快讯列表

关于 DeFi 安全 的快讯列表

时间 详情
2025-12-05
09:01
Bunni 黑客向 Tornado Cash 转入 2,295.8 枚 ETH 约 730 万美元 交易风险更新

据 @PeckShieldAlert 报道,一枚与黑客标记相关的地址已将 2,295.8 枚 ETH 约合 730 万美元转入 Tornado Cash。来源:PeckShieldAlert 在 X,2025年12月5日。 据 @PeckShieldAlert 报道,Bunni 于 9 月 2 日遭遇攻击,损失约 840 万美元,团队随后在 10 月宣布关停。来源:PeckShieldAlert 在 X,2025年12月5日。 据 @PeckShieldAlert 报道,此次转入金额按美元计约为已披露损失的 87%,显示与该事件相关的混币流入规模较大。来源:PeckShieldAlert 在 X,2025年12月5日。 据权威来源,Tornado Cash 已被美国财政部制裁,相关资金流动将在中心化平台面临更严格的合规筛查与“污染”风险,交易者需在对手方管理中加以考量。来源:美国财政部 OFAC 新闻稿,2022年8月8日。 据研究报告,混币器常用于在出货与场外交易前混淆被盗加密资产路径,建议交易者持续监控后续跳转及其对 ETH 交易对流动性的潜在影响。来源:Chainalysis 2023 年加密犯罪报告。

来源
2025-12-01
23:11
Anthropic 红队在模拟中发现460万美元智能合约可利用漏洞,并推出新基准评估 DeFi 安全风险

据 @AnthropicAI,其 Frontier 红队在模拟测试中通过 AI 代理发现了价值460万美元的智能合约可利用漏洞,为 DeFi 风险评估提供了可量化的安全缺陷证据。 来源:@AnthropicAI。 据 @AnthropicAI,此次与 MATS 项目和 Anthropic Fellows 项目合作的研究推出了用于评估区块链智能合约安全任务中 AI 表现的新基准,为漏洞发现能力提供标准化度量。 来源:@AnthropicAI。 据 @AnthropicAI,这些结论来自模拟测试,量化了 AI 在受控环境中识别到的可利用价值,为安全评估提供具体数据。 来源:@AnthropicAI。 基于 @AnthropicAI 的披露,交易者在审视 DeFi 与智能合约平台时,可将该可利用价值与新基准纳入审计与风控评估,以衡量协议安全姿态与运营风险敞口。 来源:@AnthropicAI。

来源
2025-11-30
00:00
加密地址投毒全解析:伪造钱包地址如何骗走资金与2025年交易者5大防护措施

据 @binance 表示,加密地址投毒是一种链上社工攻击,骗子通过小额转账把极其相似的“假地址”混入你的交易历史,诱导你复制错误地址,导致资金不可逆转地损失;来源:Binance 推文与 Binance Academy 文章《How do crypto address poisoning attacks work》binance.com/en/academy/articles/how-do-crypto-address-poisoning-attacks-work。 据 @binance 表示,交易者应核对完整地址字符串而非只看首尾字符,并通过地址簿或白名单限制提现与转账到可信收款人;来源:Binance 推文与 Binance Academy。 据 @binance 表示,建议在 EVM 钱包启用校验和地址显示、为收款方加标签,并在大额转账前进行小额试转以降低操作风险;来源:Binance 推文与 Binance Academy。 据 @binance 表示,活跃的 DeFi 与 NFT 用户应避免从区块浏览器或聊天软件直接复制地址,优先使用来自已验证域名的二维码,并在硬件钱包设备端逐项确认收款信息再签名;来源:Binance 推文与 Binance Academy。 据 @binance 表示,上述措施可在 CEX 提现与 DeFi 部署时降低地址投毒导致的误转概率,从而保护交易资金安全;来源:Binance 推文与 Binance Academy。

来源
2025-11-23
23:00
币安发布2025多签骗局警示:立即保护你的加密钱包与交易资金

根据@binance,平台于2025年11月23日发布安全提醒,警示多签骗局风险,并提供币安学院的防骗指南链接(来源:币安推文;币安学院)。对交易者而言,@binance 的提醒强调多签钱包中的资金存在操作风险,需尽快复核签名人权限与钱包安全,以避免资金损失影响仓位与流动性(来源:币安安全提醒)。

来源
2025-11-03
09:59
BNB Chain确认未受Balancer漏洞影响,提醒分叉项目考虑暂停:对BNB、BAL与BNB链DeFi的交易影响

据@PANewsCN报道,BNB Chain在其官方X账号表示,近期Balancer漏洞未对任何BNB Chain项目造成影响(来源:BNB Chain官方X:https://x.com/BNBCHAIN/status/1985281881646969218)。BNB Chain同时提醒所有分叉项目保持高度警惕,并考虑暂停运营以防风险(来源:BNB Chain官方X:https://x.com/BNBCHAIN/status/1985281881646969218)。BNB Chain称其团队与合作伙伴正积极监控事态进展,并强调安全为先(来源:BNB Chain官方X:https://x.com/BNBCHAIN/status/1985281881646969218)。对交易者而言,这意味着原生BNB Chain协议暂无直接风险,但若BNB链上的Balancer分叉执行暂停,短期内可能影响兑换、LP提取与流动性路由,带来执行风险上升(来源:BNB Chain官方X:https://x.com/BNBCHAIN/status/1985281881646969218)。建议紧跟BNB Chain及相关分叉项目的官方通告,关注对BNB、BAL与BNB链DeFi活跃度的潜在影响(来源:BNB Chain官方X:https://x.com/BNBCHAIN/status/1985281881646969218)。

