共有 387 条记录
事件描述:BSC 上的 RWC 代币遭闪电贷攻击。攻击者利用代币合约中无访问控制的销毁函数,直接烧掉 PancakeSwap RWC/USDT 池里的 RWC 并调用 sync() 重写储备,人为拉高价格后循环卖出。单笔交易抽走约 109,460.85 USDT;其中攻击者净得约 39,964.07 USDT,其余约 69,496.78 USDT 因税费进入项目方 company/platform 钱包。
损失金额:$ 109,460.85攻击手法:合约漏洞
事件描述:BNB Chain 上的 DeFi 协议 Likwid 因保证金借贷合约漏洞被攻击。LikwidMarginPosition 在杠杆为 0 的分支未更新交易对储备,导致每次借贷都按同一报价成交。攻击者先拉高薄流动性 meme 池价格,再重复保证金/借贷循环,从金库借出 74.31 BNB(约 $ 55,721),资金随后进入 Tornado Cash。
损失金额:$ 55,721攻击手法:合约漏洞
事件描述:攻击者利用 ORBToken 的 receive() 自动授权,以及 ORBCore 作为白名单地址可免税卖出、且 addPoolAndSell 缺少重入保护的漏洞,循环进行免税抛售;同时通过 burnLP 销毁流动性池中大量 ORB,再调用 sync() 操纵储备后获利,造成约 $32,610.72 损失。
损失金额:$ 32,610.72攻击手法:合约漏洞
事件描述:BNB Chain 上的老旧 DeFi 协议 Amnext(AMC,无损失彩票/奖池)遭攻击。攻击者大量铸造 Ticket AMC,并经 PancakeSwap 从协议合约中抽走约 154.02 WBNB,损失约 $ 116,100。
损失金额:$ 116,100攻击手法:合约漏洞
事件描述:BeatXswap 的 LiquidityVestingConvert 仅用 Uniswap/Pancake V3 的 slot0() 即时价格做报价,没有 TWAP 和偏离度校验。攻击者闪电贷借入 600 万枚 BTX 砸盘压价后,分两次存入 10,000 和 2,000 USDT 铸造 LP,按被操纵价格抽走池内 BTX,损失约 2,984,557 BTX($77,512)。
损失金额:$ 77,512攻击手法:价格操纵
事件描述:WealthManagementV2 合约因疑似 owner 私钥泄露导致权限被非法转移。攻击者控制合约后,通过无时间锁、无上限的 updatePlanConfig 将计划周期设为 0、利率/解锁乘数设为 528,300,000,随后在同一笔交易中投资并赎回以铸造虚高利息,再通过第二次投资解锁并提取资金,造成 26,414 USDT 损失。
损失金额:$ 26,414攻击手法:私钥泄漏
事件描述:BNB Chain 上一份未具名 DEX Router 因 uniswapV3SwapCallback 未校验真实 V3 Pool,被攻击者用伪造 Pool 把受害者设为 payer,利用用户预先授权执行 transferFrom,在单笔交易中盗走约 62.28 WBNB。
损失金额:$ 46,070攻击手法:合约漏洞
事件描述:BSC 上的 Dream Health Chain(DHC)质押奖励合约被攻击,攻击者获利约 71,851 USDT。奖励状态机存在缺陷:已领取的奖励可被极小或零有效 DHC 入金重置,同一固定奖励可从共享奖池反复领取。攻击者循环质押/领取后,将约 54.2 万枚 DHC 卖进 DHC-USDT 池套现。
损失金额:$ 71,851攻击手法:合约漏洞
事件描述:CashCowCoin (CCC) 的未验证交易路由实现合约存在缺陷的 sell() 流程。攻击者利用该漏洞,在 PancakeSwap 完成 CCC→WBNB 交换后,通过特权函数将 Pair 中的 CCC 转至黑洞地址并调用 sync(),从而燃烧卖出侧 CCC 同时保留减少的 WBNB 储备,反复循环约 80 次,最终抽干流动性池中的 WBNB。
损失金额:$ 117,400攻击手法:合约漏洞
事件描述:BSC 链上的 FH Token 在 PancakeSwap V2 的 FH/USDT 流动性池遭攻击。代币合约的 _transfer 函数与 isSell 逻辑存在缺陷,导致卖出时错误销毁代币并从池中转移资金。攻击者通过反复买卖循环抽走约 2 万美元。
损失金额:$ 20,000攻击手法:合约漏洞
