事件概述
过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这类仍保留资金或功能的废弃合约被称为“僵尸合约”,正成为黑客的高价值攻击目标。
涉及项目与根源
受害项目包括DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect。问题根源在于旧合约退役不彻底,仍保有资金、权限或可调用入口,使得攻击者可以低成本提取其中资产。
风险启示
此次事件暴露了DeFi领域对合约生命周期管理的忽视。项目方需在退役合约时彻底收回权限、转移资金,并监控链上残留合约,避免遗留安全风险。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

