研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • 流动性挖矿与质押挖矿区别及收益对比分析

    Yield Farming 与 Stake 是两种主流的加密货币被动收入策略。Yield Farming 通过为 DeFi 协议提供流动性获得收益,年化收益率可达 1%-1000%,但伴随无常损失和智能合约风险;Stake 通过质押 PoS 代币参与网络验证,收益稳定(5%-14%),但需锁定资金且受通胀影响。短期投资者适合灵活切换池子的 Yield Farming,长期投资者则更适合低风险的 Stake。两者均需权衡收益、风险与流动性,选择取决于个人风险偏好和投资目标。

    2025年10月6日
    3600
  • Sonic(前FTM)爆火原因解析 能否引领新一轮DeFi热潮

    TL;DR Fantom创始人Andre Cronje主导的新公链Sonic凭借性能升级、6%空投激励和AC深度参与的生态建设,正成为DeFi领域新焦点。尽管市场对其未来存在质疑,但Sonic通过流动性挖矿机制和ve(3,3)模型创新,吸引了大量创业者和资金流入。专家认为Sonic在叙事空档期展现出独特优势,其DeFi生态能否破圈将决定长期发展潜力。

    2025年8月15日
    7500
  • 加密货币罚没机制解析:区块链安全与惩罚措施详解

    区块链技术通过共识机制实现去中心化信任,其中罚没机制(Slash)是维护网络安全的关键措施。在PoS和DPoS系统中,验证者需质押代币参与验证,若进行双花攻击、验证无效区块等恶意行为,将被罚没质押资产或剔除网络。以太坊通过智能合约自动执行罚没,处罚力度与违规严重性相关。罚没机制不仅威慑不良行为,还激励验证者维护网络利益,是保障区块链安全与去中心化的重要工具。

    币圈百科 2025年10月17日
    4300
  • a16z合伙人Chris Dixon谈稳定币:实现货币自由流通如信息般便捷

    a16z Chris Dixon 在《Read Write Own》一书中提出Web3价值互联网概念,强调通过区块链技术实现信息与价值的民主化、全球化流通。当前支付体系效率低下且成本高昂,稳定币成为解决方案,能够实现即时、无边界、低成本的全球资金流转。稳定币已应用于企业资金管理、跨境支付等领域,展现出颠覆传统金融的潜力。监管框架的完善将加速稳定币的广泛采用,推动开放货币基础设施的构建,开启可编程支付、微支付等创新应用场景。区块链与稳定币正引领金融基础设施的变革,迈向更高效、透明的全球价值互联网时代。

    2025年7月23日
    8900
  • 链上安第斯系列四:墨西哥加密货币税收政策与监管最新动态解析

    墨西哥作为拉美区块链应用领先国家,其加密监管以2018年《金融科技法》为核心,要求加密货币公司满足最低资本要求并接受严格审查。税务处理上,加密资产适用常规所得税和增值税规则,但针对日内交易征收35%企业所得税,大额交易需单独申报。尽管承认加密资产合法性,墨西哥政府更倾向将其作为经济工具,同时警惕金融风险与货币主权冲击。随着央行数字货币研发推进,未来或将建立更完善的加密税收框架以平衡发展与监管。

    币圈百科 2025年8月20日
    6800

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险