值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 1.47 亿美元
概览
2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 13 起被黑事件,导致损失约 1.4 亿美元,有 4248 万美元得到冻结或返还,事件原因涉及合约漏洞、供应链攻击和账号被黑等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 9143 名钓鱼事件受害者,损失规模达 709 万美元。
(https://dune.com/scam-sniffer/july-2025-scam-sniffer-scam-report)
安全大事件
CoinDCX
2025 年 7 月 19 日,链上侦探 ZachXBT 于其个人频道发文称:“看起来印度的中心化交易平台 CoinDCX 可能在大约 17 小时前被盗,损失约 4420 万美元,但截至目前仍未向社区披露此事件。”
不久后,该公司联创 Sumit Gupta 在 X 上作出回应。在回应中,Sumit 披露受到攻击的钱包是一个仅用于提供流动性的内部运营账户,客户的资金因储存在安全的冷钱包中而并未受到影响,交易和提款将恢复正常,攻击产生的全部损失将由 CoinDCX 的储备金承担。
(https://x.com/smtgpt/status/1946597988660645900)
7 月 31 日,据 FinanceFeeds 报道,CoinDCX 的一位软件工程师因涉及协助攻击被捕。攻击者以兼职工作为由向该软件工程师的电脑中安装恶意软件,并支付高额兼职薪资。该恶意软件是一款复杂的键盘记录器,攻击者借此获取登录凭证并访问 CoinDCX 的内部系统,最终导致了此次事件。
GMX
2025 年 7 月 9 日,据慢雾 MistEye 安全监控系统监测,去中心化交易平台 GMX 遭攻击,损失价值超 4200 万美元的资产。据慢雾安全团队分析,本次攻击的核心在于攻击者利用了 Keeper 系统执行订单时会启用杠杆,以及做空时会更新全局平均价格而平空却不会更新的这两个特性,通过重入攻击创建大额空头头寸,操控了全局空头平均价格和全局空头仓位规模的值,从而直接放大了 GLP 价格来赎回获利,详细分析见GMX 被黑分析:4200 万美金瞬间蒸发。
(https://x.com/SlowMist_Team/status/1942949653231841352)
7 月 11 日,GMX 在 X 上发布声明,表示此次安全事件源于 GMX V1 代码库的安全漏洞,该漏洞已披露,并通知 GMX V1 分支。为感谢该白帽黑客所作出的努力,GMX 已向其支付 500 万美元赏金,此前攻击涉及的 4200 万美元资金已得到保障。
(https://x.com/GMX_IO/status/1943654914749534380)
BigONE
2025 年 7 月 16 日,据慢雾安全团队监测,加密货币交易平台 BigONE 遭供应链攻击,损失超 2700 万美元。攻击者入侵了其生产网络,并修改了账户与风控相关服务器的操作逻辑,从而实现资金转出。7 月 24 日,BigONE 在 X 上更新事件进展,表示此次事件没有发生私钥泄露,且所有损失将由官方承担。
(https://x.com/SlowMist_Team/status/1945346830222680330)
WOO X
2025 年 7 月 24 日,加密货币交易平台 WOO X 因安全漏洞暂停提款,9 个用户账户遭遇约 1400 万美元未经授权的提款。据官方披露,漏洞源自团队成员遭遇针对性钓鱼攻击,攻击者通过团队成员的设备获得了对交易平台开发环境的有限访问权限,绕过了部分安全措施,协调了对这 9 个账户的未经授权提币操作。
(https://support.woox.io/hc/en-us/articles/49178783818777-Temporary-withdrawal-suspension-July-24-2025)
ZKSwap
2025 年 7 月 9 日,ZKSwap 的以太坊 Layer 1 跨链桥遭遇了一起攻击事件,攻击者利用其紧急提取机制,造成约 500 万美元的资金损失。据分析,负责验证零知识证明的机制实际上并未真正执行验证。这一严重疏漏使得攻击者能够任意伪造提款证明,从而绕过跨链桥最核心的安全保障。
(https://x.com/R4ZN1V/status/1948448167734673838)
特征分析及安全建议
7 月份的区块链安全事件中,合约漏洞仍是主要攻击手段,攻击目标集中在中心化交易平台和去中心化金融平台。其中,中心化交易平台相关安全事件造成的总损失高达 8520 万美元,占本月被黑事件损失的 60.8%。慢雾安全团队提醒开发者,DeFi 协议在集成杠杆机制、预言机等复杂功能时,应特别注意全局状态一致性和边界条件的完整验证,避免因交互逻辑偏差引发系统性风险;而中心化交易平台则应进一步提升审计标准与系统透明度,强化整体安全防线。
除链上攻击外,日常使用场景中的安全隐患同样不可忽视:
-
本月再次出现因通过非官方渠道购买硬件钱包而导致资产被盗的事件,受害者损失达 4.35 BTC,慢雾安全团队此前在Web3 安全入门避坑指南|硬件钱包的常见陷阱中讲解过这一手法,感兴趣的读者可点击查看。
近期亦频繁发生假 Zoom 会议钓鱼事件:用户点击恶意链接进入伪造会议室,画面正常却无声音,在攻击者“技术支持”引导下下载所谓修复工具,最终造成资产损失。目前,Web3 钓鱼演练平台 Unphishable (https://unphishable.io/) 已上线“假 Zoom 在线会议钓鱼模拟”关卡,用户可以通过闯关打卡来提升安全意识和防护能力。
