2月加密安全报告出炉,AI仿冒钓鱼成头号威胁

marsbit發佈於 2026-03-02更新於 2026-03-02

文章摘要

2026年2月加密货币安全事件总损失约2.28亿美元,其中黑客攻击造成1.26亿美元损失,钓鱼诈骗和Rug Pull导致1.02亿美元损失。黑客攻击共18起,典型事件包括CrossCurve跨链桥漏洞(300万美元)、Moonwell智能合约AI代码漏洞(178万美元)、YieldBloxDAO预言机操纵(1000万美元)等。诈骗事件共13起,占比41.9%,AI仿冒钓鱼成为主要威胁,包括伪造硬件钱包验证页面、虚假DEX地址劫持和假冒Uniswap官网等手段,单次最高损失达60万美元。安全风险呈现合约攻击高发、诈骗手段精细化的特点,建议用户谨慎授权、核实官方信息,项目方应强化审计和权限管理。

零时科技每月安全事件看点开始了!据多家区块链安全监测平台统计,2026 年 2 月加密货币领域安全态势整体平稳但风险突出:当月因安全事件造成的总损失约 2.28 亿美元,其中黑客攻击与合约漏洞相关的损失约 1.26 亿美元,钓鱼诈骗及 Rug Pull 相关损失约 1.02 亿美元。协议黑客攻击共发生 18 起,损失较上月下降 9.2%;钓鱼与授权劫持类诈骗事件共发生 13 起,占当月总事件数的 41.9%,其中多起 AI 仿冒钓鱼事件造成大额损失,成为推动诈骗类损失走高的主要原因。黑客组织攻击重心持续向低成本、高收益的社会工程学攻击倾斜,结合 AI 生成页面的精准钓鱼手法愈发普遍,个人投资者及中小型项目成为主要攻击目标。

黑客攻击方面

典型安全事件6

• CrossCurve 跨链桥合约验证漏洞攻击

损失金额:约 300 万美元

事件详情:2 月 1 日 - 2 月 2 日,去中心化跨链协议 CrossCurve 遭遇黑客攻击,攻击者利用 ReceiverAxelar 合约的 expressExecute 函数存在的网关验证绕过漏洞,伪造跨链消息,未经授权从协议的 PortalV2 合约中解锁并盗取代币,涉及多条链,总损失约 300 万美元。事件发生后,CrossCurve 团队紧急暂停跨链服务,修复漏洞,并公布 10 个接收被盗代币的地址,提出 72 小时内归还资金可获得 10% 赏金的方案,目前已成功控制局势,部分被盗 EYWA 代币因交易所冻结无法流通。

• Vibe Coding 智能合约 AI 代码漏洞攻击(Moonwell 协议)

损失金额:约 178 万美元

事件详情:2 月 18 日,DeFi 协议 Moonwell 遭黑客攻击,核心原因是其使用 Claude Opus 4.6 生成的智能合约代码存在致命漏洞,将 cbETH 资产价格错误设定为 1.12 美元(实际约 2200 美元),黑客利用该价格偏差过度借贷,造成约 178 万美元损失。安全研究员曝光该事件为历史上第一起由 Vibe Coding 引发的链上安全事故,事件发生后,项目方下架相关合约,启动漏洞修复,并加强 AI 生成代码的人工审计环节。

• YieldBloxDAO 预言机操纵攻击

损失金额:约 1000 万美元

事件详情:2 月 21 日,Stellar 链上借贷协议 YieldBloxDAO 遭到黑客攻击,攻击者通过操纵底层流动性代币价格,利用预言机异常喂价实现恶意超额借贷,最终造成约 1000 万美元资产损失。事件发生后,项目方暂停协议服务,并联合安全机构开展资产溯源与漏洞修复工作。

• IoTeX 代币保险库私钥泄露攻击

损失金额:约 440 万美元

事件详情:2 月 21 日,IoTeX 生态 ioTube 跨链桥遭遇黑客攻击,攻击者通过获取以太坊侧验证者所有者私钥,成功入侵跨链桥相关合约,盗取池内各类加密资产。IoTeX 官方多次更新通报,确认此次攻击实际损失约 440 万美元,其中 99.5% 异常铸币已被拦截或永久冻结。事件发生后,项目方紧急暂停跨链桥及相关交易功能,启动主网版本升级,封禁 29 个恶意地址,并联合 FBI 及多国执法机构开展全球资产追踪,承诺对受影响用户 100% 全额赔付,目前已全面恢复运行。

