共有 81 条记录
事件描述:ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破,攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币,桥操作随即暂停。
损失金额:$ 650,000攻击手法:未授权访问
事件描述:安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击,约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录,导致资金被错误释放;协议本身和智能合约未受影响,已临时下线应用进行调查。
损失金额:$ 450,000攻击手法:供应链攻击
事件描述:Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。
损失金额:$ 7,540,000攻击手法:合约漏洞
事件描述:AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。
损失金额:$ 24,150,000攻击手法:私钥泄漏
事件描述:Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。
损失金额:$10,000,000攻击手法:合约漏洞
事件描述:跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。
损失金额:$ 1,650,000攻击手法:闪电贷价格操纵
事件描述:跨链桥协议 Across 于 2026 年 7 月 17 日 Solana 部署遭遇攻击,攻击者利用 Solana 事件系统漏洞伪造存款信号,导致 relayer 支付假存款。用户资金完全安全,无任何损失,所有交易已完成或退款;损失仅由 Risk Labs relayer 承担。项目方迅速暂停 Solana 存款并于次日恢复,计划发布完整 postmortem。
损失金额:0攻击手法:充值信号伪造
事件描述:跨链桥协议 TeleSwap 于 2026 年 7 月 15 日疑似遭遇攻击,其 Bitcoin 热钱包发生可疑流出约 73.5 万美元资金,随后停止处理交易。事件发生 5 天后,项目方仍未公开披露,攻击者已将资金转向 Tornado Cash 混币。
损失金额:$ 735,000攻击手法:未知
事件描述:2026 年 6 月 21-22 日,以太坊 L2 项目 Taiko 的跨链桥(ERC20 Vault)遭遇攻击。黑客利用链状态验证机制漏洞,通过伪造 SGX 证明注册恶意证明者,绕过验证提交虚假桥接消息,从金库中提取约 170 万美元资产(含 USDC、ETH 及 TAIKO)。Taiko 官方迅速确认验证机制受损,暂停桥接与区块生产,初期呼吁用户撤资,后确认事件已控制并与交易所合作冻结资产。目前正在修复并准备完整事后报告。
损失金额:$ 1,700,000攻击手法:私钥泄漏
事件描述:2026 年 6 月 17 日,攻击者利用 Aztec 已弃用的 Private Rollup Bridge(2021 年上线、2022 年关闭)的不可变 escape-hatch 函数漏洞。该函数缺乏适当的所有权检查,攻击者通过操纵或伪造 rollup 证明,在没有对应存款的情况下提取资产,造成约 216 万美元损失(1,158 ETH、150,000 DAI 和 0.47 renBTC)。Aztec Labs 确认受影响合约与当前 Aztec 网络及 AZTEC 代币无关,且他们对旧的不可变合约无控制权。
损失金额:$ 2,160,000攻击手法:合约漏洞
事件描述:攻击者利用 Secret Network 上修改后的 CW20-ICS20 合约(Axelar IBC 桥接专用)的漏洞。通过创建假 Cosmos 链并发送伪造的 IBC 存款数据包(合约中关键的来源通道验证检查被注释掉),攻击者铸造了约 467 万美元的无背书 saTokens(Secret 包装的 Axelar 桥接资产)。随后通过合法桥接通道赎回,在约 18 分钟内耗尽 Axelar 托管账户中的真实资产。资金经 Osmosis 桥接到以太坊,大部分通过交易所套现。事件于 6 月 17 日被发现,6 月 19 日公开披露。Axelar 暂停了 Secret 桥接路由,其核心协议和其他链未受影响。目前无资金追回。
损失金额:$ 4,670,000攻击手法:合约漏洞
事件描述:Syscoin Bridge 遭受攻击。攻击者利用桥接流程中的验证问题,导致在 UTXO 侧产生约 50 亿 SYS 的未授权输出。资金随后被转移并拆分。项目方已暂停桥接、追踪污点资金并联系交易所进行冻结/监控,同时准备修复方案。
损失金额:$ 10,000,000攻击手法:桥验证漏洞
