掃碼下載
首頁
快訊
深度
日曆
數據
發現
BTC
$64,187.49
+1.69%
ETH
$1,907.36
+1.21%
BNB
$605.46
-0.12%
XRP
$1.00
-0.02%
SOL
$75.76
+0.55%
TRX
$0.3305
-0.49%
DOGE
$0.0703
+0.55%
ADA
$0.1737
-1.50%
BCH
$204.64
+0.23%
LINK
$9.51
+1.19%
HYPE
$58.91
+1.73%
AAVE
$87.77
+1.23%
SUI
$0.6764
-0.07%
XLM
$0.1579
+0.18%
ZEC
$509.34
+3.57%
BTC
$64,187.49
+1.69%
ETH
$1,907.36
+1.21%
BNB
$605.46
-0.12%
XRP
$1.00
-0.02%
SOL
$75.76
+0.55%
TRX
$0.3305
-0.49%
DOGE
$0.0703
+0.55%
ADA
$0.1737
-1.50%
BCH
$204.64
+0.23%
LINK
$9.51
+1.19%
HYPE
$58.91
+1.73%
AAVE
$87.77
+1.23%
SUI
$0.6764
-0.07%
XLM
$0.1579
+0.18%
ZEC
$509.34
+3.57%
首頁
文章
快訊
專題
專欄
知識庫
日曆
市場
圖表
活動
工具導航
閃電貸
全部
文章
快訊
LpdFi 協議遭攻擊損失 70 萬美元,攻擊者利用閃電貸和價格操縱獲利
ChainCatcher 消息,据 Chainalysis 監測,昨日 Hexagate 檢測到 LpdFi 協議遭攻擊,損失約 70 萬美元。攻擊者借入約 4,400 萬美元閃電貸,在 DEX 上將 LPD 代幣價格人為拉高 71 倍,隨後用僅約 200 萬美元價值的代幣在協議中偽造了約 1.4 億美元的存款。一秒鐘後(剛好跨過協議的每日利息結算邊界),攻擊者領取了該誇大倉位一整天的利息,觸發協議清算其全部流動性池並支付被盜資金。攻擊者償還所有貸款後獲利約 70 萬美元,並立即通過 Relay 和 TornadoCash 轉移資金。
2026-08-04
Hexagate
LpdFi
閃電貸
BNBChain 上 Swan Treasury 因私鑰洩露損失約 62.5 萬美元
ChainCatcher 消息,BNBChain 上去中心化資管協議 Swan Treasury 因私鑰洩露導致損失約 62.5 萬美元資金。攻擊者向其自持有地址偽造有效簽名,以 100 倍折扣購買 STY,並透過 PancakeSwap 閃電貸用約 1.97 萬枚 USDT 購買約 68.7 萬枚 STY。隨後在兄弟合約上偽造 claim() 和 transfer 簽名,將 STY 傾銷至 STY/USDT 池中,獲利約 62.5 萬枚 USDT。交易中的每個 ecrecover 均解析為確切的硬編碼簽名者,證實密鑰本身已洩露,而非簽名邏輯缺陷。
2026-07-31
天鵝財庫
BNB鏈
閃電貸
Allbridge 遭閃電貸攻擊損失約 165 萬美元,跨鏈協議已暫停
