Project 0 在 GitHub 安全漏洞引發針對 DeFi 用戶的網絡釣魚攻擊後承諾退款
Project 0 (P0) 創始人 MacBrennan Peet 分享了一份警報,這位高管承諾,在攻擊者滲透其系統並將用戶對其網站的訪問重定向到一個竊取加密貨幣的網站後,將全額退還已確認的損失。.
MacBrennan 的帖子證實,至少有一名用戶“出於好奇”嘗試了這個新網站,結果損失了 1000 美元。
針對 Project 0 的安全dent 加劇了不法分子利用 Fusaka 升級(該升級本應使 Ethereum 網絡用戶無需考慮交易費用)進行加密貨幣盜竊的創紀錄數量,進一步強化了針對流動性豐富的場所的攻擊模式。.
Project 0 報告了最新的 DeFi 域名劫持事件。
根據MacBrennan 的披露,攻擊者獲得了應用程序團隊成員的 GitHub 帳戶訪問權限,從而能夠重定向晚上 9:45 到 10:19 之間的用戶訪問。
雖然他沒有具體說明自己的時區,但在 40 分鐘的攻擊窗口期內嘗試訪問 Project 0 網站的用戶會被重定向到另一個網站,導致至少損失 1000 美元。.
根據Defi llama 的數據,Project 0 是一個DeFi原生主經紀商,允許用戶以其在多個交易場所的DeFi目前擁有近 9000 萬美元的總鎖定價值 (TVL),自2025 年底開始追蹤tracSolana Ventures 的支持。

這種活躍度和地位雖然對用戶有trac,但也容易吸引攻擊者尋找高價值目標。.
Cryptopolitan報道, OpenEden和BonkFun也曾遭受過類似的攻擊,攻擊者入侵了註冊到這些項目的域名。
在這兩種情況下,攻擊都沒有影響項目庫或用戶的位置,因爲這類攻擊造成的損害通常僅限於攻擊窗口期間的網站訪問者,而響應迅速的團隊通常會迅速緩解這種損害。.
雖然損失的具體金額尚未確定,但麥克布倫南承諾將退款範圍擴大到此次攻擊中任何其他已覈實的客戶損失。.
Ethereum 用戶成爲地址投毒攻擊的目標
2025 年 12 月, Ethereum 開發者們推出了 Fusaka 升級,他們稱此次升級是讓主網交易變得經濟實惠的“最終 Boss”。.
他們沒有預料到的是,這將成爲Ethereum中追蹤高價值目標的最後一塊拼圖DeFi中擁有近 600 億美元的資產,穩定幣市值超過 1600 億美元。
Etherscan 在 X 上的官方賬號在其題爲“ Ethereum地址投毒攻擊日益增多”的文章中指出了這種日益嚴重的威脅。該報告引用了一項 2025 年的研究,該研究對比了 Fusaka 升級前後投毒攻擊的次數,以強調自去年 12 月升級以來此類攻擊的激增。.
塵埃轉賬(即小額存款,低於 0.01 美元,旨在將用戶交易歷史記錄中的地址替換爲攻擊者控制的錢包)也隨之出現,因爲在 Fusaka 升級後的 90 天內, Ethereum 主網上的交易活動全面增長了約 30%,同時新地址的創建量也增長了 78%。.
| 資產 | 福薩卡前 | 後福薩卡時代 | 增加 % |
| 美元 | 420萬 | 2990萬 | 612% |
| 美國財政部 | 260萬 | 1490萬 | 473% |
| 戴 | 142K | 811K | 470% |
| 以太坊 | 1.04億 | 1.7億 | 62% |
表格比較了 Fusaka 升級前後地址投毒攻擊的發生率。.
這是一場數字遊戲。
Cryptopoitan報道了Ethereum遭遇的重大損失,其中5000 萬美元損失最爲引人注目。據悉,該事件的受害者dent確認地址正確,曾發送 50 美元進行測試交易。
然而,在測試地址併發起實際的 5000 萬美元轉賬的過程中,不法分子在匯款人的交易記錄中插入了他們自己的小額轉賬,最終導致了損失。.
該dent 凸顯了此類攻擊的規模和速度,攻擊者甚至競相攻擊潛在受害者的地址。正如 Etherscan 指出的那樣,其服務用戶“僅兩次穩定幣轉賬”就觸發了“超過 89 封地址監控警報郵件”。
大約每 10,000 次嘗試中只有 1 次成功,但如果將針對約 130 萬用戶的 1700 萬次嘗試中確認的損失 7900 萬美元進行比較,就會發現這些攻擊者每次嘗試的損失不到 1 美元,所以他們的收益是相當可觀的。.
還在讓銀行保留最好的部分嗎?觀看我們的免費視頻,瞭解如何成爲自己的銀行。