事件描述:Alephium TokenBridge 遭受攻击,黑客利用桥后端漏洞伪造消息,在约 7 分钟内从 Ethereum 和 BNB Chain 提取约 81.5 万美元资产,并 mint 出大量未 backing 的 wrapped ALPH。项目方迅速关闭桥梁,承诺补偿用户,并建议用户撤出 ALPH 流动性。
损失金额:$ 815,000攻击手法:桥后端的链下漏洞
事件描述:连接 Ethereum 与 Cosmos 生态的跨链桥 Gravity Bridge 疑似因合约密钥/签名权限泄露遭到攻击,黑客直接从桥合约提取约 $5.4M 资产(主要为 USDC、ETH、USDT)。攻击者已开始通过交易所和混币器洗钱,部分资金仍在攻击者控制中。
损失金额:$ 5,400,000攻击手法:私钥泄漏
事件描述:Butter Bridge V3.1(MAP Protocol 和 Butter Network 旗下跨链桥)遭遇攻击。攻击者利用 OmniServiceProxy 合约中 retryMessageIn 函数的 abi.encodePacked 哈希碰撞漏洞(动态字节字段无长度前缀导致不同数据打包出相同哈希),伪造跨链重试消息,绕过验证,在 Ethereum 和 BSC 上铸造了约 1 quadrillion(10^15)MAPO 代币(约为合法流通量 ~2.08 亿的 480 万倍)。攻击者随后将约 10 亿假币倾销到 Uniswap V4 ETH/MAPO 池中,抽取约 $180,000 流动性(≈52.21 ETH)。项目方迅速暂停桥和相关兑换功能,正在进行修复、审计和重新部署。待处理兑换的用户资金安全,剩余约 999 万亿假币仍在攻击者钱包中,存在持续稀释风险。
损失金额:$ 180,000攻击手法:合约漏洞
事件描述:Blockaid 检测到 Verus-Ethereum Bridge(Verus 到 Ethereum 跨链桥)正在遭受攻击。攻击者已抽走约 1158 万美元资产(包括约 1625 ETH、103.6 tBTC 和 14.7万 USDC)。部分资金通过 Uniswap 等 DEX 兑换并集中到 drainer 钱包。事件影响跨链桥基础设施,并非 Verus 主链核心协议。此前项目方刚发布紧急更新,但仍未能阻止此次利用。资金目前仍处于攻击者控制中。5 月 22 日,据派盾监测,Verus 跨链桥攻击者已向团队地址返还 4052.4 枚 ETH,约 850 万美元,占被盗总额的 75%,剩余 25% 约 1350 枚 ETH 作为赏金保留在攻击者钱包中。
损失金额:$ 11,580,000攻击手法:合约漏洞
事件描述:Adshares 桥(Bridge/Wrapper)于 2026 年 5 月 15 日在 Ethereum 上被利用。攻击者利用桥铸币 EOA 签署了三笔 wrapTo() 调用,这些调用绑定了 Adshares 主链上不存在的原生交易 ID,从而铸造了大量虚假 wrapped ADS(wADS:约10万×2 + 100万)。随后攻击者在 Uniswap V4 等平台抛售假代币,从流动性中抽走约 62.8 万美元(含 148.5 ETH + 约 30.5 万美元 USDC)。安全研究员迅速标记事件,项目方随后在链上发布白帽披露消息,提供 10% 赏金换取归还 90% 资金。
损失金额:$ 628,000攻击手法:桥验证绕过
事件描述:跨链聚合协议 Transit Finance 的旧版(2022 年部署并已弃用)TRON 网络智能合约遭利用,黑客从中抽走约 188 万美元的 DAI 资产。资金随后转移至以太坊地址。项目方确认这是历史遗留合约漏洞,当前版本合约安全,已完成隔离修复。他们承诺全额补偿受影响用户,并向攻击者地址发送链上消息,提供 48 小时内返还资金的赏金,否则将采取法律行动。
损失金额:$ 1,880,000攻击手法:合约漏洞
事件描述:TON 网络扩展项目 TAC 的跨链层 TON 侧遭外部攻击者利用,损失约 280 万美元的 USDT、BLUM 和tsTON。TAC 代币、TON 本身以及从以太坊跨链过来的 ERC-20 代币未受影响。桥接服务已暂停,团队正在进行取证分析和修复,并计划通过基金会 TAC 代币储备的合法结构化出售来补偿用户并恢复流动性。团队将与执法部门、安全伙伴合作追踪资金,并在 48 小时内发布事后分析报告。
损失金额:$ 2,854,000攻击手法:合约漏洞
事件描述:Syndicate Labs 的 Commons 跨链桥合约因私钥泄露遭到攻击。攻击者利用泄露的升级密钥恶意升级桥合约,从中提取约 1850 万 SYND 代币(价值约 33 万美元)以及约 5 万美元的用户资产,总损失约 380,000 美元。事件仅影响特定链,项目方承诺全额补偿受影响用户。
损失金额:$ 380,000攻击手法:私钥泄漏