7月Web3安全事件盘点:慢雾报告揭示总损失达1.47亿美元

本文经授权转载自慢雾科技,版权归原作者所有。 概览 2025 年 7 月,Web3 安全事件总损失约 1.47 亿美元,其中 13 起被黑事件导致损失 1.4 亿美元,4248 万美元被冻结或返还。事件原因涉及合约漏洞、供应链攻击和账号被黑等。此外,9143 名钓鱼事件受害者损失 709 万美元。 安全大事件 CoinDCX 因内部运营账户被黑损失 4420 万美元;GMX 因 V1 代码库漏洞损失 4200 万美元;BigONE 遭供应链攻击损失 2700 万美元;WOO X 因钓鱼攻击损失 1400 万美元;ZKSwap 因跨链桥漏洞损失 500 万美元。 特征分析及安全建议 7 月安全事件中,合约漏洞仍是主要攻击手段,中心化交易平台损失占比 60.8%。慢雾安全团队建议 DeFi 协议注意全局状态一致性和边界条件验证,中心化交易平台应提升审计标准与系统透明度。此外,硬件钱包购买和假 Zoom 会议钓鱼事件也需警惕。

CHAINTT 安全事件资讯

2025年7月Web3安全事件深度分析

2025年7月,Web3生态遭遇了多起重大安全事件,总损失金额高达1.47亿美元。根据慢雾区块链被黑档案库( 的权威统计,本月共发生13起安全事件,造成约1.4亿美元损失,其中4248万美元通过紧急措施得到冻结或返还。这些事件主要涉及三大安全威胁:智能合约漏洞、供应链攻击和账户劫持。值得注意的是,Web3反诈骗平台Scam Sniffer的数据显示,本月还有9143名用户成为网络钓鱼的受害者,累计损失达709万美元。

本月重大安全事件盘点

CoinDCX交易所遭内部入侵

7月19日,知名链上侦探ZachXBT披露印度头部交易所CoinDCX可能遭遇安全事件,损失约4420万美元。事件发生后,CoinDCX联合创始人Sumit Gupta迅速回应,确认被攻击的是一个用于提供流动性的内部运营账户,用户资金因存储在冷钱包中未受影响。

7月31日,事件出现新进展。据FinanceFeeds报道,一名CoinDCX软件工程师因涉嫌协助攻击被捕。调查显示,攻击者以高薪兼职为诱饵,诱骗工程师安装键盘记录恶意软件,从而获取系统访问权限。

GMX去中心化交易所漏洞分析

7月9日,慢雾MistEye安全监控系统捕捉到GMX平台遭受攻击,损失超4200万美元。安全团队分析发现,攻击者巧妙利用了Keeper系统的杠杆机制和价格更新漏洞,通过重入攻击操纵GLP价格获利。

7月11日,GMX官方确认漏洞存在于V1代码库,并向白帽黑客支付500万美元赏金。所有受影响资金已得到妥善处理。

BigONE遭遇供应链攻击

7月16日,BigONE交易所遭受供应链攻击,损失2700万美元。攻击者入侵生产网络后,修改了账户风控服务器的操作逻辑。一周后,BigONE确认事件未涉及私钥泄露,所有损失由平台承担。

WOO X交易所钓鱼事件

7月24日,WOO X交易所因团队遭遇针对性钓鱼攻击暂停提款。攻击者通过获取的开发环境权限,对9个用户账户进行了1400万美元的未授权提款。

ZKSwap跨链桥漏洞事件

7月9日,ZKSwap的以太坊L1跨链桥因紧急提取机制漏洞损失500万美元。调查发现其零知识证明验证机制存在严重缺陷,导致攻击者可伪造提款证明。

安全趋势与防护建议

7月份安全事件分析显示,中心化交易所成为主要攻击目标,相关损失达8520万美元,占总损失的60.8%。慢雾安全团队提出以下专业建议:

  • DeFi项目在集成杠杆、预言机等复杂功能时,必须严格验证全局状态一致性和边界条件

  • 中心化交易所应提升审计标准,增强系统透明度,构建多层防御体系

  • 警惕硬件钱包非官方渠道购买风险,已有用户因此损失4.35 BTC

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/29083.html

上一篇 2025年8月4日 11:36
下一篇 2025年8月4日 11:48

相关推荐

  • 研究人员曝光DeFi领域千万美元级安全漏洞:数千智能合约存在后门风险

    加密安全研究人员发现并成功阻止了针对数千份未初始化ERC-1967代理合约的重大漏洞攻击,避免了超1000万美元资产损失。攻击者通过抢先部署恶意合约植入后门,可随时接管漏洞合约。Venn Network联合多团队展开36小时紧急救援,转移风险资金。Berachain等协议已暂停受影响合约,研究人员怀疑朝鲜Lazarus组织可能参与此次全EVM链复杂攻击,但尚无确凿证据。用户资金未受实际损失。