• FOOMCASH 模仿攻击事件

损失金额:约 226 万美元

事件详情:2 月 26 日,Base 链和 Ethereum 链上的 FOOMCASH 项目遭遇模仿攻击(copycat attack),攻击者利用与此前 Veil Cash 事件类似的 zkSNARK 验证密钥配置错误(Groth16 验证器参数设置不当),成功伪造证明并盗取大量代币。其中,Base 链损失约 42.7 万美元,Ethereum 链损失约 183.3 万美元(部分资金疑似被白帽救援),总损失约 226 万美元。事件发生后,项目方紧急暂停相关服务,展开调查。

• Seneca DeFi 协议任意调用漏洞攻击

损失金额:约 650 万美元

事件详情:2 月 28 日,DeFi 协议 Seneca 因存在任意调用漏洞遭到黑客攻击,初步统计损失超 1900 枚 ETH,价值约 650 万美元。攻击发生后,标记为 SenecaUSD 黑客的地址已将 1537 枚 ETH(约 530 万美元)返还至 Seneca 部署者地址,剩余 300 枚 ETH(约 104 万美元)被转移至新地址,目前项目方正开展漏洞修复及资产核查工作。

Rug Pull / 钓鱼诈骗

典型安全事件8

(1) 2 月 10 日,0x6825 开头地址的受害者在 BSC 上签署了一笔恶意的“increaseAllowance”交易,导致价值 118,785 美元的 BUSD 损失。大多数人会留意授权签名和批准请求,但“increaseAllowance”其实是同样的陷阱,只是名称不太常见。

(2) 2 月 17 日,地址中毒/相似收件人再次来袭。在以太坊上,0xce31...b89b 向错误的近似匹配地址发送了大约 599,714 美元。

预期:0x77f6ca8E...a346

错误:0x77f6A6F6...A346

(3) 2 月 18 日,0x308a 开头地址的受害者签署了恶意 USDT 批准 (approve(address,uint256)),导致约 337,069 美元的 USDT 转移到诈骗者钱包中。

(4) 2 月 18 日,一名受害者在复制受污染的转账历史记录后,向一个相似的地址发送了 15.7 万美元。

预期:0xa7a9c35a...03F0 → 发送至:0xa7A00BD2...03F0

(5) 2 月 25 日,0xb30 开头地址的受害者在以太坊上签署钓鱼令牌批准后损失了 388,051 美元。

(6)硬件钱包仿冒验证钓鱼诈骗

时间:2 月 12 日

事件性质:黑客伪造某主流硬件钱包官方验证页面,通过邮件、短信发送 “钱包安全风险预警”,诱导用户输入助记词、私钥进行 “安全验证”,成功获取多名用户的助记词,盗走账户内资产,累计损失约 95 万美元。

(7) 虚假 DEX 地址劫持 Rug Pull

时间:2 月 17 日

事件性质:黑客通过篡改用户转账地址、伪造 DEX 交易界面,诱导用户向虚假地址转账,待用户完成转账后,立即将资金归集至多个匿名地址,累计损失约 60 万美元 USDT,涉及受害者超 200 人,据监测,此次攻击单个受害者最高损失约 60 万美元。

(8) 假冒 Uniswap 官方钓鱼网站诈骗

时间:2 月 19 日 – 2 月 26 日

事件性质:黑客购买谷歌搜索广告,搭建与 Uniswap 官方界面高度一致的钓鱼网站,通过社交媒体广告、私信引流,诱导用户点击链接并完成授权,使用 AngelFerno 钱包清空工具批量窃取用户账户内的加密资产,部分受害者因虚假域名与真实网址视觉难以区分而受骗,单月受害者超 1000 人,累计损失约 180 万美元。

总结

2026 年 2 月区块链安全风险呈现合约攻击仍高发、诈骗手段持续精细化的特点。黑客攻击主要集中在预言机操纵、跨链桥安全、合约权限漏洞及代码缺陷等方向,漏洞复用与模仿攻击开始增多,对中小型协议威胁显著上升。

诈骗端依旧以钓鱼授权、虚假官网、资金盘跑路为主要手段,AI 仿冒页面与广告劫持进一步提升了诈骗隐蔽性,普通用户识别难度持续加大。

零时科技安全团队建议:个人用户谨慎授权、核对官方地址、远离不明链接与高风险项目;项目方应强化合约审计、私钥管理与权限隔离,重视预言机与跨链场景安全;行业层面加强威胁情报共享,提升全链条防御能力,共同维护生态安全。

相關問答

Q2026年2月加密货币领域因安全事件造成的总损失金额是多少?

