7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

本文经授权转载自慢雾科技,版权归原作者所有。 概览 2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元,其中 13 起被黑事件导致损失 1.4 亿美元,4248 万美元被冻结或返还。事件原因涉及合约漏洞、供应链攻击和账号被黑等。此外,9143 名钓鱼事件受害者损失 709 万美元。 安全大事件 CoinDCX 因内部运营账户被黑损失 4420 万美元;GMX 因 V1 代码库漏洞损失 4200 万美元;BigONE 遭供应链攻击损失 2700 万美元;WOO X 因钓鱼攻击损失 1400 万美元;ZKSwap 因跨链桥漏洞损失 500 万美元。 特征分析及安全建议 7 月安全事件中,合约漏洞仍是主要攻击手段,中心化交易平台损失占比 60.8%。慢雾安全团队建议 DeFi 协议注意全局状态一致性和边界条件验证,中心化交易平台应提升审计标准与系统透明度。此外,硬件钱包购买和假 Zoom 会议钓鱼事件也需警惕。

本文经授权转载自慢雾科技,版权归原作者所有。

2025年7月Web3安全事件深度分析

2025年7月,Web3生态遭遇了多起重大安全事件,总损失金额高达1.47亿美元。根据慢雾区块链被黑档案库(https://hacked.slowmist.io) 的权威统计,本月共发生13起安全事件,造成约1.4亿美元损失,其中4248万美元通过紧急措施得到冻结或返还。这些事件主要涉及三大安全威胁:智能合约漏洞、供应链攻击和账户劫持。值得注意的是,Web3反诈骗平台Scam Sniffer的数据显示,本月还有9143名用户成为网络钓鱼的受害者,累计损失达709万美元。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(数据来源:https://dune.com/scam-sniffer/july-2025-scam-sniffer-scam-report)

本月重大安全事件盘点

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

CoinDCX交易所遭内部入侵

7月19日,知名链上侦探ZachXBT披露印度头部交易所CoinDCX可能遭遇安全事件,损失约4420万美元。事件发生后,CoinDCX联合创始人Sumit Gupta迅速回应,确认被攻击的是一个用于提供流动性的内部运营账户,用户资金因存储在冷钱包中未受影响。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/smtgpt/status/1946597988660645900)

7月31日,事件出现新进展。据FinanceFeeds报道,一名CoinDCX软件工程师因涉嫌协助攻击被捕。调查显示,攻击者以高薪兼职为诱饵,诱骗工程师安装键盘记录恶意软件,从而获取系统访问权限。

GMX去中心化交易所漏洞分析

7月9日,慢雾MistEye安全监控系统捕捉到GMX平台遭受攻击,损失超4200万美元。安全团队分析发现,攻击者巧妙利用了Keeper系统的杠杆机制和价格更新漏洞,通过重入攻击操纵GLP价格获利。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/SlowMist_Team/status/1942949653231841352)

7月11日,GMX官方确认漏洞存在于V1代码库,并向白帽黑客支付500万美元赏金。所有受影响资金已得到妥善处理。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/GMX_IO/status/1943654914749534380)

BigONE遭遇供应链攻击

7月16日,BigONE交易所遭受供应链攻击,损失2700万美元。攻击者入侵生产网络后,修改了账户风控服务器的操作逻辑。一周后,BigONE确认事件未涉及私钥泄露,所有损失由平台承担。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/SlowMist_Team/status/1945346830222680330)

WOO X交易所钓鱼事件

7月24日,WOO X交易所因团队遭遇针对性钓鱼攻击暂停提款。攻击者通过获取的开发环境权限,对9个用户账户进行了1400万美元的未授权提款。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://support.woox.io/hc/en-us/articles/49178783818777-Temporary-withdrawal-suspension-July-24-2025)

ZKSwap跨链桥漏洞事件

7月9日,ZKSwap的以太坊L1跨链桥因紧急提取机制漏洞损失500万美元。调查发现其零知识证明验证机制存在严重缺陷,导致攻击者可伪造提款证明。

7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

(来源:https://x.com/R4ZN1V/status/1948448167734673838)

安全趋势与防护建议

7月份安全事件分析显示,中心化交易所成为主要攻击目标,相关损失达8520万美元,占总损失的60.8%。慢雾安全团队提出以下专业建议:

