关于 DeFi 漏洞 的快讯列表
| 时间 | 详情 |
|---|---|
|
2025-11-15 04:25 |
Balancer 黑客将 2,000 ETH 转入 Tornado Cash:已先将 ETH LST 等资产换成 ETH,BAL 与 ETH 交易风险提示
根据 @EmberCN 的信息,与 Balancer 漏洞相关的地址先将 ETH LST 及其他非 ETH 资产兑换为 ETH,随后在过去 1 小时内向 Tornado Cash 存入 2,000 ETH(约 636 万美元),该行为可在链上核验。来源:x.com/EmberCN/status/1989550291327525232,来源:etherscan.io/address/0x0e9c9473d0c504da72763426719f6f03a15544d5 地址 0x0e9c9473d0c504da72763426719f6f03a15544d5 的链上记录显示,在 1 小时内多笔入金至 Tornado Cash 合约,合计 2,000 ETH,表明正在进行资金混洗与隐匿。来源:etherscan.io/address/0x0e9c9473d0c504da72763426719f6f03a15544d5 @EmberCN 指出,通过 Tornado Cash 转移被盗资金,基本意味着不走归还资产以换取白帽赏金的路线。来源:x.com/EmberCN/status/1989550291327525232 对交易者而言,黑客使用 Tornado Cash 与历史加密攻击中利用混币器洗钱的模式一致,增加追踪与追回难度,通常提升相关代币与池子的风险偏好溢价。来源:home.treasury.gov/news/press-releases/jy0916,来源:blog.chainalysis.com/reports/crypto-crime-mid-year-update-2022-mixers 建议持续跟踪 BAL、Balancer 相关池子以及该地址的后续出金轨迹,以观察潜在的流动性变化与链上抛压信号。来源:x.com/EmberCN/status/1989550291327525232,来源:etherscan.io/address/0x0e9c9473d0c504da72763426719f6f03a15544d5 |
|
2025-11-03 09:59 |
Balancer BAL 警示 v2 资金池潜在漏洞:官方已启动调查,后续经核实更新待发布
根据 @PANewsCN,Balancer 称其已知悉可能影响 Balancer v2 流动性资金池的潜在漏洞,工程与安全团队已将调查置于优先级。来源:Balancer 官方 X;PANewsCN 在 X。 Balancer 表示将在掌握更多信息后尽快分享经核实的情况更新及后续举措。来源:Balancer 官方 X。 PANews 将该进展描述为对“攻击事件”的回应,并转述了 Balancer 的声明,未提供额外技术细节。来源:PANewsCN 在 X。 官方通告未提及具体受影响资金池、资金损失或缓解时间表,相关运营细节仍待后续公告。来源:Balancer 官方 X。 |
|
2025-11-03 08:57 |
Balancer BAL 被盗超1.16亿美元:关注连带风险与 Arkham Intel 黑客地址
根据 @ai_9684xtpa,老牌 DeFi 协议 Balancer 被盗金额已超过1.16亿美元,整体影响范围尚未确定,作者提示可能对其他 DeFi 协议产生连带效应;来源:@ai_9684xtpa。黑客地址可在 intel.arkm.com/explorer/entity/6c16da4c-86c3-4fa4-8075-c78f963e3274 进行链上追踪;来源:@ai_9684xtpa 与 Arkham Intel。鉴于不确定性,交易者应重点监控 BAL 价格、Balancer 池子流动性以及该地址相关资金流向,以防范潜在扩散风险;来源:@ai_9684xtpa 与 Arkham Intel。 |
|
2025-11-03 08:16 |
Balancer 被攻击:约7080万美元被盗,涉 osETH、WETH、wstETH — 交易警报与链上要点
根据 @PeckShieldAlert,Balancer 被盗约7080万美元,加密资产包括 6,851.12 个 osETH(约2700万美元)、6,587.44 个 WETH(约2450万美元)和 4,259.84 个 wstETH(约1930万美元)(来源:@PeckShieldAlert,X,2025年11月3日)。 该预警明确点名受影响资产为 osETH、WETH、wstETH,便于交易者据此在报告后核对相关 Balancer 池及持仓的直接敞口(来源:@PeckShieldAlert,X,2025年11月3日)。 从美元规模看,osETH 约2700万美元居首,其次是 WETH 约2450万美元、wstETH 约1930万美元,可据此安排对 ETH 关联代币市场的风险核查优先级(来源:@PeckShieldAlert,X,2025年11月3日)。 |
|
2025-10-23 02:46 |
Bunni 去中心化交易协议宣布关停:因安全漏洞与资金不足;开放提现并将按快照向 BUNNI/LIT/veBUNNI 分配金库资产
根据 @PANewsCN,去中心化交易协议 Bunni 因近期安全漏洞与资金不足正式关停。来源: https://x.com/bunni_xyz/status/1981160279871558114 https://twitter.com/PANewsCN/status/1981190491577471240 Bunni 表示,重启需支付六至七位数的审计与监控费用且开发与商务周期过长,因此决定关闭协议。来源: https://x.com/bunni_xyz/status/1981160279871558114 用户仍可通过官网提取资产。来源: https://x.com/bunni_xyz/status/1981160279871558114 剩余金库资产将基于快照分配给 BUNNI、LIT、veBUNNI 持有者,团队成员不参与,具体细则待法律流程完成后公布。来源: https://x.com/bunni_xyz/status/1981160279871558114 https://twitter.com/PANewsCN/status/1981190491577471240 Bunni v2 合约已从 BUSL 改为 MIT 开源许可,团队将持续协助执法部门追讨被盗资金。来源: https://x.com/bunni_xyz/status/1981160279871558114 |
