黑客40天内利用废弃智能合约盗走近1700万美元,五个DeFi协议接连遭袭

黑客40天内利用废弃智能合约盗走近1700万美元,五个DeFi协议接连遭袭

N
News Editor
2026-06-25 12:33:07
近日,一名黑客在40天内通过攻击废弃的智能合约,从五个DeFi协议中盗走近1700万美元。这些合约虽已不再维护,但链上仍保留资金、权限或可调用入口,成为攻击目标。事件警示项目方需及时撤销旧合约权限或转移资金,避免类似损失。
废弃合约DeFi安全黑客攻击1700万美元权限撤销链上审计巨鲸运动

事件概况

据安全机构监测,一名黑客在40天内连续攻击了五个DeFi协议,利用这些协议中已废弃的智能合约盗取资金,总损失接近1700万美元。这些合约虽然早已不再是团队维护的重点,但仍在区块链上处于“存活”状态,保留了资金、权限或可调用入口,给了攻击者可乘之机。

攻击根源:废弃合约的安全隐患

废弃智能合约指的是项目方升级或迁移后,旧版本合约未完全撤销权限或转移资产,导致链上仍存在可利用的入口。此次事件中,五个DeFi协议均存在类似漏洞:旧合约保留了未提取的资金,或者仍拥有管理员权限、代币审批额度,能够被外部调用。攻击者通过链上数据发现这些“沉睡”的合约,私自动用其中资产或调用权限,将资金转出。由于合约不再受监控,攻击行为往往难以被第一时间发现。

给项目方的安全建议

此类攻击提醒所有DeFi项目方:在部署新合约或迁移后,必须彻底清理旧合约环境。建议立即撤销旧合约的管理员权限、撤销不必要的代币审批、将残留资金转移至安全地址,并考虑对旧合约进行“自毁”操作(如果合约代码支持)。此外,应定期审计链上所有已部署的合约,特别是已停止维护的版本,及时发现并封堵潜在漏洞。投资者也应关注项目公告,避免与未经验证的旧合约交互。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。