值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 现货黄金短线涨势加速,现报 4923.61 美元/盎司
- 机构资金逢低入场推动比特币自低点反弹 11%重回 6.5 万美元上方
- 数据:BTC 突破 67000 美元
- 证监会发布《关于境内资产境外发行资产支持证券代币的监管指引》
- 分析:加密市场拒接“下跌飞刀”,爆仓与风险规避情绪共振
- TRC20-USDT 发行量突破 854 亿枚,再创历史新高
- Tether 战略投资 t-0 Network 以支持 USDT 支付系统
- Hyperscale Data:1 月末持有比特币及现金总额达 9700 万美元
- 中国央行等八部门:发现虚拟货币、RWA 代币化相关非法金融活动问题线索后,相关部门依法及时调查认定、妥善处置
- Gate 创始人 Dr. Han:AI 与 TradFi 加速融合,未来 90% 岗位将被淘汰
- 分析:Strategy 持仓浮亏但无流动性压力,BTC 下跌并非“加密终结”
- 央行等八部门:对境内主体赴境外开展虚拟货币相关业务实行严格监管
- 中国央行等八部门:持续整治虚拟货币挖矿活动
- 彭博分析师:历史数据显示 BTC 和美股每次回撤后都创下新高
- 中国人民银行发布关于防范虚拟货币风险的通知
- 消息人士:欧元区财长将讨论发行以欧元计价的稳定币
- Polymarket 母公司提交“POLY”商标申请
- 观点:山寨币下跌行情仍处于早期阶段,投资者需做好准备
- 中本聪财富大幅缩水,目前已降至约 720 亿美元
- TRIA 团队关联地址开始向 Bitget 转入价值 240 万美元代币
- DMG Blockchain 披露比特币持仓增至 414 枚并获得 150 万美元能源效率奖励
- 分析:本轮周期出现“反向山寨季”特征,结构性走弱且分化加剧
- 江卓尔:本轮下跌已严重超跌,已于 1850 美元处抄底 ETH
- 分析师:美股有望小幅回升,科技股仍面临压力
- 分析:暴跌后市场情绪回暖,BTC 触及 2024 年 10 月以来低点后开始反弹
- 第二轮美伊会谈已经结束
- 大型科技公司将在 2026 年向 AI 领域投入 6500 亿美元
- Tether Treasury 在 Tron 网络新增铸造 10 亿枚 USDT
- 股市下跌、美伊紧张局势持续的背景下,避险需求推动金价上涨
- 亚马逊盘前下跌 7.3%,众多投行纷纷下调其目标价
- IBIT 对冲基金暴雷引发市场大跌猜测持续发酵,Dragonfly 合伙人等认为猜测较为合理
- 1inch 投资基金 2 小时前从 Binance 提取价值 186 万美元 1INCH
- 贝莱德 ETF 向 Coinbase 存入 3948 枚 BTC 和 5734 枚 ETH,价值约 2.72 亿美元
- 币安确认完成 SAFU 基金 2.5 亿美元比特币转换,总持仓达到 6230 枚 BTC
- 数据:CryptoQuant,BTC 尚未达到此前周期 -70% 至 -80% 的典型投降深度
- Bithumb 员工误将 2000 枚比特币分发至用户账户,导致该平台比特币短时向下插针 10%
- 本周美国就业数据公布后,降息悬念再升,概率升至 16%
- Trend Research 再向 Binance 转入 2 万枚 ETH
- 统计:Trend Research 近 5 日已向币安转移价值 7 亿美元的 ETH 以偿还 AAVE 债务
- 市场深寒下加密高管加速撤离,两日内已有 3 位高管官宣转行
- Michael Saylor:Strategy 去年占美国优先股发行总额的 33%
- Peter Brandt:若 BTC 回调深度与往期熊市周期一致,底部或在 42000 美元上方
- Eigen Labs 开发者关系总监 Nader Dabit 离职,将加入 Cognition
- Peter Brandt:比特币将在 4.2 万美元处迎来关键支撑
- 某巨鲸沉寂 2 年后从 Binance 提取 1 万枚 ETH,价值 1927 万美元
- 美国参议员 Cynthia Lummis 呼吁银行业拥抱稳定币与数字资产
- Aave 创始人:Aave 协议过去一周清算超 4.5 亿美元抵押品
- 分析师:黄金抛售潮或引发连锁反应,部分投资者甚至抛售其他资产以弥补亏损头寸
- 数据:49 枚 WBTC 转入 Bybit,价值约 322 万美元
- Trend Research 正加速抛售 ETH 以偿还贷款,过去 10 小时已卖出 170,033 枚 ETH
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- 机构资金逢低入场推动比特币自低点反弹 11%重回 6.5 万美元上方
- 数据:BTC 突破 67000 美元
- 高波动的“加密息票” vs 复利增长的股票:财富积累的两条岔路
- 证监会发布《关于境内资产境外发行资产支持证券代币的监管指引》
- 分析:加密市场拒接“下跌飞刀”,爆仓与风险规避情绪共振
- TRC20-USDT 发行量突破 854 亿枚,再创历史新高
- Tether 战略投资 t-0 Network 以支持 USDT 支付系统
- Hyperscale Data:1 月末持有比特币及现金总额达 9700 万美元
- 中国央行等八部门:发现虚拟货币、RWA 代币化相关非法金融活动问题线索后,相关部门依法及时调查认定、妥善处置
- Gate 创始人 Dr. Han:AI 与 TradFi 加速融合,未来 90% 岗位将被淘汰
比推 APP



