研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 1天前
下一篇 1天前

相关推荐

  • “TON区块链:质押10万美元Toncoin可获阿联酋10年黄金签证”

    开放网络(TON)推出阿联酋黄金签证新途径,质押10万美元Toncoin三年并支付3.5万美元处理费即可获得10年居留权,涵盖全家且提供3%-4%年化收益。相比传统54万美元投资门槛降低80%,推动TON价格单日涨超10%。该项目由TON合作伙伴运营,但非政府官方合作。此举正值阿联酋加速布局区块链,近期批准Ripple稳定币并更新代币化资产法规,吸引超600家加密公司入驻。

    5天前
    700
  • 今日最新加密市场行情分析与动态趋势解读

    区块链安全公司慢雾警告第二季度出现5种新型加密货币攻击手段,包括虚假浏览器扩展和社会工程攻击。美国SEC正考虑简化加密货币ETF上市流程,可能采用自动审批机制。德意志银行计划2026年推出加密货币托管服务,并与Bitpanda、Taurus合作开发。该行同时考虑进入稳定币市场,可能发行自有稳定币或参与联盟项目。

    2025年7月2日
    800
  • 法官裁定Alex Mashinsky无权获得Celsius破产资产分配|最新判决解读

    前Celsius首席执行官Alex Mashinsky已正式放弃对Celsius破产清算资产的索赔权利,这一决定将加速债权人的资金回收进程。 根据纽约南区美国破产法院周一提交的法庭文件显示,Celsius债务人与Alex Mashinsky及其关联公司AM Ventures Holdings Inc.、Koala1 LLC和Koala3 LLC达成具有法律约…

    2025年6月17日
    700
  • CGV研究:Blinks科技如何通过Solana互联网革新加密游戏与公链生态

    Blinks科技是Solana生态系统的革命性创新,通过URL或二维码简化区块链交互,降低用户门槛。其核心技术Solana Actions支持复杂交易逻辑,而Blinks则像”送餐服务”般将交易送达用户。该技术通过”减少跳转”优化体验,在社交媒体打赏、NFT铸造等场景展现优势。结合PayFi金融创新,Blinks正推动”Solana互联网”愿景实现,Solana基金会已提供40万美元资助开发者建设该生态。Blinks技术标志着区块链与互联网融合的新时代。

    2天前
    600
  • 摩根大通与SEC探讨区块链技术在资本市场的应用前景

    美国最大银行摩根大通的高管团队近日与美国证券交易委员会(SEC)加密货币工作组举行重要会议,双方就数字资产监管框架及区块链技术对资本市场的深远影响展开深入探讨。 根据SEC最新披露的会议纪要显示,摩根大通代表与监管机构重点讨论了”公共区块链技术对现有资本市场结构的潜在变革”,包括传统金融模式可能面临的转型机遇,以及金融机构如何平衡创新…

    2025年6月18日
    1000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险