7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

本文经授权转载自慢雾科技,版权归原作者所有。 概览 2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元,其中 13 起被黑事件导致损失 1.4 亿美元,4248 万美元被冻结或返还。事件原因涉及合约漏洞、供应链攻击和账号被黑等。此外,9143 名钓鱼事件受害者损失 709 万美元。 安全大事件 CoinDCX 因内部运营账户被黑损失 4420 万美元;GMX 因 V1 代码库漏洞损失 4200 万美元;BigONE 遭供应链攻击损失 2700 万美元;WOO X 因钓鱼攻击损失 1400 万美元;ZKSwap 因跨链桥漏洞损失 500 万美元。 特征分析及安全建议 7 月安全事件中,合约漏洞仍是主要攻击手段,中心化交易平台损失占比 60.8%。慢雾安全团队建议 DeFi 协议注意全局状态一致性和边界条件验证,中心化交易平台应提升审计标准与系统透明度。此外,硬件钱包购买和假 Zoom 会议钓鱼事件也需警惕。

本文经授权转载自慢雾科技,版权归原作者所有。

2025年7月Web3安全事件深度分析

2025年7月,Web3生态遭遇了多起重大安全事件,总损失金额高达1.47亿美元。根据慢雾区块链被黑档案库(https://hacked.slowmist.io) 的权威统计,本月共发生13起安全事件,造成约1.4亿美元损失,其中4248万美元通过紧急措施得到冻结或返还。这些事件主要涉及三大安全威胁:智能合约漏洞、供应链攻击和账户劫持。值得注意的是,Web3反诈骗平台Scam Sniffer的数据显示,本月还有9143名用户成为网络钓鱼的受害者,累计损失达709万美元。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(数据来源:https://dune.com/scam-sniffer/july-2025-scam-sniffer-scam-report)

本月重大安全事件盘点

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

CoinDCX交易所遭内部入侵

7月19日,知名链上侦探ZachXBT披露印度头部交易所CoinDCX可能遭遇安全事件,损失约4420万美元。事件发生后,CoinDCX联合创始人Sumit Gupta迅速回应,确认被攻击的是一个用于提供流动性的内部运营账户,用户资金因存储在冷钱包中未受影响。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/smtgpt/status/1946597988660645900)

7月31日,事件出现新进展。据FinanceFeeds报道,一名CoinDCX软件工程师因涉嫌协助攻击被捕。调查显示,攻击者以高薪兼职为诱饵,诱骗工程师安装键盘记录恶意软件,从而获取系统访问权限。

GMX去中心化交易所漏洞分析

7月9日,慢雾MistEye安全监控系统捕捉到GMX平台遭受攻击,损失超4200万美元。安全团队分析发现,攻击者巧妙利用了Keeper系统的杠杆机制和价格更新漏洞,通过重入攻击操纵GLP价格获利。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/SlowMist_Team/status/1942949653231841352)

7月11日,GMX官方确认漏洞存在于V1代码库,并向白帽黑客支付500万美元赏金。所有受影响资金已得到妥善处理。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/GMX_IO/status/1943654914749534380)

BigONE遭遇供应链攻击

7月16日,BigONE交易所遭受供应链攻击,损失2700万美元。攻击者入侵生产网络后,修改了账户风控服务器的操作逻辑。一周后,BigONE确认事件未涉及私钥泄露,所有损失由平台承担。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/SlowMist_Team/status/1945346830222680330)

WOO X交易所钓鱼事件

7月24日,WOO X交易所因团队遭遇针对性钓鱼攻击暂停提款。攻击者通过获取的开发环境权限,对9个用户账户进行了1400万美元的未授权提款。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://support.woox.io/hc/en-us/articles/49178783818777-Temporary-withdrawal-suspension-July-24-2025)

ZKSwap跨链桥漏洞事件

7月9日,ZKSwap的以太坊L1跨链桥因紧急提取机制漏洞损失500万美元。调查发现其零知识证明验证机制存在严重缺陷,导致攻击者可伪造提款证明。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/R4ZN1V/status/1948448167734673838)

