Beosin:5 月主要安全事件 36 起,共计损失超 7600 万美元

marsbitОпубліковано о 2026-06-10Востаннє оновлено о 2026-06-10

Анотація

据Beosin监测,2026年5月共发生36起重大安全事件,总损失约7615万美元。主要原因包括合约漏洞(17起)和私钥泄露(10起)。 损失最大的事件是Verus-Ethereum跨链桥因合约漏洞被攻击,损失1158万美元。Echo Protocol则因私钥泄露,攻击者铸造了纸面价值7670万美元的资产,实际获利约513万美元。按类型统计,跨链桥损失最高(约2799.5万美元),而DeFi项目被攻击次数最多(14次)。按公链划分,Ethereum链上损失最大(超4876万美元),BNB Chain、Monad、TON等链也均有事件发生,呈现多链攻击态势。 报告分析了三个典型案例:1)Verus跨链桥因未有效验证原始资金数据,存在与历史知名桥接攻击类似的缺陷;2)Trusted Volumes因签名参数校验不一致导致资产被转移;3)StablR等多起私钥泄露事件,暴露出项目在运营安全(如多签阈值过低、缺乏时间锁)上的严重不足。 趋势上,Web3安全攻击面正系统性扩大,涵盖代码、基础设施及人为流程。报告建议项目方需重视持续运营安全,并检查或妥善处理老旧合约;用户应定期取消不必要的合约授权。

撰文:Beosin

据 Beosin Alert 平台监测数据统计,2026 年 5 月,各类安全事件损失金额总计约 7615 万美元,发生重大黑客攻击事件共「36」起,主要原因为合约漏洞与私钥泄露。其中因合约 / 网络漏洞的安全事件有 17 起,因私钥泄露受损的安全事件有 10 起,DeFi 生态的代码安全与运营安全面临严峻挑战。

5 月损失 Top10 协议

连接 Verus L1 链和 Ethereum 的跨链桥 Verus-Ethereum Bridge 因合约漏洞被攻击,损失金额最大,达 1158 万美元。Echo Protocol 因私钥泄露被攻击者铸造 1000 枚 eBTC(纸面价值约 7670 万美元),但因流动性所限,最终实际获利约 513 万美元。

被攻击项目类型及各链损失情况

被攻击对象涵盖跨链桥、去中心化交易所、借贷协议、预测市场、稳定币、普通用户等多种类型,其中跨链桥损失金额最多,高达 2799.5 万,DeFi 相关的项目被攻击的次数最多,统计为 14 次。

5 月损失金额最多的链为 Ethereum,损失金额超过 4876 万美元,部分跨链桥和多数 DeFi 协议的安全事件依然以 Ethereum 为主。其次是 BNB Chain、Monad、TON,此外 Monero、Bitcoin 也有安全事件发生,链上攻击呈现多链态势。

主要安全事件分析

1. Verus:跨链消息验证缺陷

Verus-Ethereum Bridge 的运作方式是由提交方提供证明数据,表明 Verus 链上存在一笔经公证确认的合格输出,桥合约验证通过后在 Ethereum 上释放资产。而其中的漏洞在于 Ethereum 侧的桥接合约虽然验证了来自 Verus 链的证明,但未校验该数据是否为有效的原输出,使攻击者可以通过构造虚假的输出通过验证,提取远超其存款的资金。

存在漏洞的代码部分:

本次事件的漏洞与 2022 年导致 Wormhole 损失 3.2 亿美元、Nomad 损失 1.9 亿美元的漏洞属于同一类,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

2. Trusted Volumes:签名参数缺陷

本次攻击者是利用 TrustedVolumes 询价(RFQ)流程中的签名设计缺陷,在实际转账时通过自定义签名数据,将转账方设定成 TrustedVolumes 的 Resolver 合约并顺利通过校验,从而把 Resolver 合约中的资产转出实现获利。

存在漏洞的代码部分:

授权检查引用的是 varg4,而执行资金转移却引用的是其它参数,缺少校验导致授权签名者域与实际扣款地址不一致。

那么攻击者只需用注册好的签名者地址签署一个订单,其中 maker = Exploit(通过签名校验),其它签名参数(代币、金额)可设为任意值,例如 1:1 的假订单,使其通过价格预言机的合理价格检查,随后从协议合约中划走资产:

3. 以 StablR 为例的私钥泄露事件

5 月出现了多起私钥泄露事件,损失金额总共超过 2500 万美元。其中 StablR 作为合规稳定币发行方,成为了稳定币以及 DeFi 赛道关于安全治理的典型教训。

