黑客40天内盗走近1700万美元,“僵尸合约”正变成黑客的提款机

marsbit發佈於 2026-06-26更新於 2026-06-26

文章摘要

过去40天内,黑客针对五个已被弃用但仍在链上运行的智能合约发动攻击,盗取资金总额约1690万美元。其中最严重的案例是DxSale,其旧版流动性锁定合约因一条旧控制路径被重新利用,损失约730万美元。 这些合约虽已不再主动维护,但仍保留经济价值、操作权限或资金入口,因此成为攻击目标。其他受害项目包括TrustedVolumes、Huma Finance V1、Raydium Legacy AMM池以及Aztec Connect。 分析指出,问题核心并非单一漏洞,而在于旧合约退役不彻底。随着团队注意力转移,旧合约的监控减弱、安全假设过时,但其链上代码和历史数据公开,正日益成为自动化攻击工具低成本扫描的目标。 当前DeFi安全审计侧重于项目上线,而合约的退出、迁移与彻底退役缺乏同等严格的管理规程。只有当所有资金、权限和可调用入口均被移除,一个合约才算真正“退休”。

作者:ZeroDrift

要点

  • DxSale 是损失最严重的案例,攻击者盗走约 730 万美元。
  • 问题不在于某一种漏洞,而在于旧合约退役不彻底,仍然保留经济价值和操作权限。

根据 ZeroDrift 于 2026 年 6 月 22 日发布的分析,过去 40 天内,攻击者从五个已被弃用但仍在链上运行的智能合约中盗走约 1690 万美元。

所谓“废弃合约”并不等于“失效合约”。很多合约虽然已经不再由团队主动开发和维护,但仍然部署在链上,可以接收资金、执行交易或移动资产。只要里面仍有资金、授权或可调用入口,它就仍然是攻击目标。

这些事件集中发生在 2026 年 5 月 7 日至 6 月 15 日之间。TrustedVolumes 损失约 587 万美元,Huma Finance V1 池损失约 10.1 万美元,DxSale V1 Locker 损失约 730 万美元,Raydium Legacy AMM 池损失约 134 万美元,Aztec Connect 则在两次连续攻击中损失约 228 万美元。

图:40 天内五起废弃合约相关事件造成的累计损失。来源:ZeroDrift / X。

没人再看的合约,仍然可能掌握资金

DxSale 的案例尤其典型。它的旧版 locker 合约原本用于长期锁定流动性,确保资金不会在约定期限前被取出。但这类系统的风险也正来自它的设计目的:它们本来就要长期保管价值。

随着时间推移,团队注意力转向新产品,监控规则被弱化,维护人员变动,旧权限路径和历史假设逐渐被遗忘。ZeroDrift 指出,DxSale 事件中,一条旧的控制路径重新变得可用,导致本应锁定的流动性被取走。

五起事件并不是同一个漏洞的重复利用。它们发生在不同系统、不同架构和不同链上,涉及 RFQ 结算、信用池、LP locker、AMM 和 rollup exit 等不同组件。

真正相同的是底层状态:这些合约都已经不再是团队的主动开发重点,却仍然在链上保留经济价值。

自动化分析正在放大旧合约风险

旧合约天然适合被自动化工具搜索:代码公开、链上历史完整、监控较弱,而且往往保留过时的安全假设。过去,系统性寻找这些长尾目标需要大量人工成本;现在,代码相似性搜索、交易模拟、链上数据分析和 AI 辅助审查正在降低这类搜索成本。

ZeroDrift 同时强调,目前没有公开证据表明 AI 参与了这五起具体攻击。真正值得关注的是成本结构的变化:攻击者越来越容易系统性扫描“昨天的产品”,而防守方还没有同样系统化地管理“昨天的责任”。

DeFi 安全行业已经形成了较成熟的上线审计流程,但合约退出、迁移和退役仍然缺少同等严格的纪律。一个合约并不会因为团队停止维护就自动安全。只有当资金、权限、授权、入口和信任假设都被移除后,它才算真正退休。

相關問答

Q根据文章,过去40天内攻击者从废弃合约中盗走了约多少资金?

A根据ZeroDrift的分析,攻击者在过去40天内从五个已被弃用的智能合约中盗走了约1690万美元。

Q文章提到的五起攻击事件中,哪个案例造成的损失最严重?

ADxSale V1 Locker合约的攻击事件造成的损失最严重,攻击者盗走了约730万美元。

Q文章指出,导致这些合约被攻击的根本问题是什么?

