共有 2205 条记录
事件描述:Coldcard 硬件钱包因 2021 年 3 月起固件中的 RNG(随机数生成器)集成错误,导致种子生成熵不足(Mk2/Mk3 约 40 位,Mk4/Mk5/Q 约 72 位而非预期 128 位)。攻击者可离线重构弱种子并批量清空相关单签钱包,造成约 1,367 BTC(近 8900 万美元)损失。Coinkite 已发布修复固件并敦促用户迁移至新种子。
损失金额:$ 89,000,000攻击手法:固件漏洞
事件描述:DeFi 协议 Set Protocol(涉及 Index Coop 的 ExchangeIssuance 合约)因智能合约状态锁定不足被攻击。攻击者利用恶意管理员钩子(pre-issue hook)人为抬高资产估值(positionMultiplier 等),导致合约基于虚假数据超额转出资产,损失约 9600 美元。
损失金额:$ 9,600攻击手法:合约漏洞
事件描述:Crypto DAO 的 Pro 代币合约因访问控制缺失被攻击,攻击者调用公开可调用的金库函数。根据 GoPlus Security 分析,攻击者实际获利约 5.2 万美元,合约损失约 16.72 万枚 Pro 代币;Blockaid 监测的相关地址合计持有约 820 万美元 USDT(非实际被盗金额)。
损失金额:$ 52,000攻击手法:合约漏洞
事件描述:BSC 链上 LULA 代币遭攻击,攻击者滥用合约中特权 recycle() 函数,结合约 2.37 亿美元闪电贷操纵 PancakeSwap V2 流动性池储备,导致损失约 57.81 万美元。
损失金额:$ 578,100攻击手法:价格操纵
事件描述:WEMIX$ 相关智能合约的所有者权限被入侵,攻击者非法铸造约 522 万枚 WEMIX$ 稳定币(价值约 $625 万),兑换成 WEMIX 和 USDC.e 后跨链转移。项目方已暂停桥接与相关服务,并与交易所、安全公司和执法部门合作追踪资金。
损失金额:$ 6,250,000攻击手法:私钥泄漏
事件描述:安全公司 Blockaid 检测到针对 Garden Finance HTLC 合约的进行中攻击,约 45 万美元 USDT 从 Ethereum、Base、Arbitrum 和 BNB Chain 被转出。项目方称是独立 solver 的链下数据库被入侵并插入虚假交易记录,导致资金被错误释放;协议本身和智能合约未受影响,已临时下线应用进行调查。
损失金额:$ 450,000攻击手法:供应链攻击
事件描述:ChainConnect 跨链桥的 EVM 集成部分因未授权访问被攻破,攻击者从以太坊、BNB Chain、Avalanche C-Chain 和 Polygon 上的桥合约中抽走约 65 万美元代币,桥操作随即暂停。
损失金额:$ 650,000攻击手法:未授权访问
事件描述:Bankrbot 的 X 账户(即使启用了设备端 passkey)被入侵,发布虚假空投链接;同时项目 Bankr 钱包(未启用 MFA)被盗,转移并抛售约 15 亿 $BNKR 代币。
损失金额:$ 479,885攻击手法:账号被黑
事件描述:Projekt(GREEN/GOLD)奖励金库在以太坊上被攻击。攻击者通过 Morpho 闪电贷借入约 1.4 万 WETH,注入多个 Uniswap V2 模因币交易对并使用 skim() 操作制造虚假“购买”记录,利用权限开放的 trackPurchase 函数(仅读取代币余额变化来计算奖励,未验证真实 ETH 支出)大幅膨胀奖励分配,随后通过 massWithdraw 从金库奖励池中提取约 301.7 ETH(约 56 万美元)。
损失金额:$ 560000攻击手法:闪电贷攻击
事件描述:Lien Finance(以太坊 DeFi 结构化产品协议)于 2026 年 7 月 24 日遭受攻击,攻击者利用 BondMakerCollateralizedEth 合约中 exchangeEquivalentBonds 函数的验证缺陷(缺乏多集合完整性检查),铸造无抵押债券代币,并通过 OTC 池兑换抽走约 54.2 万 USDC。
损失金额:$ 542,000攻击手法:合约漏洞
