WOO X交易平台因1400万美元安全漏洞暂停提现 用户资金安全引关注

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

加密交易平台Woo X因安全漏洞暂停提现,9个账户遭未授权提现损失1400万美元。团队称已控制事件并承诺赔偿用户。近期多家平台遭攻击,7月下旬BigONE、CoinDCX分别损失2700万和4400万美元,2025年加密黑客总损失超31亿美元,访问控制漏洞成主要攻击方式。

知名加密货币交易平台Woo X近日遭遇重大安全漏洞,多个用户账户遭到非法入侵,造成约1400万美元的资产损失。目前该平台已紧急暂停提现服务以控制风险。

Woo X官方团队在社交媒体X上发布声明称,周四检测到9个用户账户发生异常提现行为。平台迅速采取应对措施:

“我们第一时间发现并控制了安全事件,作为预防措施立即暂停了提现功能,成功拦截了多笔可疑交易。已与受影响用户取得联系,所有未经授权的资金损失都将获得全额赔偿。”

截至发稿时,Cointelegraph尚未收到Woo X方面对此次事件的详细回应。

近年来,加密货币交易所频繁成为黑客攻击目标,导致数十亿美元损失。这类安全事件不仅损害用户资产,更严重阻碍了加密货币的大规模普及和应用。

WOO X交易平台因1400万美元安全漏洞暂停提现 用户资金安全引关注
图片来源:Woo X官方

加密行业安全警报:两周内多家平台遭黑客入侵

统计数据显示,仅2025年7月最后两周,就有至少三家主流加密平台遭遇安全漏洞,今年累计损失金额已突破31亿美元大关。

6月15日,知名DeFi协议Arcadia Finance遭受攻击,黑客利用其Rebalancer智能合约漏洞窃取350万美元用户资金。

7月16日,加密货币交易所BigONE曝出热钱包安全漏洞,导致2700万美元资产被盗。平台事后声明称:”调查确认此次事件系第三方针对我们热钱包系统的定向攻击。”

WOO X交易平台因1400万美元安全漏洞暂停提现 用户资金安全引关注
2025年主要网络安全威胁类型统计(数据来源:Hacken)

7月19日,印度头部交易所CoinDCX也遭遇安全事件,其内部流动性供应账户损失4400万美元。交易所CEO Sumit Gupta强调用户资金未受影响。

为追回被盗资产,CoinDCX于7月21日启动白帽赏金计划,承诺向协助追回资金的安全专家提供最高25%的奖励金额。

该计划鼓励道德黑客和区块链安全公司参与资产追回,共同维护加密生态安全。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/26683.html

CHAINTT的头像CHAINTT
上一篇 2025年7月25日 下午1:27
下一篇 2025年7月25日

相关推荐

  • 特朗普签署加密货币行政令:401(K)可投资加密资产 | Bullish交易所计划IPO | Coinbase大额USDC交易手续费调整

    重要新闻回顾 特朗普签署行政命令允许401(K)投资加密货币 美国总统特朗普8月7日签署行政令,允许401(k)等退休计划投资加密货币等另类资产,要求劳工部与SEC重新评估监管规定,可能吸引资产管理巨头进入12万亿美元退休账户市场。 Ripple斥资2亿美元收购稳定币平台Rail Ripple宣布以2亿美元收购多伦多稳定币平台Rail,预计2025年完成,将增强其在全球支付网络中的稳定币支付能力。 菲律宾封锁10家未注册加密交易所 菲律宾证交会公告指出OKX、Bybit等10家未注册交易所仍在运营,违反7月5日新规,已要求电信运营商屏蔽访问。 赵长鹏申请驳回FTX17.6亿美元索赔案 Binance创始人CZ向美国破产法院提交动议,辩称美国法院无管辖权,强调2021年股份回购交易中仅为”名义对手方”。 MEI Pharma启动1亿美元莱特币机构财库策略 纳斯达克上市生物制药公司MEI Pharma购入929,548枚LTC作为核心储备资产,成为首家将莱特币纳入储备的上市公司。 Bullish计划IPO筹资6.29亿美元 Peter Thiel支持的加密交易平台Bullish提交IPO文件,计划发行2030万股,按最高定价计算预计募资6.293亿美元。 Artelo启动SOL储备资产战略 纳斯达克上市制药公司Artelo通过私募筹集947.5万美元,将SOL纳入储备,成为首家采用加密货币储备的上市药企。 Coinbase对大额USDC交易征收0.1%手续费 Coinbase宣布8月13日起对30天内净USDC兑美元超500万美元部分收取0.1%费用,以缓解套利压力。 下周看点 FTX确认8月15日债权人分配记录日 FTX确认8月15日为债权人分配记录日,预计9月底发放资产,债权人需提前完成KYC手续。 代币解锁 Aptos 8月11日解锁1131万APT EigenCloud 8月12日解锁129万EIGEN Avalanche 8月15日解锁167万AVAX Starknet 8月15日解锁1.27亿STRK Onyxcoin 8月15日解锁2.9638亿XCN Moca Network 8月15日解锁243万MOCA Sei 8月16日解锁5556万SEI Arbitrum 8月16日解锁9265万ARB ZKsync 8月17日解锁1.7308亿ZK ApeCoin 8月17日解锁1560万APE

