币圈界报道:

七月份加密生态遭遇空前安全危机,多起重大盗取事件频发

本月成为加密货币领域历史上最严峻的安全考验之一,网络犯罪活动集中爆发,累计造成高达2.474亿美元的资产流失。攻击目标覆盖硬件钱包、去中心化金融平台及跨链基础设施,凸显行业在防御体系上的结构性短板。

冷钱包信任崩塌:Coldcard漏洞致超一亿美金资产蒸发

作为比特币核心存储方案之一的Coldcard,其钱包恢复机制中的深层缺陷被恶意利用,导致超过7300个独立钱包遭到入侵,直接经济损失突破1亿美元。若后续确认第四次攻击行为成立,总损失或逼近1.3亿美元,彻底动摇公众对离线存储绝对安全性的认知。

该事件揭示了即使在完全断网环境下,软件逻辑漏洞仍可被远程触发,使得原本被视为“数字金库”的冷存储方案面临前所未有的威胁。

多链协议接连沦陷,攻击手法呈现多元化趋势

Arbitrum平台在一个月内遭遇双重打击:7月22日因私钥泄露造成2415万美元损失,另一次针对链下定价机制的攻击则令Ostium平台蒸发2375万美元。尽管核心桥接系统未受破坏,但连续受袭暴露了其风控模型的薄弱环节。

Bonzo Lend平台因预言机数据被操纵,致使借款人超额借贷,最终导致900万美元资金外流。此外,多个项目相继中招:

加密支付服务商Triple-A因热钱包配置不当,损失970万美元。

Verus-Ethereum跨链桥因验证流程绕过,造成753万美元资产消失。

Wanchain遭遇签名伪造攻击,650万美元被转移。

Crypto DAO与Allbridge Core分别遭受攻击,合计损失接近985万美元。

一系列事件表明,当前攻击模式已从单一漏洞渗透转向复合型策略,涵盖智能合约缺陷、桥接协议滥用、流动性操控等多个层面。

近期事件持续发酵,原计划于7月底完成的清算工作仍在推进。曾一度备受关注的SecondFi项目,因涉及金额达240万至260万美元的大规模入侵,最终被迫终止运营,反映出此类攻击带来的长期连锁反应。