Wormhole · 服务恢复/余额足额
验证逻辑放行了没有抵押的包装 ETH
故障:Solana 一侧的验证路径接受了一个伪造状态,使 120,000 枚包装 ETH 在没有对应抵押的情况下被铸出。
控制:网络被暂停,验证漏洞被修复。
结果:补入 ETH 后,包装 ETH 重新做到一比一足额;这是补充资本,不是攻击者归还。
Wormhole 事件报告公告背后的真实含义
安全事件时间线
按年份、故障家族和结果筛选八起有据可查的事件。JavaScript 不可用时,每一条事件在 HTML 里依然读得到。
显示 8 起事件
Wormhole · 服务恢复/余额足额
故障:Solana 一侧的验证路径接受了一个伪造状态,使 120,000 枚包装 ETH 在没有对应抵押的情况下被铸出。
控制:网络被暂停,验证漏洞被修复。
结果:补入 ETH 后,包装 ETH 重新做到一比一足额;这是补充资本,不是攻击者归还。
Wormhole 事件报告Ronin · 服务恢复/余额足额
故障:攻击者拿到了足以满足跨链桥审批门槛的验证者私钥。
控制:跨链桥暂停,验证者集合、限额和治理机制被重新设计。
结果:重建后的桥于 2022 年 6 月 28 日重新开放;Ronin 表示用户余额已足额覆盖、用户获得全额补偿,金库的处理方式另行说明。
Ronin 跨链桥重开报告Euler V1 · 资金已归还
故障:一段涉及 donateToReserves 的交互,让攻击者可以制造出不健康的头寸,再通过清算把价值提走。
控制:受影响的 V1 系统没有简单地恢复运行;团队一边调查追偿,一边重建。
结果:Euler 表示,在与攻击者交涉后,所有可追回的资金均已归还。
Euler 基金会追偿公告Ledger Connect Kit · 已控制
故障:一名前员工的账号被钓鱼,攻击者用它发布了可以重定向签名交易的 Connect Kit 恶意版本。
控制:Ledger 与合作方切断了恶意路径,并发布了正版 1.1.8 版本。
结果:Ledger 硬件和 Ledger Live 不在声明的受影响范围内;受影响用户的追偿,与这次软件包修复是两件事。
Ledger 事件时间线Radiant · 坏账已偿付
故障:Arbitrum 上一个刚上线的原生 USDC 市场,被一串闪电贷操作操纵。
控制:受影响的市场被暂停并复核。
结果:共同承担的坏账,通过 DAO 用项目资源制定的偿付方案解决,不是靠攻击者归还资金。
Radiant 一月事后报告Radiant · 截稿时追偿仍在进行
故障:Radiant 表示,参与者的设备显示的是预期中的数据,实际签下的却是变更所有权的恶意交易。
控制:受影响的市场和管理路径被处理,调查人员同时排查设备失陷情况。
结果:Radiant 在 2026 年的更新中把追偿描述为仍在进行、结果不确定;本卡片不宣称受影响用户已获全额补偿。
Radiant 追偿阶段更新Bybit · 客户资产足额
故障:初步取证把该事件与 Safe 开发者凭据失陷、以及常规转账过程中界面的恶意行为联系起来。
控制:Bybit 把资金从由 Safe 管理的地址转出,并保持提现正常运行。
结果:后续的储备金证明报告称,范围内的客户资产做到一比一足额;这和被盗资金追回不是一回事。
Bybit 取证更新Cetus · 协议已重启
故障:Cetus 报告称,一个开源数学库中的缺陷,使得极小的输入就能造出虚高的流动性。
控制:池子与合约被停用;Sui 验证者冻结了来自具名攻击者地址的交易。
结果:Cetus 完成修复与审计,并在恢复方案下于 2025 年 6 月 8 日重启。被冻结、被补足和被归还,仍然是三个不同的类别。
Cetus 事件报告没有事件同时满足这三个筛选条件。