Beosin:5 月主要安全事件 36 起,共计损失超 7600 万美元

marsbitPublicado em 2026-06-10Última atualização em 2026-06-10

Resumo

据Beosin监测,2026年5月共发生36起重大安全事件,总损失约7615万美元。主要原因包括合约漏洞(17起)和私钥泄露(10起)。 损失最大的事件是Verus-Ethereum跨链桥因合约漏洞被攻击,损失1158万美元。Echo Protocol则因私钥泄露,攻击者铸造了纸面价值7670万美元的资产,实际获利约513万美元。按类型统计,跨链桥损失最高(约2799.5万美元),而DeFi项目被攻击次数最多(14次)。按公链划分,Ethereum链上损失最大(超4876万美元),BNB Chain、Monad、TON等链也均有事件发生,呈现多链攻击态势。 报告分析了三个典型案例:1)Verus跨链桥因未有效验证原始资金数据,存在与历史知名桥接攻击类似的缺陷;2)Trusted Volumes因签名参数校验不一致导致资产被转移;3)StablR等多起私钥泄露事件,暴露出项目在运营安全(如多签阈值过低、缺乏时间锁)上的严重不足。 趋势上,Web3安全攻击面正系统性扩大,涵盖代码、基础设施及人为流程。报告建议项目方需重视持续运营安全,并检查或妥善处理老旧合约;用户应定期取消不必要的合约授权。

撰文:Beosin

据 Beosin Alert 平台监测数据统计,2026 年 5 月,各类安全事件损失金额总计约 7615 万美元,发生重大黑客攻击事件共「36」起,主要原因为合约漏洞与私钥泄露。其中因合约 / 网络漏洞的安全事件有 17 起,因私钥泄露受损的安全事件有 10 起,DeFi 生态的代码安全与运营安全面临严峻挑战。

5 月损失 Top10 协议

连接 Verus L1 链和 Ethereum 的跨链桥 Verus-Ethereum Bridge 因合约漏洞被攻击,损失金额最大,达 1158 万美元。Echo Protocol 因私钥泄露被攻击者铸造 1000 枚 eBTC(纸面价值约 7670 万美元),但因流动性所限,最终实际获利约 513 万美元。

被攻击项目类型及各链损失情况

被攻击对象涵盖跨链桥、去中心化交易所、借贷协议、预测市场、稳定币、普通用户等多种类型,其中跨链桥损失金额最多,高达 2799.5 万,DeFi 相关的项目被攻击的次数最多,统计为 14 次。

5 月损失金额最多的链为 Ethereum,损失金额超过 4876 万美元,部分跨链桥和多数 DeFi 协议的安全事件依然以 Ethereum 为主。其次是 BNB Chain、Monad、TON,此外 Monero、Bitcoin 也有安全事件发生,链上攻击呈现多链态势。

主要安全事件分析

1. Verus:跨链消息验证缺陷

Verus-Ethereum Bridge 的运作方式是由提交方提供证明数据,表明 Verus 链上存在一笔经公证确认的合格输出,桥合约验证通过后在 Ethereum 上释放资产。而其中的漏洞在于 Ethereum 侧的桥接合约虽然验证了来自 Verus 链的证明,但未校验该数据是否为有效的原输出,使攻击者可以通过构造虚假的输出通过验证,提取远超其存款的资金。

存在漏洞的代码部分:

本次事件的漏洞与 2022 年导致 Wormhole 损失 3.2 亿美元、Nomad 损失 1.9 亿美元的漏洞属于同一类,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

2. Trusted Volumes:签名参数缺陷

本次攻击者是利用 TrustedVolumes 询价(RFQ)流程中的签名设计缺陷,在实际转账时通过自定义签名数据,将转账方设定成 TrustedVolumes 的 Resolver 合约并顺利通过校验,从而把 Resolver 合约中的资产转出实现获利。

存在漏洞的代码部分:

授权检查引用的是 varg4,而执行资金转移却引用的是其它参数,缺少校验导致授权签名者域与实际扣款地址不一致。

那么攻击者只需用注册好的签名者地址签署一个订单,其中 maker = Exploit(通过签名校验),其它签名参数(代币、金额)可设为任意值,例如 1:1 的假订单,使其通过价格预言机的合理价格检查,随后从协议合约中划走资产:

3. 以 StablR 为例的私钥泄露事件

5 月出现了多起私钥泄露事件,损失金额总共超过 2500 万美元。其中 StablR 作为合规稳定币发行方,成为了稳定币以及 DeFi 赛道关于安全治理的典型教训。

