扫码下载
首页
文章
快讯
专题
专栏
ETF
知识库
日历
活动
工具导航
首页
快讯
深度
文章
专栏
专题
ETF
日历
发现
活动
知识库
工具导航
BTC
$67,813.17
-1.74%
ETH
$1,971.34
-1.74%
BNB
$612.21
-1.20%
XRP
$1.49
-2.27%
SOL
$83.90
-4.07%
TRX
$0.2822
+0.65%
DOGE
$0.1009
-5.84%
ADA
$0.2808
-0.97%
BCH
$559.91
+0.39%
LINK
$8.77
-1.01%
HYPE
$29.90
-3.72%
AAVE
$124.68
-1.52%
SUI
$0.9651
-2.06%
XLM
$0.1680
-2.71%
ZEC
$288.05
-1.22%
BTC
$67,813.17
-1.74%
ETH
$1,971.34
-1.74%
BNB
$612.21
-1.20%
XRP
$1.49
-2.27%
SOL
$83.90
-4.07%
TRX
$0.2822
+0.65%
DOGE
$0.1009
-5.84%
ADA
$0.2808
-0.97%
BCH
$559.91
+0.39%
LINK
$8.77
-1.01%
HYPE
$29.90
-3.72%
AAVE
$124.68
-1.52%
SUI
$0.9651
-2.06%
XLM
$0.1680
-2.71%
ZEC
$288.05
-1.22%
首页
文章
快讯
专题
专栏
ETF
知识库
日历
活动
工具导航
资产被盗
全部
文章
快讯
全部
SwapNet 遭遇攻击,约 1680 万美元加密资产被盗
ChainCatcher 消息,据市场消息,Matcha Meta 报告了一起涉及 SwapNet 的安全漏洞,未启用“一次性授权”功能的用户面临风险。截至目前,已有价值约 1,680 万美元的加密资产被盗。 在 Base 链上,攻击者已将约 1,050 万枚 USDC 兑换为约 3,655 枚 ETH,并已开始将资金跨链至以太坊。请立即撤销所有对 0x 一次性授权合约之外的独立聚合器的授权。
2026-01-26
SwapNet
USDC
ETH
分析师:Saga 链疑似遭黑客攻击,约 700 万美元资产被盗
ChainCatcher 消息,据加密分析师 Specter(@SpecterAnalyst)监测,L 1 协议 Saga 疑似遭受黑客攻击,损失约 700 万美元。攻击者已将其中约 600 万美元兑换并跨链转移至以太坊网络。
2026-01-22
Saga链
黑客攻击
资产被盗
UXLINK 发布安全事件全流程回顾:遭外部攻击致超 1100 万美元资产被盗
ChainCatcher 消息,UXLINK 首席执行官 Rolland Saf 发布安全事件回顾报告,就发生的资产被盗事件进行全面说明并强调此次事件并非由项目方内部导致。 据介绍,攻击者通过伪装商务伙伴、利用深度伪造视频会议等方式,在数月内攻破多名 SAFE 授权密钥持有者的个人设备,窃取密码、私钥等敏感信息,并最终取得旧版 arb-UXLINK 智能合约控制权。黑客随后非法增发代币、转移并出售资产,总损失超过 1,100 万美元。事件发生时正值韩国区块链周,多名核心成员身处现场,团队在短时间内同步向交易所、合作安全机构及多国执法部门上报,并确认攻击来自外部而非内部行为。 Rolland Saf 指出,黑客所窃资产分布于 USDT、ETH、BTC 等,其中部分资产已在交易所协助下追回用于回购。报告明确否认“跑路”猜测,称 UXLINK 具备真实收入、商业客户与全球用户基础,且事件全程保持公开透明。团队已完成合约重建,对受影响的 4.79 亿枚流通代币进行 1:1 恢复,并根据治理投票提前解锁 12% 代币用于补偿各大交易所用户。目前,多国执法部门已介入调查,相关地址正持续被监控。UXLINK 表示,未来将继续加强安全体系建设,并推进 AI 增长、支付生态 FujiPay 等业务发展,强调项目长期前景稳定且仍在高速增长阶段。
2025-12-09
UXLINK
安全事件
ETH
慢雾余弦:某用户疑似因电脑遭投毒导致私钥泄露被盗 2700 万美元加密资产