    资讯 2025年8月8日
    10000
  • AI如何改变加密货币行业:应用场景与未来趋势

    ChatGPT的推出引发AI热潮向加密领域渗透。文章系统梳理了AI三大核心要素:数据(合成数据/向量数据库)、模型(神经网络30年发展/Transformer架构)和算力(训练与推理的硬件需求差异),并指出三者形成的”不可能三角”制约因素。在加密+AI结合领域,重点呈现了去中心化数据采集、分布式计算网络(Akash/io.net等)、验证中间件(ZKML/OPML)及AI代理生态等创新方向,同时指出GPU算力网络面临的计算能力、带宽与内存的平衡难题。

    2025年12月2日
    4800
  • 20 万美元 UniLend 黑客事件原因分析与 DeFi 安全改进方案

    UniLend简介 @UniLend_Finance是一个去中心化的无许可货币市场协议,通过智能合约为用户提供借贷服务。 在UniLend平台上,用户可以将其加密货币作为质押物投入网络,借用其他加密资产。为了确保借贷安全,借贷者通过支付利息来获得资金,而借出者则根据每个区块的复合年化收益率(APY)赚取利息。 UniLend 如何运作 UniLend协议V2主要通过以下三个技术功能来运作: 1、双资产池模型 UniLend为每个ERC20/ERC20兼容的资产对设置了独立的双资产池。这样一来,一个资产的波动不会影响到其他资产,从而增加了安全性和稳定性。用户可以在多个区块链上创建和管理不同的借贷池,涵盖多种资产。 2、供应与借款机制 供应:用户将ERC20代币存入指定池中,并获得代表其独特流动性位置的非同质化代币(NFT)。这些NFT存储了关于提供资产的详细信息,并可根据需要转让或赎回。提供的资产将根据池的使用情况和市场需求赚取可变利息。 借款:借款时,用户需提供过度抵押的加密资产。协议会自动执行抵押比率,并允许通过治理调整。借款利息按区块积累,基于池的使用率来决定,确保借款始终有足够的保障。 3、 利率模型 UniLend采用动态利率模型,通过使用率(U)来设定利率,公式如下: Ux=借款x借款x+现金x 借款利率: 借款利率x=10%+(Ux×30%) 当使用率越高时,利率就会相应上升,以平衡供需。 供应利率: 供给利率x=借款利率x×Ux×(1−S) 这样一来,供应商可以确保获得持续的回报,同时平台也能保持盈利。 这三大功能共同运作,打造出一个安全、高效且可扩展的去中心化货币市场。 攻击详情分析 2025年1月12日,UniLend协议的一个安全漏洞被攻击者利用,导致UniLend池中约20万美元的资金被盗。攻击者通过操控抵押物的计算,错误评估了用户的健康因子,从而使得攻击者能够在没有足够抵押的情况下提取60个stETH代币。 被盗的资产包括60个stETH代币,攻击者利用协议对用户代币余额的错误计算来实现这一操作。 攻击详细过程 1.漏洞启动 攻击者通过闪电贷启动了攻击,向UniLend池存入了大量的USDC。具体来说,他们存入了6000万USDC,从而大幅增加了他们在池中的抵押物。 闪电贷是一种无需抵押物的借贷方式,借款人在同一笔交易内必须归还借款。通过这一机制,攻击者无需事先拥有资金,就能获得所需的USDC,从而在人为膨胀的抵押物基础上发起攻击。 2. 抵押计算的操控 在存入USDC后,攻击者开始借入stETH代币。协议会根据池中用户的代币余额来计算抵押物的价值。