研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • 胖企鹅Pudgy Penguins 2025年发展前景与市场趋势深度分析

    2025 胖企鹅更新 Pudgy Penguins 在2025年实现显著增长,实体零售点扩张至5,000个,Igloo服装系列收入超1,500万美元。推出企鹅学习教育平台、PudgyPals手机应用及增强版许可计划,生态系统持续扩展。财务表现稳健,年交易量超1.2亿美元,原始系列底价稳定在3.5 ETH。社区治理升级,通过”企鹅集会委员会”增强持有者决策权。项目成功融合数字与实体体验,成为NFT领域领先品牌。

    2025年7月25日
    2900
  • 特朗普是谁?第47任美国总统对加密货币立场与政策解读

    主要观点 特朗普从批评加密货币转向支持态度,竞选团队接受加密货币捐款以吸引9300万美国加密选民。《2024年加密货币采用与情绪报告》显示美国加密货币持有率从30%升至40%。共和党掌控参议院后,特朗普推动加密友好法规,承诺解雇SEC主席并打造美国为全球加密中心。其立场转变带动比特币价格突破75000美元,加密社区政治影响力显著提升。

    2025年8月15日
    2000
  • Prodia区块链平台功能解析及其应用场景

    什么是 Prodia? Prodia 是一个专注于图像和音乐生成的 AI 平台,提供 Stable Diffusion API 工具,支持多种模型(如 SD1.5、SDXL 和 SD3),能在 2 秒内生成高质量图像。其基础设施拥有超过 10,000 个 GPU,已生成 4 亿张图片。创始人 Shawn Wilkinson 在分布式系统和区块链领域经验丰富,联合创始人 Mikhail Avady 和 Monty Anderson 在 AI 和区块链方面也有建树。 从图像生成到 AI 推理解决方案 Prodia 主要服务企业客户,专注于图像生成,并计划扩展到视频和文本领域。其分布式计算层显著降低了 GPU 成本,提高了性能。未来目标是简化 AI 应用的扩展,让开发者专注于产品功能,而非基础设施管理。 未来发展重心 Prodia 计划扩展到视频生成领域,利用分布式系统降低计算需求。其愿景是建立一个社区驱动的系统,用户可参与 GPU 云,降低成本并提高灵活性。优化性能和用户体验是关键。 结语 Prodia 凭借创新技术和生成能力在 AI 领域崭露头角,但需保持灵活性和前瞻性以应对市场变化。其模式为长期运行的应用程序提供了可持续的经济效益,未来表现值得关注。

    2025年8月20日
    1100
  • Sleepless AI 如何帮助你在数字世界寻找真爱

    Sleepless AI:区块链+AI的虚拟伴侣平台 Sleepless AI是融合Web3与AI技术的创新游戏平台,提供30种个性化虚拟伴侣和9000+虚拟空间/服装选择。项目由资深游戏团队开发,获Binance Labs等机构投资,采用BEP-20代币$AI实现治理与收益分享(总量10亿枚)。通过AIGC和LLMs技术打造深度互动体验,支持灵魂绑定代币定制伴侣形象及行为。平台包含元宇宙社交、质押奖励等特色,已上线币安并推出价值稳定计划。注意:加密货币投资需谨慎研究。

    2025年7月19日
    2900
  • 加密牛市如何避免亏损:21个交易心理陷阱全解析

    交易心理学揭示交易者心理状态对决策的关键影响,将交易者分为冲动型、谨慎型和实用型三类。文章详细列举16种常见交易偏见,包括确认偏误、损失厌恶、过度自信等,这些认知偏差会显著影响交易表现。同时剖析了随机重仓、FOMO、报复性交易等典型心理陷阱,强调理性分析和自律的重要性。通过识别这些心理模式,交易者可优化决策过程,在波动剧烈的加密市场中建立更稳健的交易策略。

    2025年7月25日
    2600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险