A2026年2月因安全事件造成的总损失约2.28亿美元。

QAI仿冒钓鱼事件在2月安全事件中占比多少?

A钓鱼与授权劫持类诈骗事件共发生13起,占当月总事件数的41.9%,其中多起AI仿冒钓鱼事件是推动诈骗类损失走高的主要原因。

Q历史上第一起由Vibe Coding引发的链上安全事故是哪个项目?

A是DeFi协议Moonwell遭到的黑客攻击,损失金额约178万美元。

Q2月份因私钥泄露导致损失约440万美元的是哪个项目?

A是IoTeX生态ioTube跨链桥遭遇的黑客攻击,攻击者通过获取以太坊侧验证者所有者私钥入侵跨链桥相关合约。

Q零时科技安全团队对个人用户有哪些安全建议?

A建议个人用户谨慎授权、核对官方地址、远离不明链接与高风险项目。

你可能也喜歡

交易

現貨
合約

熱門文章

什麼是 $S$

理解 SPERO:全面概述 SPERO 簡介 隨著創新領域的不斷演變,web3 技術和加密貨幣項目的出現在塑造數字未來中扮演著關鍵角色。在這個動態領域中,SPERO(標記為 SPERO,$$s$)是一個引起關注的項目。本文旨在收集並呈現有關 SPERO 的詳細信息,以幫助愛好者和投資者理解其基礎、目標和在 web3 和加密領域內的創新。 SPERO,$$s$ 是什麼? SPERO,$$s$ 是加密空間中的一個獨特項目,旨在利用去中心化和區塊鏈技術的原則,創建一個促進參與、實用性和金融包容性的生態系統。該項目旨在以新的方式促進點對點互動,為用戶提供創新的金融解決方案和服務。 SPERO,$$s$ 的核心目標是通過提供增強用戶體驗的工具和平台來賦能個人。這包括使交易方式更加靈活、促進社區驅動的倡議,以及通過去中心化應用程序(dApps)創造金融機會的途徑。SPERO,$$s$ 的基本願景圍繞包容性展開,旨在彌合傳統金融中的差距,同時利用區塊鏈技術的優勢。 誰是 SPERO,$$s$ 的創建者? SPERO,$$s$ 的創建者身份仍然有些模糊,因為公開可用的資源對其創始人提供的詳細背景信息有限。這種缺乏透明度可能源於該項目對去中心化的承諾——這是一種許多 web3 項目所共享的精神,優先考慮集體貢獻而非個人認可。 通過將討論重心放在社區及其共同目標上,SPERO,$$s$ 體現了賦能的本質,而不特別突出某些個體。因此,理解 SPERO 的精神和使命比識別單一創建者更為重要。 誰是 SPERO,$$s$ 的投資者? SPERO,$$s$ 得到了來自風險投資家到天使投資者的多樣化投資者的支持,他們致力於促進加密領域的創新。這些投資者的關注點通常與 SPERO 的使命一致——優先考慮那些承諾社會技術進步、金融包容性和去中心化治理的項目。 這些投資者通常對不僅提供創新產品,還對區塊鏈社區及其生態系統做出積極貢獻的項目感興趣。這些投資者的支持強化了 SPERO,$$s$ 作為快速發展的加密項目領域中的一個重要競爭者。 