StablR 推出了两种合规稳定币产品:EURR 与 USDR,其中控制 EURR 铸造的多签钱包为 0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc;控制 USDR 铸造的多签钱包为 0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3。

由于上述 2 个多签钱包发起交易都只需 1 个签名,攻击者通过控制 owner 地址 0xC73fD562de86d7860EE636C20813Bcb2cF4D550d,就将地址 0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1 加入到上述 2 个多签钱包,实现了对项目铸币权限的控制:

此类事件并不在于代码漏洞,而是项目方的运营安全问题:没有保存好特权地址的私钥,对于高价值 / 高风险的操作没有采用高阈值多签,对于大额铸造操作没有时间锁,缺乏快速应急响应机制。

Web3 安全威胁趋势

2026 年 Web3 安全呈现的最深层趋势是攻击面的系统性扩大。漏洞正同时在代码、基础设施、交互操作和人为流程中出现,单单依靠数次安全审计或工具无法覆盖运营安全、员工端、云基础设施、软件供应链等领域。这对 Web3 项目方的持续运营安全提出了更高要求。

此外,针对老旧 / 弃用的合约的攻击频发,其中的漏洞或是授权极易被攻击者利用。合约开发者或运营者应再次检查以往合约的安全性,对于弃用的合约,应及时处理或妥善转移合约中遗留的资金,联系用户取消不必要的授权。用户也应定期使用区块链浏览器或撤销授权工具检查并取消不再使用的合约授权。

Perguntas relacionadas

Q根据文章内容,2026年5月Web3领域安全事件造成损失的主要原因有哪些?

A根据文章内容,2026年5月Web3领域安全事件的主要原因为合约漏洞与私钥泄露。其中,因合约/网络漏洞的安全事件有17起,因私钥泄露受损的安全事件有10起。

Q2026年5月哪条区块链因安全事件损失金额最多?损失金额是多少?

A2026年5月,Ethereum链因安全事件损失金额最多,损失金额超过4876万美元。

Q文章中提到5月损失金额最大的单一协议攻击事件是什么?损失了多少?

A文章中提到,5月损失金额最大的单一协议攻击事件是连接Verus L1链和Ethereum的跨链桥Verus-Ethereum Bridge被攻击,损失金额达1158万美元。

Q文章中分析Verus-Ethereum Bridge的漏洞与历史上的哪些著名攻击事件属于同一类型?

A文章分析指出,Verus-Ethereum Bridge的漏洞与2022年导致Wormhole损失3.2亿美元、Nomad损失1.9亿美元的漏洞属于同一类型,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

Q文章以StablR为例指出了私钥泄露事件背后暴露了哪些运营安全问题?

A文章以StablR为例指出,私钥泄露事件暴露了以下运营安全问题:1. 项目方没有保存好特权地址的私钥。2. 对于高价值/高风险的操作没有采用高阈值多签机制。3. 对于大额铸造操作没有设置时间锁。4. 缺乏快速应急响应机制。

Leituras Relacionadas

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

Kevin Warsh, the new Federal Reserve Chairman, prepares for his inaugural press conference amidst a challenging macroeconomic landscape: resurgent inflation, a bond market sell-off, and political pressure from President Trump for rate cuts. Uniquely, Warsh holds indirect investments in over 20 crypto and Web3 entities (e.g., Solana, dYdX), making him the first Fed Chair with disclosed crypto exposure. His stance may combine a hawkish, inflation-focused monetary policy with a crypto-friendly regulatory philosophy that shifts from Powell’s “same risk, same rule” approach toward a framework acknowledging blockchain’s productivity value. Warsh’s leadership could impact crypto markets across three dimensions: a paradigm shift in regulation (potentially accelerating pro-innovation legislation and stable币 rules), a re-pricing of risk premiums based on clearer communication and his view of AI as a structural disinflationary force, and a long-term reallocation of global institutional capital driven by increased legitimacy. Two potential scenarios for the press conference are outlined. A “positive surprise” would involve a dovish-leaning tone on rates coupled with signals of regulatory openness, potentially boosting crypto asset valuations. Conversely, a “negative shock” would see a more hawkish-than-expected stance on inflation and rates, triggering a broad risk-asset selloff that crypto markets would not escape. While ethics rules required Warsh to divest his crypto holdings upon confirmation, his deep understanding of the technology may fundamentally lower policy uncertainty and build a more receptive long-term foundation for digital assets’ integration into the mainstream financial system.

