共有 2257 条记录
事件描述:BNB Chain 上的老旧 DeFi 协议 Amnext(AMC,无损失彩票/奖池)遭攻击。攻击者大量铸造 Ticket AMC,并经 PancakeSwap 从协议合约中抽走约 154.02 WBNB,损失约 $ 116,100。
损失金额:$ 116,100攻击手法:合约漏洞
事件描述:攻击者利用 Nomic 链自定义转发机制漏洞,对 nBTC 实施双花,用同一笔资产生成虚假凭证并发送至 Osmosis 兑换。Osmosis 与 IBC 协议本身未受影响。约 39.84 nBTC 进入 Alloyed BTC,占其抵押约 36%。发现后 Osmosis 冻结 Nomic 与 Alloyed BTC 存取款,紧急升级冻结攻击者地址中 22.65 BTC,并将通过治理没收并动用社区池补差额。
损失金额:$ 3,150,000攻击手法:双花攻击
事件描述:WealthManagementV2 合约因疑似 owner 私钥泄露导致权限被非法转移。攻击者控制合约后,通过无时间锁、无上限的 updatePlanConfig 将计划周期设为 0、利率/解锁乘数设为 528,300,000,随后在同一笔交易中投资并赎回以铸造虚高利息,再通过第二次投资解锁并提取资金,造成 26,414 USDT 损失。
损失金额:$ 26,414攻击手法:私钥泄漏
事件描述:Optimism 上的 DeFi 保护协议 Cozy Finance 被攻击,损失约 16 万美元。攻击者先买入 Aave v2 / Curve 保护市场的 PToken,再向 UMA Optimistic Oracle 提交无人争议的 YES;触发器未独立核验真实黑客事件,PToken 赔付也未绑定提案前持仓快照。市场进入 TRIGGERED 后,攻击者销毁 PToken 领取 USDC。
损失金额:$ 160,000攻击手法:合约漏洞
事件描述:BNB Chain 上一份未具名 DEX Router 因 uniswapV3SwapCallback 未校验真实 V3 Pool,被攻击者用伪造 Pool 把受害者设为 payer,利用用户预先授权执行 transferFrom,在单笔交易中盗走约 62.28 WBNB。
损失金额:$ 46,070攻击手法:合约漏洞
事件描述:Bitcoin 侧链 Liquid Network 因开源软件 Elements 的 range proof 验证缓存漏洞,被造出约 4,000 枚无储备支撑的 LBTC。攻击者再经 Federation 成员 SideSwap 的正常 peg-out,从储备钱包提走约 4,000 BTC($320,000,000)。官方明确没有私钥被盗。攻击者自称白帽,9 月 7 日退回 3,400 BTC,仍扣留约 598.5 BTC($47,000,000)。网络暂停中。
损失金额:$ 320,000,000攻击手法:Elements 软件漏洞
事件描述:攻击者利用 Rocket 上一个流动性极低的休眠永续合约市场,用燃烧账户以人为虚高价格挂单并与自己成交,制造虚假盈利后从 Bridge 提取约 28.7 万美元正 PnL,亏损由平台社会化分摊。平台已暂停存取款与交易。
损失金额:$ 287,000攻击手法:价格操纵
事件描述:Secured Finance 固定利率借贷协议因订单簿记账漏洞遭攻击,未成交订单被计为已成交并生成无效余额,攻击者结合闪电贷与自成交操纵当块价格后提走资金。Ethereum、Arbitrum、Filecoin 市场随后暂停,项目方初估损失约 18 万美元,追回金额尚未确认。
损失金额:$ 180000攻击手法:闪电贷价格操纵
事件描述:Reddio 部署在以太坊主网的 RedSonic Vault 被攻击,损失约 9.25 ETH(约 22,800 美元)。攻击者无权限注册 stETH 金库后,同一笔 stETH 同时计入 ETH 金库和 stETH 金库,再配合闪电贷抬高 rsvETH 份额价格,先赎回多余 ETH,再赎回 rsvstETH 拿回同一笔 stETH。
损失金额:$ 22,800攻击手法:合约漏洞
事件描述:BSC 上的 Dream Health Chain(DHC)质押奖励合约被攻击,攻击者获利约 71,851 USDT。奖励状态机存在缺陷:已领取的奖励可被极小或零有效 DHC 入金重置,同一固定奖励可从共享奖池反复领取。攻击者循环质押/领取后,将约 54.2 万枚 DHC 卖进 DHC-USDT 池套现。
损失金额:$ 71,851攻击手法:合约漏洞
