 空头头寸
- 美国特拉华州拟立法将稳定币纳入银行业监管框架
- 亚马逊称巴林区域 AWS 中断
- 数据:当前加密恐慌贪婪指数为 10,处于极度恐慌状态
- YZi Labs 指控 CEA Industries 存在系统性治理失败
- 布伦特原油现报 104.33 美元/桶,涨幅 4.02%
比推 APP