marsbitHá 2h

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

marsbitHá 2h

Trading

Spot
Futuros

Artigos em Destaque

O que é DOGE M

Doge Matrix ($doge m): A Nova Raça de Criptomoeda Orientada pela Comunidade Introdução No panorama em constante evolução das criptomoedas, novos projetos surgem constantemente, cada um visando captar o interesse de investidores e entusiastas. Um dos mais recentes entrantes neste domínio é o Doge Matrix, representado pelo símbolo de ticker $doge m. Este projeto atraiu atenção graças às suas raízes na popular cultura de memes em torno do Dogecoin, estabelecendo o seu lugar dentro do espaço web3. Este artigo visa fornecer uma análise abrangente do Doge Matrix, cobrindo a sua visão geral, criador, investidores, funcionalidade, cronologia e aspetos notáveis. O que é o Doge Matrix ($doge m)? O Doge Matrix é um projeto de criptomoeda orientado pela comunidade que aparentemente se baseia no apelo generalizado do Dogecoin, uma moeda digital conhecida pelo seu mascote Shiba Inu e pelas suas origens em memes. Embora os objetivos gerais do Doge Matrix não estejam extensivamente definidos, caracteriza-se por um compromisso em aproveitar o envolvimento e o apoio da comunidade. Ao contrário das criptomoedas tradicionais que muitas vezes enfatizam a utilidade ou o valor intrínseco através de tecnologias subjacentes, o Doge Matrix posiciona-se dentro de um espaço que abraça o fenómeno cultural das criptomoedas, apelando particularmente àqueles que se identificam com a ética dos ativos baseados em memes. Aproveitando as forças da comunidade Dogecoin, o Doge Matrix opera como parte de um ecossistema mais amplo, convidando à participação e ao envolvimento de utilizadores que partilham um interesse pela criptomoeda e pelo espaço digital. Quem é o Criador do Doge Matrix ($doge m)? A identidade do criador do Doge Matrix permanece desconhecida. Esta falta de transparência não é uma ocorrência incomum no espaço das criptomoedas, onde alguns projetos são lançados sem revelar as identidades dos seus fundadores. A ausência de informação sobre a equipa fundadora pode levantar questões entre potenciais investidores sobre a responsabilidade e a direção do projeto. Quem são os Investidores do Doge Matrix ($doge m)? Atualmente, não há informações disponíveis publicamente que detalhem os investidores ou as fundações de investimento que apoiam o Doge Matrix. O projeto parece depender principalmente do apoio da comunidade em vez de investimento institucional. Este modelo alinha-se com a natureza orientada pela comunidade da iniciativa, promovendo um ambiente onde a direção do projeto é moldada pelos seus participantes em vez de ser ditada por um pequeno grupo de financiadores. Como Funciona o Doge Matrix ($doge m)? Os detalhes sobre os mecanismos operacionais do Doge Matrix são um tanto vagos, refletindo uma tendência mais ampla de projetos no espaço das moedas meme, onde funcionalidades inovadoras nem sempre são claramente articuladas. No entanto, o Doge Matrix parece ser projetado para aproveitar o ecossistema existente de criptomoedas, incentivando a participação dos utilizadores enquanto se liga às referências culturais familiares associadas ao Dogecoin. As suas características potencialmente únicas derivam das interações da comunidade em vez de avanços tecnológicos, enfatizando experiências partilhadas e colaboração entre os detentores de tokens. Embora as inovações exatas não tenham sido explicitamente delineadas, o projeto parece criar um espaço onde os membros da comunidade podem interagir, partilhar ideias e impulsionar o potencial do projeto para a frente. Cronologia do Doge Matrix ($doge m) Refletir sobre a cronologia do projeto revela eventos notáveis que definiram a sua jornada até agora: 25 de Novembro de 2024: O Doge Matrix alcançou o seu valor máximo histórico, marcando um marco significativo na sua história inicial. 1 de Janeiro de 2025: Por outro lado, o Doge Matrix atingiu o seu valor mínimo histórico, ilustrando a volatilidade frequentemente associada às criptomoedas, especialmente nas fases iniciais do ciclo de vida de um projeto. Em Curso: O projeto continua a ser ativamente negociado e apoiado pela sua comunidade, embora marcos ou objetivos futuros específicos ainda não tenham sido divulgados. Pontos Chave Sobre o Doge Matrix ($doge m) Foco na Comunidade No coração do Doge Matrix está um compromisso com o envolvimento da comunidade. O projeto prospera na premissa de colaboração e objetivos partilhados entre os seus membros, enfatizando a importância do esforço coletivo. Ao contrário de projetos centralizados que muitas vezes têm uma estrutura de liderança definida, o Doge Matrix apresenta atualmente uma abordagem mais fluida à governança, onde a voz de cada membro da comunidade importa. Volatilidade O mercado de criptomoedas é notório pela sua volatilidade, e o Doge Matrix não é exceção. A sua história de preços reflete flutuações significativas entre valores altos e baixos, o que é típico de muitas novas criptomoedas, mas sublinha os riscos associados ao investimento em tokens emergentes. Falta de Informação Detalhada Uma das características mais marcantes do Doge Matrix é a escassez de informação detalhada sobre os seus fundamentos tecnológicos e mecanismos operacionais. Esta ambiguidade exige que potenciais investidores realizem uma diligência prévia minuciosa antes de se envolverem com o projeto. Conclusão Em resumo, o Doge Matrix ($doge m) ilustra uma nova onda de projetos de criptomoeda que dependem fortemente do envolvimento da comunidade e da relevância cultural. Embora falte em certos pormenores—como liderança clara, objetivos definidos e funcionalidade detalhada—o projeto conseguiu gerar interesse dentro da comunidade cripto, aproveitando o apelo estabelecido da cultura de memes. Como em qualquer investimento no espaço das criptomoedas, compreender os riscos inerentes e realizar uma pesquisa abrangente é essencial para potenciais participantes. O Doge Matrix serve como um lembrete da natureza dinâmica, por vezes imprevisível, da indústria cripto, marcada por uma evolução constante e entusiasmo por iniciativas orientadas pela comunidade.