ChainCatcher 消息,据 Decrypt 報導,跨鏈橋協議 Allbridge 因遭遇閃電貸攻擊暫停 Core 協議,目前攻擊者已從 Solana 穩定幣流動性池中盜取約 165 萬美元資產。據區塊鏈安全機構 PeckShield 和 CertiK 分析,攻擊者通過 Solana 借貸協議 Kamino 借入 112 萬美元閃電貸資金,隨後通過多次穩定幣兌換操作操縱 Allbridge 池內價格機制,以低價兌換資產,並將資金跨鏈轉移至以太坊地址。攻擊過程中,攻擊者用數千美元 USDT 兌換獲得約 224 萬美元 USDC,隨後將資金橋接至以太坊並進一步分散。目前部分資金是否仍可追回尚不明確。Allbridge 表示,團隊已出於安全考量暫停 Core 協議,並要求受影響流動性提供者立即撤出資金。由於攻擊導致流動性池失衡,部分交易者利用套利機會獲利,Allbridge 呼籲相關用戶返還收益,稱資金將用於補償受影響 LP。團隊表示,目前用戶資金不存在進一步風險,並將在完成調查後發布詳細事件分析報告,同時計劃在移除流動性池的情況下重新上線 Core 協議。這是 Allbridge 第二次遭遇類似閃電貸攻擊。2023 年 4 月,該協議 BNB Chain 流動性池曾因類似漏洞損失約 57.3 萬美元,之後項目方曾表示追回大部分資金並調整流動性計算機制。
2026-07-20
Allbridge
閃電貸攻擊
跨鏈橋
流動性池
Blockchain Capital 合夥人:多數人對鏈上經濟的理解都是狹隘的
在作者看來,區塊鏈空間中最令人驚嘆的事物尚未被創造出來。閃電貸讓我們得以窺見一斑,但這僅僅是冰山一角。
2026-05-18
閃電貸
區塊鏈
Venus 閃電貸攻擊者轉移 1,743 枚 ETH,約 378 萬美元
ChainCatcher 消息,据鏈上分析師 Ai 姨(@ai_9684xtpa)監測,Venus 閃電貸攻擊者於 50 分鐘前將 1,743 枚 ETH(約 378 萬美元)轉移至 0x7a7 開頭地址。
2026-03-24
金星
ETH
閃電貸攻擊
Venus Protocol:THE 市場事件源於供應上限漏洞,並非閃電貸攻擊
ChainCatcher 消息,Venus Protocol 發布關於 THE 市場事件的說明稱,此次事件並非閃電貸攻擊,而是攻擊者利用協議舊代碼中的供應上限執行漏洞所致。團隊表示,攻擊者在約 9 個月內持續積累 THE 代幣,逐步建立在 Venus 上的主導供應地位。公告指出,攻擊者通過將 THE 代幣直接轉入協議合約的方式繞過正常存款流程,從而突破 1450 萬枚 THE 的供應上限限制,並利用鏈上流動性較低的特點操縱 DEX 價格。當外部價格被 TWAP 預言機逐步反映後,攻擊者以膨脹後的抵押價值循環借出資產(如 CAKE、BNB 等),再買入更多 THE 推高價格,並持續向 vTHE 市場轉入 THE 提高抵押價值。該循環一度將價格從約 0.27 美元推升至約 0.53 美元,最終在倉位被清算後在協議中留下壞帳。Venus 表示,目前已暫停 THE 市場,將其抵押因子降至 0 並暫停提現。同時,出於預防措施,BCH、LTC、AAVE、POL、FIL、TWT、UNI 及 lisUSD 等 8 個市場的抵押因子也被降至 0。團隊及安全合作夥伴正在持續調查,並將在後續發布完整的事後分析報告。
2026-03-16
金星協議
THE
抵押貸款
Venus Protocol 疑似遭閃電貸攻擊,THE 出現大規模清算
ChainCatcher 消息,据市場消息,BNB Chain 借貸協議 Venus Protocol 疑似遭遇閃電貸攻擊,相關代幣 THE 出現大規模清算。据 KOL 土澳大師兄披露,攻擊者錢包目前資產約為 360 萬美元,已獲得約 20 枚 BTC、150 萬枚 CAKE 及約 200 枚 BNB。同時,THE 的清算仍在持續,當前仍有約 4200 萬枚 THE 等待清算,價值約 1400 萬美元。
2026-03-15
Venus Protocol
THE
閃電貸攻擊
5000 萬 USDT 換回 3.5 萬美元 AAVE:災難如何發生?我們又該怪誰?