ChainCatcher 消息,慢雾余弦在 X 平台发文表示,用户 Babur 遭遇价值 2,700 万美元的加密资产被盗事件。据分析,被盗资产主要涉及两个地址:Solana 地址 91xu 和以太坊 Safe 多签地址 0xD2,其中最大两笔被盗资产总价值超过 1,800 万美元。黑客地址为 71fM(Solana)和 0x4f(以太坊),部分资金已跨链至以太坊网络。该事件疑似由电脑遭投毒导致,用户双击运行恶意文件后私钥泄露,包括 Safe 多签的两个签名私钥均可能存储在被感染的电脑上。
2025-12-05
以太坊
Solana
资产被盗
Upbit 因价值 3680 万美元的 Solana 网络资产被盗而暂停充提
ChainCatcher 消息,据 SlowMist 监测,加密货币交易所 Upbit 在确认约 540 亿韩元(约 3680 万美元)的 Solana 网络资产于 11 月 27 日被转移至一未知外部钱包后,已全面暂停存取款服务。受影响的资产包括 2Z、ACS、BONK、DOOD、DRIFT、HUMA、IO、JTO、JUP、LAYER、ME、MEW、MOODENG、ORCA、PENGU、PYTH、RAY、RENDER、SOL、SONIC、SOON、TRUMP、USDC 和 W。
2025-11-27
Upbit
Solana
被盗
Balancer 代码问题损失超 1 亿,对 DeFi 行业几乎毁灭打击
熊市的保留节目,老牌协议出现安全事件。
2025-11-04
Balancer
黑客攻击
智能合约漏洞
资产被盗
安全机构:Balancer 攻击者对 BPT 价格计算进行不变量攻击或为资产被盗主要原因
ChainCatcher 消息,安全机构 BlockSec 旗下链上追踪平台 BlockSec Phalcon 于 X 平台发文表示,“Balancer 及其多个分叉项目在数小时前遭到攻击,导致多条链上损失超过 1.2 亿美元。这是一次极其复杂的攻击。 初步分析表明,根本原因是攻击者对 BPT 价格计算进行了不变量操纵,从而扭曲了 BPT 价格计算,使攻击者能够通过单次批量交易从特定的稳定币池中获利。 以对 Arbitrum 的攻击交易为例,批量交换操作可以分解为三个阶段:1. 攻击者将 BPT 兑换成底层资产,以精确地调整一个代币 (cbETH) 的余额,使其接近舍入边界 (金额 = 9)。这为下一步的精度损失创造了条件;2. 攻击者随后使用预先构造的数量 (= 8) 在另一种底层代币 (wstETH) 和 cbETH 之间进行交换。由于代币数量缩放时向下取整,计算出的 Δx 略微减小 (8 0.918 至 8),导致 Δy 被低估,从而使 Curve 的 StableSwap 模型中的不变量 (D 也变小。由于 BPT 价格 = D / 总供应量,BPT 价格被人为压低;3. 攻击者将基础资产反向兑换回 BPT,恢复平衡,同时从 BPT 价格下跌中获利。
2025-11-03
BlockSec
Balancer
BPT
不变量攻击
黑客攻击
慢雾余弦更新 Venus 安全事件:被盗鲸鱼遭受定点攻击,相关钱包扩展被替换
ChainCatcher 消息,慢雾余弦在 X 平台更新 Venus 安全事件如下:本次鲸鱼被盗事件中, Venus 协议及前端应该都没问题,目前慢雾联合合作伙伴的分析倾向于鲸鱼被定点攻击,虽然鲸鱼使用了硬件钱包,但电脑里的相关钱包扩展(和硬件钱包组合搭配使用)被替换,用户发出正常的 redeemUnderlying 操作时被替换成了 updateDelegate 操作,最终导致其 Venus 里的资产被盗。 定点攻击这位大户的黑客资金, Gas 来自隐私代币门罗币 XMR 兑换而来,其他有关资金往回溯源有来自 eXch ,即之前被制裁的暗网交易平台,也是朝鲜黑客此前喜欢用的交易平台。
2025-09-02
Venus
资产被盗
XMR
FBI 确认朝鲜黑客组织对 Bybit 约 15 亿美元资产被盗事件负责
ChainCatcher 消息,据 FBI 公告显示,美国联邦调查局发布安全公告(PSA),确认朝鲜黑客组织对 Bybit 交易所约 15 亿美元数字资产被盗事件负责。 FBI 表示,黑客组织行动迅速,已将部分被盗资产转换为比特币和其他数字资产,并分散至多个区块链上的数千个地址。预计这些资产将进一步被洗钱,并最终转换为法定货币。
2025-02-27
FBI