StablR 推出了两种合规稳定币产品:EURR 与 USDR,其中控制 EURR 铸造的多签钱包为 0x8278D2881dBF8F6Fc01c98d196c4b16F1aade5Bc;控制 USDR 铸造的多签钱包为 0xF45392bd2D6e6b8C5Dc26BA6c8a12889419B82F3。

由于上述 2 个多签钱包发起交易都只需 1 个签名,攻击者通过控制 owner 地址 0xC73fD562de86d7860EE636C20813Bcb2cF4D550d,就将地址 0xD4677B5A8B1b97EA213Fdb876b0FcBAB3f9F6CD1 加入到上述 2 个多签钱包,实现了对项目铸币权限的控制:

此类事件并不在于代码漏洞,而是项目方的运营安全问题:没有保存好特权地址的私钥,对于高价值 / 高风险的操作没有采用高阈值多签,对于大额铸造操作没有时间锁,缺乏快速应急响应机制。

Web3 安全威胁趋势

2026 年 Web3 安全呈现的最深层趋势是攻击面的系统性扩大。漏洞正同时在代码、基础设施、交互操作和人为流程中出现,单单依靠数次安全审计或工具无法覆盖运营安全、员工端、云基础设施、软件供应链等领域。这对 Web3 项目方的持续运营安全提出了更高要求。

此外,针对老旧 / 弃用的合约的攻击频发,其中的漏洞或是授权极易被攻击者利用。合约开发者或运营者应再次检查以往合约的安全性,对于弃用的合约,应及时处理或妥善转移合约中遗留的资金,联系用户取消不必要的授权。用户也应定期使用区块链浏览器或撤销授权工具检查并取消不再使用的合约授权。

Пов'язані питання

Q根据文章内容,2026年5月Web3领域安全事件造成损失的主要原因有哪些?

A根据文章内容,2026年5月Web3领域安全事件的主要原因为合约漏洞与私钥泄露。其中,因合约/网络漏洞的安全事件有17起,因私钥泄露受损的安全事件有10起。

Q2026年5月哪条区块链因安全事件损失金额最多?损失金额是多少?

A2026年5月,Ethereum链因安全事件损失金额最多,损失金额超过4876万美元。

Q文章中提到5月损失金额最大的单一协议攻击事件是什么?损失了多少?

A文章中提到,5月损失金额最大的单一协议攻击事件是连接Verus L1链和Ethereum的跨链桥Verus-Ethereum Bridge被攻击,损失金额达1158万美元。

Q文章中分析Verus-Ethereum Bridge的漏洞与历史上的哪些著名攻击事件属于同一类型?

A文章分析指出,Verus-Ethereum Bridge的漏洞与2022年导致Wormhole损失3.2亿美元、Nomad损失1.9亿美元的漏洞属于同一类型,都是桥接器验证了消息本身,却没有验证其背后的资金价值。

Q文章以StablR为例指出了私钥泄露事件背后暴露了哪些运营安全问题?

A文章以StablR为例指出,私钥泄露事件暴露了以下运营安全问题:1. 项目方没有保存好特权地址的私钥。2. 对于高价值/高风险的操作没有采用高阈值多签机制。3. 对于大额铸造操作没有设置时间锁。4. 缺乏快速应急响应机制。

Пов'язані матеріали

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

Kevin Warsh, the new Federal Reserve Chairman, prepares for his inaugural press conference amidst a challenging macroeconomic landscape: resurgent inflation, a bond market sell-off, and political pressure from President Trump for rate cuts. Uniquely, Warsh holds indirect investments in over 20 crypto and Web3 entities (e.g., Solana, dYdX), making him the first Fed Chair with disclosed crypto exposure. His stance may combine a hawkish, inflation-focused monetary policy with a crypto-friendly regulatory philosophy that shifts from Powell’s “same risk, same rule” approach toward a framework acknowledging blockchain’s productivity value. Warsh’s leadership could impact crypto markets across three dimensions: a paradigm shift in regulation (potentially accelerating pro-innovation legislation and stable币 rules), a re-pricing of risk premiums based on clearer communication and his view of AI as a structural disinflationary force, and a long-term reallocation of global institutional capital driven by increased legitimacy. Two potential scenarios for the press conference are outlined. A “positive surprise” would involve a dovish-leaning tone on rates coupled with signals of regulatory openness, potentially boosting crypto asset valuations. Conversely, a “negative shock” would see a more hawkish-than-expected stance on inflation and rates, triggering a broad risk-asset selloff that crypto markets would not escape. While ethics rules required Warsh to divest his crypto holdings upon confirmation, his deep understanding of the technology may fundamentally lower policy uncertainty and build a more receptive long-term foundation for digital assets’ integration into the mainstream financial system.