安全趋势与防护建议

7月份安全事件分析显示,中心化交易所成为主要攻击目标,相关损失达8520万美元,占总损失的60.8%。慢雾安全团队提出以下专业建议:

  • DeFi项目在集成杠杆、预言机等复杂功能时,必须严格验证全局状态一致性和边界条件

  • 中心化交易所应提升审计标准,增强系统透明度,构建多层防御体系

  • 警惕硬件钱包非官方渠道购买风险,已有用户因此损失4.35 BTC

  • 防范新型Zoom会议钓鱼攻击,建议通过Unphishable平台(https://unphishable.io/)进行安全演练

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/29083.html

CHAINTT的头像CHAINTT
上一篇 3小时前
下一篇 3小时前

相关推荐

  • GCR:揭秘币圈神级交易员的成功秘诀与交易策略

    GCR(Gigantic-Cassocked-Rebirth)是加密货币领域最具传奇色彩的神秘交易员之一,以精准的逆向操作闻名。2021-2022年期间,他在FTX交易所创下顶级交易记录,尤其因成功预测LUNA崩盘并做空获利2000万美元而声名大噪。其核心策略强调反市场共识,曾准确预警2022年熊市,并组建RebirthDAO实施”大空头”计划。尽管在FTX暴雷中受损,他仍坚信加密货币未来,预测2024年将由中国主导新周期。2023年突然隐退前,他留下”ETH将达1万美元”的终极预言,其真实身份与当前动向仍是未解之谜。

    2025年7月14日
    1300
  • 数据代币化在Web 3.0中如何有效防止数据泄露风险

    Web 3.0数据代币化:原理与价值 数据代币化是Web 3.0通过区块链技术将敏感信息转化为不可逆随机代币的安全方案,在保持数据功能的同时消除原始信息暴露风险。其核心流程包含数据提交、代币绑定、第三方验证等步骤,显著提升安全性并降低金融、医疗等行业的数据泄露成本。尽管面临互操作性、监管认知等挑战,该技术已在DeFi、NFT及链游领域实现应用,通过去中心化特性重构数据所有权体系,成为对抗Web 2.0中心化数据垄断的关键工具。

    1天前
    900
  • 区块链技术解析:链抽象的三层框架深度剖析

    链抽象的三层框架分为应用层、账户层和区块链层,分别对应开发者、普通用户和基础设施方的需求。应用层通过跨链签名和交易协调机制简化开发流程;账户层提供统一余额展示和自动化gas支付,优化用户体验;区块链层则通过标准化跨链通信和安全机制促进链间互操作性。该框架旨在消除多链交互复杂性,推动区块链生态从分散孤岛向高度互联网络演进。

    5天前
    1400
  • Kaito(KAITO)去中心化InfoFi平台解析与优势

    什么是 Kaito ? Kaito 是一个基于 Web3 和 AI 技术的去中心化应用平台,旨在为用户提供低门槛的个性化 AI 机器人创建工具,并构建开放公平的 AI 内容生态系统。通过生成式 AI 和多模态交互技术(如语音、图像、视频),用户可快速定制具备特定人格、功能的 AI 机器人,并参与去中心化社区的创作与收益分配。 2024 年,Kaito 推出多款产品,吸引大量用户与创作者,超 170,000 创作者部署超 200,000 个 AI ;同时拥有超 500 万名新注册用户;其创新技术 MeloTTS 和 OpenVoice 前后登上 GitHub Trending 榜第一。 Gate.io 现已开启 $KAITO 现货交易

    6天前
    1100
  • PIVX是什么?全面解析PIVX加密货币及其特点

    PIVX是一种由DAO管理的开源隐私加密货币,采用Zerocoin协议和zk-SNARKs技术确保交易匿名性。其PoS共识机制支持低能耗质押和主节点网络,10,000 PIV抵押的主节点参与治理并获得奖励。PIVX具备私密交易、小额支付和去中心化治理功能,总供应量约8270万枚,通过费用燃烧机制维持通缩。2024年核心钱包v5.6.1升级强化了隐私与合规功能,凸显其作为技术领先隐私币的特性。

    2025年7月27日
    1200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险