• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

DxSale遗留流动性锁定合约遭窃,BNB链上损失730万美元

2026-05-29 16:37:09
收藏

重大安全漏洞冲击昔日明星流动性锁定平台

曾于2021年牛市期间被广泛使用的流动性锁定平台近日遭遇重大安全攻击。攻击者从部署在BNB链上的DxSale平台中,抽空了超过1,400个遗留流动性池内的资产,损失价值约730万美元。此次事件引发了市场对陈旧DeFi基础设施长期安全性的严重质疑——这些被众多项目与投资者多年来视为永久锁定的合约,其可靠性正面临考验。


事件经过

区块链安全公司PeckShield确认了此次大规模资产转移,攻击目标主要针对上个市场周期高峰时被广泛使用的旧版流动性锁定合约。

链上研究员Tahax最早披露该事件。交易分析显示,根本原因在于约269天前,旧版锁定合约发生了一次未引起注意的所有权转移。攻击者取得控制权后,通过约80个中间钱包转移资产以掩盖行踪。

主要攻击地址0xC457…FA69在漏洞利用前曾从Bybit获得资金,随后部署了定制化的抽取合约并执行了以下关键操作:

大幅降低或取消锁定费用;将解锁时间戳倒签至1970年;协调提取超过1,400个资金池的流动性代币;将被盗资产主要兑换为BNB。

攻击者随后将约2,958枚BNB(价值约187万美元)转入中间钱包,最终存入多个币安地址。部分被盗资产通过跨链混币器转移,增加了追踪难度。


深层隐患:遗留基础设施风险

此次事件并非传统智能合约漏洞所致,而是未经验证的遗留合约中保留的管理权限被滥用。

社区讨论显示,该后门可能早在2025年8月就已为人所知并遭选择性利用,甚至有Telegram群组成员声称能访问旧的DxSale锁定合约。


背景追溯

DxSale在2021年牛市期间曾是主导性流动性锁定平台,被数百个新代币项目采用,包括SafeMoon等知名项目。该平台通过锁定流动性代币向投资者保证资金不会立即撤出,在当时为众多模因币和DeFi项目建立初期信任发挥了关键作用。

本次事件是2026年一系列暴露旧基础设施缺陷、密钥管理不善及未放弃管理权限的安全事件中的最新案例。此前同一网络曾发生AM Token和Wukong质押合约遭盗取约18.7万美元的事件。

更宏观的启示在于:在DeFi领域,流动性锁定的安全性完全取决于其背后的所有权模型。即使是长期休眠的合约,也必须进行严格验证、主动放弃所有权并持续监控,这已成为行业必不可少的规范。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%