marsbit34 хв тому

Warsh's Debut: Will the FED Chair Who Knows Crypto Best Bring Surprises or Shocks to the Market?

marsbit34 хв тому

Торгівля

Спот
Ф'ючерси

Популярні статті

Що таке DOGE M

Doge Matrix ($doge m): Нова порода криптовалюти, що керується спільнотою Вступ У постійно змінюваному ландшафті криптовалюти нові проекти постійно з'являються, кожен з яких прагне привернути увагу інвесторів та ентузіастів. Одним з останніх учасників цього домену є Doge Matrix, представлений тикером $doge m. Цей проект привернув увагу завдяки своїм корінням у популярній культурі мемів навколо Dogecoin, закріплюючи своє місце в просторі web3. Ця стаття має на меті надати всебічний аналіз Doge Matrix, охоплюючи його огляд, творця, інвесторів, функціональність, хронологію та помітні аспекти. Що таке Doge Matrix ($doge m)? Doge Matrix — це проект криптовалюти, що керується спільнотою, який, здається, будує на широкій привабливості Dogecoin, цифрової валюти, відомої своїм маскотом Shiba Inu та мем-походженням. Хоча загальні цілі Doge Matrix не є детально визначеними, він характеризується зобов'язанням залучати участь та підтримку спільноти. На відміну від традиційних криптовалют, які часто підкреслюють корисність або внутрішню цінність через підлягаючі технології, Doge Matrix позиціонує себе в просторі, що охоплює культурне явище криптовалют, особливо приваблюючи тих, хто резонує з етикою активів на основі мемів. Спираючись на сильні сторони спільноти Dogecoin, Doge Matrix працює як частина більш широкої екосистеми, запрошуючи участь та залучення користувачів, які поділяють інтерес до криптовалюти та цифрового простору. Хто є творцем Doge Matrix ($doge m)? Особистість творця Doge Matrix залишається невідомою. Ця відсутність прозорості не є рідкісним явищем у сфері криптовалют, де деякі проекти запускаються без розкриття ідентичностей своїх засновників. Відсутність інформації про засновницьку команду може викликати питання серед потенційних інвесторів щодо відповідальності та напрямку проекту. Хто є інвесторами Doge Matrix ($doge m)? На даний момент немає публічно доступної інформації про інвесторів або інвестиційні фонди, які підтримують Doge Matrix. Проект, здається, покладається переважно на підтримку спільноти, а не на інституційні інвестиції. Ця модель узгоджується з природою ініціативи, що керується спільнотою, сприяючи середовищу, де напрям проекту формується його учасниками, а не диктується вибраними фінансовими спонсорами. Як працює Doge Matrix ($doge m)? Специфіка операційних механізмів Doge Matrix є дещо розмитою, відображаючи ширшу тенденцію проектів у просторі мем-коінів, де інноваційні функціональності не завжди чітко сформульовані. Проте Doge Matrix, здається, розроблений для того, щоб використовувати існуючу екосистему криптовалют, заохочуючи участь користувачів, одночасно використовуючи знайомі культурні посилання, пов'язані з Dogecoin. Його потенційно унікальні характеристики походять від взаємодій у спільноті, а не від технологічних досягнень, підкреслюючи спільний досвід та співпрацю серед власників токенів. Хоча точні інновації не були чітко окреслені, проект, здається, створює простір, де члени спільноти можуть взаємодіяти, ділитися ідеями та просувати потенціал проекту вперед. Хронологія Doge Matrix ($doge m) Розглядаючи хронологію проекту, можна виявити помітні події, які визначили його шлях до цього часу: 25 листопада 2024: Doge Matrix досяг свого історичного максимуму, що стало значною віхою в його ранній історії. 1 січня 2025: Навпаки, Doge Matrix досяг свого історичного мінімуму, ілюструючи волатильність, яка часто асоціюється з криптовалютами, особливо на ранніх етапах життєвого циклу проекту. Триває: Проект продовжує активно торгуватися та підтримуватися своєю спільнотою, хоча конкретні майбутні віхи або цілі ще не були розкриті. Ключові моменти про Doge Matrix ($doge m) Орієнтація на спільноту У центрі Doge Matrix лежить зобов'язання до залучення спільноти. Проект процвітає на основі співпраці та спільних цілей серед своїх учасників, підкреслюючи важливість колективних зусиль. На відміну від централізованих проектів, які часто мають визначену структуру керівництва, Doge Matrix наразі демонструє більш гнучкий підхід до управління, де голос кожного члена спільноти має значення. Волатильність Ринок криптовалют відомий своєю волатильністю, і Doge Matrix не є винятком. Його історія цін відображає значні коливання між високими та низькими значеннями, що є типовим для багатьох нових криптовалют, але підкреслює ризики, пов'язані з інвестиціями в нові токени. Відсутність детальної інформації Однією з найпомітніших рис Doge Matrix є брак детальної інформації щодо його технологічних основ та операційних механізмів. Ця невизначеність вимагає від потенційних інвесторів провести ретельну перевірку перед залученням до проекту. Висновок Підсумовуючи, Doge Matrix ($doge m) ілюструє нову хвилю проектів криптовалюти, які сильно покладаються на залучення спільноти та культурну значущість. Хоча йому бракує певних специфікацій — таких як чітке керівництво, визначені цілі та детальна функціональність — проект зміг викликати інтерес у криптоспільноті, використовуючи вже встановлену привабливість культури мемів. Як і з будь-якими інвестиціями в сфері криптовалют, розуміння вроджених ризиків і проведення всебічного дослідження є важливими для потенційних учасників. Doge Matrix слугує нагадуванням про динамічну, іноді непередбачувану природу криптоіндустрії, що відзначається постійною еволюцією та ентузіазмом щодо ініціатив, що керуються спільнотою.

