关键要点
7月发生17起加密货币安全事件,损失超1.42亿美元,较6月增长27%。
CoinDCX遭遇单笔最大漏洞攻击,因开发者笔记本电脑感染恶意软件导致4420万美元损失。
黑客攻击目标呈现新趋势——从智能合约转向后端系统及人为漏洞利用。
加密货币安全的高成本月份
7月加密货币领域遭受重创,黑客成功实施17次攻击,窃取金额达1.42亿美元。较6月的1.11亿美元显著增长,加剧了人们对区块链领域网络安全实践的持续担忧。
CoinDCX遭遇内部系统入侵
印度加密货币交易所CoinDCX遭遇本月损失最严重的攻击事件。7月18日,黑客通过入侵用于流动性供给的内部操作账户窃取4420万美元。据首席执行官苏米特·古普塔称,此次攻击属于"复杂的服务器端漏洞"。所幸用户资金未受影响。
调查显示,此次入侵源于某开发人员个人笔记本电脑感染的恶意软件,据报道是由虚假的自由职业工作邀约触发。在不知情情况下将受感染任务转移到办公设备后,拉胡尔·阿加瓦尔为黑客提供了进入内部网络的通道。目前他已在班加罗尔被捕,但否认参与犯罪活动。
GMX遭4200万美元攻击 黑客蹊跷归还资金
去中心化交易所GMX是本月第二大受害者。7月11日,攻击者利用漏洞窃取价值4200万美元的加密资产。
出人意料的是,据安全机构披露,黑客在攻击后不久归还了约4050万美元,包括1万枚ETH和1050万枚FRAX。虽然经济损失有所减轻,但该事件再次引发人们对即使经过严格审查的DeFi协议安全性的担忧。
其他重大安全事件
7月16日,BigONE交易所遭入侵,攻击者从其热钱包窃取2800万美元。
7月24日,WOO X因员工设备遭钓鱼攻击损失1400万美元。
Future Protocol同样遭遇针对性攻击,损失420万美元。
这些事件大多存在共同特征——利用社会工程学和后端访问漏洞,而非直接的智能合约缺陷。
不断演变的威胁格局
网络安全公司董事长罗伯·贝克指出,黑客正越来越多地利用员工设备、运营基础设施和开发环境等审计过程中常被忽视的环节。
以WOO X事件为例,攻击者通过欺骗团队成员获取系统权限,在被发现前已实施多笔未授权交易。
多链安全危机
7月的攻击事件并非局限于单一网络。以太坊(ETH)、比特币(BTC)、币安币(BNB)和Arbitrum(ARB)等链上资产均遭窃取,凸显多链漏洞仍是关键问题。
2025年至今,加密货币领域因黑客攻击已损失超20亿美元,而这一年尚未结束。这传递出明确信号:在DeFi协议聚焦智能合约审计的同时,被忽视的后端系统和人为失误正成为攻击者的新目标。