L'Exploit de la Chaîne SagaEVM Entraîne un Drainage de 7 Millions de Dollars, les Fonds Transférés vers Ethereum

TheNewsCrypto发布于2026-01-22更新于2026-01-22

文章摘要

L'exploit de sécurité sur la chaîne SagaEVM, survenue le 21 janvier, a entraîné le vol d'environ 7 millions de dollars en actifs. L'équipe de Saga a réagi en mettant la chaîne en pause et a identifié le portefeuille de l'attaquant. Les fonds volés, dont de l'USDC, ont été transférés vers le réseau principal Ethereum et partiellement convertis en ETH ou d'autres jetons. Une enquête médico-légale détaillée est en cours et un rapport technique complet sera publié. L'écosystème principal de Saga (SSC) n'a pas été affecté. Parallèlement, un rapport de Chainalysis estime que l'industrie de la cryptomonnaie a perdu plus de 3,4 milliards de dollars en vols rien qu'en 2025.

La chaîne SagaEVM, faisant partie de l'écosystème blockchain Saga Layer-1, est restée suspendue suite à une exploitation de sécurité survenue le 21 janvier. Par conséquent, la mise à jour de l'enquête a été publiée le 22 janvier, le portefeuille de l'attaquant a été identifié, et environ 7 millions de dollars d'actifs, dont une partie convertie en Ethereum, ont été dérobés. De plus, l'équipe travaille à mettre sur liste noire l'adresse du pirate.

Saga Identifie le Portefeuille de l'Attaquant Alors que les Fonds Pontés vers Ethereum

Après que l'exploit a été identifié, dès le premier jour, l'équipe a suspendu la chaîne au niveau de hauteur de bloc 6 593 800 pour stopper les transferts non autorisés. De plus, il semble que l'attaque ait impliqué une séquence de déploiements de contrats, d'interactions inter-chaînes et de retraits rapides de liquidités qui ont permis à l'attaquant d'extraire des actifs.

Les actifs volés, incluant l'USDC, ont été transférés vers le mainnet Ethereum et, dans certains cas, convertis en ETH ou d'autres jetons. De plus, Saga a identifié le portefeuille lié à l'exploit et travaille avec les plateformes d'échange et les opérateurs de ponts pour le mettre sur liste noire et soutenir la récupération des actifs.

Actuellement, l'équipe de Saga mène une enquête médico-légale détaillée et prévoit de publier un rapport technique post-mortem complet.

L'exploit a affecté la chaîne du réseau SagaEVM elle-même, ainsi que des environnements comme Colt et Mustang qui dépendent de la fonctionnalité EVM, tandis que le mainnet Saga SSC, la couche de consensus et la sécurité des validateurs sont restés intacts, et il n'y a aucune preuve de compromission de clé privée.

Estimation des Vols par Chainalysis en 2025

L'industrie des cryptomonnaies a perdu plus de 3,4 milliards de dollars en vols entre janvier et début décembre 2025, mettant en lumière des problèmes de sécurité persistants.

Le rapport indique que les attaques sur les portefeuilles personnels des investisseurs ont considérablement augmenté en 2025, la valeur volée passant de 7,3 % à 44 %. Le nombre d'occurrences de drainage direct de portefeuilles crypto s'élevait à environ 158 000, avec plus de 80 000 victimes distinctes.

Actualité Crypto en Vedette Aujourd'hui :

La Thaïlande Élabore des Règles pour les ETF Crypto Alors que la Demande Institutionnelle Augmente

TagsETHEREUMChaîne SagaEVM

热门币种推荐

相关问答

QQuand l'exploit de sécurité sur la chaîne SagaEVM s'est-il produit et quelle a été la réponse immédiate de l'équipe ?

AL'exploit de sécurité s'est produit le 21 janvier. En réponse immédiate, l'équipe a mis la chaîne en pause au bloc 6 593 800 pour arrêter les transferts non autorisés.

QQuel est le montant estimé des actifs drainés lors de l'exploit de la SagaEVM et où les fonds ont-ils été déplacés ?

AEnviron 7 millions de dollars d'actifs ont été drainés. Les fonds volés, y compris de l'USDC, ont été transférés vers le réseau principal Ethereum (mainnet) et, dans certains cas, convertis en ETH ou d'autres jetons.

QQuelles sont les actions que l'équipe de Saga entreprend pour traiter cet incident ?

AL'équipe de Saga a identifié le portefeuille de l'attaquant et travaille avec les bourses et les opérateurs de bridge pour le blacklister et soutenir la récupération des actifs. Elle mène également une enquête médico-légale détaillée et prévoit de publier un rapport post-mortem technique complet.

QQuelles parties de l'écosystème Saga ont été affectées par cet exploit et lesquelles sont restées sécurisées ?

AL'exploit a affecté la chaîne SagaEVM elle-même ainsi que les environnements comme Colt et Mustang qui reposent sur la fonctionnalité EVM. Cependant, le mainnet Saga SSC, la couche de consensus et la sécurité des validateurs sont restés non affectés, et il n'y avait aucune preuve de compromission de clé privée.

QSelon le rapport mentionné, quelle était la tendance concernant les vols de portefeuilles personnels en 2025 ?

ALe rapport de Chainalysis indique que les attaques sur les portefeuilles personnels des investisseurs ont considérablement augmenté en 2025, la valeur volée passant de 7,3 % à 44 %. Il y a eu environ 158 000 occurrences de drainages de portefeuilles crypto, touchant plus de 80 000 victimes distinctes.