事件描述:新加坡稳定币支付公司 Triple-A 的热钱包在多条公链上遭遇未授权访问,攻击者抽走公司自有数字资产约 970 万–1180 万美元,资金被兑换并跨链集中至以太坊单一地址。客户资金未受影响,服务短暂维护后已恢复正常。
损失金额:$ 11,800,000攻击手法:热钱包被攻破
事件描述:Verus Ethereum Bridge 再次遭攻击,黑客利用桥的 import 路径触发无抵押/未 backing 的Ethereum 侧支付,从桥储备中提取约 754 万美元多种资产(ETH、tBTC 等)。这是 5 月同类漏洞的第二次利用,桥代码验证逻辑存在缺陷。
损失金额:$ 7,540,000攻击手法:合约漏洞
事件描述:Solido Cash(Supra 链上最大 DeFi 协议)因 SOLID 抵押品预言机错误配置(stale feed 回退至 CASH 预言机,导致抵押品被严重高估),攻击者分两波(一波原子交易 + 一波多钱包手动)存入廉价抵押品、超额铸造 CASH 并在 DEX 卖出换取 SUPRA,净引流约 2.937 亿 SUPRA。用户资金未受影响,损失主要落在流动性提供者(多为基金会)和协议储备。协议已暂停相关功能并发布取证报告。
损失金额:$ 73,400攻击手法:预言机配置错误
事件描述:AFX Trade 运营的 Arbitrum 跨链桥遭攻击,黑客利用妥协的验证者热钥满足多签条件,提取约 2415 万美元 USDC。资金随后跨至 Ethereum 并兑换为 ETH,Arbitrum 原生桥未受影响,AFX 核心交易系统正常。项目方已暂停桥服务并与安全团队合作调查。
损失金额:$ 24,150,000攻击手法:私钥泄漏
事件描述:42DAO 协议遭攻击,黑客通过操纵 Median Oracle 喂入异常低的 BTCB 价格,触发多个 BTCB 金库的强制清算并获利约 91.5 万美元。导致其算法稳定币 Balance Coin(BLC)价格从近 1 美元暴跌 99% 以上至约 0.001 美元。
损失金额:$ 915,000攻击手法:预言机价格操纵
事件描述:FlashTrade(Solana 永续合约协议)检测到其临时实例发生未经授权的 $ 98,000 提款。作为预防措施,暂停了交易、存款和提款。得益于新推出的提款批处理和监控系统,事件被快速发现并控制。团队承诺全额承担损失,用户资金安全。
损失金额:$ 98,000攻击手法:未知
事件描述:Wanchain 的 Cardano-BNB Chain 跨链桥遭攻击,黑客从 Cardano 侧锁仓地址提取约 5.15 亿 NIGHT 代币。攻击可能涉及签名验证或重放漏洞。Wanchain 已暂停该桥,Midnight 核心网络未受影响,多家交易所冻结部分资金,NIGHT 价格一度暴跌后部分反弹。
损失金额:$10,000,000攻击手法:合约漏洞
事件描述:跨链桥协议 Allbridge Core 于 2026 年 7 月 19-20 日遭遇攻击,攻击者使用 Kamino 闪电贷(约 112 万 USDC)在 Solana 的 USDC/USDT 流动性池中快速交换,操纵池子比率并提取超额资产,造成约 165 万美元损失。项目方已暂停协议,敦促受影响池子的流动性提供者立即提款,并呼吁获利者退款以补偿 LPs。
损失金额:$ 1,650,000攻击手法:闪电贷价格操纵
事件描述:Zilliqa 官方宣布,其一家合作交易所的冷钱包中 ZIL 被盗。调查后确认根因是 Zilliqa Ledger 应用自 2019 年起存在的 nonce 生成漏洞,导致 Schnorr 签名可预测,攻击者可从公开链上签名恢复私钥(约 5 笔及以上原生交易即可),并非交易所运营问题。官方已暂停原生交易并协调修复。
损失金额:-攻击手法:私钥泄漏
事件描述:跨链桥协议 Across 于 2026 年 7 月 17 日 Solana 部署遭遇攻击,攻击者利用 Solana 事件系统漏洞伪造存款信号,导致 relayer 支付假存款。用户资金完全安全,无任何损失,所有交易已完成或退款;损失仅由 Risk Labs relayer 承担。项目方迅速暂停 Solana 存款并于次日恢复,计划发布完整 postmortem。
损失金额:0攻击手法:充值信号伪造