A根本问题不在于某个特定漏洞,而在于这些旧合约在退役时不彻底,虽然已被团队弃用,但仍然保留在区块链上,并拥有经济价值、操作权限和可调用入口,从而成为攻击目标。

Q文章认为,是什么变化正在放大对旧合约攻击的风险?

A自动化分析工具的进步正在放大风险。代码相似性搜索、交易模拟、链上数据分析和AI辅助审查等技术,降低了攻击者系统性扫描和利用这些“废弃但仍有价值”的旧合约的成本。

Q文章指出DeFi安全流程在哪一环节还存在不足?

ADeFi安全行业在合约的上线审计方面已较成熟,但在合约的退出、迁移和退役环节,还缺乏同等严格的管理和纪律,导致很多合约在停止维护后依然构成安全风险。

你可能也喜歡

Glue Finance 创始人:ETH 已进入非共识阶段,拐点将至

以太坊目前处于“未完工机器”状态,核心问题在于其协议仍在不断升级和改进,导致网络在形式上独立,但实际仍依赖以太坊基金会等核心团队的引导。这种“依赖性”被市场定价,是ETH价格未能匹配其网络使用量和结算价值增长的主要原因。 具体表现为:L2扩容方案(如Rollup)大多仍使用中心化排序器,且未实现完全无需信任;基础层存在状态膨胀、内存池抢跑等问题亟待解决;同时,量子计算威胁迫在眉睫。这种持续的建设状态导致整个生态——从L2到DApp再到客户端团队——都疲于应对底层变化,难以构建真正不可变和去中心化的应用。 文章指出两条错误出路:一是为竞争而转向中心化的“战争模式”,这会丧失以太坊的中立性核心;二是简单地更换管理机构,这无法解决结构性依赖问题。真正的解决方案是完成并“冻结”协议的核心部分,使其具备可靠的中立性和不可篡改性,通过“撒手测试”(即离了创始团队也能永久中立运行)。 这一目标通过“精简以太坊”(或称“曼哈顿计划”)实现,该计划旨在一次性捆绑解决共识层重构、大规模扩容、抗量子密码学和无状态/原生Rollup等最棘手的技术挑战。最终目标是使以太坊成为一个僵化、永恒且无需许可的全球结算层,从而将市场目前对其的“依赖性折扣”转化为“永恒性溢价”。 成功则以太坊将成为兼具比特币级不可篡改性和强大可编程性的终极基础层;失败或妥协则可能使其沦为一个普通的、可被捕获的高性能链,失去其独特的价值主张。

链捕手6 分鐘前

Glue Finance 创始人:ETH 已进入非共识阶段,拐点将至

链捕手6 分鐘前

拆解 HyperEVM:哪些应用能真正吃到 Hyperliquid 的核心红利?

本文分析了HyperEVM的核心定位与应用价值。HyperEVM本质是Hyperliquid交易所的智能合约层,其核心价值在于让应用能直接读取并使用HyperCore的交易、抵押、头寸等原生数据,从而将交易所本身变为可编程的。 有价值的HyperEVM应用需满足三点:需EVM的通用逻辑;依赖HyperCore独有的状态数据;能增强Hyperliquid作为金融场所的效用。文章通过一个二维矩阵对应用进行分类评估: 1. **本地EVM金融**:需要智能合约,但模式可移植,如AMM、借贷协议,是生态必要的基础设施。 2. **核心原生扩展**:更直接依赖Hyperliquid,EVM主要用于包装或代币化原生资产,旨在提升内部资产的可用性。 3. **可编程HyperCore**:这是最具潜力的方向,应用深度结合EVM逻辑与HyperCore状态/执行,将交易所活动产品化,例如将期权转化为波动率收入或创建代币化策略产品。 文章指出,长期看,最有价值的形态可能并非独立应用,而是一个**高度集成的统一金融账户**。用户存入资产后,可在同一余额内无缝进行交易、借贷、赚取收益、套保和支付,彻底解决当前加密金融体验与流动性碎片化的问题。Hyperliquid凭借HyperCore的专业交易基础设施与HyperEVM的开放可编程性,有望实现用户完全控制、且功能高度集成的“全能金融之家”。

Foresight News13 分鐘前

拆解 HyperEVM:哪些应用能真正吃到 Hyperliquid 的核心红利?

