值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2,640 万美元
概览
2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失约 2,111 万美元,有 1,789 万美元得到冻结或返还,事件原因涉及合约漏洞、社会工程、内部作恶和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,565 名钓鱼事件受害者,损失规模达 529 万美元。
(https://dune.com/scam-sniffer/april-2025-scam-sniffer-scam-report)
安全大事件
(https://x.com/SlowMist_Team/status/1911991384254402737)
Loopscale
2025 年 4 月 26 日,基于 Solana 构建的模块化 DeFi 借贷市场 Loopscale 遭攻击,导致约 570 万枚 USDC 和 1,200 枚 SOL 被盗,约占平台总资金的 12%。本次攻击的根本原因已确认,系 Loopscale 针对 RateX-based collateral 定价机制存在孤立性问题。4 月 29 日,据 Loopscale 官方推特称,经过成功谈判,4 月 26 日被盗的 5,726,725 枚 USDC 及 1,211 枚 SOL 已全部归还,用户存款未受损失。
(https://x.com/LoopscaleLabs/status/1917212052029931624)
ZKsync
据 ZKsync 发布的事故分析报告 (https://zksync.mirror.xyz/W5vPDZqEqf2NuwQ5x7SyFnIxqqpE1szAFD69iaaBFnI),4 月 13 日,一个被攻破的管理员账户铸造了用于 ZKsync 2024 年 6 月 17 日空投的 ZK 代币 Merkle 分发合约中尚未认领的剩余代币。攻击者成功控制了 111,881,122 枚 ZK 代币(当时市值约为 500 万美元)。本次事件仅限于 2024 年 6 月 ZK 空投中三个特定的 ZK 代币 Merkle 分发合约,问题源于其管理员密钥被攻破。4 月 23 日,在 ZKsync 安全委员会提出“安全港”协议后,攻击者归还了全部资金,事件得以解决。
(https://x.com/TheZKNation/status/1915110305790660939)
2025 年 4 月 16 日,R0AR 遭攻击,损失约 78 万美元。据慢雾安全团队分析,此次攻击的根本原因在于合约中存在后门。在部署过程中,R0ARStaking 合约通过直接修改存储槽,篡改了指定地址的余额(user.amount)。随后,攻击者利用紧急提现函数将合约中的全部资金提取走。R0AR 的创始人兼首席执行官 Dustin 在 AMA 中说明了事件经过。他详细解释称,涉事开发者在质押合约中植入了恶意代码,从而能够执行紧急提取操作,导致流动性池被抽空,约 490 枚 ETH 价值的代币被盗。据链上反洗钱与追踪工具 MistTrack 分析,被盗资金已被转入 Tornado。
(https://x.com/SlowMist_Team/status/1912417097269014825)
特征分析及安全建议
本月有 3 起被黑事件的被盗资金得以全部收回,可以看到,在不幸发生安全事件后,链上追踪与谈判依然是最为关键的应对手段之一。若能在短时间内开展有效的链上沟通,往往能够更高效地挽回损失。此前我们发布了慢雾:被盗急救指南之链上留言和慢雾:被盗急救指南之链上留言 —— BTC 篇,感兴趣的读者可点击查看。
另一方面,随着大模型的迅猛发展,各种新的 AI 工具也在不断涌现,当下代表性的 MCP (Model Context Protocol) 标准实现的工具正逐渐成为连接大语言模型(LLM) 与外部工具、数据源之间的关键桥梁。然而,MCP 的快速普及也带来了新的安全挑战。本月,慢雾安全团队发布了一系列 MCP 安全专题文章,建议相关项目团队参照进行自查和风险加固,提前做好防御准备。
AI 在区块链的广泛应用,也引发了新的潜在风险。2024 年,慢雾(SlowMist) 披露了历史上第一个由于 AI 投毒导致资产被盗的真实案例,说明利用 AI 进行攻击已经不再是纸上谈兵。未来,类似的攻击形式可能会不断演化。此外,在区块链这片黑暗森林中,除了要具备防范 AI 作恶的能力,还要有验证是否是 AI 作恶的能力。这不仅是外部攻击防御的延伸,也关乎对内部行为和潜在风险源的辨识与控制。
比推快讯
更多 >>- 做市商 Jump Trading 近 4 小时向 Binance 存入 1 亿枚 USD1,以缓解后者暴增的流动性需求
- 某巨鲸 HYPE 空单浮动回报率超 500%,且持仓期间多次反向开多赚取波段收益
- 交易员 Daan:大多数山寨币已在 2024 年初触顶,比特币将在明年一季度证明自己
- ether.fi CEO:比特币和以太坊都不是优质货币,但相信优质货币的最终形态将建立在以太坊上
