值得信赖的区块链资讯!
每月动态 | Web3 安全事件总损失约 2.66 亿美元
概览
2025 年 5 月,Web3 安全事件总损失约 2.66 亿美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 15 起被黑事件,导致损失约 2.57 亿美元,有 1.62 亿美元得到冻结或返还,事件原因涉及合约漏洞、预言机攻击和账号被黑等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 7,164 名钓鱼事件受害者,损失规模达 963 万美元。
安全大事件
Cetus Protocol
2025 年 5 月 22 日,SUI 生态上的流动性提供商 Cetus Protocol 遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,损失约 2.3 亿美元。
事件发生后,慢雾安全团队第一时间介入分析发现,此次事件的核心是攻击者通过精心构造参数,使溢出发生但又能绕过检测,最终用极小的 Token 金额即可换取巨额流动性资产,详细分析见慢雾:Cetus 被盗 2.3 亿美金事件分析。
(攻击时序图)
幸运的是,据 Cetus 称,在 SUI 基金会及其他生态系统成员合作下,目前已成功冻结了在 SUI 上的 1.62 亿美元的被盗资金。
(https://x.com/CetusProtocol/status/1925567348586815622)
Cork Protocol
2025 年 5 月 28 日,慢雾(SlowMist) 监测到与 Cork Protocol 相关的潜在可疑活动。据慢雾安全团队分析,此次攻击的根本原因在于一方面 Cork 允许用户通过 CorkConfig 合约创建以任意资产作为赎回资产(RA),使得攻击者可以将 DS 作为 RA 使用。另一方面任意用户都可以无需授权的调用 CorkHook 合约的 beforeSwap 函数,并允许用户传入自定的 hook 数据进行 CorkCall 操作,使得攻击者可以操控,将合法市场中的 DS 存入另一个市场中作为 RA 使用,并获得对应的 DS 和 CT 代币。
(https://x.com/SlowMist_Team/status/1927705256915333359)
据链上反洗钱与追踪工具 MistTrack 分析,攻击者地址 0xea6f30e360192bae715599e15e2f765b49e4da98 获利 3,761.878 wstETH,价值超 1,200 万美元。截至目前,共有 4,530.5955 ETH 停留在攻击者地址上,我们将持续对资金进行监控。
BitoPro
据链上侦探 ZachXBT 披露,台湾加密货币交易所 BitoPro 疑似在 2025 年 5 月 8 日遭遇攻击,损失金额约为 1,150 万美元。BitoPro 在 Tron、Ethereum、Solana、Polygon 等多个链上的热钱包出现异常资金外流,被盗资产通过去中心化交易所被迅速抛售。随后,这些资金被转入 Tornado Cash,或通过 Thorchain 跨链转至比特币网络,并进一步存入 Wasabi 钱包进行洗钱。
(https://x.com/zachxbt/status/1929417001296146868)
Demex
2025 年 5 月 16 日,Demex 的借贷市场 Nitron 遭攻击,损失约 95 万美元。据 Demex 发布的事故分析报告显示,此次攻击的根本原因是攻击者对已废弃的 dGLP 金库进行了一次基于捐赠的预言机操纵攻击。
(https://blog.dem.exchange/nitron-post-mortem/)
5 月 19 日,Demex 更新事件进展,表示在合作伙伴的支持下,已成功追回了 7.8 万美元。
Zunami Protocol