|
2025-10-02 06:32 |
PeckShieldAlert:2025年9月加密攻击损失1.2706亿美元,环比下降22%,UXLINK与SwissBorg居前
据 @PeckShieldAlert,2025年9月约发生20起重大加密漏洞事件,合计损失1.2706亿美元,较8月的1.63亿美元下降22%,来源:PeckShieldAlert,2025-10-02。约1300万美元因钓鱼从一名Venus用户处被盗已追回,来源:PeckShieldAlert,2025-10-02。前五事件为:UXLINK 4414万美元、SwissBorg 4150万美元、Venus用户1350万美元、Yala 764万美元、GriffAI 300万美元,来源:PeckShieldAlert,2025-10-02。 |
|
2025-09-24 12:00 |
Seedify 跨链桥遭黑客盗走约120万美元,SFUND 短期风险上升
据消息来源,Seedify 跨链桥遭遇攻击,约120万美元被盗,攻击方被指与朝鲜黑客有关,导致 SFUND 相关的对手方与跨链风险上升;来源:https://decrypt.co/341076/north-korean-hackers-drain-1-2m-from-seedify-bridge。 交易层面应重点关注 SFUND 的盘口流动性、跨链桥运行状态及链上资金流向,因为历史数据显示朝鲜相关黑客频繁攻击 DeFi 跨链桥并通过混币服务处置资金,短期内可能导致流动性承压与价差扩大;来源:https://blog.chainalysis.com/reports/north-korea-crypto-hacks-2023/。 |
|
2025-09-18 16:00 |
DeFi 钓鱼警报:6.28M stETH 与 aEthWBTC 疑遭盗取,关注 stETH-ETH 价差与 WBTC 流动性风险
据来源信息,一地址因多次签署钓鱼式 permit 授权, reportedly 遭盗 6.28M 的 stETH 与 aEthWBTC(来源:用户提供的警报)。由于未提供地址或交易哈希,本次事件暂无法在此独立核验(来源:对所提供信息的核查)。若事件被确认,此类资金外流常伴随链上抛压;建议重点监控 stETH-ETH 价差、Curve stETH/ETH 池失衡以及 WBTC 流动性异常波动,评估对 ETH、stETH、WBTC 短期价格的影响(来源:可观察的 DeFi 市场机制)。风控上可审查并撤销相关协议的授权与 permit 额度,并留意疑似资金经混币器或跨链桥的外流迹象,以判断潜在抛售风险(来源:常见链上安全与风控实践)。 |
|
2025-09-18 03:07 |
NGP 代币被攻击:约 200 万美元损失,一小时暴跌 88%,443.8 ETH 流入 Tornado Cash
据 @PeckShieldAlert 称,NewGold Protocol 的 NGP 代币遭遇攻击,损失约 200 万美元。@PeckShieldAlert 报道,NGP 在一小时内下跌 88%。@PeckShieldAlert 报道,攻击者已将被盗资金中的 443.8 ETH 转入 Tornado Cash。交易者应关注 @PeckShieldAlert 报道的剧烈价格下跌及资金流向 Tornado Cash。 |
|
2025-08-15 10:23 |
链上预警:Radiant Capital 黑客抛售 9,631 枚 ETH 套现 4393.7 万美元,累计盈利 +4830 万美元——短期 ETH 抛压风险
据 @EmberCN,Radiant Capital 黑客于 2024 年 10 月盗取约 5300 万美元后,以均价 2414 美元买入 21,957 枚 ETH,并在 3 天前开始抛售,已卖出 9,631 枚 ETH,套现 4393.7 万美元;来源:@EmberCN(X)。据 @EmberCN,该地址账面盈利约 +4830 万美元,尚有约 12,326 枚 ETH 未卖出,若继续变现或对 ETH 构成短期抛压;来源:@EmberCN(X)。 |
|
2025-08-14 01:35 |
Radiant Capital 黑客地址已抛售 9,631 枚 ETH 换得 4393.7 万 DAI,仍持有 12,326 枚 ETH + 4393.7 万 DAI|ETH/DAI 交易者链上预警
据 @EmberCN 披露,该 Radiant Capital 黑客地址在过去 1 小时继续出售 4,326 枚 ETH,兑换 2047.5 万 DAI,显示其持续进行 ETH 换 DAI 的链上操作(来源:@EmberCN)。自前天起累计已卖出 9,631 枚 ETH,换得 4393.7 万 DAI,成交均价为 4,562 美元(来源:@EmberCN)。当前该地址持有 12,326 枚 ETH 与 4393.7 万 DAI,合计约 1.02 亿美元(来源:@EmberCN)。据称其去年盗取的资产按当时计价为 5300 万美元,为当前已变现与剩余头寸提供了参照(来源:@EmberCN)。 |
|
2025-08-13 02:34 |
Odin GodOfRunes 被黑:SATOSHI 流动性操纵致 58.2 枚 BTC(约 700 万美元)被盗
据 @PeckShieldAlert 称,Odin GodOfRunes 平台被盗 58.2 枚 BTC(约 700 万美元),来源:@PeckShieldAlert。黑客通过 SATOSHI 添加流动性、拉高代币价格、再移除流动性以获取 BTC 回报,来源:@PeckShieldAlert。该预警公布了相关攻击者地址,来源:@PeckShieldAlert。 |
|
2025-05-16 16:23 |
自学黑客技能对加密货币安全与链上创新的影响——Dean Little 最新观点
根据 Dean Little (@deanmlittle) 在推特上的观点,自学技术如破解 Xbox 地图文件,说明高级网络安全和编程技能变得更易获得(来源:Twitter)。对于加密货币交易者来说,这意味着链上安全环境持续变化,自学黑客工具和攻击手法层出不穷,直接影响去中心化金融和整个数字货币市场的安全。因此,交易者需关注安全审计和防护措施,降低潜在风险(来源:Twitter)。 |