黑客40天盗取近1700万美元,“僵尸合约”成DeFi安全新威胁

黑客40天盗取近1700万美元,“僵尸合约”成DeFi安全新威胁

N
News Editor
2026-06-26 20:01:45
过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约(“僵尸合约”)盗走近1700万美元。这些合约退役不彻底,仍保有资金或权限,成为高价值目标。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等知名项目,暴露了DeFi领域资产退役后残留风险的严峻性。
僵尸合约DeFi安全黑客攻击旧合约漏洞巨鲸运动DxSaleRaydium

40天内5起攻击,1700万美元被盗

过去40天,黑客利用五个已被项目方弃用但仍在链上存活的智能合约,累计盗走近1700万美元。这些合约被称为“僵尸合约”——虽然已被标记为退役,但链上逻辑并未完全关闭,仍保有钱包余额、管理员权限或外部调用入口,成为黑客的提款机。

涉及项目与攻击模式

受影响项目包括DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect。黑客通常通过旧合约的未撤销授权或残留代币池发起交易,绕过现行安全检测,直接提取资金。

行业启示与风险警示

此次事件暴露了DeFi领域合约退役流程的漏洞。项目方在停用旧版合约时,应彻底撤销权限、回收流动性、销毁或转移剩余资产。否则,历史版本的隐患将持续构成威胁。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。