2025 年 5 月 15 日,Zunami Protocol 发推表示遭攻击,zunUSD 和 zunETH 的抵押资产被盗,损失约 50 万美元。攻击者已将所盗资金转入 Tornado Cash。
(https://x.com/ZunamiProtocol/status/1922993510925435267)
5 月 30 日,Zunami Protocol 创始人 @kirill_zunami 发推表示正在调查此次攻击事件,并同步考虑两种可能的情况:部署者密钥被盗,或密钥持有者存在恶意行为。
(https://x.com/kirill_zunami/status/1928131508117651725)
特征分析及安全建议
本月区块链安全事件中,合约漏洞仍是造成损失的主要原因。其中,6 起合约漏洞相关事件共计造成约 2.44 亿美元的损失,占本月被黑事件损失的 95%。慢雾安全团队建议项目方持续保持高度警惕,定期开展全面的安全审计工作,及时发现并修复潜在漏洞,同时关注最新的攻击手法和安全趋势,切实保障资产与用户安全。
本月账号被黑事件再次引发广泛关注,共发生 6 起。除 Web3 项目方的官方账号外,媒体机构及其他高关注度的账号也成为攻击目标。例如 5 月 12 日,英国足球俱乐部 @SheffieldUnited 的 X 账号被黑,攻击者利用其发布虚假代币地址。攻击者还利用 Cointelegraph 的 X 账号私信定向发送钓鱼链接,诱导用户点击。关于如何加固 X 平台账号安全,可参考慢雾(SlowMist) 此前发布的慢雾:X 账号安全排查加固指南。
值得警惕的是,朝鲜黑客组织 Lazarus Group 近期开始将攻击目标由机构转向个人投资者。5 月 24 日,该组织通过恶意软件从一名商家处窃取超 520 万美元,这一事件或标志着其攻击策略的重大转变。因此,普通用户同样应积极提升安全意识,可参考《区块链黑暗森林自救手册》提升防护能力。(https://github.com/slowmist/Blockchain-dark-forest-selfguard-handbook)
本月,关于 Coinbase 用户频繁遭遇社会工程攻击原因的调查有了新进展。根据 Coinbase 披露的信息,攻击者利用了内部员工的权限,获取部分用户的敏感数据,并据此发起了精准的社工攻击。这一发现揭示了内外勾结在安全体系中的巨大隐患,也再次提醒各类平台须加强对内部权限的管理。更多事件细节见黑暗森林里的“客服”:社工骗局盯上 Coinbase 用户。
最后,本文收录的事件为本月主要安全事件,更多区块链安全事件可在慢雾区块链被黑档案库(https://hacked.slowmist.io/) 查看,点击阅读原文可直接跳转。
比推快讯
更多 >>- Solana 链上 Meme 币 Lobstar 市值短时突破 1500 万美元后回落,24 小时涨幅 579%
- Polymarket 上“美国在 3 月 31 日之前打击伊朗”事件概率升至 63%
- 黄金看涨情绪再次占据主导,散户投资者已连续三周维持温和看涨观点
- Uniswap:已发布七项新技能以支持 AI 代理执行链上操作
- Coinbase 比特币负溢价持续 37 日,当前报-0.0523%
- 数据:过去 24 小时全网爆仓 1.59 亿美元,多单爆仓 6,725.2 万美元,空单爆仓 9,180.55 万美元
- 火币 HTX 为网红猕猴 Punch 捐赠 10 万美元,并任命其为品牌大使
- 以太坊自合并以来流通量增加超 95 万枚,年化通胀率约 0.23%
- Nakamoto 以约 8163 万美元完成对 BTC Inc 及 UTXO 的收购
- 比特币矿商 MARA 收购 AI 数据中心公司 Exaion 多数股权
- Sonic Labs 推出人工智能驱动的 Web3 应用构建平台 Spawn
- 观点:比特币需求在经历三个月的疲软后开始反弹
- 马斯克旗下 X 平台就欧盟委员会 1.2 亿欧元罚款提起上诉
- 比特币今年下行触及 5.5 万美元概率高达 73%
- NBA 退役球星皮蓬发文坚持比特币信仰
