Gate 研究院最新 Web3 行业安全报告,根据 Slowmist 数据,2025 年 3 月,共发生了 8 起安全事件,损失总额约为 1,443 万美元。事件类型多样化,其中因帐号被黑与合约漏洞导致的事件数量最多,占比 62.5%。报告对关键安全事件进行了详细分析,包括 1inch 遭遇合约漏洞攻击、Zoth 遭遇合约漏洞与私钥泄漏。帐户黑客攻击与合约漏洞被确定为本月的主要安全风险,突显了行业不断加强安全措施的必要性。
根据 Slowmist 数据,截止 2025 年 3 月 1 日至 3 月 30 日,记录了 8 起安全事件,损失总额为 1,443 万美元。攻击主要涉及合约漏洞、帐号黑客攻击和其他方法。与 2025 年 2 月份相比,总损失金额环比下降 99%。合约漏洞与账号被黑是攻击的主要原因,共出现 5 次相关的黑客攻击,占总数的 62.5%。官方 X 帐户仍然是黑客的主要目标。【1】
本月仅有 BSC 公链发生安全事件,Four.Meme 项目损失超 18 万美元,显示 BSC 生态在智能合约审计、风控机制和链上监测方面仍有持续优化的空间。
本月有多个区块链项目遭遇重大安全事故,造成严重的财务损失。其中较为引人注目的事件包括 RWA 质押平台 Zoth 接连遭受两次攻击,一次因黑客攻击损失 829 万美元,另一次因合约漏洞损失 28.5 万美元;此外,DEX 聚合器 1inch 也因合约漏洞损失 500 万美元。
根据官方披露,以下项目 3 月份遭受的损失超过 1,350 万美元。私钥泄漏和合约漏洞是两个最主要的威胁。
项目概况:1inch 是一个去中心化交易聚合器,旨在通过智能算法在多个去中心化交易所中为用户寻找最优价格路径,从而提升交易效率和资金利用率。根据官网数据,1inch 已整合超过 320 万个流动性来源,累计交易总额超过 5,960 亿美元,拥有超过 2,170 万用户,执行了超过 1.34 亿笔交易。【2】
事件概况:
1inch 于 3 月 5 日因旧版 Fusion v1 合约存在漏洞,损失约 500 万美元。攻击者利用该漏洞盗取了约 500 万美元的 USDC 与 wETH,所涉资金属于解析器(即代表用户执行订单的实体),并非终端用户资产。根据事后调查,该漏洞存在于过时的智能合约中,攻击者通过精心构造的交易路径调用相关函数,从解析器处转移资金,而当前版本的合约并无该漏洞。
根据 Decurity 的事后报告,1inch 团队在事件发生后与黑客展开协商,大部分被盗资金已被归还(目前已追回九成),黑客保留了一部分作为漏洞赏金。此次攻击主要影响的是未及时升级的旧版解析器,普通用户资产未受到直接影响,也未出现大规模用户资金外流的情况。该事件凸显了对旧版合约及时清理及升级的重要性。【3】【4】【5】
事故后反思:
项目概况:Zoth 是一家基于以太坊的 RWA 再质押平台,透过资产代币化连接传统金融与 DeFi 生态。用户可质押合规的现实世界资产,获取链上收益并参与再质押机制,以提升资本效率。根据官网数据,Zoth 总锁仓价值达 3,540 万美元,已注册资产达 2.5 亿美元,显示其在链上与传统金融间建立起稳固桥梁,并通过与多家 RWA 发行商及流动性协议合作,持续扩展再质押生态。【6】
事件概况:
Zoth 于 2025 年 3 月遭遇两起严重安全事件,累计损失约 857.5 万美元。
事件发生后,Zoth 团队立即启动紧急响应机制,联合区块链安全机构 Crystal Blockchain BV 展开调查,并协同 Asset Issuer 合作方保护住平台约 73% 的 TVL。此外,Zoth 团队已发布公开声明,设立 50 万美元的漏洞悬赏计划,用于激励协助追回资金的有效线索。
截至 3 月 31 日,攻击者资金尚未大规模移动,主要集中于两个钱包地址(共计 4,223 ETH),团队已部署链上监控系统,并与全球链上分析公司、Web2 平台及执法单位密切合作,全力追踪攻击者链上足迹。Zoth 承诺将于调查结束后公布完整复盘报告,并同步释出平台资产追回与重建计划。【7】【8】【9】
事故后反思:
2025 年 3 月,多个 DeFi 遭遇安全漏洞攻击,总计损失数千万美元的资产。DeFi 领域两起典型安全事件——1inch 智能合约漏洞攻击与 Zoth 权限升级攻击,再次凸显出旧版合约遗留、核心权限集中、升级机制缺陷与风控响应不足等系统性风险。尽管 1inch 在事件后快速与攻击者协商追回大部分资金,Zoth 也迅速启动跨团队协作并保全 73% 资产,但两起事件也显示出当前部分 DeFi 项目在治理机制、权限管理、安全审计与实时监控等方面仍有进一步优化空间。
这几起安全事件也进一步强调了建立链上监控机制、自动冻结流程、灰帽激励制度的重要性,未来 DeFi 项目若要获得用户持续信任,必须从系统设计阶段就将安全视为核心工程要素,而非事后补救措施。Gate.io 提醒用户关注安全动态,并加强个人资产保护。
参考资料:
Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。
点击链接立即前往
免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。