然而,由于实现上的漏洞,协议错误地使用池合约中的当前代币余额来进行计算,而非基于健康因子检查时实际转移的代币数量。结果,用户的代币余额被高估,尤其是在流动性较大的池中。 这一操控的根本原因在于userBalanceOfToken函数。在流动性较大的池中,即使实际的借出份额较少,该函数仍可能返回较高的借出余额。这种高估使得攻击者获得了比实际拥有更多的抵押物,从而能够借出超过其实际抵押物的stETH代币。 3. 赎回基础资产 利用膨胀后的抵押物价值,攻击者继续赎回他们的USDC和stETH。攻击者调用了redeemUnderlying函数,销毁了与其存款相关的LP代币。然而,由于健康因子检查发生在代币转移之前,系统错误地认为攻击者拥有足够的抵押物,允许其提取超出实际应得的代币。这一漏洞使得攻击者能够在没有足够抵押物的情况下提取60个stETH代币,实际上是免费获得了这些代币。 如何防止此类攻击 为了避免类似的攻击,UniLend 应该调整 redeemUnderlying函数中的操作顺序。具体来说,应该在把代币转给用户后再进行健康因子检查。这样,协议可以确保用户的实际代币余额准确反映他们的抵押物情况。 区块链安全至关重要,不能忽视。选择 Three Sigma 来保护您的智能合约和 DeFi 协议,Three Sigma 是区块链审计、智能合约漏洞评估和 Web3 安全领域的可靠合作伙伴。 点击此处, 立即审核您的智能合约。 结果 UniLend 这次漏洞攻击造成了约 20 万美元的财务损失,影响了 UniLend 池的资金储备,降低了平台的流动性,可能会影响其他用户的借贷活动。 UniLend 协议回应 在攻击发生后,UniLend 迅速采取了措施修复漏洞,并安抚用户情绪。 他们宣布,将向负责任的人员提供 20% 的奖励,以安全归还资金。 免责声明: 本文转载自【X】。所有版权归原作者所有【@trisigmaxyz】。若对本次转载有异议,请联系 Gate Learn 团队,他们会及时处理。 免责声明:本文所表达的观点和意见仅代表作者个人观点,不构成任何投资建议。 Gate Learn 团队将文章翻译成其他语言。未经允许,禁止复制、分发或抄袭翻译文章。

    2025年11月1日
    5000
  • 韩国投资者转向加密货币股票:逃离美国科技巨头的投资新趋势

    韩国散户投资风向显著转变,加密货币相关股票占比从1月8.5%飙升至6月36.5%,同期对美国科技股净买入额骤降84%。BitMine成最大受益者,7月以来获韩国投资者2.59亿美元资金流入,其ETH持仓量激增410%至83.31万枚(价值36亿美元)。以太坊联合创始人Vitalik Buterin警示上市公司应避免过度杠杆化持有ETH,以防引发连锁清算风险。

    资讯 2025年8月12日
    7300
  • 加密货币的演变:从狂野西部到华尔街的全新格局

    加密货币市场正经历机构化转型,对冲基金和传统金融巨头取代散户成为主导力量。比特币演变为宏观资产,价格受利率和全球经济影响,而山寨币流动性枯竭。Web3仅稳定币实现广泛应用,其他领域仍以投机为主。开发者流向AI赛道,加密行业面临人才流失。监管框架逐渐成形,BlackRock等机构加速入场,各国政府态度转暖。市场从狂野投机转向成熟投资,适者生存成为关键法则。

    2025年10月26日
    5100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险