    2025年7月11日
    2050
  • 零知识证明的历史发展及其重要影响深度解析

    零知识、简洁、非交互式知识论证(zk-SNARKs)作为一种强大的密码学原语,正在重塑我们对隐私保护和可验证计算的认知。这种技术允许证明者在不泄露任何额外信息的情况下,向验证者证实某个陈述的真实性。…

    2025年10月10日
    2210
  • Ispolink是什么?ISP区块链项目的全面解析与关键信息

    Ispolink是基于区块链和AI技术的全球科技招聘平台,致力于解决区块链领域人才供需失衡问题。该平台通过以太坊和Matic网络构建安全高效的招聘生态系统,集成AI驱动的简历解析与匹配算法,并推出元宇宙办公室”Ispoverse”革新远程协作。其原生代币ISP(总供应量100亿枚)用于平台服务支付与激励,通过2024年主网启动、代币销毁机制等举措提升价值。Ispolink凭借技术创新在区块链招聘领域建立独特优势,但技术依赖性可能影响市场普及。

    2025年9月22日
    1810
  • 2025年LST支持的稳定币:探索DeFi创新与投资机遇

    2025 年 LST 支持的稳定币最新发展 2025 年全年,LST 支持的稳定币格局已显著演变,多项关键发展塑造了 DeFi 的这一创新领域。市场数据显示了可观的增长和新技术实施,增强了采用率和实用性。 市场增长和采用 LST 支持的稳定币经历了显著增长,截至 2025 年 12 月总市值达到 297 亿美元,较上年同期增长 186%。这一扩张由几个因素驱动: 去中心化交易所和借贷平台上的机构采用率增加 与主要 DeFi 协议的整合,提升流动性和使用场景 随着收益机会继续超过传统金融,零售兴趣不断增长 技术创新 几项突破性技术改进增强了 LST 支持的稳定币生态系统: 跨链兼容性:主要 LST 支持的稳定币现已在多个区块链网络上运行,Layer 2 解决方案推动了交易量的显著增长。 先进的收益优化算法:新协议实施了 AI 驱动的策略,根据市场条件动态调整抵押品分配。 改进的预言机系统:增强的价格馈送机制降低了闪电贷攻击和市场操纵的脆弱性。 模块化风险管理:实施了基于市场波动性指标调整的精细清算阈值。 监管适应 LST 支持的稳定币的监管环境已经发生了相当大的变化: 增加的透明度要求导致了标准化报告框架的建立 增强的安全审计已成为整个生态系统的标准做法 自律组织已经出现,建立了行业范围的最佳实践 主要协议已实施风险加权资本要求 未来展望 LST 支持的稳定币的持续演进前景看好,几个趋势正在显现: 与寻求 DeFi 收益敞口的传统金融平台进一步整合 开发结合多种抵押品类型与 LST 的混合模型 增强的治理机制允许更多社区参与 DeFi 内特定经济活动的专业用例

    2025年10月3日
    2350
  • Friend.tech未来发展趋势与前景分析

    转发原文标题《Friend Tech V2: Opportunity or Blodbatch?》 朋友科技 (Friend.Tech) 简介 朋友科技 (FT) 是 SocialFi 中最成功的 Web3 dApp 之一,它达到了有史以来最高的收入与净存款比率,第一个月收入超过 200 万美元,净存款 3300 万美元。 这对 FT 来说本来应该是重要的一周,因为他们推出了产品的 V2 和平台的代币 $FRIEND,引入了重大变化以增强协议的可持续性和吸引力等等,但结果却(可能)是它的终结。 早些时候,一些人看好这些发展,另一些人则继续看跌,但在今天的发展之后,所有人都不相信了。 在本文中,我们将深入探讨 FT V2 的新机制—$FRIEND,探究它已经经历或仍在经历的错误,并讨论这种商业模式是否可持续。 让我们先来看看早期版本的朋友科技所面临的挑战。

    2025年11月11日
    1970
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险