值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 分析:山寨币季不太可能在 2026 年出现,“蓝筹幸存者”将最终胜出
- Etherscan 将于 2026 年 1 月 7 日起停止对 ZKsync Era 的索引与支持
- 终极空头BTC 空单持续套现,本月累计平仓超 5000 万美元
- 数据:约 50% 欧元稳定币部署于以太坊链上
- VanEck:挖矿活动下降对比特币价格而言是一个看涨信号
- 数据:监测到 6,235.77 万 USDT 转入 Binance
- macOS 木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
- Aster 人机大赛赛点:交易员阵营已有 28 位资金归零,或将以 25%整体回撤落败
- 分析:比特币或创 2018 年以来最差 Q4 表现,市场反弹乏力
- 昨日美国现货以太坊 ETF 净流入 8460 万美元,终结连续七个交易日的净流出局面
- 半木夏:停止看多,市场仍将复杂整理
- 慢雾 CISO:MacSync 新变种恶意软件可绕过 macOS 安全防护,窃取加密货币钱包数据
- 加纳正式合法化加密货币交易,拟探索黄金支持的稳定币
- 数据:Coinbase Prime 流入 7000 枚 ETH,价值约 2086 万美元
- 过去 24 小时 CEX 净流出 1.52 万枚 ETH
- QCP:圣诞周流动性收缩,加密市场维持区间震荡
- 数据:当前加密恐慌贪婪指数为 25,处于极度恐慌状态
- 比特币充币恢复,过去 24 小时 CEX 净流入 1,596.23 枚 BTC
- 30 秒洗劫 10 亿日元,某日本公司两职员赴港兑换加密货币遭持刀抢劫
- Hyperliquid 前员工已完全平仓 HYPE 空单,目前账户仅余 243 万美元现货持仓
- 分析师:BTC 筹码集中度超 13%,价格或将出现较大波动
- Binance 将下架 EIGEN/FDUSD、ARB/FDUSD 等全仓和逐仓杠杆交易对
- Hyperliquid 点名 Lighter 为直接竞对,前员工被指涉 HYPE 做空事件
- 数据:TRUMP 本月跌超 21%,多个代币触及今日新低
- predict.fun 首周积分活动将于今晚 10 点结束
- 香港警方:10 亿日元虚拟货币找换店劫案已拘捕 15 人
- 点亮 MEME 星,开启 SunPump 星际圣诞神秘活动
- Cathie Wood:AI 将创造就业机会,而非抢走就业机会
- WINkLink 与 Klever Wallet 现建立建立战略生态系统合作伙伴关系
- 圆桌 Space 预告:年末行情、DeFi 真收益与 TRON ECO 的下一轮位置
- 现货白银首破 70 美元大关
- RootData:SVL 将于一周后解锁价值约 925 万美元的代币
- 五大指标显示比特币或于 2026 年初进入熊市
- Matrixport:本轮避险周期中黄金占上风,比特币难以被大规模纳入官方储备资产
- IMF:萨尔瓦多政府已在政策层面同意不再主动增持 BTC
- Bithumb 将上线 Theoriq(THQ)
- 以太坊 2025 年终总结:从实验性网络走向全球基础设施
- Bitmine 再次增持 29,463 枚 ETH,价值约 8840 万美元
- 贝莱德今晨增持 4534 枚 ETH 和约 45 枚 BTC,价值 1764 万美元
- 某巨鲸交易 PUMP 亏损超 1200 万美元,曾以 0.00513 美元均价增持 38.06 亿枚 PUMP
- 数据:某巨鲸再售 5,230 枚以太坊,一周内共卖出 2.58 万枚
- 某地址向 Coinbase 充值 1685 万枚 ENA 预计亏损 1502 万美元,持仓一年资金缩水 82%
- Solana 基金会宣布推出 Kora,支持免手续费交易、自定义手续费代币等功能
- 美国 CLARITY 法案延宕,加密基金单周流出近 10 亿美元
- 某钱包约质押约 117 万枚 SOL,价值约 1.48 亿美元
- Kalshi:上线 Kalshi Research 并向研究人员提供内部数据
- 数据:美元兑日元小幅下挫,最低至 156.33
- 三巨鲸累计增持价值 2703 万美元 HYPE
- 数据:Solana 链上交易量连续三个月超越 Binance 与 Bybit 现货交易
- 囤积 ETH 巨鲸累计持有 9567 万美元 ETH,并借出 4112 万枚 USDT
比推专栏
更多 >>观点
比推热门文章
- AI 的黄金时代,还是三万亿美元的集体冒险?
- 终极空头BTC 空单持续套现,本月累计平仓超 5000 万美元
- 数据:约 50% 欧元稳定币部署于以太坊链上
- VanEck:挖矿活动下降对比特币价格而言是一个看涨信号
- 数据:监测到 6,235.77 万 USDT 转入 Binance
- macOS 木马升级:以签名应用伪装传播,加密用户面临更隐蔽风险
- Aster 人机大赛赛点:交易员阵营已有 28 位资金归零,或将以 25%整体回撤落败
- 分析:比特币或创 2018 年以来最差 Q4 表现,市场反弹乏力
- 昨日美国现货以太坊 ETF 净流入 8460 万美元,终结连续七个交易日的净流出局面
- 半木夏:停止看多,市场仍将复杂整理
比推 APP



