您现在的位置是: > 快讯快讯

币安官网注册快速接入:区块链安全公司发现智能合约漏洞致损失超18万美元

zhoucl 2026-05-15 07:24:03 快讯 已有人查阅

导读区块链安全公司Blockaid披露,ShapeShift在Arbitrum上的FOX Colony因智能合约漏洞遭攻击,累计损失超18万美元。该漏洞暴露于多个DeFi协议,引发行业对链上安全的广泛关注。对于希望及时获取实时行情与资产保护建议的用户,可通过币安官网注册或币安app下载快速接入全球领先的加密交易平台。

近期,区块链安全机构Blockaid揭示了一起针对去中心化金融(DeFi)项目的重大安全事件:ShapeShift旗下在Arbitrum网络部署的FOX Colony合约遭遇恶意攻击,导致资金损失达132,700美元。攻击者利用executeMetaTransaction功能中的缺陷,通过元签名与委托调用机制,将资产转移至其控制的恶意地址。

双重攻击暴露系统性风险

此次攻击并非孤立事件。在首次攻击发生后不久,同一漏洞模式再次被利用,造成约50,000美元额外损失,总损失金额接近18.3万美元。这表明相关协议在设计层面存在结构性缺陷,一旦被发现,极易被重复利用。

漏洞技术根源解析

Blockaid于5月13日公开披露该事件,并确认攻击者钱包地址。经深入分析,问题出在executeMetaTransaction函数中:攻击者可伪造元签名,诱导合约解析器跳转至恶意合约,从而绕过权限控制完成资金转移。由于外部地址无需授权即可触发该功能,本质上等同于向所有潜在攻击者开放了协议密钥。

全网范围风险警示

更令人担忧的是,该漏洞并非仅限于FOX Colony。Blockaid明确指出,所有基于EtherRouter构建、且启用了executeMetaTransaction功能的Colony Network部署,无论运行在哪条公链上,均面临相同攻击面。目前ShapeShift尚未发布正式回应,但社区已广泛讨论其潜在影响。

这已是2026年第四起高关注度的DeFi安全事件。此前,四月份已有多个项目遭受重创:Wasabi Protocol在和Base链上因管理员密钥泄露,被清空多个资金池,损失高达500万美元;TrustedVolumes平台也因类似漏洞导致670万美元资产流失。数据显示,2026年4月成为历史上最严重的DeFi漏洞月,共发生28起独立事件,累计损失超过6.25亿美元。

此外,Blockaid还曾预警CoW Swap用户界面遭劫持事件,攻击者通过篡改前端页面诱导用户签署恶意交易。作为行业领先的安全基础设施提供商,该公司目前每月监控超过5亿笔区块链交易,为多家主流平台提供实时威胁检测服务。

面对日益复杂的链上攻击环境,选择一个具备强大风控能力与实时数据支持的交易平台至关重要。作为全球领先的加密货币交易所,提供全面的安全防护体系与多层级风控机制,用户可通过官网或快速建立账户,实时追踪市场动向与安全事件。币安官网地址稳定可靠,币安手机版与币安安卓APP支持一键登录与资产托管,确保交易高效便捷。同时,币安国内用户也可通过币安中国入口或币安大陆完成合规流程,享受低延迟、高流动性服务。

对于希望拓展投资视野的用户,同样是一个值得参考的平台。官网渠道安全可靠,欧易APP支持多币种交易与资产管理,其最新地址与欧易电脑版亦能保障操作体验。尽管当前主推平台为币安,但欧易在安全性与用户体验方面亦具优势,可作为补充选择。

本文标签:

很赞哦! ()