因交易路徑的致命缺陷,一筆 5000 萬美元的 DeFi 操作在幾乎零防護下被執行,導致資金在微小流動性池中近乎全額蒸發。
2026-03-14
USDT
AAVE
CoW
閃電貸
流動性
sDOLA LlamaLend 遭閃電貸價格操縱攻擊,損失約 24 萬美元
ChainCatcher 消息,sDOLA LlamaLend 遭到閃電貸價格操縱攻擊,損失約 24 萬美元,包括 6.74 WETH 和 227,325 DOLA。攻擊者透過閃電貸和捐贈操縱 sDOLA 價格,將 1 sDOLA 兌換比例從 1.189 DOLA 提高至 1.353 DOLA。此價格波動導致 crvUSD Controller 中多個賬戶健康因子低於 0,觸發清算條件。攻擊合約作為清算人獲取獎勵後兌換,償還閃電貸並獲利。
2026-03-03
LlamaLend
閃電貸
價格操縱
CertiK:SynapLogic 相關未驗證合約出現 193 筆可疑交易
ChainCatcher 消息,据 CertiK 監測,檢測到與 SynapLogic 相關的未經驗證合約出現 193 筆可疑交易。攻擊者透過重複調用合約函數,使用閃電貸借入 1 枚 ETH 鑄造 16,000 枚 SYP 代幣,隨後歸還 ETH,該操作來自多個新建地址。
2026-01-20
CertiK
SYP
閃電貸
SEI 鏈發生 24 萬美元閃電貸攻擊,用戶誤轉資金成漏洞觸發點
ChainCatcher 消息,据市場消息,攻擊者透過 Synnax 合約在 SEI 鏈上發起閃電貸,借出 196 萬枚 WSEI(約 24 萬美元)並未歸還。此次攻擊由三区塊前一筆誤操作觸發:地址 0x9748...a714 錯誤將資金轉入合約,意外為攻擊提供了資金支持。攻擊路徑涉及 TX1 與 TX2 交易,顯示鏈上誤操作在 DeFi 攻擊中仍可能構成關鍵風險點。
2026-01-09
Synnax
WSEI
閃電貸
BSC 鏈上 MSCST 項目遭遇閃電貸攻擊,損失約 13 萬美元
ChainCatcher 消息,据市場消息,BSC 鏈上未知智能合約 MSCST 遭遇閃電貸攻擊,預計造成約 13 萬美元損失。該漏洞源於 MSCST 合約中 releaseReward() 函數缺失訪問控制(ACL),使得攻擊者能夠操縱 PancakeSwap 流動性池(0x12da)中 GPC 代幣的價格。
2025-12-29
MSCST
閃電貸攻擊
PancakeSwap
慢霧:發現 Futureswap 相關可疑活動,攻擊者創建惡意提案獲得轉移他人代幣權限
ChainCatcher 消息,慢霧在 X 平台發文稱,已檢測到與 Futureswap 相關的潛在可疑活動。其根源在於,攻擊者創建了一項惡意提案,並利用閃電貸進行投票,最終使攻擊合約獲得權限,得以從其他用戶處轉移代幣。請保持警惕。
2025-12-17
Futureswap
閃電貸
惡意提案
Aave 深化與 CoW 的整合,推出抗 MEV 的 Swap 服務及基於意圖的閃電貸產品
ChainCatcher 消息,据 The Block 報導,Aave Labs 擴大了與 CoW Swap 的合作,將該 DEX 聚合器的求解器網絡整合至 Aave.com 的所有 Swap 功能中,並推出專為基於意圖的基礎設施打造的閃電貸產品。雙方表示,此次合作旨在為 DeFi 用戶提供更安全、成本更低且更高效的資產管理服務,此前已支持基礎兌換和限價單功能。整合完成後,Aave.com 將通過 CoW 協議的批量拍賣執行系統處理資產兌換、抵押品兌換、債務兌換以及"以抵押品償還"等功能,使用戶能夠在一個平台上管理貸款生命周期的各個環節。此次整合減少了用戶對多個界面的需求,降低了 gas 費,並通過抗 MEV 的執行方式,保護用戶免受搶先交易和三明治攻擊的侵害。此次合作還推出了首款基於意圖的閃電貸產品,拓展了可編程流動性工具包。自週四起,由 CoW 協議支持的資產、抵押品和債務兌換功能已在 Aave.com 上線,aToken 兌換可通過 CoW Swap 進行。
2025-12-04
Moonwell 借貸合約遭攻擊,攻擊者獲利 295 ETH
ChainCatcher 消息,据 CertiK 監測,Moonwell 借貸合約遭到多筆攻擊交易。攻擊者利用錯誤預言機返回的 wrst 價格(約 580 萬美元),透過僅閃電貸約 0.02 wrstETH 並存入,反覆借出超過 20 枚 wstETH,從中獲利 295 ETH(約 100 萬美元)。
2025-11-04
CertiK
Moonwell
閃電貸
Balancer 歷年安全事件回顧,因閃電貸、前端劫持與跨協議漏洞等損失 2100 萬美元
