研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • Nibiru Chain:专为DeFi优化的高性能L1区块链公链

    Nibiru Chain是Cosmos生态的L1公链,采用PoS共识,旨在成为DeFi下一代枢纽。项目提供永续合约、现货交易、稳定币等核心应用套件,主打媲美CEX的用户体验。2023年完成850万美元种子轮融资,2024年又获1200万美元融资。原生代币NIBI用于质押和支付Gas费,完全稀释后供应15亿枚。Nibiru强调开发者友好性,支持Wasm和EVM,并计划通过并行执行优化性能。项目重点关注衍生品和Web3游戏领域,已与区块链游戏联盟合作。2024年路线图包括推出旗舰dApp、实现EVM兼容等关键升级。

    2025年8月14日
    6000
  • 加密货币投资的风险管理策略与技巧

    2022年全球金融市场普遍下跌,加密行业总市值暴跌64.55%。文章系统分析了加密市场六大核心风险:项目方跑路、代币解锁机制、算法缺陷(如LUNA案例)、流动性危机、黑客攻击及政策风险,并给出风险管理框架。强调通过分散投资、严格止损、分批建仓等策略控制风险,建议投资者专注熟悉赛道,建立交易纪律。指出风险管理是投资必修课,需持续完善风控体系方能在波动剧烈的加密市场生存。

    2025年9月10日
    9200
  • 比特币生态指南:全面解析BRC-20标准代币及其重要性

    BRC-20代币推动比特币生态爆发式增长 BRC-20代币标准通过Bitcoin Ordinals协议实现在比特币链上铸造可替代代币,市值已突破10亿美元。Gate.io作为首家支持BRC-20交易的交易所,上线了ORDI、VMPX等热门代币。该标准虽受ERC-20启发,但基于比特币PoW机制,通过铭文技术实现代币部署与转账,具有不可修改特性。尽管带来网络拥堵争议,BRC-20仍为比特币开辟了NFT和代币化新场景,标志着这个以支付为核心的区块链正向多元生态演进。

    2025年7月31日
    9100
  • 无Gas交易是什么及其运作原理详解

    加密货币是基于区块链技术的去中心化数字资产,依赖Gas费机制激励矿工处理交易并维护网络安全。以太坊等网络通过动态Gas价格调节交易优先级,但高额费用成为用户门槛。无Gas交易通过中继服务器等创新模式,将费用负担转移至第三方,显著提升DeFi、NFT和区块链游戏的可访问性。尽管存在技术复杂性和安全挑战,Tokenum和Moralis等平台已实现实际应用,未来或与Layer2方案结合进一步推动大规模采用,重塑区块链交互体验。

    2025年10月18日
    6600
  • $TRUMP正式上线TRON网络

    TRON DAO宣布在TRON区块链上正式部署$TRUMP代币,该代币通过LayerZero的OFT标准和Stargate Finance的流动性协议实现跨链传输。TRON作为全球活跃度最高的区块链网络之一,拥有3.21亿用户账户和超800亿美元USDT流通量,其高速低成本的特性为$TRUMP提供了理想的扩展环境。此次合作强化了TRON在数字资产领域的领先地位,并探索DeFi与支付应用场景。

    2025年7月25日
    13500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险