安全事件时间线

「哪里坏了」比「标题有多响」有用得多。

按年份、故障家族和结果筛选八起有据可查的事件。JavaScript 不可用时,每一条事件在 HTML 里依然读得到。

显示 8 起事件

跨链桥验证

Wormhole · 服务恢复/余额足额

验证逻辑放行了没有抵押的包装 ETH

故障:Solana 一侧的验证路径接受了一个伪造状态,使 120,000 枚包装 ETH 在没有对应抵押的情况下被铸出。

控制:网络被暂停,验证漏洞被修复。

结果:补入 ETH 后,包装 ETH 重新做到一比一足额;这是补充资本,不是攻击者归还。

Wormhole 事件报告
跨链桥验证者

Ronin · 服务恢复/余额足额

被攻陷的验证者权限批准了跨链桥提现

故障:攻击者拿到了足以满足跨链桥审批门槛的验证者私钥。

控制:跨链桥暂停,验证者集合、限额和治理机制被重新设计。

结果:重建后的桥于 2022 年 6 月 28 日重新开放;Ronin 表示用户余额已足额覆盖、用户获得全额补偿,金库的处理方式另行说明。

Ronin 跨链桥重开报告
合约逻辑

Euler V1 · 资金已归还

缺少一次健康度检查,让「自我清算」成为可能

故障:一段涉及 donateToReserves 的交互,让攻击者可以制造出不健康的头寸,再通过清算把价值提走。

控制:受影响的 V1 系统没有简单地恢复运行;团队一边调查追偿,一边重建。

结果:Euler 表示,在与攻击者交涉后,所有可追回的资金均已归还。

Euler 基金会追偿公告
软件供应链

Ledger Connect Kit · 已控制

被投毒的软件包版本流向第三方 DApp

故障:一名前员工的账号被钓鱼,攻击者用它发布了可以重定向签名交易的 Connect Kit 恶意版本。

控制:Ledger 与合作方切断了恶意路径,并发布了正版 1.1.8 版本。

结果:Ledger 硬件和 Ledger Live 不在声明的受影响范围内;受影响用户的追偿,与这次软件包修复是两件事。

Ledger 事件时间线
合约记账

Radiant · 坏账已偿付

一个空储备市场,暴露了流动性指数的行为

故障:Arbitrum 上一个刚上线的原生 USDC 市场,被一串闪电贷操作操纵。

控制:受影响的市场被暂停并复核。

结果:共同承担的坏账,通过 DAO 用项目资源制定的偿付方案解决,不是靠攻击者归还资金。

Radiant 一月事后报告
签名操作

Radiant · 截稿时追偿仍在进行

被攻陷的设备骗过了多签参与者

故障:Radiant 表示,参与者的设备显示的是预期中的数据,实际签下的却是变更所有权的恶意交易。

控制:受影响的市场和管理路径被处理,调查人员同时排查设备失陷情况。

结果:Radiant 在 2026 年的更新中把追偿描述为仍在进行、结果不确定;本卡片不宣称受影响用户已获全额补偿。

Radiant 追偿阶段更新
签名操作

Bybit · 客户资产足额

被做过手脚的签名界面,骗过了一次冷钱包操作

故障:初步取证把该事件与 Safe 开发者凭据失陷、以及常规转账过程中界面的恶意行为联系起来。

控制:Bybit 把资金从由 Safe 管理的地址转出,并保持提现正常运行。

结果:后续的储备金证明报告称,范围内的客户资产做到一比一足额;这和被盗资金追回不是一回事。

Bybit 取证更新
合约数学

Cetus · 协议已重启

一处溢出检查缺陷扭曲了 CLMM 流动性

故障:Cetus 报告称,一个开源数学库中的缺陷,使得极小的输入就能造出虚高的流动性。

控制:池子与合约被停用;Sui 验证者冻结了来自具名攻击者地址的交易。

结果:Cetus 完成修复与审计,并在恢复方案下于 2025 年 6 月 8 日重启。被冻结、被补足和被归还,仍然是三个不同的类别。

Cetus 事件报告