SPERO,$$s$ 如何運作? SPERO,$$s$ 採用多面向的框架,使其與傳統的加密貨幣項目區別開來。以下是一些突顯其獨特性和創新的關鍵特徵: 去中心化治理:SPERO,$$s$ 整合了去中心化治理模型,賦予用戶積極參與決策過程的權力,關於項目的未來。這種方法促進了社區成員之間的擁有感和責任感。 代幣實用性:SPERO,$$s$ 使用其自己的加密貨幣代幣,旨在在生態系統內部提供多種功能。這些代幣使交易、獎勵和平台上提供的服務得以促進,增強了整體參與度和實用性。 分層架構:SPERO,$$s$ 的技術架構支持模塊化和可擴展性,允許在項目發展過程中無縫整合額外的功能和應用。這種適應性對於在不斷變化的加密環境中保持相關性至關重要。 社區參與:該項目強調社區驅動的倡議,採用激勵合作和反饋的機制。通過培養強大的社區,SPERO,$$s$ 能夠更好地滿足用戶需求並適應市場趨勢。 專注於包容性:通過提供低交易費用和用戶友好的界面,SPERO,$$s$ 旨在吸引多樣化的用戶群體,包括那些以前可能未曾參與加密領域的個體。這種對包容性的承諾與其通過可及性賦能的總體使命相一致。 SPERO,$$s$ 的時間線 理解一個項目的歷史提供了對其發展軌跡和里程碑的關鍵見解。以下是建議的時間線,映射 SPERO,$$s$ 演變中的重要事件: 概念化和構思階段:形成 SPERO,$$s$ 基礎的初步想法被提出,與區塊鏈行業內的去中心化和社區聚焦原則密切相關。 項目白皮書的發布:在概念階段之後,發布了一份全面的白皮書,詳細說明了 SPERO,$$s$ 的願景、目標和技術基礎設施,以吸引社區的興趣和反饋。 社區建設和早期參與:積極進行外展工作,建立早期採用者和潛在投資者的社區,促進圍繞項目目標的討論並獲得支持。 代幣生成事件:SPERO,$$s$ 進行了一次代幣生成事件(TGE),向早期支持者分發其原生代幣,並在生態系統內建立初步流動性。 首次 dApp 上線:與 SPERO,$$s$ 相關的第一個去中心化應用程序(dApp)上線,允許用戶參與平台的核心功能。 持續發展和夥伴關係:對項目產品的持續更新和增強,包括與區塊鏈領域其他參與者的戰略夥伴關係,使 SPERO,$$s$ 成為加密市場中一個具有競爭力和不斷演變的參與者。 結論 SPERO,$$s$ 是 web3 和加密貨幣潛力的見證,能夠徹底改變金融系統並賦能個人。憑藉對去中心化治理、社區參與和創新設計功能的承諾,它為更具包容性的金融環境鋪平了道路。 與任何在快速發展的加密領域中的投資一樣,潛在的投資者和用戶都被鼓勵進行徹底研究,並對 SPERO,$$s$ 的持續發展進行深思熟慮的參與。該項目展示了加密行業的創新精神,邀請人們進一步探索其無數可能性。儘管 SPERO,$$s$ 的旅程仍在展開,但其基礎原則確實可能影響我們在互聯網數字生態系統中如何與技術、金融和彼此互動的未來。

