以太坊生态及关联项目再次成为黑客关注的焦点,多起安全事件引发社区高度警惕,尽管以太坊本身作为底层公链具备较强的安全性,但其上丰富的DeFi(去中心化金融)、NFT及Layer2扩容应用,因智能合约漏洞、私钥管理不善或中心化环节薄弱等问题,仍频繁遭受攻击,以下是今日以太坊生态相关的最新黑客事件及进展汇总:

最新安全事件:DeFi项目遭闪电贷攻击,损失超百万美元

今日凌晨,以太坊上一款新兴DeFi借贷协议“XBank”疑似遭遇闪电贷攻击,据链上数据分析平台Lookonchain监测,攻击者通过闪电贷借入大量ETH,利用该协议抵押品价格计算漏洞,短时间内操纵代币价格,套取池中约120万美元的稳定币USDC和DAI。

事件发生后,XBank团队紧急暂停了相关功能,并表示已与安全公司合作溯源,同时承诺将使用团队资金赔偿用户损失,攻击者地址的部分资金已被冻结,社区正呼吁项目方尽快公布详细审计报告和补偿方案。

Layer2跨链桥漏洞暴露,用户资金短暂面临风险

另据最新消息,以太坊Layer2扩容项目“YBridge”在今日上午被曝出智能合约潜在漏洞,一名白帽黑客在测试网中发现,攻击者可通过构造恶意交易,绕过跨链验证机制,理论上可“伪造”用户资产跨链,尽管漏洞尚未被用于主网攻击,但YBridge团队在收到报告后,紧急暂停了所有跨链功能,并计划在下一次升级中修复问题。

社区成员指出,随着Layer2生态的快速发展,跨链桥作为连接以太坊主网与侧链的关键“通道”,其安全性已成为重中之重,此前多家Layer2项目的跨桥漏洞曾导致数千万美元损失,此次事件再次敲响了安全警钟。

NFT项目钓鱼诈骗高发,私钥安全引关注随机配图