Twitter:https://twitter.com/BitpushNewsCN
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
比推快讯
更多 >>- The Kobeissi Letter:机构投资者正积极抛售美股,速度达去年 10 月以来最快
- 花旗将 Coinbase 的目标股价下调至 400 美元,该股已从历史高位下跌 65%
- 美财长贝森特:关注香港数字资产创新,或影响比特币与黄金定价体系
- 数据:若 ETH 突破 2,044 美元,主流 CEX 累计空单清算强度将达 8.42 亿美元
- 俄罗斯最大银行计划推出加密货币抵押贷款
- 美股盘前,比特币小幅上扬,短时突破 6.75 万美元
- 机构:美国通胀预计将放缓至 2.4%,为美联储明年两次降息创造条件
- 易理华旗下 Trend Research 再次将 3 万枚 ETH 充值进币安
- Solana 财库公司 Upexi 将配股募资 740 万美元
- TD Cowen:维持 BTC 年底达 17.7 万美元目标价,Strategy 比以往更具韧性
- 分析师:比特币 Q3 有望创新高,维持 Strategy 股票买入评级
- 美国消费者信心数据即将公布,或对美元构成利空
- 彭博社:加密财库上市公司抛售压力上升,或引发市场连锁风险
- Based:将于 2 月 8 日发布 BASED 代币 TGE 相关信息
- 比特币矿企 Bitfarms 宣布总部将迁回美国并更名为 Keel Infrastructure
- Gate 创始人 Dr. Han:正向企业文化是 Gate 穿越周期的关键能力
- 现货黄金短线涨势加速,现报 4923.61 美元/盎司
- 机构资金逢低入场推动比特币自低点反弹 11%重回 6.5 万美元上方
- 数据:BTC 突破 67000 美元
- 证监会发布《关于境内资产境外发行资产支持证券代币的监管指引》
- 分析:加密市场拒接“下跌飞刀”,爆仓与风险规避情绪共振
- TRC20-USDT 发行量突破 854 亿枚,再创历史新高
- Tether 战略投资 t-0 Network 以支持 USDT 支付系统
- Hyperscale Data:1 月末持有比特币及现金总额达 9700 万美元
- 中国央行等八部门:发现虚拟货币、RWA 代币化相关非法金融活动问题线索后,相关部门依法及时调查认定、妥善处置
- Gate 创始人 Dr. Han:AI 与 TradFi 加速融合,未来 90% 岗位将被淘汰
- 分析:Strategy 持仓浮亏但无流动性压力,BTC 下跌并非“加密终结”
- 央行等八部门:对境内主体赴境外开展虚拟货币相关业务实行严格监管
- 中国央行等八部门:持续整治虚拟货币挖矿活动
- 彭博分析师:历史数据显示 BTC 和美股每次回撤后都创下新高
- 中国人民银行发布关于防范虚拟货币风险的通知
- 消息人士:欧元区财长将讨论发行以欧元计价的稳定币
- Polymarket 母公司提交“POLY”商标申请
- 观点:山寨币下跌行情仍处于早期阶段,投资者需做好准备
- 中本聪财富大幅缩水,目前已降至约 720 亿美元
- TRIA 团队关联地址开始向 Bitget 转入价值 240 万美元代币
- DMG Blockchain 披露比特币持仓增至 414 枚并获得 150 万美元能源效率奖励
- 分析:本轮周期出现“反向山寨季”特征,结构性走弱且分化加剧
- 江卓尔:本轮下跌已严重超跌,已于 1850 美元处抄底 ETH
- 分析师:美股有望小幅回升,科技股仍面临压力
- 分析:暴跌后市场情绪回暖,BTC 触及 2024 年 10 月以来低点后开始反弹
- 第二轮美伊会谈已经结束
- 大型科技公司将在 2026 年向 AI 领域投入 6500 亿美元
- Tether Treasury 在 Tron 网络新增铸造 10 亿枚 USDT
- 股市下跌、美伊紧张局势持续的背景下,避险需求推动金价上涨
- 亚马逊盘前下跌 7.3%,众多投行纷纷下调其目标价
- IBIT 对冲基金暴雷引发市场大跌猜测持续发酵,Dragonfly 合伙人等认为猜测较为合理
- 1inch 投资基金 2 小时前从 Binance 提取价值 186 万美元 1INCH
- 贝莱德 ETF 向 Coinbase 存入 3948 枚 BTC 和 5734 枚 ETH,价值约 2.72 亿美元
- 币安确认完成 SAFU 基金 2.5 亿美元比特币转换,总持仓达到 6230 枚 BTC
比推专栏
更多 >>- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
观点
比推热门文章
- 机构:美国通胀预计将放缓至 2.4%,为美联储明年两次降息创造条件
- 易理华旗下 Trend Research 再次将 3 万枚 ETH 充值进币安
- Solana 财库公司 Upexi 将配股募资 740 万美元
- TD Cowen:维持 BTC 年底达 17.7 万美元目标价,Strategy 比以往更具韧性
- 分析师:比特币 Q3 有望创新高,维持 Strategy 股票买入评级
- 美国消费者信心数据即将公布,或对美元构成利空
- 彭博社:加密财库上市公司抛售压力上升,或引发市场连锁风险
- 登上福布斯封面,为何成了加密巨头的行情魔咒?
- Based:将于 2 月 8 日发布 BASED 代币 TGE 相关信息
- 比特币矿企 Bitfarms 宣布总部将迁回美国并更名为 Keel Infrastructure
比推 APP



