今日运势评分

-3

本月运势

丁亥月

震荡偏多

劫财夺财,酉金生水
己不破券二比并亡
酉不会客醉坐颠狂

开市,纳财,出行,祭祀,祈福,求嗣,斋醮,问名,入学,起基,定磉,置产,开渠,掘井,拆卸,栽种,纳畜,牧养,动土,破土,启钻

移徙,入宅,出火,入殓,安葬

月相

立待

底部反弹

日冲

Powered by RitMEX

ONDO0.47 0.75%

TRUMP5.72 -0.13%

SUI1.58 1.87%

TON1.60 1.45%

TRX0.29 0.41%

DOGE0.14 0.26%

XRP2.04 0.61%

SOL132.85 -0.24%

BNB894.50 1.28%

ETH3045.99 0.59%

BTC89457.10 0.21%

ETH Gas0.36 Gwei

恐惧
23

3 月 Web3 安全事件盘点:总损失约 1.39 亿美元

2024 年 3 月,共发生安全事件 33 起,总损失约 1.39 亿美元,原因涉及合约漏洞、内部作恶、闪电贷攻击、私钥泄露和账号被盗等。

撰文:慢雾安全团队

概览

慢雾区块链被黑档案库统计,2024 年 3 月,共发生安全事件 33 起,总损失约 1.39 亿美元,原因涉及合约漏洞、内部作恶、闪电贷攻击、私钥泄露和账号被盗等。

主要事件

WOOFi

2024 年 3 月 5 日,DEX WOOFi 在 Arbitrum 上控制 WOOFi 交易定价的 sPMM 算法遭利用。这次利用是由一系列闪电贷组成的,攻击者利用低流动性操纵 WOO 的价格,然后以更低的价格偿还闪电贷。攻击者在极短的时间内重复攻击 3 次,偿还闪电贷后获利约 875 万美元。

(https://twitter.com/_WOOFi/status/1765150687166415129)

Unizen

2024 年 3 月 9 日,DeFi 交易平台 Unizen 在一次攻击中损失了约 210 万美元的 USDT,攻击利用了项目智能合约的外部调用漏洞。3 月 12 日,Unizen 的 CTO Martin Granström 发推表示已从四名黑客那里追回了价值 18.5 万美元的被盗资金。

(https://twitter.com/SlowMist_Team/status/1766311510362734824)

 

(https://twitter.com/MartinGranstrom/status/1767279080380973084)

Mozaic

2024 年 3 月 15 日,DeFi 项目 Mozaic 遭攻击,攻击者从该项目中窃取了约 200 万美元。据 Mozaic 称,这次盗窃是由一名开发人员实施的,该开发人员成功获取了核心团队成员持有的私钥。Mozaic 还表示,约 90% 的被盗资金已在 MEXC 上冻结。

(https://twitter.com/Mozaic_Fi/status/1768754080271196178)

Remilia

2024 年 3 月 17 日,Milady 的母公司 Remilia 的热钱包及其多签金库被盗,多个 Remilia 官方钱包的资产被转移并出售。Milady 创始人 Charlotte Fang 发推表示自己被黑客攻击。尽管该项目的财务部门采用了多重签名模式,但私钥存储在一个密码管理器中,Fang 称该密码管理器已被攻破。攻击者窃取了大约 490 个以太币(约 180 万美元)、5.8 万美元的 USDC、130 多个 Milady NFTs、320 个 Remilio NFTs 和数百个在 NFTX 平台上发行的衍生代币。根据最低价格,这些资产的价值超 600 万美元。

(https://twitter.com/CharlotteFang77/status/1769128702561198519)

Dolomite

2024 年 3 月 20 日,Arbitrum 生态中的去中心化交易协议 Dolomite 在以太坊主网上的旧合约因存在漏洞被攻击,大约 187 名受害者遭受了资产损失,具体损失为 1,245,271 USDC、94,423 DAI 和 165.9 WETH(总计约 180 万美元)。截至 3 月 24 日,在慢雾安全团队与其他伙伴的协助下,Dolomite 已恢复了 90% 的被盗资金。同时,Dolomite 团队对慢雾安全团队表达了致谢。

(https://twitter.com/Dolomite_io/status/1773845966707454026)

Super Sushi Samurai

2024 年 3 月 22 日,基于 Blast Layer 2 的新型区块链游戏 Super Sushi Samurai 因代币合约存在漏洞被攻击,损失约 460 万美元。盗窃后不久,攻击者联系了该项目,声称自己是白帽。随后,Super Sushi Samurai 确认资金已经归还,其中的 5% 作为赏金。

(https://twitter.com/SSS_HQ/status/1771054306520867242)

Curio Ecosystem

2024 年 3 月 24 日,RWA 基础设施 Curio Ecosystem 遭遇攻击,损失约 1600 万美元,涉及其生态系统内基于 MakerDAO 的智能合约。攻击原因疑为权限访问逻辑漏洞,攻击者利用该漏洞,铸造了额外的 10 亿枚 CGT。