477 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.02.03

O que é DOGE M

O que é $M

Compreender o Mantis ($M): Uma Nova Era na Interoperabilidade entre Cadeias No panorama em constante evolução do Web3 e das criptomoedas, novos projetos esforçam-se por oferecer soluções inovadoras destinadas a melhorar a experiência do utilizador e expandir as possibilidades funcionais dentro do ecossistema financeiro descentralizado. Um desses projetos que está a ganhar atenção é o Mantis ($M), um protocolo pioneiro fundado nos princípios da interoperabilidade entre cadeias e liquidações baseadas em intenções. Este artigo explora os aspetos essenciais do Mantis, incluindo a sua funcionalidade central, criadores, apoio ao investimento, características inovadoras e marcos críticos. O que é o Mantis ($M)? O Mantis é descrito como um protocolo de liquidação de intenções multi-domínio que simplifica as interações entre cadeias, permitindo que os utilizadores executem transações financeiras complexas em várias plataformas de blockchain de forma contínua. O protocolo opera através de três camadas principais: Expressão de Intenção: Os utilizadores podem articular os seus objetivos de transação utilizando linguagem natural facilitada pelo DISE LLM, um modelo avançado de linguagem de IA. Por exemplo, um utilizador pode expressar o desejo de trocar Ethereum (ETH) por Solana (SOL) com uma tolerância de slippage específica de 1%. Execução: Esta camada utiliza uma rede de solucionadores que competem para satisfazer as intenções dos utilizadores. As transações são executadas utilizando mecanismos como Coincidência de Vontades (CoWs) e Leilões de Fluxo de Ordens (OFAs), que garantem que as exigências dos utilizadores sejam atendidas de forma otimizada. Liquidação: Aproveitando o protocolo de Comunicação Inter-Blockchain (IBC), o Mantis permite transações atómicas entre cadeias, permitindo que os utilizadores operem em várias cadeias suportadas, incluindo Ethereum, Solana e Cosmos. O Mantis é projetado para introduzir geração de rendimento nativa para ativos inativos, utilizando provas criptográficas para manter a integridade das transações ao longo de todo o processo. Criadores e Equipa de Desenvolvimento O Mantis foi concebido pela Composable Foundation, uma organização orientada para a pesquisa notável pela sua ênfase em soluções de interoperabilidade de blockchain. Esta fundação colabora com instituições académicas de prestígio, incluindo a Universidade de Harvard e a Universidade de Lisboa, contribuindo para extensos esforços de pesquisa e desenvolvimento que informam a arquitetura e funcionalidade do Mantis. O compromisso da Composable Foundation em fomentar a inovação no espaço da blockchain posiciona o Mantis como uma solução robusta para a crescente demanda por interoperabilidade entre várias redes de blockchain. Investidores e Apoio Embora detalhes específicos sobre investidores individuais não tenham sido divulgados publicamente, o Mantis conta com um apoio substancial de várias entidades, incluindo: Subsídios de ecossistemas de cadeias habilitadas para IBC, que apoiam o crescimento e integração do protocolo dentro dos ecossistemas de finanças descentralizadas. Parcerias estratégicas com fornecedores de infraestrutura que melhoram as capacidades de rede do Mantis e as estratégias de implementação. Financiamento através do tesouro da Composable Foundation, garantindo apoio financeiro sustentado para o desenvolvimento contínuo e custos operacionais. Esses esforços colaborativos refletem um consenso entre as partes interessadas sobre a importância de melhorar a funcionalidade entre cadeias e o potencial utilitário das inovações infraestruturais do Mantis. Inovações Chave O Mantis distingue-se através de várias inovações pioneiras que melhoram a sua funcionalidade e utilidade: Intenções Agnósticas em Relação à Cadeia: Os utilizadores podem iniciar transações a partir de qualquer cadeia suportada enquanto liquidam em outra. Esta flexibilidade empodera os utilizadores, promovendo uma maior interação