黑客40天内盗走近1700万美元 僵尸合约正变成DeFi安全的隐形炸弹
过去40天内,黑客利用五个已弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目。问题根源在于旧合约退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。本文解析僵尸合约的成因、攻击手法及对DeFi生态的警示。

过去40天内,黑客利用五个已弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目。问题根源在于旧合约退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。本文解析僵尸合约的成因、攻击手法及对DeFi生态的警示。

代币化平台Securitize与SPAC Cantor Equity Partners II合并,预计募资约4亿美元(含PIPE)。合并后公司更名为Securitize Corp,拟于7月2日在纽交所挂牌,股票代码SECZ。CEPT股东大会定于6月29日表决,当前赎回比例不足30%。Securitize在美国和欧盟均获数字证券监管牌照,管理的链上实物资产规模超40亿美元。此交易标志着机构级RWA代币化进入公开市场新阶段。

ChainCatcher消息,据Arkham监测,近2小时内灰度向Coinbase Prime存入8697枚ETH,约合1377万美元。这笔大额转账引发市场关注,或为灰度潜在抛售或转移至托管平台做准备。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这些“僵尸合约”因项目方退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露出DeFi协议在合约生命周期管理上的严重漏洞。

据Lookonchain监测,一名巨鲸在4天前以20倍杠杆做空BTC、ETH、SOL后平仓,获利约440万美元。该巨鲸随后重新开设同等倍数的空头仓位,包括912.9枚BTC和10,025枚ETH,总价值超7000万美元,继续看跌市场。

Securitize 通过与 SPAC Cantor Equity Partners II 合并募集约 4 亿美元(含 PIPE),合并后更名为 Securitize Corp.,普通股拟于 7 月 2 日在纽交所挂牌,代码 SECZ。股东大会将于 6 月 29 日表决,当前赎回比例低于 30%。公司已同时在美欧获得数字证券监管牌照,管理的链上实物资产规模超 40 亿美元。此次合并标志着 RWA 代币化平台正式进入公开市场。

据Arkham监测,灰度在近2小时内向Coinbase Prime累计存入8697枚ETH,总价值约1377万美元。这笔大额转账引发市场对机构抛售或流动性管理的关注。

Securitize与SPAC Cantor Equity Partners II合并,预计募资约4亿美元(含PIPE),合并后更名为Securitize Corp.,股票代码SECZ,计划7月2日在纽交所挂牌。公司已同时获得美国和欧盟数字证券监管牌照,管理的链上实物资产(RWA)规模超40亿美元。股东大会定于6月29日表决,当前赎回比例不足30%。
