研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • Polygon网络区块运行正常,共识漏洞干扰未影响系统稳定性

    Polygon因Bor和Erigon节点漏洞出现临时共识终局延迟,部分RPC服务中断。团队确认节点重启可缓解问题,主链区块持续生成,终局性依赖以太坊检查点。修复方案已确定,正与基础设施服务商协作恢复功能。

    2025年9月11日
    15600
  • Lido与Uniswap流动性复兴计划解析:DeFi叙事转折点中UNI价格底部博弈与投资机会

    Lido与Uniswap联合启动Unichain流动性激励计划,涉及12个主流资产池,包括wstETH/ETH等核心交易对。Lido旨在提升stETH的跨链应用场景,巩固其DeFi货币地位;Uniswap则希望通过此次合作解决Unichain的流动性碎片化问题。UNI代币价格跌至历史低点,但链上数据与估值指标显示潜在底部信号。此次合作可能引发Layer2流动性再分配,成为观察DeFi市场周期拐点的关键窗口。

    2025年12月7日
    12600
  • 稳定币法案GENIUS Act通过将利好哪些加密货币资产?

    美国参议院5月19日以66-32票通过GENIUS Act程序性投票,标志着首个联邦稳定币监管框架即将落地。法案要求100%美元或美债储备、分级监管及严格透明度,直接利好USDT、USDC等合规稳定币,并带动DeFi、Layer1等加密板块上涨。该法案通过绑定美债巩固美元霸权,预计到2030年全球稳定币市场规模或达3.7万亿美元,为加密市场注入新流动性,但算法稳定币及部分DeFi项目面临合规调整压力。

    2025年10月30日
    10300
  • Daylight 区块链项目全面介绍与优势解析

    全球性能源议题 AI技术普及导致算力需求激增,能源消耗达历史高峰。可再生能源投资持续增长,但电网传输系统建设滞后,全球1.5兆瓦可再生能源项目等待并网。扩大传输系统需5-15年,年耗资6000亿美元。 Daylight的解决方案 Daylight提出DeGEN概念,构建去中心化供电网络,整合家庭太阳能板、储能电池等设备,通过区块链技术实现能源共享。用户可通过App管理能源生产与使用,降低对集中电网依赖。 奖励机制 提供现金回馈计划,节省50%安装成本,适用美国税收抵免政策。用户可通过任务获取Daylight Points兑换产品服务。未来计划部署Daylight Protocol,实现电能代币化交易。 团队与融资 核心团队来自能源产业资深人士,完成800兆瓦太阳能系统安装。2022-2024年获1200万美元融资,投资方包括a16z等机构。 结语 Daylight通过去中心化方案应对能源危机,结合DePin和RWA叙事,虽处早期测试阶段,但未来发展潜力巨大。

    2025年8月5日
    15200
  • Travala 生态系统:Web3 技术如何重塑旅游业未来

    Web3 x 旅游领域发生了什么? 加密货币旅游平台Travala三月份销售额达1000万美元,月活用户超19万,74%交易为加密支付现实旅游产品。平台通过$AVA代币质押提供会员折扣,已构建包含Viator加密支付、高端旅行服务Concierge及去中心化民宿平台Dtravel的生态系统。尽管行业处于早期,但Web3与旅游的结合展现出强劲增长潜力。

    2025年8月4日
    7600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险