40天内被盗近1700万美元,“僵尸合约”成DeFi黑客提款机

40天内被盗近1700万美元,“僵尸合约”成DeFi黑客提款机

N
News Editor
2026-06-26 12:01:39
过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约(僵尸合约)盗走近1700万美元。问题根源在于旧合约退役不彻底,仍保有资金或可调用入口。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露了DeFi领域合约生命周期管理的严重漏洞。
僵尸合约黑客攻击DeFi安全智能合约漏洞1700万美元DxSaleRaydiumAztec Connect

事件概述

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这类仍保留资金或功能的废弃合约被称为“僵尸合约”,正成为黑客的高价值攻击目标。

涉及项目与根源

受害项目包括DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect。问题根源在于旧合约退役不彻底,仍保有资金、权限或可调用入口,使得攻击者可以低成本提取其中资产。

风险启示

此次事件暴露了DeFi领域对合约生命周期管理的忽视。项目方需在退役合约时彻底收回权限、转移资金,并监控链上残留合约,避免遗留安全风险。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。