你可能也喜欢

如何判断AI视频真假?综述动态、可溯源、可解释的检测体系

随着AI生成视频技术(如Sora、Veo等模型)的飞速发展,生成内容的逼真度已大幅提升,对虚假视频的检测变得日益困难且紧迫。传统仅输出“真假”二分类的检测方法已无法满足需求,检测目标应重新定义为“事实保真度验证”,即核查视频内容在感知和认知层面是否与真实世界一致。 本文综述了AI生成视频检测领域的最新进展。首先,将AI生成视频分为三类范式:局部操控视频、跨模态音视频编辑和端到端生成式视频合成。针对检测,提出了一个从低层到高层的四层方法框架: 1. 底层视觉线索分析:检测像素异常、生理信号等底层伪迹。 2. 时空一致性分析:核查视频在时间和空间上的连续性与合理性。 3. 跨模态一致性分析:验证视频内画面、声音、文字等多模态信息是否对齐。 4. 语言引导的世界级推理:引入外部知识,判断视频内容是否符合常识、物理规律和事实。 检测方法的演进趋势是从依赖视觉线索(第1、2层)逐步转向结合语言和多模态推理(第3、4层)。评测体系也需相应发展,不仅评估分类准确率,更要关注模型判断的可解释性、证据的可靠性以及在真实复杂环境下的鲁棒性。 未来的可信检测系统需要协同视觉与语言双视角,建立“识别-定位-解释”的清晰推理路径,并将内容分析与来源追溯相结合。这需要计算机视觉、自然语言处理、多模态理解等领域的共同努力,构建动态、可溯源、可解释的检测体系,以应对日益严峻的AI生成视频挑战。

marsbit12分钟前

如何判断AI视频真假?综述动态、可溯源、可解释的检测体系

marsbit12分钟前

万万没想到,AI x Crypto 最先落地的是安全审计

AI正深刻改变加密领域安全审计的格局。数据显示,2026年上半年DeFi领域安全事件频发,累计损失约9.42亿美元,其中第二季度尤为严重。传统观点认为安全审计需求稳定,但以Claude Mythos为代表的新一代AI工具大幅降低了发现智能合约漏洞的门槛,攻击者可快速扫描并利用漏洞,使得传统审计报告的有效期急剧缩短。 攻击不再局限于小型协议,即使经过多家知名机构审计的头部协议也频繁遭殃。攻击手段扩展到社会工程学、基础设施配置缺陷等领域,显示代码审计的覆盖范围存在局限。例如,Drift Protocol和KelpDAO均因非代码层面的漏洞导致重大损失。同时,AI也在辅助攻击者挖掘多年前部署的旧合约漏洞,使历史审计的保护价值归零。OpenZeppelin联合创始人甚至公开表示“所有DeFi都不安全”,引发行业广泛讨论。 面对挑战,项目方开始基于新标准进行防御性的重复审计,但这更多是应对风险的被动支出。审计机构则加速转型,一方面研发AI辅助审计系统提升效率,如OpenZeppelin推出Skills系统将安全防线前移;另一方面,商业模式正从一次性报告交付转向提供持续监控、形式化验证等嵌入式服务。例如,AI原生审计工具Firepan在已被多重人工审计的Curve合约中发现了新的组合型漏洞,展现了AI在防守端的潜力。 总之,AI加剧了攻防两端的竞赛。对于项目方,安全已成为需要持续投入的基础设施;对于审计机构,唯有加快技术和服务模式的重构,才能适应新时代的竞争。安全审计赛道正从红利模式转向激烈的竞争模式。

链捕手26分钟前

万万没想到,AI x Crypto 最先落地的是安全审计

链捕手26分钟前

谁在为 640 亿美元的账面狂欢买单?

比特币跌破6万美元关键支撑位,引发市场震荡。本文聚焦于将比特币作为核心资产的上市公司所面临的潜在危机。 主要公司现状: * **微策略(Strategy)**:持有84.7万枚比特币,平均成本约7.56万美元,已出现浮亏。其股价相对比特币净资产价值出现深度折价。 * **Metaplanet**:持仓成本近9.76万美元,浮亏严重。 * **Solmate**:全仓押注Solana后,币价与股价双双暴跌,公司陷入内讧。 核心问题: 此类公司缺乏主营业务支撑,其商业模式高度依赖比特币价格上涨的“金融飞轮”。当币价下跌时,飞轮开始失效。 潜在风险: 1. **融资困境**:股价折价导致通过增发股票融资变得困难且稀释股权,可能陷入为支付债务利息而不得不低价增发或出售比特币的循环。 2. **会计准则反噬**:新会计规则要求按公允价值计量比特币,导致币价波动直接冲击利润表。牛市时放大利润,熊市时则巨幅亏损,可能引发指数基金被动抛售,形成下跌螺旋。 3. **债务到期大考**:真正的危机点可能在2027年。如果比特币价格长期无法回升至平均成本线之上,公司将面临可转债回售等巨大的现金偿付压力,最终可能被迫大规模抛售比特币以换取法币,引发流动性危机。 结论:持币公司模式并未消除风险,只是将即时的价格爆仓,转化为了未来由时间触发的债务兑付危机。真正的考验尚未到来。

链捕手47分钟前

谁在为 640 亿美元的账面狂欢买单?

链捕手47分钟前

交易

现货

热门文章

如何购买SAGA

欢迎来到HTX.com!我们已经让购买Saga(SAGA)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Saga(SAGA)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Saga(SAGA)购买完您的Saga(SAGA)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Saga(SAGA)在HTX的现货市场轻松交易Saga(SAGA)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

404人学过发布于 2024.04.09更新于 2026.06.02

如何购买SAGA

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对SAGA(SAGA)币价的意见。

活动图片