黑客40天盗近1700万美元,五个“僵尸合约”成提款机,DeFi退役漏洞敲响警钟
据MarsBit报道,近40天内黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这些“僵尸合约”因退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露了DeFi领域智能合约生命周期管理的重大安全短板。

据MarsBit报道,近40天内黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这些“僵尸合约”因退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目,暴露了DeFi领域智能合约生命周期管理的重大安全短板。

过去40天内,黑客利用五个已弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等多个项目。问题根源在于旧合约退役不彻底,仍保留资金、权限或可调用入口,成为高价值攻击目标。本文解析僵尸合约的成因、攻击手法及对DeFi生态的警示。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。这些“僵尸合约”因退役不彻底,仍保有资金、权限或可调用入口,成为高价值攻击目标。涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目,暴露DeFi领域智能合约生命周期管理的严重缺陷。

过去40天内,黑客通过五个已被弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目。根源在于旧合约退役时未完全回收资金、撤销权限或关闭调用入口,导致成为高价值攻击目标。此事件再次暴露DeFi项目资产管理中的安全隐患,提醒开发者在合约退役时必须彻底清理所有风险点。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元。事件涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目,暴露了DeFi项目中“僵尸合约”的安全隐患。本文分析漏洞根源、典型攻击路径,并为项目方提供退役合约的规范建议。

过去40天内,黑客利用五个已被弃用但仍在链上运行的智能合约盗走近1700万美元,涉及DxSale、TrustedVolumes、Huma Finance V1、Raydium Legacy AMM和Aztec Connect等项目。问题根源在于旧合约退役不彻底,仍保留资金、权限或可调用入口。这一系列攻击暴露了DeFi项目中合约生命周期管理的严重漏洞,提醒项目方需将合约安全退役纳入标准流程。
