共有 183 条记录
事件描述:加密货币交易平台 WOO X 遭攻击,损失约 1400 万美元,据官方披露,此次攻击事件源于一名团队成员的设备在针对性钓鱼攻击中遭入侵,致使攻击者得以访问开发环境。
损失金额:$ 14,000,000攻击手法:钓鱼攻击
事件描述:7 月 19 日,链上侦探 ZachXBT 于其个人频道发文称:“看起来印度的中心化交易平台 CoinDCX 可能在大约 17 小时前被盗,损失约 4420 万美元,但截至目前仍未向社区披露此事件。”不久后,该公司在 X 上披露此事件,称此次攻击为“复杂的服务器入侵”,并表示仅公司自有资金受到影响。
损失金额:$ 44,200,000攻击手法:安全漏洞
事件描述:据慢雾安全团队监测,加密货币交易所 BigONE 遭遇供应链攻击,损失已超过 2700 万美元。攻击者入侵了其生产网络,并修改了账户与风控相关服务器的操作逻辑,从而实现资金转出。值得注意的是,本次事件中私钥并未泄露。
损失金额:$ 27,000,000攻击手法:供应链攻击
事件描述:7 月 9 日,据慢雾 MistEye 安全监控系统监测,知名去中心化交易平台 GMX (@GMX_IO) 遭攻击,损失价值超 4200 万美元的资产。据分析,本次攻击的核心在于攻击者利用了 Keeper 系统执行订单时会启用杠杆,以及做空时会更新全局平均价格而平空却不会更新的这两个特性,通过重入攻击创建大额空头头寸,操控了全局空头平均价格和全局空头仓位规模的值,从而直接放大了 GLP 价格来赎回获利。经协商,攻击者返还所有被盗资金,并得到 500 万美元赏金。
损失金额:$ 42,000,000攻击手法:重入攻击
事件描述:总部位于伊朗的加密货币交易所 Nobitex 遭遇黑客攻击,损失高达 9000 万美元。攻击者声称即将公开该平台的源代码及用户数据。此外,黑客并未试图牟利,而是将加密资产直接销毁。自称为 “Gonjeshke Darande”(意为“掠夺之雀”,又称 Predatory Sparrow) 的黑客组织宣称对此次攻击负责。该组织与以色列有关联,指责 Nobitex 是“资助恐怖主义、规避制裁的关键政权工具”。
损失金额:$ 90,000,000攻击手法:未知
事件描述:5 月 22 日,据社区消息,SUI 生态上的流动性提供商 Cetus Protocol 疑似遭攻击,流动性池深度大幅下降,Cetus 上多个代币交易对出现下跌,预计损失金额超过 2.3 亿美元。项目方随后宣布,已有 1.62 亿美元被冻结。
损失金额:$ 230,000,000攻击手法:合约漏洞
事件描述:5 月 16 日,Demex 的借贷市场 Nitron 遭攻击,导致用户资金损失达 950,559 美元。根据 Demex 发布的事故分析报告显示,此次攻击的根本原因,是对已废弃的 dGLP 金库进行了一次基于捐赠的预言机操纵攻击。
损失金额:$ 950,559攻击手法:预言机攻击
事件描述:据链上侦探 ZachXBT 披露,加密交易所 BitoPro 疑似在 2025 年 5 月 8 日遭攻击,损失约 1,150 万美元。攻击者从其 Tron、以太坊、Solana、Polygon 等热钱包中转出资产并通过 DEX 抛售,随后资金流入 Tornado Cash 或经 Thorchain 跨链至比特币网络并最终转入 Wasabi 钱包。BitoPro 表示,本次事件的攻击手法与多起国际重大案件模式相似,均为朝鲜黑客组织“拉撒路集团”(Lazarus Group)所为。
损失金额:$ 11,500,000攻击手法:恶意程序
事件描述:Hyperliquid 的 X 账号疑似被盗,请勿相信其发布的内容或点击任何链接,以免遭受损失。
损失金额:-攻击手法:账号被黑
事件描述:去中心化的永续期货交易所 KiloEx 被攻击,涉及到 BNB、Base 等多条链上资产。据慢雾安全团队分析,本次事件的根本原因在于 KiloEx 的顶层合约(MinimalForwarder)缺乏访问控制检查,从而导致预言机价格被操控。在项目方的积极应对和慢雾等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产。
损失金额:$ 8,440,000攻击手法:合约漏洞
事件描述:一名攻击者利用了 1inch DEX 聚合器的智能合约漏洞,盗取了 500 万美元的 USDC 和 wETH。根据该平台的说法,该漏洞存在于“使用过时的 Fusion v1 实现的智能合约”中,被盗资金属于解析器(即执行 1inch 订单的实体),而非用户。
损失金额:$ 5,000,000攻击手法:合约漏洞
事件描述:2025 年 2 月 21 日,据链上侦探 ZachXBT 披露,Bybit 平台发生大规模资金流出的情况。此次事件导致超 14.6 亿美元被盗。
损失金额:$ 1,460,000,000攻击手法:供应链攻击
事件描述:JupiterDAO 于 X 发文确认,Jupiter 官方 X 账号(@JupiterExchange)被盗,请勿点击任何链接,不要复制粘贴任何合约地址。
损失金额:-攻击手法:账号被黑
事件描述:总部位于新加坡的 Phemex 加密货币交易所的热钱包被攻击,导致约 7 千万美元的损失。
损失金额:$ 70,000,000攻击手法:未知
事件描述:点对点加密货币交易平台 NoOnes 在本月早些时候,遭遇了一次重大安全漏洞。首席执行官 Ray Youssef 解释说,此次漏洞发生在 1 月 1 日,原因是其 Solana 桥的利用漏洞导致的。
损失金额:$ 7,900,000攻击手法:安全漏洞
事件描述:Clober DEX 在 Base Network 上的流动性保险库遭受攻击,造成 133.7 ETH(约 50.1 万美元)的损失。此次攻击的根本原因是 Rebalancer 合约中 _burn() 函数存在的可重入漏洞。
损失金额:$ 501,000攻击手法:合约漏洞
事件描述:根据 Clipper 发布的分析报告,2024 年 12 月 1 日,攻击者利用 Clipper 使用的智能合约中的一个漏洞,操控了单资产存取功能。此操作影响了 Optimism 和 Base 网络的流动性池,导致池内资产不平衡,攻击者得以提取超出其存入金额的资产。此次攻击造成约 457,878 美元的损失。
损失金额:$ 457,878攻击手法:合约漏洞
事件描述:加密交易所 XT 疑似遭遇黑客攻击,损失约 170 万美元的加密资产。黑客已将资金兑换为 461.58 枚 ETH,并存入地址 0xB43f…8F83。
损失金额:$ 1,700,000攻击手法:未知
事件描述:SUNRAY FINANCE 私钥泄露,攻击者获取了 SUN 和 ARC 代币的控制权,大量铸造这些代币后抛售,导致了 DEX 交易对的资金被耗尽。目前,攻击者已经窃取了 285.5 万美元。
损失金额:$ 2,855,000攻击手法:私钥泄露
事件描述:据链上侦探 ZachXBT 在其个人频道披露,加密货币交易平台 M2 遭到黑客攻击,盗取了多个链上热钱包中的约 1,300 万美元。
损失金额:$ 13,700,000攻击手法:未知