482 переглядів усьогоОпубліковано 2025.02.03Оновлено 2025.02.03

Що таке DOGE M

Що таке $M

Розуміння Mantis ($M): Нова ера в кросчейн-інтероперабельності У постійно змінюваному ландшафті Web3 та криптовалют нові проекти прагнуть запропонувати інноваційні рішення, спрямовані на покращення користувацького досвіду та розширення функціональних можливостей у рамках децентралізованої фінансової екосистеми. Один з таких проектів, що привертає увагу, - це Mantis ($M), піонерський протокол, заснований на принципах кросчейн-інтероперабельності та угод на основі намірів. Ця стаття розглядає основні аспекти Mantis, включаючи його основну функціональність, творців, інвестиційну підтримку, інноваційні особливості та ключові етапи. Що таке Mantis ($M)? Mantis описується як протокол врегулювання намірів у кількох доменах, який спрощує кросчейн-взаємодії, дозволяючи користувачам безперешкодно виконувати складні фінансові транзакції на різних блокчейн-платформах. Протокол працює через три основні шари: Вираження намірів: Користувачі можуть формулювати свої цілі транзакцій, використовуючи природну мову, що забезпечується DISE LLM, передовою мовною моделлю штучного інтелекту. Наприклад, користувач може висловити бажання обміняти Ethereum (ETH) на Solana (SOL) з певною допустимою похибкою в 1%. Виконання: Цей шар використовує мережу розв'язувачів, які змагаються за виконання намірів користувачів. Транзакції виконуються за допомогою механізмів, таких як Coincidence of Wants (CoWs) та Order Flow Auctions (OFAs), які забезпечують оптимальне задоволення запитів користувачів. Врегулювання: Використовуючи протокол міжблокчейн-комунікації (IBC), Mantis дозволяє атомарні кросчейн-транзакції, що дозволяє користувачам працювати на різних підтримуваних ланцюгах, включаючи Ethereum, Solana та Cosmos. Mantis розроблений для впровадження рідної генерації доходу для бездіяльних активів, використовуючи криптографічні докази для підтримки цілісності транзакцій протягом усього процесу. Творці та команда розробників Mantis був задуманий Composable Foundation, дослідницькою організацією, відомою своїм акцентом на рішеннях для блокчейн-інтероперабельності. Ця організація співпрацює з відомими академічними установами, такими як Гарвардський університет та Університет Лісабона, сприяючи широким дослідженням та розробкам, які формують архітектуру та функціональність Mantis. Зобов'язання Composable Foundation сприяти інноваціям у сфері блокчейн-технологій позиціонує Mantis як надійне рішення для зростаючого попиту на інтероперабельність між кількома блокчейн-мережами. Інвестори та підтримка Хоча конкретні деталі про окремих інвесторів не були публічно розкриті, Mantis користується значною підтримкою від різних суб'єктів, включаючи: Гранти екосистеми від ланцюгів, що підтримують IBC, які підтримують зростання протоколу та інтеграцію в децентралізовані фінансові екосистеми. Стратегічні партнерства з постачальниками інфраструктури, які покращують мережеві можливості Mantis та стратегії впровадження. Фінансування через казну Composable Foundation, що забезпечує стабільну фінансову підтримку для поточних розробок та операційних витрат. Ці спільні зусилля відображають консенсус серед зацікавлених сторін щодо важливості покращення кросчейн-функціональності та потенційної корисності інфраструктурних інновацій Mantis. Ключові інновації Mantis вирізняється кількома піонерськими інноваціями, які покращують його функціональність та корисність: Незалежні від ланцюга наміри: Користувачі можуть ініціювати транзакції з будь-якого підтримуваного ланцюга, при цьому врегулюючи їх на іншому. Ця гнучкість надає користувачам більше можливостей, стимулюючи взаємодію між різними платформами. Інтерфейс на базі штучного інтелекту: Інтеграція