Beosin:5 月主要安全事件 36 起,共计损失超 7600 万美元

marsbitОпубликовано 2026-06-10Обновлено 2026-06-10

Введение

据Beosin监测,2026年5月共发生36起重大安全事件,总损失约7615万美元。主要原因包括合约漏洞(17起)和私钥泄露(10起)。 损失最大的事件是Verus-Ethereum跨链桥因合约漏洞被攻击,损失1158万美元。Echo Protocol则因私钥泄露,攻击者铸造了纸面价值7670万美元的资产,实际获利约513万美元。按类型统计,跨链桥损失最高(约2799.5万美元),而DeFi项目被攻击次数最多(14次)。按公链划分,Ethereum链上损失最大(超4876万美元),BNB Chain、Monad、TON等链也均有事件发生,呈现多链攻击态势。 报告分析了三个典型案例:1)Verus跨链桥因未有效验证原始资金数据,存在与历史知名桥接攻击类似的缺陷;2)Trusted Volumes因签名参数校验不一致导致资产被转移;3)StablR等多起私钥泄露事件,暴露出项目在运营安全(如多签阈值过低、缺乏时间锁)上的严重不足。 趋势上,Web3安全攻击面正系统性扩大,涵盖代码、基础设施及人为流程。报告建议项目方需重视持续运营安全,并检查或妥善处理老旧合约;用户应定期取消不必要的合约授权。

撰文:Beosin

据 Beosin Alert 平台监测数据统计,2026 年 5 月,各类安全事件损失金额总计约 7615 万美元,发生重大黑客攻击事件共「36」起,主要原因为合约漏洞与私钥泄露。其中因合约 / 网络漏洞的安全事件有 17 起,因私钥泄露受损的安全事件有 10 起,DeFi 生态的代码安全与运营安全面临严峻挑战。

5 月损失 Top10 协议

连接 Verus L1 链和 Ethereum 的跨链桥 Verus-Ethereum Bridge 因合约漏洞被攻击,损失金额最大,达 1158 万美元。Echo Protocol 因私钥泄露被攻击者铸造 1000 枚 eBTC(纸面价值约 7670 万美元),但因流动性所限,最终实际获利约 513 万美元。

被攻击项目类型及各链损失情况

被攻击对象涵盖跨链桥、去中心化交易所、借贷协议、预测市场、稳定币、普通用户等多种类型,其中跨链桥损失金额最多,高达 2799.5 万,DeFi 相关的项目被攻击的次数最多,统计为 14 次。

5 月损失金额最多的链为 Ethereum,损失金额超过 4876 万美元,部分跨链桥和多数 DeFi 协议的安全事件依然以 Ethereum 为主。其次是 BNB Chain、Monad、TON,此外 Monero、Bitcoin 也有安全事件发生,链上攻击呈现多链态势。

主要安全事件分析

1. Verus:跨链消息验证缺陷

Verus-Ethereum Bridge 的运作方式是由提交方提供证明数据,表明 Verus 链上存在一笔经公证确认的合格输出,桥合约验证通过后在 Ethereum 上释放资产。而其中的漏洞在于 Ethereum 侧的桥接合约虽然验证了来自 Verus 链的证明,但未校验该数据是否为有效的原输出,使攻击者可以通过构造虚假的输出通过验证,提取远超其存款的资金。

存在漏洞的代码部分:

本次事件的漏洞与 2022 年导致 Wormhole 损失 3.2 亿美元、Nomad 损失 1.9 亿美元的漏洞属于同一类,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

2. Trusted Volumes:签名参数缺陷

本次攻击者是利用 TrustedVolumes 询价(RFQ)流程中的签名设计缺陷,在实际转账时通过自定义签名数据,将转账方设定成 TrustedVolumes 的 Resolver 合约并顺利通过校验,从而把 Resolver 合约中的资产转出实现获利。

存在漏洞的代码部分:

授权检查引用的是 varg4,而执行资金转移却引用的是其它参数,缺少校验导致授权签名者域与实际扣款地址不一致。

那么攻击者只需用注册好的签名者地址签署一个订单,其中 maker = Exploit(通过签名校验),其它签名参数(代币、金额)可设为任意值,例如 1:1 的假订单,使其通过价格预言机的合理价格检查,随后从协议合约中划走资产:

3. 以 StablR 为例的私钥泄露事件

5 月出现了多起私钥泄露事件,损失金额总共超过 2500 万美元。其中 StablR 作为合规稳定币发行方,成为了稳定币以及 DeFi 赛道关于安全治理的典型教训。

StablR 推出了两种合规稳定币产品:EURR 与 USDR,其中控制 EURR 铸造的多签钱包为 0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc;控制 USDR 铸造的多签钱包为 0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3。

由于上述 2 个多签钱包发起交易都只需 1 个签名,攻击者通过控制 owner 地址 0xC73fD562de86d7860EE636C20813Bcb2cF4D550d,就将地址 0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1 加入到上述 2 个多签钱包,实现了对项目铸币权限的控制:

此类事件并不在于代码漏洞,而是项目方的运营安全问题:没有保存好特权地址的私钥,对于高价值 / 高风险的操作没有采用高阈值多签,对于大额铸造操作没有时间锁,缺乏快速应急响应机制。

Web3 安全威胁趋势

2026 年 Web3 安全呈现的最深层趋势是攻击面的系统性扩大。漏洞正同时在代码、基础设施、交互操作和人为流程中出现,单单依靠数次安全审计或工具无法覆盖运营安全、员工端、云基础设施、软件供应链等领域。这对 Web3 项目方的持续运营安全提出了更高要求。

此外,针对老旧 / 弃用的合约的攻击频发,其中的漏洞或是授权极易被攻击者利用。合约开发者或运营者应再次检查以往合约的安全性,对于弃用的合约,应及时处理或妥善转移合约中遗留的资金,联系用户取消不必要的授权。用户也应定期使用区块链浏览器或撤销授权工具检查并取消不再使用的合约授权。

Связанные с этим вопросы

Q根据文章内容,2026年5月Web3领域安全事件造成损失的主要原因有哪些?

A根据文章内容,2026年5月Web3领域安全事件的主要原因为合约漏洞与私钥泄露。其中,因合约/网络漏洞的安全事件有17起,因私钥泄露受损的安全事件有10起。

Q2026年5月哪条区块链因安全事件损失金额最多?损失金额是多少?

A2026年5月,Ethereum链因安全事件损失金额最多,损失金额超过4876万美元。

Q文章中提到5月损失金额最大的单一协议攻击事件是什么?损失了多少?

A文章中提到,5月损失金额最大的单一协议攻击事件是连接Verus L1链和Ethereum的跨链桥Verus-Ethereum Bridge被攻击,损失金额达1158万美元。

Q文章中分析Verus-Ethereum Bridge的漏洞与历史上的哪些著名攻击事件属于同一类型?

A文章分析指出,Verus-Ethereum Bridge的漏洞与2022年导致Wormhole损失3.2亿美元、Nomad损失1.9亿美元的漏洞属于同一类型,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

Q文章以StablR为例指出了私钥泄露事件背后暴露了哪些运营安全问题?

A文章以StablR为例指出,私钥泄露事件暴露了以下运营安全问题:1. 项目方没有保存好特权地址的私钥。2. 对于高价值/高风险的操作没有采用高阈值多签机制。3. 对于大额铸造操作没有设置时间锁。4. 缺乏快速应急响应机制。

Похожее

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

Kevin Warsh, the new Federal Reserve Chairman, prepares for his inaugural press conference amidst a challenging macroeconomic landscape: resurgent inflation, a bond market sell-off, and political pressure from President Trump for rate cuts. Uniquely, Warsh holds indirect investments in over 20 crypto and Web3 entities (e.g., Solana, dYdX), making him the first Fed Chair with disclosed crypto exposure. His stance may combine a hawkish, inflation-focused monetary policy with a crypto-friendly regulatory philosophy that shifts from Powell’s “same risk, same rule” approach toward a framework acknowledging blockchain’s productivity value. Warsh’s leadership could impact crypto markets across three dimensions: a paradigm shift in regulation (potentially accelerating pro-innovation legislation and stable币 rules), a re-pricing of risk premiums based on clearer communication and his view of AI as a structural disinflationary force, and a long-term reallocation of global institutional capital driven by increased legitimacy. Two potential scenarios for the press conference are outlined. A “positive surprise” would involve a dovish-leaning tone on rates coupled with signals of regulatory openness, potentially boosting crypto asset valuations. Conversely, a “negative shock” would see a more hawkish-than-expected stance on inflation and rates, triggering a broad risk-asset selloff that crypto markets would not escape. While ethics rules required Warsh to divest his crypto holdings upon confirmation, his deep understanding of the technology may fundamentally lower policy uncertainty and build a more receptive long-term foundation for digital assets’ integration into the mainstream financial system.