85 人學過發佈於 2024.12.17更新於 2024.12.17

什麼是 $S$

什麼是 AGENT S

Agent S:Web3中自主互動的未來 介紹 在不斷演變的Web3和加密貨幣領域,創新不斷重新定義個人如何與數字平台互動。Agent S是一個開創性的項目,承諾通過其開放的代理框架徹底改變人機互動。Agent S旨在簡化複雜任務,為人工智能(AI)提供變革性的應用,鋪平自主互動的道路。本詳細探索將深入研究該項目的複雜性、其獨特特徵以及對加密貨幣領域的影響。 什麼是Agent S? Agent S是一個突破性的開放代理框架,專門設計用來解決計算機任務自動化中的三個基本挑戰: 獲取特定領域知識:該框架智能地從各種外部知識來源和內部經驗中學習。這種雙重方法使其能夠建立豐富的特定領域知識庫,提升其在任務執行中的表現。 長期任務規劃:Agent S採用經驗增強的分層規劃,這是一種戰略方法,可以有效地分解和執行複雜任務。此特徵顯著提升了其高效和有效地管理多個子任務的能力。 處理動態、不均勻的界面:該項目引入了代理-計算機界面(ACI),這是一種創新的解決方案,增強了代理和用戶之間的互動。利用多模態大型語言模型(MLLMs),Agent S能夠無縫導航和操作各種圖形用戶界面。 通過這些開創性特徵,Agent S提供了一個強大的框架,解決了自動化人機互動中涉及的複雜性,為AI及其他領域的無數應用奠定了基礎。 誰是Agent S的創建者? 儘管Agent S的概念根本上是創新的,但有關其創建者的具體信息仍然難以捉摸。創建者目前尚不清楚,這突顯了該項目的初期階段或戰略選擇將創始成員保密。無論是否匿名,重點仍然在於框架的能力和潛力。 誰是Agent S的投資者? 由於Agent S在加密生態系統中相對較新,關於其投資者和財務支持者的詳細信息並未明確記錄。缺乏對支持該項目的投資基礎或組織的公開見解,引發了對其資金結構和發展路線圖的質疑。了解其支持背景對於評估該項目的可持續性和潛在市場影響至關重要。 Agent S如何運作? Agent S的核心是尖端技術,使其能夠在多種環境中有效運作。其運營模型圍繞幾個關鍵特徵構建: 類人計算機互動:該框架提供先進的AI規劃,力求使與計算機的互動更加直觀。通過模仿人類在任務執行中的行為,承諾提升用戶體驗。 敘事記憶:用於利用高級經驗,Agent S利用敘事記憶來跟蹤任務歷史,從而增強其決策過程。 情節記憶:此特徵為用戶提供逐步指導,使框架能夠在任務展開時提供上下文支持。 支持OpenACI:Agent S能夠在本地運行,使用戶能夠控制其互動和工作流程,與Web3的去中心化理念相一致。 與外部API的輕鬆集成:其多功能性和與各種AI平台的兼容性確保了Agent S能夠無縫融入現有技術生態系統,成為開發者和組織的理想選擇。 這些功能共同促成了Agent S在加密領域的獨特地位,因為它以最小的人類干預自動化複雜的多步任務。隨著項目的發展,其在Web3中的潛在應用可能重新定義數字互動的展開方式。 Agent S的時間線 Agent S的發展和里程碑可以用一個時間線來概括,突顯其重要事件: 2024年9月27日:Agent S的概念在一篇名為《一個像人類一樣使用計算機的開放代理框架》的綜合研究論文中推出,展示了該項目的基礎工作。 2024年10月10日:該研究論文在arXiv上公開,提供了對框架及其基於OSWorld基準的性能評估的深入探索。 2024年10月12日:發布了一個視頻演示,提供了對Agent S能力和特徵的視覺洞察,進一步吸引潛在用戶和投資者。 這些時間線上的標記不僅展示了Agent S的進展,還表明了其對透明度和社區參與的承諾。 有關Agent S的要點 隨著Agent S框架的持續演變,幾個關鍵特徵脫穎而出,強調其創新性和潛力: 創新框架:旨在提供類似人類互動的直觀計算機使用,Agent S為任務自動化帶來了新穎的方法。 自主互動:通過GUI自主與計算機互動的能力標誌著向更智能和高效的計算解決方案邁進了一步。 複雜任務自動化:憑藉其強大的方法論,能夠自動化複雜的多步任務,使過程更快且更少出錯。 持續改進:學習機制使Agent S能夠從過去的經驗中改進,不斷提升其性能和效率。 多功能性:其在OSWorld和WindowsAgentArena等不同操作環境中的適應性確保了它能夠服務於廣泛的應用。 隨著Agent S在Web3和加密領域中的定位,其增強互動能力和自動化過程的潛力標誌著AI技術的一次重大進步。通過其創新框架,Agent S展現了數字互動的未來,為各行各業的用戶承諾提供更無縫和高效的體驗。 結論 Agent S代表了AI與Web3結合的一次大膽飛躍,具有重新定義我們與技術互動方式的能力。儘管仍處於早期階段,但其應用的可能性廣泛且引人入勝。通過其全面的框架解決關鍵挑戰,Agent S旨在將自主互動帶到數字體驗的最前沿。隨著我們深入加密貨幣和去中心化的領域,像Agent S這樣的項目無疑將在塑造技術和人機協作的未來中發揮關鍵作用。

688 人學過發佈於 2025.01.14更新於 2025.01.14

什麼是 AGENT S

如何購買S

歡迎來到HTX.com!在這裡,購買Sonic (S)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Sonic (S)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Sonic (S)購買Sonic (S)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Sonic (S)在HTX的現貨市場輕鬆交易Sonic (S)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.4k 人學過發佈於 2025.01.15更新於 2025.03.21

如何購買S

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 S (S)幣價的意見。

活动图片