事件描述:FoxMarket(BSC 上的 DeFi 项目)的 FoxLpBondsPool.stake() 函数使用可被操纵的 Pancake AMM 现货报价计算 _stakeAmount,攻击者通过闪电贷大幅扭曲 USDT/Fox 池储备后添加流动性,导致 Treasury 基于过时错误值铸造大量 Fox 代币并转给攻击者控制的推荐地址,随后在同一交易中抛售获利。
损失金额:$ 118,700攻击手法:闪电贷攻击
事件描述:LOOPSDAO 旗下 LpdFi 协议在 BSC 上被攻击。攻击者利用闪电贷操纵 PancakeSwap 上 LPD/USDC 薄流动性池的现货价格(无 TWAP 保护),以极少 LPD 创建巨额虚高利息仓位,并在跨日利息结算边界瞬间 claimInterest,触发协议销毁自有 Cake-LP 并支付虚高利息,从而抽干约 69 万美元资金。
损失金额:$ 690000攻击手法:价格操纵
事件描述:BNB Chain 上的 MOKE 代币协议遭遇智能合约攻击。攻击者利用 MokeToken.releaseContract() 中未受保护的公共 claim() 函数(无调用者资格检查),多次调用从协议内部储备池直接提取约 1.66 亿 MOKE,再通过闪电贷、Venus 杠杆、LP 移除及分红分发机制兑换为约 1546 BNB,造成约 90.77 万美元损失。
损失金额:$ 907700攻击手法:合约漏洞
事件描述:BNB Chain 上去中心化资管协议 Swan Treasury 因链下签名者私钥(硬编码在 ZhaiquanBuy 合约的_signer)泄露,攻击者伪造有效签名,利用 PancakeSwap 闪电贷以约 100 倍折扣购买约 68.7 万枚 STY (花费约 1.97 万 USDT),并伪造相关 claim()/transfer 签名后倾销至 STY/USDT 池,获利约 62.5 万美元。
损失金额:$ 625,000攻击手法:私钥泄漏
事件描述:Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击,攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析,攻击者实际获利约 5.2 万美元,合约损失约 16.72 万枚 Pro 代币;Blockaid 监测的相关地址合计持有约 820 万美元 USDT(非实际被盗金额)。
损失金额:$ 52,000攻击手法:合约漏洞
事件描述:BSC 链上 LULA 代币遭攻击,攻击者滥用合约中特权 recycle() 函数,结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备,导致损失约 57.81 万美元。
损失金额:$ 578,100攻击手法:价格操纵
事件描述:42DAO 协议遭攻击,黑客通过操纵 Median Oracle 喂入异常低的 BTCB 价格,触发多个 BTCB 金库的强制清算并获利约 91.5 万美元。导致其算法稳定币 Balance Coin(BLC)价格从近 1 美元暴跌 99% 以上至约 0.001 美元。
损失金额:$ 915,000攻击手法:预言机价格操纵
事件描述:AIDC 代币在 BSC 链上因 _sellTransfer() 或燃烧逻辑缺陷被攻击。攻击者利用 LP 池漏洞,导致燃烧费用累积但未正确扣除发送者余额,提取约 $121K WBNB。
损失金额:$ 121,000攻击手法:合约漏洞
事件描述:BNB Chain 上 PancakeSwap V2 的 OLPC/LABUBU 流动性池遭遇攻击,损失约 110 万美元。攻击者利用 OLPC 代币合约 _update 函数的逻辑漏洞。此前约 46 天,OLPC 项目方 owner 将 decimalsValue 参数恶意修改为极大值(7326680472586200649),并随后放弃权限。攻击者通过小额 OLPC 转移触发池中大量 OLPC 和 LABUBU 代币被 burn(至 dead 地址),导致 pair 储备不同步,从而提取大量 LABUBU 并通过中间池换出约 111.5 万 USDT。资金随后跨链至 Ethereum 并存入 Tornado Cash 洗钱。
损失金额:$ 1,100,000攻击手法:合约漏洞
事件描述:JB DeFi 协议遭遇闪电贷 + 价格操纵攻击,导致约 5 万美元被抽走。攻击者利用闪电贷操纵价格,针对协议逻辑漏洞进行经济型攻击。
损失金额:$ 50,000攻击手法:闪电贷价格操纵