黑客40天内盗走近1700万美元,“僵尸合约”正变成黑客的提款机
过去40天内,黑客针对五个已被弃用但仍在链上运行的智能合约发动攻击,盗取资金总额约1690万美元。其中最严重的案例是DxSale,其旧版流动性锁定合约因一条旧控制路径被重新利用,损失约730万美元。
这些合约虽已不再主动维护,但仍保留经济价值、操作权限或资金入口,因此成为攻击目标。其他受害项目包括TrustedVolumes、Huma Finance V1、Raydium Legacy AMM池以及Aztec Connect。
分析指出,问题核心并非单一漏洞,而在于旧合约退役不彻底。随着团队注意力转移,旧合约的监控减弱、安全假设过时,但其链上代码和历史数据公开,正日益成为自动化攻击工具低成本扫描的目标。
当前DeFi安全审计侧重于项目上线,而合约的退出、迁移与彻底退役缺乏同等严格的管理规程。只有当所有资金、权限和可调用入口均被移除,一个合约才算真正“退休”。
marsbit06/26 09:13