marsbit23 мин. назад

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

marsbit23 мин. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Что такое DOGE M

Doge Matrix ($doge m): Новая порода криптовалюты, управляемой сообществом Введение В постоянно развивающемся мире криптовалют новые проекты постоянно появляются, каждый из которых стремится привлечь интерес инвесторов и энтузиастов. Одним из последних участников этой области является Doge Matrix, представленный тикером $doge m. Этот проект привлек внимание благодаря своим корням в популярной мем-культуре, окружающей Dogecoin, и занял свое место в пространстве web3. Эта статья направлена на предоставление всестороннего анализа Doge Matrix, охватывающего его обзор, создателя, инвесторов, функциональность, временную шкалу и примечательные аспекты. Что такое Doge Matrix ($doge m)? Doge Matrix — это проект криптовалюты, управляемый сообществом, который, по-видимому, основывается на широкой привлекательности Dogecoin, цифровой валюты, известной своим маскотом Шиба Ину и мем-истоками. Хотя общие цели Doge Matrix не определены в широком смысле, он характеризуется стремлением к вовлечению и поддержке сообщества. В отличие от традиционных криптовалют, которые часто подчеркивают полезность или внутреннюю ценность через базовые технологии, Doge Matrix позиционирует себя в пространстве, которое охватывает культурный феномен криптовалют, особенно привлекая тех, кто резонирует с этосом активов на основе мемов. Опираясь на сильные стороны сообщества Dogecoin, Doge Matrix функционирует как часть более широкой экосистемы, приглашая участие и вовлеченность пользователей, которые разделяют интерес к криптовалюте и цифровому пространству. Кто является создателем Doge Matrix ($doge m)? Личность создателя Doge Matrix остается неизвестной. Эта нехватка прозрачности не является редкостью в пространстве криптовалют, где некоторые проекты запускаются без раскрытия личностей своих основателей. Отсутствие информации о команде основателей может вызывать вопросы у потенциальных инвесторов о подотчетности и направлении проекта. Кто являются инвесторами Doge Matrix ($doge m)? На данный момент нет общедоступной информации, подробно описывающей инвесторов или инвестиционные фонды, поддерживающие Doge Matrix. Проект, похоже, в основном полагается на поддержку сообщества, а не на институциональные инвестиции. Эта модель соответствует управляемой сообществом природе инициативы, способствуя созданию среды, в которой направление проекта формируется его участниками, а не диктуется избранными финансовыми спонсорами. Как работает Doge Matrix ($doge m)? Специфика операционных механизмов Doge Matrix несколько расплывчата, отражая более широкую тенденцию проектов в пространстве мем-коинов, где инновационные функции не всегда четко сформулированы. Тем не менее, Doge Matrix, похоже, разработан для того, чтобы использовать существующую экосистему криптовалют, поощряя участие пользователей и опираясь на знакомые культурные ссылки, связанные с Dogecoin. Его потенциально уникальные характеристики происходят от взаимодействий сообщества, а не от технологических достижений, подчеркивая общие переживания и сотрудничество среди держателей токенов. Хотя точные инновации не были явно изложены, проект, похоже, создает пространство, где члены сообщества могут взаимодействовать, делиться идеями и продвигать потенциал проекта вперед. Временная шкала Doge Matrix ($doge m) Обзор временной шкалы проекта выявляет значимые события, которые определили его путь до сих пор: 25 ноября 2024 года: Doge Matrix достиг своего исторического максимума, что стало значительной вехой в его ранней истории. 1 января 2025 года: Напротив, Doge Matrix достиг своего исторического минимума, иллюстрируя волатильность, часто ассоциируемую с криптовалютами, особенно на ранних стадиях жизненного цикла проекта. В процессе: Проект продолжает активно торговаться и поддерживаться своим сообществом, хотя конкретные будущие вехи или цели еще не были раскрыты. Ключевые моменты о Doge Matrix ($doge m) Ориентированность на сообщество В центре Doge Matrix лежит стремление к вовлечению сообщества. Проект процветает на основе сотрудничества и общих целей среди своих участников, подчеркивая важность коллективных усилий. В отличие от централизованных проектов, которые часто имеют четкую структуру руководства, Doge Matrix в настоящее время демонстрирует более гибкий подход к управлению, где голос каждого члена сообщества имеет значение. Волатильность Криптовалютный рынок известен своей волатильностью, и Doge Matrix не является исключением. Его история цен отражает значительные колебания между высокими и низкими значениями, что типично для многих новых криптовалют, но подчеркивает риски, связанные с инвестициями в новые токены. Нехватка детальной информации Одной из самых поразительных особенностей Doge Matrix является нехватка детальной информации о его технологических основах и операционных механизмах. Эта неопределенность требует от потенциальных инвесторов проведения тщательной проверки перед взаимодействием с проектом. Заключение В заключение, Doge Matrix ($doge m) иллюстрирует новую волну проектов криптовалют, которые сильно полагаются на вовлечение сообщества и культурную значимость. Хотя проект и не хватает некоторых конкретных деталей — таких как четкое руководство, определенные цели и детальная функциональность — он сумел вызвать интерес в крипто-сообществе, используя установленную привлекательность мем-культуры. Как и в случае с любыми инвестициями в пространстве криптовалют, понимание присущих рисков и проведение комплексного исследования являются необходимыми для потенциальных участников. Doge Matrix служит напоминанием о динамичной, иногда непредсказуемой природе криптоиндустрии, отмеченной постоянной эволюцией и энтузиазмом в отношении инициатив, управляемых сообществом.

