研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • Coinbase跻身《时代》2025全球100强:最具影响力区块链企业榜单

    加密货币交易所Coinbase在2024年展现出强劲的市场领导力,凭借其在行业政策倡导方面的突出贡献,成功入选《时代》杂志2025年度全球100家最具影响力企业榜单,并被评为”最具颠覆性创新企业”之一。 Coinbase股价在2025年表现亮眼,累计涨幅达42%,特别是在6月17日美国参议院通过具有里程碑意义的GENIUS稳定币法案后…

    2025年6月30日
    26700
  • Galaxy Digital 是什么?全面解析这家区块链投资公司

    Galaxy Digital 是由华尔街传奇 Michael Novogratz 于2017年创立的加密金融服务公司,提供交易、资产管理、投资银行等业务。作为加密领域的投资银行,其核心业务包括全球市场交易、资产管理和数字基础设施解决方案。公司通过反向收购在2018年上市,业务表现与加密市场高度相关。相比a16z等老牌投资机构,Galaxy Digital更注重基础设施建设和资产管理,在牛熊转换中寻求长期发展。其业务覆盖主流加密货币,并积极布局挖矿和网络安全领域,致力于成为连接传统资本与区块链行业的桥梁。

    2025年10月26日
    9700
  • BRC20铭文热潮中的阶段性分析与市场展望

    BRC20铭文资产市场分析与展望 BRC20作为比特币链上新兴的铭文资产,凭借公平发射机制和简单协议特性引发市场热潮。本文从资产标准、价值主张、暴涨逻辑三方面展开分析:优质BRC20需具备文化关联名称、原生IP及活跃社区;其核心价值在于规避VC垄断和合约风险,但本质仍是投机媒介;当前暴涨源于OTC交易的低流动性、妈系投资者占比高及矿工/交易所利益驱动。文章同时预警市场风险,指出超量发行、流动性转移至CEX及用户流入放缓可能引发崩盘。尽管存在投机泡沫,铭文资产仍为比特币生态注入新活力,后续发展值得持续关注。

    2025年8月15日
    8700
  • 比特币创历史新高突破11.35万美元 空头清算持续攀升

    比特币于7月10日创下113,600美元历史新高,两日内涨幅超4%。现货ETF连续五日净申购达2.18亿美元,总流入突破500亿美元。CME期货溢价9%-11%显示杠杆温和,技术支撑位107,000美元。美联储降息预期及关税通胀担忧助推涨势,衍生品专家指出结构性买盘可对冲风险。当前比特币市值2.26万亿美元,主导率达64%。

    2025年7月11日
    9100
  • XRP 价格飙升:9 个已发币的关联生态项目盘点

    老牌公链Ripple币XRP近期表现强劲,近一个月涨幅超360%,市值跃居全球加密货币第三位。XRP Ledger(XRPL)生态发展迅速,Ripple计划2025年推出XRPL EVM侧链,并引入稳定币RLUSD和代币化现实世界资产(RWA)。目前XRPL生态已有10个项目,其中Evernode、Sologenic等代币近一个月涨幅分别达336%和509%。此外,Ripple与Evmos、Axelar等技术合作方共同推进XRPL生态扩展,包括跨链桥和预言机服务。XRP生态热度持续攀升,相关项目代币价格普遍大幅上涨。

    币圈百科 2025年11月20日
    5000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险