DxSale 遭黑客利用漏洞套取 730 萬美元 BNB
核心要點
DxSale 因合約漏洞失竊 730 萬美元,波及 1400 名 LP,凸顯 AI 賦能下 DeFi 安全危機。
memecoin 發行平臺 DxSale 近日遭遇重大網絡攻擊,導致 730 萬美元資金被盜,事件波及 BNB 鏈上約 1,400 名流動性提供者。區塊鏈安全分析機構 PeckShield 披露,攻擊者控制地址'0xC457'在得手後迅速將價值 187 萬美元的 BNB 轉移至兩個錢包,並隨即存入多個幣安(Binance)存款賬戶以進行清洗。午方 AI 梳理發現,DxSale 自 2021 年起便爲 BNB 鏈上的代幣發行提供流動性支持,而此次被盜資金中包含了大量數年前發行的代幣所對應的流動性儲備。區塊鏈分析師 Tahax 指出,攻擊者使用的錢包爲新建賬戶,且其初始資金來源於 Bybit 交易平臺,這一資金鍊路爲追蹤提供了關鍵線索。
此次事件再次將去中心化金融(DeFi)的安全隱患推向風口浪尖。僅今年 5 月,各類 DeFi 攻擊已造成 5,200 萬美元損失,雖較 4 月份的 6.34 億美元有所回落,但 4 月數據仍爲 2025 年 2 月以來最高值。日益頻繁的攻擊手段引發了行業對安全底線的深刻質疑,特別是惡意行爲者正越來越多地利用人工智能技術挖掘智能合約漏洞。區塊鏈安全平臺 OpenZeppelin 創始人 Manuel Aráoz 直言,鑑於 AI 在漏洞識別能力的飛躍,目前所有去中心化金融服務實際上都不再安全。午方 AI 注意到,這種技術不對稱性正在顯著加劇 DeFi 領域面臨的系統性風險。
深入分析顯示,攻擊者利用了極爲複雜的機制轉移資金,極大增加了追蹤難度。Tahax 進一步揭露,DxSale 開發者在 269 天前曾悄悄將相關合約所有權轉移至新錢包,且未發佈任何正式公告。數據顯示,隨後發生的 80 筆交易被用於混淆資金流向,最終合約控制權落入地址'0xC45'手中,直接觸發了大規模的 BNB 提取行爲。Web3 安全平臺 Coinsult 分析認爲,開發者合約中預留的後門機制配合延遲設置的鎖定邏輯,構成了此次漏洞被利用的核心技術路徑。
目前,Cointelegraph 已聯繫 DxSale 平臺,要求其就攻擊細節及受影響流動性提供者的具體數量作出說明。從宏觀視角看,DefiLlama 的長期統計顯示,迄今爲止各類 DeFi 相關攻擊累計造成超過 170 億美元損失,其中約 78 億美元直接源自 DeFi 協議本身。午方 AI 分析認爲,隨着攻擊手段的智能化與隱蔽化升級,DeFi 行業亟需重構安全範式,否則此類針對流動性池的精準打擊恐將成爲常態。
評論
暫無評論