加密货币安全危机持续升级
日益猖獗的网络钓鱼、钱包黑客攻击和安全漏洞正在加密货币领域引发恐慌。区块链安全公司CertiK最新数据显示,仅2025年5月单月,因黑客攻击、诈骗和漏洞利用造成的损失就高达1.401亿美元,另有1.62亿美元资产被冻结。值得注意的是,其中约850万美元损失源于钓鱼攻击。
Binance智能链曝重大漏洞
CertiK近期披露了Binance智能链(BSC)上一起严重攻击事件:黑客通过滥用名为printMoney()的智能合约函数,盗取近200万美元资金。
攻击者利用授权合约窃取资产
此次攻击由已知黑客地址0xd5c6f3...122c实施。攻击者在已获得授权的攻击合约上反复调用printMoney()函数。漏洞根源在于受害者合约0xb5cb0在攻击发生前约8小时, unknowingly批准了恶意合约的访问权限。
CertiK分析认为,受害者合约部署者的私钥可能遭遇钓鱼攻击或其他形式的泄露,导致攻击者获得转移代币的完整权限。
黑客完成资金转换
得手后,攻击者迅速将盗取的衍生代币兑换为BNB和稳定币。目前其地址仍持有约196万美元资产。
年度重大安全事件频发
2025年迄今已发生多起巨额盗币事件:Coinbase损失4亿美元,Sui网络上的Cetus被盗2.2亿美元,Phemex和UPCX等平台也遭受重创。这些事件暴露出加密货币领域在未严格验证智能合约或私钥保护不足时的巨大风险。
CertiK正在持续监控涉事钱包的可疑活动,同时呼吁开发者和用户:务必核查合约授权、使用经过严格审计的代码、避免仓促交易。其核心建议可概括为:保持警惕,谨慎操作。
常见问题解答
2025年重大黑客事件有哪些?
包括Coinbase(4亿美元)、Cetus(2.2亿美元)以及BSC、Phemex、UPCX等多个平台的攻击事件。
2025年5月加密货币损失金额?
根据CertiK统计,当月因黑客攻击造成的损失超过1.401亿美元。
如何防范钓鱼攻击?
避免使用未验证合约、绝不泄露私钥、定期检查授权合约。
printMoney()漏洞原理?
攻击者在非法获取合约授权后,通过反复调用该函数实现代币铸造和资金转移。