共有 2198 条记录
事件描述:WEMIX$ 相关智能合约的所有者权限被入侵,攻击者非法铸造约 522 万枚 WEMIX$ 稳定币(价值约 $625 万),兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务,并与交易所、安全公司和执法部门合作追踪资金。
损失金额:$ 6,250,000攻击手法:私钥泄漏
事件描述:安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击,约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录,导致资金被错误释放;协议本身和智能合约未受影响,已临时下线应用进行调查。
损失金额:$ 450,000攻击手法:供应链攻击
事件描述:Bankrbot 的 X 账户(即使启用了设备端 passkey)被入侵,发布虚假空投链接;同时项目 Bankr 钱包(未启用 MFA)被盗,转移并抛售约 15 亿 $BNKR 代币。
损失金额:$ 479,885攻击手法:账号被黑
事件描述:Lien Finance(以太坊 DeFi 结构化产品协议)于 2026 年 7 月 24 日遭受攻击,攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷(缺乏多集合完整性检查),铸造无抵押债券代币,并通过 OTC 池兑换抽走约 54.2 万 USDC。
损失金额:$ 542,000攻击手法:合约漏洞
事件描述:新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问,攻击者抽走公司自有数字资产约 970 万–1180 万美元,资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响,服务短暂维护后已恢复正常。
损失金额:$ 11,800,000攻击手法:热钱包被攻破
事件描述:Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。
损失金额:$ 7,540,000攻击手法:合约漏洞
事件描述:AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。
损失金额:$ 24,150,000攻击手法:私钥泄漏
事件描述:42DAO 协议遭攻击,黑客通过操纵 Median Oracle 喂入异常低的 BTCB 价格,触发多个 BTCB 金库的强制清算并获利约 91.5 万美元。导致其算法稳定币 Balance Coin(BLC)价格从近 1 美元暴跌 99% 以上至约 0.001 美元。
损失金额:$ 915,000攻击手法:预言机价格操纵
事件描述:FlashTrade(Solana 永续合约协议)检测到其临时实例发生未经授权的 $ 98,000 提款。作为预防措施,暂停了交易、存款和提款。得益于新推出的提款批处理和监控系统,事件被快速发现并控制。团队承诺全额承担损失,用户资金安全。
损失金额:$ 98,000攻击手法:未知
事件描述:Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。
损失金额:$10,000,000攻击手法:合约漏洞
事件描述:跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。
损失金额:$ 1,650,000攻击手法:闪电贷价格操纵
事件描述:Zilliqa 官方宣布,其一家合作交易所的冷钱包中 ZIL 被盗。调查后确认根因是 Zilliqa Ledger 应用自 2019 年起存在的 nonce 生成漏洞,导致 Schnorr 签名可预测,攻击者可从公开链上签名恢复私钥(约 5 笔及以上原生交易即可),并非交易所运营问题。官方已暂停原生交易并协调修复。
损失金额:-攻击手法:私钥泄漏
事件描述:跨链桥协议 Across 于 2026 年 7 月 17 日 Solana 部署遭遇攻击,攻击者利用 Solana 事件系统漏洞伪造存款信号,导致 relayer 支付假存款。用户资金完全安全,无任何损失,所有交易已完成或退款;损失仅由 Risk Labs relayer 承担。项目方迅速暂停 Solana 存款并于次日恢复,计划发布完整 postmortem。
损失金额:0攻击手法:充值信号伪造
事件描述:Solana 生态 DeFi 协议 DefiTuna 的借贷池遭攻击者利用漏洞提取约 58 万美元资金,导致 USDC 借贷池出现对应赤字。攻击向量已被识别并修复,团队正在调查并尝试追回资金。
损失金额:$ 580,000攻击手法:合约漏洞
事件描述:Arbitrum 上 RWA 永续合约 DEX 协议 Ostium 遭预言机操纵攻击,攻击者利用妥协的预言机签名密钥提交伪造未来时间戳的价格报告,制造虚假交易利润,从流动性金库提取约 1800 万美元 USDC。项目已暂停交易并展开调查。
损失金额:$ 18,000,000攻击手法:私钥泄漏
事件描述:跨链桥协议 TeleSwap 于 2026 年 7 月 15 日疑似遭遇攻击,其 Bitcoin 热钱包发生可疑流出约 73.5 万美元资金,随后停止处理交易。事件发生 5 天后,项目方仍未公开披露,攻击者已将资金转向 Tornado Cash 混币。
损失金额:$ 735,000攻击手法:未知
事件描述:DeFi 协议 BarnBridge 于 2026 年 7 月 15 日遭遇治理攻击。攻击者通过恶意治理提案获得 DAO 控制权,升级代理合约为恶意实现,利用用户旧的 USDC 授权从约 50 个地址提取资金,造成约 77.66 万美元损失。
损失金额:$ 776,000攻击手法:治理攻击
事件描述:DeFi 流支付协议 Drips Network 于 2026 年 7 月 14 日遭遇攻击,攻击者在 Ethereum 上利用 DaiDripsHub.give() 函数的整数转换漏洞(unsafe uint128 to int128 cast),导致负值翻转为正值,反转转账方向,从 DaiReserve 提取约 24,882.99 DAI(价值约 2.49 万美元)。
损失金额:$ 24,900攻击手法:智能合约漏洞
事件描述:Arbitrum 上的 DeFi 协议 Lumi Finance 遭受攻击,攻击者利用 Sodium 智能账户在 UserOp 验证过程中意外执行代币授权,导致恶意 Paymaster 获取多个账户授权并转移资金,已造成约 27 万美元损失。
损失金额:$ 270,000攻击手法:智能合约逻辑漏洞
事件描述:以太坊上的 DeFi 稳定币协议 Chi Protocol 因 ArbitrageV5 合约的 burn() 函数存在逻辑错误遭受攻击。攻击者通过闪电贷在流动性较薄的 Uniswap V2 池中低价买入严重脱锚的 $USC,然后将其按 1:1 比例 burn 兑换为全额抵押品(weETH/stETH/WETH),而 burn 函数未像 mint 函数那样检查 USC 实际锚定情况,直接按硬编码的 $1 价格赎回储备,导致约 $8,500 损失,协议储备几乎耗尽。
损失金额:$ 8,500攻击手法:智能合约逻辑漏洞