自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

罕见EVM安全漏洞引发以太坊警报

2026-01-03 00:18:37
收藏

区块链研究人员发现罕见安全漏洞,波及以太坊虚拟机生态

区块链研究人员发现了一个影响以太坊虚拟机链的罕见严重安全问题,这一发现引发了加密社区的强烈关注。调查人员确认此次攻击具有协同性特征,已导致数千名用户资金被盗。

跨链攻击事件细节曝光

近期有调查人员通过社交媒体披露了针对多个以太坊系网络的精心策划攻击证据。据统计,此次攻击已造成超过10.7万美元损失,其中以太坊链损失最为严重,约5.46万美元被盗,BNB链损失约2.55万美元。此外,Base网络、Arbitrum、Polygon、Optimism、Zora、Linea和Avalanche等平台也记录了不同程度的损失。

攻击手法仍成谜团

令人困惑的是,调查人员尚未发现任何网络钓鱼信息、恶意智能合约或明显的用户操作失误能够解释钱包被盗原因。这种不确定性在开发者、交易者和普通用户中引发了广泛担忧。专家警告称,可能还会出现更多受影响案例。

或与钱包扩展程序漏洞相关

此次事件的广泛分布凸显了EVM兼容网络的高度互联性,以及安全漏洞在生态系统中快速传播的风险。研究人员发现至少一个攻击者地址与近期某钱包浏览器扩展程序的安全漏洞存在潜在关联。该事件源于攻击者在圣诞假期期间通过更新向扩展程序2.68版本植入恶意代码。早前报告估计该漏洞导致约700万美元损失。

涉事钱包首席执行官确认,发现问题后已从应用商店下架受影响版本。最新发布的版本包含了改进工具,可帮助用户验证钱包所有权并申请退款。

加密货币安全形势严峻

此次EVM安全事件发生之际,正值加密货币安全形势面临严峻挑战。区块链安全公司统计数据显示,12月共发生约26起重大攻击事件,总损失接近7600万美元。

其中最具破坏性的攻击涉及地址投毒手法:诈骗者使用与真实地址高度相似的钱包地址,诱使用户将资金误转入错误地址,造成约5000万美元损失。另一起重大事件源于多签钱包私钥泄露,单次损失超过2700万美元。

美国政府多次警示节假日期间网络欺诈风险上升,指出民众每年因诈骗损失数亿美元。在这一整体趋势下,加密货币市场已成为主要攻击目标。

据区块链分析公司估算,过去一年与加密货币相关的盗窃金额达27亿美元。其中某交易所14亿美元的黑客事件甚至超过了历史上著名的攻击案。这些损失中相当大部分与受国家支持的黑客组织有关。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