值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 3,399 万美元
Q1 概览
据慢雾安全团队统计,2025 年 Q1 季度,Web3 安全事件数量整体保持稳定,但单点重大事件显著推高了季度总损失,安全形势依然严峻:
-
本季度共发生 69 起被黑事件,钓鱼事件受害者超过 2.2 万人。
-
本季度安全事件造成的总损失约为 17.83 亿美元,其中有 6,776 万美元得以追回或冻结。
-
1 月的损失约达 1 亿美元;2 月受 Bybit 被盗事件影响,单月损失激增至 16.81 亿美元,成为本季度的最高点;3 月的损失虽较前两月有所下降,但安全压力依旧较大,攻击者的漏洞利用手段呈现更为复杂的特征,为应急和事后分析工作带来更大挑战。
-
钓鱼事件的规模呈现逐月下降的趋势;在损失金额方面,2 月相较 1 月有明显下降,但 3 月略有回升,整体趋势仍呈下降。
3 月概览
2025 年 3 月,Web3 安全事件总损失约 3,399 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 13 起被黑事件,导致损失约 2,763 万美元,有 455 万美元得到冻结或返还,事件原因涉及合约漏洞、内部作恶、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 5,992 名钓鱼事件受害者,损失规模达 636.6 万美元。
(https://dune.com/scam-sniffer/march-2025-scam-sniffer-scam-report)
安全大事件
Abracadabra Money
2025 年 3 月 25 日,据慢雾安全团队监测,一名攻击者利用闪电贷盗取了 1,300 万美元的 Magic Internet Money 代币。此次攻击源于该平台智能合约的漏洞,最终攻击者获利约 6,262 枚 ETH。据链上反洗钱与追踪工具 MistTrack 分析,攻击者的初始资金来源为 Tornado。
(https://x.com/MistTrack_io/status/1904516635769323797)
3 月 21 日,据慢雾安全团队监测,Zoth 再次遭攻击,疑似管理员权限泄露,导致逻辑合约被篡改并被替换为恶意合约。据链上反洗钱与追踪工具 MistTrack 分析,此次事件导致约 832 万美元的损失。
3 月 22 日,据 Zoth 官方消息,Zoth Protocol 遭遇了通过恶意代理升级的定向攻击。在多次失败尝试后,攻击者成功未经授权地访问了部署者账户,并利用该账户将协议升级为恶意合约,从而实现了未经授权从存放 USD0++ 作为抵押物的隔离保险库中提取资金。
(https://x.com/zothdotio/status/1903447852418035986)
1inch
2025 年 3 月 5 日,一名攻击者利用 1inch DEX 聚合器的智能合约漏洞,盗取了 500 万美元的 USDC 和 wETH。1inch 合作伙伴 Decurity 发布的事后分析报告显示 (https://blog.decurity.io/yul-calldata-corruption-1inch-postmortem-a7ea7a53bfd9),旧版 1inch Settlement 具有一个回调选项,允许交易者在交互处理结束时解决所有匹配订单。该回调本应仅在解决方案合约本身为交易者时执行。然而,由于订单后缀处理中的 calldata 污染漏洞,攻击者可以覆盖解决方案地址并调用任意解决方案。此次攻击导致做市商 TrustedVolumes 遭受损失。
(https://x.com/SlowMist_Team/status/1897945772307759483)
3 月 5 日,攻击者发送链上消息,询问是否可以获得赏金。经协商,遭攻击的大部分资金已经被归还,攻击者保留了一部分作为漏洞赏金。