朝鲜黑客组织
Bybit
TokenPocket:用户资产被盗与 Bom 恶意代码有关,提醒用户立即停止使用未经验证的第三方工具
ChainCatcher 消息,数字资产钱包 TokenPocket 发布声明,针对 2 月 14 日发生的用户资产被黑客归集盗取事件进行回应。经技术分析发现,受影响用户曾下载第三方挖矿软件“Bom”,该软件存在未经授权访问用户相册并上传数据的恶意行为,导致用户助记词或私钥泄露。 TokenPocket 已与慢雾科技、GoPlusSecurity 等安全团队展开合作,并提醒用户立即停止使用未经验证的第三方工具,避免通过截图、社交平台、网盘等方式保存助记词和私钥。
2025-02-20
TokenPocket
Bom 恶意代码
Phantom 钱包导入来源不明的助记词或致资产被盗,用户需警惕
ChainCatcher 消息,慢雾科技首席信息安全官 23pds 发文警示,Phantom 钱包最新版本或存在安全漏洞,受害者已经解释了 Phantom Profile 风险:当用户导入未知来源的助记词时,若该助记词已关联 Phantom Profile,钱包会自动登录该账户系统,使用户资产面临被盗风险。 根据受害者描述,当未开启 Phantom Profile 的用户导入这类助记词时,钱包会自动登录预先设置的攻击者账户系统,而非仅导入单个钱包地址。由于 Phantom 最新版采用统一账户系统(Unified Profile System),这一操作会使攻击者获得用户设备的关联权限,从而监控用户后续的存款行为并实施盗币。
2025-02-12
Phantom 钱包
安全漏洞
助记词
余弦:Privy 钱包需开启 2FA,以防止资产被盗
ChainCatcher 消息,慢雾余弦在 X 平台发文表示,基于 Privy 的钱包方案一定要开启 2FA,Privy 虽然通过 SSS 方案来生成及管理用户的分片私钥,但最终还是会在目标前端里恢复出真的明文私钥(存在于独立的 iframe 上下文里)。
2025-01-31
余弦
Privy
2FA
polterfinance 已报告 Fantom 链上发生攻击事件,超 700 万美元加密资产被盗
ChainCatcher 消息,据 Cyvers Alerts 系统监测,polterfinance 已报告 Fantom 链上发生攻击事件,超过 700 万美元的加密资产被盗,攻击者最初在 Ethereum 通过 Tornado Cash 获得资金,资金后来被桥接到 Fantom 上。 团队已立即采取行动: 1.平台暂停,以控制漏洞。 2.桥接已收到通知,涉及的钱包追踪到了 Binance。 3.正在积极调查该漏洞。
2024-11-18
polterfinance
Fantom
漏洞
加密资产
监守自盗还是黑客作祟,DEXX 被盗事件追踪
千万美元级别损失,被盗资产具体金额尚未确定。
2024-11-16
DEXX
资产被盗
安全漏洞
黑客
钓鱼诈骗
数据:美国政府地址疑似遭黑客入侵,2000 万美元加密资产被盗
ChainCatcher 消息,据 Arkham 监测,一个与美国政府相关的加密货币钱包疑似遭到黑客攻击,导致约 2000 万美元资产被盗。被盗资金来源于 2016 年 Bitfinex 交易所黑客事件中被美国政府缴获的部分资金。 攻击者将窃取的资金转移至一个以“0x348”开头的钱包地址。被盗资产包括 USDC、USDT、aUSDC 和 ETH 等多种加密货币。Arkham 报告称,黑客已开始将稳定币兑换成以太坊,并通过疑似与洗钱服务相关的地址进行资金清洗。 具体来看,被攻击的美国政府地址为 0xc9E6E51C7dA9FF1198fdC5b3369EfeDA9b19C34c,该地址此前从 9 个不同的政府扣押地址接收了与 Bitfinex 黑客相关的资金。其中包括在 Bitfinex 案件法庭文件中被点名的地址 0xE2F699AB099e97Db1CF0b13993c31C7ee42FB2ac。 此前消息,美国政府地址从 Aave 撤出价值 657 万美元稳定币,随后被兑换为 2135 枚 ETH。
2024-10-25
Bitfinex
扣押资金
黑客
美国政府
Beosin:印度交易所 wazirx 多签钱包的管理员私钥泄露导致资产被盗
