共有 2292 条记录
事件描述:攻击者利用 Limit Break 的 Payment Processor V2,冒充已对该合约授权(setApprovalForAll)的 NFT 持有者,以零价格买走这些 NFT。约 170 万美元用户 NFT 被转移,攻击披露时仍在持续。白帽已救援部分资产并承诺归还。
损失金额:$ 1,700,000攻击手法:合约漏洞
事件描述:加密赌场 Duelbits 多链热钱包(以太坊、BSC、波场及比特币)疑似私钥泄露,约 490 万美元资产被转至新创建地址,大部分已兑换为 ETH,平台已紧急下线调查。
损失金额:$ 4,900,000攻击手法:私钥泄漏
事件描述:Blockaid 监测到 Meter.io 的跨链桥 Meter Passport 在 BNB Chain 上遭攻击。攻击者通过桥无抵押增发大量 wrapped MTRG,并在 PancakeSwap 抛售部分代币。告警时约 2 笔铸币已增发约 $2,300,000 无背书 wMTRG,攻击仍在进行。
损失金额:$ 2,300,000攻击手法:合约漏洞
事件描述:2026 年 9 月 24 日 18:31 UTC,Bitget 安全系统发现部分热钱包、温钱包出现未授权转出。攻击者入侵钱包基础设施中的关键后台系统,伪造交易数据并触发平台自身授权流程,将资金转出;官方排除私钥泄露和伪造用户提币。初报约 $351,600,000,后经链上复核调整为约 $387,500,000。冷钱包和 Bitget Wallet 未受影响,平台暂停提币,并以保护基金覆盖损失,部分黑客地址已被相关链上机构冻结。
损失金额:$ 387,500,000攻击手法:内部系统入侵
事件描述:Payy Network 在以太坊上的跨链桥合约遭攻击,合约内全部余额被转走,链上损失约 183.2149 万枚 USDC。官方确认被盗资金为用户存入 Payy Network / Payy Wallet 的非托管存款,已暂停全部交易并称正在追回、排查根因。
损失金额:$ 1,832,149攻击手法:合约漏洞
事件描述:纳斯达克上市公司 Nano Labs 创始人 Jack 孔的个人 X 账号被盗。攻击者以其名义发布名为 Binance World Assets($BWA)的虚假 AI 交易代币项目,宣称在 BNB Chain 上用手续费自动交易 bStocks 并向持币人分红。公司官方账号随后声明上述内容未经授权,公司未发行或背书该代币,并提醒用户不要点击链接或向合约转账。
损失金额:-攻击手法:X 账号被黑
事件描述:Drop 项目遭遇恶意治理提案攻击,攻击者通过提案转移金库资金,造成约 440 万美元损失。
损失金额:$ 4,400,000攻击手法:治理攻击
事件描述:Astroport(Cosmos 生态 DEX)宣布 Neutron 链上发生安全事件,可能导致其合约管理员权限被盗。Neutron 已暂停链运行调查,项目方建议用户立即从所有链上的 Astroport 流动性池中撤回资金。Terra 端合约未受影响。
损失金额:$ 4,900,000攻击手法:管理员权限被盗
事件描述:Base 上的 Internet Token DAO($INT)LiquidityUnifier 合约因信任调用方传入的 Uniswap V3 池地址,被伪造池回调无限铸币。攻击者凭空铸出约 9.25 亿 INT,抽干官方 INT/WETH 池 5.847 WETH(约 $16,033.55),并留下约 7.64 亿 INT。漏洞未及时收回铸币权限,随后被复制,供应膨胀至约 1560 亿;攻击者还提交治理提案试图转出国库资金。
损失金额:$ 265,000攻击手法:合约漏洞
事件描述:BSC 上的 RWC 代币遭闪电贷攻击。攻击者利用代币合约中无访问控制的销毁函数,直接烧掉 PancakeSwap RWC/USDT 池里的 RWC 并调用 sync() 重写储备,人为拉高价格后循环卖出。单笔交易抽走约 109,460.85 USDT;其中攻击者净得约 39,964.07 USDT,其余约 69,496.78 USDT 因税费进入项目方 company/platform 钱包。
损失金额:$ 109,460.85攻击手法:合约漏洞