  • DeFi项目在集成杠杆、预言机等复杂功能时,必须严格验证全局状态一致性和边界条件

  • 中心化交易所应提升审计标准,增强系统透明度,构建多层防御体系

  • 警惕硬件钱包非官方渠道购买风险,已有用户因此损失4.35 BTC

  • 防范新型Zoom会议钓鱼攻击,建议通过Unphishable平台(https://unphishable.io/)进行安全演练

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/29083.html

CHAINTT的头像CHAINTT
上一篇 2025年8月4日 上午11:36
下一篇 2025年8月4日

相关推荐

  • 什么是 Ergo (ERG)? 全面解析 Ergo 区块链平台及其代币

    Ergo (ERG) 简介 Ergo是基于PoW共识的智能合约平台,采用Autolykos算法实现去中心化挖矿,通过NIPoPoWs技术提升轻节点效率。平台特色包括:ErgoScript智能合约语言、Sigma隐私协议、eUTXO扩展模型,支持DeFi、隐私混币(ErgoMixer)、稳定币(SigmaUSD)等应用。ERG代币总量固定9773万枚,采用通缩模型与存储租金机制。由前Chainlink联合创始人Alex Chepurnoy创立,致力于将传统PoW安全性与现代金融创新结合。

    2025年10月31日
    1300
  • 比特币生态指南:从入门到精通全面解析

    2023年比特币生态迎来重大变革,Ordinals协议和BRC-20代币标准的出现彻底改变了比特币网络停滞不前的形象。Ordinals通过将数据铭刻在比特币最小单位Satoshi上,创造了类似NFT的数字资产,同时BRC-20标准实现了比特币网络上的同质化代币发行。这一新兴生态已形成包括交易所、市场、借贷平台在内的完整体系,市值突破18亿美元。尽管面临网络拥堵等挑战,但递归铭文、新型代币标准等创新仍在持续推动生态发展。随着比特币ETF获批和减半临近,Ordinals生态或将迎来更广阔的发展空间。

    2025年10月26日
    3000
  • 2024年7个最佳Web3平台替代传统Web2应用

    Web3平台替代方案精选 Audius:去中心化音乐平台,艺术家可获90%收益 Presearch:区块链搜索引擎,搜索即挖矿奖励机制 Dmail:端到端加密的Web3电子邮件服务 Spheron Network:去中心化云基础设施平台 Odysee:基于区块链的YouTube替代品 Status:集成加密钱包的隐私通讯应用 Brave:内置加密钱包的Web3浏览器 这些Web3解决方案通过区块链技术实现数据主权、隐私保护和收益共享,正在重塑数字服务生态。

    2025年8月27日
    3900
  • Telegram HOT Wallet功能解析及使用指南

    摘要 HOT钱包是一款基于NEAR区块链的非托管多链钱包,作为Telegram迷你应用运行,采用多方计算(MPC)技术增强安全性。用户可通过完成任务赚取$HOT代币,支持NEAR、Tron、Solana等多链资产。其功能包括质押、跨链兑换及独特的Firedrop代币分发系统。HOT协议获TON基金会等投资,月活用户超500万。配套生态含HOT Pad启动平台和TON PUMP迷因币发行工具,结合Telegram的便捷性与NEAR的高效底层架构,为Web3用户提供轻量级入口。

    2025年11月17日
    600
  • TON 铭文生态深度解析:发展现状与未来趋势

    1. 从BTC到多链的铭文革命 1.1 BTC铭文爆发驱动力分析 1)资金基础:宏观资本流动性改善+现货ETF通过+2024BTC减半预期推动资金涌入BTC生态铭文;2)共识基础:BTC在加密领域具备最强共识;3)增长预期:低估值和未完善的生态意味着巨大增长空间;4)百花争艳:除Ordinal外,还有Atomical、Rune等多种协议;5)头部优势:资金和流动性主要集中在Ordinals头部铭文协议。 1.2 多链铭文热度延续之原因 1)溢出效应:BTC链交易成本高促使用户转向其他链;2)低开发部署成本;3)铭文的彩票属性;4)Fair Lanuch新叙事。 2. 一览TON铭文生态 2.1 Tonano TON首个铭文协议TON20,首个铭文$nano带来2000万次交互和37000个独立铸造地址,推出铭文索引查询、交易市场和跨协议资产桥。 2.2 Gram20 TON第二个铭文协议,利用Telegram小程序前端执行铭文操作,支持限制铸造时间间隔和惩罚机制,推出20万美元生态资助计划。 2.3 TONOT TON首个社交铭文,绑定Telegram账号确保用户真实性,61751个独立铸造地址打破记录,规划质押挖矿、DID和游戏内代币消费。 2.4 FairTON 公平优先、社区原生和全生命周期的项目发射平台,推出JettonX代币框架,兼容TON的ERC-20代币标准。 2.5 TownSquare 致力于TON区块链mass adoption,开发去中心化开源铭文索引器,推出自动化打铭文bot,提升公平性。 3. 总结 当前铭文项目存在可持续性不足、创新性不足和市场碎片化问题。TON生态铭文项目通过利用Telegram社交基础设施、加入智能合约功能和探索多样铭文协议,为铭文生态发展提供解决方案。

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险