ChainCatcher 消息,据 Beosin Alert 监控预警发现印度交易所 wazirx 被攻击,攻击者获取到交易所多签钱包管理员的签名数据,修改钱包的逻辑合约,让钱包执行错误的逻辑,来盗取资产。 攻击者地址:0x6eedf92fb92dd68a270c3205e96dccc527728066 被攻击地址:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4 基于攻击者的攻击行为,推测原因为多签钱包的管理员私钥泄露,Beosin 将攻击原因简析如下: 1、攻击者部署攻击合约:0x27fd43babfbe83a81d14665b1a6fb8030a60c9b4。该合约的功能是提取本合约指定的代币资产 2、攻击者获取到 wazirx 多签钱包管理员的签名数据,将钱包的逻辑合约修改为已经部署好的攻击合约。对应交易为: https://etherscan.io/tx/0x48164d3adbab78c2cb9876f6e17f88e321097fcd14cadd57556866e4ef3e185d 3、攻击者向 wazirx 多签钱包提交提取代币交易,由于代理模式的机制,钱包合约会利用 delegatecall 调用攻击合约的相关函数,转走钱包代币。 被盗资金部分的流线图,目前来看,黑客已经将部分资金转移进入 Changenow 与 Binance 交易所。
2024-07-18
wazirx
私钥泄露
统计:WazirX 被盗资产包括 5.43 万亿枚 SHIB、15298 枚 ETH、2050 万枚 MATIC
ChainCatcher 消息,据 Lookonchain 监测,WazirX 有大约 2.3 亿美元的资产被盗。包括: 5.43 万亿枚 SHIB(1.02 亿美元); 15,298 枚 ETH(5250 万美元); 2050 万枚 MATIC(1124 万美元); 6402.7 亿枚 PEPE(760 万美元); 579 万枚 USDT; 1.35 亿枚 GALA(350 万美元)。
2024-07-18
WazirX
资产被盗
SHIB
CoinStats 安全事件报告:1590 个钱包中价值 220 万美元加密资产被盗
ChainCatcher 消息, CoinStats 就此前与 6 月 22 日因部分基础设施和第三方服务提供商受到未经授权的访问而发生的安全事件发布最新报告,其中显示,攻击者设法获得了 1590 个 CoinStats 钱包的私钥,导致价值约 220 万美元的加密货币被盗。 目前可以确定没有连接的钱包或交易所受到影响,截至 2024 年 7 月 3 日,CoinStats 的所有功能已完全恢复,现已全面恢复运行。目前,对整个违规行为范围的调查还在进行中。 ChainCatcher 此前报道,加密投资组合管理平台 CoinStats 首席执行官 Narek Gevorgyan 发布安全事件更新,其中所有钱包被盗的总金额约为 200 万美元,包括 2 个钱包将其助记词导入 CoinStats 钱包,损失约 80 万美元。
2024-07-12
CoinStats
加密资产
OKX:正调查今日网络反馈的“交易平台用户资产被盗”事件,若为平台责任平台会主动承担
ChainCatcher 消息,OKX 官方表示,关于今日网络反馈的“交易平台用户资产被盗”情况平台十分重视,已经与相关用户取得联系,目前正在就相关情况进行调查,如最终确定为平台责任平台会主动承担。 此外,平台会在相关调查结束后第一时间公布结果,请各位耐心等待并停止不必要的猜测。
2024-06-09
OKX
交易平台
用户资产被盗
调查
慢雾余弦:再次发生 CEX 用户被恶意对敲盗走百万美元资产事件
ChainCatcher 消息,慢雾创始人余弦在 X 平台发文表示,又收到一起用户 CEX 账号被恶意对敲盗走百万美元资产的事件,团队正在跟进分析中。 据余弦表示:针对 CEX Web 端的攻击手法挺多,比如之前那种恶意扩展拿走 Cookies 的方式,还可以做剪贴板攻击、表单篡改、请求篡改等。除了恶意扩展,反向代理钓鱼、木马病毒等都是某种可行方式。Web 端的木桶短板本就多,这块风控策略肯定要高于 App 端。
2024-06-09
慢雾
资产被盗
ChainCatcher
与创新者共建Web3世界
打开App