685 просмотров всегоОпубликовано 2025.02.03Обновлено 2025.02.03

Что такое DOGE M

Что такое $M

Понимание Mantis ($M): Новая эра в кросс-цепной интероперабельности В постоянно развивающемся ландшафте Web3 и криптовалют новые проекты стремятся предложить инновационные решения, направленные на улучшение пользовательского опыта и расширение функциональных возможностей в рамках децентрализованной финансовой экосистемы. Один из таких проектов, привлекающих внимание, — Mantis ($M), пионерский протокол, основанный на принципах кросс-цепной интероперабельности и расчетов на основе намерений. Эта статья углубляется в основные аспекты Mantis, включая его основную функциональность, создателей, инвестиционную поддержку, инновационные функции и ключевые вехи. Что такое Mantis ($M)? Mantis описывается как протокол расчетов по намерениям в нескольких доменах, который упрощает кросс-цепные взаимодействия, позволяя пользователям без труда выполнять сложные финансовые транзакции на различных блокчейн-платформах. Протокол работает через три основных уровня: Выражение намерений: Пользователи могут формулировать свои цели транзакций на естественном языке с помощью DISE LLM, продвинутой модели AI. Например, пользователь может выразить желание обменять Ethereum (ETH) на Solana (SOL) с определенной допустимой проскальзыванием в 1%. Исполнение: Этот уровень использует сеть решателей, которые конкурируют за выполнение намерений пользователей. Транзакции выполняются с использованием таких механизмов, как совпадение желаний (CoWs) и аукционы потока заказов (OFAs), которые обеспечивают оптимальное удовлетворение потребностей пользователей. Расчет: Используя протокол межблокчейн-коммуникации (IBC), Mantis позволяет атомарные кросс-цепные транзакции, позволяя пользователям работать на различных поддерживаемых цепях, включая Ethereum, Solana и Cosmos. Mantis разработан для введения родного генерации дохода для неактивных активов, используя криптографические доказательства для поддержания целостности транзакций на протяжении всего процесса. Создатели и команда разработки Mantis был задуман Composable Foundation, исследовательской организацией, известной своим акцентом на решениях для блокчейн-интероперабельности. Этот фонд сотрудничает с уважаемыми академическими учреждениями, включая Гарвардский университет и Университет Лиссабона, внося вклад в обширные исследования и разработки, которые информируют архитектуру и функциональность Mantis. Обязательство Composable Foundation по содействию инновациям в области блокчейна позиционирует Mantis как надежное решение для растущего спроса на интероперабельность среди множества блокчейн-сетей. Инвесторы и поддержка Хотя конкретные детали о частных инвесторах не были публично раскрыты, Mantis пользуется значительной поддержкой от различных организаций, включая: Гранты экосистемы от цепей с поддержкой IBC, которые поддерживают рост протокола и его интеграцию в экосистемы децентрализованных финансов. Стратегические партнерства с поставщиками инфраструктуры, которые усиливают сетевые возможности Mantis и стратегии развертывания. Финансирование через казну Composable Foundation, обеспечивая устойчивую финансовую поддержку для продолжающейся разработки и операционных расходов. Эти совместные усилия отражают консенсус среди заинтересованных сторон о важности улучшения кросс-цепной функциональности и потенциальной полезности инфраструктурных инноваций Mantis. Ключевые инновации Mantis выделяется благодаря нескольким пионерским инновациям, которые улучшают его функциональность и полезность: Независимые от цепи намерения: Пользователи могут инициировать транзакции с любой поддерживаемой цепи, при этом расчет происходит на другой. Эта гибкость дает пользователям больше возможностей, способствуя увеличению взаимодействия между различными платформами. Интерфейс