(https://etherscan.io/idm?addresses=0xbbb587e59251d219a7a05ce989ec1969c01522c0,0x1ef9bfb1e7480c01d3d00e9bca5f29625c6c4806&type=1)
2025 年 3 月 30 日,据慢雾(SlowMist) 的 MistEye 安全监控系统监测,Ethereum 链上的杠杆交易项目 SIR.trading (@leveragesir) 遭攻击,损失价值超 30 万美元的资产。据慢雾安全团队分析,本次被黑事件的根本原因是,在函数中调用 tstore 进行瞬态存储的值在函数调用结束后并没有被清空,导致攻击者可以利用这个特性构造特定的恶意地址来绕过权限检查转出代币。更多分析见致命残留|一场由瞬态存储引发的链上劫案。
(https://x.com/SlowMist_Team/status/1906245980770746449)
Voltage Finance
2025 年 3 月 18 日,基于 Fuse Network 的 DeFi 平台 Voltage Finance 的 Simple Staking 质押池遭遇未经授权的资金提取。本次事件共造成 171,027.20 美元的 USDCE 和 151,085.87 美元的 WETH 损失。据 Voltage Finance 发布的事后分析报告,一名 2023 年 9 月加入的开发人员(负责 Simple Staking 合约的部署)存在可疑行为。此人部署了 SimpleChefStaking 合约,但并未按照预期转移其所有权。尽管目前尚未确认该开发人员是否为攻击者,Voltage Finance 已立即撤销其访问权限,并向执法机构及中心化交易所提交了警方报告,以配合调查。
(https://x.com/voltfinance/status/1901932499988578370)
特征分析及安全建议
本月的 Web3 安全事件凸显了漏洞利用精准化、合约安全管理薄弱、内部风险加剧、资产跨链逃逸加速等趋势。项目方应主动防御,强化审计与监控、及时升级智能合约、加强团队管理、采用多签机制等措施降低安全风险。
此外,慢雾安全团队近期还注意到部分 AI 工具的搜索结果遭到污染。使用主流的 AI 工具搜索加密钱包的官网,发现许多工具的搜索结果为钓鱼网站。建议用户在使用 AI 工具时保持警惕,不盲目相信它们的输出结果,避免进入钓鱼网站,导致资金受损。关于如何找到正确的官网,可参考此前文章里的方法:Web3 安全入门避坑指南|假钱包与私钥助记词泄露风险。
比推快讯
更多 >>- 某巨鲸 HYPE 空单浮动回报率超 500%,且持仓期间多次反向开多赚取波段收益
- 交易员 Daan:大多数山寨币已在 2024 年初触顶,比特币将在明年一季度证明自己
- ether.fi CEO:比特币和以太坊都不是优质货币,但相信优质货币的最终形态将建立在以太坊上
- 中国置业投资控股拟购入 BNB 等数字资产,纳入公司战略储备
- Matrixport 从币安提取了 1,090 枚比特币,价值约 9,470 万美元
- 疑似某实体在 Hyperliquid 上做多 TST,持仓金额占比达 42.3%
- 黄金价格持续创新高,XAUm 等数字黄金产品再受关注
- Polymarket 证实近期用户账户遭黑客攻击系第三方漏洞所致
- 受圣诞假期影响,多地股市今日提前收市
- 统计:今年发币的部分加密项目已远远跌破其最后风投融资估值
- 美元汇率逼近 11 周低点,三季度经济增速短暂支撑
- 央行等八部门:支持探索推进内地与新加坡数字人民币跨境支付试点
- 数据:持有至少 1 个比特币的钱包数量下降 2.2%,持有总数增加 13.6 万枚
- 香港财库局及证监会:虚拟资产交易和托管服务有望纳入监管框架
- Matrixport:当前加密市场,资金流对价格的影响强于基本面
- B HODL 批准比特币抵押贷款框架,以借入资金购买更多比特币
- 火币 HTX “新资产封神之战”第四期今晚开播:揭秘 2026 加密新资产定价权
- 数据:监测到 4,611.46 万 USDT 转入 Binance
