研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

区块链安全专家近日成功发现并修复了一个潜伏数月的智能合约高危漏洞,及时挽救了价值超过1000万美元的加密货币资产。这一重大安全威胁影响了数千个智能合约,暴露出ERC-1967代理合约未初始化时的安全隐患。

匿名安全研究员Deeberiroz在X平台披露,攻击者利用未初始化的ERC-1967代理合约漏洞,能够在合约部署初期就获取控制权。Venn Network安全团队在发现漏洞后立即启动应急响应,联合包括Pcaversaccio、Dedaub和Seal 911在内的多个安全团队,在36小时内完成了风险合约评估和资金保护工作。

研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

来源:
Deeberiroz

智能合约后门攻击手法深度解析

Venn Network联合创始人Or Dadosh向Cointelegraph透露,攻击者采用了一种精密的攻击方式:通过抢先部署合约并植入恶意代码。这种攻击手法使得攻击者能够在合约初始化前就埋下后门,获得永久性的控制权。

“攻击者巧妙地利用了某些部署流程中的漏洞,在数千个智能合约中植入了难以察觉的后门,”Dadosh解释道,”这些后门让攻击者可以随时接管存在漏洞的合约。”

值得注意的是,这个安全漏洞已经存在数月之久,但由于其隐蔽性,直到最近才被发现。安全团队通过保密行动成功抢在攻击者之前保护了受影响的资金。

DeFi协议紧急响应保护用户资产

多个知名DeFi协议迅速采取行动保护用户资金。其中,Berachain团队在发现潜在风险后立即暂停了相关合约,并将资金安全转移到新合约中。

Berachain基金会发布声明称:”所有用户资金都保持安全,没有发生任何损失。我们将在24小时内恢复激励发放,并重新生成分发用的Merkle树。”

安全研究员David Benchimol指出,这次攻击的技术复杂度极高,且攻击范围覆盖了所有EVM兼容链。他推测这可能是有组织黑客团伙所为,甚至不排除朝鲜黑客组织Lazarus参与的可能性。

“攻击者表现出极强的耐心,似乎在等待更大价值的目标出现,”Benchimol表示,”这种策略通常是有组织犯罪团伙的特征。”不过他也强调,目前尚无确凿证据证明Lazarus组织直接参与了此次攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/22326.html

CHAINTT的头像CHAINTT
上一篇 2025年7月11日 上午11:15
下一篇 2025年7月11日 上午11:31

相关推荐

  • 稳定币如何推动非洲数字经济发展及其关键作用

    1. 简介 1.1 非洲的数字经济 非洲数字经济规模2022年达1150亿美元,占GDP3.86%,预计2050年将达7120亿美元。移动支付是核心增长领域,2023年注册账户8.56亿个,交易额9190亿美元,对撒哈拉以南非洲GDP贡献率达3.7%。电子商务市场2023年规模490亿美元,年增14%。 1.2 稳定币 非洲稳定币交易占加密货币总量50%以上,主要用于跨境汇款(成本低至传统方式1/20)、抗通胀和普惠金融。USDT、USDC等美元稳定币最受欢迎。尼日利亚等国家因本币贬值推动稳定币采用,2023年撒哈拉以南地区加密货币转账额达1171亿美元。 2. 稳定币如何助力非洲数字经济 稳定币提供美元锚定价值,帮助应对非洲货币波动和高通胀;通过区块链技术实现快速跨境支付,降低中小企业贸易成本;与移动支付平台整合提升金融包容性,目前非洲约60%人口无银行账户。 3. 稳定币采用面临的挑战 监管不确定性、互联网普及率仅30%、4G覆盖率50%、公众认知不足构成主要障碍。部分国家担忧稳定币削弱货币政策控制,需建立明确监管框架。

    2025年9月1日
    2300
  • 美国将没收240万美元比特币(BTC)打击勒索团伙犯罪活动

    美国司法部提起民事诉讼,要求没收达拉斯FBI查获的20.2枚比特币(价值240万美元),这些资产涉嫌与混沌黑客组织的勒索软件攻击有关。若成功没收,比特币将纳入美国战略储备。目前美国政府比特币持有量存在争议:区块链公司称官方持有19.8万枚且四个月未移动,但独立记者通过信息公开请求发现法警署仅持有2.9万枚,差异可能源于其他执法机构保管。全美已有30个州提出比特币储备立法,目前仅三州通过。

    2025年7月29日
    4900
  • Clore.ai是什么?2025年必知的克洛尔(CLORE)区块链项目全解析

    2025 年Clore.ai最新发展 截至2025年,Clore.ai已成为去中心化GPU计算领域的领导者,成功扩展了生态系统并推出Clore VPN、Clore Storage和CloreOS三大核心组件。平台通过AI驱动的资源分配优化了GPU匹配效率,服务成本降低22%。CLORE代币在市场波动中表现稳健,社区活跃用户超50万,40%代币通过持有证明系统锁定。Clore.ai已支持主流渲染软件和AI框架集成,并与行业关键参与者建立战略合作,巩固了其作为去中心化计算基础设施提供商的领先地位。

    2025年9月23日
    2500
  • 币安与肯尼亚加密委员会合作引发市场垄断争议 | 加密货币监管动态

    肯尼亚加密行业正面临监管争议,多家本土初创企业对拟议的虚拟资产服务提供商(VASP)法案表示担忧。业内人士指出,该法案可能赋予与全球交易所币安(Binance)关系密切的游说团体不当优势,威胁当地数字资产市场的公平竞争环境。 据《肯尼亚华尔街》获取的内部文件显示,名为虚拟资产商会(VAC)的私人智库将被纳入新设立的监管委员会。值得注意的是,这个被质疑与币安存…

    2025年6月30日
    5700
  • 特朗普关税恐慌冲击市场,加密货币情绪指数暴跌至六个月新低

    特朗普宣布对中国征收100%关税后,加密货币市场情绪跌至近六个月最低,恐惧与贪婪指数从”贪婪”64骤降至”恐惧”27。比特币一度跌至10.2万美元,24小时内市场清算达192.7亿美元。分析师指出当前市场闪现强烈”买入信号”,但社交媒体对比特币新高的反应远不如以往狂热。

    1天前
    500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险