(https://twitter.com/curio_invest/status/1771635979192774674)

Munchables

2024 年 3 月 27 日,Blast 生态项目 Munchables 遭攻击,损失约 6250 万美元。同日,Blast 创始人 Pacman 发推表示:「Blast 核心贡献者已通过多重签名获得 9700 万美元的资金。感谢前 Munchables 开发者选择最终退还所有资金,且不需要任何赎金。」

(https://twitter.com/PacmanBlur/status/1772871466935013701)

Prisma Finance

2024 年 3 月 28 日,去中心化借贷协议 Prisma Finance 遭攻击,总损失约 3257.7 枚 ETH(约 1160 万美元)。攻击原因在于 MigrateTroveZap 合约的 onFlashloan 函数缺乏输入验证,使得攻击者能够伪造迁移数据,从而实现未经授权的抵押品转移,导致合法的 Prisma Finance 用户受损。

(https://twitter.com/PrismaFi/status/1773316945430852058)

同日,被标记为 Prisma Finance 攻击者之一的 0x2d4 开头地址向项目方发消息称「本次行动是一次白帽救援,我可以联系谁来退款?」然而双方随后的沟通似乎不太顺利。

(https://etherscan.io/idm?addresses=0x2d413803a6ec3cb1ed1a93bf90608f63b157507a,0xd8531a94100f15af7521a7b6e724ac4959e0a025&type=1)

Solana

近期,Solana 生态正在应对一系列钱包被盗问题。尽管尚未确定确切的原因,但一些盗窃与类似 Solareum 的交易机器人有关。据安全研究员 Plum 消息,Solareum Telegram 交易机器人漏洞导致了约 100 万美元的 SOL 损失。

(https://twitter.com/Plumferno/status/1774549022813872164)

总结

本月 33 起安全事件中,有 4 个项目 (Munchables, Super Sushi Samurai, Dolomite 和 Unizen) 共计追回约 6846 万美元的被盗资金;

本月 3 起内部作恶事件导致的损失达 6540 万美元,占本月总被盗金额的 46.9%,慢雾安全团队建议项目方仔细审查内部安全措施,并加强对敏感信息和资产的访问控制;

本月 8 起合约漏洞利用事件导致约 3689 万美元的损失,慢雾安全团队建议项目方始终保持警惕并定期进行安全审计,跟踪和解决新的安全威胁和漏洞,最大程度地保护项目和资产安全;

最后,本文收录的事件为本月主要安全事件,个人用户被盗事件未纳入统计。更多区块链安全事件可在慢雾区块链被黑档案库 (https://hacked.slowmist.io/) 查看,点击阅读原文可直接跳转。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者慢雾科技@SlowMist_Team
相关文章
2025.12.05 - 前天
Aster 2026 年上半年路线图揭晓:官方公告里藏着哪些亮点和机会?
隐私交易模式、Aster L1 公链,被列入了未来 7 个月内的交付目标,这点格外值得期待。
2025.12.05 - 前天
去中心化的大陆,欧洲 Web3 的真实样貌
在欧洲,Web3 是一场更安静的革命。
2025.12.05 - 前天
王永利:中国为何坚决叫停稳定币?
中国加快数字人民币发展,坚决遏制包括稳定币在内的虚拟货币的政策取向已经完全明确。这是出于中国移动支付和数字人民币全球领先优势、人民币主权安全和货币金融体系稳定等多方面因素的综合考虑。
2025.12.05 - 前天
加密资本入局英国政坛:改革党获 Bitfinex 股东 900 万英镑捐款
这笔巨额捐款引发对富豪捐赠者影响政治的担忧,英国透明国际呼吁对个人政治捐款设定年度上限。
2025.12.05 - 前天
纳斯达克狂踩油门:从「喝汤」到「吃肉」,美股代币化进入决胜局?
如果历史可以作为参考,今天代币化所处的阶段,大致相当于 1996 年的互联网。
2025.12.05 - 前天
美国拥抱加密经济的趋势已不可逆 | Uweb 纽约游学总结(上)
华尔街自信正在攫取加密金融的主导权,但两个秩序将长期共存和互动。
2025.12.05 - 前天
暴赚 6200 倍,谁是摩尔线程的最大赢家?
12月5日,摩尔线程正式登陆科创板,开盘价报650元,较114.28元的发行价暴涨468.78%。
2025.12.05 - 前天
Bitget 每日早报:21shares 于纳斯达克推出 2 倍杠杆 SUI ETF,美财政部债务破 30 万亿美元
摩根:Strategy能否挺住或成比特币短期走势关键。
2025.12.05 - 前天
全球 DAO 第一案之后,链上借贷的「去中心化外衣」还能撑多久?
链上借贷的下一个爆发点无疑是 RWA,将现实世界的资产(如国债、房产)引入链上。
2025.12.05 - 前天
链上价格发现
为什么发现资产公允价格的能力要取决于你所在的时区或星期几?