7月加密安全事件暴增177%:冷卡漏洞成最大损失源头

比特币 2026-08-01 14:04:02
核心提要:2024年7月,全球加密项目遭遇30起重大攻击,总损失达2.103亿美元,环比增长177%。其中,Coldcard钱包漏洞导致约7000万美元被盗,成为年度第三大盗窃案。跨链桥、预言机与治理系统缺陷引发多起巨额损失。

7月加密资产遭袭损失激增至2.103亿美元,环比飙升177%

根据安全机构最新统计,2024年7月,全球范围内共发生30起针对加密货币项目、钱包及基础设施的重大网络攻击事件,累计造成约2.103亿美元的资产损失,相较6月的7587万美元实现177.2%的显著跃升。

冷卡钱包漏洞引燃最大单起损失,超7000万美元资产外流

Block研究团队发现,两组具有相同钱包指纹的交易活动涉及1082.59枚比特币,确认为当月最严重的安全事件。该事件源于Coinkite警告的Coldcard Mk3固件版本4.0.1至5.0.3中存在的生成助记词随机性不足问题,使攻击者可通过分析设置过程缩小恢复短语范围,进而破解私钥。

此次被盗金额约7000万美元,位列2026年已披露盗窃案中第三位,仅次于KelpDAO与LayerZero跨链桥事件(2.92亿美元)以及Drift Protocol被攻陷案(2.85亿美元)。尽管相关交易特征已被识别,但Coinkite尚未完全证实所有资金流失均源自该漏洞。

跨链桥与预言机系统失守致多起巨额资金外逃

AFX Trade在Arbitrum上的跨链桥因五个热验证器签名达成授权阈值,致使2415万枚USDC被转移至以太坊,并兑换为约12467枚ETH。

PeckShield将Ostium预言机攻击造成的损失预估上调至约2400万美元,高于初始估算的1800万美元。攻击者利用未来日期的授权价格报告,伪造协议内流动性金库的交易利润,从而套现资产。

此外,恶意提案从BonkDAO国库中提取约2120万美元;Wanchain的Cardano-BNB Chain跨链桥疑似因签名重用漏洞,导致5.15亿枚NIGHT代币被大规模转出,损失约1300万美元。

五起附加攻击事件合计造成近3900万美元损失

与支付服务提供商Triple-A关联的钱包在四个不同网络上被盗逾970万美元,后续资产被集中整合至以太坊链上。

Bonzo Lend遭遇预言机操纵攻击,损失达905万美元;Verus以太坊跨链桥因验证导入失败,在无对应存款的情况下错误释放资产,造成754万美元损失。WEMIX因合约所有权被非法篡改,损失约625万美元;Summer.fi则因金库账目逻辑缺陷,被窃取约604万美元。

7月排名前十的安全事件共导致约1.91亿美元损失,其余20起攻击事件合计造成约1930万美元资产蒸发。

上一篇 泰达币储备金腰斩:15亿利润难掩40亿资...
下一篇 以太坊守稳1860美元关键区,突破信号渐...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U