entre diferentes plataformas. Interface Potenciada por IA: A integração do DISE LLM permite que os utilizadores realizem operações DeFi complexas utilizando linguagem natural, simplificando assim as interações e tornando a tecnologia blockchain acessível a um público mais amplo. Captura de MEV Inter-Domínio: O Mantis cria um mercado interno para valor máximo extraível (MEV) através de competições entre solucionadores. Esta abordagem inovadora permite uma maior eficiência e extração de valor em transações complexas. Camada de Liquidação Modular: O protocolo suporta vários métodos de verificação, incluindo provas de conhecimento nulo e rollups otimistas, proporcionando uma estrutura versátil que pode adaptar-se a tecnologias de blockchain emergentes. Cronologia Histórica O desenvolvimento do Mantis é marcado por vários marcos críticos que traçam a sua trajetória e crescimento: | Ano | Marco | |————|————————————————————————| | 2022 | Desenvolvimento do conceito inicial dentro da divisão de pesquisa da Composable Foundation. | | Q3 2024 | Lançamento da testnet com capacidades de ponte entre Solana e Ethereum. | | Q1 2025 | Evento de Geração de Token (TGE) antecipado juntamente com o lançamento da mainnet. | | Q2 2025 | Integração esperada do DISE LLM e expansão das capacidades entre cadeias. | | 2025 H2 | Apoio planeado para mais de 15 cadeias através de mais atualizações do IBC. | Esta cronologia delineia a evolução do Mantis, desde discussões conceituais até à implementação ativa e fases de crescimento futuro. Estratégia de Crescimento do Ecossistema A estratégia do Mantis para o crescimento do ecossistema inclui várias iniciativas destinadas a incentivar a participação dos utilizadores e o envolvimento dos desenvolvedores: Sistema de Créditos: Os utilizadores podem ganhar créditos do protocolo ao fornecer liquidez e participar em programas de referência. Esses créditos são resgatáveis por incentivos no futuro, promovendo uma comunidade de utilizadores robusta. Kit de Desenvolvimento de Software Modular (SDK): Este kit de ferramentas capacita os desenvolvedores a criar aplicações baseadas em modelos orientados por intenções utilizando a infraestrutura do Mantis, promovendo assim a inovação dentro do seu ecossistema. Modelo de Governança: À medida que o protocolo amadurece, os detentores de tokens $M terão voz na governança do protocolo, permitindo-lhes votar em atualizações e alterações propostas, aumentando assim o envolvimento da comunidade e a descentralização. O Mantis representa um avanço significativo no domínio da arquitetura entre cadeias. Ao integrar de forma contínua algoritmos avançados de IA com uma estrutura de liquidação robusta, o Mantis procura abordar os problemas de fragmentação dentro de ecossistemas multi-cadeia. A sua abordagem inovadora prioriza a melhoria das experiências dos utilizadores, enquanto adere aos princípios fundamentais de descentralização e segurança, estabelecendo um novo padrão para a futura interoperabilidade das tecnologias blockchain. À medida que o Mantis continua a sua jornada de crescimento e implementação, promete ser um projeto a observar de perto no competitivo panorama do Web3 e das finanças descentralizadas. Com o seu foco em ultrapassar fronteiras e elevar o envolvimento dos utilizadores, o Mantis está posicionado para ser uma parte integral dos desenvolvimentos futuros no espaço das criptomoedas.

78 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.03.18

O que é $M

Como comprar M

Bem-vindo à HTX.com!Tornámos a compra de MemeCore (M) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar MemeCore (M) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu MemeCore (M)Depois de comprar o teu MemeCore (M), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona MemeCore (M)Transaciona facilmente MemeCore (M) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

604 Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.06.02

Como comprar M

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de M (M) são apresentadas abaixo.

活动图片