来源
2025-10-30
14:40
Garden Finance 遭跨链攻击超550万美元,黑客正将赃款兑换为ETH——链上实时警报

据 @PeckShieldAlert 称,ZachXBT 报告 Garden Finance 在多条公链上遭受攻击,被盗金额超过 550 万美元(来源:@PeckShieldAlert 于 X;来源:ZachXBT 于 X)。@PeckShieldAlert 同时表示,黑客正在将被盗资产兑换为 ETH,表明与此次事件相关的链上兑换仍在进行(来源:@PeckShieldAlert 于 X)。@PeckShieldAlert 未披露除兑换为 ETH 外的具体受影响公链与资产细节(来源:@PeckShieldAlert 于 X)。对交易者而言,黑客持续将资金兑换为 ETH 意味着与本次攻击相关的卖出流量正在通过链上 ETH 交易对流动,可在事件期间实时监控其链上交易活动(来源:@PeckShieldAlert 于 X)。

来源
2025-10-15
16:28
SUI 警报:Typus Finance 报告出现问题 — 5 个交易应对步骤,降低 Sui DeFi 风险

根据消息来源,Typus Finance 在其官方 X 账号披露该项目在 Sui 上出现问题(来源:Typus Finance 在 X,2025 年 10 月 15 日)。在该项目发布通知的背景下,建议交易者暂缓向 Typus Finance 新增存款或进行合约授权,并在进行 SUI 交易及参与 Sui DeFi 前等待团队的官方更新或复盘,以降低智能合约与对手方风险(来源:Typus Finance 在 X)。对通过 Typus 相关金库或 LP 池持仓的参与者,建议审视并视情况减少敞口,同时在交易 SUI 时采用更保守的滑点与抵押参数,直至团队确认问题已解决(来源:Typus Finance 在 X)。

来源
2025-10-13
22:55
Ripple联手Immunefi推出20万美元XRPL借贷协议攻防竞赛,强化XRP DeFi安全

根据消息来源,Ripple 与 Immunefi 合作举办一场总奖池为20万美元的攻防竞赛,重点在于发现 XRP Ledger(XRPL)借贷协议中的漏洞,公告明确给出20万美元奖励并指向XRPL借贷协议为测试对象(来源:2025年10月13日公开社交媒体帖文)。 交易层面应关注 Ripple 与 Immunefi 后续公布的范围、规则、周期及任何披露的结果,这些公告决定头条时间点并可能影响围绕XRP的市场情绪与仓位管理(来源:同一帖文及主办方后续更新)。

来源
2025-09-30
20:00
Pendle PENDLE 澄清未被黑: 单一钱包被入侵, 攻击者铸造并抛售 PT/YT - 交易要点

据来源, Pendle 表示未发生协议层黑客事件, 实为单一用户钱包被入侵, 攻击者在 2025-09-30 铸造并抛售 PT 与 YT(来源: Pendle 在 X 的公开说明, 2025-09-30)。 对交易者而言, 该事件被界定为钱包层面而非协议漏洞, 相关链上活动集中在 PT/YT 的铸造与抛压(来源: Pendle 在 X 的公开说明, 2025-09-30)。

来源
2025-09-02
11:44
PeckShieldAlert 更正:Venus Protocol 用户遭钓鱼损失为约1350万美元,确认为用户层面事件

根据 @PeckShieldAlert 的消息,因最初未剔除债务仓位,早前估算偏高,现已更正为 Venus Protocol 被钓鱼用户的实际损失约1350万美元,并明确该事件为用户层面钓鱼而非协议被攻破(来源:@PeckShieldAlert,2025年9月2日)。

来源
2025-09-02
09:33
PeckShieldAlert:Venus Protocol 用户因钓鱼授权被盗约2700万美元,交易者需关注地址 0x7fd8...202a

据 @PeckShieldAlert,Venus Protocol 一名用户因批准恶意交易遭钓鱼,被盗约2700万美元;该交易向攻击者地址 0x7fd8...202a 授予了代币授权,从而实现资产转移,来源:@PeckShieldAlert。 基于该报告所述的用户侧钓鱼与授权机制,持有或交易与 Venus 相关资产的参与者可优先检查授权并监控与 0x7fd8...202a 交互的地址是否出现异常流动,以评估短期风险,来源:@PeckShieldAlert。

来源
2025-07-09
15:05
GMX交易所遭黑客攻击损失4200万美元:官方提供10%白帽赏金以追回wBTC和稳定币

根据@PeckShieldAlert的消息,去中心化永续合约交易所GMX遭到攻击,损失了价值超过4200万美元的加密货币。该区块链安全公司报告称,被盗资产包括超过1000万美元的旧版Frax Dollar、960万美元的包装比特币(wBTC)和500万美元的DAI稳定币。报告指出,其中960万美元的被盗资金已桥接至以太坊区块链,而其余3200万美元仍留在GMX所在的Arbitrum网络上。作为回应,GMX开发人员通过链上消息向攻击者公开提供了10%的白帽赏金,以换取资金的归还。根据CertiK的一份报告,该事件使2025年上半年因黑客和诈骗造成的25亿美元损失雪上加霜。对于交易者而言,这次针对Arbitrum上主要去中心化交易所的攻击可能会影响市场对DeFi安全性、GMX代币以及更广泛的Arbitrum生态系统的信心。

来源