- 巨鲸抛售、社区争议致 AAVE 价格动荡,大额做空 AAVE巨鲸新开 7 倍空单
- Bithumb:AI16Z 被韩国 DAXA 成员交易所列为交易警示币种
- 某地址自 2022 年后再次建仓 WBTC,目前浮盈 423.2 万美元
- Arthur Hayes 将 682 枚 ETH 存入 Binance
- Binance 将移除 BIO/FDUSD、ENS/FDUSD 等现货交易对
- Peter Brandt:比特币下一轮牛市高点将在 2029 年 9 月,其成长轨迹堪称空前绝后
- 数据:StraitsX (Xfers) 向 Binance 转移 280 万 XUSD,价值 280 万美元
- Solana 基金会将推出新钱包连接 SDK ConnectorKit
- Sonic Labs:计划在 2026 年至 2027 年期间将 9220 万 S 代币用于空投激励
- “1011 内幕巨鲸”Garrett Jin,贵金属反转将引发资金流向 BTC 与 ETH
- 分析师:比特币已进入熊市,主要由于需求疲软
- Bitget 已向 VIP 用户发放第 4 期 BGB 空投,发放总量 80,420 枚
- 数据:GMGN 聪明钱榜单显示 SRC 过去 24h 获净流入 2 千美元
- Curve 社区已投票否决拨款 1745 万枚 CRV 用于研发与团队支持提案
- 印度执法局查获加密骗局网络,涉资洗钱追溯至 2015 年
- 民意调查:美联储主席鲍威尔成为最受欢迎的高级官员
- 《金融时报》:2025 年加密行业并购交易额达 86 亿美元,创历史新高
- Spark 战略主管:对 Aave 品牌控制权的投票,本质上是流量入口和未来路线的争夺战
- glassnode:11 月初以来 ETF 净流入 30 日均线持续为负,加密货币市场整体流动性整体萎缩
- 数据:当前加密恐慌贪婪指数为 25,处于极度恐慌状态
- 易理华:Trend Research 再准备 10 亿美元,在此基础上继续增持买入 ETH
- Hyper Foundation:援助基金地址中的 HYPE 已正式销毁
- 香港证监会将“可盈可乐”和“Globiance X/Globiance HK”列入可疑虚拟资产交易平台警示名单
- Drift Foundation:拟通过 DIP-9 提案向 Drift Labs 拨付 900 万美元运营资金
- HashKey Capital 第四期基金完成首轮募资,募集资金 2.5 亿美元
- Solana 链上部分 Meme 涨幅显著,PIPPIN 涨幅达 35%
- 易理华:坚定认为现在是最佳 ETH 买入区,尤其看好 2026 年大牛市
- 观点:代币应捕获链上价值,股权应捕获链下价值
- 工行新加坡分行实现数字人民币个人钱包境外充值创新试点
- 数据:多个代币出现冲高回落,WIF 触及本周新低
- 韩国央行:韩国加密市场交易量的 91.2% 由前 10%的账户贡献,市场操纵风险上升
- Unification 提案提交前押注 UNI 巨鲸再次从 Coinbase 提出价值 1268 万美元 UNI
比推专栏
更多 >>观点
比推热门文章
- 交易员 Daan:大多数山寨币已在 2024 年初触顶,比特币将在明年一季度证明自己
- ether.fi CEO:比特币和以太坊都不是优质货币,但相信优质货币的最终形态将建立在以太坊上
- 中国置业投资控股拟购入 BNB 等数字资产,纳入公司战略储备
- Matrixport 从币安提取了 1,090 枚比特币,价值约 9,470 万美元
- 疑似某实体在 Hyperliquid 上做多 TST,持仓金额占比达 42.3%
- 黄金价格持续创新高,XAUm 等数字黄金产品再受关注
- Polymarket 证实近期用户账户遭黑客攻击系第三方漏洞所致
- 受圣诞假期影响,多地股市今日提前收市
- 统计:今年发币的部分加密项目已远远跌破其最后风投融资估值
- 美元汇率逼近 11 周低点,三季度经济增速短暂支撑
比推 APP