на базе AI: Интеграция DISE LLM позволяет пользователям проводить сложные операции DeFi на естественном языке, тем самым упрощая взаимодействия и делая технологии блокчейн доступными для более широкой аудитории. Кросс-доменное захватывание MEV: Mantis создает внутренний рынок для максимальной извлекаемой ценности (MEV) через конкуренцию между решателями. Этот инновационный подход позволяет достичь большей эффективности и извлечения ценности в сложных транзакциях. Модульный уровень расчетов: Протокол поддерживает различные методы верификации, включая нулевые доказательства и оптимистичные роллапы, предоставляя универсальную структуру, которая может адаптироваться к новым технологиям блокчейна. Историческая хронология Разработка Mantis отмечена несколькими критическими вехами, которые определяют его траекторию и рост: | Год | Веха | |————|———————————————————————–| | 2022 | Начальная разработка концепции в исследовательском подразделении Composable Foundation. | | Q3 2024 | Запуск тестовой сети с возможностями мостов между Solana и Ethereum. | | Q1 2025 | Ожидаемое событие генерации токенов (TGE) наряду с запуском основной сети. | | Q2 2025 | Ожидаемая интеграция DISE LLM и расширение кросс-цепных возможностей. | | 2025 H2 | Запланированная поддержка более 15 цепей через дальнейшие обновления IBC. | Эта хронология описывает эволюцию Mantis, от концептуальных обсуждений до активной реализации и будущих этапов роста. Стратегия роста экосистемы Стратегия Mantis по росту экосистемы включает несколько инициатив, направленных на поощрение участия пользователей и вовлечения разработчиков: Система кредитов: Пользователи могут зарабатывать кредиты протокола, предоставляя ликвидность и участвуя в реферальных программах. Эти кредиты можно будет обменять на стимулы в будущем, способствуя формированию активного сообщества пользователей. Модульный комплект для разработки программного обеспечения (SDK): Этот инструмент позволяет разработчикам создавать приложения на основе моделей, управляемых намерениями, используя инфраструктуру Mantis, тем самым способствуя инновациям в его экосистеме. Модель управления: По мере взросления протокола держатели токенов $M получат возможность участвовать в управлении протоколом, позволяя им голосовать за предлагаемые обновления и изменения, тем самым усиливая вовлеченность сообщества и децентрализацию. Mantis представляет собой значительный шаг вперед в области кросс-цепной архитектуры. Путем бесшовной интеграции продвинутых алгоритмов AI с надежной расчетной структурой Mantis стремится решить проблемы фрагментации в многоцепных экосистемах. Его инновационный подход приоритизирует улучшение пользовательского опыта, соблюдая при этом основные принципы децентрализации и безопасности, устанавливая новый стандарт для будущей интероперабельности технологий блокчейн. По мере того как Mantis продолжает свой путь роста и реализации, он обещает стать проектом, за которым стоит внимательно следить в конкурентной среде Web3 и децентрализованных финансов. С акцентом на преодоление границ и повышение вовлеченности пользователей Mantis готов стать неотъемлемой частью будущих разработок в области криптовалют.

56 просмотров всегоОпубликовано 2025.03.18Обновлено 2025.03.18

Что такое $M

Как купить M

Добро пожаловать на HTX.com! Мы сделали приобретение MemeCore (M) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки MemeCore (M).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение MemeCore (M)После приобретения вами MemeCore (M) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля MemeCore (M)С легкостью торгуйте MemeCore (M) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.2k просмотров всегоОпубликовано 2025.07.02Обновлено 2026.06.02

Как купить M

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на M (M) представлены ниже.

活动图片