40天内被盗近1700万美元,“僵尸合约”成DeFi黑客提款机
过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约(僵尸合约)盗走近1700万美元。问题根源在于旧合约退役不彻底,仍保有资金或可调用入口。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露了DeFi领域合约生命周期管理的严重漏洞。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约(僵尸合约)盗走近1700万美元。问题根源在于旧合约退役不彻底,仍保有资金或可调用入口。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露了DeFi领域合约生命周期管理的严重漏洞。

过去40天内,黑客通过五个已被弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目。根源在于旧合约退役时未完全回收资金、撤销权限或关闭调用入口,导致成为高价值攻击目标。此事件再次暴露DeFi项目资产管理中的安全隐患,提醒开发者在合约退役时必须彻底清理所有风险点。

过去40天内,黑客利用五个已弃用但仍在链上运行的智能合约盗走约1700万美元。涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目。这些“僵尸合约”因退役不彻底,仍保留资金或权限,成为高价值攻击目标。事件暴露了DeFi领域旧合约管理漏洞及安全审计缺失,引发行业对合约生命周期管理的反思。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目。问题根源在于旧合约退役不彻底,仍保留资金、权限或可调用入口。这一系列攻击暴露了DeFi项目中合约生命周期管理的严重漏洞,提醒项目方需将合约安全退役纳入标准流程。
