7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

本文经授权转载自慢雾科技,版权归原作者所有。 概览 2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元,其中 13 起被黑事件导致损失 1.4 亿美元,4248 万美元被冻结或返还。事件原因涉及合约漏洞、供应链攻击和账号被黑等。此外,9143 名钓鱼事件受害者损失 709 万美元。 安全大事件 CoinDCX 因内部运营账户被黑损失 4420 万美元;GMX 因 V1 代码库漏洞损失 4200 万美元;BigONE 遭供应链攻击损失 2700 万美元;WOO X 因钓鱼攻击损失 1400 万美元;ZKSwap 因跨链桥漏洞损失 500 万美元。 特征分析及安全建议 7 月安全事件中,合约漏洞仍是主要攻击手段,中心化交易平台损失占比 60.8%。慢雾安全团队建议 DeFi 协议注意全局状态一致性和边界条件验证,中心化交易平台应提升审计标准与系统透明度。此外,硬件钱包购买和假 Zoom 会议钓鱼事件也需警惕。

CHAINTT 安全事件资讯

2025年7月Web3安全事件深度分析

2025年7月,Web3生态遭遇了多起重大安全事件,总损失金额高达1.47亿美元。根据慢雾区块链被黑档案库( 的权威统计,本月共发生13起安全事件,造成约1.4亿美元损失,其中4248万美元通过紧急措施得到冻结或返还。这些事件主要涉及三大安全威胁:智能合约漏洞、供应链攻击和账户劫持。值得注意的是,Web3反诈骗平台Scam Sniffer的数据显示,本月还有9143名用户成为网络钓鱼的受害者,累计损失达709万美元。

本月重大安全事件盘点

CoinDCX交易所遭内部入侵

7月19日,知名链上侦探ZachXBT披露印度头部交易所CoinDCX可能遭遇安全事件,损失约4420万美元。事件发生后,CoinDCX联合创始人Sumit Gupta迅速回应,确认被攻击的是一个用于提供流动性的内部运营账户,用户资金因存储在冷钱包中未受影响。

7月31日,事件出现新进展。据FinanceFeeds报道,一名CoinDCX软件工程师因涉嫌协助攻击被捕。调查显示,攻击者以高薪兼职为诱饵,诱骗工程师安装键盘记录恶意软件,从而获取系统访问权限。

GMX去中心化交易所漏洞分析

7月9日,慢雾MistEye安全监控系统捕捉到GMX平台遭受攻击,损失超4200万美元。安全团队分析发现,攻击者巧妙利用了Keeper系统的杠杆机制和价格更新漏洞,通过重入攻击操纵GLP价格获利。

7月11日,GMX官方确认漏洞存在于V1代码库,并向白帽黑客支付500万美元赏金。所有受影响资金已得到妥善处理。

BigONE遭遇供应链攻击

7月16日,BigONE交易所遭受供应链攻击,损失2700万美元。攻击者入侵生产网络后,修改了账户风控服务器的操作逻辑。一周后,BigONE确认事件未涉及私钥泄露,所有损失由平台承担。

WOO X交易所钓鱼事件

7月24日,WOO X交易所因团队遭遇针对性钓鱼攻击暂停提款。攻击者通过获取的开发环境权限,对9个用户账户进行了1400万美元的未授权提款。

ZKSwap跨链桥漏洞事件

7月9日,ZKSwap的以太坊L1跨链桥因紧急提取机制漏洞损失500万美元。调查发现其零知识证明验证机制存在严重缺陷,导致攻击者可伪造提款证明。

安全趋势与防护建议

7月份安全事件分析显示,中心化交易所成为主要攻击目标,相关损失达8520万美元,占总损失的60.8%。慢雾安全团队提出以下专业建议:

  • DeFi项目在集成杠杆、预言机等复杂功能时,必须严格验证全局状态一致性和边界条件

  • 中心化交易所应提升审计标准,增强系统透明度,构建多层防御体系

  • 警惕硬件钱包非官方渠道购买风险,已有用户因此损失4.35 BTC

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/29083.html

上一篇 2025年8月4日 11:36
下一篇 2025年8月4日 11:48

相关推荐

  • 解析AI人才价值:为何我们需要全新的评估语言

    DINQ项目致力于革新科技人才评估体系,通过AI原生平台整合学术与工程贡献的多维度分析。该平台突破传统单一指标(如论文引用数),深度解析研究质量(会议等级、作者权重)和代码影响力(GitHub项目复杂度),并首创数据驱动的薪资估算模型。面向招聘方、投资人和从业者,DINQ提供”技术指纹”级人才画像,推动更公平的价值认知。其核心价值在于将论文与代码视为同等创新载体,填补了行业在人才量化评估与真实价值创造间的鸿沟。

    2025年8月4日
    1940
  • 去中心化社交协议全面对比与深度解析

    商业驱动的中心化社交媒体平台侵蚀了网络民主化初衷,将用户互动转化为利润工具。去中心化社交网络通过联邦协议(如ActivityPub)和区块链技术重塑在线生态,实现用户数据自主、社区自治和算法选择。关键创新包括链上身份管理(如NFT)、混合存储方案以及互操作性设计,在保留Web2体验的同时确保数据主权。当前协议已支持基础社交功能,但需进一步扩展数据类型并强化跨平台兼容性,以推动大规模采用。混合存储模式(链上关键数据+链下高频交互)成为平衡安全性与性能的主流解决方案。

    2025年8月31日
    1960
  • DeFi 创始人强势回归 FlyingTulip能否再造YFI传奇

    DeFi传奇人物Andre Cronje推出新项目FlyingTulip,该平台采用自适应曲线AMM机制,实现动态流动性分配和借贷LTV调整。作为Hyperliquid竞品,FlyingTulip整合交易、流动性和借贷功能,提升资本效率并降低交易成本。凭借Cronje过往成功案例(如Yearn Finance)带来的市场热度,该项目已引发广泛关注,但其高风险高回报特性仍需谨慎评估。

    2025年7月17日
    1940
  • 11年前今天:中本聪疑似身份者遗体冷冻,区块链未解之谜

    比特币先驱Hal Finney是除中本聪外首个比特币用户,2009年参与第一笔交易并协助修复早期漏洞。作为密码学元老,他提出RPOW系统,为比特币奠定技术基础。同年确诊渐冻症,2014年去世后选择人体冷冻,费用部分以比特币支付。尽管否认自己是中本聪,但二人轨迹高度重叠,其贡献深刻影响了加密行业发展。

    2025年9月1日
    2610
  • 加密活跃地址与新地址的核心区别解析

    了解加密地址及其各种状态 加密地址是区块链网络中存储和转移加密货币的唯一标识符,由字母数字字符或二维码表示。地址状态分为活跃地址、新地址和休眠地址,反映网络活动情况。活跃地址参与链上交易,是网络活跃用户的指标;新地址则是新创建的钱包地址。价格波动会影响活跃地址数量,而新地址不直接代表实际用户数。正确使用加密地址对确保交易安全和网络健康发展至关重要。

    2025年10月26日
    1610
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险