Foresight News13 分鐘前

老登股估值大溃败,一代资产的估值坐标系之死

《老登股估值大溃败:一代资产的估值坐标系之死》一文剖析了中国与美国科技巨头面临的共同估值困境。文章指出,以阿里巴巴、腾讯为代表的中国互联网公司经历了估值体系的系统性崩塌。曾经的“美国对标打折”模型已失效,地缘政治、监管变化及资金撤离导致其估值持续压缩。 与此同时,美国科技“七巨头”如微软同样陷入困境。尽管基本面稳健,但市场担忧其巨额AI资本开支侵蚀自由现金流,且旧有高利润率商业模式面临AI时代按消耗计费模式的颠覆性挑战。中美这些昔日的平台巨头,如今均被视为需要证明自己不被未来淘汰的“老登股”。 文章以日本资产泡沫破裂后的长期低迷为参照,指出旧估值框架(如“日本统治全球”或“中美深度融合”)破灭后,新框架的建立往往需要漫长的时间。日本经历了约25年的估值真空,直到巴菲特以“低估值+高股息+治理改革”的新逻辑为其重新定价。 当前,中国互联网头部公司虽仍盈利,但正处于类似的“旧框架已死,新框架未生”的真空期。潜在的“新估值语言”可能来自向AI基础设施的成功转型,或通过持续回购与分红构建价值底线,但这两种路径都伴随着巨大不确定性。文章认为,这场估值体系的重塑过程可能远比市场预期的更为漫长。

marsbit1 小時前

老登股估值大溃败,一代资产的估值坐标系之死

marsbit1 小時前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

近日,MSTR与STRC行情出现大幅波动,比特币储备企业的商业模式更接近银行,而非软件科技公司,应采用银行估值逻辑。核心指标为市净率(mNAV),即企业市值除以权益净资产值。当前Strategy的mNAV为1.10倍,其每股净比特币价值代表股东实际拥有的比特币数量。 若以当前股价增发10亿美元股权,资金用途有四种方案:加仓比特币、回购STRC、扩充现金储备、或两者各半。分析显示,加仓比特币对改善每股净比特币价值效果最弱,因其以溢价发行股票购买平价资产,反而稀释了市场关注的总比特币持仓指标。相比之下,折价回购STRC能立即创造价值,提升每股净比特币,降低债务占比,并优化资产负债表。同时,扩充现金储备可大幅提升分红现金覆盖月数,增强企业流动性安全。 当前STRC大幅折价,现金储备覆盖分红不足10个月,企业原有扩张假设已失效。在此估值区间,继续加仓比特币仅优化表层指标,却忽视了优先级债务高企、融资渠道收紧的核心风险。通过回购STRC或扩充现金储备,可修复资产负债表,提振STRC价格,从而降低分红收益率,重新打通面值增发渠道。 因此,对比特币储备企业的评估应聚焦银行式指标:市净率、每股账面价值及债务偿付能力。在当前环境下,优化财务结构比单纯增持比特币更为关键。

Foresight News1 小時前

STRC 大幅折价、mNAV 跌破盈亏线,Strategy 估值逻辑已被改写

Foresight News1 小時前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

近期,TCG项目Collector Crypt凭借强劲的盈利能力冲入全网协议收入榜前十,并一度登顶Solana收入最高协议,成为市场焦点。它将收藏和抽卡玩法搬到链上,推动了代币化TCG赛道的增长。 链上TCG市场在2026年6月交易额突破4.9亿美元,同比增长超7倍,月活用户约5300人。其表现已超过同期的NFT市场,这得益于实体卡牌的价值支撑、游戏属性和链上流动性。Solana凭借先发优势和Collector Crypt等应用,占据了该市场超80%的份额。 Collector Crypt在该赛道占据统治地位,其近一周交易额占市场总额的74.3%,单周协议收入约520万美元。然而,其收入高度集中于少数“巨鲸”用户:仅占用户总数14.6%的高消费用户,贡献了平台约97.1%的收入。同时,平台毛利率持续走低,收入留存率也偏低。 推动其增长的核心是链上扭蛋(Gacha)机制,它刺激了用户的重复消费。宝可梦IP是主要流量来源,占平台代币化收藏品价值的73.8%。其原生代币CARDS通过回购机制和空投激励,构建了增长飞轮,年内涨幅显著。但需注意,代币将持续解锁,可能带来市场抛压。 总体而言,Collector Crypt验证了链上TCG商业模式的潜力,但该赛道仍处早期,在用户拓展和降低对巨鲸依赖等方面面临挑战。

marsbit1 小時前

Collector Crypt晋升链上“印钞机”:日活不足千人,巨鲸撑起97%收入

marsbit1 小時前

交易

現貨
活动图片