近期,区块链安全机构Blockaid揭示了一起针对去中心化金融(DeFi)项目的重大安全事件:ShapeShift旗下在Arbitrum网络部署的FOX Colony合约遭遇恶意攻击,导致资金损失达132,700美元。攻击者利用executeMetaTransaction功能中的缺陷,通过元签名与委托调用机制,将资产转移至其控制的恶意地址。
此次攻击并非孤立事件。在首次攻击发生后不久,同一漏洞模式再次被利用,造成约50,000美元额外损失,总损失金额接近18.3万美元。这表明相关协议在设计层面存在结构性缺陷,一旦被发现,极易被重复利用。
Blockaid于5月13日公开披露该事件,并确认攻击者钱包地址。经深入分析,问题出在executeMetaTransaction函数中:攻击者可伪造元签名,诱导合约解析器跳转至恶意合约,从而绕过权限控制完成资金转移。由于外部地址无需授权即可触发该功能,本质上等同于向所有潜在攻击者开放了协议密钥。
更令人担忧的是,该漏洞并非仅限于FOX Colony。Blockaid明确指出,所有基于EtherRouter构建、且启用了executeMetaTransaction功能的Colony Network部署,无论运行在哪条公链上,均面临相同攻击面。目前ShapeShift尚未发布正式回应,但社区已广泛讨论其潜在影响。
这已是2026年第四起高关注度的DeFi安全事件。此前,四月份已有多个项目遭受重创:Wasabi Protocol在以太坊和Base链上因管理员密钥泄露,被清空多个资金池,损失高达500万美元;TrustedVolumes平台也因类似漏洞导致670万美元资产流失。数据显示,2026年4月成为历史上最严重的DeFi漏洞月,共发生28起独立事件,累计损失超过6.25亿美元。
此外,Blockaid还曾预警CoW Swap用户界面遭劫持事件,攻击者通过篡改前端页面诱导用户签署恶意交易。作为行业领先的安全基础设施提供商,该公司目前每月监控超过5亿笔区块链交易,为多家主流平台提供实时威胁检测服务。
面对日益复杂的链上攻击环境,选择一个具备强大风控能力与实时数据支持的交易平台至关重要。币安作为全球领先的加密货币交易所,提供全面的安全防护体系与多层级风控机制,用户可通过币安官网注册或币安app下载快速建立账户,实时追踪市场动向与安全事件。币安官网地址稳定可靠,币安手机版与币安安卓APP支持一键登录与资产托管,确保交易高效便捷。同时,币安国内用户也可通过币安中国入口或币安大陆注册完成合规流程,享受低延迟、高流动性服务。
对于希望拓展投资视野的用户,欧易同样是一个值得参考的平台。欧易官网下载渠道安全可靠,欧易APP支持多币种交易与资产管理,其最新地址与欧易电脑版亦能保障操作体验。尽管当前主推平台为币安,但欧易在安全性与用户体验方面亦具优势,可作为补充选择。