事件描述:Notional Finance 遗留的 V1 Escrow 合约遭攻击。攻击者利用自由抵押品计算中不安全的 uint128 强制转换,使约等于 2^128 的虚构负债被截断为 0,从而绕过抵押检查,铸造虚假 fCash 债权并提走约 69,257.37 DAI 与 1,658,524.86 USDC(合计约 $1.73M)。资金随后兑成约 689.2 ETH 并混入 Tornado Cash。项目方已暂停该合约,称其他资产不受影响,并在寻求追回。
损失金额:$ 1,730,000攻击手法:合约漏洞
事件描述:2026 年 9 月 3 日晚,XRPH Wallet 约 4,011 个用户钱包在短时间内被未经授权转出资金(含 XRP、XRPH、XRPHAI 等),总损失约 45.2 万美元。资金被集中后经跨链转移至以太坊并兑换为 DAI,目前仍停留在单一地址。项目方确认非 XRP Ledger 本身问题,已下线应用并调查中。
损失金额:$ 452,000攻击手法:种子短语泄漏
事件描述:GebProxyActions 合约因 quitSystem 函数缺乏调用者访问控制被利用。受害者此前直接调用该函数(而非通过 DSProxy 委托调用),导致 ownsSAFE[safe] 被设置为合约本身。攻击者直接调用 GebProxyActions.quitSystem,绕过 GebSafeManager 的 safeAllowed 检查,将抵押品转移至自身地址。
损失金额:$ 14,000攻击手法:合约漏洞
事件描述:Solana 生态 Prop AMM 协议 Aquifer 遭攻击,约 250 万美元流动性被转出。公开信息指向协议相关钱包/管理权限被盗,而非已确认的智能合约漏洞。攻击者同时持有 Solana 与以太坊地址。当日,Aquifer 通过 Solana 升级权限在链上发布白帽要约,要求攻击者于 9 月 3 日 14:00 UTC 前将至少 80% 被盗资产退回指定回收地址,可保留至多 20% 作为赏金。
损失金额:$ 2,500,000攻击手法:合约漏洞
事件描述:攻击者利用 Ankr ankrFLOW 流动性质押合约漏洞,无抵押铸造约 860 万枚 ankrFLOW,并将其作为抵押品,结合 More Markets 的 E-mode 从借贷储备中抽出约 1550 万枚 WFLOW(现货约 41 万美元),攻击者滑点后获利约 24.6 万美元。Flow 基金会明确表示漏洞出在 Ankr 的 Solidity 合约,而非 Flow EVM 或 More Markets 本身。
损失金额:$ 410,000攻击手法:合约漏洞
事件描述:攻击者通过闪电贷在 Uniswap V3 资金池中大额交易,操纵现货价格(slot0),使 Float Protocol 的 Hypervisor 合约错误计算 LP 份额价值;因关键函数缺少 TWAP/预言机校验和滑点保护,攻击者反复存入并提取被抬高的份额,造成约 2.8 万美元(10.71 ETH)损失。
损失金额:$ 28,000攻击手法:闪电贷价格操纵
事件描述:攻击者利用 Balancer V1 旧合约中的精度/舍入漏洞,通过闪电贷将 WBTC 储备压缩至极低水平,仅用 1 聪 WBTC 即可铸造大量 BPT,随后按比例退出抽走池内 DPI、USDC、WETH 和 WBTC 资产。
损失金额:$ 234,000攻击手法:合约漏洞
事件描述:2026 年 8 月 30 日,攻击者通过循环借入并再抵押治理代币 TONIC,同时操纵其价格约 195 倍,利用虚高抵押品一次性从 Tectonic 多个借贷市场借出约 1.204 亿美元资产。Cronos 随后停链并回滚状态,链上大部分资金被恢复;约 919 万美元已转出链外,尚未追回。协议目前暂停供应与借款。
损失金额:$ 120,400,000攻击手法:价格操纵
事件描述:攻击者利用 Switchboard 预言机生产代码漏洞,将自控密钥加入实时预言机,发布远低于市价的虚假价格,低价存入 Full Sail 金库后再恢复价格并超额提取资金。
损失金额:$ 91,000攻击手法:预言机操纵
事件描述:Fogo Foundation 遭遇未知攻击者入侵(组织/钱包层面妥协),导致 400 million FOGO 代币被转至攻击者地址。项目方立即通知交易所、执法和取证专家。初期称对区块链本身无影响,后为防止资产进一步转移,于 8 月 29 日暂停主网并升级限制相关地址。后重启主网,追回并销毁部分代币。
损失金额:$ 3,000,000攻击手法:私钥泄漏