值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 提前开香槟享受比赛,豪掷千万巨鲸lovelystuff主要参与市场已定格盈利 440 万美元
- 欧冠决赛激战正酣,Polymarket 上决赛平局概率超 60%,累计成交额已超 3500 万美元
- 数据:现货+合约双端净流入助推 BNB 重回 700 美元上方
- 多方密集看好 HYPE,年内突破 100 美元概率升至 36%,灰度盛赞 Hyperliquid 为未来金融巨头
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- 美国政府拟将对伊赔款改称投资基金,为绕过特朗普政治红线
- 特朗普体检报告公布:80 岁前夕健康状况极好,认知评估满分
- 美股散户涌入太空主题 ETF,SpaceX 引领太空投资热潮复刻早期 AI 浪潮
- CZ 转发 Binance 新产品预告引发热议,市场猜测或涉及美股投资业务
- DxSale 确认 BSC 原子交易漏洞影响 v1 锁仓
- 数据:Glassnode 比特币近期回测 7.5 万美元行权价,市场方向仍不明朗
- CZ 调侃 Binance 将于 6 月 1 日公布新产品:最好是真的
- a16z crypto:预测市场仍需破解操纵风险与信息偏差难题
- 美国政府禁止美国人与伊朗达成安全通行协议,霍尔木兹短期内仍难以通航
- Base 主网提现功能出现延迟,团队正在推进修复工作
- 段永平日赚 10 亿后发声看好泡泡玛特海外拓展,盛赞创始人王宁与乔布斯一个级别
- 新股神Serenity 重仓股 SIVE 被指上市消息泄露,瑞典检察官建议纳斯达克启动调查
- 比特币突破 74,000 美元,24 小时涨幅 1.3%
- 再现爆冷局,Polymarket 用户预测 BLG 获胜失利,累计亏损 15.75 万美元
- 瑞典检方怀疑信息泄露导致 SIVE 双重上市传闻提前曝光引发股价异动,现已启动调查
- Loeb 驳泡沫论:投资 AI 绝非拿钱冲厕所,我们刚刚触及热潮表面
- 叫板 Garret Jin 对手盘账户 Evaded 的甲骨文和微软多单现已浮盈 89.7 万美元
- 灰度高度看好 Hyperliquid:未来的金融巨头,链上全球全天候金融市场的蓝图
- HYPE 突破 68 USDT 续创新高,24H 涨幅 9.78%
- 某鲸鱼 5 倍杠杆 HYPE 多单现已浮盈 4069 万美元
- 美银:市场寄望 AI 普及类似中国加入 WTO,全球企业盈利已脱离基本面
- 伊朗议会将通过霍尔木兹海峡“主权管辖”计划
- BCA 首席谈 AI 狂潮逃顶:当前为盈利泡沫而非传统估值泡沫,AI 需求指标将表征市场阶段
- Alephium 以太坊跨链桥遭攻击,约 81.5 万美元资产被盗
- 田甲:AI 对交易者来说在交易竞争上更加不公平
- 田甲:量子计算预计在 5-15 年内对暴露公钥的比特币地址产生威胁
- Cloud:AI 对交易者来说是一座巨大的金矿
- 新股神Serenity 预判 AI 硬件投资机遇:富士康 CPO 交换机 Q3 出货,讯芯负责其先进光学业务
- OpenAI 已与花旗、摩根大通讨论参与 IPO 事宜
- Ripple 拟牵头发起 10 亿美元 XRP 财库计划
- 美国防长:特朗普希望阻止德黑兰获得核武器,除非协议有利否则不会签署
- 分析,加密 ETF 敞口需求分化,BTC 明显降温、HYPE 录得资金流入
- 美军称针对伊朗港口的海上封锁仍在持续
- Zama 创始人:cUSDC 冻结事件源于 Overnight 黑客资金,已暂停 cUSDC 等合约运行
- 观点:现代史上最大规模劳动力转型已然开启,全球约 24%岗位受生成式 AI 冲击
- 数据:Binance 上百万级鲸鱼稳定币流入量较去年 9 月减半,巨鲸风险偏好降低
- 数据:若 ETH 跌破 1,918 美元,主流 CEX 累计多单清算强度将达 8.33 亿美元
- RWA 户外生态平台 XZ Navigator 正式上线 BNB Chain
- Kalshi 推出美国权力指数 KPOW,用于追踪美国两党权力格局变化
- Zama 回应 Circle 冻结 cUSDC 合约,法律团队已介入,将尽快恢复合资格参与者访问权限
- 欧盟评估对加密行业统一征税,或为预算新增数十亿欧元收入
- Polymarket 周度进展:世界杯专题页面已全面发布,即将正式推出
- 伊朗最高领袖军事顾问:美国正第三次背叛外交
- 5900 万美元 HYPE 现货抛售前兆?Loracle 开始小幅减仓 HYPE 空单
- Loracle 小幅减仓 HYPE、VVV 和 LIT 空单,整体仓位现浮亏约 3454 万美元
比推专栏
更多 >>观点
比推热门文章
- 提前开香槟享受比赛,豪掷千万巨鲸lovelystuff主要参与市场已定格盈利 440 万美元
- 欧冠决赛激战正酣,Polymarket 上决赛平局概率超 60%,累计成交额已超 3500 万美元
- 数据:现货+合约双端净流入助推 BNB 重回 700 美元上方
- 多方密集看好 HYPE,年内突破 100 美元概率升至 36%,灰度盛赞 Hyperliquid 为未来金融巨头
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0035%
- 美国政府拟将对伊赔款改称投资基金,为绕过特朗普政治红线
- 特朗普体检报告公布:80 岁前夕健康状况极好,认知评估满分
- 美股散户涌入太空主题 ETF,SpaceX 引领太空投资热潮复刻早期 AI 浪潮
- CZ 转发 Binance 新产品预告引发热议,市场猜测或涉及美股投资业务
- DxSale 确认 BSC 原子交易漏洞影响 v1 锁仓
比推 APP