- Vitalik 回应以太坊慢性死亡言论:将通过 4 次重大变革实现系统升级
- 数据:过去 24h Binance 净流出 7.21 亿 USDT
- Sonic Labs CEO 与商务负责人离职
- 数据:散户持续增持比特币但巨鲸减仓或压制反弹空间
- Pump.fun 团队关联地址近两日售出价值 723 万美元 PUMP
- 美 SEC 明确支付型稳定币净资本计算标准:自营头寸适用 2%折价率
- 昨日比特币 ETF 净流入 8810 万美元
- Fabric 开放 ROBO 空投注册页面
- 数据:当前加密恐慌贪婪指数为 9,处于极度恐慌状态
- 香港黄金交易所宣布将开发数字商品区块链
- 谷歌“比特币已死”搜索量创下历史新高
- 数据:美国 SOL 现货 ETF 单日总净流入 377.74 万美元
- 纳斯达克招聘代币化产品负责人,推进数字资产战略布局
- 数据:EUL 涨超 22%,ENSO 探底回升
- RootData:SIGN 将于一周后解锁价值约 254 万美元的代币
- 麻吉大哥今晨再次挂出多笔 ETH 限价卖单,目前在 1980-2025 美元区间共有 14 笔卖单
- Ju.com 八折 Launchpad 主流币活动第 5 期:今日 16:00,准时 8 折抢购 BNB
- 数据:6 个钱包出售价值 130 万美元 AAVE 代币
- 数据:某新建地址过去 24 小时疑似囤积 27,721.51 枚 ETH
- 香港虚拟资产行业遭“隐形合规风暴”,证券及期货专业总会呼吁暂停强制考试
- “1011 内幕巨鲸”已出售大约 60% 的 BTC 持仓
- Fabric Foundation:ROBO 空投注册与资格审核网站已上线
- 美股加密股周五收盘涨跌不一,FIGR 大跌 11.57%
- 数据:Hyperliquid 平台鲸鱼当前持仓 28.67 亿美元,多空持仓比为 0.98
- Garrett Jin 过去 12 小时内向币安转入超 1 万枚比特币
- 分析:BTC 跌破关键链上估值水平且流动性紧张,下方支撑或看向 5.49 万美元
- ProShares 推出的 GENIUS 货币市场 ETF 上市首日创下 170 亿美元交易量记录
- Antalpha 于 13 小时前向 Bybit 转移 1000 枚 XAUT,仍持有 5.9 万枚 XAUT
- Antalpha 向 Bybit 转入 1000 枚 XAUT,价值 500 万美元
- 美 SEC 调整监管口径:经纪交易商可将稳定币持仓计入监管资本
- Tether 宣布停止支持离岸人民币稳定币 CNH₮
- 数据:“1011 内幕巨鲸”代理人已向币安转入 11,318 枚 BTC
- 某鲸鱼斥资 1,026 万枚 USDC 买入 121,368 枚 SOL
- 美 SEC 专员:拟修订规则明确支付型稳定币监管框架,支持对支付型稳定币实施 2% 资本扣减
- 某巨鲸向 Hyperliuquid 存入 500 万 U,以 4 倍做空黄金、3 倍做空白银
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- Uniswap:已发布七项新技能以支持 AI 代理执行链上操作
- Coinbase 比特币负溢价持续 37 日,当前报-0.0523%
- 数据:过去 24 小时全网爆仓 1.59 亿美元,多单爆仓 6,725.2 万美元,空单爆仓 9,180.55 万美元
- 火币 HTX 为网红猕猴 Punch 捐赠 10 万美元,并任命其为品牌大使
- 以太坊自合并以来流通量增加超 95 万枚,年化通胀率约 0.23%
- Nakamoto 以约 8163 万美元完成对 BTC Inc 及 UTXO 的收购
- 比特币矿商 MARA 收购 AI 数据中心公司 Exaion 多数股权
- Sonic Labs 推出人工智能驱动的 Web3 应用构建平台 Spawn
- 观点:比特币需求在经历三个月的疲软后开始反弹
- 马斯克旗下 X 平台就欧盟委员会 1.2 亿欧元罚款提起上诉
比推 APP



