重大安全漏洞冲击昔日明星流动性锁定平台
曾于2021年牛市期间被广泛使用的流动性锁定平台近日遭遇重大安全攻击。攻击者从部署在BNB链上的DxSale平台中,抽空了超过1,400个遗留流动性池内的资产,损失价值约730万美元。此次事件引发了市场对陈旧DeFi基础设施长期安全性的严重质疑——这些被众多项目与投资者多年来视为永久锁定的合约,其可靠性正面临考验。
事件经过
区块链安全公司PeckShield确认了此次大规模资产转移,攻击目标主要针对上个市场周期高峰时被广泛使用的旧版流动性锁定合约。
链上研究员Tahax最早披露该事件。交易分析显示,根本原因在于约269天前,旧版锁定合约发生了一次未引起注意的所有权转移。攻击者取得控制权后,通过约80个中间钱包转移资产以掩盖行踪。
主要攻击地址0xC457…FA69在漏洞利用前曾从Bybit获得资金,随后部署了定制化的抽取合约并执行了以下关键操作:
大幅降低或取消锁定费用;将解锁时间戳倒签至1970年;协调提取超过1,400个资金池的流动性代币;将被盗资产主要兑换为BNB。
攻击者随后将约2,958枚BNB(价值约187万美元)转入中间钱包,最终存入多个币安地址。部分被盗资产通过跨链混币器转移,增加了追踪难度。
深层隐患:遗留基础设施风险
此次事件并非传统智能合约漏洞所致,而是未经验证的遗留合约中保留的管理权限被滥用。
社区讨论显示,该后门可能早在2025年8月就已为人所知并遭选择性利用,甚至有Telegram群组成员声称能访问旧的DxSale锁定合约。
背景追溯
DxSale在2021年牛市期间曾是主导性流动性锁定平台,被数百个新代币项目采用,包括SafeMoon等知名项目。该平台通过锁定流动性代币向投资者保证资金不会立即撤出,在当时为众多模因币和DeFi项目建立初期信任发挥了关键作用。
本次事件是2026年一系列暴露旧基础设施缺陷、密钥管理不善及未放弃管理权限的安全事件中的最新案例。此前同一网络曾发生AM Token和Wukong质押合约遭盗取约18.7万美元的事件。
更宏观的启示在于:在DeFi领域,流动性锁定的安全性完全取决于其背后的所有权模型。即使是长期休眠的合约,也必须进行严格验证、主动放弃所有权并持续监控,这已成为行业必不可少的规范。
BNB

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注