40天内5起攻击,1700万美元被盗
过去40天,黑客利用五个已被项目方弃用但仍在链上存活的智能合约,累计盗走近1700万美元。这些合约被称为“僵尸合约”——虽然已被标记为退役,但链上逻辑并未完全关闭,仍保有钱包余额、管理员权限或外部调用入口,成为黑客的提款机。
涉及项目与攻击模式
受影响项目包括DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect。黑客通常通过旧合约的未撤销授权或残留代币池发起交易,绕过现行安全检测,直接提取资金。
行业启示与风险警示
此次事件暴露了DeFi领域合约退役流程的漏洞。项目方在停用旧版合约时,应彻底撤销权限、回收流动性、销毁或转移剩余资产。否则,历史版本的隐患将持续构成威胁。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

