2025 年 1 月 Web3 安全事件盘点:总损失约 9,819 万美元

2025-02-06 00:02:23

2025 年 1 月,Web3 安全事件总损失约 9,819 万美元。其中,据慢雾区块链被黑档案库 (https://hacked.slowmist.io) 统计,共发生 40 起被黑事件,导致损失约 8,794 万美元,有 147 万美元得到返还,事件原因涉及合约漏洞、账号被黑和私钥泄露等。此外,据 Web3 反诈骗平台 Scam Sniffer 统计,本月有 9,220 名钓鱼事件受害者,损失规模达 1,025 万美元。

2025 年 1 月 23 日,总部位于新加坡的加密货币交易所 Phemex 的热钱包被攻击,导致约 7 千万美元的损失。Phemex CEO Federico Variola 在 X 平台表示:「大家好,我们正在调查有关某个热钱包的报告,请放心,冷钱包依然安全,任何人都可以查验。我们会尽快带来更多更新。」

2025 年 1 月 1 日,P2P 交易平台 NoOnes 遭攻击,其热钱包在 Ethereum、Tron、Solana 和 BSC 上出现了数百笔可疑转出交易,损失约 720 万美元。首席执行官 Ray Youssef 解释说,此次事件的原因是其 Solana 桥遭利用。

2025 年 1 月 24 日,AdsPower 的安全团队发现了一起入侵事件,黑客散播了恶意代码导致部分第三方浏览器插件遭到篡改,超 470 万美金被盗,慢雾安全团队已介入分析。如果用户有使用 AdsPower,且在 1 月 21 日 18:00 至 1 月 24 日 18:00 (UTC+8) 安装过扩展钱包或手动更新过扩展钱包,那么用户 AdsPower 上的扩展钱包可能是带后门的版本(助记词 / 私钥存在被盗风险),请尽快转移相关钱包的资产。

2025 年 1 月 8 日,攻击者控制了用于授权 Moby 核心合约升级的私钥,导致协议遭到破坏。这次攻击导致 sOLP 和 mOLP 流动性池中的 3.77 wBTC、207.76 wETH 和 1,500,351.5 USDC 曝露于风险之中。Moby 在 Seal911 团队的协助下已追回了约 147 万枚 USDC。

2025 年 1 月 8 日,基于 Arbitrum 的流动性管理项目 Orange Finance 由于多签配置错误被利用,导致价值 83 万美元的资产被盗。攻击者获取了每个金库的所有权,修改了它们的实现,并提取了存入的资产以及过度授权的资金。总损失中约 94%(约 78 万美元)来源于存入资产,其余 6%(约 4.7 万美元)则是由于过度授权造成的。

近期账号被盗事件频发,据慢雾区块链被黑档案库统计,一月发生了 21 起账号被盗事件,约占总事件数的一半,其中政治人物或政治内容相关的账号被盗情况尤为突出。黑客或恶意行为者使用社交媒体推广 Meme 币,利用用户们的 FOMO 情绪吸引资金,然后卷款跑路,例如,X 账号 @TrumpDailyPosts 发布了 4 条推广 Meme 币的推文,在几分钟内迅速删除,卷走了约 125 万美元。因此,建议用户提高警惕,购买代币前核实信息来源,不要轻信社交媒体上的突然公告,尤其是涉及政治人物、知名机构或明星的 Meme 币,避免落入骗局。

此外,慢雾安全团队注意到,近期收到的众多受害者的求助信息均与 Telegram 上的「假 Safeguard」骗局有关,相关作恶手法和应对措施见 新型手法|Telegram 假 Safeguard 骗局

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

95 1个月前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
102 1个月前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
106 1个月前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

140 1个月前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
113 1个月前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
99 1个月前