- 中国置业投资控股拟购入 BNB 等数字资产,纳入公司战略储备
- Matrixport 从币安提取了 1,090 枚比特币,价值约 9,470 万美元
- 疑似某实体在 Hyperliquid 上做多 TST,持仓金额占比达 42.3%
- 黄金价格持续创新高,XAUm 等数字黄金产品再受关注
- Polymarket 证实近期用户账户遭黑客攻击系第三方漏洞所致
- 受圣诞假期影响,多地股市今日提前收市
- 统计:今年发币的部分加密项目已远远跌破其最后风投融资估值
- 美元汇率逼近 11 周低点,三季度经济增速短暂支撑
- 央行等八部门:支持探索推进内地与新加坡数字人民币跨境支付试点
- 数据:持有至少 1 个比特币的钱包数量下降 2.2%,持有总数增加 13.6 万枚
- 香港财库局及证监会:虚拟资产交易和托管服务有望纳入监管框架
- Matrixport:当前加密市场,资金流对价格的影响强于基本面
- B HODL 批准比特币抵押贷款框架,以借入资金购买更多比特币
- 火币 HTX “新资产封神之战”第四期今晚开播:揭秘 2026 加密新资产定价权
- 数据:监测到 4,611.46 万 USDT 转入 Binance
- 巨鲸抛售、社区争议致 AAVE 价格动荡,大额做空 AAVE巨鲸新开 7 倍空单
- Bithumb:AI16Z 被韩国 DAXA 成员交易所列为交易警示币种
- 某地址自 2022 年后再次建仓 WBTC,目前浮盈 423.2 万美元
- Arthur Hayes 将 682 枚 ETH 存入 Binance
- Binance 将移除 BIO/FDUSD、ENS/FDUSD 等现货交易对
- Peter Brandt:比特币下一轮牛市高点将在 2029 年 9 月,其成长轨迹堪称空前绝后
- 数据:StraitsX (Xfers) 向 Binance 转移 280 万 XUSD,价值 280 万美元
- Solana 基金会将推出新钱包连接 SDK ConnectorKit
- Sonic Labs:计划在 2026 年至 2027 年期间将 9220 万 S 代币用于空投激励
- “1011 内幕巨鲸”Garrett Jin,贵金属反转将引发资金流向 BTC 与 ETH
- 分析师:比特币已进入熊市,主要由于需求疲软
- Bitget 已向 VIP 用户发放第 4 期 BGB 空投,发放总量 80,420 枚
- 数据:GMGN 聪明钱榜单显示 SRC 过去 24h 获净流入 2 千美元
- Curve 社区已投票否决拨款 1745 万枚 CRV 用于研发与团队支持提案
- 印度执法局查获加密骗局网络,涉资洗钱追溯至 2015 年
- 民意调查:美联储主席鲍威尔成为最受欢迎的高级官员
- 《金融时报》:2025 年加密行业并购交易额达 86 亿美元,创历史新高
- Spark 战略主管:对 Aave 品牌控制权的投票,本质上是流量入口和未来路线的争夺战
- glassnode:11 月初以来 ETF 净流入 30 日均线持续为负,加密货币市场整体流动性整体萎缩
- 数据:当前加密恐慌贪婪指数为 25,处于极度恐慌状态
- 易理华:Trend Research 再准备 10 亿美元,在此基础上继续增持买入 ETH
- Hyper Foundation:援助基金地址中的 HYPE 已正式销毁
- 香港证监会将“可盈可乐”和“Globiance X/Globiance HK”列入可疑虚拟资产交易平台警示名单
- Drift Foundation:拟通过 DIP-9 提案向 Drift Labs 拨付 900 万美元运营资金
- HashKey Capital 第四期基金完成首轮募资,募集资金 2.5 亿美元
- Solana 链上部分 Meme 涨幅显著,PIPPIN 涨幅达 35%
- 易理华:坚定认为现在是最佳 ETH 买入区,尤其看好 2026 年大牛市
- 观点:代币应捕获链上价值,股权应捕获链下价值
- 工行新加坡分行实现数字人民币个人钱包境外充值创新试点
- 数据:多个代币出现冲高回落,WIF 触及本周新低
- 韩国央行:韩国加密市场交易量的 91.2% 由前 10%的账户贡献,市场操纵风险上升
比推专栏
更多 >>观点
比推热门文章
- 交易员 Daan:大多数山寨币已在 2024 年初触顶,比特币将在明年一季度证明自己
- ether.fi CEO:比特币和以太坊都不是优质货币,但相信优质货币的最终形态将建立在以太坊上
- 中国置业投资控股拟购入 BNB 等数字资产,纳入公司战略储备
- Matrixport 从币安提取了 1,090 枚比特币,价值约 9,470 万美元
- 疑似某实体在 Hyperliquid 上做多 TST,持仓金额占比达 42.3%
- 黄金价格持续创新高,XAUm 等数字黄金产品再受关注
- Polymarket 证实近期用户账户遭黑客攻击系第三方漏洞所致
- 受圣诞假期影响,多地股市今日提前收市
- 统计:今年发币的部分加密项目已远远跌破其最后风投融资估值
- 美元汇率逼近 11 周低点,三季度经济增速短暂支撑
比推 APP