DISE LLM дозволяє користувачам виконувати складні DeFi-операції, використовуючи природну мову, що спрощує взаємодію та робить технологію блокчейн доступною для ширшої аудиторії. Захоплення MEV у кросдоменному середовищі: Mantis створює внутрішній ринок для максимального екстракційного значення (MEV) через конкуренцію серед розв'язувачів. Цей інноваційний підхід дозволяє досягати більшої ефективності та екстракції вартості в складних транзакціях. Модульний шар врегулювання: Протокол підтримує різні методи верифікації, включаючи нульові знання та оптимістичні роллапи, забезпечуючи універсальну структуру, яка може адаптуватися до нових блокчейн-технологій. Історична хронологія Розвиток Mantis відзначений кількома критичними етапами, які окреслюють його траєкторію та зростання: | Рік | Етап | |————|————————————————————————-| | 2022 | Початкова розробка концепції в дослідницькому підрозділі Composable Foundation. | | Q3 2024 | Запуск тестової мережі з можливостями мосту між Solana та Ethereum. | | Q1 2025 | Очікувана подія генерації токенів (TGE) разом із запуском основної мережі. | | Q2 2025 | Очікувана інтеграція DISE LLM та розширення кросчейн-можливостей. | | 2025 H2 | Запланована підтримка понад 15 ланцюгів через подальші оновлення IBC. | Ця хронологія окреслює еволюцію Mantis, від концептуальних обговорень до активної реалізації та майбутніх етапів зростання. Стратегія зростання екосистеми Стратегія Mantis щодо зростання екосистеми включає кілька ініціатив, спрямованих на заохочення участі користувачів та залучення розробників: Система кредитів: Користувачі можуть заробляти кредити протоколу, надаючи ліквідність та беручи участь у реферальних програмах. Ці кредити можна буде обміняти на винагороди в майбутньому, сприяючи формуванню сильної спільноти користувачів. Модульний набір для розробки програмного забезпечення (SDK): Цей набір інструментів надає розробникам можливість створювати додатки на основі моделей, що керуються намірами, використовуючи інфраструктуру Mantis, тим самим сприяючи інноваціям у його екосистемі. Модель управління: У міру розвитку протоколу, власники токенів $M отримають можливість брати участь в управлінні протоколом, що дозволить їм голосувати за запропоновані оновлення та зміни, підвищуючи залученість спільноти та децентралізацію. Mantis представляє собою значний прогрес у сфері кросчейн-архітектури. Завдяки безперешкодній інтеграції передових алгоритмів штучного інтелекту з надійною структурою врегулювання, Mantis прагне вирішити проблеми фрагментації в багатоланцюгових екосистемах. Його інноваційний підхід ставить на перше місце покращення користувацького досвіду, дотримуючись основоположних принципів децентралізації та безпеки, встановлюючи новий стандарт для майбутньої інтероперабельності блокчейн-технологій. Оскільки Mantis продовжує свій шлях зростання та реалізації, він обіцяє стати проектом, за яким варто уважно стежити в конкурентному середовищі Web3 та децентралізованих фінансів. Зосереджуючись на подоланні кордонів та підвищенні залученості користувачів, Mantis готовий стати невід'ємною частиною майбутніх розробок у сфері криптовалют.

48 переглядів усьогоОпубліковано 2025.03.18Оновлено 2025.03.18

Що таке $M

Як купити M

Ласкаво просимо до HTX.com! Ми зробили покупку MemeCore (M) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити MemeCore (M).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої MemeCore (M)Після придбання MemeCore (M) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля MemeCore (M)Легко торгуйте MemeCore (M) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

510 переглядів усьогоОпубліковано 2025.07.02Оновлено 2026.06.02

Як купити M

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни M (M).

活动图片