ChainCatcher 消息,DeFi 協議 Balancer 目前正遭受攻擊,當前在多個鏈上的損失已超 1.166 億美元,針對 Balancer 的攻擊仍在進行中。據鏈上 AI 分析工具 CoinBob 整理,Balancer 歷年安全事件如下:2020 年 6 月閃電貸攻擊:攻擊者利用通縮型代幣(STA/STONK)與 Balancer 智能合約的兼容性問題,通過反覆調用 swapExactAmountIn 清空流動性池,最終獲利 52.36 萬美元。2023 年 8 月 V2 池漏洞:Balancer V2 池因代碼漏洞遭多次閃電貸攻擊,總損失達 210 萬美元。團隊緊急暫停受影響池並建議用戶撤資,但部分未及時撤出的資金仍被利用。2023 年 9 月前端劫持攻擊:黑客通過 BGP/DNS 劫持控制 Balancer 前端,誘導用戶授權惡意合約,造成 23.8 萬美元損失。鏈上偵探 ZachXBT 追蹤到資金流向地址 0x645710Af050E26bB96e295bdfB75B4a878088d7E。2023 年 Euler 事件波及:因 Euler Finance 漏洞導致 Balancer 的 bbeUSD 池損失 1190 萬美元,占該池 TVL 的 65%。團隊採取保護措施限制流動性提取。2024 年 Velocore 攻擊關聯:Velocore 漏洞利用涉及 Balancer-style CPMM 池,造成 680 萬美元損失。Balancer 技術架構因跨協議集成被間接牽連。
2025-11-03
Balancer
DeFi
攻擊
Morpho 正式發布 Vaults V2 並已在以太坊上線
ChainCatcher 消息,据官方消息,Morpho Vaults V2 今日正式推出並已在以太坊上線,隨後將在其他鏈上部署。該版本保留了 Morpho Vaults V1 的可靠體驗,同時引入了多項創新增強功能:允許用戶將資產分配至當前和未來的 Morpho 協議,包括 Morpho Market V1 和即將推出的 Morpho Market V2;實現了職責的可配置分離,支持機構級合規性;引入新 ID 系統,允許策展人根據共享風險因素設置絕對和相對上限;透過可選的門控合約,Vault 創建者可以實施複雜的存取規則;用戶可透過閃電貸贖回其在 Vault 中的持倉,即使 Vault 缺乏即時流動性。
2025-09-30
Morpho Vaults
以太坊
閃電貸
Shibarium 跨鏈橋遭到閃電貸攻擊,損失超 240 萬美元
ChainCatcher 消息,据 The Block 報導,連接 Layer 2 網絡和以太坊的 Shibarium 跨鏈橋遭到黑客攻擊,造成 240 萬美元損失,開發人員暫停了質押、解除質押及相關流程,以輪換和保護驗證者密鑰。攻擊者通過閃電貸借入了 460 萬個 BONE 代幣(Shibarium 的治理代幣),並似乎獲得了 12 個用於保護網絡安全的驗證者簽名密鑰中的 10 個,從而使自己獲得了三分之二的多數股權。攻擊者隨後利用其特權地位,從 Shibarium 橋合約中竊取了約 224.57 個 ETH 和 926 億 SHIB,並將這些資金轉移到自己的地址。按當前價格計算,這些資金價值約 240 萬美元。為了應對此次攻擊,Shiba Inu 的開發人員暫停了網絡上的質押和解除質押功能,有效地凍結了借入的 BONE 代幣(這些代幣已經受到解除質押延遲的影響),並使攻擊者失去了多數控制權。攻擊者還獲得了大量 K9(KNINE)代幣(與 K9 Finance 相關),價值約 70 萬美元。當攻擊者試圖出售 KNINE 時,K9 Finance DAO 介入,將攻擊者的地址列入黑名單,使這些代幣無法出售。
2025-09-14
Shibarium
閃電貸攻擊
CertiK:發現閃電貸和 NFT 市場漏洞利用,委託報價項目需檢查訪問權限
ChainCatcher 消息,CertiK 發布警報,其檢測到一起涉及閃電貸和 NFT 市場的漏洞利用事件。該可疑交易包含在某協議上的複雜邏輯操作。CertiK 表示,該事件的影響為 NFT 市場邏輯被利用,但不會直接耗盡資金,具有委託報價邏輯的項目需保持警惕,應檢查訪問權限和驗證檢查。
2025-04-08
CertiK
閃電貸
NFT 市場
Yuga Labs 聯創:有人利用閃電貸在 Punks 市場上偽造出價
ChainCatcher 消息,yuga Labs 聯合創始人 Greg Solano 發推表示,有人利用閃電貸在 Punks 市場上偽造出價。此前 CryptoPunks Bot 發推稱,Punk 5822 的新競標價為 8,888 ETH(19,587,819.67 美元),由 0xe62ae5 發出。
2025-03-02
Yuga Labs
閃電貸
偽造出價
Punks 市場
ChainCatcher
與創新者共建Web3世界
開啟App