Gate 研究院最新 Web3 行业安全报告,根据 Slowmist 数据,2025 年 3 月,共发生了 8 起安全事件,损失总额约为 1,443 万美元。事件类型多样化,其中因帐号被黑与合约漏洞导致的事件数量最多,占比 62.5%。报告对关键安全事件进行了详细分析,包括 1inch 遭遇合约漏洞攻击、Zoth 遭遇合约漏洞与私钥泄漏。帐户黑客攻击与合约漏洞被确定为本月的主要安全风险,突显了行业不断加强安全措施的必要性。
根据 Slowmist 数据,截止 2025 年 3 月 1 日至 3 月 30 日,记录了 8 起安全事件,损失总额为 1,443 万美元。攻击主要涉及合约漏洞、帐号黑客攻击和其他方法。与 2025 年 2 月份相比,总损失金额环比下降 99%。合约漏洞与账号被黑是攻击的主要原因,共出现 5 次相关的黑客攻击,占总数的 62.5%。官方 X 帐户仍然是黑客的主要目标。【1】
本月仅有 BSC 公链发生安全事件,Four.Meme 项目损失超 18 万美元,显示 BSC 生态在智能合约审计、风控机制和链上监测方面仍有持续优化的空间。
本月有多个区块链项目遭遇重大安全事故,造成严重的财务损失。其中较为引人注目的事件包括 RWA 质押平台 Zoth 接连遭受两次攻击,一次因黑客攻击损失 829 万美元,另一次因合约漏洞损失 28.5 万美元;此外,DEX 聚合器 1inch 也因合约漏洞损失 500 万美元。
根据官方披露,以下项目 3 月份遭受的损失超过 1,350 万美元。私钥泄漏和合约漏洞是两个最主要的威胁。
项目概况:1inch 是一个去中心化交易聚合器,旨在通过智能算法在多个去中心化交易所中为用户寻找最优价格路径,从而提升交易效率和资金利用率。根据官网数据,1inch 已整合超过 320 万个流动性来源,累计交易总额超过 5,960 亿美元,拥有超过 2,170 万用户,执行了超过 1.34 亿笔交易。【2】
事件概况:
1inch 于 3 月 5 日因旧版 Fusion v1 合约存在漏洞,损失约 500 万美元。攻击者利用该漏洞盗取了约 500 万美元的 USDC 与 wETH,所涉资金属于解析器(即代表用户执行订单的实体),并非终端用户资产。根据事后调查,该漏洞存在于过时的智能合约中,攻击者通过精心构造的交易路径调用相关函数,从解析器处转移资金,而当前版本的合约并无该漏洞。
根据 Decurity 的事后报告,1inch 团队在事件发生后与黑客展开协商,大部分被盗资金已被归还(目前已追回九成),黑客保留了一部分作为漏洞赏金。此次攻击主要影响的是未及时升级的旧版解析器,普通用户资产未受到直接影响,也未出现大规模用户资金外流的情况。该事件凸显了对旧版合约及时清理及升级的重要性。【3】【4】【5】
事故后反思:
项目概况:Zoth 是一家基于以太坊的 RWA 再质押平台,透过资产代币化连接传统金融与 DeFi 生态。用户可质押合规的现实世界资产,获取链上收益并参与再质押机制,以提升资本效率。根据官网数据,Zoth 总锁仓价值达 3,540 万美元,已注册资产达 2.5 亿美元,显示其在链上与传统金融间建立起稳固桥梁,并通过与多家 RWA 发行商及流动性协议合作,持续扩展再质押生态。【6】
事件概况:
Zoth 于 2025 年 3 月遭遇两起严重安全事件,累计损失约 857.5 万美元。
事件发生后,Zoth 团队立即启动紧急响应机制,联合区块链安全机构 Crystal Blockchain BV 展开调查,并协同 Asset Issuer 合作方保护住平台约 73% 的 TVL。此外,Zoth 团队已发布公开声明,设立 50 万美元的漏洞悬赏计划,用于激励协助追回资金的有效线索。
截至 3 月 31 日,攻击者资金尚未大规模移动,主要集中于两个钱包地址(共计 4,223 ETH),团队已部署链上监控系统,并与全球链上分析公司、Web2 平台及执法单位密切合作,全力追踪攻击者链上足迹。Zoth 承诺将于调查结束后公布完整复盘报告,并同步释出平台资产追回与重建计划。【7】【8】【9】
事故后反思:
2025 年 3 月,多个 DeFi 遭遇安全漏洞攻击,总计损失数千万美元的资产。DeFi 领域两起典型安全事件——1inch 智能合约漏洞攻击与 Zoth 权限升级攻击,再次凸显出旧版合约遗留、核心权限集中、升级机制缺陷与风控响应不足等系统性风险。尽管 1inch 在事件后快速与攻击者协商追回大部分资金,Zoth 也迅速启动跨团队协作并保全 73% 资产,但两起事件也显示出当前部分 DeFi 项目在治理机制、权限管理、安全审计与实时监控等方面仍有进一步优化空间。
这几起安全事件也进一步强调了建立链上监控机制、自动冻结流程、灰帽激励制度的重要性,未来 DeFi 项目若要获得用户持续信任,必须从系统设计阶段就将安全视为核心工程要素,而非事后补救措施。Gate.io 提醒用户关注安全动态,并加强个人资产保护。
参考资料:
Gate 研究院
Gate 研究院是一个全面的区块链和加密货币研究平台,为读者提供深度内容,包括技术分析、热点洞察、市场回顾、行业研究、趋势预测和宏观经济政策分析。
点击链接立即前往
免责声明
加密货币市场投资涉及高风险,建议用户在做出任何投资决定之前进行独立研究并充分了解所购买资产和产品的性质。 Gate.io 不对此类投资决策造成的任何损失或损害承担责任。