事件描述:Polygon 上的 GaslessReservoirEnabler 合约存在授权校验缺陷:erc20WithTransfersAndExecute → _executeInternal 只检查了模块地址,没有把 ERC-20 transferFrom 绑定到已授权的资产所有者。攻击者因此可以调用白名单代币路径,花掉用户此前留给该合约的 WETH、ZED 额度。约 997 个地址被转走资产,损失约 2.3 万美元,赃款归集后打入 Polygon 跨链桥。
损失金额:$ 23,000攻击手法:合约漏洞
事件描述:已停更的 NFT 平台 DoinGud 在 Polygon 上的 Diamond 竞价合约存在漏洞:acceptBid 成交后未清除出价记录,出价可被重复使用。攻击者闪电贷借入与合约余额相当的 USDC,对自己出价并两次成交,于 2026 年 9 月 21 日抽走约 $35,486 USDC.e。
损失金额:$ 35,486攻击手法:合约漏洞
事件描述:比特币闪电网络钱包 Blink Wallet 因突发安全事件紧急暂停平台服务。官方称攻击者非法访问极少数托管账户并提走部分资金;绝大部分资金仍安全,非托管钱包未受影响。团队目前正针对该漏洞进行深入排查和紧急处置,后续将公布调查细节与恢复安排。
损失金额:-攻击手法:托管账户未授权访问
事件描述:MultiversX 主网遭攻击者利用虚拟机(VM) 层原子性漏洞,造成链上无效状态变更。为防止影响扩大,官方暂停网络运行,并在影子分叉中验证修复方案,同时评估只回滚本次无效变更、保留合法交易与用户状态的恢复方案。用户被要求暂勿提交或重播交易,也不要通过交易所或跨链桥充提 EGLD 与 ESDT。
损失金额:-攻击手法:虚拟机原子性漏洞
事件描述:攻击者利用被泄露的转换授权/跨链桥后端签名密钥,在以太坊上调用 Fetch.ai 代币转换合约 conversionIn(),一次性转走约 872.15 万枚 FET(约 153 万美元);随后同一地址集群又通过 NuNet 部署权限增发约 4.085 亿枚 NTX,并进一步对 ASI 联盟相关桥/转换基础设施进行未授权铸币。
损失金额:$ 1,530,000攻击手法:私钥泄漏
事件描述:攻击者控制了 NuNet 在以太坊上的 Deployer 铸币私钥,直接调用 NTX 代币合约的 mint() 函数,向攻击者地址增发 408,532,878.13 NTX。该铸币函数没有总量上限校验,拿到私钥即可超发。按 PeckShield 事发时计价,损失约为 $462,730。
损失金额:$ 462,730攻击手法:私钥泄漏
事件描述:BNB Chain 上的 DeFi 协议 Likwid 因保证金借贷合约漏洞被攻击。LikwidMarginPosition 在杠杆为 0 的分支未更新交易对储备,导致每次借贷都按同一报价成交。攻击者先拉高薄流动性 meme 池价格,再重复保证金/借贷循环,从金库借出 74.31 BNB(约 $ 55,721),资金随后进入 Tornado Cash。
损失金额:$ 55,721攻击手法:合约漏洞
事件描述:Starknet 上的 DeFi 借贷协议 Nostra 因 NSTR 预言机价格被操纵,攻击者用被抬高的 NSTR 作抵押,从货币市场借出约 350 万美元的 ETH、STRK、USDC、USDT、WBTC 和 DAI。协议已暂停相关功能,正在核对资产影响并追踪资金;约 192 万美元已被桥至以太坊,最终损失与追回情况尚未公布。
损失金额:$ 3,500,000攻击手法:预言机价格操纵
事件描述:BonfireSwap 路由合约的 transfer 缺少访问控制,既不检查 msg.sender == from,也不校验调用者对 from 的授权。攻击者把已授权用户写成 from、自己写成 to,用用户事先给 router 的 TOKEN 额度把币划走,再经同币种池兑换转出。约 41 名授权持有人被盗,损失约 5 万美元。
损失金额:$ 50,000攻击手法:合约漏洞
事件描述:Flamincome(Flamingo Finance 旧版合约)因不安全的资产会计与估值漏洞遭攻击。攻击者通过闪电贷借入约 $1800 万 USDT,向 Strategy 注入 USDP/3CRV LP(利用 Convex BaseRewardPool 可无权限注入及 Curve get_virtual_price() 在脱锚池中高估价值),人为抬高 VaultYUSDT 份额价格,随后赎回真实 Aave aUSDT 流动性获利约 $34.59 万。
损失金额:$ 345,900攻击手法:合约漏洞